查看更多
当前 - 选择题 - 信息安全的抗攻击技术
简单
单选题
2013年11月第36题
#第二版教材
#了解即可

采用Kerberos系统进行认证时,可以在报文中加入(__)来防止重放攻击。

问题(1)
浓缩知识点

Kerberos是网络环境中基于可信第三方的认证协议,重放攻击是其面临的典型威胁,指攻击者截获合法认证报文后重复发送,以此冒充合法用户通过认证。该协议防范重放攻击的核心手段之一是在报文中加入时间戳,接收方会校验时间戳是否处于预设的时间窗口内,通常为5分钟左右,若超出时间范围则判定为重放攻击并拒绝请求。需明确,会话密钥主要用于保障客户端与服务端通信的机密性和完整性,用户ID仅用于标识用户身份,私有密钥用于完成身份认证环节,但这些元素均无法直接防范重放攻击。此外,Kerberos还可配合序列号机制进一步增强防重放能力,不过时间戳是更为常用的实现方式。

正确答案
B

本题考察的是Kerberos认证机制中的防重放攻击方法
重放攻击是一种攻击者截获并再次发送合法认证报文的方式,企图冒充用户通过系统认证。Kerberos通过在报文中加入时间戳,有效防止了此类攻击。
A选项会话密钥:会话密钥是由Kerberos认证服务器分发给客户端和服务端,用于保证双方通信的机密性和完整性,但它本身并不能直接防止重放攻击,因此错误。
B选项时间戳:Kerberos协议在报文中加入时间戳,接收方通过判断报文的时间戳是否在允许的时间窗口内(例如5分钟),从而识别出重放攻击。这是Kerberos防重放攻击的主要手段,因此正确。
C选项用户ID:用户ID用于标识用户身份,但它在报文中可能被攻击者窃取并重放,无法防止重放攻击,因此错误。
D选项私有密钥:私有密钥是用户与KDC共享的密钥,用于身份认证,但它也不能直接防止重放攻击,因此错误。
因此,选项 B 正确。

联系我们
隐私协议
用户协议
微信公众号
知乎
小红书
浙ICP备2021029036号
@2022-2026
嘉兴市安芯网络科技有限公司 版权所有