在分布式环境中实现身份认证可以有多种方案。以下最不安全的身份认证方案是 A.用户发送口令,由对
在分布式环境中实现身份认证可以有多种方案。以下最不安全的身份认证方案是
A.用户发送口令,由对方指定共享密钥 B.用户发送口令,由智能卡产生解密密钥C.用户从KDC获取会话密钥 D.用户从CA获取数字证书
本题考查各种身份认证方式。
— 基于口令的认证方式:最常用的认证技术,但存在严重的安全问题。基于口令的认证方式是一种单因素的认证,安全性仅依赖于口令,口令一旦泄露,用户即可被冒充。更严重的是,由于用户往往选择简单、容易被猜测的口令,这个问题就成为安全系统最薄弱的环节。口令一般是经过加密后存放在口令文件中的,如果口令文件被窃取,就可能受到离线的字典式攻击。
— 基于智能卡的认证方式:智能卡具有硬件加密功能,有较高的安全性。每个用户持有一张智能卡,智能卡中存储着用户个性化的秘密信息,同时在验证服务器中也存放着该秘密信息。进行认证时,用户输入PIN(个人身份识别码),智能卡认证PIN,认证成功后即可读出智能卡中的秘密信息,进而利用该秘密信息与主机进行认证。基于智能卡的认证方式是一种双因素的认证方式(PIN和智能卡),即使PIN或智能卡被窃取,用户仍不会被冒充。智能卡提供的硬件保护措施和加密算法可以用于加强安全性能。
— 公钥认证体系:在认证机制中,通信双方出于安全方面的考虑,可能均需要对方验证某种信息的数字签名。验证签名则需要相应的公钥。另外,公钥虽然不适合于对大量信息进行加密,但使用公钥对会话密钥或主密钥进行加密却是常用的。因此,用户公钥是否正确,在信息认证中也是一个重要问题。一种方法是将所有用户公钥存储于一台公钥服务器中,每个用户均可通过公钥服务器查询到其他用户的公钥。
综上所述,本题中最不安全的身份认证方案是“用户发送口令,由通信对方指定共享密钥”,因此正确答案是选项A。
党的十八届五中全会从实现全面建成小康社会奋斗目标出发,明确了新时期脱贫攻坚的目标,到2020年要实 政治 2020-07-04 …
国家卫计委等6部门日前印发《健康扶贫工程“三个一批”行动计划》,2017年,乡村医生签约服务要对建 政治 2020-07-08 …
党的十八届五中全会从实现全面建成小康社会奋斗目标出发,明确到2020年我国现行标准下()贫困人口实 政治 2020-07-21 …
2016年7月20日,东西部扶贫协作座谈会在银川召开,会议指出,目前全国还有5000万贫困人口,到2 政治 2020-11-13 …
2015年11月29日,中共中央、国务院作出关于打赢脱贫攻坚战的决定,提出“确保到2020年贫困人口 政治 2020-11-24 …
中共十八届五中全会提出:“我国现行标准下农村贫困人口实现脱贫,贫困县全部摘帽,解决区域性整体贫困.” 政治 2020-12-18 …
中共十八届五中全会提出:“我国现行标准下农村贫困人口实现脱贫,贫困县全部摘帽,解决区域性整体贫困.” 其他 2020-12-18 …
党的十八届五中全会提出了全面建成小康社会新的目标要求,其中特别强调要实现我国农村贫困人口脱贫的目标。 政治 2020-12-21 …
材料一:中国共产党十八届五中全会确立了共享发展的理念,提出到2020年要实现人民生活水平和质量普遍提 政治 2020-12-24 …
中国共产党十八届五中全会确立了共享发展的理念,提出到2020年要实现人民生活水平和质量普遍提高,现行 政治 2020-12-24 …