首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1~5。 [说明] SSL (Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛
阅读以下说明,回答问题1~5。 [说明] SSL (Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛
admin
2006-03-15
150
问题
阅读以下说明,回答问题1~5。
[说明]
SSL (Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如左图所示。右图给出了IIS5.0Web服务器软件中启用HTTPS服务之后的默认配置。
选项
答案
(1)答“公钥”或“非对称”均给分 (2)X.509 (3)答“第三方证书颁发机构(CA)”或“证书认证机构”均给分
解析
Internet的会话层(Sockets Layer)上的安全会话层(Secure Sockets Layer)协议采用TCP作为传输协议提供数据的可靠传送和接收服务,可为上层的应用,如TeInet、FTP和HTTP提供安全业务。SSL协议主要由SSL记录层协议和SSL握手协议组成,后者用于SSL连接协商安全参数,其中主要用到的是公钥密码算法,如RSA、DH等。
SSL协议已经得到广泛的应用,尤其是各主流的Web服务器软件和浏览器软件都捆绑了SSL协议的实现。微软的IIS Web服务器软件为配置SSL协议提供了图形化的配置界面,在实际的配置过程中,管理员首先需要为IIS申请数字证书,数字证书是由证书认证机构(CA)签发的,其格式遵循X.509标准,目前,数字证书中的数字签名主要用的是RSA公钥密码算法。
SSL协议首先支持的是服务器端的认证,主要是通过客户端对服务器端的数字证书进行认证完成,而对客户端的认证作为一个可选项,在实际应用的过程中,管理员根据特定的应用环境来选择合适的方式。在IIS中配置SSL协议,如果选择“要求安全通道 (SSL)”复选框,那么Web服务器只提供HTTPS服务(默认TCP的443号端口),否则, Web服务器同时提供HTTPS和HTTP服务;另外,“忽略客户证书”、“接收客户证书”与“要求客户证书”3个选项是有区别的,“忽略客户证书”是指服务器端不向客户端发送请求客户端证书的消息;“接收客户证书”,是指服务器端向客户端发送请求客户端证书的消息,但不要求客户端必须提供证书,也就是说,服务器端可以容忍客户不具备证书的情况;“要求客户证书”是指服务器端向客户端发送请求客户端证书的消息,并强制要求客户端必须提供证书,否则,通信将中断。
IIS Web服务器在验证客户端提供的数字证书时,可以使用证书信任列表这种方法,预先在服务器端配置一个受信任客户端证书的集合。在SSL握手协议的工作过程中,服务器端接收到客户端证书时,首先检杳证书信任列表是否已经包含该证书,如果是,直接通过该客户端证书的验证,否则,需要按照标准的证书验证流程来操作(签名验证、有效期、证书状态检查等)。
SSL协议本身对密码算法的选择是灵活的,SSL协议发展到现在,已经定义了很多密码算法组合,有的密码算法组合安全性弱一些,有的密码算法组合安全性高一些,这个过程也受到很多因素的影响,比如新算法的发明、密码算法出口限制等。在IIS中配置SSL协议,选择“要求128位加密”复选框意味着服务器端仅支持安全性较高的密码算法组合,这样可以提高SSL通信的安全性。
转载请注明原文地址:https://kaotiyun.com/show/6TPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
阅读下列说明,回答问题。【说明】某信息系统集成企业,主要从事政法领域的信息系统集成和售后服务。最近公司管理层做出战略调整,要把企业发展的重心转向信息系统运维服务。公司最近与某法院签订了一份运维服务合同(公司负责该法院相关系统的集成、售后服务)。服务内容
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某项目由A、B、C、D、E、F、G、H活动模块组成,下表给出了各活动之间的依赖关系,以及它们在正常情况和赶工情况下的工期及成本数据。假设每周的项目管理成本为10万元,而且项目
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】在某市的政府采购中,系统集成公司甲中标了市政府部门乙的信息化项目。经过合同谈判,双方签订了建设合同,合同总金额为1150万元,建设内容包括:搭建政府办公网络平台,改造中心机房
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】已知某信息工程项目由A至I共9个活动构成,项目组根据项目目标,特别是工期要求,经过分析、定义及评审,给出了该项目的活动历时、活动所需资源及活动逻辑关系列表,如下表所示:
阅读下列说明,回答问题,将解答填入对应栏内。【说明】A公司中标某客户数据中心建设项目,该项目涉及数据中心基础设施、网络、硬件、软件、信息安全建设等方面工作。经高层批准,任命小李担任项目经理。小李从相应的技术服务部门(网络服务部、硬件服务部、软件服务部、
老刘接手了一个信息系统集成项目,担任项目经理。在这个项目进展过程中出现了下述情况:一个系统的用户向他所认识的一个项目开发人员小李抱怨系统软件中的一项功能问题,并且表示希望能够进行修改。于是,小李直接对系统软件进行了修改,解决了该项功能问题。老刘并不知道小李
阅读下列说明,回答问题,将解答填入答题纸的对应栏内。[说明]某公司开发一个新闻客户端后台大数据平台,该平台可以卖现基于用户行为、社交关系、内容、标签、热度、地理位置的内容推荐。公司指派张工负责项目的质量管理。由于刚开始从事质量管理工作,张工进行了
防火墙把网络划分为几个不同的区域,通常把对外提供网络服务的设备(如WWW服务器、E-mail服务器)放置于(24)区域。
在进行机房设计时,采用先进的管理监控系统设备及软件,实现集中管理及实时监控,实时灯光、语音报警,并实时记录相关事件。这属于机房工程设计的(20)原则。
下列选项中,()不是项目整合管理中的整体变更控制过程的输入。
随机试题
职业品质是一个人在职业行为和作风中所表现出来的思想、认识、品性等的相对稳定的倾向和特征。下列选项中,属于优良职业品质的是
佝偻病的维生素D预防量是每日
在某公司破产案件中,债权人会议经出席会议的有表决权的债权人过半数通过,并且其所代表的债权额占无财产担保债权总额的60%,就若干事项形成决议。该决议所涉下列哪一事项不符合《破产法》的规定?()
采用超声回弹综合法检测混凝土强度,需完成的测试内容包括()。
《商业银行市场风险管理指引》自()起开始施行。
某企业生产中使用的A标准件既可自制也可外购。若自制,单位成本为6元,每次生产准备成本500元,日产量40件;若外购,发出订单到货物到达需要3天,购入价格是单位自制成本的1.5倍,一次订货成本20元。A标准件全年共需耗用7200件,变动储存成本为标准件价值的
ABC公司2012年有关财务资料如下:公司2012年的销售收入为100000万元,销售净利率为10%,2012年分配的股利为5000万元,如果2013年保持经营效率、财务政策不变,预计不发行股票,假定2013年销售净利率仍为10%,公司采用的是固定股利
社会工作者吴兰为了鼓励居民参与社会活动开展了“社会大讲堂”,邀请一些专家讲解文化和养生方面的常识,并普及法律知识,受到居民的好评。这种工作方法属于()。
2011年全年G市关区进出口总额(即由海关统计的进出口商品总额)8123.14亿美元,比上年增长18.6%。其中,进口3123.5亿美元,增长19.5%。2011年G市进出口总额4374.36亿美元,其中,进口2276.47亿美元,增长21%;出
根据《民法总则》的规定,不满()周岁的未成年人为无民事行为能力人,由其法定代理人代理实施民事法律行为。
最新回复
(
0
)