全部科目 > 嵌入式系统设计师 >
2019年下半年 上午试卷 综合知识
第 7 题
知识点 Kerberos  
关键词 报文   重放攻击   攻击  
章/节 安全性基本概念  
 
 
Kerberos系统中可通过在报文中加入(7)来防止重放攻击。
 
  A.  会话密钥
 
  B.  时间戳
 
  C.  用户ID
 
  D.  私有密钥




 
 
相关试题     安全性基本概念 

  第7题    2013年下半年  
下列网络攻击行为中,属于DoS攻击的是(7)。

  第66题    2010年下半年  
公钥体系中,私钥用于(66),公钥用于(67)。

  第9题    2017年下半年  
下列攻击行为中,属于典型被动攻击的是(9)。

 
知识点讲解
· Kerberos
 
        Kerberos
        Kerberos是MIT为校园网用户访问服务器进行身份认证而设计的安全协议,它可以防止偷听和重放攻击,保护数据的完整性。
        Kerberos系统为分布式计算环境提供了一种对用户双方进行验证的认证方法。它使网络上进行通信的用户相互证明自己的身份,同时又可选择防止窃听或中继攻击。它的安全机制在于首先对发出请求的用户进行身份验证,确认其是否为合法用户,若是合法用户则再审核该用户是否有权利对其所请求的服务器或主机进行访问。从加密算法上来讲,其验证是建立在对称加密(DES)的基础上的,它采用可信任的第三方——密钥分配中心(KDC)保存与所有密钥持有者通信的主密钥(秘密密钥)。
        Kerberos的目标在于3个领域:认证、授权和记账审计。认证过程如下图所示。
        
        Kerberos的认证过程
        (1)用户向KDC申请初始票据。
        (2)KDC向用户发放TGT会话票据。
        (3)用户向TGS请求会话票据。
        (4)TGS验证用户身份后发放给用户会话票据KAV
        (5)用户向应用服务器请求登录。
        (6)应用服务器向用户验证时间戳。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有