全部科目 > 网络工程师 >
2009年下半年 上午试卷 综合知识
第 41 题
知识点 Kerberos  
关键词 密钥   重放攻击   攻击  
章/节 安全技术与协议  
 
 
Kerberos系统中,使用一次性密钥和(41)来防止重放攻击。
 
  A.  时间戳
 
  B.  数字签名
 
  C.  序列号
 
  D.  数字证书




 
 
相关试题     安全技术与协议 

  第45题    2016年下半年  
DES加密算法的密钥长度为56位,三重DES的密钥长度为(45)位。

  第67题    2021年上半年  
在对服务器的日志进行分析时,发现某一时间段,网络中有大量包含“USER"、“PASS"负载的数据,该异常行为最可能是( )。

  第44题    2023年上半年  
PKI体系中,由SSL/TSL实现HTTPS应用,浏览器和服务器之间用于加密HTTP消息的方式是(43),如果服务器的证书被撒销,那么所产生的后果是(44)。如果此时浏览器继续与..

 
知识点讲解
· Kerberos
 
        Kerberos
        Kerberos是MIT为校园网用户访问服务器进行身份认证而设计的安全协议,它可以防止偷听和重放攻击,保护数据的完整性。
        Kerberos系统为分布式计算环境提供了一种对用户双方进行验证的认证方法。它使网络上进行通信的用户相互证明自己的身份,同时又可选择防止窃听或中继攻击。它的安全机制在于首先对发出请求的用户进行身份验证,确认其是否为合法用户,若是合法用户则再审核该用户是否有权利对其所请求的服务器或主机进行访问。从加密算法上来讲,其验证是建立在对称加密(DES)的基础上的,它采用可信任的第三方——密钥分配中心(KDC)保存与所有密钥持有者通信的主密钥(秘密密钥)。
        Kerberos的目标在于3个领域:认证、授权和记账审计。认证过程如下图所示。
        
        Kerberos的认证过程
        (1)用户向KDC申请初始票据。
        (2)KDC向用户发放TGT会话票据。
        (3)用户向TGS请求会话票据。
        (4)TGS验证用户身份后发放给用户会话票据KAV
        (5)用户向应用服务器请求登录。
        (6)应用服务器向用户验证时间戳。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有