2013年自考電子商務(wù)安全導(dǎo)論復(fù)習(xí)資料(15)


6.通行字的安全存儲
通行字的安全存儲有以下2種方法:
(1)對于用戶的通行字多以加密形式存儲,入侵者要得到通行字,必須知道加密算法和密鑰,算法可能是公開的,但密鑰應(yīng)當(dāng)只有管理者才知道。
(2)許多系統(tǒng)可以存儲通行字的單向雜湊值,入侵者即使得到此雜湊值也難于推出通行字。
1.Kerberos認(rèn)證體系的作用
Kerberos是一種典型的用于客戶機(jī)和服務(wù)器認(rèn)證的認(rèn)證體系協(xié)議,它是一種基于對稱密碼體制的安全認(rèn)證服務(wù)系統(tǒng)。其最大優(yōu)點就是使用方便、易于實施。
Kerberos通過提供中心認(rèn)證服務(wù),并應(yīng)用傳統(tǒng)的加密方法,在客戶機(jī)和服務(wù)器之間構(gòu)造起了一個安全橋梁的作用,在很大程度上能夠消除常規(guī)的許多潛在安全問題。
2.Kerberos系統(tǒng)的組成Kerberos系統(tǒng)由下面的4個部分組成:AS、TGS、Client、Server。
【多選】Kerberos系統(tǒng)的組成部分包括:As、TGS、Client、Server。
3.域內(nèi)認(rèn)證
Client向本Kerberos的認(rèn)證域以內(nèi)的Server申請服務(wù)的過程分為3個階段,共6個步驟。
(1)第一階段:客戶Client向AS申請得到注冊許可證(ClientßàAS)。
(2)第二階段:客戶Client從TGS得到所請求服務(wù)的服務(wù)許可證Ts(ClientàTGS).
(3)第三階段:客戶利用服務(wù)許可證Ts向Server申請服務(wù)(ClientßàServer)。
4.域間認(rèn)證
Client向本Kerberos的認(rèn)證域以外的Server~申請服務(wù)的過程分為4個階段共8個步驟。
(1)第一個階段:ClientßàAS(兩者之間共享client的密鑰Kc,密鑰Ktgs是AS和TGS共享的,由AS傳遞給合法的Client)。
(2)第二個階段:ClientßàTGS。
(3)第三個階段:ClientßàTGS~。
(4)第四個階段:ClientßàServer~。
【名詞解釋】域問認(rèn)證:是指Client向本Kerberos的認(rèn)證域以外的Server申請服務(wù)的過程。
5.Kerberos的局限性
(1)時間同步。
(2)重放攻擊。
(3)認(rèn)證域之間的信任。
(4)系統(tǒng)程序的安全性和完整性。
(5)口令猜測攻擊。
(6)密鑰的存儲。
更多信息請訪問:自學(xué)考試頻道 自學(xué)考試論壇
最新資訊
- 考前必背!2025年自考《中國古代文學(xué)史一》高頻考點2025-04-07
- 考前復(fù)習(xí):2025年4月自考《中國近代史綱要》高頻考點(3.31)2025-03-31
- 2025年4月自考《中國近代史綱要》高頻事件匯總2025-03-30
- 必背!2025年4月自考《中國近代史綱要》高頻考點(3.28)2025-03-28
- 考前必看:2025年4月自考《中國近代史綱要》高頻考點(3.27)2025-03-27
- 考生必看!2025年4月自考《中國近代史綱要》選擇題必背考點2025-03-26
- 考前沖刺:2025年4月自考《中國近代史綱要》歷史事件時間點匯總2025-03-26
- 備考25年自考:《馬克思主義基本原理概論》高頻考點2025-03-24
- 2025年4月自學(xué)考試公共課高頻考點2025-03-21
- 2024年4月自考本科備考須知:《英語二》高頻題型和答案示例2025-03-21