首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1~5。 [说明] SSL (Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛
阅读以下说明,回答问题1~5。 [说明] SSL (Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛
admin
2006-03-15
96
问题
阅读以下说明,回答问题1~5。
[说明]
SSL (Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如左图所示。右图给出了IIS5.0Web服务器软件中启用HTTPS服务之后的默认配置。
选项
答案
(1)答“公钥”或“非对称”均给分 (2)X.509 (3)答“第三方证书颁发机构(CA)”或“证书认证机构”均给分
解析
Internet的会话层(Sockets Layer)上的安全会话层(Secure Sockets Layer)协议采用TCP作为传输协议提供数据的可靠传送和接收服务,可为上层的应用,如TeInet、FTP和HTTP提供安全业务。SSL协议主要由SSL记录层协议和SSL握手协议组成,后者用于SSL连接协商安全参数,其中主要用到的是公钥密码算法,如RSA、DH等。
SSL协议已经得到广泛的应用,尤其是各主流的Web服务器软件和浏览器软件都捆绑了SSL协议的实现。微软的IIS Web服务器软件为配置SSL协议提供了图形化的配置界面,在实际的配置过程中,管理员首先需要为IIS申请数字证书,数字证书是由证书认证机构(CA)签发的,其格式遵循X.509标准,目前,数字证书中的数字签名主要用的是RSA公钥密码算法。
SSL协议首先支持的是服务器端的认证,主要是通过客户端对服务器端的数字证书进行认证完成,而对客户端的认证作为一个可选项,在实际应用的过程中,管理员根据特定的应用环境来选择合适的方式。在IIS中配置SSL协议,如果选择“要求安全通道 (SSL)”复选框,那么Web服务器只提供HTTPS服务(默认TCP的443号端口),否则, Web服务器同时提供HTTPS和HTTP服务;另外,“忽略客户证书”、“接收客户证书”与“要求客户证书”3个选项是有区别的,“忽略客户证书”是指服务器端不向客户端发送请求客户端证书的消息;“接收客户证书”,是指服务器端向客户端发送请求客户端证书的消息,但不要求客户端必须提供证书,也就是说,服务器端可以容忍客户不具备证书的情况;“要求客户证书”是指服务器端向客户端发送请求客户端证书的消息,并强制要求客户端必须提供证书,否则,通信将中断。
IIS Web服务器在验证客户端提供的数字证书时,可以使用证书信任列表这种方法,预先在服务器端配置一个受信任客户端证书的集合。在SSL握手协议的工作过程中,服务器端接收到客户端证书时,首先检杳证书信任列表是否已经包含该证书,如果是,直接通过该客户端证书的验证,否则,需要按照标准的证书验证流程来操作(签名验证、有效期、证书状态检查等)。
SSL协议本身对密码算法的选择是灵活的,SSL协议发展到现在,已经定义了很多密码算法组合,有的密码算法组合安全性弱一些,有的密码算法组合安全性高一些,这个过程也受到很多因素的影响,比如新算法的发明、密码算法出口限制等。在IIS中配置SSL协议,选择“要求128位加密”复选框意味着服务器端仅支持安全性较高的密码算法组合,这样可以提高SSL通信的安全性。
转载请注明原文地址:https://jikaoti.com/ti/5xB7FFFM
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
(2009年上半年)下图为某项目主要工作的单代号网络图。工期以工作日为单位。请说明通常情况下,若想缩短工期可采取哪些措施。
(2009年上半年)下图为某项目主要工作的单代号网络图。工期以工作日为单位。请找出该网络图的关键路径,分别计算工作B、工作C的总时差和自由时差,说明此网络工程的关键部分能否在40个工作日内完成,并说明具体原因。
阅读下列说明,回答问题。【说明】信息系统集成公司A(以下简称A公司)于2012年5月承接了某市级银行的计费数据库系统开发项目,约定在该银行十三个本地网点计费系统建设中提供硬件平台及相应软件产品,并由A公司负责系统总集成,以及后期相关的运维工作。
阅读下列说明,回答问题。【说明】项目经理小杨把编号为1401的工作包分配给张工负责实施,要求他必须在25天内完成。任务开始时间是3月1日早8点,每天工作时间为8小时。张工对该工作包进行了活动分解和活动历时估算,并绘制了如下的活动网络图。1401工
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】公司在2014年初承接了一个医疗信息系统项目,要求2014年底完成该项目研发任务并进行试运行,2015年负责项目全年的运行维护,运行稳定后甲方验收合格项目才能结束。由于张工具
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某大型国企A公司近几年业务发展迅速,陆续上线了很多信息系统,致使公司IT部门的运维工作压力日益增大。A公司决定采用公开招标的方式选择IT运维服务供应商。A公司选择了
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】某政府部门为了强化文档管理,实现文档管理全部电子化,并达到文档的实时生成和同步流转的目标,使文档管理有一次突破性升级,拟建设一个新的文档管理系统。项目主要负责人希望该
防火墙把网络划分为几个不同的区域,通常把对外提供网络服务的设备(如WWW服务器、E-mail服务器)放置于(24)区域。
以下关于公钥密码体制的描述中,错误的是(24)。
某公司有一台Linux文件服务器,多台Windows客户端。要求任意一个客户端都可以共享服务器上的文件,并且能够直接存取服务器上的文件。客户端和服务器间应该使用()协议。
随机试题
重庆位于成都平原北部,背靠缙云山,毗邻河南省和陕西省。()
消渴的治疗原则为虚劳的治疗原则为
价值规律、竞争规律和供求规律统称为市场经济运行的三大基本规律。()
就保险标的而言,保险业务的基本各类包括()。
北京红杉旅行社2008年10月,组织团体北京旅游,收取旅游费共计35万元;另组团在境内旅游,取得收入215万元,替旅游者支付给其他单位餐费、住宿费、交通费、门票共计59万元;组团欧洲旅游收入2890万元,付给境外接团企业费用1112万元,则该旅行社本月应纳
【2011.河南特岗】美国心理学家加德纳得出的智力理论是()。
从所给的四个选项中,选择最合适的一个填入问号处,使之呈现一定的规律性:
下列选项中,不属于工程造价估算的依据是()。
分布式数据库系统不具有的特点是
"Wearehere,"mymomsaid.ThiswasthefirsttimeIhadcomewithmymothertoahomelessshelter(救助站).Weunloadedthefood
最新回复
(
0
)