首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Kerberos由认证服务器(AS)和票证授予服务器(TGS)两部分组成,当用户A通过Kerberos向服务器V请求服务时,认证过程如下图所示,图中①处为(1),②处为(2)。(2011年下半年试题) (2)
Kerberos由认证服务器(AS)和票证授予服务器(TGS)两部分组成,当用户A通过Kerberos向服务器V请求服务时,认证过程如下图所示,图中①处为(1),②处为(2)。(2011年下半年试题) (2)
admin
2015-05-18
53
问题
Kerberos由认证服务器(AS)和票证授予服务器(TGS)两部分组成,当用户A通过Kerberos向服务器V请求服务时,认证过程如下图所示,图中①处为(1),②处为(2)。(2011年下半年试题)
(2)
选项
A、K
AV
(t+1)
B、K
S
(t+1)
C、K
S
(t)
D、K
AV
(t)
答案
D
解析
Kerberos的目标在于3个领域:认证、授权和记账审计。认证过程如下。
(1)客户A将自己的用户名以明文方式发送给认证服务器AS,申请初始票据。
(2)认证服务器AS确认A为合法客户后,生成一个一次性会话密钥K
S
和一个票据K
TGS
(A,K
S
),并用客户K
A
的密钥.KA加密这两个数据包后传给客户A,要求用户输入密码。
(3)客户A收到上述两个数据包后,用自己的密钥K
A
解密获得会话密钥K
S
和票据K
TGS
(A,K
S
)。客户A将获得的票据K
TGS
(A,K
S
)、应用服务器名V以及用于会话密钥加密的时间戳(用于防止重放攻击)发送给票据授予服务器TGS,请求会话票据。
(4)票据授予服务器TGS收到上述数据包后,向客户A返回它与服务器V通信的会话票据K
AV
,这个会话票据K
AV
是用客户A的密钥和应用服务器V的密钥进行加密。
(5)客户A使用从票据授予服务器TGS获取的会话票据K
AV
发送给应用服务器V请求登录,并且附上用K
AV
加密的时间戳,以防止重放攻击。
(6)服务器V,通过用K
AV
加密的时间戳进行应答,完成认证过程。
转载请注明原文地址:https://kaotiyun.com/show/hwJZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
在网络时代,利用互联网可将传统的4P营销组合与4C理论更好地结合。4C理论包括消费者的需求和期望、消费者所愿意支付的成本、消费者购买的方便性以及_____。
EDI网络传输的数据是______。
2017年5月,全球的十几万台电脑受到勒索病毒WannaCry的攻击,电脑被感染后文件会被加密锁定,从而勒索钱财。并要求以_____________方式支付。
下列选项中,常用的信息系统开发方法不包括_____________。
_____________是通过对商业信息的搜集、管理和分析,使企业的各级决策者获得知识或洞察力,促使他们做出有利决策的一种技术。
对声音信号采样时,_____________参数不会直接影响数字音频数据量的大小。
()是国际上最早应用于电子商务的一种网络安全协议。
请用C语言的函数指针变量,对manage_device函数进行改造,完成下面C语言代码中的(1)、(2)、(3)和(4)处的变量说明或语句,将解答填入对应栏内。【C语言代码】/*变量与类型说明*/#include"stdio.h"
随机试题
行政法
A、行气利湿B、分清化浊C、清热利水D、利湿行水E、除湿祛痰萆薢分清丸除温肾利湿外,又能()。
设某△接三相异步电动机的全压起动转矩为66N.m,当对其使用丫-△降压起动方案时,当分别带10N.m、20N.m、30N.m、40N.m的负载起动时()。
下列统计数据中,由定类尺度计量形成的是()。
以修改其他债务条件进行债务重组的,修改后的债务条款中涉及或有应收金额的,债权人应当确认或有应收金额,并将其计入重组后债权的账面价值。()
辩证唯物主义认为,认识是主体对客体的能动反映,这种能动反映具有的特性包括()。
孙某对公安机关限制其人身自由的行政强制措施不服,向公安机关所在地和户籍所在地的法院均提起了行政诉讼。关于该案的管辖下列说法正确的是()。
梅花岭有一块宋代留下来的石碑,可惜石碑上的文字______,难以辨认了。
常用的电子支付方式包括【 】、电子信用卡和电子支票。
Theyareas______asusual.
最新回复
(
0
)