问题
单项选择题
IIS6.0支持的身份验证安全机制有4种验证方法,其中安全级别最高的验证方法是________。
A.匿名身份验证
B.集成Windows身份验证
C.基本身份验证
D.摘要式身份验证
答案
参考答案:B
解析:本题考查Windows IIS服务中身份认证的基础知识。 Windows IIS服务支持的身份认证方式有.NET Passport身份验证、集成Windows身份验证、摘要式身份验证和基本身份验证。 .集成Windows身份验证:以Kerberos票证的形式通过网络向用户发送身份验证信息,并提供较高的安全级别。Windows集成身份验证使用Kerberos版本5和NTLM身份验证。 .摘要式身份验证:将用户凭据作为MD5哈希或消息摘要在网络中进行传输,这样就无法根据哈希对原始用户名和密码进行解码。 .NET Passport身份验证:对IIS的请求必须在查询字符串或Cookie中包含有效的NET Passport凭据,提供了单一登录安全性,为用户提供对Internet上各种服务的访问权限。 .基本身份验证:用户凭据以明文形式在网络中发送。这种形式提供的安全级别很低,因为几乎所有协议分析程序都能读取密码。