题目详情
当前位置:首页 > 职业培训考试
题目详情:
发布时间:2023-10-06 07:52:14

[简答题]只有系统验证用户的身份,而用户不能验证系统的身份,这种模式不全面。为确保安全,用户和系统应能相互平等的验证对方的身份。假设A和B是对等实体,需要进行双方身份验证。所以,需要事先约定好并共享双方的口令。但A要求与B通信时,B要验证A的身份,往往遇到如下限制:(1)首先A向B出示,表示自己身份的数据。(2)但A尚未验证B的身份(3)A不能直接将口令发送给B。反之,B要求与A通信也存在上述问题。【问题1】(6分)可以构建口令的双向对等验证机制解决上述问题,设PA、PB为A、B的共享口令,RA、RB为随机数,f为单向函数。假定A要求与B通信,则A和B可如下过程,进行双向身份认证:1. A B: RA (1)2. B A:f(PB || RA)|| RB (2)3. A用f对自己保存的PB和RA 进行加密,与接收到的f (PB || RA)进行比较。如果两者相等,则A确认B的身份是真实的执行第4步,否则认为B的身份是不真实的。4. A B: f(PA|| RB) (3)5. B用f对自己保存的PA和RB 进行加密,并与接收到的f (PA ||RB)进行比较。若两者相等,则B确认A的身份是真实的,否则认为A的身份是不真实的。请对上述过程进行解释,并填入(1)~(3)空。 【问题2】(2分)简述上述验证机制中,单向函数f的作用。为了防止重放攻击,上述过程,还应该如何改进?【问题3】(2分) 执行以下两条语句① HTTP://xxx.xxx.xxx/abc.asp?p=YY and (select count(*) from sysobjects)>0② HTTP://xxx.xxx.xxx/abc.asp?p=YY and (select count(*) from msysobjects)>0如果第一条语句访问abc.asp运行正常,第二条异常,则说明?【问题4】(3分)简述常见的黑客攻击过程。【问题5】(2分)Sniffer需要捕获到达本机端口的报文。如想完成监听,捕获网段上所有的报文,则需要将本机网卡设置为(1)。

更多"[简答题]只有系统验证用户的身份,而用户不能验证系统的身份,这种模式不"的相关试题:

[单选题]下图所示PKI系统结构中,负责验证用户身份的是()。
A.证书机构CA
B.注册机构RA
C.证书发布系统
D.PKI策略
[单选题]SQLServer的身份验证模式包括WINDOWS身份验证模式和()。
A.用户验证模式
B.账号验证模式
C.混合验证模式
D.DNA验证模式
[单选题]( )是指验证用户的身份是否真实、合法。
A.用户身份鉴别
B.用户角色
C.数据库授权
D.数据库安全
[单选题]现在计算机及网络系统中常用的身份验证方式哪种最为安全实用:( )
A.用户名+密码方式
B.IC卡认证
C.动态密码
D.USB key认证
[多选题]对外提供营销类服务时,身份验证不通过的用户应( )。
A.引导客户在供电营业厅柜面办理核实
B.可以不予受理
C.具备条件的可以通过银行、公安部相关系统进行实名认证
D.具备条件的可以通过营销系统进行实名认证
[单选题]在对应用程序身份验证的例行程序进行审计时,审计师确定,用以访问某数据库的用户身份(I D)和密码的组合储存在源代码中,而且该组合被用来验证该数据库的所有用户。审计师极有可能将此种情况定为例外情况,这是因为: A.不可能在数据库中追踪用户的活动。 B.一些个人知晓用户身份(I D)和密码的组合。
A.在源代码中储存用户身份(I
B.和密码的组合是推荐做法。
C.应用程序的用户很容易看到用户身份(I
D.和密码的组合。
[单选题]SSID技术可以将一个无线局域网分为几个需要不同身份验证的子网络,每一个子网络都需要独立的( ),只有通过( )的用户才可以进入相应的子网络,防止未被授权的用户进入本网络。
A.门禁卡
B.身份验证
C.WiFi信号
D.路由器
[单选题]在Linux系统下,变更用户身份的命令是()。
A.who
B.whoami
C.su
D.id
[单选题]IIS6.0 支持的身份验证安全机制有 4 种验证方法, 其中安全级别最高的验证方法是 (41)。
A.匿名身份验证
B.集成Windows身份验证
C.基本身份验证
D.摘要式身份验证
[单选题]生物特征身份识别系统是利用生理上的或行为上的特征自动验证或识别个人特征。下面( )可以用在生物特征系统中来识别用户身份。
A.PIN码
B.密码
C.员工证章
D.声音
[多选题]客户服务人员受理客户诉求时,查询客户档案、电量电费信息涉及客户隐私资料,需进行身份验证。优先验证身份证号码、客户联络电话;无法定位客户时,优先验证( )等基础信息任意抽取1个进行确认。
A.身份证号码
B.客户名称
C.客户编号
D.银行账号后六位数
[单选题]数字签名技术的主要功能有:接收者的身份验证、发送者的身份认证、( )。
A.保证信息传输过程中的完整性
B.保证信息传输过程中的安全性
C.防止交易中的抵赖发生
D.以上都是
[单选题]为验证某音乐会订票系统是否能够承受大量用户同时访问,测试工程师一般采用( )测试工具。
A.故障诊断
B.代码
C.负载压力
D.网络仿真
[单选题]身份验证通过后,系统会自动调用()交易,实现UKEY与网银管理员信息的绑定,后对发放的UKEY做销记处理
A.TFV43
B.TFV42
C.TFV41
D.TFV44
[单选题]IIS服务支持的身份验证方法中,不要求身份认证的是( )。
A.NET Passport身份验证
B.集成Windows身份验证
C.基本身份验证
D.匿名身份认证
[填空题]()、()必须经过验证/确认/试验,证明系统维持在验证状态。

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

截图扫码使用小程序[完全免费查看答案]
请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码