列表

详情


下面关于第三方认证的服务说法中,正确的是(  )。

A. Kerberos认证服务中保存数字证书的服务器叫CA

B. Kerberos和PKI是第三方认证服务的两种体制

C. Kerberos认证服务中用户首先向CA申请初始票据

D. Kerberos的中文全称是“公钥基础设施”

参考答案: B

详细解析:

目前常用的密钥分配方式是设立密钥分配中心KDC,KDC是大家都信任的机构,其任务就是给需要进行秘密通信的用户临时分配一个会话密钥。目前用得最多的密钥分配协议是Kerberos。Kerberos使用两个服务器:鉴别服务器AS、票据授权服务器TGS。
PKI(Public Key Infrastructure,公钥基础设施)是一个利用公钥理论和技术来实现并提供信息安全服务的具有通用性的安全基础设施。
PKI系统以数字证书的形式分发和使用公钥。数字证书是一个用户的身份和它所持有的公钥的结合。基于数字证书的PKI系统,能够为网络通信和网络交易(例如电子政务和电子商务)提供各种安全服务。

上一题