首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
关于Kerberos和PKI两种认证协议的叙述中正确的是 1._____ ,在使用Kerberos认证时,首先向密钥分发中心发送初始票据2.______ 来请求会话票据,以便获取服务器提供的服务。 2.____ A.RSA B.TGT C.DES D.
关于Kerberos和PKI两种认证协议的叙述中正确的是 1._____ ,在使用Kerberos认证时,首先向密钥分发中心发送初始票据2.______ 来请求会话票据,以便获取服务器提供的服务。 2.____ A.RSA B.TGT C.DES D.
admin
2019-02-01
37
问题
关于Kerberos和PKI两种认证协议的叙述中正确的是 1._____ ,在使用Kerberos认证时,首先向密钥分发中心发送初始票据2.______ 来请求会话票据,以便获取服务器提供的服务。
2.____
A.RSA
B.TGT
C.DES
D.LSA
选项
A、
B、
C、
D、
答案
B
解析
Kerberos是由MIT发明的,为分布式计算环境提供一种对用户双方进行验证的认证方法。它的安全机制在于首先对发出请求的用户进行身份验证,确认其是否是合法的用户;如果是合法的用户,再审核该用户是否有权对他所请求的服务或主机进行访问。从加密算法上来讲,其验证是建立在对称加密的基础上的。它采用可信任的第三方,密钥分配中心(KDC)保存与所有密钥持有者通信的保密密钥,其认证过程颇为复杂,下面简化叙述之。
首先,客户(C)向KDC发送初始票据TGT,申请访问服务器(S)的许可证。KDC确认是合法客户后,临时生成一个C与S通信时用的保密密钥Kcs,并用C的密钥Kc加密Kcs后传给C,并附上用S的密钥Ks加密的“访问S的许可证Ts,内含Kcs”。当C收到上述两封信件后,用他的Kc解密获得Kcs,而把Ts原封不动地传给S,并附上用Kcs加密的客户身份和时间。当S收到这两封信件后,先用他的Ks解密Ts获得其中的Kcs,然后用这Kcs解密获得客户身份和时间,告之客户成功。之后,C和S用Kcs加密通信信息。
Kerberos系统在分布式计算环境中得到了广泛的应用,是因为它具有以下特点。
(1)安全性高:Kerberos系统对用户的口令进行加密后作为用户的私钥,从而避免了用户的口令在网络上显示传输,使得窃听者难以在网络上取得相应的口令信息。
(2)透明性高:用户在使用过程中,仅在登录时要求输入口令,与平常的操作完全一样,Kerberos的存在对于合法用户来说是透明的。
(3)可扩展性好::Kerberos为每一个服务提供认证,确保应用的安全。
Kerberos系统和看电影的过程有些相似,不同的是,只有事先在Kerberos系统中登录的客户才可以申请服务,并且:Kerberos要求申请到入场券的客户就是到TGS(入场券分配服务器)去要求得到最终服务的客户。
Kerberos有其优点,同时也有其缺点,主要是:
(1)Kerberos服务器与用户共享的秘密是用户的口令字,服务器在回应时不验证用户的真实性,假设只有合法用户拥有口令字,如攻击者记录申请回答报文,就易形成代码本攻击。
(2)AS和TGS是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全。在AS和TGS前应该有访问控制,以增强AS和TGS的安全。
(3)随用户数增加,密钥管理会更复杂。Kerberos拥有每个用户的口令字的散列值,AS与TGS负责用户间通信密钥的分配。当N个用户想同时通信时,仍需要N(1)/2个密钥。
转载请注明原文地址:https://kaotiyun.com/show/nqFZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
An Intranet is(66)the application of Internet technology within an internal or closed user group. Intranets are company(67)and d
假设某操作系统采用非剥夺法来分配资源,且对资源的申请和释放可以在任何时候进行。当进程A请求资源得不到满足时,①若没有因等待资源而阻塞的其他进程,则进程A(24)。②若有因等待资源而阻塞的其他进程,则(25)检查所有由于等待资源而被阻塞的进程
若要重构一个功能上和性能上更为完善的改进的软件,可以使用(125)。
假设甲、乙二人合作开发了某应用软件,甲为主要开发者。该应用软件所得收益合理分配后,甲自行将该软件作为自己独立完成的软件作品发表,甲的行为(29)。
UML提供了4种结构图用于对系统的静态方面进行可视化、详述、构造和文档化。其中(44)是面向对象系统建模中最常用的图,用于说明系统的静态设计视图;当需要说明系统的静态实现视图时,应该选择(45):当需要说明体系结构的静态实施视图时,应该选择(46)。
在面向对象技术中,一个子类的对象同时又属于父类,它继承了父类的一切属性,这种多态性称为(34)。同一个算子在不同的表达式中可能有不同的操作意义,这种多态性称为(35)。编译程序根据上下文判定算子的操作意义,这称为(36)。
若某分页管理的虚拟存储器共有8个页面,每页为1024B,实际主存为 4096B,采用页表法进行地址映像。若页表的内容如表1-2所示,则发生页面失效的全部虚页号为(65),虚拟地址1023所对应的主存实地址页内偏移地址为(66),主存实地址为(67)。
某软件企业2004年初计划投资1000万人民币开发一套中间件产品,预计从2005年开始,年实现产品销售收入1500万元,年市场销售成本1000万元。该产品的系统分析员张工根据财务总监提供的贴现率,制作了如下的产品销售现金流量表16-9。根据表中的数据,该产
某软件企业2004年初计划投资1000万人民币开发一套中间件产品,预计从2005年开始,年实现产品销售收入1500万元,年市场销售成本1000万元。该产品的系统分析员张工根据财务总监提供的贴现率,制作了如下的产品销售现金流量表16-9。根据表中的数据,该产
计算机常通过传统的调制解调器或综合业务数字网络技术接入因特网,数据传输速率都不超过128Kb/s。目前已有多种更高数据传输速率的宽带接入方式,如仍采用电话线的(6)、采用有线电视双向改造后的电缆的(7)以及光纤到大楼再通过局域网到户的(8)等方式。
随机试题
汤显祖是我国明代著名剧作家,《游园》选自他的剧作___________。
调养身体增强体质,提高正气抗邪能力应从哪些方面着手
急性心肌梗塞病人多长时间内不施行择期手术
女性,60岁,糖尿病,口服二甲双胍治疗。空腹血糖6.1mmo|/L,餐后血糖7.2mmol/L,血压130/90mmF{g。某日外出突然出现心慌、手抖、头昏眼花、全身无力。最佳的处理方法是()。
风险是银行体系不可消除的外部因素,银行机构正是通过管理和经营风险获得收益。()
所得税是对所有以所得为课税对象的税种的总称,其特点包括()。
客观唯心主义把世界看作是彼此孤立,静止不变的,或者把变化看作是某种外力作用而产生的量变。()
设随机变量X服从(-a,a)上的均匀分布(a>0),且已知P(X>1)=1/3,则a=_______,D(x)=_______。
设有栈S和队列Q,初始状态均为空。首先依次将A,B,C,D,E,F入栈,然后从栈中退出三个元素依次入队,再将X,Y,Z入栈后,将栈中所有元素退出并依次入队,最后将队列中所有元素退出,则退队元素的顺序为()。
Thereasonthatwaterproblemwillbecomemoreandmoreseriousis______.Thesecondwayofsolvingwaterpollutionproblemis
最新回复
(
0
)