首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是(22)。
在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是(22)。
admin
2009-05-15
85
问题
在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是(22)。
选项
A、用户发送口令,由通信对方指定共享密钥
B、用户发送口令,由智能卡产生解密密钥
C、用户从KDC获取会话密钥
D、用户从CA获取数字证书
答案
A
解析
本题考查各种身份认证方式的对比。A是基于口令的认证方式。基于口令的认证方式是最常用的一种技术,但它存在严重的安全问题。它是一种单因素的认证,安全性仅依赖于口令,口令一旦泄露,用户即可被冒充。更严重的是用户往往选择简单、容易被猜测的口令,这个问题往往成为安全系统最薄弱的突破口。口令一般是经过加密后存放在口令文件中,如果口令文件被窃取,那么就可以进行离线的字典式攻击。B是基于智能卡的认证方式。智能卡具有硬件加密功能,有较高的安全性。每个用户持有一张智能卡,智能卡存储用户个性化的秘密信息,同时在验证服务器中也存放该秘密信息。进行认证时,用户输入PIN(个人身份识别码),智能卡认证PIN,成功后,即可读出智能卡中的秘密信息,进而利用该秘密信息与主机之间进行认证。基于智能卡的认证方式是一种双因素的认证方式(PIN+智能卡),即使PIN或智能卡被窃取,用户仍不会被冒充。智能卡提供硬件保护措施和加密算法,可以利用这些功能加强安全性能。C是公钥认证体系。在认证机制中通信双方出于安全方面的考虑,可能均需要对方对某种信息的数字签名,而验证签名则需要相应的公钥。另外,公钥虽然不适宜于对大量信息进行加密,但使用公钥对会话密钥或主密钥进行加密却是常用的。因此,用户公钥是否正确在信息认证中也是一个重要问题。一种方法是将所有用户公钥存储于一个公钥服务器中,每个用户均可通过公钥服务器查询到其他用户的公钥。
转载请注明原文地址:https://kaotiyun.com/show/uhGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
应用开发架构项目团队在进行安全审查前首先要关注什么?
说要变更数据中心方案,最重要的是什么
一个安全工程师被指派去处理公司正在遭受的flood攻击。公司有一个提供电子商务服务的网站。安全策略要求公司可以应对各种攻击,还要保证网站的可用性。攻击者可能带来的威胁是?
消息加密,部分数据为已知常量,问可以使用什么攻击方式?
下列哪一个选项是管理CiscoMobilityExpress解决方案的PC应用程序?A、CCAB、CSAC、ACSD、AAA
下面哪个组织保证无线设备的互用性?A、Wi-Max联盟B、IEEEC、Wi-Fi联盟D、FRF.12
王先生加入一家新成立的大型企业担任CIO,企业刚完成主要IT系统的建设,逐步进入稳定维护期,需要玉先生尽快组织建立成熟的服务运营管理体系,对相关工作提供科学合理的考核管理。王先生借鉴了成熟的ITSS服务标准,根据管理要素分别组织了不同的工作小组,包含过程
IT服务营销中,供应商关系的管理是一项重要工作,其活动包括了:①供应商间的协调、②支持合同管理、③供应商的选择/推荐、④供应商审核及管理,⑤争议处理。按照活动的规律,其正确顺序是______。
保护计算机网络设备免受环境事故的影响属于信息安全的(48)。
随机试题
“本图宦达,不矜名节”一句中“矜”解释正确的是()
Thetrumpetplayerwascertainlyloud.ButIwasn’tbotheredbyhisloudness______byhislackoftalent.
A.拇指不能外展B.掌指关节不能主动伸直C.手背麻木D.虎口区麻木E.1~3指全部及第4指桡侧半背侧麻木并掌指关节下垂桡神经浅支损伤有
关于自动冲洗机定影液的叙述,错误的是
不能用于检测血清中抗体的试验
A注册会计师计划对被审计单位甲公司2012年度销售交易中形成的应收账款实施函证。在确定函证过程控制中时,以下事项中最恰当的情形是()。
MMPI的缺点是()。
什么是骨水泥?是骨骼粉碎加工制成的水泥呢,还是可以制成骨骼的水泥材料?都不是。它是一种用于骨科手术的医用材料,由于它的部分物理性质以及凝固后外观和性状颇像建筑、装修用的白水泥,便有了如此通俗的名称。其实,它的正名是骨粘固剂或骨固着剂。其主要成分是聚甲基丙烯
任何测量都必须具备的要素是()。
ThinkorSwim:CanWeHoldBacktheOceans?Astheworldgetswarmer,sealevelsarerising.Ithasbeenhappeningatasnai
最新回复
(
0
)