更多“基于PKI的联合身份认证技术中,其基本要素就是()。A.SIDB.数字证书C.用户账号D.加密算法 ”相关问题
  • 第1题:

    关于Kerberos身份认证协议的描述中,正确的是

    A.Kel‘beros是为Novell网络设计的

    B.用户须拥有数字证书

    C.加密算法使用RSA

    D.Kerberos提供会话密钥


    正确答案:D
    解析:Kerberos由麻省理工学院开发,一般采用I)ES体制,但也可以采用其他的对称密钥体制,可以产生会话密钥。

  • 第2题:

    PKI由公开密钥密码技术、数字证书、证书发放机构(CA)和关于公开密钥的安全策略等基本成分共同组成的。PKI(公钥基础设施)技术采用 () 管理公钥,通过第三方的可信任机构--认证中心CA把用户的公钥和用户的其他标识信息(如名称、e-mail、身份证号等)捆绑在一起,从而在Internet上验证用户的身份。


    A. 数字证书
    B. CA
    C. 数字签名
    D. 加密算法

    答案:A
    解析:
    PKI(公钥基础设施)技术采用证书管理公钥,通过第三方的可信任机构--认证中心CA(Certificate Authority),把用户的公钥和用户的其他标识信息(如名称、e-mail、身份证号等)捆绑在一起,在Internet 网上验证用户的身份。

  • 第3题:

    在PKI严格层次信任模型中,当用户A需要和用户B进行通信时,首先需要进行身份认证,通信双方是通过哪些步骤进行双向认证的?()

    A.A首先到LDAP服务器中获取B的数字证书;#B.A查阅已获得数字证书的签发者ID,并从LDAP服务器中获取签发者的数字证书;重复前两步直至A获取了其信任的CA自身的数字证书;至此A已经得到了用户B的验证路径;#C.A反方向验证数字证书的真实性、有效性;若其真实且有效,则进一步验证其后数字证书的真实性和有效性;直至验证了用户B数字证书的真实性和有效性,从而完成对用户B的认证;#D.同理,用户B可以验证用户A的身份;
    A 首先到LDAP服务器中获取B的数字证书;;A 查阅已获得数字证书的签发者ID,并从LDAP服务器中获取签发者的数字证书;重复前两步直至A获取了其信任的CA自身的数字证书;至此A已经得到了用户B的验证路径;;A 反方向验证数字证书的真实性、有效性;若其真实且有效,则进一步验证其后数字证书的真实性和有效性;直至验证了用户B数字证书的真实性和有效性,从而完成对用户B的认证;;同理,用户B可以验证用户A的身份 ;

  • 第4题:

    关于Kerberos身份认证协议的描述中,正确的是( )。

    A)Kerberos是为Novell网络设计的

    B)用户须拥有数字证书

    C)加密算法使用RSA

    D)Kerberos提供会话密钥


    正确答案:D
    选项A),Kerberos是由麻省理工学院开发的协议,是为TCP/IP网络设计的,故选项A)错误;选项B)KCrberos没有规定用户必须有数字证书;选项C)Kerberos的加密算法一般采用DES,但也可以使用其他算法。A)、B)、C)均是错误的描述,而选项D)的描述是正确的。

  • 第5题:

    面向身份信息的认证应用中,最简单的认证方法是(5)。

    A.基于数据库的认证
    B.基于摘要算法认证
    C.基于PKI认证
    D.基于账户名/口令认证

    答案:D
    解析:
    用户名/口令认证技术是最简单、最普遍的身份识别技术,如各类系统的登录等。