关于Kerberos的TGT以下说法错误的是?()
A: TGT全称为票据授权票据,主要由KDC服务器生成
B: TGT一次生成之后,可以无限期使用
C: TGT在客户端的存在方式可以是在内存中存储,也可以在本地以文件的形式
D: TGT中主要的信息有当前该票据的有效时长和授予该TGT的服务端IP以及
A: TGT全称为票据授权票据,主要由KDC服务器生成
B: TGT一次生成之后,可以无限期使用
C: TGT在客户端的存在方式可以是在内存中存储,也可以在本地以文件的形式
D: TGT中主要的信息有当前该票据的有效时长和授予该TGT的服务端IP以及
举一反三
- 关于TGT,说法正确的是() A: TGT 全称为票据授权服务票据.主要由 TGS 服务器生成 B: TGT 一次生成之后.可以无限期使用 C: TGT在客户端的存在方式可以是在内存中存储.也可以在本地以文件的形式的形式存储 D: TGT中主要的信息有当前该票据的有效时长和授予 TGT 的服务端 IP.以及分发给客户端的名称
- 以下哪种身份验证服务需要使用票据授权票据(TGT)服务器才能完成身份验证过程?() A: TACACS+ B: 安全的LDAP C: RADIUS D: Kerberos
- 关于TGT和ST,说法正确的是 A: TGT的生成与ST没有任何关系, B: ST可以单独生成ST用于应用侧和KDC之间安全会话, C: 由TGS服务器分发TGT和ST均有有效期,默认为24小时 D: ST在FusionInsight集群内部服务之间通过Hadooprpc底层请求KDC生成
- STAD和TGT的主要区别是: A: STAD比TGT花销少 B: STAD主要用于文科,TGT用于理科 C: STAD用测验,TGT用教学游戏 D: STAD用作业单,TGT不用作业单
- 关于Kerberos认证协议,以下说法错误的是:() A: 只要用户拿到了认证服务器(AS)发送的票据许可票据(TGT)并且该TGT没有过期,就可以使用该TGT通过票据授权服务器(TGS)完成到任一个服务器的认证而不必重新输入密码 B: 认证服务器(AS)和票据授权服务器(TGS)是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全 C: 该协议通过用户获得票据许可票据、用户获得服务许可票据、用户获得服务三个阶段,仅支持服务器对用户的单向认证 D: 该协议是一种基于对称密码算法的网络认证协议,随用户数量增加,密钥管理较复杂