关于Kerberos认证协议,以下说法错误的是:()
A: 只要用户拿到了认证服务器(AS)发送的票据许可票据(TGT)并且该TGT没有过期,就可以使用该TGT通过票据授权服务器(TGS)完成到任一个服务器的认证而不必重新输入密码
B: 认证服务器(AS)和票据授权服务器(TGS)是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全
C: 该协议通过用户获得票据许可票据、用户获得服务许可票据、用户获得服务三个阶段,仅支持服务器对用户的单向认证
D: 该协议是一种基于对称密码算法的网络认证协议,随用户数量增加,密钥管理较复杂
A: 只要用户拿到了认证服务器(AS)发送的票据许可票据(TGT)并且该TGT没有过期,就可以使用该TGT通过票据授权服务器(TGS)完成到任一个服务器的认证而不必重新输入密码
B: 认证服务器(AS)和票据授权服务器(TGS)是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全
C: 该协议通过用户获得票据许可票据、用户获得服务许可票据、用户获得服务三个阶段,仅支持服务器对用户的单向认证
D: 该协议是一种基于对称密码算法的网络认证协议,随用户数量增加,密钥管理较复杂
举一反三
- 下列对Kerberos协议特点描述不正确的是() A: A协议采用单点登录技术,无法实现分布式网络环境下的认证 B: B协议与授权机制相结合,支持双向的身份认证 C: C只要用户拿到了TGT并且该TGT没有过期,就可以使用该TGT通过TGS完成到任一个服务器的认证而不必重新输入密码 D: DAS和TGS是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全
- 下列对Kerberos协议特点描述不正确的是() A: 协议采用单点登录技术,无法实现分布式网络环境下的认证 B: 协议与授权机制相结合,支持双向的身份认证 C: 只要用户拿到了TGT并且该TGT没有过期,就可以使用该TGT通过TGS完成到任一个服务器的认证而不必重新输入密码 D: AS和TGS是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全
- 下列对网络认证协议Kerberos描述正确的是( ) A: 该协议使用公钥密码体制 B: 密钥分发中心由认证服务器、票据授权服务器和客户机三个部分组成 C: 该协议完成身份认证后将获取用户票据许可票据 D: 使用该协议不需要始终基本同步的环境
- 在Kerberos认证系统中,用户最终通过()获得访问目的服务器的会话密钥。 A: 域名服务器DNS B: 认证服务器AS C: 票据授予服务器TGS D: 认证中心CA
- 下列对网络认证协议(Kerberos)描述正确的是() A: 该协议使用非对称密钥加密机制 B: 密钥分发中心由认证服务器、票据授权服务器和客户机三个部分组成 C: 该协议完成身份鉴别后将获取用户票据许可票据 D: 使用该协议不需要时钟基本同步的环境