对于SSH用户采用publickey认证方式时,在配置密钥方面的描述哪些是正确的()。
A、需要在服务器端配置客户端的RSA主机私钥
B、需要客户端为该SSH用户指定与主机公钥对应的RSA私钥
C、可以采用拷贝粘贴的方式将客户端的主机公钥配置到服务器端
D、不能通过拷贝粘贴的方式将客户端的主机私钥配置到服务器端
A、需要在服务器端配置客户端的RSA主机私钥
B、需要客户端为该SSH用户指定与主机公钥对应的RSA私钥
C、可以采用拷贝粘贴的方式将客户端的主机公钥配置到服务器端
D、不能通过拷贝粘贴的方式将客户端的主机私钥配置到服务器端
A、SSH采用额外的加密技术确保登录安全性 B、SSH采用TCP端口22传输数据,端口23建立连接 C、SSH还可以为FTP提供安全的传输通道 D、SSH即Secure Shell,可以采用DES认证方式保证数据的安全
A、SSH采用额外的加密技术确保登录安全性 B、SSH采用TCP端口22传输数据,端口23建立连接 C、SSH还可以为FTP提供安全的传输通道 D、SSH及Secure Shell,可以采用DES认证方式保证数据的安全性
A、当采用基于端口方式时,只要该端口下的第一个用户认证成功后,其他接入用户无须认证就可使用网络资源 B、当采用基于端口方式时,当第一个用户下线后,其他用户仍然可以继续使用网络 C、当采用基于MAC地址方式时,该端口下的所有接入用户均需要单独认证 D、802.1x协议仅关注接入端口的状态,合法用户接入端口打开,非法用户接入,端口关闭
A、MAC旁路认证,用户首先采用802.1x认证方式,后续再把MAC地址作为用户名和密码上送AAA服务器进行认证 B、MAC认证时的用户名和密码都是用户设备的MAC地址 C、WEB认证时,用户被重定向到登录网站,设备把用户输入的用户名和密码提交到AAA服务器进行认证 D、属于某GuestVLAN中的用户访问资源时,不需要进行认证
A、拨号线路一般采用的协议为PPP,PPP需要用户名/口令认证。如果用户名/口令被窃取,其他的用户就可以伪装成此用户登陆网络 B、对于口令被窃取的情况,可以采用CallBack技术解决。通过CallBack,就可以只与设定的对端进行通信 C、在设计时,需要关注用户采用什么验证措施,因为有的验证措施安全性不高,比如采用PAP验证的情况 D、以上说法都不正确
A、A.采用共享密钥认证后,必须使用WEP加密方式 B、B.共享密钥要求用户和AP使用相同的共享密钥 C、C.对于瘦AP,共享密钥是被预置在AC中 D、D.共享密钥的缺点在与可扩展性不佳,同时也不是很安全