首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
认真阅读下列有关移动用户身份认证技术的说明,根据要求回答问题1至问题4。 【说明】 随着无线局域网技术、3G移动通信技术的不断发展,网络资源得到了更广泛的利用。由于移动环境下的通信链路比较容易受到恶意攻击或窃听,因此在移动节点与本地代理1之间交换的登
认真阅读下列有关移动用户身份认证技术的说明,根据要求回答问题1至问题4。 【说明】 随着无线局域网技术、3G移动通信技术的不断发展,网络资源得到了更广泛的利用。由于移动环境下的通信链路比较容易受到恶意攻击或窃听,因此在移动节点与本地代理1之间交换的登
admin
2009-02-15
73
问题
认真阅读下列有关移动用户身份认证技术的说明,根据要求回答问题1至问题4。
【说明】
随着无线局域网技术、3G移动通信技术的不断发展,网络资源得到了更广泛的利用。由于移动环境下的通信链路比较容易受到恶意攻击或窃听,因此在移动节点与本地代理1之间交换的登录信息需要进行较强的安全认证。图5-15示意了面向3G移动电话的电子商务网站中对用户身份进行认证的过程。
选项
答案
(1)报文摘要 (2)私钥 (3)公钥 (4)报文摘要 (5)端到端
解析
这是一道要求读者掌握电子签名认证过程和移动认证模型的分析理解题。本题所涉及的知识点有:
1)在面向移动电话的电子商务中,移动认证是指以Internet的电子签名为基础识别相应的通信对象。通常,在Internet中进行电子签名的认证过程如下:①文件的发送者将要发送的文件生成报文摘要;②用发送者的私钥对报文摘要加密后,将其添加到文件中;③接收方利用发送者的公钥对接收到的报文进行解密,得到报文摘要;④接着将此摘要与所接收文件的原始摘要进行比较,从而验证此文件的电子签名是否真实、可靠。
2)由于面向3G移动电话的电子商务网站看不到用户进行销售服务,因此,对用户身份进行认证是必要。大多数的电子商务网站运营商首先会登记客户相关的身份信息。当该商务站点被访问时,就会利用相应的CA证书来对用户身份进行认证。
3)根据移动电话和服务器间是否设置协议变换网关,将移动身份认证分为两种模型:①分阶段的身份认证安全模型;②端到端的身份认证安全模型。这两种安全模型的身份认证过程如图5-20所示。
4)在图5-20所示的安全模型中,①分阶段的身份认证模型在移动电活和服务器间设置了协议变换网关。在网关和服务器间使用了TLS (Transport Layer Security)协议,移动电话和网关间使用了WTLS (Wireless TLS)协议。在无线区间和Internet的各个部分使用不同通信协议,这样提高了移动电话侧的无线频带利用率。由于在无线频带内使用WTLS协议,在Internet中利用TLS协议通信,因此,在服务器侧无须配置特殊的通信协议。由于使用这种安全认证模型的数据在网关中暂时被恢复成原码,在网关中通信的数据有可能被窜改,所以不能保证端到端的安全性。这就要求在通信中同时使用“数字签名”技术,生成者对数据本身进行签名,已证明它是原件。
5)在图5-20所示的安全模型中,②端到端的身份认证模型不使用协议变换网关,可由Web服务器直接认证移动电话。由于不通过协议变换网关,因此其认证机制也变得简单。但是,要求在服务器上安装 WTLS协议,且要利用TLS的协议规范解决与Internet已有的服务器的连接问题。
综合以上分析,仔细观察图5-15,可知该图未设置协议变换网关,是直接利用Web服务器对移动电话的身份进行认证,因此可判断图5-15属于端到端的移动身份安全认证模型。
转载请注明原文地址:https://www.kaotiyun.com/show/gDPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
除(47)外,以下各项都是项目质量管理的原则。
项目进度网络图是(42)。
进度控制是避免项目工期拖延的一种方法。进度控制中的纠正行为通常加速某些活动以确保这些活动能够及时完成。为了重新编制和执行进度表,纠正行为通常要求(38)。
(68)是指确定哪些风险会影响项目并以书而形式记录其特点的管理过程。
系统集成商PH公司的某位项目经理认为,在领导工作中必须对员工采取强制、惩罚和解雇等手段,强迫员工努力工作,对员工应当严格监督、控制和管理,在领导行为上应当实行高度控制和集中管理。这种理论属于(51)。
在某系统集成公司的一间办公室内,将7台计算机通过一台具有8个以太网端口的交换机进行相互连接。该网络的物理拓扑结构为(23)。
以下关于计算机信息系统集成企业资质的说法中,错误的是(5)。
某软件产品在应用初期运行住Windows2000环境中。现因某种原因,该软什需要在Linux环境中运行,而且必须完成相同的功能。为适应该需求,软件本身需要进行修改,而所需修改的工作量取决于该软件的(10)。
在系统集成项目中,采取相应的措施保护计算机网络设备免受环境事故的影响,属于ISO/IEC27000系列标准中信息安全管理的(2)范畴。
为了确保系统运行的安全,针对用户管理,下列做法不妥当的是(27)。
随机试题
直流感应电刺激检查时呈部分变性反应的肌肉的典型表现为
A.吡喹酮B.贝尼尔C.地克株利D.三氯苯咪唑E.伊维菌素防治猪蛔虫病可选用
急性胆管炎表现为Charcot三联征是指()。
外汇市场的功能有()。
能运用各种感官,动手动脑,探究问题属于()领域的目标。
视觉适应表现为感受性()
简述清代秘密立储制的操作并作出评价。
感觉(首都师范大学2015、2012研;苏州大学2013、2011研)
设X,Y是两个离散型随机变量,X只取一1和1两个值,y只取一1,0,1三个值,已知EX=0.2,EY=0.25,P{X=一1,Y=1}=0.2,P{X=1,Y=一1}=0.1,P{Y=一1}=0.2.试求X与y的联合概率分布与它们的协方差.
A、 B、 C、 D、 A
最新回复
(
0
)