首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃
admin
2009-02-15
45
问题
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃听者捕获认证信息。为了防止会话劫持,Kerberos提供了(34)机制,另外报文中还加入了(35),用于防止重发攻击(Replay Attack)。
选项
A、伪随机数
B、时间标记
C、私有密钥
D、数字签名
答案
B
解析
RSA(Rivest-Shamir-Adleman)算法是一种基于大数不可能质因数分解假设的公匙体系。简单地说就是找两个很大的质数,一个公开给世界,一个不告诉任何人。一个称为“公匙”,另一个叫“私匙”(Public key & Secret key or Private key)。这两个密匙是互补的,就是说用公匙加密的密文可以用私匙解密,反过来也一样。假设甲要寄信给乙,他们互相知道对方的公匙。甲就用乙的公匙加密邮件寄出,乙收到后就可以用自己的私匙解密出甲的原文。由于没别人知道乙的私匙所以即使是甲本人也无法解密那封信,这就解决了信件保密的问题。另一方面由于每个人都知道乙的公匙,他们都可以给乙发信,那么乙就无法确信是不是甲的来信。认证的问题就出现了,这时候数字签名就有用了。
Kerberos是在Internet上长期被采用的一种安全验证机制,它基于共享密钥的方式。 Kerberos协议定义了一系列客户机/密钥发布中心(Key Distribution Center,KDC)/服务器之间进行的获得和使用Kerberos票证的通信过程。
当已被验证的客户机试图访问一个网络服务时,Kerberos服务(即KDC)就会向客户端发放一个有效期一般为8个小时的对话票证(Session Ticket)。网络服务不需要访问目录中的验证服务,就可以通过对话票证来确认客户端的身份,这种对话的建立过程比Windows NT4.0中的速度要快许多。
Kerberos加强了Windows 2000的安全特性,它体现在更快的网络应用服务验证速度,允许多层次的客户/服务器代理验证和跨域验证建立可传递的信任关系。可传递的信任关系的实现,是因为每个域中的验证服务(KDC)信任都是由同一棵树中其他KDC所发放的票证,这就大大简化了大型网络中多域模型的域管理工作。
Kerberos还具有强化互操作性的优点。在一个多种操作系统的混合环境中,Kerberos协议提供了通过一个统一的用户数据库为各种计算任务进行用户验证的能力。即使在非Windows 2000平台上通过KDC验证的用户,比如从Internet进入的用户,也可以通过KDC域之间的信任关系,获得无缝的Windows 2000网络访问。
转载请注明原文地址:https://kaotiyun.com/show/i4PZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
(2009年下半年)常用的信息系统开发方法中,不包括(9)。
项目经理在需求调研的过程中,应尽可能多地了解客户的需求,并对需求进行分析,其做需求分析的目的一般不包括__________。
(2012年上半年)ZigBee是(23)网络的标准之一。
(2010年下半年)Simple公司最近中标Perfect市应急指挥系统建设,为保证项目质量,项目经理在明确系统功能和性能的过程中,以本省应急指挥系统为标杆,定期将该项目的功能和性能与之比较。这种方法属于(69)。
根据GB/T12504-1990《计算机软件质量保证计划规范》,为确保软件的实现满足需求,需要一些基本的文档:_______不属于基本文档。
运维的主要工作是保证系统的可用性和稳定性。以下关于运行维护的叙述中,不正确的是:_________。
数据库管理系统(DatabaseManagementSystern)是一种操纵和管理数据库的大型软件,用以建立、使用和维护数据库,简称DBMS,其中供用户实现数据的追加、删除、更新、查询的功能属于_______。
信息技术服务标准(ITSS)是套成体系和综合配套的标准库,用于指导实施标准化和可信赖的IT服务,ITSS定义的服务生命周期不包括()
以下有关风险识别的说法,错误的是_____。
()定义了软件质量特性,以及确认这些特性的方法和原则。
随机试题
A、B两公司通过银行完成了一笔货币互换,银行从中收取一定利差,市场提供给A、B两公司的借款利率如下表所示:Ⅰ.A公司在欧元固定利率市场上以5.3%的利率融资Ⅱ.A公司在美元浮动利率市场上以LIBOR+0.3%的利率融资Ⅲ.B
仓库内应划分的区域包括()。
学校体育的根本任务是()
舌前2/3一般感觉与味觉的支配神经是
发生灾情、疫情时,经有关部门批准,医疗机构配制的制剂可以
创造有利成交条件,为业主卖个好价钱的具体做法有()。
“信息存储数字化和存储相对集中"有利于()。
借款合同中,借款人应当按照约定的借款用途使用借款,借款人未按照约定的借款用途使用借款的,贷款人可以采取的措施有()。
某计算机采用二级页表的分页存储管理方式,按字节编址,页大小为2toB,页表项大小为2B,逻辑地址结构为:逻辑地址空间大小为216页,则表示整个逻辑地址空间的页目录表中包含表项的个数至少是____。
Nocompanylikestobetolditiscontributingtothemoraldeclineofanation.Isthiswhatyouintendedtoaccomplishwithyo
最新回复
(
0
)