首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
关于Kerberos和PKI两种认证协议的叙述中正确的是 1._____ ,在使用Kerberos认证时,首先向密钥分发中心发送初始票据2.______ 来请求会话票据,以便获取服务器提供的服务。 2.____ A.RSA B.TGT C.DES D.
关于Kerberos和PKI两种认证协议的叙述中正确的是 1._____ ,在使用Kerberos认证时,首先向密钥分发中心发送初始票据2.______ 来请求会话票据,以便获取服务器提供的服务。 2.____ A.RSA B.TGT C.DES D.
admin
2019-02-01
36
问题
关于Kerberos和PKI两种认证协议的叙述中正确的是 1._____ ,在使用Kerberos认证时,首先向密钥分发中心发送初始票据2.______ 来请求会话票据,以便获取服务器提供的服务。
2.____
A.RSA
B.TGT
C.DES
D.LSA
选项
A、
B、
C、
D、
答案
B
解析
Kerberos是由MIT发明的,为分布式计算环境提供一种对用户双方进行验证的认证方法。它的安全机制在于首先对发出请求的用户进行身份验证,确认其是否是合法的用户;如果是合法的用户,再审核该用户是否有权对他所请求的服务或主机进行访问。从加密算法上来讲,其验证是建立在对称加密的基础上的。它采用可信任的第三方,密钥分配中心(KDC)保存与所有密钥持有者通信的保密密钥,其认证过程颇为复杂,下面简化叙述之。
首先,客户(C)向KDC发送初始票据TGT,申请访问服务器(S)的许可证。KDC确认是合法客户后,临时生成一个C与S通信时用的保密密钥Kcs,并用C的密钥Kc加密Kcs后传给C,并附上用S的密钥Ks加密的“访问S的许可证Ts,内含Kcs”。当C收到上述两封信件后,用他的Kc解密获得Kcs,而把Ts原封不动地传给S,并附上用Kcs加密的客户身份和时间。当S收到这两封信件后,先用他的Ks解密Ts获得其中的Kcs,然后用这Kcs解密获得客户身份和时间,告之客户成功。之后,C和S用Kcs加密通信信息。
Kerberos系统在分布式计算环境中得到了广泛的应用,是因为它具有以下特点。
(1)安全性高:Kerberos系统对用户的口令进行加密后作为用户的私钥,从而避免了用户的口令在网络上显示传输,使得窃听者难以在网络上取得相应的口令信息。
(2)透明性高:用户在使用过程中,仅在登录时要求输入口令,与平常的操作完全一样,Kerberos的存在对于合法用户来说是透明的。
(3)可扩展性好::Kerberos为每一个服务提供认证,确保应用的安全。
Kerberos系统和看电影的过程有些相似,不同的是,只有事先在Kerberos系统中登录的客户才可以申请服务,并且:Kerberos要求申请到入场券的客户就是到TGS(入场券分配服务器)去要求得到最终服务的客户。
Kerberos有其优点,同时也有其缺点,主要是:
(1)Kerberos服务器与用户共享的秘密是用户的口令字,服务器在回应时不验证用户的真实性,假设只有合法用户拥有口令字,如攻击者记录申请回答报文,就易形成代码本攻击。
(2)AS和TGS是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全。在AS和TGS前应该有访问控制,以增强AS和TGS的安全。
(3)随用户数增加,密钥管理会更复杂。Kerberos拥有每个用户的口令字的散列值,AS与TGS负责用户间通信密钥的分配。当N个用户想同时通信时,仍需要N(1)/2个密钥。
转载请注明原文地址:https://jikaoti.com/ti/b4m7FFFM
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
Windows NT或Windows 2000是当前流行的一类操作系统,(6)是 Windows NT真正的中心,它提供了一组操作系统原语和机制。Windows NT采用线程机制来提高系统的(7)。NT采用基于(8)的方案选定线程执行的次序。
协作图主要描述对象间的交互与连接,它(52)。
用例(use-case)用来描述系统在对事件做出响应时所采取的行动。用例之间是具有相关性的。在一个“订单输入子系统”中,创建新订单和更新订单都需要核查用户账号是否正确。那么,用例“创建新订单”、“更新订单”与用例“核查客户账号”之间是(27)关系。
若要重构一个功能上和性能上更为完善的改进的软件,可以使用(125)。
为了抵抗统计分析破译法,香农(Shannon)提出了设计密码体制的两个一般原则,这两个原则为(28)。图4-5是公钥加密系统的概念图,a和b处应分别是(29)。1997年美国NIST发起征集高级加密标准AES(Advanced Encryption Sta
GB/T24001-1996《环境管理体系规范》idtISO14001表示(22)国际标准的我国标准。
MPEG-4是(36),MPEG-4主要由音频编码、视频编码、数据平面、(37)、缓冲区管理和实时识别等部分构成,其中,数据平面包括(38)两部分。
净室软件工程(Cleanroom)是软件开发的一种形式化方法,可以开发较高质量的软件。它使用(91)进行分析和建模,并且将(92)作为发现和排除错误的主要机制。使用(93)测试来获取认证软件可靠性所需要的信息。
一个电子数据交换(EDI)系统包含四大功能模块:联系模块、报文生成及处理模块、(41)和通信模块。电子商务是贸易链上的各个参与方在计算机信息网络环境下,通过(42)和信息安全保证,对贸易流程全方位的处理过程。企业开展电子商务后,对企业信息系统将会提出更高的
文档是指某种数据媒体和其所记录的数据,是软件产品的一部分。不同的文档所起的作用不一样,以下(35)文档回答了“如何做”问题,项目管理人员主要关注(36)。
随机试题
【背景资料】某施工单位承接了一标段道路工程施工,内有五座多跨简支桥梁。桥梁上部结构采用20cm预应力空心板,五座桥梁共计35跨,每跨空心板数量均为20片。施工单位在路基上设置了预制场(见图1-1),所有空心板集中预制。为节省费用,编制的施工组织设
AFP最常用于哪种卵巢肿瘤的诊断
各国在适用自然人的行为能力依其属人法这一冲突规范时的例外情况或限制情况有:()
国际工程咨询业发展大致经历了三个阶段:()。
根据《刑法》规定,对于中止犯()。
包装设计亦称视觉传达设计,属于()范畴。
在幼儿园内,教师采用游戏的形式开展相应的教育活动,这是()。
2015年9月,国家主席习近平在参加庆祝联合国成立七十周年系列活动期间宣布,中国将设立“中国一联合国和平发展基金”和“南南合作援助基金”支持联合国工作.为世界和平与发展作出新的贡献。对此,下列理解正确的是:①中国坚定不移地维护联合国宪章的宗旨和原则②中
南京国民政府时期,军训针对的是()学生。
求
最新回复
(
0
)