首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行(46);同时每个用户还有一个公钥,用于(47)。X.509标准规定,数字证书由(48)发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指(49)。如果用户UA从A地的
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行(46);同时每个用户还有一个公钥,用于(47)。X.509标准规定,数字证书由(48)发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指(49)。如果用户UA从A地的
admin
2005-03-20
72
问题
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行(46);同时每个用户还有一个公钥,用于(47)。X.509标准规定,数字证书由(48)发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指(49)。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么(50)。
选项
A、解密和验证
B、解密和签名
C、加密和签名
D、加密和验证
答案
B
解析
在双钥体制下,私钥用于解密和签名,公钥用于加密和验证。当一个用户收到以他的公钥加密的报文后,可以用自己的私钥解密,获取报文的内容。由于别人不知道他的私钥,所以保密通信得以实现。另外,用户也可以用他的私钥对消息进行,签名,别人可以用他的公钥解密以验证消息的真实性。
X.509数字证书由证书授权中心(certificate authentication,CA)发放,这种证书包含下列字段:
▲ 版本号。
▲ 序列号:为一整数值,由同一CA发放的每个证书的序列号是惟一的。
▲ 签名算法识别符:签署证书所用的算法及其参数。
▲ 发行者名称:指建立和签署证书的CA名称。
▲ 有效期:证书有效期的起始时间和终止时间。
▲ 主体名称:指证书所属用户的名称,以及该用户的公钥。
▲ 主体的公开密钥信息:包括主体的公钥、该公钥算法的标识符及有关参数。
▲ 发行者惟一识别符:这一数据项是可选的,当CA名称被重新用于其他实体时,用这一识别符惟一标识发行者。
▲ 主体惟一标识符:这一数据项也是可选的,当主体的名称被重新用于其他实体时,用这一识别符惟一地识别主体。
▲ 扩充域;其中包括一个或多个扩充的数据项,仅在第三版中使用。
▲ 签名:CA用其私钥对上述字段的哈希值进行数字签名。上述最后一个字段就是发证机构对用户证书的签名。
假设用户UA从证书发放机构A获取了公钥证书,用户UB从证书发放机构B获取了公钥证书。如果UA不知B的公钥,则他虽然能读取LIB的证书,但却无法验证UB证书中B的签名,因此LIB的证书对UA是无用的。然而,如果两个证书发放机构A和 B安全地交换了公钥,则UA可通过以下过程获取UB的公钥:
①UA从目录中获取由A签署的B的证书A《B》,因为.UA知道A的公钥,所以能验证B的证书,并从中得到B的公钥。
②UA再从目录中获取由B签署的UB的证书B《UB》,并用B的公钥加以验证,然后从中得到UB的公钥。
以上过程中,UA通过证书链来获取UB的公钥,证书链可表示为
A《B》B《UB》
类似地,LIB能通过相反的证书链获取UA的公钥,表示为
B《A》A《UA》
以上证书链中只涉及两个证书,有N个证书的链可表示为
X1《X2》X2《X3》…XN《A》
此时,任意两个相邻的证书发放机构xi和Xi+l已彼此安全地交换了公钥证书。对每一证书发放机构来说,由其他CA为其建立的所有证书都应存放于目录中,并使得用户知道所有证书相互之间的链接关系,从而可获取另一用户的公钥证书。X.509建议将所有CA以层次结构组织起来,用户UA可从目录中得到需要的证书以建立到UB的证书链:
X《W》W《V》V《U》U《Y》Y《Z》Z《UB》
并通过该证书链获取B的公钥。
类似地,UB可建立以下证书链以获取UA的公钥:
X《W》W《V》V《U》U《Y》Y《Z》Z《UA》
转载请注明原文地址:https://kaotiyun.com/show/fMPZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
(2013年上半年)自下而上估算方法是指估算单个工作包或细节详细活动的成本,然后简写详细的成本汇总到更高层级估算的方法,下面关于该方法的描述中(38)是错误的。
(2010年上半年)可以实现在Internet上任意两台计算机之间传输文件的协议是(20)。
(2009年下半年)公司要求项目团队中的成员能够清晰地看到与自己相关的所有活动以及和某个活动相关的所有成员。项目经理在编制该项目人力资源计划时应该选用的组织结构图类型是(40)。
(2013年上半年)项目承建方在准备投标时,要基于自身情况对准备投标的项目进行论证,其中论证的内容可不包括(24)。
(2013年上半年)数据库管理系统DBMS和操作系统OS之间的关系为(29)。
(2012年上半年)在.NET架构中,为开发人员提供统一的、面向对象的、层次化的、可扩展的编程接口,使开发人员能够高效、快速地构建基于下一代互联网网络应用的是(28)。
根据《计算机信息系统集成企业资质等级评定条件(2012年修订版)》规定,对于申请一级资质的企业来说,需要满足的综合条件是_______。
以下关于信息系统集成特点的叙述中,不正确的是:_______。
根据上述说明和实体-联系图,得到该住房管理系统的关系模式如下所示,请补充住宿关系。房间(房间号,收费标准,床位数目)客人(身份证号,姓名,性别,出生日期,地址)住宿((1),入住日期,退房日期,预付款额)为提交SQL语句的执行效
以下关于拒绝服务攻击的叙述中,不正确的是()。
随机试题
A、最早的一部中医典籍B、创立药物与针灸并用之法C、开创内伤杂病辨证论治体系D、我国第一部证候学专著E、第一部传染病专著《内经》是
对真正了解音乐、懂得思考的演奏家来说,练习只是确保舞台上的演出水平,并非练出一个不可改变的诠释。技巧越是铜墙铁壁、___________,演奏家也越能在表演时驰骋想象,随心所欲而不逾矩。同理,越是体察作曲家意念,越是深入解析作品之和声理路,思考也就越能__
广义的行政处罚法除了《中华人民共和国行政处罚法》以外,还包括( )。
甲与乙教育培训机构就课外辅导达成协议,约定甲交费5万元,乙保证甲在接受乙的辅导后,高考分数能达到二本线。若未达到该目标,全额退费。结果甲高考成绩仅达去年二本线。与今年高考二本线尚差20分。关于乙的承诺,下列哪一表述是正确的?()
某地建设一火电厂,厂址所在地形为丘陵,厂址周围有自然村和农田。工程供水水源为该地区的污水处理厂中水,采用带自然通风冷却塔的二次循环方式。废气污染物排放量为SO2:0.431t/h;NO2:2.4t/h。工程采用露天煤场;灰场属山谷灰场,项目灰渣属第Ⅱ类一
某市拟建设一年产20万t牛皮箱板纸项目,项目选址区位于该市东北方向约3km处,占地面积约42hm2,其中厂前区4.59hm2,生产区20.23hm2,原料堆场区17.18hm2。主要以废纸(占85%)、木浆板(占15%)为原料生产牛皮箱纸板。主要工艺如下:
小提琴曲《思乡曲》是_________创作的_________之中的第二乐章。
拟合度检验的目的是()
在数据库应用系统的需求分析阶段,设有如下工作:Ⅰ.分析与描述目标系统需要完成的功能Ⅱ.分析与描述目标系统对响应时间、存储容量的要求Ⅲ.分析与描述目标系统涉及的数据范围、数据的属性特征及数据之间的关系Ⅳ.分析与描述每项功能活动需要的输入数据、业务规则
将考生文件夹下JIN文件夹中的文件LUN.TXT复制到考生文件夹下TIAN文件夹中。
最新回复
(
0
)