niusouti.com

下列验证的说法正确的是:()。A、密码验证的作用:主要是为了验证使用者是否为用户本人B、身份核对的作用:主要是为了验证使用者是否为用户本人C、用户登录的作用:主要是为了验证使用者是否为用户本人D、身份认证的作用:主要是为了验证使用者是否为用户本人

题目

下列验证的说法正确的是:()。

A、密码验证的作用:主要是为了验证使用者是否为用户本人

B、身份核对的作用:主要是为了验证使用者是否为用户本人

C、用户登录的作用:主要是为了验证使用者是否为用户本人

D、身份认证的作用:主要是为了验证使用者是否为用户本人


相似考题
更多“下列验证的说法正确的是:()。A、密码验证的作用:主要是为了验证使用者是否为用户本人B、身份核对 ”相关问题
  • 第1题:

    IIS服务支持的身份验证方法中,需要利用明文在网络上传递用户名和密码的是______。

    A.NET Passport身份验证

    B.集成Windows身份验证

    C.基本身份验证

    D.摘要式身份验证


    正确答案:C
    解析:本题考查Windows IIS服务中身份认证的基础知识。
      Windows IIS服务支持的身份认证方式有四种:NET Passport身份验证、集成Windows身份验证、摘要式身份验证和基本身份验证。
      集成Windows身份验证以Kerbeeros票证的形式通过网络向用户发送身份验证信息,并提供较高的安全级别。Windows集成身份验证使用Keiberos版本5和NTLM身份验证。
      摘要式身份验证,将用户凭据作为MD5哈希或消息摘要在网络中进行传输,这样就无法根据哈希对原始用户名和密码进行解码。
      NET Passport身份验证,对IIS的请求必须在查询字符串或Cookie中包含有效的.NET Passpoit凭据,提供了单一登录安全性,为用户提供对Internet上各种服务的访问权限。
      基本身份验证:用户凭掘以明文形式在网络中发送。这种形式提供的安全级别很低,因为几乎所有协议分析程序都能读取密码。所以答案是C。

  • 第2题:

    计算机安全中采用的用户身份验证技术主要有()、基于智能卡验证和基于生物特征验证等。

    A.基于账号密码的验证

    B.基于电子邮件的验证

    C.基于高级语言的验证

    D.基于程序的验证


    参考答案:A

  • 第3题:

    在“某图书馆管理系统”用例模型中,所有用户使用系统之前都必须通过“身份验证”,“身份验证”可以有“密码验证”和“智能卡验证”两种方式,则“身份验证”与“密码验证”和“智能卡验证”之间是()关系

    A.关联

    B.包含

    C.扩展

    D.泛化


    D 解析:用例从用户角度描述系统的行为,用例图中可使用的关系有四种:关联关系、包含关系、扩展关系和泛化关系。当参与者与用例之间进行交互时,用例和参与者之间拥有关联关系;在一个复杂系统中,不同的用例之间可能存在一些相同的行为,可以将这些相同的行为提取出来单独组成一个用例。当其他用例使用该用例时,用例之间便形成了包含关系。在用例的执行过程中,可能会出现异常行为,也可能会在不同的流程分支中选择执行,这时可以将异常行为或可选分支抽象成一个单独的扩展用例,它与主用例之间形成扩展关系。用例之间的泛化关系是描述用例之间一般与特殊关系的,不同的子用例代表了父用例的不同实现方法。

  • 第4题:

    IIS 服务支持的身份验证方法中,需要利用明文在网络上传递用户名和密码的是(44) 。

    A..NET Passport身份验证

    B.集成Windows身份验证

    C.基本身份验证

    D.摘要式身份验证


    正确答案:C
    本题考查WindowsIIS服务中身份认证的基础知识。WindowsIIS服务支持的身份认证方式有四种:.NETPassport身份验证、集成Windows身份验证、摘要式身份验证和基本身份验证。集成Windows身份验证以Kerberos票证的形式通过网络向用户发送身份验证信息,并提供较高的安全级别。Windows集成身份验证使用Kerberos版本5和NTLM身份验证。摘要式身份验证,将用户凭据作为MD5哈希或消息摘要在网络中进行传输,这样就无法根据哈希对原始用户名和密码进行解码。.NETPassport身份验证,对IIS的请求必须在查询字符串或Cookie中包含有效的.NETPassport凭据,提供了单一登录安全性,为用户提供对Internet上各种服务的访问权限。基本身份验证:用户凭据以明文形式在网络中发送。这种形式提供的安全级别很低,因为几乎所有协议分析程序都能读取密码。所以答案是C。

  • 第5题:

    为保障Web服务器的安全运行,对用户要进行身份验证。关于Windows Server 2003中的“集成 Windows身份验证”,下列说法中错误的是(46)。

    A.在这种身份验证方式中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案

    B.这种身份验证方案结合了Windows NT质询/响应身份验证和Kerberosv5身份验证两种方式

    C.如果用户系统在域控制器中安装了活动目录服务,而且浏览器支持Kerberos v5身份认证协议,则使用Kerberosv5身份验证

    D.当客户机通过代理服务器建立连接时,可采用集成Windows身份验证方案进行验证


    正确答案:D
    解析:在集成Windows身份验证方式中,用户名和密码在发送前要经过加密处理,所以是一种安全的身份验证方案。该方案结合了Windows NT质询/响应身份验证(NTLM)和Kerbero v5身份验证两种方式。为了进行Kerbero v5身份验证,客户端和服务器都必须与密钥发行中心(KDC)建立可信任的连接。
      如果用户系统在域控制器中安装了Active Directory服务,而且浏览器支持Kerberov5身份认证协议,则使用Kerbero身份验证,否则使用NTLM身份验证。
      集成Windows身份验证的过程如下:
      ①在这种认证方式下,用户不必输入凭据,而是使用客户端上当前的Windows用户信息作为输入的凭据。
      ②如果最初的信息交换未能识别用户的合法身份,则浏览器将提示用户输入账号和密码,直到用户输入了有效的账号和密码,或者关闭提示对话框。
      集成Windows身份验证方案虽然比较安全,但是通过代理服务器建立连接时这个方案就行不通了。所以集成Windows身份验证最适合于Intranet环境,此时用户和Web服务器都在同一个域内,而且管理员可以保证每个用户的Ⅲ浏览器都支持集成Windows身份验证方案。