问题 单项选择题

以下关于第三方认证服务的叙述中,正确的是()

A.Kerberos认证服务中保存数字证书的服务器叫CA

B.第三方认证服务的两种体制分别是Kerberos和PKI

C.PKI体制中保存数字证书的服务器叫KDC

D.Kerberos的中文全称是“公钥基础设施”

答案

参考答案:B

解析:

本试题考查认证服务。  

Kerberos可以防止偷听和重放攻击,保护数据的完整性。Kerberos的安全机制如下。  

AS(Authentication Server):认证服务器,是为用户发放TGT的服务器。  

TGS(TicketGranting Server):票证授予服务器,负责发放访问应用服务器时需要的票证。认证服务器和票据授予服务器组成密钥分发中心(Key Distribution Center,KDC)。  

V:用户请求访问的应用服务器。  

TGT(Ticket Granting Ticket):用户向TGS证明自己身份的初始票据,即K(A,K)。  公钥基础结构(Public Key Infrastructure,PKI)是运用公钥的概念和技术来提供安全服务的、普遍适用的网络安全基础设施,包括由PKI策略、软硬件系统、认证中心、注册机构(Registration Authority,RA)、证书签发系统和PKI应用等构成的安全体系。

单项选择题 A1型题
填空题