假定用户 A、B 分别在I1 和 I2两个 CA 处取得了各自的证书,下面( )是 A、B 互信的必要条件。
A、B 互换私钥;
B. I1、 I2互换私钥;
C. I1、 I2互换公钥;
D. A、B 互换公钥;
用户B收到经A数字签名后的消息M,为验证消息的真实性,首先需要从CA获取用户A的数字证书,该数字证书中包含( ),可以利用( )验证该证书的真伪,然后利用( )验证M的真实性。
A的公钥 CA的公钥 A的公钥;
B. A的私钥 CA的公钥 A的公钥;
C. B的公钥 CA的私钥 CA的公钥;
D. A的公钥 CA的私钥 B的公钥;
CHAP协议是PPP链路中采用的一种身份认证协议,这种协议采用( )握手方式周期性地验证通信对方的身份,当认证服务器发出一个挑战报文时,则终端就计算该报文的( )并把结果返回服务器。
A. 两次 HASH值;
B. 两次 密码;
C. 三次 密码;
D. 三次 HASH值;
下面哪项关于Kerberos票据的描述是错误的?
A. 票据中包含客户ID和IP地址
B. 票据只能使用一次
C. 票据用于证明用户对某台服务器的访问权限
D. 用户无法解密票据