首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1~5。 [说明] SSL (Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛
阅读以下说明,回答问题1~5。 [说明] SSL (Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛
admin
2006-03-15
106
问题
阅读以下说明,回答问题1~5。
[说明]
SSL (Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如左图所示。右图给出了IIS5.0Web服务器软件中启用HTTPS服务之后的默认配置。
选项
答案
(1)答“公钥”或“非对称”均给分 (2)X.509 (3)答“第三方证书颁发机构(CA)”或“证书认证机构”均给分
解析
Internet的会话层(Sockets Layer)上的安全会话层(Secure Sockets Layer)协议采用TCP作为传输协议提供数据的可靠传送和接收服务,可为上层的应用,如TeInet、FTP和HTTP提供安全业务。SSL协议主要由SSL记录层协议和SSL握手协议组成,后者用于SSL连接协商安全参数,其中主要用到的是公钥密码算法,如RSA、DH等。
SSL协议已经得到广泛的应用,尤其是各主流的Web服务器软件和浏览器软件都捆绑了SSL协议的实现。微软的IIS Web服务器软件为配置SSL协议提供了图形化的配置界面,在实际的配置过程中,管理员首先需要为IIS申请数字证书,数字证书是由证书认证机构(CA)签发的,其格式遵循X.509标准,目前,数字证书中的数字签名主要用的是RSA公钥密码算法。
SSL协议首先支持的是服务器端的认证,主要是通过客户端对服务器端的数字证书进行认证完成,而对客户端的认证作为一个可选项,在实际应用的过程中,管理员根据特定的应用环境来选择合适的方式。在IIS中配置SSL协议,如果选择“要求安全通道 (SSL)”复选框,那么Web服务器只提供HTTPS服务(默认TCP的443号端口),否则, Web服务器同时提供HTTPS和HTTP服务;另外,“忽略客户证书”、“接收客户证书”与“要求客户证书”3个选项是有区别的,“忽略客户证书”是指服务器端不向客户端发送请求客户端证书的消息;“接收客户证书”,是指服务器端向客户端发送请求客户端证书的消息,但不要求客户端必须提供证书,也就是说,服务器端可以容忍客户不具备证书的情况;“要求客户证书”是指服务器端向客户端发送请求客户端证书的消息,并强制要求客户端必须提供证书,否则,通信将中断。
IIS Web服务器在验证客户端提供的数字证书时,可以使用证书信任列表这种方法,预先在服务器端配置一个受信任客户端证书的集合。在SSL握手协议的工作过程中,服务器端接收到客户端证书时,首先检杳证书信任列表是否已经包含该证书,如果是,直接通过该客户端证书的验证,否则,需要按照标准的证书验证流程来操作(签名验证、有效期、证书状态检查等)。
SSL协议本身对密码算法的选择是灵活的,SSL协议发展到现在,已经定义了很多密码算法组合,有的密码算法组合安全性弱一些,有的密码算法组合安全性高一些,这个过程也受到很多因素的影响,比如新算法的发明、密码算法出口限制等。在IIS中配置SSL协议,选择“要求128位加密”复选框意味着服务器端仅支持安全性较高的密码算法组合,这样可以提高SSL通信的安全性。
转载请注明原文地址:https://kaotiyun.com/show/6TPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】在某市的政府采购中,系统集成公司甲中标了市政府部门乙的信息化项目。经过合同谈判,双方签订了建设合同,合同总金额为1150万元,建设内容包括:搭建政府办公网络平台,改造中心机房
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】某项目细分为A、B、C、D、E、F、G、H共八个模块,而且各模块之间的依赖关系和持续时间如下表所示:计算该活动的关键路径和项目的总工期。
某信息技术有限公司中标了某大型物流园股份有限公司信息化建设一期工程项目,刘工担任项目经理。一期工程主要是网络系统及网站系统建设,工期为4个月。因该物流园面积较大,网络系统架构异常复杂。刘工为了在约定的工期内完工,加班加点,施工过程中省掉了一些环节
某信息技术有限公司中标了某大型物流园股份有限公司信息化建设一期工程项目,刘工担任项目经理。一期工程主要是网络系统及网站系统建设,工期为4个月。因该物流园面积较大,网络系统架构异常复杂。刘工为了在约定的工期内完工,加班加点,施工过程中省掉了一些环节
某系统集成公司最近承接了一个系统集成项目,客户方是某省电信分公司。客户方的大企业服务历经多年的发展,已经开发了很多接口系统。这次承接的系统集成项目是要将这些接口系统集中到一个总线式的中间件软件上,客户方出具了系统功能要求清单作为合同的附件。该系统
老刘接手了一个信息系统集成项目,担任项目经理。在这个项目进展过程中出现了下述情况:一个系统的用户向他所认识的一个项目开发人员小李抱怨系统软件中的一项功能问题,并且表示希望能够进行修改。于是,小李直接对系统软件进行了修改,解决了该项功能问题。老刘并不知道小李
乙公司参加一个网络项目的投标,为增加中标的可能性,乙公司决定将招标文件中的一些次要项目(约占总金额的3%)作为可选项目,没有计算到投标总价中,而是另作一张可选价格表,由招标方选择是否需要。评标时,评委未计算可选价格部分,这样乙公司因报价低而中标。洽谈合同时
随机试题
________是Samba服务的内核。
A.预防褥疮、肢体置功能位及被动关节运动,呼吸训练及排痰训练和防止泌尿系感染B.肌力训练、床上全面锻炼,坐位练习、轮椅训练,站立和步行训练,作业疗法C.痉挛、性功能障碍和疼痛D.运动功能障碍和姿势异常E.早期发现,早期康复,康复与游戏及教育相结合,
A.-3.00D以下B.-3.00D~-6.00DC.-6.00D以上D.-6.00D~10.00DE.-10.00D以上
治疗噎膈瘀血内结证,首选的方剂是
中国某公民在美国遭到美国移民局的无端殴打,中国政府要求进行外交保护,则:
下列各项中,符合会计职业道德规范中“参与管理”要求的有()。
关于发包人与勘察人的违约责任,以下说法错误的是()。
李某拥有一套价值72万元的住房,张某拥有一套价值52万元的住房,双方交换住房,由张某补差价20万元给李某。已知,本题涉及的价值、价格均不含增值税,当地政府规定的契税税率为3%。关于此次房屋交易缴纳契税的下列表述中,正确的是()。
军训最后一天,一班学生进行实弹射击,几位教官谈论一班的射击成绩。张教官说:“这次军训时间太短,这个班没有人的射击成绩会是优秀。”孙教官说:“不会吧,有几个人以前训练过,他们的射击成绩会是优秀。”周教官说:“我看班长或者体育委员能打出优秀成绩。”结果发现三位
DuringWorldWarII,Maltamanagedto______mostofItalianandGermanbombersbythrowingupaneffectiveanti-aircraftscreen.
最新回复
(
0
)