A.協(xié)議采用單點登錄技術(shù),無法實現(xiàn)分布式網(wǎng)絡環(huán)境下的認證
B.協(xié)議與授權(quán)機制相結(jié)合,支持雙向的身份認證
C.只要用戶拿到了TGT并且該TGT沒有過期,就可以使用該TGT通過TGS完成到任一個服務器的認證而不必重新輸入密碼
D.AS和TGS是集中式管理,容易形成瓶頸,系統(tǒng)的性能和安全也嚴重依賴于AS和TGS的性能和安全
您可能感興趣的試卷
你可能感興趣的試題
A.64bit
B.128bit
C.192bit
D.256bit
A.在安全的傳輸信道上進行通信
B.通訊雙方通過某種方式,安全且秘密地共享密鑰
C.通訊雙方使用不公開的加密算法
D.通訊雙方將傳輸?shù)男畔A雜在無用信息中傳輸并提取
A.明文
B.密文
C.密鑰
D.信道
A.強調(diào)信息系統(tǒng)安全保障持續(xù)發(fā)展的動態(tài)性,即強調(diào)信息系統(tǒng)安全保障應貫穿于整個信息系統(tǒng)生命周期的全過程
B.強調(diào)信息系統(tǒng)安全保障的概念,通過綜合技術(shù)、管理、工程和人員的安全保障要求來實施和實現(xiàn)信息系統(tǒng)的安全保障目標
C.以安全概念和關(guān)系為基礎,將安全威脅和風險控制措施作為信息系統(tǒng)安全保障的基礎和核心
D.通過以風險和策略為基礎,在整個信息系統(tǒng)的生命周期中實施技術(shù)、管理、工程和人員保障要素,從而使信息系統(tǒng)安全保障實現(xiàn)信息安全的安全特征
A.信息系統(tǒng)安全保障不僅涉及安全技術(shù),還應綜合考慮安全管理、安全工程和人員安全等,以全面保障信息系統(tǒng)安全
B.通過技術(shù)、管理、工程和人員方面客觀地評估安全保障措施,向信息系統(tǒng)的所有者提供其現(xiàn)有安全保障工作是否滿足其安全保障目標的信心
C.是一種通過客觀證據(jù)向信息系統(tǒng)評估者提供主觀信心的活動
D.是主觀和客觀綜合評估的結(jié)果
最新試題
項目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機制對安全有幫助?()
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
下列關(guān)于Kerberos的描述,哪一項是正確的?()
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實施以下哪項措施?()
以下哪項機制與數(shù)據(jù)處理完整性不相關(guān)?()
以下哪項活動對安全編碼沒有幫助?()
以下關(guān)于軟件安全測試說法正確的是()?