首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行(46);同时每个用户还有一个公钥,用于(47)。X.509标准规定,数字证书由(48)发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指(49)。如果用户UA从A地的
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行(46);同时每个用户还有一个公钥,用于(47)。X.509标准规定,数字证书由(48)发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指(49)。如果用户UA从A地的
admin
2005-03-20
39
问题
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行(46);同时每个用户还有一个公钥,用于(47)。X.509标准规定,数字证书由(48)发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指(49)。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么(50)。
选项
A、解密和验证
B、解密和签名
C、加密和签名
D、加密和验证
答案
B
解析
在双钥体制下,私钥用于解密和签名,公钥用于加密和验证。当一个用户收到以他的公钥加密的报文后,可以用自己的私钥解密,获取报文的内容。由于别人不知道他的私钥,所以保密通信得以实现。另外,用户也可以用他的私钥对消息进行,签名,别人可以用他的公钥解密以验证消息的真实性。
X.509数字证书由证书授权中心(certificate authentication,CA)发放,这种证书包含下列字段:
▲ 版本号。
▲ 序列号:为一整数值,由同一CA发放的每个证书的序列号是惟一的。
▲ 签名算法识别符:签署证书所用的算法及其参数。
▲ 发行者名称:指建立和签署证书的CA名称。
▲ 有效期:证书有效期的起始时间和终止时间。
▲ 主体名称:指证书所属用户的名称,以及该用户的公钥。
▲ 主体的公开密钥信息:包括主体的公钥、该公钥算法的标识符及有关参数。
▲ 发行者惟一识别符:这一数据项是可选的,当CA名称被重新用于其他实体时,用这一识别符惟一标识发行者。
▲ 主体惟一标识符:这一数据项也是可选的,当主体的名称被重新用于其他实体时,用这一识别符惟一地识别主体。
▲ 扩充域;其中包括一个或多个扩充的数据项,仅在第三版中使用。
▲ 签名:CA用其私钥对上述字段的哈希值进行数字签名。上述最后一个字段就是发证机构对用户证书的签名。
假设用户UA从证书发放机构A获取了公钥证书,用户UB从证书发放机构B获取了公钥证书。如果UA不知B的公钥,则他虽然能读取LIB的证书,但却无法验证UB证书中B的签名,因此LIB的证书对UA是无用的。然而,如果两个证书发放机构A和 B安全地交换了公钥,则UA可通过以下过程获取UB的公钥:
①UA从目录中获取由A签署的B的证书A《B》,因为.UA知道A的公钥,所以能验证B的证书,并从中得到B的公钥。
②UA再从目录中获取由B签署的UB的证书B《UB》,并用B的公钥加以验证,然后从中得到UB的公钥。
以上过程中,UA通过证书链来获取UB的公钥,证书链可表示为
A《B》B《UB》
类似地,LIB能通过相反的证书链获取UA的公钥,表示为
B《A》A《UA》
以上证书链中只涉及两个证书,有N个证书的链可表示为
X1《X2》X2《X3》…XN《A》
此时,任意两个相邻的证书发放机构xi和Xi+l已彼此安全地交换了公钥证书。对每一证书发放机构来说,由其他CA为其建立的所有证书都应存放于目录中,并使得用户知道所有证书相互之间的链接关系,从而可获取另一用户的公钥证书。X.509建议将所有CA以层次结构组织起来,用户UA可从目录中得到需要的证书以建立到UB的证书链:
X《W》W《V》V《U》U《Y》Y《Z》Z《UB》
并通过该证书链获取B的公钥。
类似地,UB可建立以下证书链以获取UA的公钥:
X《W》W《V》V《U》U《Y》Y《Z》Z《UA》
转载请注明原文地址:https://kaotiyun.com/show/fMPZ777K
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
(2009年下半年)合同的内容就是当事人订立合同时的各项合同条款,下列不属于项目合同主要内容的是(52)。
(2011年上半年)以下对信息系统集成的描述不正确的是(1)。
(2010年上半年)项目经理对Perfect软件需求分析活动历时估算的结果是:该活动用时2周(假定每周工作时间是5天)。随后对其进行后备分析,确定的增加时间是2天。以下针对该项目后备分析结果的叙述中,(36)是不正确的。
目前,在电子商务交易过程中支付方式很多,按照支付的流程不同,主要存在四种电子商务支付模式:支付网关模式、网上银行模式、第三方支付模式和手机支付模式。_______不属于第三方支付模式。
在项目管理中经常需要在成本与进度之间做出权衡,尽管聘用高级程序员的花费要比初级程序员高得多,却可以获得更高的生产效率。如果项目经理在编制项目质量计划时,希望确定聘用高级程序员和初级程序员的最佳人数比例,同时还要明确质量标准以及达到标准的最佳方法,最适合采用
(2009年上半年)目前企业信息化系统所使用的数据库管理系统的结构,大多数为(65)。
(2012年下半年)ppp协议是用于拨号上网和路由器之间通信的点到点通信协议,是属于(22)协议,它不具有(23)的功能。(22)
在我国的标准化代号中,属于推荐性国家标准代号的是(12)。
在没有路由的本地局域网中,以Windows操作系统为工作平台的主机可以同时安装______协议,其中前者是至今应用最广的网络协议,后者有较快速的性能,适用于只有单个网络或桥接起来的网络。
根据GB/T29264-2012信息技术服务分类与代码》规定,信息技术服务包括:信息技术咨询;_____;信息系统集成实施服务;运行维护;数据处理和存储;运营服务;数字内容服务;呼叫服务等其他信息技术服务。
随机试题
流行音乐对大学生有巨大冲击,正对他们产生恶劣的影响。书籍需要潜心钻研,它们自然无法去与流行音乐的通俗易懂、猛烈激昂竞争。怎能设想,一旦大学生沉溺到流行音乐的激烈喧嚣中不能自拔,他们还能去孜孜研读柏拉图或爱因斯坦的鸿篇巨制?流行音乐引发的兴趣,使大学生对学习
COPD的危险人群是
康复的内涵不包括
男,53岁。肝硬化5年,近2年便秘,1个月前钡剂灌肠检查正常,钡剂造影检查示食管静脉曲张,5天前起排新鲜血便。其血便最可能的原因是
根据《中华人民共和国民事诉讼法》的规定,在执行过程中,人民法院应当裁定中止执行的情形是()。
除( )外,其余各项都是结婚登记申请双方必备的材料。
逆温包括__________、地形逆温(下沉逆温)和__________三种。
锅庄舞是________族的一种歌舞形式,舞蹈时男女相对各站成一排,男唱女应,载歌载舞。
某公司为客户出售货物,收取3%的服务费;代客户购置设备,收取2%的服务费,某客户委托该公司出售自产的某种物品并为购置新设备。已知公司共收取该客户服务费200元,客户收支恰好平衡,则自产的物品销售价是多少元?
TheShort-sightedStudents近视的学生Writeanessayof160-200wordsbasedonthedrawing.Inyouressay,youshould1)describethe
最新回复
(
0
)