在Kerberos认证系统中,用户首先向(请作答此空)申请初始票据,然后从( )获得会话密钥。

题目
在Kerberos认证系统中,用户首先向(请作答此空)申请初始票据,然后从( )获得会话密钥。

A.域名服务器DNS
B.认证服务器AS
C.票据授予服务器TGS
D.认证中心CA
参考答案和解析
答案:B
解析:
用户A使用明文,向AS验证身份。认证成功后,用户A和TGS联系。然后从TGS获得会话密钥。
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

(51)关于Kerberos身份认证协议的描述中,正确的是( )。

A) Kerberos是为Novell网络设计的

B)用户须拥有数字证书

C)加密算法使用RSA

D)Kerberos提供会话密钥


正确答案:D
(51)D) 【解析】选项A),Kerberos是由麻省理工学院开发的协议, 是为TCP/IP网络设计的,故选项A)错误;选项B) Kerberos没有规定用户必 须有数字证书;选项C) Kerberos的加密算法一般采用DES,但也可以使用其 他算法。A)、B)、C)均是错误的描述,而选项D)的描述是正确的。

第2题:

采用 Kerberos 系统进行认证时,可以在报文中加入()来防止重放攻击。

A.会话密钥B.时间戳C.用户 IDD.私有密钥


正确答案: B

第3题:

● 采用Kerberos系统进行认证时,可以在报文中加入 (6) 来防止重放攻击。

(6)

A. 会话密钥

B. 时间戳

C. 用户ID

D. 私有密钥


正确答案:B

第4题:

关于Kerberos和PKI两种认证协议的叙述中正确的是(5),在使用Kerberos认证时,首先向密钥分发中心发送初始票据(6)来请求会话票据,以便获取服务器提供的服务。

A.Kerberos和PKI都是对称密钥

B.Kerberos和PKI都是非对称密钥

C.Kerberos是对称密钥,而PKI是非对称密钥

D.Kerberos是非对称密钥,而PKI是对称密钥


正确答案:C

第5题:

关于Kerberos身份认证协议的描述中,正确的是( )。

A.Kerberos是为Novell网络设计的

B.用户须拥有数字证书

C.加密算法使用RSA

D.Kerberos提供会话密钥


正确答案:D

第6题:

●在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是 (50) 。

(50) A.用户发送口令,由通信对方指定共享密钥

B.用户发送口令,由智能卡产生解秘密钥

C.用户从KDC获得会话密钥

D.用户从CA获得数字证书


正确答案:B
【解析】"用户发送口令,由智能卡产生解秘密钥"这种方法不安全,因为密钥在传输过程中可能会被他人窃取,从而造成泄密,因此选项B不安全,其余几项都是比较安全的做法。

第7题:

在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是( )。

A.用户发送口令,由通信对方指定共享密钥

B.用户发送口令,由智能卡产生解秘密钥

C.用户从KDC获得会话密钥

D.用户从CA获得数字证书


正确答案:B
 “用户发送口令,由智能卡产生解秘密钥”这种方法不安全,因为密钥在传输过程中可能会被他人窃取,从而造成泄密,因此选项B不安全,其余几项都是比较安全的做法。

第8题:

(55)关于Kerberos认证系统的描述中,错误的是( )。

A)有一个包含所有用户密钥的数据库

B)用户密钥是一个加密口令

C)加密算法必须使用DES

D)Kerberos提供会话密钥


正确答案:C
(55)C) 【解析】选项A),Kerberos有一个存有所有用户秘密密钥的数据库:选项B),对于单个用户来说,用户密钥是一个加密口令;选项C), Kerberos的加密算法一般采用DES,也可以采用其他算法;选项D),Kerberos 提供会话密钥,只供一个客户机和一个服务器使用。会话密钥用来加密双方间的通信信息,通信完毕,即销毁会话密钥。

第9题:

采用Kerberos系统进行认证时,可以在报文中加入(6)来防止重放攻击。

A.会话密钥

B.时间戳

C.用户ID

D.私有密钥


正确答案:B
解析:Kerberos认证是一种使用对称密钥加密算法来实现通过可信第三方密钥分发中心的身份认证系统。客户方需要向服务器方递交自己的凭据来证明自己的身份,该凭据是由 KDC专门为客户和服务器方在某一阶段内通信而生成的。凭据中包括客户和服务器方的身份信息和在下一阶段双方使用的临时加密密钥,还有证明客户方拥有会话密钥的身份认证者信息。身份认证信息的作用是防止攻击者在将来将同样的凭据再次使用。时间标记是检测重放攻击。

第10题:

下列关于Kerberos认证统的描述中,错误的是( )。

A.有一个包含所有用户密钥的数据库

B.用户密钥是一个加密口令

C.加密算法必须使用DES

D.Kerberos提供会话密钥


正确答案:C

更多相关问题