首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Windows2000有两种认证协议,即Kerberos和PKI,下面有关这两种认证协议的描述中,正确的是(56)。在使用Kerberos认证时,首先向密钥分发中心发送初始票据(57),来请求一个会话票据,以便获取服务器提供的服务。
Windows2000有两种认证协议,即Kerberos和PKI,下面有关这两种认证协议的描述中,正确的是(56)。在使用Kerberos认证时,首先向密钥分发中心发送初始票据(57),来请求一个会话票据,以便获取服务器提供的服务。
admin
2006-03-15
45
问题
Windows2000有两种认证协议,即Kerberos和PKI,下面有关这两种认证协议的描述中,正确的是(56)。在使用Kerberos认证时,首先向密钥分发中心发送初始票据(57),来请求一个会话票据,以便获取服务器提供的服务。
选项
A、Kerberos和PKI都是对称密钥
B、Kerberos和PKI都是非对称密钥
C、Kerberos是对称密钥,而PKI是非对称密钥
D、Kerberos是非对称密钥,而PKI是对称密钥
答案
C
解析
Kerberos是一种计算机网络认证协议,是MIT为校园网用户访问服务器进行身份认证而设计的安全协议,它可以防止偷听和重放攻击,保护数据的完整性。Kerberos的安全机制如下。
. AS (Authentication Server):认证服务器,是为用户发放TGT的服务器;
. TGS (Ticket Granting Server):票证授予服务器,负责发放访问应用服务器时需要的票证;认证服务器和票据授予服务器组成密钥分发中心KDC (Key Distribution Center);
. V:用户请求访问的应用服务器;
. TGT (Ticket Granting Ticket):用户向TGS证明自己身份的初始票据,即KTGS(A,Ks)。
对下图的认证过程解释如下:
(1) 用户向KDC申请初始票据:
(2) KDC向用户发放TGT会话票据;
(3) 用户向TGS请求会话票据;
(4) TGS验证用户身份后发放给用户会话票据KAV
(5) 用户向应用服务器请求登录;
(6) 应用服务器向用户验证时间戳。
Kerberos的安全机制分析如下:
. KA是用户的工作站根据键入的口令字导出的Hash值,最容易受到攻击,但是ICA的使用是很少的。
. 系统的安全是基于对AS和TGS的绝对信任,实现软件是不能修改的。
. 时间戳t可以防止重放攻击。
. 2~6步使用加密,实施了连续认证机制。
. AS存储所有用户的KA,以及TGS,V的标识和KTGS,TGS,TGS要存储KTGS,服务器要存储KV。
公钥基础设施PKI(Public Key Infrastructure)是基于非对称密钥的密钥分发机制,通过双方信任的证书授权中心CA(Certification Authorities)获取对方的公钥,用于身份认证和保密通信。
转载请注明原文地址:https://jikaoti.com/ti/HoB7FFFM
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
(2012年下半年)每次项目投标,都需要向招标方交纳一定比例的押金,由此产生的费用属于(45)。
(2011年上半年)某公司有一台Linux文件服务器,多台Windows客户端和Linux客户端。要求任意一个客户端都可以共享服务器上的文件,并且能够直接存取服务器上的文件。客户端和服务器间应该使用(23)协议。
(2009年下半年)公司要求项目团队中的成员能够清晰地看到与自己相关的所有活动以及和某个活动相关的所有成员。项目经理在编制该项目人力资源计划时应该选用的组织结构图类型是(40)。
(2009年上半年)建设方在进行项目评估的时候,根据项目的类型不同,所采用的评估方法也不同。如果使用总量评估法,其难点是(59)。
在制定项目质量计划中,_______运用统计方法帮助项目确定影响特定变量的两因素,经常用于项目产品的分析。
软件风险是指在软件开发过程中面临的一些不确定性和可能造成的损失。软件风险大致可以分为三类:项目风险、技术风险和商业风险。下列叙述中,_______属于商业风险。
GB/T14394-93《计算机软件可靠性和可维护性管理》标准提出了软件生存周期各阶段的可靠性和可维护性要求。其中“分析和确定软件可靠性和可维护性目标”是_______的要求。
模糊测试(Fuzztesting)是一种通过向目标系统提供非预期的输入并监视异常结果来发现软件漏洞的方法,是用于系统安全漏洞发掘的重要技术。模糊测试的测试用例通常是______。
(2013年上半年)信息系统开发是一项艰巨的工作,为实现信息系统开发在效率、质量、成本方面的要求,选择合理的开发方法起着非常重要的作用,(10)的主要特点是:严格区分工作阶段,每个阶段都有明确的任务和明确的成果,强调系统的整体性和系统开发过程顺序、开发过程
我国自主研发的3G技术标准TD—SCDMA采用的是______________技术。
随机试题
《国家赔偿法》规定的国家承担行政赔偿责任的归责原则是()
小儿感冒与成人感冒的不同处是
某项目厂区占地面积26000m2,厂区内构筑物占地800m2,露天堆场占地1500m2,道路及广场占地面积5200m2,若要求建筑系数达到35%,则建筑物占地面积应达到()m2。
焦炉生产过程中如出现无法保证安全加热的情形,应立即停止焦炉加热。下列说法不属于该情形的是()。
根据《实施工程建设强制性标准监督规定》,工程建设标准批准部门应当对工程项目执行强制性标准情况进行监督检查,可以采取的监督检查方式有()。
个人汽车贷款是指银行向()发放的用于购买汽车的贷款。
下面几种说法中,不正确的是()。
以下选项中属于所罗门设计特点的是()。
微分方程yy’’+y’2=0满足初始条件y(0)=1,y’(0)=的通解为________。
Whatalovelyparty!It’sworth______allmylife.
最新回复
(
0
)