首页 > 知识点讲解
       第三方认证
知识路径: > 认证技术原理与应用 > 认证类型与认证过程 > 第三方认证 > 
被考次数:1次     被考频率:低频率     总体答错率:90%     知识难度系数:     
考试要求:熟悉      相关知识点:4个      
        第三方认证是指两个实体在鉴别过程中通过可信的第三方来实现。可信的第三方简称TTP(Trusted Third Party)。如下图所示,第三方与每个认证的实体共享秘密,实体A和实体B分别与它共享秘密密钥KPAKPB。当实体A发起认证请求时,实体A向可信第三方申请获取实体A和实体B的密钥KAB,然后实体A和实体B使用KAB加密保护双方的认证消息。
        
        第三方认证原理图
        实体A和实体B基于第三方的认证方案有多种形式,本文选取一种基于第三方挑战响应的技术方案进行阐述。设A和B各生成随机数为RARBIDA为实体A的标识,IDB为实体B的标识,则认证过程简要描述如下:
        第一步,实体A向第三方P发送加密消息KPAIDBRA)。
        第二步,第三方收到KPAIDBRA)的消息后,解密获取实体A消息。生成消息KPARAKAB)和KPBIDAKAB),发送到实体A。
        第三步,实体A发送KPBIDAKAB)到实体B。
        第四步,实体B解密消息KPBIDAKAB),生成消息KABIDARB),然后发送给实体A。
        第五步,实体A解密KABIDARB),生成消息KABIDBRB)发送给实体B。
        第六步,实体B解密消息KABIDBRB),检查RB的正确性,若正确,则实体A认证通过。
        第七步,B回复A验证结果消息。
 
本知识点历年真题:
隶属试卷 题号/题型 题干 难度系数/错误率
   2019年上半年
   信息安全工程师..
   上午试卷 综合知识
第16题
选择题
认证是证实某事是否名副其实或者是否有效的一个过程。以下关于认证的叙述中, 不正确的是( )。

90%
 
 相关知识点:
 
软考在线指南
优惠劵及余额
在线支付
修改密码
下载及使用
购买流程
取消订单
联系我们
关于我们
联系我们
商务合作
旗下网站群
高级资格科目
信息系统项目管理师 系统分析师
系统架构设计师 网络规划设计师
系统规划与管理师
初级资格科目
程序员 网络管理员
信息处理技术员 信息系统运行管理员
中级资格科目
系统集成项目管理工程师 网络工程师
软件设计师 信息系统监理师
信息系统管理工程师 数据库系统工程师
多媒体应用设计师 软件评测师
嵌入式系统设计师 电子商务设计师
信息安全工程师
 

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。


工作时间:9:00-20:00

客服

点击这里给我发消息 点击这里给我发消息 点击这里给我发消息

商务合作

点击这里给我发消息

客服邮箱service@rkpass.cn


京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2023 All Rights Reserved 软考在线版权所有