首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
认真阅读下列有关移动用户身份认证技术的说明,根据要求回答问题1至问题4。 【说明】 随着无线局域网技术、3G移动通信技术的不断发展,网络资源得到了更广泛的利用。由于移动环境下的通信链路比较容易受到恶意攻击或窃听,因此在移动节点与本地代理1之间交换的登
认真阅读下列有关移动用户身份认证技术的说明,根据要求回答问题1至问题4。 【说明】 随着无线局域网技术、3G移动通信技术的不断发展,网络资源得到了更广泛的利用。由于移动环境下的通信链路比较容易受到恶意攻击或窃听,因此在移动节点与本地代理1之间交换的登
admin
2009-02-15
71
问题
认真阅读下列有关移动用户身份认证技术的说明,根据要求回答问题1至问题4。
【说明】
随着无线局域网技术、3G移动通信技术的不断发展,网络资源得到了更广泛的利用。由于移动环境下的通信链路比较容易受到恶意攻击或窃听,因此在移动节点与本地代理1之间交换的登录信息需要进行较强的安全认证。图5-15示意了面向3G移动电话的电子商务网站中对用户身份进行认证的过程。
选项
答案
(1)报文摘要 (2)私钥 (3)公钥 (4)报文摘要 (5)端到端
解析
这是一道要求读者掌握电子签名认证过程和移动认证模型的分析理解题。本题所涉及的知识点有:
1)在面向移动电话的电子商务中,移动认证是指以Internet的电子签名为基础识别相应的通信对象。通常,在Internet中进行电子签名的认证过程如下:①文件的发送者将要发送的文件生成报文摘要;②用发送者的私钥对报文摘要加密后,将其添加到文件中;③接收方利用发送者的公钥对接收到的报文进行解密,得到报文摘要;④接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电子签名是否真实、可靠。
2)由于面向3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。大多数的电子商务网站运营商首先会登记客户相关的身份信息。当该商务站点被访问时,就会利用相应的CA证书来对用户身份进行认证。
3)根据移动电话和服务器间是否设置协议变换网关,将移动身份认证分为两种模型:①分阶段的身份认证安全模型;②端到端的身份认证安全模型。这两种安全模型的身份认证过程如图5-20所示。
4)在图5-20所示的安全模型中,①分阶段的身份认证模型在移动电活和服务器间设置了协议变换网关。在网关和服务器间使用了TLS (Transport Layer Security)协议,移动电话和网关间使用了WTLS (Wireless TLS)协议。在无线区间和Internet的各个部分使用不同通信协议,这样提高了移动电话侧的无线频带利用率。由于在无线频带内使用WTLS协议,在Internet中利用TLS协议通信,因此,在服务器侧无须配置特殊的通信协议。由于使用这种安全认证模型的数据在网关中暂时被恢复成原码,在网关中通信的数据有可能被窜改,所以不能保证端到端的安全性。这就要求在通信中同时使用“数字签名”技术,生成者对数据本身进行签名,已证明它是原件。
5)在图5-20所示的安全模型中,②端到端的身份认证模型不使用协议变换网关,可由Web服务器直接认证移动电话。由于不通过协议变换网关,因此其认证机制也变得简单。但是,要求在服务器上安装 WTLS协议,且要利用TLS的协议规范解决与Internet已有的服务器的连接问题。
综合以上分析,仔细观察图5-15,可知该图未设置协议变换网关,是直接利用Web服务器对移动电话的身份进行认证,因此可判断图5-15属于端到端的移动身份安全认证模型。
转载请注明原文地址:https://kaotiyun.com/show/gDPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
某工程计划如图3-3所示,各个作业所需的天数见表3-1,设该工程从第0天开工,则作业I最迟应在第(39)天开工。
数据仓库通过数据转移从多个数据源中提取数据,为了解决不同数据源格式不统一的问题,需要进行(16)操作。
UML中有多种类型的图,其中协作图显示在某种情况下对象之间发送的消息,(15)与协作图类似,但其强调的是顺序而不是连接。
在网络工程系统集成项目中,通常在机房采取门禁系统等措施,这属于ISO/IEC27000系列标准中信息安全管理的(9)范畴。
项目经理老王负责组织内部的一个系统集成项目。因为组织内部的很多人对该系统及其进展感兴趣,他决定准备一份项目沟通管理计划。准备这一计划的第一步是(55)。
从数据库管理系统的角度看,数据库系统通常采用如图2-1所示的三级模式结构。图2-1中①、②两个空缺处应填写(16)。
通常,变更控制流程的作用不包括(65)。
下列说法中,()不是合同管理的主要作用。
下列选项中不属于配置审核的作用的是()。
随机试题
A.小讲课B.头脑风暴法C.小组讨论D.案例分析E.角色扮演培训者主要通过语言表达形式,系统地向培训对象传播知识和技能是
患者女,42岁。因月经量增多3年,头晕、乏力、活动后心慌、气短5个月。曾在妇科门诊检查发现有子宫肌瘤。检测WBC5.2×109/L,RBC2.5×1012/L,Hb50g/L,PLT201×1012/L;涂片示红细胞中央淡染区扩大;血清铁蛋白9μg/L。患
男,63岁,右耳垂前肿物进行性长大8个月。近期肿物增长较快,时有疼痛向耳颞部放散。检查发现肿物约3cm×35cm、质地硬、有触痛、边界不清、活动度差,右眼睑闭合较对侧迟钝。该病最可能的诊断是
解热镇痛药缓解疼痛的主要作用部位是
关于急性化脓性腮腺炎的临床特点,哪项是错误的
一位专家指出,必须对不断增加的公共假期采取控制措施。他的理由是由于假期过多,减免的高速公路费对国家财政产生了不良影响。以下哪项为真,能够对这位专家的观点进行恰当的驳斥?
调试超声波检测仪时,测得零声时t0=5μs,某测点测距L=30cm,仪器显示声时为105μs,则该测点超声波传播的声速为2857m/s。()
《共产党人》
Humanmigration:thetermisvague.Whatpeopleusuallythinkofisthepermanentmovementofpeoplefromonehometoanother.M
建设生态文明,是关系人民福祉、关乎民族未来的长远大计。生态文明的核心是
最新回复
(
0
)