首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃
admin
2009-02-15
50
问题
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃听者捕获认证信息。为了防止会话劫持,Kerberos提供了(34)机制,另外报文中还加入了(35),用于防止重发攻击(Replay Attack)。
选项
A、伪随机数
B、时间标记
C、私有密钥
D、数字签名
答案
B
解析
RSA(Rivest-Shamir-Adleman)算法是一种基于大数不可能质因数分解假设的公匙体系。简单地说就是找两个很大的质数,一个公开给世界,一个不告诉任何人。一个称为“公匙”,另一个叫“私匙”(Public key & Secret key or Private key)。这两个密匙是互补的,就是说用公匙加密的密文可以用私匙解密,反过来也一样。假设甲要寄信给乙,他们互相知道对方的公匙。甲就用乙的公匙加密邮件寄出,乙收到后就可以用自己的私匙解密出甲的原文。由于没别人知道乙的私匙所以即使是甲本人也无法解密那封信,这就解决了信件保密的问题。另一方面由于每个人都知道乙的公匙,他们都可以给乙发信,那么乙就无法确信是不是甲的来信。认证的问题就出现了,这时候数字签名就有用了。
Kerberos是在Internet上长期被采用的一种安全验证机制,它基于共享密钥的方式。 Kerberos协议定义了一系列客户机/密钥发布中心(Key Distribution Center,KDC)/服务器之间进行的获得和使用Kerberos票证的通信过程。
当已被验证的客户机试图访问一个网络服务时,Kerberos服务(即KDC)就会向客户端发放一个有效期一般为8个小时的对话票证(Session Ticket)。网络服务不需要访问目录中的验证服务,就可以通过对话票证来确认客户端的身份,这种对话的建立过程比Windows NT4.0中的速度要快许多。
Kerberos加强了Windows 2000的安全特性,它体现在更快的网络应用服务验证速度,允许多层次的客户/服务器代理验证和跨域验证建立可传递的信任关系。可传递的信任关系的实现,是因为每个域中的验证服务(KDC)信任都是由同一棵树中其他KDC所发放的票证,这就大大简化了大型网络中多域模型的域管理工作。
Kerberos还具有强化互操作性的优点。在一个多种操作系统的混合环境中,Kerberos协议提供了通过一个统一的用户数据库为各种计算任务进行用户验证的能力。即使在非Windows 2000平台上通过KDC验证的用户,比如从Internet进入的用户,也可以通过KDC域之间的信任关系,获得无缝的Windows 2000网络访问。
转载请注明原文地址:https://kaotiyun.com/show/i4PZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
在信息系统建设中,建设方与承建方的合同可用于_______。①作为监理工作的基本依据②规定总监工程师的职责③确定项目的工期④规定双方的经济关系⑤规定扣除招标公司费用的比例
(2009年上半年)在GB/T14393计算机软件可靠性和可维护性管理标准中,(9)不是详细设计评审的内容。
根据《关于信息安全等级保护工作的实施意见》的规定,如信息系统受到破坏后,会对社会秩序和公共利益造成较大损害,或者对国家安全造成损害,该信息系统应实施_________________的信息安全保护。
系统终验是系统投入正式运行前的重要工作,系统验收工作通常是在建设方主管部门的主持下,按照既定程序来进行,下列系统终验的做法中,_______是错误的。
信息技术服务标准(ITSS)规定了IT服务的组成要素和生命周期,IT服务生命周期由规划设计、部署实施、服务运营、持续改进、_____________五个阶段组成。
如果一个配置项的版本号为1.1,那么这个配置项处于_________状态。
某工厂生产雷达,成品无效的历史数据是4%。在工厂测试每个雷达的成本为10000元;工厂测试后重新组装每个测试合格雷达的成本是2000元;工厂测试后修理并重新组装每个不合格雷达的成本是23000元。而修理安装每个现场的不合格雷达的成本是350000元。利用决
根据《软件文档管理指南GB/T16680-1996》,(68)不属于基本的产品文档。
Java2平台有3个版本,它们是适用于小型设备和智能卡的Java2平台Micro版(20)、适用于桌面系统的Java2平台标准版(Java2PlatformStandardEdition,J2SE)、适用于创建服务器应用程序和服务的Java
IP地址是在OSI模型的()定义。
随机试题
在护理诊断过程中将收集到的资料按同性质或同系统表现进行分析,属于:()
垄断资本主义国家的“经济计划化”()
下列对拓扑异构酶的叙述正确的是
下列关于基金管理公司内部控制基本要求的叙述,正确的是()。
投资型保险产品与普通的保障型保险产品相比,具有的特点包括()。
德育过程的主要矛盾是()。
某项目的鉴别指数为0.25,根据美国测验专家伊贝尔提出的评价项目性能的标准,对此项目的评价应该是()
下述哪些项是信息系统逻辑模型中应该包括的内容?Ⅰ.系统总体结构Ⅱ.数据流程图Ⅲ.数据字典Ⅳ.E-R图Ⅴ.过程说明Ⅵ.模块结构图
AccordingtoBloomfield,meaningcanbedefinedintermsofobservablestimuliandresponsesmadebyparticipantsinspecificsi
Theprojecttoclearupthepollutedriver______bytheendofnextyear.
最新回复
(
0
)