简答题

试述一个更安全的鉴别对话过程。

正确答案

为了解决这些问题,我们引入一个所谓的票据许可服务器(TGS)的新的服务器。认证过程如下:
1、用户通过向AS发送用户ID、TGSID来请求一张代表该用户的票据许可票据。
2、AS发回一张加密过的票据,加密官钥是由用户的口令导出的。当响应抵达客户端时。客户端提示用户输入口令,由此产生密钥,并试图对收到的报文解密。若口令正确,票据就能正确恢复。因为只有合法的用户才能恢复该票据,这样,我们使用口令获得Kerberos的信任而无需传递明文口令。票据含有时间戳和生存期是防止对手的如下攻击:对手截获该票据,并等待用户退出工作站的登录。对手既可以访问那个工作台站,也可以将他的工作站的网络地址设为被攻击的工作台站的网络地十。这样,对手就能重用截获的票据向TGS证明。有了时间戳和生存期,就能说明票据的有效时间长度。
3、客户代表用户请求一张服务许可票据。
4、TGS对收到票据进行解密,通过检查TGS的ID是否存在来验证解密是否成功。然后检查生存期,确保票据不有过期。然后比较用户的ID和网络地址也收到鉴别用户的信息是否一致。如果允许用户访问V,TGS就返回一张访问请求服务的许可票据。
5、客房代表用户请法语获得某项服务。客户向服务器传送一个包含用户ID和服务许可票据的报文,服务器通过票据的内容进行鉴别。

答案解析

相似试题
  • 试述一个简单的鉴别对话过程以及它所存在的问题。

    简答题查看答案

  • 试述利用常规加密方法进行相互鉴别的Needham-Schroeder协议的鉴别过程是怎样的?

    简答题查看答案

  • UNIX中,可以使用下面哪一个代替Telnet,因为它能完成同样的事情并且更安全?()

    单选题查看答案

  • 下列哪一个项目范围管理过程包括将主要的项目可交付成果细分为更小、更容易管理的部件?()

    单选题查看答案

  • 企业的市场定义比企业的产品定义更重要;企业经营必须被看成是一个(),而不是一个产品生产的过程;因此需求的满足是顾客购买产品的真正目的。

    填空题查看答案

  • 一个焊接六西格玛项目组团队,在确定提升熔深会使得焊接过程更稳定,从而减少焊漏。这里的熔深是()

    单选题查看答案

  • 由于存在信息不对称,在人力资源外包过程中,代理人往往比委托人处于一个更不利的位置,因而较多的承担了双方在合同协议方面的风险。

    判断题查看答案

  • OHSAS18000系列标准对安全的定义包括两个方面内容,一个是保证()安全,另一个是保证各个生产环节过程的安全。

    单选题查看答案

  • 对话过程可看做是基于()的内容导向型方法的动态版本。

    填空题查看答案