首页
登录
从业资格
Kerberos 由认证服务器(AS)和票证授予服务器(TGS)两部分组成,当用
Kerberos 由认证服务器(AS)和票证授予服务器(TGS)两部分组成,当用
admin
2022-08-02
40
问题
Kerberos 由认证服务器(AS)和票证授予服务器(TGS)两部分组成,当用户 A 通过 Ketberos 向服务器 V 请求服务时,认证过程如下图所示,图中①处为() ,
A.KTGS(A,KS)B.KS(V,KAV)C.KV(A,KAV)D.KS(t)
选项
A.KTGS(A,KS)
B.KS(V,KAV)
C.KV(A,KAV)
D.KS(t)
答案
B
解析
第1步:用户A使用明文向AS验证身份。认证成功后,用户A和TGS联系。第2步:AS向A发送用A的对称密钥KA加密的报文,该报文包含A和TGS通信的会话密钥Ks及AS发送到TGS的票据(该票据使用TGS的对称密钥KTGS加密)。报文到达A时,输入口令则得到数据。注意:票据包含发送人身份和会话密钥。第3步:转发AS获得的票据、要访问的应用服务器V名称,以及用会话密钥KS加密的时间戳(防止重发攻击)发送给TGS。第4步:TGS返回两个票据,第一个票据包含V名称和会话密钥KAV,使用KS加密;第二个票据包含A和会话密钥KAV,使用KV加密。第5步:A将TGS收到的第二个票据(包含A名称和会话密钥KAV,使用KV加密)使用KAV加密的时间戳(防止重发攻击)发送给应用服务器V。第6步:服务器V进行应答,完成认证过程。最后,A和V就使用TGS发的密钥KAV加密。
转载请注明原文地址:https://tihaiku.com/congyezige/2403568.html
本试题收录于:
中级 网络工程师题库软件水平考试初中高级分类
中级 网络工程师
软件水平考试初中高级
相关试题推荐
下列关于客户/服务器网络操作系统的说法中,错误的是( )。A.一个局域网上至少
企业质量体系主要是满足( )的需要。A.质量管理 B.认证 C.顾客 D
从既节省投资又保障性能角度考虑,( )可以采用入门级服务器。A.打印服务器
云服务器提供一种简单高效、安全可靠、处理能力可弹性伸缩的计算服务。( )不属于
( )不属于防火墙技术。A.分组过滤 B.应用网关 C.代理服务器 D.
所谓“1U的服务器”,就是外形满足EIA规格、( )的服务器产品。A.宽度为4
Web服务器为互联网提供了广泛的服务内容。以下关于Web服务器主要功能的叙述中,
关于服务器选型的描述,不正确的是:( )。A.应考虑应用服务器和数据服务器的运
某计算机信息应用系统的运算模型以数据挖掘和数据仓库的()为主,因此选择服务器
使服务器充斥大量要求响应的信息,消耗网络带宽或系统资源,导致网络或系统不胜负荷
随机试题
[originaltext]JohnLennon,oneoftheBeatles,wasmurderedjustbefore11
CulturalShock"Cultureshock"mightbecalledanoccupation
Whatcanbeinferredfromthefirstparagraph?[br]Thereasongivenforthewid
管理员小李要为三层交换机配置支持VLSM的ripv2,并发布192.168.1.
A.优势半球的颞顶枕区脑叶交界处 B.优势半球的Bcoca区 C.优势半球的
健康教育是通过有计划、有组织、有系统的社会和教育活动,采取____,全面提高公民
增加饮食中纤维的含量,喝大量的水,多做运动可减少的副作用是A.头痛 B.腹泻
我国学制沿革史上,借鉴美国教育体制,初次确立了“六三三制”的学习阶段和年限的学制
市场利率是指随市场供求关系的变化而自由变动的利率。
A.高效色谱检测 B.气相色谱检测 C.薄层色谱检测 D.分光光度检测
最新回复
(
0
)