下列对网络认证协议(Kerberos)描述正确的是()
A、A.该协议使用非对称密钥加密机制
B、B.密钥分发中心由认证服务器、票据授权服务器和客户机三个部分组成
C、C.该协议完成身份鉴别后将获取用户票据许可票据
D、D.使用该协议不需要时钟基本同步的环境
A、A.该协议使用非对称密钥加密机制
B、B.密钥分发中心由认证服务器、票据授权服务器和客户机三个部分组成
C、C.该协议完成身份鉴别后将获取用户票据许可票据
D、D.使用该协议不需要时钟基本同步的环境
A、Kerberos和PKI都是对称密钥 B、Kerberos和PKI都是非对称密钥 C、Kerberos是对称密钥,而PKI是非对称密钥 D、Kerberos是非对称密钥,而PKI是对称密钥
A、该协议使用非对称密钥加密机制 B、密钥分发中心由认证服务器、票据授权服务器和客户机三个部分组成 C、该协议完成身份鉴别后将获取用户票据许可票据 D、使用该协议不需要时钟基本同步的环境
A、协议采用单点登录技术,无法实现分布式网络环境下的认证 B、协议与授权机制相结合,支持双向的身份认证 C、只要用户拿到了TGT并且该TGT没有过期,就可以使用该TGT通过TGS完成到任一个服务器的认证而不必重新输入密码 D、AS和TGS是集中式管理,容易形成瓶颈,系统的性能和安全也严重依赖于AS和TGS的性能和安全
A、域环境中,默认的认证方式是NTLM B、域环境中,默认先使用NTLM进行认证,失败后使用kerberos认证 C、域环境中,默认的认证方式是LM D、域环境中,默认先使用kerberos进行认证,失败后使用NTLM认证
A、TACACS+协议对报文主体部分全部加密,安全性高 B、TACACS+协议采用TCP可靠传输 C、TACACS+协议报文简单,可以采取认证和授权相结合方式,也可以轻松分离方式 D、TACACS+采用UDP协议,网络传输效率高