目前的数字证书符合()协议。

题目

目前的数字证书符合()协议。

  • A、PKI-X..509
  • B、PKI-X..508
  • C、PKI-X..507
  • D、PKI-X..505
参考答案和解析
正确答案:A
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

电子商务安全体系的核心是()。

A、加密

B、支付

C、SSL协议

D、基于PKI的数字证书


参考答案:D

第2题:

阅读以下说明,回答问题1~5。

[说明]

SSL (Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如左图所示。右图给出了IIS5.0Web服务器软件中启用HTTPS服务之后的默认配置。

SSL协议使用(1)密钥体制进行密钥协商。在IIS5.0中,Web服务器管理员必须首先安装Web站点数字证书,然后Web服务器才能支持SSL会话,数字证书的格式遵循ITU-T(2)标准。通常情况下,数字证书需要由(3)颁发。


正确答案:(1)答“公钥”或“非对称”均给分 (2)X.509 (3)答“第三方证书颁发机构(CA)”或“证书认证机构”均给分
(1)答“公钥”或“非对称”均给分 (2)X.509 (3)答“第三方证书颁发机构(CA)”或“证书认证机构”均给分 解析:Internet的会话层(Sockets Layer)上的安全会话层(Secure Sockets Layer)协议采用TCP作为传输协议提供数据的可靠传送和接收服务,可为上层的应用,如TeInet、FTP和HTTP提供安全业务。SSL协议主要由SSL记录层协议和SSL握手协议组成,后者用于SSL连接协商安全参数,其中主要用到的是公钥密码算法,如RSA、DH等。
SSL协议已经得到广泛的应用,尤其是各主流的Web服务器软件和浏览器软件都捆绑了SSL协议的实现。微软的IIS Web服务器软件为配置SSL协议提供了图形化的配置界面,在实际的配置过程中,管理员首先需要为IIS申请数字证书,数字证书是由证书认证机构(CA)签发的,其格式遵循X.509标准,目前,数字证书中的数字签名主要用的是RSA公钥密码算法。
SSL协议首先支持的是服务器端的认证,主要是通过客户端对服务器端的数字证书进行认证完成,而对客户端的认证作为一个可选项,在实际应用的过程中,管理员根据特定的应用环境来选择合适的方式。在IIS中配置SSL协议,如果选择“要求安全通道 (SSL)”复选框,那么Web服务器只提供HTTPS服务(默认TCP的443号端口),否则, Web服务器同时提供HTTPS和HTTP服务;另外,“忽略客户证书”、“接收客户证书”与“要求客户证书”3个选项是有区别的,“忽略客户证书”是指服务器端不向客户端发送请求客户端证书的消息;“接收客户证书”,是指服务器端向客户端发送请求客户端证书的消息,但不要求客户端必须提供证书,也就是说,服务器端可以容忍客户不具备证书的情况;“要求客户证书”是指服务器端向客户端发送请求客户端证书的消息,并强制要求客户端必须提供证书,否则,通信将中断。
IIS Web服务器在验证客户端提供的数字证书时,可以使用证书信任列表这种方法,预先在服务器端配置一个受信任客户端证书的集合。在SSL握手协议的工作过程中,服务器端接收到客户端证书时,首先检杳证书信任列表是否已经包含该证书,如果是,直接通过该客户端证书的验证,否则,需要按照标准的证书验证流程来操作(签名验证、有效期、证书状态检查等)。
SSL协议本身对密码算法的选择是灵活的,SSL协议发展到现在,已经定义了很多密码算法组合,有的密码算法组合安全性弱一些,有的密码算法组合安全性高一些,这个过程也受到很多因素的影响,比如新算法的发明、密码算法出口限制等。在IIS中配置SSL协议,选择“要求128位加密”复选框意味着服务器端仅支持安全性较高的密码算法组合,这样可以提高SSL通信的安全性。

第3题:

● Needham-Schroeder协议是基于 (41) 的认证协议。

(41)

A. 共享密钥

B. 公钥

C. 报文摘要

D. 数字证书


正确答案:A

第4题:

CA机构发行的什么安全工具?()

  • A、动态口令卡
  • B、安全协议
  • C、数字证书
  • D、安全控件

正确答案:C

第5题:

除SSL、SET安全协议外,还有用于安全目录检索(包括数字证书发布/检索)的安全协议()。

  • A、PGP
  • B、X.509
  • C、PEM
  • D、X.402

正确答案:B

第6题:

SET协议的核心技术是( )。

A.加密技术、数字签名、数字通信、数字证书

B.加密技术、数字签名、数字信封、数字通信

C.加密技术、数字签名、数字信封、数字证书

D.加密技术、数字通信、数字信封、数字证书


正确答案:C

第7题:

CTCA目前主要提供的证书有:()、个人数字证书、()、服务器数字证书和SSL服务器数字证书。


正确答案:安全电子邮件证书;企业数字证书

第8题:

Needham-Schroeder协议是基于(41)的认证协议。

A.共享密钥

B.公钥

C.报文摘要

D.数字证书


正确答案:A
解析:本题考查有关Needham-Schroeder协议的基础知识。应该知道Needham-Schroeder协议是基于共享密钥进行认证的协议。

第9题:

目前,移动CDMA话务网设备提供符合联通规范基于()协议网管接口。

  • A、CORBA
  • B、SOAP
  • C、CMIP
  • D、私有接口

正确答案:A

第10题:

不是目前常用的认证介质()。 

  • A、密码
  • B、文件数字证书
  • C、动态口令卡
  • D、钥匙

正确答案:D