简答题

试述一个简单的鉴别对话过程以及它所存在的问题。

正确答案

在一个不受保护的网络环境中,最大的安全威胁是冒充。为了防止这种威胁,服务器必须能够证实请求服务的用户的的身份。在这里我们使用一个鉴别服务器(AS),它知道每个用户的口令并将这些口令存储在一个集中的数据库中。另外,AS与每个服务器共享一个惟一的密钥,这些密钥已经通过安全的方式进行分发。认证过程如下:
1、一用户登录一个工作站,请求访问服务器V。客户模块C运行在用户的工作站中,它要求用户输入口令,然后向AS服务器发送一个报文,里面有用户ID、服务器ID、用户的口令。
2、AS检查它的数据库、验证用户的口令是否与用户的ID匹配,以及该用户是否被允许访问该数据库。若两项测试都通过,AS认为该用户是可信的,为了要让服务器V确信该用户是可信的,AS生成一张加密过的票据,内含用户ID、用户网络地址、服务器ID。因为是加密过的,它不会被C或对手更改。
3、C向V发送含有用户ID和票据的报文。V对票据进行解密,验证票据中的用户ID与未加密的用户ID是否一致。如果匹配,则通过身份验证。上面的对话没有解决两个问题:
1、希望用户输入的口令次数最少。
2、前面的对话涉及口令的明文传输。

答案解析

相似试题
  • 试述一个更安全的鉴别对话过程。

    简答题查看答案

  • 试述以一个简单的实例说明公钥介绍机制是如何实现的?

    简答题查看答案

  • 试述利用常规加密方法进行相互鉴别的Needham-Schroeder协议的鉴别过程是怎样的?

    简答题查看答案

  • 采用过程的采样装置可以简单地看成是一个()。

    单选题查看答案

  • 战略实施就是将企业战略付诸实践的过程,因此战略实施就是一个简单的“做”的过程。

    判断题查看答案

  • 资本充足率的测量方法,经历了一个由简单到复杂的过程,其出现的先后顺序是()

    单选题查看答案

  • 沟通简单地说就是人与人之间进行信息交流的活动。沟通发生之前,必须存在一个意图,我们称之为“要被传递的信息”。它在()与接受者之间传送。

    填空题查看答案

  • ()是指在管理信息系统交付使用后,为了改正系统中存在的错误以及满足用户新的需求而修改系统的过程。

    填空题查看答案

  • 库存的补充,作为一个决策问题,它所处的层次是()

    单选题查看答案