免费智能真题库 > 历年试卷 > 网络工程师 > 2011年下半年 网络工程师 上午试卷 综合知识
  第45题      
  知识点:   Kerberos
  章/节:   安全技术与协议       

 
Kerberos由认证服务器(AS)和票证授予服务器(TGS)两部分组成,当用户A通过Kerberos向服务器V请求服务时,认证过程如下图所示,图中①处为(44),②处为(45)。
 
 
  A.  KAV(t+1)
 
  B. 

KS(t+1)

 
  C.  KSt
 
  D.  KAVt
 
 
 

 
  第44题    2015年下半年  
   45%
下列(44)不能提供应用层安全。
  第43题    2014年下半年  
   45%
PGP(Pretty Good Privacy)是一种电子邮件加密软件包,它提供数据加密和数字签名两种服务,采用(42)进行身份认证,使用(43) (12..
  第48题    2011年上半年  
   51%
HTTPS的安全机制工作在(48),而S-HTTP的安全机制工作在 (49)
   知识点讲解    
   · Kerberos
 
       Kerberos
        Kerberos是MIT为校园网用户访问服务器进行身份认证而设计的安全协议,它可以防止偷听和重放攻击,保护数据的完整性。
        Kerberos系统为分布式计算环境提供了一种对用户双方进行验证的认证方法。它使网络上进行通信的用户相互证明自己的身份,同时又可选择防止窃听或中继攻击。它的安全机制在于首先对发出请求的用户进行身份验证,确认其是否为合法用户,若是合法用户则再审核该用户是否有权利对其所请求的服务器或主机进行访问。从加密算法上来讲,其验证是建立在对称加密(DES)的基础上的,它采用可信任的第三方——密钥分配中心(KDC)保存与所有密钥持有者通信的主密钥(秘密密钥)。
        Kerberos的目标在于3个领域:认证、授权和记账审计。认证过程如下图所示。
        
        Kerberos的认证过程
        (1)用户向KDC申请初始票据。
        (2)KDC向用户发放TGT会话票据。
        (3)用户向TGS请求会话票据。
        (4)TGS验证用户身份后发放给用户会话票据KAV
        (5)用户向应用服务器请求登录。
        (6)应用服务器向用户验证时间戳。
   题号导航      2011年下半年 网络工程师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第45题    在手机中做本题