软题库 培训课程
当前位置:信管网 >> 综合知识 >> 文章内容
在kerberos认证系统中,用户首先向(1)申请初始票据,然后从(2)获得会话密钥。
来源:信管网 2019年07月31日 【所有评论 分享到微信

在Kerberos 认证系统中,用户首先向(1)申请初始票据,然后从(2)获得会话密钥
(1)
A.域名服务器 DNS
B.认证服务器 AS
C.票据授予服务器 TGS
D.认证中心 CA
(2)
A.域名服务器 DNS
B.认证服务器 AS
C.票据授予服务器 TGS
D.认证中心 CA
参考答案:B、C
客户A将自己的用户名以明文方式发送给认证服务器(AS),申请初始票据。认证服务器(AS)确认A为合法客户后,生成一个一次性会话密钥KS和一个票据KTGS(A,KS),并用客户A的密钥KA加密这两个数据包后传给客户A,要求用户输入密码。客户A收到上述两个数据包后,用自己的密钥KA解密获得会话密钥KS和票据KTGS(A,KS)。客户A将获得的票据KTGS(A,KS)、应用服务器名V以及用于会话密钥加密的时间戳(用于防止重放攻击)发送给票据授予服务器(TGS),请求会话票据。票据授予服务器TGS收到上述数据包后,向客户A返回它与服务器V通信的会话票据KAV,这个会话票据KAV是用客户A的密钥和应用服务器V的密钥进行加密。客户A使用从票据授予服务器(TGS)获取的会话票据KAV发送给应用服务器V请求登录,并且附上用KAV

扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章