试题详情
- 简答题试述S/KEY协议的优缺点。
-
优点:用户本身的秘密口令并没有在网上传播;下一次用户连接时生成的口令与上一次生成的是不一样的,有效地保护了用户口令的安全;实现原理简单,Hash函数还可以用硬件实现。
缺点:口令使用到一定次数后就需要重新初始化,因为每次seq要减1;依赖于MD4/MD5的不可逆性,当这种算法的可逆计算研究有了新进展时,系统将被迫选用其他更安全的算法;会话内容是没有保密性的;重复使用以前使用的密钥,会给入侵者提供入侵的机会;维护一个很大的一次性密钥列表也很麻烦,即使提供产生一次性密钥的硬件,所有用户也必须都安装这样的硬件。 关注下方微信公众号,在线模考后查看
热门试题
- 等级保护的实施分为哪几个阶段?每一个阶段
- 关于通过hash计算获得的摘要,下面说法
- ()算法是作为第一个公开了加密原理的算法
- 信息安全组织的基本任务是什么?
- c权是指()
- 堡垒主机目前一般有三种类型:()、()和
- 为什么要引进密钥管理技术?
- DdoS的攻击过程主要分为()、()、(
- 所有用户都知道如何执行下面哪些任务是重要
- 从信息安全角度看,以下选项中比较适合作为
- 数据安全应从哪几个方面进行防护()
- 故障转移发电机提供()
- 企业信息安全组织由哪些机构组成?
- Fuzzing测试属于下列哪种测试方法类
- 按照OSI参考模型,支持访问控制的层包括
- 什么是信息安全管理体系ISMS?
- 一个好的SP(安全策略)不应包括哪个部分
- SET交易涉及()、()、()三种实体。
- 对信息系统的访问包括()
- 就信息安全来说,完整性是()