單項(xiàng)選擇題下列對(duì)網(wǎng)絡(luò)認(rèn)證協(xié)議(Kerberos)描述正確的是()

A.該協(xié)議使用非對(duì)稱(chēng)密鑰加密機(jī)制
B.密鑰分發(fā)中心由認(rèn)證服務(wù)器、票據(jù)授權(quán)服務(wù)器和客戶(hù)機(jī)三個(gè)部分組成
C.該協(xié)議完成身份鑒別后將獲取用戶(hù)票據(jù)許可票據(jù)
D.使用該協(xié)議不需要時(shí)鐘基本同步的環(huán)境


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下面哪一項(xiàng)不是虛擬專(zhuān)用網(wǎng)絡(luò)(VPN)協(xié)議標(biāo)準(zhǔn)()

A.第二層隧道協(xié)議(L2TP)
B.Internet安全性(IPSEC)
C.終端訪問(wèn)控制器訪問(wèn)控制系統(tǒng)(TACACS+)
D.點(diǎn)對(duì)點(diǎn)隧道協(xié)議(PPTP)

2.單項(xiàng)選擇題以下場(chǎng)景描述了基于角色的訪問(wèn)控制模型(Role-based Access Control.RBAC):根據(jù)組織的業(yè)務(wù)要求或管理要求,在業(yè)務(wù)系統(tǒng)中設(shè)置若干崗位、職位或分工,管理員負(fù)責(zé)將權(quán)限(不同類(lèi)別和級(jí)別的)分別賦予承擔(dān)不同工作職責(zé)的用戶(hù)。關(guān)于RBAC模型,下列說(shuō)法錯(cuò)誤的是()

A.當(dāng)用戶(hù)請(qǐng)求訪問(wèn)某資源時(shí),如果其操作權(quán)限不在用戶(hù)當(dāng)前被激活角色的授權(quán)范圍內(nèi),訪問(wèn)請(qǐng)求將被拒絕
B.業(yè)務(wù)系統(tǒng)中的崗位、職位或者分工,可對(duì)應(yīng)RBAC模型中的角色
C.通過(guò)角色,可實(shí)現(xiàn)對(duì)信息資源訪問(wèn)的控制
D.RBAC模型不能實(shí)現(xiàn)多級(jí)安全中的訪問(wèn)控制

5.單項(xiàng)選擇題軟件安全保障的思想是在軟件的全生命周期中貫徹風(fēng)險(xiǎn)管理的思想,在有限資源前提下實(shí)現(xiàn)軟件安全最優(yōu)防護(hù),避免防范不足帶來(lái)的直接損失,也需要關(guān)注過(guò)度防范造成的間接損失。在以下軟件安全開(kāi)發(fā)策略中,不符合軟件安全保障思想的是()

A.在軟件立項(xiàng)時(shí)考慮到軟件安全相關(guān)費(fèi)用,經(jīng)費(fèi)中預(yù)留了安全測(cè)試、安全評(píng)審相關(guān)費(fèi)用,確保安全經(jīng)費(fèi)得到落實(shí)
B.在軟件安全設(shè)計(jì)時(shí),邀請(qǐng)軟件安全開(kāi)發(fā)專(zhuān)家對(duì)軟件架構(gòu)設(shè)計(jì)進(jìn)行評(píng)審,及時(shí)發(fā)現(xiàn)架構(gòu)設(shè)計(jì)中存在的安全不足
C.確保對(duì)軟編碼人員進(jìn)行安全培訓(xùn),使開(kāi)發(fā)人員了解安全編碼基本原則和方法,確保開(kāi)發(fā)人員編寫(xiě)出安全的代碼
D.在軟件上線前對(duì)軟件進(jìn)行全面安全性測(cè)試,包括源代碼分析、模糊測(cè)試、滲透測(cè)試,未經(jīng)以上測(cè)試的軟件不允許上線運(yùn)行