扫一扫二维码
进群一起备考
查看更多
当前 - 选择题 - 信息系统安全体系简单
单选题
2025年11月第21题
收藏
分享
#系统安全性分析与设计
#信息系统安全体系
#第二版教材
#凯恩建议必须掌握
下列关于 SSO(Single Sign-On,单点登录)的说法中,错误的是(__)。
问题(1)
正确答案A
凯恩解析
本题考察的是SSO(单点登录)机制的基本原理与特征。
单点登录(Single Sign-On)是一种用户身份认证机制,允许用户在一次登录后访问多个相互信任的系统,而无需重复登录。其核心思想包括:
- 统一身份认证中心:集中管理用户认证与授权;
- 凭证共享机制:各系统通过令牌、会话或协议(如 OAuth、SAML)共享登录状态;
- 安全保障:结合加密与签名技术防止攻击。
A选项 必须把登录信息放在 Cookie 中: 这是错误的说法。SSO 的核心是通过统一认证中心实现一次认证、多系统共享会话状态。虽然在 Web 环境下可能使用 Cookie 来保存令牌(Token)或会话标识(Session ID),但这并不是“必须”的方式。SSO 可以通过多种机制实现,如 Token(JWT)、OAuth 2.0、SAML、Session 共享、网关代理等。因此,将登录信息“必须”放在 Cookie 中的说法过于绝对,是错误的。
B选项 多个应用只需登录一次即可访问: 该描述是 SSO 的核心特征。通过单点登录机制,用户在一个系统登录后,其他受信任系统可以共享该身份认证状态,从而免除重复登录,因此该选项正确。
C选项 可以结合加密技术提高安全性: 正确。SSO 通常会结合 加密传输(HTTPS)、签名验证、令牌加密(如 JWT) 等技术,确保认证信息在系统间传递时的安全性,防止会话劫持或伪造。
D选项 通过统一认证中心管理用户身份: 正确。SSO 的实现依赖于一个统一身份认证中心(Identity Provider,IdP),它负责验证用户身份并向各个业务系统提供身份凭证,是单点登录体系的关键组件。
