首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
Windows2000有两种认证协议,即Kerberos和PKI,下面有关这两种认证协议的描述中,正确的是(56)。在使用Kerberos认证时,首先向密钥分发中心发送初始票据(57),来请求一个会话票据,以便获取服务器提供的服务。
Windows2000有两种认证协议,即Kerberos和PKI,下面有关这两种认证协议的描述中,正确的是(56)。在使用Kerberos认证时,首先向密钥分发中心发送初始票据(57),来请求一个会话票据,以便获取服务器提供的服务。
admin
2006-03-15
82
问题
Windows2000有两种认证协议,即Kerberos和PKI,下面有关这两种认证协议的描述中,正确的是(56)。在使用Kerberos认证时,首先向密钥分发中心发送初始票据(57),来请求一个会话票据,以便获取服务器提供的服务。
选项
A、Kerberos和PKI都是对称密钥
B、Kerberos和PKI都是非对称密钥
C、Kerberos是对称密钥,而PKI是非对称密钥
D、Kerberos是非对称密钥,而PKI是对称密钥
答案
C
解析
Kerberos是一种计算机网络认证协议,是MIT为校园网用户访问服务器进行身份认证而设计的安全协议,它可以防止偷听和重放攻击,保护数据的完整性。Kerberos的安全机制如下。
. AS (Authentication Server):认证服务器,是为用户发放TGT的服务器;
. TGS (Ticket Granting Server):票证授予服务器,负责发放访问应用服务器时需要的票证;认证服务器和票据授予服务器组成密钥分发中心KDC (Key Distribution Center);
. V:用户请求访问的应用服务器;
. TGT (Ticket Granting Ticket):用户向TGS证明自己身份的初始票据,即KTGS(A,Ks)。
对下图的认证过程解释如下:
(1) 用户向KDC申请初始票据:
(2) KDC向用户发放TGT会话票据;
(3) 用户向TGS请求会话票据;
(4) TGS验证用户身份后发放给用户会话票据KAV
(5) 用户向应用服务器请求登录;
(6) 应用服务器向用户验证时间戳。
Kerberos的安全机制分析如下:
. KA是用户的工作站根据键入的口令字导出的Hash值,最容易受到攻击,但是ICA的使用是很少的。
. 系统的安全是基于对AS和TGS的绝对信任,实现软件是不能修改的。
. 时间戳t可以防止重放攻击。
. 2~6步使用加密,实施了连续认证机制。
. AS存储所有用户的KA,以及TGS,V的标识和KTGS,TGS,TGS要存储KTGS,服务器要存储KV。
公钥基础设施PKI(Public Key Infrastructure)是基于非对称密钥的密钥分发机制,通过双方信任的证书授权中心CA(Certification Authorities)获取对方的公钥,用于身份认证和保密通信。
转载请注明原文地址:https://www.kaotiyun.com/show/90PZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
(2010年上半年)SIMPLE公司想要对本单位的内部网络和办公系统进行改造,希望通过招标选择承建商,为此,SIMPLE公司进行了一系列活动。以下(15)活动不符合《中华人民共和国招标投标法》的要求。
(2011年上半年)出现“关键路径上的活动总时差是零和负数”情况下,下列分析正确的是(36)。
虽然项目具有独特性,但考虑到当前进行的项目和去年已完工的一个项目类似,为了加快人力资源计划的编制,项目经理小王采用了这个类似项目的任务或职责定义、汇报关系、组织架构图和职位描述。小王在人力资源计划的编制过程中采用了______方法。
质量管理人员在安排时间进度时,为了能够从全局出发、抓住关键路径、统筹安排、集中力量,从而达到按时或提前完成计划的目标,可以使用______。
随着互联网的发展,网络安全越来越受到人们的重视,其中能够鉴别什么样的数据包可以进出组织内部网络的安全技术称为________。
我国自主研发的3G技术标准TD—SCDMA采用的是______________技术。
TCP/IP协议是因特网使用的基础协议,一般将其分为4层:数据链路层、网络层、传输层和应用层。__________属于网络层协议。
依据《电子信息系统机房设计规范》(GB50174-2008),机房内通道的宽度及门的尺寸应满足设备和材料的运输要求,建筑入口至主机房的通道净宽不应小于______。
阅读下列说明,回答问题,将解答填入对应栏内。【说明】某国大选中,竞选人A充分利用互联网Web2.0优势,吸收了大量“长尾”和草根力量,成就了自己的梦想。竞选活动体现了广告、营销、公关手段的进化和发展,伴随着新媒体和数字技术的飞速发展,以更深入和互动的
下列攻击行为中,属于典型被动攻击的是_____________。
随机试题
跨国企业海外市场营销体系与本土市场营销体系相比,具有很大的差异。在国内市场一些较为有效的市场营销策略可能并不适合海外市场,如果照搬国内市场营销策略,那么就可能在开拓海外市场中受挫。而采取适宜的地域差异化营销策略,对提升海外市场营销效果,促进海外市场的发展有
男性,26岁,突然出现抽搐,从一侧手指开始,向腕部、臂、肩部及半身扩展。诊断最大可能是
土地分等定级是在特定目的下对土地的()属性进行综合鉴定,并使鉴定结果等级化的过程。
用金属铜作电极,电解稀CuSO4水溶液,开始一段时间阴阳极区溶液颜色的变化是()。
在相互可替代的商品之间,价格与需求变动的规律是()
期货从业人员有下列()情形之一的,暂停其从业资格6个月至12个月,情节严重的,撤销其从业资格并在3年内拒绝受理其从业资格申请。
尽职调查,又称审慎性调查,一般是指投资人在与目标公司达成初步合作意向后,经协商一致,投资人对目标公司一切与本次投资相关的事项进行资料分析、现场调查的一系列活动,其作用不包括()。
不属于马克思主义关于法的本质的观点的是()。
Fatehasnotbeenkindtothewesterngreywhale.Itsnumbershavedwindledto130orso,leavingit"criticallyendangered"in
TheancientJewishpeopleregardedthemselvesasthesaltoftheearth,thechosenfewbyGodtoruletheworld.
最新回复
(
0
)