首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
在信息系统的用户管理中,近年来提出了一种方便、安全的身份认证技术。它采用软硬件相结合、一次一密的强双因子认证模式,很好地解决了安全性与易用性之间的矛盾。它是(43)身份认证方式。(2006年5月试题43)
在信息系统的用户管理中,近年来提出了一种方便、安全的身份认证技术。它采用软硬件相结合、一次一密的强双因子认证模式,很好地解决了安全性与易用性之间的矛盾。它是(43)身份认证方式。(2006年5月试题43)
admin
2015-05-27
70
问题
在信息系统的用户管理中,近年来提出了一种方便、安全的身份认证技术。它采用软硬件相结合、一次一密的强双因子认证模式,很好地解决了安全性与易用性之间的矛盾。它是(43)身份认证方式。(2006年5月试题43)
选项
A、用户名/密码
B、IC卡
C、动态密码
D、USB Key认证
答案
D
解析
本题考查信息系统用户管理的基本知识。
计算机网络世界中的一切信息包括用户的身份信息都是用一组特定的数据来表示的,计算机只能识别用户的数字身份,所有对用户的授权也是针对用户数字身份的授权。
对用户的身份认证基本方法可以分为如下三种。
(1)根据所知道的信息来证明身份。
(2)根据所拥有的东西来证明身份。
(3)直接根据独一无二的身体特征来证明身份。
计算机及网络系统中常用的身份认证方式主要有以下几种。
(1)用户名/密码方式。用户的密码是由用户自己设定的,在登录时输入正确的密码,计算机就认为操作者就是合法用户。从安全性上看,由于过程中使用的是静态密码,该方式是一种不安全的身份认证方式。
(2)IC卡(智能卡)认证。智能卡是一种内置集成电路的芯片,芯片中存有与用户身份相关的数据。智能卡由专门的厂商通过专门的设备生产,是不可复制的硬件。在登录时将IC卡插入专门的读卡器读取即可验证用户的身份。但由于每次从IC卡中读取的数据是静态的,还是存在安全隐患。
(3)动态密码。是根据专门的算法生成一个不可预测的随机数字组合,每个密码只能使用一次。由于其安全特性,被广泛运用于网上银行、电子商务、电子政务、电信运营商、VPN等应用领域。目前主流用于生成动态密码的终端有硬件令牌、短信密码和手机令牌。
(4)USB Key认证。这是在信息系统的用户管理中,近几年发展起来的一种方便、安全的身份认证技术。它采用软硬件相结合、一次一密的强双因子认证模式,很好地解决了安全性与易用性之间的矛盾。USB Key是一种USB接口的硬件设备,它内置单片机或智能卡芯片,可以存储用户的密钥或数字证书,利用USB.Key内置的密码算法实现用户身份的认证。基于USB Key身份认证系统主要有两种应用模式:基于冲击/响应的认证模式和基于PKI体系的认证模式。由于其安全特性,被广泛应用于网上银行、电子政务等领域。
(5)生物识别技术。是一种通过可测量的身体或行为等生物特征进行身份认证的技术。其中,身体特征主要包括指纹、掌型、视网膜、虹膜、人体气味、DNA等,行为特征主要包括签名、语音、行动步态等。
为了进一步加强认证的安全性,需采用双因素认证,即将两种认证方式结合起来。常见的双因素认证主要有:动态口令牌+用户名/密码方式;USB Key认证+用户名/密码方式;两层用户名/密码方式等。
转载请注明原文地址:https://www.kaotiyun.com/show/vTUZ777K
本试题收录于:
信息系统管理工程师上午基础知识考试题库软考中级分类
0
信息系统管理工程师上午基础知识考试
软考中级
相关试题推荐
某软件开发公司购买了一套工具软件,在销售该公司自行开发的应用软件(这一应用软件需要使用该工具软件做为后台支持软件)时,向客户提供此工具软件的复制品,这种行为______。
关于维护软件所需的成本,以下叙述正确的是______。
需求分析的任务是借助于当前系统的物理模型导出目标系统的逻辑模型,解决目标系统“做什么”的问题。______并不是需求分析的实现步骤之一。
某电子商务公司由相对独立的6个子公司组成,在管理上其中3个子公司管理基础完善,基本达到科学管理的要求。企业高层为企业长远发展考虑决定建设一个基于B/S结构的管理信息系统。该系统项目可使用______进行开发建设。
在CORBA体系结构中,负责屏蔽底层网络通信细节的协议是(53)。
网络安全设计是保证网络安全运行的基础,网络安全设计有其基本的设计原则,以下关于网络安全设计原则的描述,错误的是______。
(2012下集管)某系统集成A公司中标了一个地铁综合监控项目,该项目是地铁运营公司公开招标的地铁S号线建设项目中的一个信息系统子项目,涉及信号系统、电气控制系统、广播系统、视频监控系统、通信网络系统的信息互通和集中控制,需要集成多种厂商的设备。接
(2009下集管)系统集成公司A于2009年1月中标某市政府B部门的信息系统集成项目。经过合同谈判,双方签定了建设合同,合同总金额1150万元,建设内容包括:搭建政府办公网络平台,改造中心机房,并采购所需的软硬件设备。A公司为了把项目做好,将中心
(2007下项管)某电子政务项目涉及到保密信息。项目建设的资源尤其是人力资源必须从甲方单位内部获得,因为如果把项目的部分任务交给分包商,一方面要征得甲方的同意,一方面要求分包商具有相应的保密资质,而保密资质的审核需要很长时间,等待审核结果也需要一段时间,这
随机试题
下列关于清创的原则中,错误的是
有关辐射的直接作用和间接作用的描述,错误的是
A.Ⅰ期B.Ⅱ期C.Ⅲ期D.Ⅳ期E.0期T3N0M0属于
古蔡法检查砷盐所用试剂有( )。
依我国法律规定,在我国法院受理的涉外离婚案件审理过程中,认定婚姻是否有效应当以下列哪一项为准据法?
根据《现金管理暂行条例》的要求,结算起点为()。
“西方有木焉,名曰‘射干’,茎长四寸,生于高山之上,而临百仞之渊。木茎非能长也,所立者然也。”这句话体现的哲理是:
借贷资本跟职能资本(产业资本、商业资本)在特征上是相同的。()
______。我国正处于全面建成小康社会的决胜阶段,人口老龄化、资源环境约束等挑战依然严峻,人工智能在教育、医疗、养老、环境保护、城市运行、司法服务等领域广泛应用,将极大提高公共服务精准化水平,全面提升人民生活品质。人工智能技术可准确感知、预测、预警基础设
TheAmericanbabyboommadeunconvincingU.S.advicetopoorcountriesthattheyrestraintheirbirths.【C1】______,therehash
最新回复
(
0
)