首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
关于Kerberos和PKI两种认证协议的叙述中正确的是 1._____ ,在使用Kerberos认证时,首先向密钥分发中心发送初始票据2.______ 来请求会话票据,以便获取服务器提供的服务。 2.____ A.RSA B.TGT C.DES D.
关于Kerberos和PKI两种认证协议的叙述中正确的是 1._____ ,在使用Kerberos认证时,首先向密钥分发中心发送初始票据2.______ 来请求会话票据,以便获取服务器提供的服务。 2.____ A.RSA B.TGT C.DES D.
admin
2019-02-01
58
问题
关于Kerberos和PKI两种认证协议的叙述中正确的是 1._____ ,在使用Kerberos认证时,首先向密钥分发中心发送初始票据2.______ 来请求会话票据,以便获取服务器提供的服务。
2.____
A.RSA
B.TGT
C.DES
D.LSA
选项
A、
B、
C、
D、
答案
B
解析
Kerberos是由MIT发明的,为分布式计算环境提供一种对用户双方进行验证的认证方法。它的安全机制在于首先对发出请求的用户进行身份验证,确认其是否是合法的用户;如果是合法的用户,再审核该用户是否有权对他所请求的服务或主机进行访问。从加密算法上来讲,其验证是建立在对称加密的基础上的。它采用可信任的第三方,密钥分配中心(KDC)保存与所有密钥持有者通信的保密密钥,其认证过程颇为复杂,下面简化叙述之。
首先,客户(C)向KDC发送初始票据TGT,申请访问服务器(S)的许可证。KDC确认是合法客户后,临时生成一个C与S通信时用的保密密钥Kcs,并用C的密钥Kc加密Kcs后传给C,并附上用S的密钥Ks加密的“访问S的许可证Ts,内含Kcs”。当C收到上述两封信件后,用他的Kc解密获得Kcs,而把Ts原封不动地传给S,并附上用Kcs加密的客户身份和时间。当S收到这两封信件后,先用他的Ks解密Ts获得其中的Kcs,然后用这Kcs解密获得客户身份和时间,告之客户成功。之后,C和S用Kcs加密通信信息。
Kerberos系统在分布式计算环境中得到了广泛的应用,是因为它具有以下特点。
(1)安全性高:Kerberos系统对用户的口令进行加密后作为用户的私钥,从而避免了用户的口令在网络上显示传输,使得窃听者难以在网络上取得相应的口令信息。
(2)透明性高:用户在使用过程中,仅在登录时要求输入口令,与平常的操作完全一样,Kerberos的存在对于合法用户来说是透明的。
(3)可扩展性好::Kerberos为每一个服务提供认证,确保应用的安全。
Kerberos系统和看电影的过程有些相似,不同的是,只有事先在Kerberos系统中登录的客户才可以申请服务,并且:Kerberos要求申请到入场券的客户就是到TGS(入场券分配服务器)去要求得到最终服务的客户。
Kerberos有其优点,同时也有其缺点,主要是:
(1)Kerberos服务器与用户共享的秘密是用户的口令字,服务器在回应时不验证用户的真实性,假设只有合法用户拥有口令字,如攻击者记录申请回答报文,就易形成代码本攻击。
(2)AS和TGS是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全。在AS和TGS前应该有访问控制,以增强AS和TGS的安全。
(3)随用户数增加,密钥管理会更复杂。Kerberos拥有每个用户的口令字的散列值,AS与TGS负责用户间通信密钥的分配。当N个用户想同时通信时,仍需要N(1)/2个密钥。
转载请注明原文地址:https://kaotiyun.com/show/nqFZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
假设某操作系统采用非剥夺法来分配资源,且对资源的申请和释放可以在任何时候进行。当进程A请求资源得不到满足时,①若没有因等待资源而阻塞的其他进程,则进程A(24)。②若有因等待资源而阻塞的其他进程,则(25)检查所有由于等待资源而被阻塞的进程
标准化工作的任务是制定标准、组织实施标准和对标准的实施进行监督,(20)是指编制计划,组织草拟,审批、编号、发布的活动。
MPEG-4是(36),MPEG-4主要由音频编码、视频编码、数据平面、(37)、缓冲区管理和实时识别等部分构成,其中,数据平面包括(38)两部分。
软件测试是为了发现错误而执行程序的过程。检验软件是否满足用户需求的测试称为(114)。(115)是维护中常用的方法,其目的是检验修改所引起的副作用。黑盒测试法主要根据(116)来设计测试用例。
软件测试是为了发现错误而执行程序的过程。检验软件是否满足用户需求的测试称为(114)。(115)是维护中常用的方法,其目的是检验修改所引起的副作用。黑盒测试法主要根据(116)来设计测试用例。
某计算机的cache采用相联映像,cache容量为16千字节,每块8个字,每个字32位,并且将cache中每4块分为一组。若主存最大容量为4GB且按字节编址,则主存地址应为(23)位,组号应为(24)位。若cache的命中率为0.95,且cache的速度是
在Unix系统中,文件的物理结构采用直接、一级、二级和三级间接索引技术,其索引结点有13个地址项(i_addr[0]~i_addr[12])。如果每个盘块的大小为1K字节,每个盘块号占4个字节,那么,—个进程要访问文件的第356168字节处的数据时(28)
因特网的电子邮件、文件传输和web访问中分别采用了(16)、(17)和(18)等协议。
随机试题
为使换向器工作良好,()。
A.静息电位的形成B.动作电位去极化C.动作电位复极化D.电紧张电位E.后去极化局部反应是
A.房间隔缺损B.室间隔缺损C.肺动脉瓣狭窄D.动脉导管未闭E.法洛四联症右心房、右心室增大的疾病是
我国有关规范要求多层建筑与多层建筑的防火间距应不小于(),高层建筑与多层建筑的防火间距不应小于(),而高层建筑与高层建筑的防火间距应不小于()。
根据《支付结算办法》的规定,下列各项中,不会导致票据无效的是( )。
报关程序是指进出口货物收发货人、运输工具负责人、物品所有人或其代理人按照海关的规定,办理货物、物品、运输工具进出境及相关海关事务的步骤。
“勤勉”作为职业道德的内在准则,其对工作方式的要求是()
成长动机是一种()。
关于main函数说法正确的是()。
______ofdeuteriumandtritiumarefused,theyproduceanucleuscontainingtwoprotonsandthreeneutrons.
最新回复
(
0
)