首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
认真阅读下列有关移动用户身份认证技术的说明,根据要求回答问题1至问题4。 【说明】 随着无线局域网技术、3G移动通信技术的不断发展,网络资源得到了更广泛的利用。由于移动环境下的通信链路比较容易受到恶意攻击或窃听,因此在移动节点与本地代理1之间交换的登
认真阅读下列有关移动用户身份认证技术的说明,根据要求回答问题1至问题4。 【说明】 随着无线局域网技术、3G移动通信技术的不断发展,网络资源得到了更广泛的利用。由于移动环境下的通信链路比较容易受到恶意攻击或窃听,因此在移动节点与本地代理1之间交换的登
admin
2009-02-15
38
问题
认真阅读下列有关移动用户身份认证技术的说明,根据要求回答问题1至问题4。
【说明】
随着无线局域网技术、3G移动通信技术的不断发展,网络资源得到了更广泛的利用。由于移动环境下的通信链路比较容易受到恶意攻击或窃听,因此在移动节点与本地代理1之间交换的登录信息需要进行较强的安全认证。图5-15示意了面向3G移动电话的电子商务网站中对用户身份进行认证的过程。
选项
答案
(1)报文摘要 (2)私钥 (3)公钥 (4)报文摘要 (5)端到端
解析
这是一道要求读者掌握电子签名认证过程和移动认证模型的分析理解题。本题所涉及的知识点有:
1)在面向移动电话的电子商务中,移动认证是指以Internet的电子签名为基础识别相应的通信对象。通常,在Internet中进行电子签名的认证过程如下:①文件的发送者将要发送的文件生成报文摘要;②用发送者的私钥对报文摘要加密后,将其添加到文件中;③接收方利用发送者的公钥对接收到的报文进行解密,得到报文摘要;④接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电子签名是否真实、可靠。
2)由于面向3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。大多数的电子商务网站运营商首先会登记客户相关的身份信息。当该商务站点被访问时,就会利用相应的CA证书来对用户身份进行认证。
3)根据移动电话和服务器间是否设置协议变换网关,将移动身份认证分为两种模型:①分阶段的身份认证安全模型;②端到端的身份认证安全模型。这两种安全模型的身份认证过程如图5-20所示。
4)在图5-20所示的安全模型中,①分阶段的身份认证模型在移动电活和服务器间设置了协议变换网关。在网关和服务器间使用了TLS (Transport Layer Security)协议,移动电话和网关间使用了WTLS (Wireless TLS)协议。在无线区间和Internet的各个部分使用不同通信协议,这样提高了移动电话侧的无线频带利用率。由于在无线频带内使用WTLS协议,在Internet中利用TLS协议通信,因此,在服务器侧无须配置特殊的通信协议。由于使用这种安全认证模型的数据在网关中暂时被恢复成原码,在网关中通信的数据有可能被窜改,所以不能保证端到端的安全性。这就要求在通信中同时使用“数字签名”技术,生成者对数据本身进行签名,已证明它是原件。
5)在图5-20所示的安全模型中,②端到端的身份认证模型不使用协议变换网关,可由Web服务器直接认证移动电话。由于不通过协议变换网关,因此其认证机制也变得简单。但是,要求在服务器上安装 WTLS协议,且要利用TLS的协议规范解决与Internet已有的服务器的连接问题。
综合以上分析,仔细观察图5-15,可知该图未设置协议变换网关,是直接利用Web服务器对移动电话的身份进行认证,因此可判断图5-15属于端到端的移动身份安全认证模型。
转载请注明原文地址:https://kaotiyun.com/show/gDPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
系统集成公司RT为多个行业编写客户账目管理软件,张某是RT公司的项目经理。现在有一个客户要求进行范围变更,(66)不是此变更所关注的。
在某电子政务系统项目实施过程中,一名开发人员接收到某位用户的电话,用户表明在系统中存在一个问题并要求更改,该开发人员应该(65)。
从政策导向、市场需求和技术发展等方面寻找项目机会、鉴别投资方向属于立项管理的(30)工作。
根据《软件文档管理指南GB/T16680—1996》,(12)不属于基本的开发文档。
(51)用于表示出一个人、部门或者团队在每周或者每月需要工作的小时数。
UML提供了4种结构图用于对系统的静态方面进行可视化、详述、构造和文档化。其中(14)是面向对象系统建模中最常用的图,用于说明系统的静态设计视图。
系统集成商Y公司承担了某企业的业务管理系统的开发建设工作,Y公司任命陈工为项目经理。陈工估计该项目20天即可完成,如果出现问题耽搁了也不会超过28天完成,最快18天即可完成。根据项目历时估计中的三点估算法,该项目的历时为(49),该项目历时的估算方差约为(
在OSI参考模型中,实现端用户之间可靠通信的协议层是(21)。
在软件开发项目实施过程中,由于进度需要,有时要采取快速跟进措施。______属于快速跟进范畴。
项目管理是保证项目成功的核心手段,在项目实施过程中具有重大作用。项目开发计划是项目管理的重要元素,是项目实施的基础;(12)要确定哪些工作是项目应该做的,哪些工作不应该包含在项目中;(13)采用科学的方法,在与质量、成本目标等要素相协调的基础上按期实现项目
随机试题
(2009年)已知氯电极的标准电极电势为1.358V,当氯离子浓度为0.1mol/L,氯气浓度为0.1×100kPa时,该电极的电极电势为()V。
硅酸盐水泥适用于_______的混凝土工程。()
郑州某地方新建了一座三星级宾馆,里面安装了防烟排烟系统,防烟排烟系统的正常工作与否直接关系到消防的安全,它的调试应由()负责。
企业选定记账本位币,应当考虑的因素有()。
A房地产开发有限公司(以下简称“A公司”)建造开发销售商品房,2010年10月该公司在当地有关媒体刊登售楼广告。内称:该楼盘为绿色生态住宅,小区环境优美典雅,绿化率为48%,并建有高档会所;为此,该楼盘的房价确定为每平方米8500元(均价)。某公司职员李某
邓小平理论坚持科学社会主义理论和实践的基本成果,抓住()这个根本问题,深刻地揭示社会主义的本质,把对社会主义的认识提高到新的科学水平。
阅读下列材料并回答问题。材料:师:讲新课之前,我先提几个问题。同学们,我手上拿的是什么?生:银行卡。师:对,正确的说是信用卡。信用卡是做什么用的?生:买东西用。师:对,用信用卡可以购买东西。它是一种进行商品交易的工具。在
澳大利亚:堪培拉()
某公司职员预约某快递员上午9点30分到10点在公司大楼前取件,假设两人均在这段时间内到达,且在这段时间到达的概率相等。约定先到者等后到者10分钟,过时交易取消。快递员取件成功的概率为:()
你去某事业单位审计时,接到举报说该单位与某房地产企业置换房产,造成国有资产流失。领导指派你负责这件事,你打算怎么调查?
最新回复
(
0
)