首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某公司为便于员工在家里访问公司的一些数据,允许员工通过Internet访问公司的 FTP服务器,如图18-1所示。为了能够方便地实现这一目标,决定在客户机与FTP服务器之间采用(1)协议,在传输层对数据进行加密。该协议是一个保证计算机通信安全的协议,客户机
某公司为便于员工在家里访问公司的一些数据,允许员工通过Internet访问公司的 FTP服务器,如图18-1所示。为了能够方便地实现这一目标,决定在客户机与FTP服务器之间采用(1)协议,在传输层对数据进行加密。该协议是一个保证计算机通信安全的协议,客户机
admin
2009-05-15
36
问题
某公司为便于员工在家里访问公司的一些数据,允许员工通过Internet访问公司的 FTP服务器,如图18-1所示。为了能够方便地实现这一目标,决定在客户机与FTP服务器之间采用(1)协议,在传输层对数据进行加密。该协议是一个保证计算机通信安全的协议,客户机与服务器之间协商相互认可的密码发生在(2)。
选项
A、接通阶段
B、密码交换阶段
C、会谈密码阶段
D、客户认证阶段
答案
B
解析
这里指明了“在传输层对数据进行加密”,因此,应该选择SSL协议。SSL(Security Socket Layer)协议是Netscape Communication开发的传输层安全协议,用于在Internet上传送机密文件。SSL协议由SSL记录协议、SSL握手协议和SSL警报协议组成。SSL握手协议被用来在客户机与服务器真正传输应用层数据之前建立安全机制,当客户机与服务器第一次通信时,双方通过握手协议在版本号、密钥交换算法、数据加密算法和Hash算法上达成一致,然后互相验证对方身份,最后使用协商好的密钥交换算法产生一个只有双方知道的秘密信息,客户机和服务器各自根据该秘密信息产生数据加密算法和Hash算法参数。SSL记录协议根据SSL握手协议协商的参数,对应用层送来的数据进行加密、压缩、计算消息鉴别码,然后经网络传输层发送给对方。SSL警报协议用来在客户机和服务器之间传递SSL出错信息。SSL协议主要提供三方面的服务。(1)用户和服务器的合法性认证。认证用户和服务器的合法性,使它们能够确信数据将被发送到正确的客户机和服务器上。客户机和服务器都是有各自的识别号,这些识别号由公开密钥进行编号;为了验证用户是否合法,SSL协议要求在握手交换数据时进行数字认证,以此来确保用户的合法性。(2)加密数据以隐藏被传送的数据。SSL协议所采用的加密技术既有对称密钥技术,也有公开密钥技术。在客户机与服务器进行数据交换之前,交换SSL初始握手信息,在SSL握手信息中采用了各种加密技术对其进行加密,以保证其机密性和数据的完整性,并且用数字证书进行鉴别,这样就可以防止非法用户进行破译。(3)保护数据的完整性。SSL协议采用Hash函数和机密共享的方法来提供信息的完整性服务,建立客户机与服务器之间的安全通道,使所有经过SSL协议处理的业务在传输过程中能全部完整准确无误地到达目的地。SSL协议是一个保证计算机通信安全的协议,对通信对话过程进行安全保护,其实现过程主要经过如下几个阶段。(1)接通阶段:客户机通过网络向服务器打招呼,服务器回应;(2)密码交换阶段;客户机与服务器之间交换双方认可的密码,一般选用RSA密码算法,也有的选用Diffie-Hellmanf和Fortezza-KEA密码算法;(3)会谈密码阶段:客户机与服务器间产生彼此交谈的会谈密码;(4)检验阶段:客户机检验服务器取得的密码;(5)客户认证阶段:服务器验证客户机的可信度;(6)结束阶段:客户机与服务器之间相互交换结束的信息。当上述动作完成之后,两者间的资料传送就会加密,另外一方收到资料后,再将编码资料还原。即使盗窃者在网络上取得编码后的资料,如果没有原先编制的密码算法,也不能获得可读的有用资料。发送时信息用对称密钥加密,对称密钥用不对称算法加密,再把两个包绑在一起传送过去。接收的过程与发送正好相反,先打开有对称密钥的加密包,再用对称密钥解密。因此,SSL协议也可用于安全电子邮件。在电子商务交易过程中,由于有银行参与,按照SSL协议,客户的购买信息首先发往商家,商家再将信息转发银行,银行验证客户信息的合法性后,通知商家付款成功,商家再通知客户购买成功,并将商品寄送客户。
转载请注明原文地址:https://jikaoti.com/ti/Vgy7FFFM
本试题收录于:
信息系统项目管理师上午综合知识考试题库软考高级分类
0
信息系统项目管理师上午综合知识考试
软考高级
相关试题推荐
WhatroledoestheInternetArchitectureBoardplayregardingtechnologyandethics?
公司进行信息安全评估,打算把所有应用程序维护外包,问对服务提供商什么是最重要的?
YouareexperiencingintermittentissuesrelatingtocongestionwithintheEzonexamnetwork.Whatarethepossiblecausesofcon
当在轻型模式下运行时,下列哪个协议管理Cisco512AP?A、LWAPPB、CDPC、IPDiscoveryD、LWAPP子集
以下哪项是对射频技术的精确描述?A、尽可能远并尽可能快地发送尽可能多的数据B、向远程终端发送安全数据C、定期地发送少量数据D、利用加密技术短距离发送数据和语音
初始802.11协议支持下列哪两项RF技术?(选择两项)A、FHSSB、CDMAC、IETFD、DSSS
AtwhichOSIlayerisalogicalpathcreatedbetweentwohostsystems?
IT服务团队人员的岗位包括管理岗、技术岗和操作岗,都需要较高的服务意识,工作中需注重流程化与规范化,使用专门的工具来提高服务质量,同时注重知识的积累及转移,以便主动发现问题并解决问题。团队管理一般包括目标管理、激励管理、执行管理和人员发展管理等,IT服务团
论IT服务质量管理IT服务的质量是在约定的时间、范围、成本以及质量的要求下,达到供方和需方的期望。质量管理是运维服务中非常重要的一个方面,是指服务能够满足规定和潜在需求的特征和特性的总和,是指IT服务工作能够满足被服务者需求的程度。请以“IT服务质
以下关于数据仓库的叙述中,不正确的是______。
随机试题
不适宜做嵌体的有
以下选项中,属于骨质破坏的X线表现的有()。
下列环境噪声监测点布置,符合《声环境质量标准》要求的是()。
资料(一)根据童车行业的相关数据统计,童车市场潜力巨大,正释放出惊人的消费能力,而且据专家预测,随着中国2015年婴儿潮的到来,童车行业市场形势走进“春天里”是一个不争的事实。随着人们生活水平的不断提高,童车已经从“奢侈品”转向“必需品”,儿童的
陈某,男,大学生,本人来咨询。“我面临退学的危险,我很苦恼。我是大四的学生,考入重点大学也不容易,我是以高分考入大学的。入学开始学习还可以,但在升入大二时,我和一个同班的女同学比较好,谈起朋友。我对她很好。在大二下半学期,她莫名其妙地以一个不成为理由的理由
民谚有“础润而雨”的说法,作为劳动人民千百年来宝贵劳作经验的总结,它的主要科学依据体现在()的变化通过“础润”的形式表现出来,从而预示着天气的变化。
A、 B、 C、 D、 A
下面程序段的作用是从文本框中输入数据,如果该数据满足条件:除以6余2,除以5余3,则输出,否则,将焦点定位在文本框中,并清除文本框的内容。请填空。PrivateSubCommandlClick()num=Val(Textl.Tex
TryingtooHardCanSlowNewLanguageDevelopmentA)Neuroscientistshavelongobservedthatlearningalanguagepresentsadiffe
A、Someonephoned.B、Someonecame.C、Thewomanwentout.D、Thewomanphonedtheman.B男士问女士在他外出期间,有没有人打过电话;女士回答说没有人打过电话,但Cooper先生
最新回复
(
0
)