首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 [说明] 某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入https://www.gongsi.com/index.html或h
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 [说明] 某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入https://www.gongsi.com/index.html或h
admin
2016-03-25
35
问题
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
[说明]
某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入https://www.gongsi.com/index.html或https://117.112.89.67/index.html来访问该公司网站。其中,index.html文件存放在网站所在服务器E:\gsdata目录中。在服务器上安装完成IIS6.0后,网站的属性窗口[网站]、[主目录]选项卡分别如图2—1和图2—2所示。
[问题5]
使用:HTTPS能不能确保服务器自身的安全?
选项
答案
不能。
解析
Https的限制主要是它的安全保护依赖浏览器的正确实现以及服务器软件、实际加密算法的支持。这里面一种常见的误解是“银行用户在线使用https:就能充分彻底保障他们的银行卡号不被偷窃。”实际上,与服务器的加密连接中能保护银行卡号的部分,只有用户到服务器之间的连接及服务器自身。并不能绝对确保服务器自己是安全的,这点甚至已被攻击者利用,常见例子是模仿银行域名的钓鱼攻击。少数罕见攻击在网站传输客户数据时发生,攻击者尝试窃听数据于传输中。商业网站被人们期望迅速尽早引入新的特殊处理程序到金融网关,仅保留传输码(transaction number)。不过他们常常存储银行卡号在同一个数据库里。那些数据库和服务器少数情况有可能被未授权用户攻击和损害。
因此使用HTTPS不能确保服务器自身的安全。
转载请注明原文地址:https://kaotiyun.com/show/nuPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
根据沟通模型,当一名项目团队成员向另一团队成员就某一问题进行沟通时,首先应该是()。
正确的沟通管理计划编制过程步骤是()。①描述信息收集和文件归档的结构②对项目干系人进行分析、确定项目干系的沟通信息需求③发送信息和重要信息格式,并获得信息的访问方法
下列选项中,()是制定项目沟通管理计划的依据。
下列选项中,()是制定质量计划工作的成果。
在制定项目质量计划时对实现既定目标的过程加以全面分析,估计到各种可能出现的障碍及结果,设想并制定相应的应变措施和应变计划,保持计划的灵活性。这种方法属于()。
在进行项目质量控制时,统计方法强调一切用数据说话,而()则主要用事实说话,靠“灵感”发现新思想、解决新问题。
一个项目经理和他的团队正在使用鱼骨图(Ishikawa图)讨论所发现的一个重大质量问题的原因,这属于质量管理中的()过程。
某项目工期为一年,项目经理对负责项目工作分解结构编制的小丁提出了如下要求或建议,其中()是不妥当的。
(2011年下半年)某项目质量管理员希望采用一些有助于分析问题发生原因的工具,来帮助项目组对各出现的质量问题进行预测并制订应对措施,以下工具中,能够满足其需要的是(68)。
随机试题
需要层次理论是人本主义心理学家()首次提出的。
A黏附功能B聚集功能C分泌功能D凝血功能E血块收缩功能GPⅡb/Ⅲa复合物与血小板哪种功能有关
桩锤的打击能量通过替打传递给桩,使桩逐渐下沉,并有保护桩顶、调节高程与固定桩的作用。()
三级感温探测器适合的房间高度为()。
项目管理的目标是()、进度目标和质量目标。
下列内容中,不属于记账凭证审核内容的是( )。
菲利普斯曲线说明()。
下列关于保险标的的说法不正确的是()。
在营养宣教的开展中可以现身说法。
麦克里兰把人的高层次需要归纳为对_____________、_____________和_____________的需要。
最新回复
(
0
)