首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 [说明] 某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入https://www.gongsi.com/index.html或h
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 [说明] 某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入https://www.gongsi.com/index.html或h
admin
2016-03-25
29
问题
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
[说明]
某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入https://www.gongsi.com/index.html或https://117.112.89.67/index.html来访问该公司网站。其中,index.html文件存放在网站所在服务器E:\gsdata目录中。在服务器上安装完成IIS6.0后,网站的属性窗口[网站]、[主目录]选项卡分别如图2—1和图2—2所示。
[问题5]
使用:HTTPS能不能确保服务器自身的安全?
选项
答案
不能。
解析
Https的限制主要是它的安全保护依赖浏览器的正确实现以及服务器软件、实际加密算法的支持。这里面一种常见的误解是“银行用户在线使用https:就能充分彻底保障他们的银行卡号不被偷窃。”实际上,与服务器的加密连接中能保护银行卡号的部分,只有用户到服务器之间的连接及服务器自身。并不能绝对确保服务器自己是安全的,这点甚至已被攻击者利用,常见例子是模仿银行域名的钓鱼攻击。少数罕见攻击在网站传输客户数据时发生,攻击者尝试窃听数据于传输中。商业网站被人们期望迅速尽早引入新的特殊处理程序到金融网关,仅保留传输码(transaction number)。不过他们常常存储银行卡号在同一个数据库里。那些数据库和服务器少数情况有可能被未授权用户攻击和损害。
因此使用HTTPS不能确保服务器自身的安全。
转载请注明原文地址:https://jikaoti.com/ti/bwB7FFFM
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
下列选项中,()是制定质量计划工作的成果。
在制定项目质量计划时对实现既定目标的过程加以全面分析,估计到各种可能出现的障碍及结果,设想并制定相应的应变措施和应变计划,保持计划的灵活性。这种方法属于()。
下面是质量控制的基本步骤,请选择顺序正确的选项()。①制定实施计划,确定保障措施②发现并分析偏差③选择控制对象④为控制对象确定标准或目标⑤按计划执行⑥对项目实施情况进行跟踪监控,并与标准对
某企业的产品发生严重质量问题,需要召回,召回所花费的费用属于()。
在开发的软件产品完成系统测试之后,作为最终产品应将其存入(),等待交付用户或现场安装。
某软件开发项目计划设置如下基线:需求基线、设计基线、产品基线。在编码阶段,详细设计文件需要变更,以下叙述中。()是正确的。
范围管理计划中一般不会描述()。
你是某项目的项目经理,该项目由于资金、组织结构等原因,项目没完工就在早期被终止了,在核实范围过程中,你()。
(2012年下半年)关于软件用户质量要求,以下说法正确的是(11)。
随机试题
患者,男性,60岁。因在家打扫卫生拖地,突发心前区疼痛,疼痛难忍,并伴有胸闷憋气,来医院就诊,既往患者有糖尿病史10年。经检查医生诊断为前问壁心肌梗死,收入院治疗。急性心肌梗死溶栓后出现缓慢性心律失常可用的药物是
下列各项中,在明细核算时不可以采用卡片账的有()。
中国甲公司与美国乙公司共同投资设立一家中外合资经营企业,注册资本为1200万美元,合营合同规定投资者采取分期缴付的出资方式。2009年11月6日,该中外合资经营企业取得工商行政管理机关当日签发的营业执照。按照我国《中外合资经营企业法》及其实施条例的规定,该
国家实行国库()制度,对政府全部收入和支出实行国库集中收付管理。
老王已经从事工作12年,2011年4月1日老王加盟A公司,与公司签订3年期劳动合同,2013年8月1日因病无法从事工作,开始病休。则老王可以享受的医疗期为()个月。
教学过程中最基本的环节是()
中国共产党做出《关于民主的联合战线的决议案》的会议是( )
EveryspringmigratingsalmonreturntoBritishColumbia’sriverstospawn.Andeveryspringnewreportsdetailfreshdisasters
以下关于白盒测试方法的叙述,不正确的是()。
Wewere____inthemiddleofourconversation.
最新回复
(
0
)