首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行(46);同时每个用户还有一个公钥,用于(47)。X.509标准规定,数字证书由(48)发放,将其放入公共目录中,以供用户访问。X.509数字证书的签名字段是指(49),如果用户UA从A地的发
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行(46);同时每个用户还有一个公钥,用于(47)。X.509标准规定,数字证书由(48)发放,将其放入公共目录中,以供用户访问。X.509数字证书的签名字段是指(49),如果用户UA从A地的发
admin
2009-02-15
306
问题
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行(46);同时每个用户还有一个公钥,用于(47)。X.509标准规定,数字证书由(48)发放,将其放入公共目录中,以供用户访问。X.509数字证书的签名字段是指(49),如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么(50)。
选项
A、UA可以使用自己的证书直接与UB进行安全通信
B、UA通过一个证书链可以与UB进行安全通信
C、UA和UB还须向对方的发证机构申请证书才能进行安全通信
D、UA和UB还须向国家发证机构申请证书才能进行安全通信
答案
B
解析
数字安全证书有以下类型:
(1)数字证书。
所谓数字证书是指由独立的授权机构发放的,证明用户在Internet上身份的证件,是用户在因特网上的身份证,是用户收发电子邮件时采用证书机制保证安全所必须具备的证书。
数字证书包括“私钥”和“公钥”。私钥是保密的,由证书申请人独自掌握,需要妥善保管。私钥一旦泄漏,应当尽快注销该证书,以免被他人冒用身份;公钥是公开的,用户可以把它发送给别人,别人也可以从证书颁发机构处获得。
(2)个人数字证书。
符合X.509标准的数字安全证书,证书中包含个人身份信息和个人的公钥,用于标识证书持有人的个人身份。数字安全证书和对应的私钥可以存储在USB key和IC卡、软盘、硬盘等介质中,用于个人在网上进行合同签定、定单、录入审核、操作权限、支付信息等活动中标明身份。
(3)机构数字证书。
符合X.509标准的数字安全证书,证书中包含企业信息和企业的公钥,用于标识证书持有企业的身份。数字安全证书和对应的私钥可以存储在USB key和IC卡、软盘、硬盘等介质中,可以用于企业在电子商务方面的对外活动,如合同签定、网上证券交易、交易致富信息等方面。
(4)个人签名证书。
符合X.509标准的数字安全证书,证书中包含个人身份信息和个人的签名私钥,用于标识证书持有人的个人身份。签名私钥可以存储在USB key和IC卡、软盘、硬盘等介质中,用于个人在网上进行合同签定、定单、录入审核、操作权限、支付信息等活动中标明身份。
(5)机构签名证书。
符合X.509标准的数字安全证书,证书中包含企业信息和企业的签名私钥,用于标识证书持有企业的身份。签名私钥可以存储在USB key和IC卡、软盘、硬盘等介质中,可以用于企业在电子商务方面的对外活动,如合同签定、网上证券交易、交易致富信息等方面。
(6)设备数字证书。
符合X.509标准的数字安全证书,证书中包含服务器信息和服务器的公钥,用于标识证书持有服务器的身份。数字安全证书和对应的私钥可以存储在USB key和IC卡、软盘、硬盘等介质中,用于表征该服务器的身份。主要用于网站交易服务器,目的是保证客户和服务器产生与交易支付等信息相关时,确保双方身份的真实性、安全性、可信任度等。
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行解密和签名;同时每个用户还有一个公钥,用于加密和验证。X.509标准规定,数字证书由证书授权中心发放,将其放入公共目录中,以供用户访问。X.509数字证书的签名字段是指发证机构对用户证书的签名。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么UA通过一个证书链可以与UB进行安全通信。
转载请注明原文地址:https://kaotiyun.com/show/PvPZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
立项管理是项目管理中的一项重要内容。从项目管理的角度看,立项管理主要是解决项目的_______问题。
安全电子交易协议(SET:SecureElectronicTransaction)标准是一种应用于因特网环境下,以信用卡为基础的安全电子交付协议,它给出了一套电子交易的过程规范。其支付系统主要由持卡人(CardHolder)、商家(Merchant)
(2013年上半年)传输控制TCP协议和用户数据报UDP协议是互联网传输层的主要协议。下面关于TCP和UDP的说法中,(21)是不正确的。
Inthefollowingcloudcomputingtechnologyarchitecture,_____________representedbynumber3.
项目管理计划是说明项目将如何执行、监督和控制的文件。以下选项中,_____________不属于项目管理计划的内容。
(2010年下半年)Internet上的域名解析服务(DNS)完成域名与IP地址之间的翻译。执行域名服务的服务器被称为DNS服务器。小张在Interact的某主机上用nslookup命令查询“中国计算机技术职业资格网”的网站域名,所用的查询命令和得到的结果
下面是关于PDA设计方案的叙述,仔细阅读并分析,回答问题1至问题3。[说明]个人数字助理(PersonalDigitalAssistant,PDA)是典型的嵌入式系统,具有计算、电话、网络和个人信息管理等多项功能。某单位欲开发一款PDA
Inthefollowingessay,eachblankhasfourchoices.Choosethemostsuitableonefromthefourchoicesandwritedowninthean
Inthefollowingessay,eachblankhasfourchoices.Choosethemostsuitableonefromthefourchoicesandwritedowninthean
Inthefollowingessay,eachblankhasfourchoices.Choosethebestanswerandwrite-downontheanswersheet.Microwavecom
随机试题
慢性宫颈炎以局部治疗为主,根据病理类型采用不同的治疗方法。()
患者,男,32岁。半年来消瘦、多汗、易急躁,3个月来发作性心悸。查体:血压150/70mmHg,心律完全不整,脉率72次/分,心率98次/分,心音强弱不等。患者心律失常最可能是
A.指关节变形B.膝关节变形C.足内、外翻D.匙状甲E.杵状指缺铁性贫血患者常出现的体征是()
肺部叩诊过清音提示
关于仲裁协议的效力,下面说法错误的是:()
下列关于工程造价全过程动态控制的表述中,正确的是()。
希腊军队与波斯军队相遇,希腊军队只有一万人,波斯军队则有5万之众。因寡不敌众,希腊军队的统帅决定撤退,并选择了一条绝路作为撤退路线。其理由是:如果希腊士兵知道这是一条绝路后,就会因为没有退路而拼死抵抗,拼死抵抗能给敌人以重创;如果波斯军队知道这是一条绝路后
下列命令中,不能用于测试域名到IP地址转换的是()。
E-commerceIsHeretoStayNeithertheabsolutelevelofInternetsalesnorthegrowthratetellsthewholestory,butthis
Itisgenerallyacceptedthatoldpeopleshouldhaveashareintherewardsformaterialandculturaladvancementstowhichthey
最新回复
(
0
)