首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是(22)。
在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是(22)。
admin
2009-05-15
84
问题
在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是(22)。
选项
A、用户发送口令,由通信对方指定共享密钥
B、用户发送口令,由智能卡产生解密密钥
C、用户从KDC获取会话密钥
D、用户从CA获取数字证书
答案
A
解析
本题考查各种身份认证方式的对比。A是基于口令的认证方式。基于口令的认证方式是最常用的一种技术,但它存在严重的安全问题。它是一种单因素的认证,安全性仅依赖于口令,口令一旦泄露,用户即可被冒充。更严重的是用户往往选择简单、容易被猜测的口令,这个问题往往成为安全系统最薄弱的突破口。口令一般是经过加密后存放在口令文件中,如果口令文件被窃取,那么就可以进行离线的字典式攻击。B是基于智能卡的认证方式。智能卡具有硬件加密功能,有较高的安全性。每个用户持有一张智能卡,智能卡存储用户个性化的秘密信息,同时在验证服务器中也存放该秘密信息。进行认证时,用户输入PIN(个人身份识别码),智能卡认证PIN,成功后,即可读出智能卡中的秘密信息,进而利用该秘密信息与主机之间进行认证。基于智能卡的认证方式是一种双因素的认证方式(PIN+智能卡),即使PIN或智能卡被窃取,用户仍不会被冒充。智能卡提供硬件保护措施和加密算法,可以利用这些功能加强安全性能。C是公钥认证体系。在认证机制中通信双方出于安全方面的考虑,可能均需要对方对某种信息的数字签名,而验证签名则需要相应的公钥。另外,公钥虽然不适宜于对大量信息进行加密,但使用公钥对会话密钥或主密钥进行加密却是常用的。因此,用户公钥是否正确在信息认证中也是一个重要问题。一种方法是将所有用户公钥存储于一个公钥服务器中,每个用户均可通过公钥服务器查询到其他用户的公钥。
转载请注明原文地址:https://www.kaotiyun.com/show/uhGZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
情境题,一个公司规定“专利未发布前,知道此信息的员工不能买股票,除非已对公众公布”,次日,该公司在报纸上发布该消息,问员工能不能买股票
数据库管理员休假,其他人代替他的岗位,发现网络中有很多隐藏流量,防火墙规则被更改,问?:
实现机密性,使用以下哪个算法?
下列哪一个选项是管理CiscoMobilityExpress解决方案的PC应用程序?A、CCAB、CSAC、ACSD、AAA
判断题:AP升级后,只有在存在可以到达的控制器的前提下,才能工作。A、正确B、错误
判断题:当在Infrastructure模式下工作时,AP以全双工模式工作。A、正确B、错误
某公司承接了一个银行业务系统的软件开发项目,质量要求非常高。项目经理小赵制定了项目的整体计划,将项目划分为需求、设计、编码和测试四个阶段,他将测试阶段预留了大量的时间,以便开展充分的测试工作。需求分析完成后,项目组编写了《需求分析报告》,项目经理小赵召集
A公司承接了将某市税务局所有应用系统迁移到市政府新建云服务平台上的任务,服务团队与开发团队完成了知识转移并搭建了异地测试环境,制定了应急响应预案并进行了一次正式演练,编制了相关的SOP操作规范的技术手册,并对其进行了评审,A公司在技术要素部署实施阶段的工作
按优先级或等级排列的风险清单属于(59)________。
某商贸城由商贸城办公主楼、花卉市场、农贸市场、水产品市场、调味品市场和交易中心等几个部分构成,由于各市场覆盖面积较广、用户数量较多、相互间距离较远,因此采用广域网方式建设商贸城的内部企业网络,其网络结构如图2-1所示。商贸城企业网络采用层次化设计
随机试题
孔某为自己投保了以死亡为给付条件的人身保险合同,受益人为其二子。后幼子不孝,时常打骂孔某,孔某遂决定取消幼子的受益权,但未通知保险公司,只是在遗嘱中写明。后孔某因意外事故死去。在继承保险金一项上,二子发生争议,则保险金应当由谁来承担?()
库区温度是指库房内的温度,它包括气温、库温及垛温。
可以申请公示催告的申请人应为()
缩窄性心包炎最有效的治疗方法是
消除散射线的最有效方法是
石棉小体是石棉肺的()
在分部分项工程成本分析中,预算成本的资料来自()。
AAA公司目前无风险资产收益率为7%,整个股票市场的平均收益率为15%,AAA公司股票预期收益率与整个股票市场平均收益率之间的协方差为250,整个股票市场平均收益率的标准差为15,则AAA公司的股票预期收益率为()。
某旧机动车交易公司(增值税一般纳税人)2016年11月收购旧机动车50辆,支付收购款350万元;销售旧机动车60辆,取得含税销售收入480万元,同时协助客户办理车辆过户手续,取得收入3万元。当月该旧机动车交易公司应缴纳增值税()万元。
信息安全策略应该全面地保护信息系统整体的安全,网络安全体系设计是网络逻辑设计工作的重要内容之一,可从物理线路安全、网络安全、系统安全、应用安全等方面来进行安全体系的设计与规划。其中,数据库的容灾属于(25)的内容。
最新回复
(
0
)