全部科目 > 网络工程师 >
2019年下半年 上午试卷 综合知识
第 43 题
知识点 Kerberos  
关键词 报文   重放攻击   攻击  
章/节 安全技术与协议  
 
 
Kerberos系统中可通过在报文中加入( )来防止重放攻击。
 
  A.  会话密钥
 
  B.  时间戳
 
  C.  用户ID
 
  D.  私有密钥




 
 
相关试题     安全技术与协议 

  第28题    2021年下半年  
下列协议中,使用明文传输的是( )。

  第42题    2019年上半年  
非对称加密算法中,加密和解密使用不同的密钥,下面的加密算法中(41)属于非对称加密算法。若甲、乙采用非对称密钥体系进行保密通信,甲用乙的公钥加密数据文件..

  第47题    2010年下半年  
下列隧道协议中工作在网络层的是(47)。

 
知识点讲解
· Kerberos
 
        Kerberos
        Kerberos是MIT为校园网用户访问服务器进行身份认证而设计的安全协议,它可以防止偷听和重放攻击,保护数据的完整性。
        Kerberos系统为分布式计算环境提供了一种对用户双方进行验证的认证方法。它使网络上进行通信的用户相互证明自己的身份,同时又可选择防止窃听或中继攻击。它的安全机制在于首先对发出请求的用户进行身份验证,确认其是否为合法用户,若是合法用户则再审核该用户是否有权利对其所请求的服务器或主机进行访问。从加密算法上来讲,其验证是建立在对称加密(DES)的基础上的,它采用可信任的第三方——密钥分配中心(KDC)保存与所有密钥持有者通信的主密钥(秘密密钥)。
        Kerberos的目标在于3个领域:认证、授权和记账审计。认证过程如下图所示。
        
        Kerberos的认证过程
        (1)用户向KDC申请初始票据。
        (2)KDC向用户发放TGT会话票据。
        (3)用户向TGS请求会话票据。
        (4)TGS验证用户身份后发放给用户会话票据KAV
        (5)用户向应用服务器请求登录。
        (6)应用服务器向用户验证时间戳。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有