扫一扫二维码
进群一起备考
查看更多
当前 - 选择题 - 访问控制及数字签名技术困难
单选题
2013年11月第35题
收藏
分享
#信息安全
#访问控制及数字签名技术
#第一版教材
#凯恩建议了解即可
以下关于第三方认证服务的叙述中,正确的是(__)。
问题(1)
正确答案B
凯恩解析
本题考察的是网络安全中的第三方认证服务 PKI 与 Kerberos 的基本概念。
A选项 Kerberos 认证服务中保存数字证书的服务器叫 CA:错误。Kerberos 认证体系采用的是对称密钥体制,核心组件是KDC(密钥分发中心),而不是 CA。CA(认证中心)属于 PKI 体系中的组件。
B选项 第三方认证服务的两种体制分别是 Kerberos 和 PKI:正确。PKI(Public Key Infrastructure,公钥基础设施)是基于非对称加密的认证体系,而 Kerberos 是基于对称密钥的认证体系,它们是两种常见的第三方认证服务体制。
C选项 PKI 体制中保存数字证书的服务器叫 KDC:错误。PKI 中保存数字证书的是 CA(Certificate Authority,认证中心),KDC 属于 Kerberos。
D选项 Kerberos 的中文全称是"公钥基础设施":错误。Kerberos 是一种基于对称密钥的网络认证协议,与公钥基础设施(PKI)完全不同。
因此,正确答案是 B。
