首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 [说明] 某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入https://www.gongsi.com/index.html或h
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 [说明] 某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入https://www.gongsi.com/index.html或h
admin
2016-03-25
32
问题
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
[说明]
某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入https://www.gongsi.com/index.html或https://117.112.89.67/index.html来访问该公司网站。其中,index.html文件存放在网站所在服务器E:\gsdata目录中。在服务器上安装完成IIS6.0后,网站的属性窗口[网站]、[主目录]选项卡分别如图2—1和图2—2所示。
[问题5]
使用:HTTPS能不能确保服务器自身的安全?
选项
答案
不能。
解析
Https的限制主要是它的安全保护依赖浏览器的正确实现以及服务器软件、实际加密算法的支持。这里面一种常见的误解是“银行用户在线使用https:就能充分彻底保障他们的银行卡号不被偷窃。”实际上,与服务器的加密连接中能保护银行卡号的部分,只有用户到服务器之间的连接及服务器自身。并不能绝对确保服务器自己是安全的,这点甚至已被攻击者利用,常见例子是模仿银行域名的钓鱼攻击。少数罕见攻击在网站传输客户数据时发生,攻击者尝试窃听数据于传输中。商业网站被人们期望迅速尽早引入新的特殊处理程序到金融网关,仅保留传输码(transaction number)。不过他们常常存储银行卡号在同一个数据库里。那些数据库和服务器少数情况有可能被未授权用户攻击和损害。
因此使用HTTPS不能确保服务器自身的安全。
转载请注明原文地址:https://kaotiyun.com/show/nuPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
根据沟通模型,当一名项目团队成员向另一团队成员就某一问题进行沟通时,首先应该是()。
正确的沟通管理计划编制过程步骤是()。①描述信息收集和文件归档的结构②对项目干系人进行分析、确定项目干系的沟通信息需求③发送信息和重要信息格式,并获得信息的访问方法
下列选项中,()是制定质量计划工作的成果。
某公司制订了一系列完备的质量管理制度,其中一项是要求每个项目在各个阶段的最后都必须进行质量审计。这种审计活动是()过程的一部分工作。
配置管理计划由()审批。
刘工正在制定配置管理计划,下列()工作不需要涉及。
范围管理计划中一般不会描述()。
某项目工期为一年,项目经理对负责项目工作分解结构编制的小丁提出了如下要求或建议,其中()是不妥当的。
(2012年下半年)关于软件用户质量要求,以下说法正确的是(11)。
(2011年上半年)某公司对本单位负责的信息系统集成项目实施失败原因进行分析后,发现约80%的原因都是用户需求不明确、授权不清晰、以及采用了不适宜的技术,而其他十几种原因造成的失败较少。根据这些分析结果,该公司所采用项目质量控制的方法是(65)。
随机试题
铣削球面有哪些基本要点?
下列_________是破产企业财产的作价通常采用的方法()
以下属于阿司匹林的作用的有
麻疹出疹一般在发热后
A、油细胞B、油室C、黏液细胞D、乳汁管E、树脂道白术横切面可见
乌鸡白凤丸中乌鸡的粉碎樟脑、冰片的粉碎常用
委托人对于代理机构退回,要求按照国家统一的会计制度规定进行更正、补充的原始凭证,应当及时予以更正、补充。()
某公司为减轻经济负担,通过更改职工档案、编造证明材料等手段,为部分愿意提前退休的职工以特殊工种为由办理了退休手续。后该市社保机构在进行年度资格审查时发现了该公司有20名员工的材料存在伪造痕迹,而这20名员工已领取基本养老金6个月,共计24万元,则社会保险行
Themainrhymingpatterninthesentence"SallysaidScottsprayedsomesouponherskirt"is________.
Whatissuggestedasthebestamongallhealthfoods?
最新回复
(
0
)