AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

34.Kerberos 协议是一种集中访问控制协议,它能在复杂的网络环境中,为用户提供安全的单点登录服务。单点登录是指用户在网络中进行一次身份认证,便可以访问其授权的所有网络资源,而不再需要其他的身份认证过程,实质是消息 M 在多个应用系统之间的传递或共享.其中消息 M 是指以下选项中的()。

A
用户名
B
加密密钥
C
会话密钥
D
安全凭证

答案解析

正确答案:D

解析:

好的,我们来解析这道题。题目考察的是 Kerberos 协议在单点登录(Single Sign-On, SSO)中的作用。 ### 题目解析 **背景信息:** - **Kerberos 协议**:一种集中访问控制协议,用于在网络环境中提供安全的单点登录服务。 - **单点登录**:用户只需一次身份验证,即可访问所有授权的网络资源,无需再进行额外的身份验证。 **核心问题:** - 什么是消息 M?即用户在网络中经过一次身份认证后,能够访问所有授权资源的关键信息是什么? ### 分析选项 1. **A: 用户名** - 用户名只是身份的一部分,并不是完整的身份认证信息。 2. **B: 加密密钥** - 加密密钥主要用于加密和解密数据,而不是直接用于身份验证。 3. **C: 会话密钥** - 会话密钥是在通信过程中用于加密和解密数据的临时密钥,同样不是身份验证的核心信息。 4. **D: 安全凭证** - 安全凭证包含了用户的认证信息,是用户在网络中进行一次身份验证后,可以在多个应用系统之间传递或共享的信息。 ### 解析正确答案 - **D: 安全凭证**:这是正确的答案。在 Kerberos 协议中,用户经过一次身份验证后,会获得一个包含其身份信息的安全凭证(Ticket Granting Ticket, TGT)。这个凭证可以在后续访问其他应用系统时使用,而无需再次进行身份验证。 ### 生动的例子 想象一下你在进入一个大型购物中心的情景: - 你首先在入口处进行一次身份验证(例如刷卡或人脸识别),获得一张“通行证”(相当于安全凭证)。 - 拿着这张通行证,你可以自由地进入购物中心内的各个店铺,而无需在每个店铺门口重新进行身份验证。 这个例子中的“通行证”就类似于 Kerberos 协议中的安全凭证,让你在一个复杂的网络环境中只需要一次身份验证,就能访问所有授权的资源。 希望这个解释能帮助你更好地理解题目和知识点!
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

66、若一个组织声称自己的 ISMS 符合 ISO 川 EC27001 或 GBT22080 标准要求,其信息安全措施通常需要在资产管理方面实施常规控制,资产管理包含对资产负责和信息分类两个控制目标。信息分类控制的目标是为了确保信息受到适当级别的保护,通常采取以下哪项控制措施 ( )

单选题

65、信息安全组织的管理涉及内部组织和外部各方面两个控制目标,为了实现对组织内部信息安全的有效管理,应该实施常规的控制措施,不包括哪些选项( )

单选题

64、若一个组织声称自己的 ISMS 符合 SO/EC27001 或 GBT22080 标准要求,其信息安全控制措施通常在以下方面实施常规控制,不包括哪一项( )

单选题

63、GB T22080-2008《信息技术安全技术信息安全管理体系要求》指出,建立信息安全管理体系应参照PDCA 模型进行,即信息安全管理体系应包括建立 ISMS、实施和运行 SMS、监视和评审 ISMS、保持和改进

单选题

62、在风险管理中,残余风险是指在实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是 ( )

单选题

61、随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考 lS27001 介绍的 ISMS 来实施信息安全管理体系,提高组织的信息安全管理能力。关于 ISMS,下面描述错误的是 ( )

单选题

60、信息安全管理体系( nformation Security Management System,ISMS)的内部审核和管理审核是两项重要的管理活动。关于这两者,下面描述错误的是 ( )

单选题

59、在信息安全管理体系的实施过程中,管理者的作用对于信息安全管理体系能否成功实施非常重要,但是以下选项中不属于管理者应有职责的是 ( )

单选题

58、王工是某单位的系统管理员,他在某次参加了单位组织的风险管理工作时,发现当前案例中共有两个重要资产:资产 A1 和资产 A2 其中资产 A1 面临两个主要威胁,威胁 T1 和威胁 T2 而资产 A2 面临个主要威胁,威胁『39 威胁 T1 可以利用的资产 A1 存在的两个脆弱性;脆弱性 V 和脆弱性 V2 威胁 T2 可以利用的资产

单选题

57、信息安全风险评估是信息安全风险管理工作中的重要环节。在〈关于开展信息安全风险评估工作的意见》(国信办[2006]5 号)中,指出了风险评估分为自评估和检查评估两种形式,并对两种工作形式提出了有关工作原则和要求。下面选项中描述错误的是 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码