首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃
admin
2009-02-15
59
问题
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃听者捕获认证信息。为了防止会话劫持,Kerberos提供了(34)机制,另外报文中还加入了(35),用于防止重发攻击(Replay Attack)。
选项
A、伪随机数
B、时间标记
C、私有密钥
D、数字签名
答案
B
解析
RSA(Rivest-Shamir-Adleman)算法是一种基于大数不可能质因数分解假设的公匙体系。简单地说就是找两个很大的质数,一个公开给世界,一个不告诉任何人。一个称为“公匙”,另一个叫“私匙”(Public key & Secret key or Private key)。这两个密匙是互补的,就是说用公匙加密的密文可以用私匙解密,反过来也一样。假设甲要寄信给乙,他们互相知道对方的公匙。甲就用乙的公匙加密邮件寄出,乙收到后就可以用自己的私匙解密出甲的原文。由于没别人知道乙的私匙所以即使是甲本人也无法解密那封信,这就解决了信件保密的问题。另一方面由于每个人都知道乙的公匙,他们都可以给乙发信,那么乙就无法确信是不是甲的来信。认证的问题就出现了,这时候数字签名就有用了。
Kerberos是在Internet上长期被采用的一种安全验证机制,它基于共享密钥的方式。 Kerberos协议定义了一系列客户机/密钥发布中心(Key Distribution Center,KDC)/服务器之间进行的获得和使用Kerberos票证的通信过程。
当已被验证的客户机试图访问一个网络服务时,Kerberos服务(即KDC)就会向客户端发放一个有效期一般为8个小时的对话票证(Session Ticket)。网络服务不需要访问目录中的验证服务,就可以通过对话票证来确认客户端的身份,这种对话的建立过程比Windows NT4.0中的速度要快许多。
Kerberos加强了Windows 2000的安全特性,它体现在更快的网络应用服务验证速度,允许多层次的客户/服务器代理验证和跨域验证建立可传递的信任关系。可传递的信任关系的实现,是因为每个域中的验证服务(KDC)信任都是由同一棵树中其他KDC所发放的票证,这就大大简化了大型网络中多域模型的域管理工作。
Kerberos还具有强化互操作性的优点。在一个多种操作系统的混合环境中,Kerberos协议提供了通过一个统一的用户数据库为各种计算任务进行用户验证的能力。即使在非Windows 2000平台上通过KDC验证的用户,比如从Internet进入的用户,也可以通过KDC域之间的信任关系,获得无缝的Windows 2000网络访问。
转载请注明原文地址:https://kaotiyun.com/show/i4PZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
(2011年上半年)某项目甲乙双方签订了建设合同,其中对工程款支付及知识产权的描述分别是“……甲方在系统安装完毕,经试运行及初验合格后,收到乙方材料XX日内,支付第二笔款XXXX元。乙方提供的材料包括:①商业发票;②……。”,从上述描述可看出,支付第二笔款
某系统集成公司制订了一系列完备的质量管理制度,其中一项是要求每个项目在各个阶段的最后都必须进行质量审计。这种审计活动是______过程的一部分工作。
在信息系统试运行阶段,系统失效将对业务造成影响。针对该风险,如果采取“接受”的方式进行应对,应该______
企业资源规划是由MRP逐步演变并结合计算机技术的快速发展而来的,大致经历了MRP闭环MRP,MRPII和ERP这四个阶段,以下关于企业资源规划论述不正确的是______。
(2012年下半年)《中华人民共和国合同法》规定当事人订立合同,有书面形式,口头形式和其他形式,以电子邮件的形式订立的合同属于(14)。
(2012年上半年)招标人采用邀请招标方式的,应当向三个以上具备承担招标项目的能力、资信良好的(62)发出投标邀请书。
在J2EE模型中,中间层的业务功能通过①构件实现,使用②实现业务逻辑处理结果的动态发布,构成动态的HTMI。页面,中间层也可以使用Servlet实现更为灵活的动态页面。①和②应填入:()。
在网络存储结构中,()通过TCP/IP协议访问数据。
以下IP地址中为C类地址的是______。
(2012年下半年)根据《中华人民共和国政府采购法》,关于询价采购的程序,下面说法不正确的是(17)。
随机试题
柏林大学是一所新型大学,注重开展哲学、科学和学术(),提倡学习和教学自由。建立了()教授制度和()制度,培养学生的()能力,从而确立了以()为核心的现代大学
拉伸截面线串必须共面。
正常新生儿脐带脱落的时间,发生于出生后
慢性支气管炎最主要病因是
对于以前审计获取的有关下列控制运行有效性的审计证据,注册会计师在本期审计中可能考虑直接利用的有()。
获得教师资格证是合格教师的标志。()
在预算的实际执行过程及年终的决算中,人们把()视为一种理想的财政平衡的标志。
《后汉书·章帝纪》:“律十二月立春,不以报囚。冬至以后,在顺阳助生之文,而无鞫狱断刑之政。朕咨访儒雅,稽之典籍,以为王者生杀,宜顺时气。”《盐铁论·论菑》:“春夏生长,利以行仁。秋冬杀藏,利以施刑。”请运用中国法制史的知识和理论,分析上
交换机配置时,所输入的配置命令可以使用缩写形式。在Swish模式下,如果输入con,则表示(38)。
AustraliahasjoinedanappealforaidtoSomaliabecause________.
最新回复
(
0
)