首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃
admin
2009-02-15
68
问题
A向B发送消息P,并使用公钥体制进行数字签名。设E表示公钥,D表示私钥,则 B要保留的证据是(31)。基于数论原理的RSA算法的安全性建立在(32)的基础上。 Kerberos是MIT为校园网设计的身份认证系统,该系统利用智能卡产生(33)密钥,可以防止窃听者捕获认证信息。为了防止会话劫持,Kerberos提供了(34)机制,另外报文中还加入了(35),用于防止重发攻击(Replay Attack)。
选项
A、伪随机数
B、时间标记
C、私有密钥
D、数字签名
答案
B
解析
RSA(Rivest-Shamir-Adleman)算法是一种基于大数不可能质因数分解假设的公匙体系。简单地说就是找两个很大的质数,一个公开给世界,一个不告诉任何人。一个称为“公匙”,另一个叫“私匙”(Public key & Secret key or Private key)。这两个密匙是互补的,就是说用公匙加密的密文可以用私匙解密,反过来也一样。假设甲要寄信给乙,他们互相知道对方的公匙。甲就用乙的公匙加密邮件寄出,乙收到后就可以用自己的私匙解密出甲的原文。由于没别人知道乙的私匙所以即使是甲本人也无法解密那封信,这就解决了信件保密的问题。另一方面由于每个人都知道乙的公匙,他们都可以给乙发信,那么乙就无法确信是不是甲的来信。认证的问题就出现了,这时候数字签名就有用了。
Kerberos是在Internet上长期被采用的一种安全验证机制,它基于共享密钥的方式。 Kerberos协议定义了一系列客户机/密钥发布中心(Key Distribution Center,KDC)/服务器之间进行的获得和使用Kerberos票证的通信过程。
当已被验证的客户机试图访问一个网络服务时,Kerberos服务(即KDC)就会向客户端发放一个有效期一般为8个小时的对话票证(Session Ticket)。网络服务不需要访问目录中的验证服务,就可以通过对话票证来确认客户端的身份,这种对话的建立过程比Windows NT4.0中的速度要快许多。
Kerberos加强了Windows 2000的安全特性,它体现在更快的网络应用服务验证速度,允许多层次的客户/服务器代理验证和跨域验证建立可传递的信任关系。可传递的信任关系的实现,是因为每个域中的验证服务(KDC)信任都是由同一棵树中其他KDC所发放的票证,这就大大简化了大型网络中多域模型的域管理工作。
Kerberos还具有强化互操作性的优点。在一个多种操作系统的混合环境中,Kerberos协议提供了通过一个统一的用户数据库为各种计算任务进行用户验证的能力。即使在非Windows 2000平台上通过KDC验证的用户,比如从Internet进入的用户,也可以通过KDC域之间的信任关系,获得无缝的Windows 2000网络访问。
转载请注明原文地址:https://kaotiyun.com/show/i4PZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
合同变更控制系统用来规范合同变更,保证买卖双方在合同变更过程中达成一致,其内容不包括_________________。
沟通管理计划的编制是确定______的过程,即明确谁需要何种信息,何时需要以及如何向他们传递。
(2013年上半年)某活动的工期采用三点估算法进行估算,其中最悲观估算是23天,最乐观估算是15天,最可能的估算是19天,则该活动的历时大致需要(31)天,该活动历时的标准差大概是(32)。(31)
(2012年上半年)ZigBee是(23)网络的标准之一。
(2012年上半年)某电信企业要建设一个CRM系统(包括呼叫中心和客服中心),系统集成一级资质企业甲和系统集成二级资质企业乙参与该系统建设。关于合同的签订,下面说法中,(50)是正确的。
如果一个配置项的版本号为1.1,那么这个配置项处于_________状态。
()一般不是用于质量控制的方法和技术。
_____________是一种软件技术,在数据仓库中有广泛的应用,通过访问大量的数据实现数据处理分析要求,实现方式是从数据仓库中抽取详细数据的一个子集并经过必要的聚集存储到该服务器中供前端分析工具读取。
在信息系统集成项目建议书中,“信息资源规划和数据库建设”属于()部分。
_____________是一种以数据形式流通的货币,它把现金数值转换成为一系列的加密序列数,通过这些序列数来表示现实中各种金额的币值。
随机试题
19世纪30年代取代浪漫主义成为流行欧洲的文学潮流的是_______。
高I/O设备成块交换数据,可以利用______方式传送数据。
根据《建筑设计防火规范》,下图中住宅的建筑高度应为:
某纳税人在税务机关责令缴纳拖欠税款和滞纳金期限届满,仍未缴纳的,税务机关可以采取的强制执行措施有()。
下列选项中不属于贷款基本信息的内容是()
甲将笔记本电脑借给乙,乙不小心遗失,丙拾得后卖给丁。对此,下列表述符合物权法律制度规定的是()。
关于成本法与权益法之间的转换,下列说法正确的有()。
某市质量技术监督局、卫生局、工商局根据市人民政府的统一部署,开展了对全市餐饮业卫生情况的执法大检查。在检查过程中,卫生局发现了一家餐饮业企业存在严重的卫生不达标问题,即对其进行了处罚,餐饮企业不服,认为处罚太重,提起行政复议,下列行政机关中,可作为被申请人
木椅子效应是指将成绩相等的两组学生分别安排坐在舒适的沙发椅和很不舒服的木椅子上学习,不久之后,坐木椅子的学生学习成绩要比坐沙发椅的学生成绩高出许多。原因是坐木椅子的学生因为不舒服而不断调整坐姿,表面看来好像不安而好动,实质却因此给脑部供应了更多的血液和营养
ThesixteenthinternationalAIDSconferenceopenedonSundayinToronto,Canada.Morethantwenty-fourthousanddelegatesfromo
最新回复
(
0
)