首页
登录
从业资格
IIS6.0支持的身份验证安全机制有4种验证方法,其中安全级别最高的验证方法是(
IIS6.0支持的身份验证安全机制有4种验证方法,其中安全级别最高的验证方法是(
练习题库
2022-08-02
47
问题
IIS6.0支持的身份验证安全机制有4种验证方法,其中安全级别最高的验证方法是( )。A.匿名身份验证B.集成Windows身份验证C.基本身份验证D.摘要式身份验证
选项
A.匿名身份验证
B.集成Windows身份验证
C.基本身份验证
D.摘要式身份验证
答案
B
解析
为了阻止对Web站点未经授权的访问,可以对用户进行身份验证,拒绝不能提供有效Windows用户名和密码的用户的访问。其中IIS6.0支持的身份验证安全机制有以下4种验证方法:
(1)匿名访问
匿名验证使用户无需输入用户名或密码便可以访问Web或FTP站点的公共区域,是默认的认证方式。当用户使用匿名验证访问公共Web和FTP站点时,IIS服务器向用户分配特定的Windows用户帐号IUSR_computername,computername是指运行IIS的服务器名称。默认情况下,IUSR_computername帐户包含在Windows用户组Guests中。
(2)基本身份验证
基本验证在允许用户访问某个站点之前,提示用户在“登录”对话框中输入用户名和密码,然后Web浏览器尝试使用这些信息建立连接。如果输入的用户名和密码有效,则建立连接,否则Web浏览器将反复显示“登录”对话框,直到用户输入有效的用户名和密码或关闭此对话框。
(3)摘要式身份验证
摘要式验证的验证过程与基本验证类似,但在传送验证信息时使用了不同方法。基本验证使用明码传输,因而是不安全的;而摘要式验证的验证凭据则采用单向传送的“散列算法”。
摘要式验证是HTTP1.1的一项新功能,并非所有的浏览器都支持它。如果不兼容的浏览器对服务器请求摘要式验证,服务器将拒绝请求并向客户端发送错误消息。
(4)集成式Windows身份验证
集成Windows验证(以前称NTLM或WindowsNT质询/响应验证)是一种安全的验证形式,这是因为用户名和密码不通过网络发送,使用的是在客户端当前的Windows登录信息。当启用集成Windows验证时,用户的浏览器通过与Web服务器进行密码交换,包括散列,来证明其知晓密码,它是安全级别最高的验证方法。
转载请注明原文地址:https://tihaiku.com/congyezige/2410192.html
本试题收录于:
中级 软件设计师题库软件水平考试初中高级分类
中级 软件设计师
软件水平考试初中高级
相关试题推荐
软件能力成熟度模型(CMM)是对软件组织进化阶段的描述,分为5个成熟度级别,其中
()排序又被称为缩小增量排序,是对直接插入排序方法的改进。A.简单选择 B.
某数据库系统采用数据转储方式对数据和日志文件进行离线备份,用检查点机制进行恢复。
将数据库对象的操作权限授予用户,属于安全控制机制中的( )。A.用户标识与鉴别
设员工表(员工号,姓名,级别,工资)中,级别增加一级,工资增加500元,实现该约
数据挖掘的分析方法可以划分为关联分析、序列模式分析、分类分析和聚类分析四种。如果
E-R图转换为关系模型时,对实体中的多值属性采用的方法是( ),得到的关系模式
SQL-99标准规定的事务的四个隔离级别中,能解决幻影读现象的级别是( )。A
进度安排的常用图形描述方法有Gantt图和PERT图。Gantt图不能清晰地描述
使用白盒测试方法时,确定测试数据应根据( )和指定的覆盖标准。A.程序的内部逻
随机试题
Literatureisameansbywhichweknowourselves.Byitwemeet【M1
Readnottocontradictandconfute;nortobelieveandtakeforgranted;nor
Whenhegottothecrossroads,hewentinthewrong(direct)______.direction根据原
在出版物零售时,与消费者沟通的技巧包括()。
用厂拌热再生混合料制备马歇尔试件的描述,符合要求的有()A.将沥青混合料回
加强指数法是指基金管理人将()管理方式与()股票投资策略相结合,在盯住选定的
脑梗死患者不会出现的临床表现是A.脑膜刺激征 B.意识不清 C.肢体瘫痪
A.局限性侵袭性牙周炎 B.糖尿病型牙周炎 C.坏死性溃疡性牙龈炎 D.D
A.1% B.0.5% C.2% D.0.1% E.3%用于消毒口腔及刨
矿山企业必须对职工进行安全教育、培训,关于安全教育、培训的说法不正确的是()。A
最新回复
(
0
)