为保证邮件安全,目前最流行的方法是(56)技术。

admin2010-01-23  12

问题 为保证邮件安全,目前最流行的方法是(56)技术。

选项 A、PGP
B、SSL
C、SET
D、DSS

答案A

解析 目前常用的两种邮件加密协议是:PGP(Pretty Good Privacy)和S/MIME (Secure Multi-Part Intermail Mail Extension)。它们的主要功能就是身份的认证和传输数据的加密。PGP最早出现在1990年,是一种长期在学术圈和技术圈内得到广泛使用的安全邮件标准。其特点是:通过单向散列算法对邮件内容进行签名,保证信件内容无法修改;使用公钥和私钥技术保证邮件内容保密且不可否认。S/MIME是一个新协议,最初版本来源于私有的商业社团RSA数据安全公司。 S/MIME V2版本已经广泛地使用在安全电子邮件上。S/MIME是从PEM(Privacy Enhanced Mail)和MIME(Internet邮件的附件标准)发展而来的。同PGP一样,S/MIME也利用了单向散列算法和公钥与私钥的加密体系,但它与PGP主要有两点不同:它的认证机制依赖于层次结构的证书认证机构,所有下一级的组织和个人的证书由上一级的组织负责认证,而最上一级的组织(根证书)之间相互认证,整个信任关系基本上是树状的,这就是所谓的Tree of Trust。另外,S/MIME将信件内容加密签名后作为特殊的附件传送,它的证书格式采用X.509,与一般浏览器网上使用的SSL证书有一定差异。SET(Secure Electronic Transaction)安全电子交易协议是由美国VISA和MasterCard两大信用卡组织提出的应用于Internet上的以信用卡为基础的电子支付系统协议。它采用公钥密码体制和X.509数字证书标准,主要应用于B to C模式中,可保障支付信息的安全性。SET协议本身比较复杂,设计比较严格,安全性高,它能保证信息传输的机密性、真实性、完整性和不可否认性。SET协议是PKI框架下的一个典型实现,同时它也在不断升级和完善中,如SET 2.0支持借记卡电子交易。SSL(Secure Socket Layer,安全套接层)协议主要是使用公开密钥体制和X.509数字证书技术来保护信息传输的机密性和完整性,它不能保证信息的不可抵赖性,主要适用于点对点之间的信息传输,常用Web Server方式。安全套接层协议是网景(Netscape)公司提出的基于WEB应用的安全协议,它包括:服务器认证、客户认证(可选)、SSL,链路上的数据完整性和SSL链路上的数据保密性。对于电子商务应用来说,使用SSL可保证信息的真实性、完整性和保密性。但由于SSL不对应用层的消息进行数字签名,因此不能提供交易的不可否认性,这是SSL在电子商务中使用的最大不足。有鉴于此,网景公司在从Communicator 4.04版开始的所有浏览器中引入了一种被称做“表单签名(Form Signing)”的功能,在电子商务中,可利用这一功能来对包含购买者的订购信息和付款指令的表单进行数字签名,从而保证交易信息的不可否认性。综上所述,在电子商务中采用单一的SSL协议来保证交易的安全是不够的,但采用“SSL+表单签名”模式就能够为电子商务提供较好的安全性保证。DSS只是一种加密算法而已。
转载请注明原文地址:https://kaotiyun.com/show/GlxZ777K
0

相关试题推荐
最新回复(0)