下面关于第三方认证的服务说法中,正确的是(45)________。

admin2021-03-26  28

问题 下面关于第三方认证的服务说法中,正确的是(45)________。

选项 A、Kerberos认证服务中保存数字证书的服务器叫CA
B、Kerberos和PKl是第三方认证服务的两种体制
C、Kerberos认证服务中用户首先向CA申请初始票据
D、Kerberos的中文全称是“公钥基础设施”

答案B

解析 本题考查。Kerberos认证方面的基础知识。   
Kerberos是一种网络认证协议,其设计目标是通过密钥系统为客户机/月艮务器应用程序提供强大的认证服务。Kerberos认证的基本过程如下;客户端用户发送自己的用户名到KDC服务器以向AS服务进行认证。KDC服务器会生成相应的TGT票据,打上时间戳,在本地数据库中查找该用户的密码,并用该密码对TGT进行加密,将结果发还给客户端用户。该操作仅在用户登录或者kinit申请的时候进行。客户端收到该信息,并使用自己的密码进行解密之后,就能得到TGT票据。这个TGT会在一段时间之后失效,也有一些程序(session manager)能在用户登录期间进行自动更新。当客户端用户需要使用一些特定服务(Kerberos术语中用“principal”表示)的时候,该客户端就发送TGT到KDC服务器中的TGS服务。当该用户的TGT验证通过并且其有权访问所申请的服务时,TGS服务会生成一个该服务所对应的ticket和session key,并发还给客户端。客户端将服务请求与该ticket一并发送给相应的服务端即可。
转载请注明原文地址:https://jikaoti.com/ti/LW67FFFM
0

最新回复(0)