扫一扫二维码
进群一起备考
查看更多
当前 - 选择题 - 访问控制及数字签名技术困难
单选题
2013年11月第35题
困难
单选题
2013年11月第35题
#第一版教材
#了解即可
以下关于第三方认证服务的叙述中,正确的是(__)。
问题(1)
浓缩知识点
第三方认证服务的两大主流体制为Kerberos和PKI。Kerberos是基于对称密钥加密的网络认证协议,核心组件是KDC密钥分发中心,通过生成和分发认证票据,实现网络环境下的身份验证与安全密钥传递,常应用于企业内部域等封闭网络场景。PKI即公钥基础设施,以非对称加密技术为基础,核心组件是CA认证中心,负责数字证书的签发、存储与管理,借助数字证书可确认网络实体身份、保障数据传输的保密性与完整性,还配套有RA注册中心、CRL证书吊销列表等组件,广泛应用于HTTPS通信、电子签名、数字版权保护等公开网络场景。
正确答案
B
本题考察的是网络安全中的第三方认证服务 PKI 与 Kerberos 的基本概念。
A选项 Kerberos 认证服务中保存数字证书的服务器叫 CA:错误。Kerberos 认证体系采用的是对称密钥体制,核心组件是KDC(密钥分发中心),而不是 CA。CA(认证中心)属于 PKI 体系中的组件。
B选项 第三方认证服务的两种体制分别是 Kerberos 和 PKI:正确。PKI(Public Key Infrastructure,公钥基础设施)是基于非对称加密的认证体系,而 Kerberos 是基于对称密钥的认证体系,它们是两种常见的第三方认证服务体制。
C选项 PKI 体制中保存数字证书的服务器叫 KDC:错误。PKI 中保存数字证书的是 CA(Certificate Authority,认证中心),KDC 属于 Kerberos。
D选项 Kerberos 的中文全称是"公钥基础设施":错误。Kerberos 是一种基于对称密钥的网络认证协议,与公钥基础设施(PKI)完全不同。
因此,正确答案是 B。
