首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行(46);同时每个用户还有一个公钥,用于(47)。X.509标准规定,数字证书由(48)发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指(49)。如果用户UA从A地的
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行(46);同时每个用户还有一个公钥,用于(47)。X.509标准规定,数字证书由(48)发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指(49)。如果用户UA从A地的
admin
2005-03-20
37
问题
数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行(46);同时每个用户还有一个公钥,用于(47)。X.509标准规定,数字证书由(48)发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指(49)。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么(50)。
选项
A、解密和验证
B、解密和签名
C、加密和签名
D、加密和验证
答案
B
解析
在双钥体制下,私钥用于解密和签名,公钥用于加密和验证。当一个用户收到以他的公钥加密的报文后,可以用自己的私钥解密,获取报文的内容。由于别人不知道他的私钥,所以保密通信得以实现。另外,用户也可以用他的私钥对消息进行,签名,别人可以用他的公钥解密以验证消息的真实性。
X.509数字证书由证书授权中心(certificate authentication,CA)发放,这种证书包含下列字段:
▲ 版本号。
▲ 序列号:为一整数值,由同一CA发放的每个证书的序列号是惟一的。
▲ 签名算法识别符:签署证书所用的算法及其参数。
▲ 发行者名称:指建立和签署证书的CA名称。
▲ 有效期:证书有效期的起始时间和终止时间。
▲ 主体名称:指证书所属用户的名称,以及该用户的公钥。
▲ 主体的公开密钥信息:包括主体的公钥、该公钥算法的标识符及有关参数。
▲ 发行者惟一识别符:这一数据项是可选的,当CA名称被重新用于其他实体时,用这一识别符惟一标识发行者。
▲ 主体惟一标识符:这一数据项也是可选的,当主体的名称被重新用于其他实体时,用这一识别符惟一地识别主体。
▲ 扩充域;其中包括一个或多个扩充的数据项,仅在第三版中使用。
▲ 签名:CA用其私钥对上述字段的哈希值进行数字签名。上述最后一个字段就是发证机构对用户证书的签名。
假设用户UA从证书发放机构A获取了公钥证书,用户UB从证书发放机构B获取了公钥证书。如果UA不知B的公钥,则他虽然能读取LIB的证书,但却无法验证UB证书中B的签名,因此LIB的证书对UA是无用的。然而,如果两个证书发放机构A和 B安全地交换了公钥,则UA可通过以下过程获取UB的公钥:
①UA从目录中获取由A签署的B的证书A《B》,因为.UA知道A的公钥,所以能验证B的证书,并从中得到B的公钥。
②UA再从目录中获取由B签署的UB的证书B《UB》,并用B的公钥加以验证,然后从中得到UB的公钥。
以上过程中,UA通过证书链来获取UB的公钥,证书链可表示为
A《B》B《UB》
类似地,LIB能通过相反的证书链获取UA的公钥,表示为
B《A》A《UA》
以上证书链中只涉及两个证书,有N个证书的链可表示为
X1《X2》X2《X3》…XN《A》
此时,任意两个相邻的证书发放机构xi和Xi+l已彼此安全地交换了公钥证书。对每一证书发放机构来说,由其他CA为其建立的所有证书都应存放于目录中,并使得用户知道所有证书相互之间的链接关系,从而可获取另一用户的公钥证书。X.509建议将所有CA以层次结构组织起来,用户UA可从目录中得到需要的证书以建立到UB的证书链:
X《W》W《V》V《U》U《Y》Y《Z》Z《UB》
并通过该证书链获取B的公钥。
类似地,UB可建立以下证书链以获取UA的公钥:
X《W》W《V》V《U》U《Y》Y《Z》Z《UA》
转载请注明原文地址:https://jikaoti.com/ti/h1B7FFFM
本试题收录于:
网络工程师上午基础知识考试题库软考中级分类
0
网络工程师上午基础知识考试
软考中级
相关试题推荐
(2011年上半年)在管理信息系统的开发过程中用到很多图表,对这些图表进行有规则的编号,可以方便图表的查找。根据生命周期的5个阶段,可以给出下图所示的分类编号规则,其中第3、4位应该表示(60)。
(2012年下半年)根据《国家电子政务工程建设项目管理暂行办法》,项目设计方案和投资概算报告的编制内容与项目可行性研究报告批复内容不符合,且变更投资一旦超出已批复总投资额度(34)的,应重新撰写可行性研究报告。
(2009年下半年)Perfect项目中有两个活动单元:活动一和活动二,其中活动一开始后活动二才能开始。能正确表示这两个活动之间依赖关系的前导图是(36)。
在对一个系统进行需求分析后,通常会建立实体关系模型(E-R)图,在E-R图中,表示实体的图形是_______。
(2012年上半年)(22)不是光纤接口类型。
原型化开发方法强调开发系统的原型,关于原型的特点,下面说法正确的是______________。
软件测试可以在概念上分为三个大的测试阶段:单元测试、集成测试和系统测试。以下叙述中,不正确的是:________。
电子政务是我国国民经济和社会信息化的重要组成部分。_________________一般不属于电子政务的内容。
在A公司面向传统家电制造业的网上商城技术解决方案中,重点阐述了身份认证、数字签名、防入侵方面的内容,体现了电子商务平台规范()的基本特征。
根据统计显示,80%的网络攻击源于内部网络,因此必须加强对内部网络的安全控制和防护。下面的措施中,无助于提高同一局域网内安全性的措施是(17)。
随机试题
患者,女性,56岁,在与子女发生口角后,吞服整瓶农药“乐果”,之后出现腹痛、恶心、呕吐症状,随后出现呼吸困难,并逐渐出现全身肌肉痉挛,继而发生昏迷,现场人员将患者急送医院,医生诊为“有机磷农药中毒”。查体:血压90/60mmHg,呼吸24次/分,角膜反射消
阿丽与芬兰的F公司签订了一份蜜蜡买卖合同,后因货款给付等问题发生争议并诉至法院,法院用微信的方式向阿丽和F公司分别送达了举证通知书,但被告阿丽未予以回复,一审法院遂对阿丽做出了缺席判决。阿丽不服欲上诉,但在上诉期限内阿丽突发心脏病人院并昏迷十余天,等其醒来
施工现场临时用电工程必须经过验收方可使用,需由()等部门共同验收。
下列各项中,属于纳税人首次申请领购发票时应提供的证件和资料的是()。
CMR
在安排购买支出时,政府必须遵循( )的原则。
认识新常态、适应新常态、引领新常态,是当前和今后一个时期我国经济发展的大逻辑。下列选项符合经济发展新常态的有()。
人体对维生素的需求量非常少,但它是人体正常生理活动不可或缺的有机物,那么维生素对人体生理活动的主要作用是:
在国内,“奥数”一度受到学校和家长的追捧,甚至成为学生的升学条件。“全民奥数”有没有必要?一些专家认为,“奥数”过于注重考试,而非关注学生知识的增加。下列各项如果为真,最能削弱上述结论的是:
Readthearticlebelow.Inmostofthelines34—45thereisoneextraword.Itiseithergrammaticallyincorrectordoesnotfit
最新回复
(
0
)