首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在信息系统的用户管理中,近年来提出了一种方便、安全的身份认证技术。它采用软硬件相结合、一次一密的强双因子认证模式,很好地解决了安全性与易用性之间的矛盾。它是(43)身份认证方式。(2006年5月试题43)
在信息系统的用户管理中,近年来提出了一种方便、安全的身份认证技术。它采用软硬件相结合、一次一密的强双因子认证模式,很好地解决了安全性与易用性之间的矛盾。它是(43)身份认证方式。(2006年5月试题43)
admin
2015-05-27
93
问题
在信息系统的用户管理中,近年来提出了一种方便、安全的身份认证技术。它采用软硬件相结合、一次一密的强双因子认证模式,很好地解决了安全性与易用性之间的矛盾。它是(43)身份认证方式。(2006年5月试题43)
选项
A、用户名/密码
B、IC卡
C、动态密码
D、USB Key认证
答案
D
解析
本题考查信息系统用户管理的基本知识。
计算机网络世界中的一切信息包括用户的身份信息都是用一组特定的数据来表示的,计算机只能识别用户的数字身份,所有对用户的授权也是针对用户数字身份的授权。
对用户的身份认证基本方法可以分为如下三种。
(1)根据所知道的信息来证明身份。
(2)根据所拥有的东西来证明身份。
(3)直接根据独一无二的身体特征来证明身份。
计算机及网络系统中常用的身份认证方式主要有以下几种。
(1)用户名/密码方式。用户的密码是由用户自己设定的,在登录时输入正确的密码,计算机就认为操作者就是合法用户。从安全性上看,由于过程中使用的是静态密码,该方式是一种不安全的身份认证方式。
(2)IC卡(智能卡)认证。智能卡是一种内置集成电路的芯片,芯片中存有与用户身份相关的数据。智能卡由专门的厂商通过专门的设备生产,是不可复制的硬件。在登录时将IC卡插入专门的读卡器读取即可验证用户的身份。但由于每次从IC卡中读取的数据是静态的,还是存在安全隐患。
(3)动态密码。是根据专门的算法生成一个不可预测的随机数字组合,每个密码只能使用一次。由于其安全特性,被广泛运用于网上银行、电子商务、电子政务、电信运营商、VPN等应用领域。目前主流用于生成动态密码的终端有硬件令牌、短信密码和手机令牌。
(4)USB Key认证。这是在信息系统的用户管理中,近几年发展起来的一种方便、安全的身份认证技术。它采用软硬件相结合、一次一密的强双因子认证模式,很好地解决了安全性与易用性之间的矛盾。USB Key是一种USB接口的硬件设备,它内置单片机或智能卡芯片,可以存储用户的密钥或数字证书,利用USB.Key内置的密码算法实现用户身份的认证。基于USB Key身份认证系统主要有两种应用模式:基于冲击/响应的认证模式和基于PKI体系的认证模式。由于其安全特性,被广泛应用于网上银行、电子政务等领域。
(5)生物识别技术。是一种通过可测量的身体或行为等生物特征进行身份认证的技术。其中,身体特征主要包括指纹、掌型、视网膜、虹膜、人体气味、DNA等,行为特征主要包括签名、语音、行动步态等。
为了进一步加强认证的安全性,需采用双因素认证,即将两种认证方式结合起来。常见的双因素认证主要有:动态口令牌+用户名/密码方式;USB Key认证+用户名/密码方式;两层用户名/密码方式等。
转载请注明原文地址:https://kaotiyun.com/show/vTUZ777K
本试题收录于:
信息系统管理工程师上午基础知识考试题库软考中级分类
0
信息系统管理工程师上午基础知识考试
软考中级
相关试题推荐
假设某种分子在某种环境下以匀速直线运动完成每一次迁移。每次迁移的距离S与时间T是两个独立的随机变量,S均匀分布在区间0<S<1(μm),丁均匀分布在区间1<T<2(μs),则这种分子每次迁移的平均速度是______(m/s)。A.1/3B.1/2C.
以下关于信息和信息化的论述中,不正确的是______。A.信息化就是开发利用信息资源,促进信息交流和知识共享,提高经济增长质量,推动经济社会发展转型的历史进程B.信息、材料和能源共同构成经济和社会发展的3大战略资源。这3者之间不可以相互转化C.信息是
数据的物理独立性是指当数据库的______。A.外模式发生改变时,数据的物理结构需要改变B.内模式发生改变时,数据的逻辑结构不需要改变C.外模式发生改变时,数据的逻辑结构不需要改变D.内模式发生改变时,数据的物理结构不需要改变
802.11标准定义了3种物理层通信技术,这3种技术不包括(80)。
根据统计显示,80%的网络攻击源于内部网络,因此,必须加强对内部网络的安全控制和防范。下面的措施中,无助于提高同一局域网内安全性的措施是(61)。
甲公司从市场上购买丙公司生产的部件a,作为生产甲公司产品的部件。乙公司已经取得部件a的中国发明权,并许可丙公司生产销售该部件a。甲公司的行为(30)。
在分布式数据库中,______是指各场地数据的逻辑结构对用户不可见。A.分片透明性B.场地透明性C.场地自治D.局部数据模型透明性
在现代化管理中,信息论己成为与系统论、控制论等相并列的现代科学主要方法论之一。信息具有多种基本属性,其中(35)________________是信息的中心价值;(36)________________决定了需要正确滤去不重要的信息、失真的信息,抽象出有用
UML的结构包括构造块、规则和公共机制三个部分。在基本构造块中,(3)________________能够表示多个相互关联的事物的集合:规则是构造块如何放在一起的规定,包括了(4)________________;公共机制中,(5)____________
阅读下列说明,回答问题1至问题3,将解答填入对应栏内。【说明】A公司是一家中小型系统集成公司,在2006年3月份正在准备对京发证券公司数据大集中项目进行投标,A公司副总裁张某授权销售部的林某为本次投标的负责人,来组织和管理整个投标过程。林
随机试题
申请公示催告必须具备哪些条件?
不会影响全冠就位的情况是()
下列财政支出项目中,属于不可控制性支出的有()。
有人说,生活就像一条活蹦乱跳的鱼,你想抓住它。又嫌它满身的腥昧。请谈谈你对这句话的理解。
非洲草原上有一种茅草,叫尖茅草。是那里长得最高的茅草。但在最初的半年里。它几乎是草原上最矮的草。只有一寸高,但半年后的三五天内。便能长到一米六至两米的高度。缘由是在前六个月里,尖茅草不是不长,而是一直在长根部。扎根地下超过28米。这对你有什么启示?
二战后期召开了四次会议,其中涉及日本问题的是()。①开罗会议②德黑兰会议③雅尔塔会议④波茨坦会议
总体呈正态分布,总体方差未知,n<30时,平均数的抽样分布为()。
在孙中山的思想中,“平均地权”“节制资本”属于
设f’’(x)连续,f’(x)≠0,则=______.
缺陷排除效率(DRE)是对软件质量保证及控制活动过滤能力的一个测量。假设某个软件在交付给最终用户之前发生的错误数量为45,软件交付之后发现的缺陷数为15,那么对应的DRE值为(20)。
最新回复
(
0
)