关于Kerberos认证系统的描述中,错误的是()。A)有一个包含所有用户密钥的数据库B)用户
关于Kerberos认证系统的描述中,错误的是()。
A)有一个包含所有用户密钥的数据库
B)用户密钥是一个加密口令
C)加密算法必须使用DES
D)Kerberos提供会话密钥
关于Kerberos认证系统的描述中,错误的是()。
A)有一个包含所有用户密钥的数据库
B)用户密钥是一个加密口令
C)加密算法必须使用DES
D)Kerberos提供会话密钥
关于Kerberos认证系统的描述中,错误的是()。
A.有一个包含所有用户密钥的数据库
B.用户密钥是一个加密口令
C.加密算法必须使用DES
D.Kerberos提供会话密钥
(51)关于Kerberos身份认证协议的描述中,正确的是()。
A) Kerberos是为Novell网络设计的
B)用户须拥有数字证书
C)加密算法使用RSA
D)Kerberos提供会话密钥
A.Kerberos为分布式计算环境提供一种对用户双方进行验证的认证方法
B.Kerberos是一种被证明为非常安全的双向身份认证技术
C.其身份认证强调服务器对客户机的认证
D.Kerberos有效地防止了来自服务器端身份冒领的欺骗
Kerberos是一种基于可信第三方—密钥分配中心(KeyDistributionCenter,KDC)的高效网络认证协议(NetworkAuthenticationProtocol),通过密钥系统为客户机/服务器应用程序提供认证服务。()
此题为判断题(对,错)。
A.在这种身份验证方案中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案
B.这种身份验证方案结合了Windows N-T质询/响应身份验证和Kerberos v5身份验证两种方式
C.如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持Kerberos v5身份认证协议,则使用Kerberos v5身份验证
D.客户机通过代理服务器建立连接时。可采用集成Windows身份验证方案进行验证
采用Kerberos系统进行认证时,可以在报文中加入 (46) 来防止重放攻击。
A.会话密钥
B.时间戳
C.用户ID
D.私有密钥
A.协议采用单点登录技术,无法实现分布式网络环境下的认证
B.协议与授权机制相结合,支持双向的身份认证
C.只要用户拿到了TGT并且该TGT没有过期,就可以使用该TGT通过TGS完成到任一个服务器的认证而不必重新输入密码
D.AS和TGS是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全
A.kerberos和PKI都是对称密钥
B.kerberos和PKI都是非对称密钥
C.kerberos是对称密钥,而PKI是非对称密钥
D.kerberos是非对称密钥,而PKI是对称密钥
采用 Kerberos 系统进行认证时,可以在报文中加入()来防止重放攻击。
A.会话密钥B.时间戳C.用户 IDD.私有密钥