首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
SSL(TLS)协议(49)。
SSL(TLS)协议(49)。
admin
2019-06-08
17
问题
SSL(TLS)协议(49)。
选项
A、工作于TCP/IP协议栈的网络层
B、不能够提供身份认证功能
C、仅能够实现加解密功能
D、可以被用于实现安全电子邮件
答案
D
解析
SSL(Security Socket Layer)协议是Netscape Communication开发的安全协议,在网络信息包的应用层和传输层之间提供安全的通道,用于在Internet上传送机密文件。SSL协议由SSL记录协议、SSL握手协议和SSL警报协议组成。SSL握手协议被用来在客户机与服务器真正传输应用层数据之前建立安全机制,当客户机与服务器第一次通信时,双方通过握手协议在版本号、密钥交换算法、数据加密算法和Hash算法上达成一致,然后互相验证对方身份,最后使用协商好的密钥交换算法产生一个只有双方知道的秘密信息,客户机和服务器各自根据该秘密信息产生数据加密算法和Hash算法参数。SSL记录协议根据SSL握手协议协商的参数,对应用层送来的数据进行加密、压缩、计算消息鉴别码,然后经网络传输层发送给对方。SSL警报协议用来在客户机和服务器之间传递SSL出错信息。SSL协议主要提供三方面的服务。(1)用户和服务器的合法性认证 认证用户和服务器的合法性,使得它们能够确信数据将被发送到正确的客户机和服务器上。客户机和服务器都是有各自的识别号,这些识别号由公开密钥进行编号,为了验证用户是否合法,SSL协议要求在握手交换数据时进行数字认证,以此来确保用户的合法性。(2)加密数据以隐藏被传送的数据 SSL协议所采用的加密技术既有对称密钥技术,也有公开密钥技术。在客户机与服务器进行数据交换之前,交换SSL初始握手信息,在SSL握手信息中采用了各种加密技术对其加密,以保证其机密性和数据的完整性,并且用数字证书进行鉴别,这样就可以防止非法用户进行破译。(3)保护数据的完整性 SSL协议采用Hash函数和机密共享的方法来提供信息的完整性服务,建立客户机与服务器之间的安全通道,使所有经过SSL协议处理的业务在传输过程中能全部完整准确无误地到达目的地。SSL协议是一个保证计算机通信安全的协议,对通信对话过程进行安全保护,其实现过程主要经过如下几个阶段。(1)接通阶段 客户机通过网络向服务器打招呼,服务器回应;(2)密码交换阶段 客户机与服务器之间交换双方认可的密码,一般选用 RSA密码算法,也有的选用Diffie-Hellmanf和Fortezza-KEA密码算法;(3)会谈密码阶段 客户机与服务器间产生彼此交谈的会谈密码;(4)检验阶段 客户机检验服务器取得的密码;(5)客户认证阶段 服务器验证客户机的可信度;(6)结束阶段 客户机与服务器之间相互交换结束的信息。当上述动作完成之后,两者间的资料传送就会加密,另外一方收到资料后,再将编码资料还原。即使盗窃者在网络上取得编码后的资料,如果没有原先编制的密码算法,也不能获得可读的有用资料。发送时信息用对称密钥加密,对称密钥用不对称算法加密,再把两个包绑在一起传送过去。接收的过程与发送正好相反,先打开有对称密钥的加密包,再用对称密钥解密。因此,SSL协议也可用于安全电子邮件。在电子商务交易过程中,由于有银行参与,按照SSL协议,客户的购买信息首先发往商家,商家再将信息转发银行,银行验证客户信息的合法性后,通知商家付款成功,商家再通知客户购买成功,并将商品寄送客户。
转载请注明原文地址:https://jikaoti.com/ti/NCJ7FFFM
本试题收录于:
系统分析师上午综合知识考试题库软考高级分类
0
系统分析师上午综合知识考试
软考高级
相关试题推荐
在Word2003中,可以使用功能键F10打开“文件”菜单。
计算机病毒本质上就是一段计算机指令或程序代码,具有自我()的能力,目的是破坏计算机中的数据或硬件设备。
()是指非法篡改计算机输入、处理和输出过程中的数据,从而实现犯罪目的的手段。
在MIDI合成器中,采用过的合成技术是()。
Access的“名次表”中的“姓名”与“成绩表”中的“姓名"建立关系,而且两个表中的记录都是唯一的,则这两个表之间的关系是()。
以下叙述中正确的是()。
当802.11帧从AP向WLC发送时,它将封装在以下哪个协议中?A、LDAPB、CDPC、802.3D、LWAPP
初始802.11协议支持的最大数据速率是多少?A、1Mbit/sB、5Mbit/sC、2Mbit/sD、3Mbit/s
阅读下列技术说明,根据要求回答问题1~问题5。[说明]为了保障内部网络的安全,某公司在Internet的连接处安装了CiscoPIX525防火墙。该防火墙带有3个网络接口,其网络拓扑如图4-13所示。
A公司生产的“XX”牌U盘是已经取得商标权的品牌产品,但宽展期满仍未办理续展注册。此时,B公司未经A公司许可将该商标用做本公司生产的移动硬盘的商标。(63)。
随机试题
理想具有实现的()
涂料涂覆工艺中电泳涂装的主要特点有()。
下列()应该计入进口货物的完税价格。
2016年2月,张某通过股票交易账户在二级市场购进境内甲上市公司股票100000股,成交价格为每股12元。同年4月因甲上市公司进行2015年度利润分配取得35000元分红所得。同年7月张某以每股12.8元的价格将股票全部转让。下列关于张某纳税事项的表述中,
产品的购买者要从购买行为中获得利益,也要自己承担决策风险,这是()的含义。
如果可以选择,几乎所有的球队都愿意主场作战,而不愿意客场作战。这是因为主场作战更容易产生()。
甲、乙两人同时从A点背向出发,沿400米环形跑道行走,甲每分钟走80米,乙每分钟走50米.两人至少经过多少分钟才能在A点相遇?
如果李丽的这次考试成绩的百分等级为95,说明()
AnswerQuestions71to80byreferringtothepassagesonthefollowingpages.AnswereachquestionbychoosingA,B,orCandm
A.acquiringB.capacityC.consequentlyD.constantE.continuousF.criticalG.glossaryH.nevertheless
最新回复
(
0
)