首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
比较先进的电子政务网站提供基于(5)的用户认证机制用于保障网上办公的信息安全和不可抵赖性。
比较先进的电子政务网站提供基于(5)的用户认证机制用于保障网上办公的信息安全和不可抵赖性。
admin
2010-01-28
79
问题
比较先进的电子政务网站提供基于(5)的用户认证机制用于保障网上办公的信息安全和不可抵赖性。
选项
A、匿名FTP
B、SSI.
C、数字证书
D、用户名和密码
答案
C
解析
公钥基础设施PKI是一个利用非对称密码算法(即公开密钥算法)实现并提供网络安全服务的具有通用性的安全基础设施。PKI是依据标准利用公钥加密技术为电子商务、电子政务、网上银行和网上证券业的开展,提供一整套安全保证的基础平台。用户利用PIG基础平台所提供的安全服务,能在网上实现安全地通信。PKI这种遵循标准的密钥管理平台,能够为所有网上应用,透明地提供加解密和数字签名等密码服务所需要的密钥和证书管理。因此,PKI也可定义为:它是创建、颁发、管理和撤销公钥证书所涉及到的所有软件、硬件系统,以及所涉及到的整个过程安全的策略规范、法律法规及人员的集合。其中证书是PKI的核心元素,CA是PKI的核心执行者。PKI具备以下主要内容:认证机构CA(Certificate Authority)、数字证书和证书库、密钥备份及恢复、密钥和证书的更新、证书历史档案、客户端软件、交叉认证、证书运作声明。其中,证机构CA是一种信任机构,CA的主要职责是确认证书持有人的身份。数字证书是网上实体身份的证明,证明某一实体的身份及其公钥的合法性,证明该实体与公钥的匹配关系。PKI作为安全基础设施,能为不同的用户按不同安全需求提供多种安全服务,这些服务主要有:认证、数据完整性、数据保密性、不可否认性、公正及时间戳服务。电子政务就是指将计算机网络技术应用于政务领域,其主要内容有:网上信息发布、办公自动化、网上办公和信息资源共享等。按应用模式也可分为G2C、G2B、G2G。PKI在电子政务中的应用,主要解决身份认证、数据完整性、数据保密性和不可抵赖性等问题。例如,一个保密文件发给谁,某个保密文件哪一级的公务员有权查阅等,这就需要进行身份认证,与身份认证相关的就是访问控制,即权限控制。认证是通过证书进行的,访问控制是通过属性证书或访问控制列表(ACL)完成的。有些文件在网上传输中要加密,保证数据的保密性;有些文件在网上传输要求不能丢失和被篡改;特别是一些保密文件的收发必须要有数字签名,抵抗否认性。电子政务中的这些安全需求,只有PKI提供的安全服务才能得到保证。而安全套接层协议(Secure Socket Layer,SSL)是由网景(Netscape)公司推出的一种安全通信协议,它能够对信用卡和个人信息提供较强的保护。SSL只是一种对计算机之间整个会话进行加密的协议。
转载请注明原文地址:https://kaotiyun.com/show/vaHZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
Theuseofcomputergraphics(1)manydiversefields.Applications(2)fromtheproductionofchartsandgraphs,tothegenerationof
一般的软件开发过程包括需求分析、软件设计、编写代码、软件维护等多个阶段,其中(43)是软件生命周期中持续时间最长的阶段。(2009年11月试题43)
the(71)hasseveralmajorcomponents,includingthesystemkernel,amemorymanagementsystem,thefilesystemmanageLdevicedrive
常见的一些计算机系统的性能指标大都是用某种基准程序测量出的结果。在下列系统性能的基准测试程序中,若按评价准确性的顺序排列,(55)应该排在最前面。(2008年5月试题55)
Informationsystemsplannersinaccordancewiththespecificinformationsystemplanningmethodsdevelopedinformationarchitect
以下关于RISC指令系统特点的叙述中,不正确的是______。
在软件生命周期的瀑布模型、迭代模型及快速原型开发中,常见的瀑布模型适合具有(43)特点的项目。(2011年5月试题43)
项目三角形的概念中,不包含项目管理中的(26)要素。(2008年5月试题26)
Sometimes the processes in which people are engaged are dependent upon other processes being completed first, possibly by other
软件测试的一项重要作业是设计测试用例。测试用例主要由输入数据和(1)两部分组成。测试用例的设计方法主要有黑盒方法和白盒方法。黑盒方法根据程序的(2)设计测试用例,而白盒方法则根据程序的(3)设计测试用例。单独测试一个模块时,有时需要有一个(4)程序(4)被
随机试题
《社会保险法》通过的时间是()
下列对胃酸作用的叙述,错误的是()
血液凝固的发生是由于
A.急性胸膜炎B.肥厚型心肌病C.反流性食管炎D.胸膜炎E.急性心肌梗死服用抗酸剂后胸痛减轻或消失的疾病是()
新生儿溶血病中A、B、O血型不合的溶血症最确切的诊断依据为
根据我国仲裁法的规定,在不同的情况下仲裁庭可以作出不同的裁决。下列有关仲裁裁决的说法哪些是正确的?
水利工程质量事故分为()。
预算收入应当统筹安排使用,确需设立专用基金项目的,须经全国人大常委会批准。()
括号中对词语解释完全正确的是( )
【2011年4月24日联考第120题】以下说法错误的是()。
最新回复
(
0
)