关于Kerberos安全机制的分析,下列说法不正确的是( )。
系统安全基于对AS和TGS的绝对信任
时间戳t可以防止重放攻击
KA是最安全的部分,几乎不会受到攻击
第(2)~(6)步使用加密手段实施连续认证
【考查知识点】Kerberos安全机制特点
【选项分析】A正确:符合教材描述的安全机制特点B正确:时间戳确实用于防止重放攻击C错误:KA是用户工作站根据口令字导出的Hash值,最容易受到攻击D正确:确实采用加密手段实施了连续认证机制
【教材依据】KA是用户的工作站根据输入的口令字导出的Hash值,最容易受到攻击,但是KA的使用是很少的