首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃
admin
2009-02-15
43
问题
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃听者捕获认证信息。为了防止会话劫持,Kerberos提供了(34)机制,另外报文中还加入了(35),用于防止重发攻击(Replay Attack)。
选项
A、伪随机数
B、时间标记
C、私有密钥
D、数字签名
答案
B
解析
RSA(Rivest-Shamir-Adleman)算法是一种基于大数不可能质因数分解假设的公匙体系。简单地说就是找两个很大的质数,一个公开给世界,一个不告诉任何人。一个称为“公匙”,另一个叫“私匙”(Public key & Secret key or Private key)。这两个密匙是互补的,就是说用公匙加密的密文可以用私匙解密,反过来也一样。假设甲要寄信给乙,他们互相知道对方的公匙。甲就用乙的公匙加密邮件寄出,乙收到后就可以用自己的私匙解密出甲的原文。由于没别人知道乙的私匙所以即使是甲本人也无法解密那封信,这就解决了信件保密的问题。另一方面由于每个人都知道乙的公匙,他们都可以给乙发信,那么乙就无法确信是不是甲的来信。认证的问题就出现了,这时候数字签名就有用了。
Kerberos是在Internet上长期被采用的一种安全验证机制,它基于共享密钥的方式。 Kerberos协议定义了一系列客户机/密钥发布中心(Key Distribution Center,KDC)/服务器之间进行的获得和使用Kerberos票证的通信过程。
当已被验证的客户机试图访问一个网络服务时,Kerberos服务(即KDC)就会向客户端发放一个有效期一般为8个小时的对话票证(Session Ticket)。网络服务不需要访问目录中的验证服务,就可以通过对话票证来确认客户端的身份,这种对话的建立过程比Windows NT4.0中的速度要快许多。
Kerberos加强了Windows 2000的安全特性,它体现在更快的网络应用服务验证速度,允许多层次的客户/服务器代理验证和跨域验证建立可传递的信任关系。可传递的信任关系的实现,是因为每个域中的验证服务(KDC)信任都是由同一棵树中其他KDC所发放的票证,这就大大简化了大型网络中多域模型的域管理工作。
Kerberos还具有强化互操作性的优点。在一个多种操作系统的混合环境中,Kerberos协议提供了通过一个统一的用户数据库为各种计算任务进行用户验证的能力。即使在非Windows 2000平台上通过KDC验证的用户,比如从Internet进入的用户,也可以通过KDC域之间的信任关系,获得无缝的Windows 2000网络访问。
转载请注明原文地址:https://kaotiyun.com/show/i4PZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
(2009年下半年)SIMPLE公司的Perfect项目即将开始,项目经理估计该项目10天即可完成,如果出现问题耽搁了也不会超过20天完成,最快6天即可完成。根据项目历时估计中的三点估算法,你认为该项目的历时为(37),该项目历时的估算标准差为(38)。
编写配置管理计划、识别配置项的工作是_________________的职责。
根据GB/T12504-1990《计算机软件质量保证计划规范》,为确保软件的实现满足需求,需要一些基本的文档:_______不属于基本文档。
(2009年上半年)监理机构应要求承建单位在事故发生后立即采取措施,尽可能控制其影响范围,并及时签发停工令,报(55)。
根据《计算机软件产品开发文件编制指南》,用户手册应在______开始编制。
(2011年下半年)Simple系统集成公司据经验决定建立一套变更控制系统,为保证该系统行之有效,该系统中必须包括的内容是(55)。
以下关于变更的流程和规则的做法中,(70)是错误的。
IEEE802规范定义了网卡如何访问传输介质,以及如何在传输介质上传输数据的方法。其中,()是重要的局域网协议。
(2012年下半年)根据《中华人民共和国政府采购法》,关于询价采购的程序,下面说法不正确的是(17)。
电阻R36、R37在图6-17电路中有何作用。请在100字以内简要说明。I2C总线的寻址过程是在(5)后发送第1个字节,该字节地址决定主控器选择哪一个从器件,还可以通过(6)方式同时寻址所有的I2C器件,但当某个I2C器件不需要进行数据传输时,
随机试题
西方传统上的“三分法”把文学作品分为【】
国际商业贷款
WhenIbeginplanningtomovetoAucklandtostudy,mymotherwasworriedaboutalackofjobsandculturaldifferences.Ignorin
人眼的模糊阈值为
A.APTT延长,PT正常,加正常血浆能纠正B.APTT正常,PT延长,加正常血浆能纠正C.APTT延长,PT延长,TT延长,加甲苯胺蓝纠正D.APTT延长,PT延长,TT延长,加正常血浆不能纠正E.APTT正常,PT正常,TT延长,加正常
商业航空运输的民用航空器主要是指在国内和国际航线上,为旅客、货(邮)提供运输服务的航空活动,它是民用航空的主体。()
服装厂流水线上只负责为每件衣服钉上商标的工人,关于其工作特征模型,下列说法正确的是()。
已知向量a=(3,4,5),则与a平行的单位向量n=___________.
具有阴剪、阳剪、阴阳混剪三种表现形式的是()
把以下两组名词按照其内涵大小,分别以从大到小的顺序重新排列。(1)教学策略教学模式教学思想教学方法(2)培养目标教育目的教学目标课程目标
最新回复
(
0
)