day4
2.同时具有强制访问控制和自主访问控制属性的访问控制模型是0。
A. BLP
B. Biba
C. Chinese Wall
D. RBAC
c
A.BLP 模型:属于典型的强制访问控制(MAC)模型
B.Biba 模型:与 BLP 对偶的强制访问控制(MAC)模型
两者本质为纯MAC模型
D.RBAC(基于角色的访问控制)

8.下列关于Diameter和RADIUS区别的描述中,错误的是())。
A.RADIUS运行在UDP协议上,并且没有定义重传机制;而Diameter运行在可靠的传输协议TCP、SCTP之
上
B.
RADIUS支持认证和授权分离,重授权可以随时根据需求进行;Diameter中认证与授权必须成对出现
C.RADIUS固有的客户端/服务器模式限制了它的进一步发展;Diameter采用了端到端模式,任何一端都可
以发送消息以发起审计等功能或中断连接
D.
RADIUS协议不支持失败恢复机制;而Diameter支持应用层确认,并且定义了失败恢复算法和相关的状态
机,能够立即检测出传输错误
b
“RADIUS老协议,UDP无重传,C/S模式认证授权绑成对;Diameter新升级,TCP可靠传,端到端模式认证授权可分离。”
考点

| 对比项 | RADIUS | Diameter |
|---|---|---|
| 传输协议 | UDP(无重传机制) | TCP / SCTP(可靠传输) |
| 通信模式 | 客户端/服务器(C/S) | 端到端(Peer-to-Peer) |
| 失败恢复 | 不支持 | 支持(应用层确认+状态机) |
| 认证与授权 | 必须成对出现 | 支持分离,可随时重授权 |
完全不懂,得深造一下
RADIUS:Remote Authentication Dial In User Service 远程用户拨号认证服务
是应用最广泛的AAA协议。
RADIUS是一种C/S结构的协议,它的客户端最初就是NAS(Net Access Server)服务器,任何运行RADIUS客户端软件的计算机都可以成为RADIUS的客户端
AAA协议一般指AAA(网络安全系统),AAA是认证(Authentication)、授权(Authorization)和计费(Accounting)的简称,是网络安全中进行访问控制的一种安全管理机制,提供认证、授权和计费三种安全服务。
Diameter(直径)比RADIUS(半径)高级,意味着Diameter协议是RADIUS协议的升级版本
9.下列关于非集中式访问控制的说法中,错误的是0。
A.Hotmail、Yahoo、163等知名网站上使用的通行证技术应用了单点登录
B.
Kerberos协议设计的核心是,在用户的验证过程中引入一个可信的第三方,即Kerberos验证服务器,它通
常也称为密钥分发服务器,负责执行用户和服务的安全验证
C.分布式的异构网络环境中,在用户必须向每个要访问的服务器或服务提供凭证的情况下,使用Kerberos协
议能够有效地简化网络的验证过程
D.在许多应用中,Kerberos协议需要结合额外的单点登录技术以减少用户在不同服务器中的认证过程
d
A.通行证/统一账号登录是SSO的典型应用
D.Kerberos协议本身就是一种单点登录(SSO)技术,它允许用户登录一次后,在有效时间内访问多个服务而无需重复提供凭证。它不需要结合额外的单点登录技术来实现这一点——它自己就是SSO的实现手段之一。
考点

Kerberos 是一种网络认证协议,旨在通过可信的第三方实现安全的用户身份验证。它是单点登录(SSO)的经典实现,允许用户通过一次登录即可访问多个服务,而无需重复认证。
在 Kerberos 系统中,使用一次性密钥和( )来防止重放攻击。
A. 时间戳
B. 数字签名
C. 序列号
D. 数字证书
a
Kerberos 通过时间戳 + 一次性会话密钥的机制防御重放攻击,认证报文携带时间戳,超出时间窗口的报文会被直接丢弃。
本文来自博客园,作者:xi|e,转载请注明原文链接:https://www.cnblogs.com/LazyGrind-77/p/22755834

浙公网安备 33010602011771号