目录: 标题| 题干| 答案| 搜索| 相关
问题

在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是


在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是(22)。

  • A用户发送口令,由通信对方指定共享密钥
  • B用户发送口令,由智能卡产生解密密钥
  • C用户从KDC获取会话密钥
  • D用户从CA获取数字证书
参考答案
参考解析:

解析:本题考查各种身份认证方式的对比。A是基于口令的认证方式。基于口令的认证方式是最常用的一种技术,但它存在严重的安全问题。它是一种单因素的认证,安全性仅依赖于口令,口令一旦泄露,用户即可被冒充。更严重的是用户往往选择简单、容易被猜测的口令,这个问题往往成为安全系统最薄弱的突破口。口令一般是经过加密后存放在口令文件中,如果口令文件被窃取,那么就可以进行离线的字典式攻击。B是基于智能卡的认证方式。智能卡具有硬件加密功能,有较高的安全性。每个用户持有一张智能卡,智能卡存储用户个性化的秘密信息,同时在验证服务器中也存放该秘密信息。进行认证时,用户输入PIN(个人身份识别码),智能卡认证PIN,成功后,即可读出智能卡中的秘密信息,进而利用该秘密信息与主机之间进行认证。基于智能卡的认证方式是一种双因素的认证方式(PIN+智能卡),即使PIN或智能卡被窃取,用户仍不会被冒充。智能卡提供硬件保护措施和加密算法,可以利用这些功能加强安全性能。C是公钥认证体系。在认证机制中通信双方出于安全方面的考虑,可能均需要对方对某种信息的数字签名,而验证签名则需要相应的公钥。另外,公钥虽然不适宜于对大量信息进行加密,但使用公钥对会话密钥或主密钥进行加密却是常用的。因此,用户公钥是否正确在信息认证中也是一个重要问题。一种方法是将所有用户公钥存储于一个公钥服务器中,每个用户均可通过公钥服务器查询到其他用户的公钥。

分类:其他
相关推荐

1、在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是

在分布式环境中实现身份认证可以有多种方案,以下选项中最不安全的身份认证方案是(45)。A用户发送口令,由通信对方指定共享密钥B用户发送口令,由智能卡产生解密密钥C用户从KDC...

2、实际交换价格是在多种竞争中实现的,其中主要是()。

实际交换价格是在多种竞争中实现的,其中主要是()。A不同部门商品生产者之间的竞争和部门内部商品生产者之间的竞争B部门内商品生产者之间的竞争和买卖者之间的竞争C私人劳动、...

3、哪些操作可以在字体对话框中实现()

哪些操作可以在字体对话框中实现()A字体B更改字型C更改字号D艺术字

4、进行系统优化改造,系统上线后将在交易过程中实现核对身份证件、联网核查、复印留

进行系统优化改造,系统上线后将在交易过程中实现核对身份证件、联网核查、复印留存等要求的自动提示功能,在省域范围内采集和共享客户身份证影印件,已留存过()的将可以不再...

5、在WinDows环境下,软盘格式化可在()中实现。

在WinDows环境下,软盘格式化可在()中实现。AWinDows设置程序B控制面板C我的电脑D资源管理器

6、后台复位基站可以在iOMCR客户端的()中实现。

后台复位基站可以在iOMCR客户端的()中实现。AA、配置管理界面BB、告警管理界面CC、性能管理界面DD、动态管理界面