首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
SSL(TLS)协议(49)。
SSL(TLS)协议(49)。
admin
2019-06-08
18
问题
SSL(TLS)协议(49)。
选项
A、工作于TCP/IP协议栈的网络层
B、不能够提供身份认证功能
C、仅能够实现加解密功能
D、可以被用于实现安全电子邮件
答案
D
解析
SSL(Security Socket Layer)协议是Netscape Communication开发的安全协议,在网络信息包的应用层和传输层之间提供安全的通道,用于在Internet上传送机密文件。SSL协议由SSL记录协议、SSL握手协议和SSL警报协议组成。SSL握手协议被用来在客户机与服务器真正传输应用层数据之前建立安全机制,当客户机与服务器第一次通信时,双方通过握手协议在版本号、密钥交换算法、数据加密算法和Hash算法上达成一致,然后互相验证对方身份,最后使用协商好的密钥交换算法产生一个只有双方知道的秘密信息,客户机和服务器各自根据该秘密信息产生数据加密算法和Hash算法参数。SSL记录协议根据SSL握手协议协商的参数,对应用层送来的数据进行加密、压缩、计算消息鉴别码,然后经网络传输层发送给对方。SSL警报协议用来在客户机和服务器之间传递SSL出错信息。SSL协议主要提供三方面的服务。(1)用户和服务器的合法性认证 认证用户和服务器的合法性,使得它们能够确信数据将被发送到正确的客户机和服务器上。客户机和服务器都是有各自的识别号,这些识别号由公开密钥进行编号,为了验证用户是否合法,SSL协议要求在握手交换数据时进行数字认证,以此来确保用户的合法性。(2)加密数据以隐藏被传送的数据 SSL协议所采用的加密技术既有对称密钥技术,也有公开密钥技术。在客户机与服务器进行数据交换之前,交换SSL初始握手信息,在SSL握手信息中采用了各种加密技术对其加密,以保证其机密性和数据的完整性,并且用数字证书进行鉴别,这样就可以防止非法用户进行破译。(3)保护数据的完整性 SSL协议采用Hash函数和机密共享的方法来提供信息的完整性服务,建立客户机与服务器之间的安全通道,使所有经过SSL协议处理的业务在传输过程中能全部完整准确无误地到达目的地。SSL协议是一个保证计算机通信安全的协议,对通信对话过程进行安全保护,其实现过程主要经过如下几个阶段。(1)接通阶段 客户机通过网络向服务器打招呼,服务器回应;(2)密码交换阶段 客户机与服务器之间交换双方认可的密码,一般选用 RSA密码算法,也有的选用Diffie-Hellmanf和Fortezza-KEA密码算法;(3)会谈密码阶段 客户机与服务器间产生彼此交谈的会谈密码;(4)检验阶段 客户机检验服务器取得的密码;(5)客户认证阶段 服务器验证客户机的可信度;(6)结束阶段 客户机与服务器之间相互交换结束的信息。当上述动作完成之后,两者间的资料传送就会加密,另外一方收到资料后,再将编码资料还原。即使盗窃者在网络上取得编码后的资料,如果没有原先编制的密码算法,也不能获得可读的有用资料。发送时信息用对称密钥加密,对称密钥用不对称算法加密,再把两个包绑在一起传送过去。接收的过程与发送正好相反,先打开有对称密钥的加密包,再用对称密钥解密。因此,SSL协议也可用于安全电子邮件。在电子商务交易过程中,由于有银行参与,按照SSL协议,客户的购买信息首先发往商家,商家再将信息转发银行,银行验证客户信息的合法性后,通知商家付款成功,商家再通知客户购买成功,并将商品寄送客户。
转载请注明原文地址:https://kaotiyun.com/show/USLZ777K
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
能够在复杂的网络环境中完成数据包的传送工作,把数据包按照一条最优的路径发送至目的的网络的设备是()。
WindowsXP的用户组,除了Administratror组外,还有()。
有些计算机病毒变种可以使检测、消除该变种源病毒的反病毒软件失去效能。
关于信息系统安全立法,除了国家有关部门制订的法律法规外,各地区根据本地实际情况制订的“实施细则”也属于这个范畴。
防火墙是用于在企业内部网和因特网之间实施安全策略的一个硬件系统。
根据防火墙的功能,我们认为防火墙肯定是指()。
硬盘和光盘的存储原理是不同的。
在Word2003中,通常使用()来控制窗口内容的显示。
【程序说明】模糊查询用户指定表文件中指定字段(字符型)的指定内容,如果用户指定的表文件不存在,给予提示信息。【程序】SETTALKOFFCLEARACCEPT“请输入表文件名(带扩展名):”TOFILENAMEACCEPT“请输入要查询
在Internet上捕获并分析如图5-15所示的网络中两个内部网络经由Internet通信的L2TPv2数据帧,请从以下4个选项中选择正确的答案填写到图5-16的(1)~(4)空缺处的相应位置。L2TPv2在控制连接建立过程中,在tunne1的两个端
随机试题
将归档文件以件为单位进行装订、分类、排列、编号、编目、装盒、使之有序化的过程称
A、Shewonthefirstprizeinthecyclerace.B、Sheboughtthebeautifulracingcyclebycollectingmoney.C、Shewastaughttocy
蛋白质分子中的次级键有
不属于肺静脉高压改变的是
主要目标细菌耐药率超过30%的抗菌药物时,应当
下列开关柜的检查内容,不属于送电前检查的是()。
对大中型工程项目,按项目组成编制施工成本计划时,其总成本分解的顺序是()
用于进度计划编制的软件都是基于()的原理编制的。
空运货物的运输延误,其索赔时限自货物由收货人支配之日起()之内。
目前世界上最大水轮机的水轮机发电机定子高度达6,3米,总重量达1976吨。单机容量达80万千瓦,它位于()。
最新回复
(
0
)