首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在使用Kerberos进行密钥管理的环境中,有N个人,为确保在任意两个人之间进行秘密对话,系统所需的最少会话密钥数为(50)个。
在使用Kerberos进行密钥管理的环境中,有N个人,为确保在任意两个人之间进行秘密对话,系统所需的最少会话密钥数为(50)个。
admin
2019-06-08
70
问题
在使用Kerberos进行密钥管理的环境中,有N个人,为确保在任意两个人之间进行秘密对话,系统所需的最少会话密钥数为(50)个。
选项
A、N-1
B、N
C、N+1
D、N(N-1)/2
答案
D
解析
Kerberos是由MIT发明的,为分布式计算环境提供一种对用户双方进行验证的认证方法。它的安全机制在于首先对发出请求的用户进行身份验证,确认其是否是合法的用户;如是合法的用户,再审核该用户是否有权对他所请求的服务或主机进行访问。从加密算法上来讲,其验证是建立在对称加密的基础上的。它采用可信任的第3方,密钥分配中心(KDC)保存与所有密钥持有者通信的保密密钥,其认证过程颇为复杂,下面简化叙述之。首先客户(C)向KDC发送初始票据TGT,申请访问服务器(S)的许可证。KDC确认合法客户后,临时生成一个C与S通信时用的保密密钥Kcs,并用C的密钥Kc加密Kcs后传给C,并附上用S的密钥Ks加密的“访问S的许可证Ts,内含Kcs”。当C收到上述两信件后,用他的Kc解密获得Kcs,而把Ts原封不动地传给S,并附上用Kcs加密的客户身份和时间。当S收到这两信件后,先用他的Ks解密Ts获得其中的Kcs,然后用这Kcs解密获得客户身份和时间,告之客户成功。之后C和S用Kcs加密通信信息。Kerberos系统在分布式计算环境中得到了广泛的应用是因为它具有以下的特点。(1)安全性高 Kerberos系统对用户的口令进行加密后作为用户的私钥,从而避免了用户的口令在网络上显示传输,使得窃听者难以在网络上取得相应的口令信息;(2)透明性高 用户在使用过程中,仅在登录时要求输入口令,与平常的操作完全一样,Kerberos的存在对于合法用户来说是透明的;(3)可扩展性好 Kerberos为每一个服务提供认证,确保应用的安全。Kerbems系统和看电影的过程有些相似,不同的是只有事先在Kerberos系统中登录的客户才可以申请服务,并且Kerberos要求申请到入场券的客户就是到TGS(入场券分配服务器)去要求得到最终服务的客户。Kerberos有其优点,同时也有其缺点,主要是:(1)Kerberos服务器与用户共享的秘密是用户的口令字,服务器在回应时不验证用户的真实性,假设只有合法用户拥有口令字。如攻击者记录申请回答报文,就易形成代码本攻击。(2)AS和TGS是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全。在AS和TGS前应该有访问控制,以增强 AS和TGS的安全;(3)随用户数增加,密钥管理较复杂。Kerberos拥有每个用户的口令字的散列值,AS与TGS负责用户间通信密钥的分配。当N个用户想同时通信时,仍需要N(N-1)/2个密钥。
转载请注明原文地址:https://kaotiyun.com/show/uqLZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
在WindowsXP操作系统中,在查找文件时,如果输入“*.BMP”表示()。
一般情况下,只要保护好机器的系统盘,机器中的文件和数据就不会遭到病毒破坏。
电子政务主要指政府部门内部的数字办公、政府部门之间的信息共享和实时通信及()三部分。
下列二进制的逻辑规则中错误的是()。
报表的主要目的是()。
()是根据用户的需求,在某一具体的数据库管理系统中,设计数据库的结构和建立数据库的过程。
JPEG算法的平均压缩比为15:1,当压缩比大于50时,将可能出现方块效应。这一标准适用于黑白及彩色照片、传真和印刷图片。
在数据库设计过程中,做需求分析的目的是获取用户的信息要求、处理要求、安全性要求和完整性要求。
Thereareseveraltypesofintrusiondetectionsystems(IDSs).WhattypeofIDSbuildsaprofileofanenvironment’snormalacti
RAIDsystemsuseanumberoftechniquestoprovideredundancyandperformance.Whichofthefollowingactivitiesdividesandwri
随机试题
[A]Peoplewhodeceivethemselvesalsotendtobehappierthanpeoplewhodonot.Therearesocialprofits,too:Studieshave
放大器电路中的前置级布置,应远离输出级的原因是()
对非期望行为的管教策略主要有__________、民主的儿童训练策略、沟通的策略、父母效能训练和沟通分析。
癫痫症儿童在未发病时与正常儿童没有太大的区别,由于疾病的发作会影响其身心健康,教师应注意给他们提供哪些特别的支持?
颅内可供缓解颅内高压的代偿窖积(即CSF总量)约为颅腔容积的()
按我国财政收入的形式分类,罚没收入属于()类。
“有用即真理。”这种说法是主张()。
教师与学生在人格上是平等的,具体体现在()(泰安东平)
作为一个发展中国家,自主创新并非自己创新,更非封闭式创新。不能排斥技术引进,但技术创新能力无法通过引进直接获得,关键技术更是买不来。日本和韩国引进技术和消化吸收费用的比例分别为1:5和1:8,而我国的比例为1:0.15。由此可见,我国技术引进的主
在通信技术升级和“提速降费”的大背景下,取消国内手机漫游费已是大势所趋,也是通信运营企业实现创新发展、更好服务用户的必由之路。在4G时代,传统的语音通话很大程度上被微信、电话本等低成本网络通话技术所代替。市场发展中企业必须重视客户的需求、体验,通过推陈出新
最新回复
(
0
)