首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
比较先进的电子政务网站提供基于(1)的用户认证机制用于保障网上办公的信息安全和不可抵赖性。
比较先进的电子政务网站提供基于(1)的用户认证机制用于保障网上办公的信息安全和不可抵赖性。
admin
2009-03-23
79
问题
比较先进的电子政务网站提供基于(1)的用户认证机制用于保障网上办公的信息安全和不可抵赖性。
选项
A、数字证书
B、用户名和密码
C、电子邮件地址
D、SSL
答案
A
解析
公钥基础设施PKI是一个利用非对称密码算法(即公开密钥算法)实现并提供网络安全服务的具有通用性的安全基础设施。PKI是依据标准利用公钥加密技术为电子商务、电子政务、网上银行和网上证券业的开展,提供一格套安全保证的基础平台。用户利用 PKI基础平台所提供的安全服务,能在网上实现安全地通信。PKI这种遵循标准的密钥管理平台,能够为所有网上应用,透明地提供加解密和数字签名等密码服务所需要的密钥和证书管理。因此,PKI也可定义为:它是创建、颁发、管理和撤销公钥证书所涉及到的所有软件、硬件系统,以及所涉及到的整个过程安全的策略规范、法律法规以及人员的集合。其中证书是PKI的核心元素,CA是PKI的核心执行者。
PKI具备以下主要内容:
(1)认证机构CA(Certificate Authority)。认证机构CA是一种信任机构,CA的主要职责是确认证书持有人的身份。
(2)数字证书和证书库。数字证书是网上实体身份的证明,证明某一实体的身份以及其公钥的合法性,证明该实体与公钥的匹配关系。
(3)密钥备份及恢复。
(4)密钥和证书的更新。
(5)证书历史档案。
(6)客户端软件。
(7)交叉认证。
(8)证书运作声明。
PKI作为安全基础设施,能为不同的用户按不同安全需求提供多种安全服务,这些服务主要有:认证、数据完整性、数据保密性、不可否认性、公正及时间戳服务。
电子政务就是指将计算机网络技术应用于政务领域,其丰要内容有:网上信息发布、办公自动化、网上办公、信息资源共享等。按应用模式也可分为G2C、G2B、G2G。PKI在电子政务中的应用,主要解决身份认证、数据完整性、数据保密性和不可抵赖性等问题。例如一个保密文件发给谁,某个保密文件哪一级的公务员有权查阅等,这就需要进行身份认证,与身份认证相关的就是访问控制,即权限控制。认证是通过证书进行的,访问控制是通过属性证书或访问控制列表(ACL)完成的。有些文件在网上传输中要加密,保证数据的保密性;有些文件在网上传输要求不能丢失和被篡改;特别是一些保密文件的收发必须要有数字签名,抵抗否认性。电子政务中的这些安全需求,只有PKI提供的安全服务才能得到保证。
而SSL协议(Secure Socket Layer,安全套接层)是由网景(Netscape)公司推出的一种安全通信协议,它能够对信用卡和个人信息提供较强的保护。SSL只是一种对计算机之间整个会话进行加密的协议。
转载请注明原文地址:https://kaotiyun.com/show/19GZ777K
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
在计算机内部,一切信息均表示为()。
Whichofthefollowingindicatestoapacketwheretogoandhowtocommunicatewiththerightserviceorprotocolonthedestin
杀毒软件匹配内部已知规则,问是哪种?
SSL协议双向认证,部分使用,除了客户端验证服务器,还有?
审计师发现系统管理员未经培训就上岗,应该怎么做?
YouneedtoinstallWindows2000Professionalon300computersforacustomercompanycalledEzonexam.Thecomputershavediffer
随着IT技术日新月异的变化,各行各业的IT系统也越来越复杂。如何保障IT系统的正常运行,为用户提供优质的IT服务,已经成为IT部门及用户关注的热点问题。IT服务规划设计处于IT服务生命期的最前端,IT服务方案设计是IT服务规划设计阶段的核心工作,方案设计的
论IT服务规划设计IT服务规划设计处于IT服务生命周期的前期,如果前期未进行有效的规划设计,那么仓促而就的IT服务就难以满足客户的真正需求,可能造成IT服务可用性降低、客户满意度低下等问题。为确保有效做好IT服务规划设计,服务供方在IT服务规划设计过程中
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发。这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金
某公司承接了一个银行业务系统的软件开发项目,质量要求非常高。项目经理小赵制定了项目的整体计划,将项目划分为需求、设计、编码和测试四个阶段,他将测试阶段预留了大量的时间,以便开展充分的测试工作。需求分析完成后,项目组编写了《需求分析报告》,项目经理小赵召集
随机试题
蛋白质的紫外吸收峰280主要是由于含有以下什么氨基酸
急性粒细胞白血病与急性单核细胞白血病的主要鉴别是
未开封的胰岛素注射液适宜的保存温度是()。
政府建设行政主管部门和其他有关部门履行工程质量监督检查职责时,不能采取的措施是()。
经济责任审计指企事业单位的法定代表人或经营承包人在应负的经济责任的履行情况所进行的审计。
下列朝代中,发生“焚书坑儒”事件的是()。
我国行政监督的对象是()。
画图说明布莱克、穆顿的管理方格理论的主要内容。
简述宋元时期蒙学教材的发展、种类和特点。
设f(x,y)=,则在点0(0,0)处()
最新回复
(
0
)