IIS服务支持的身份验证方法中,需要利用明文在网络上传递用户名和密码的是()。

17 查阅

A、.NET Passport身份验证

B、集成Windows身份验证

C、基本身份验证

D、摘要式身份

参考答案:

C

本题考查Windows IIS服务中身份认证的基础知识。 Windows IIS服务支持的身份认证方式有四种:.NET Passport身份验证、集成Windows身份验证、摘要式身份验证和基本身份验证。    集成Windows身份验证以Kerberos票证的形式通过网络向用户发送身份验证信息,并提供较高的安全级别。Windows集成身份验证使用Kerberos版本5和NTLM身份验证。    摘要式身份验证,将用户凭据作为MD5哈希或消息摘要在网络中进行传输,这样就无法根据哈希对原始用户名和密码进行解码。    .NET Passport身份验证,对IIS的请求必须在查询字符串或Cookie中包含有效的.NET Passport凭据,提供了单一登录安全性,为用户提供对Internet上各种服务的访问权限。     基本身份验证:用户凭据以明文形式在网络中发送。这种形式提供的安全级别很低,因为几乎所有协议分析程序都能读取密码。所以答案是C。

信息系统项目管理师