niusouti.com
参考答案和解析
正确答案:PKI中的公证服务与一般社会公证人提供的服务有所不同,PKI中支持的公证服务是指“数据认证”,也就是说,公证人要证明的是数据的有效性和正确性,这种公证取决于数据验证的方法。
更多“PKI中的公证服务”相关问题
  • 第1题:

    关于Kerberos 和PKI 两种认证协议的叙述正确的是(64)。在使用Kerberos认证时,首先向密钥分发中心发送初始票据(65)来请求会话票据,以便获取服务器提供的服务。

    A.Kerberos 和PKI 都是对称密钥

    B.Kerberos 和PKI 都是非对称密钥

    C.Kerberos 是对称密钥,而PKI 是非对称密钥

    D.Kerberos 是非对称密钥,而PKI 是对称密钥


    正确答案:C
    解析:Kerberos 是一种计算机网络认证协议,是MIT 为校园网用户访问服务器进行身份认证而设计的安全协议,它可以防止偷听和重放攻击,保护数据的完整性。Kerberos 的安全机制如下:
      .AS (Authentication Server) 认证服务器,是为用户发放TGT 的服务器;
      .TGS (Ticket Granting Server) 票证授予服务器,负责发放访问应用服务器时需要的票证;认证服务器和票据授予服务器组成密钥分发中心KDC (Key Distribution Center);
      .V 用户请求访问的应用服务器;
      .TGT (Ticket Granting Ticket) 用户向TGS 证明自己身份的初始票据,即 KTGS(A,Ks)。
      对下图的认证过程解释如下:
      ①用户向KDC 申请初始票据;
      ②KDC 向用户发放TGT 会话票据;
      ③用户向TGS 请求会话票据;
      ④TGS 验证用户身份后发放给用户会话票据KAV;
      ⑤用户向应用服务器请求登录;
      ⑥应用服务器向用户验证时间戳。
        
      Kerberos 的安全机制分析如下:
      .KA 是用户的工作站根据键入的口令字导出的Hash 值,最容易受到攻击,但是 ICA 的使用是很少的;
      .系统的安全是基于对AS 和TGS 的绝对信任,实现软件是不能修改的;
      .时间戳t 可以防止重放攻击;
      .②~⑥步使用加密手段,实施了连续认证机制;
      .AS 存储所有用户的KA,以及TGS,V的标识和KTGS,TGS要存储KTGS,服务器要存储KV。
      公钥基础设施PKI (Public Key Infrastructure) 是基于非对称密钥的密钥分发机制,通过双方信任的证书授权中心CA (Certification Authorities)获取对方的公钥,用于身份认证和保密通信。

  • 第2题:

    PKI提供的核心服务包括简单机密性。


    正确答案:正确

  • 第3题:

    PKI提供的核心服务不包括简单机密性


    正确答案:错误

  • 第4题:

    PKI是利用公开密钥技术所构建的、解决网络安全问题的、普遍适用的一种基础设施。PKI提供的服务包括两个部分:基本服务和安全服务。


    正确答案:正确

  • 第5题:

    PKI提供的核心服务包括非否认


    正确答案:正确

  • 第6题:

    PKI利用对称的算法,提供密钥协商能力。同时,PKI利用证书机构等提供密钥管理和简单的加密服务。


    正确答案:错误

  • 第7题:

    在PKI的构成模型中,其功能不包含在PKI中的机构是()

    • A、CA
    • B、ORA
    • C、PAA
    • D、PMA

    正确答案:D

  • 第8题:

    对于基于PKI的认证服务系统,说法不正确的是()

    • A、PKI(公钥基础设施)是一个基于公钥加密技术的安全技术体系
    • B、PKI是硬件产品、软件产品、策略和过程的综合体
    • C、基于PKI的认证服务系统的核心服务是创建、管理、存储、分配和吊销用户的数字证书
    • D、D.一个基于PKI的第三方认证服务系统至少包括:用户、证书、注册机构(R、证书机构(CA.、证书库、作废证书库等实体

    正确答案:D

  • 第9题:

    判断题
    PKI利用对称的算法,提供密钥协商能力。同时,PKI利用证书机构等提供密钥管理和简单的加密服务。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    判断题
    PKI只提供安全服务。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    名词解释题
    PKI中的公证服务

    正确答案: PKI中的公证服务与一般社会公证人提供的服务有所不同,PKI中支持的公证服务是指“数据认证”,也就是说,公证人要证明的是数据的有效性和正确性,这种公证取决于数据验证的方法。
    解析: 暂无解析

  • 第12题:

    判断题
    PKI是利用公开密钥技术所构建的、解决网络安全问题的、普遍适用的一种基础设施。PKI提供的服务包括两个部分:基本服务和安全服务。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第13题:

    以下关于公钥基础设施(PKI)的说法中,正确的是( )

    A.PKI可以解决公钥可信性问题
    B.PKI不能解决公钥可信性问题
    C.PKI只能由政府来建立
    D.PKI不提供数字证书查询服务

    答案:A
    解析:

  • 第14题:

    PKI中支持的公证服务是指()

    • A、身份认证
    • B、行为认证
    • C、数据认证
    • D、技术认性

    正确答案:C

  • 第15题:

    PKI提供的核心服务不包括完整性


    正确答案:错误

  • 第16题:

    PKI只提供安全服务。


    正确答案:错误

  • 第17题:

    PKI通过服务器的接口为各种应用提供安全的服务


    正确答案:错误

  • 第18题:

    简述PKI服务的概念。


    正确答案: PKI是基于公钥算法和技术,为网上通信提供安全服务的基础设施。是创建、颁发、管理、注销公钥证书所涉及到的所有软件、硬件的集合体。其核心元素是数字证书,核心执行者是CA认证机构。实体鉴别、数据的保密性、数据的真实性和完整性、不可否认性、证书审批发放、密钥历史记录、时间戳、密钥备份与恢复、密钥自动更新、黑名单实时查询、支持交叉认证。

  • 第19题:

    阐述基于PKI的认证服务系统的组成。


    正确答案: PKI(公钥基础设施)是一个基于公钥加密技术的安全技术体系,它是硬件产品、软件产品、策略和过程的综合体,其核心任务是创建、管理、存储、分配和吊销用户的数字证书。数字证书是一个证明用户身份的电子文书,即一个由用户公钥、身份信息等数据字段构成的记录。一个基于PKI的第三方认证服务系统至少包括:用户、证书、注册机构(RA)、证书机构(CA)、证书库、作废证书库等实体。

  • 第20题:

    简述PKI的定义和服务。


    正确答案: PKI是一种遵循标准的密钥管理平台,它能够为所有网络应用提供采用加密和数字签字等密码服务所必需的密钥和证书管理。PKI系统必须具有认证机关(CA.、证书库、密钥备份及恢复系统、证书作废处理系统、客户端证书处理系统等组成部分。一般认为PKI提供了以下3种主要安全服务:认证、完整性、机密性。

  • 第21题:

    单选题
    PKI中支持的公证服务是指()
    A

    身份认证

    B

    行为认证

    C

    数据认证

    D

    技术认性


    正确答案: B
    解析: 暂无解析

  • 第22题:

    问答题
    简述PKI服务的概念。

    正确答案: PKI是基于公钥算法和技术,为网上通信提供安全服务的基础设施。是创建、颁发、管理、注销公钥证书所涉及到的所有软件、硬件的集合体。其核心元素是数字证书,核心执行者是CA认证机构。实体鉴别、数据的保密性、数据的真实性和完整性、不可否认性、证书审批发放、密钥历史记录、时间戳、密钥备份与恢复、密钥自动更新、黑名单实时查询、支持交叉认证。
    解析: 暂无解析

  • 第23题:

    问答题
    简述PKI的定义和服务。

    正确答案: PKI是一种遵循标准的密钥管理平台,它能够为所有网络应用提供采用加密和数字签字等密码服务所必需的密钥和证书管理。PKI系统必须具有认证机关(CA.、证书库、密钥备份及恢复系统、证书作废处理系统、客户端证书处理系统等组成部分。一般认为PKI提供了以下3种主要安全服务:认证、完整性、机密性。
    解析: 暂无解析