当前位置:高级系统架构师题库>系统安全性和保密性题库

问题:

[单选,共用题干题] 某Web网站向CA申请了数字证书。用户登录该网站时,通过验证(1),来确认该数字证书的有效性,从而(2)。空白(1)处应选择()

A . A.CA的签名
B . 网站的签名
C . 会话密钥
D . DES密码

实现VPN的关键技术主要有隧道技术、加/解密技术、(1)和身份认证技术。如果需要在传输层实现VPN,可选的协议是(2)。空白(1)处应选择() A.入侵检测技术。 病毒防治技术。 安全审计技术。 密钥管理技术。 ISO7498-2标准涉及的5种安全服务是(1)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(2)。空白(2)处应选择() A.安全标记保护。 自主式安全保护。 结构化安全策略模型。 受控的访问保护。 ISO7498-2标准涉及的5种安全服务是(1)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(2)。空白(1)处应选择() A.身份认证,访问控制,数据加密,数据完整,安全审计。 身份认证,访问控制,数据加密,数据完整,防止否认。 身份认证,安全管理,数据加密,数据完整,防止否认。 身份认证,访问控制,数据加密,安全标记,防止否认。 ARP攻击造成网络无法跨网段通信的原因是() 发送大量ARP报文造成网络拥塞。 伪造网关ARP报文使得数据包无法发送到网关。 ARP攻击破坏了网络的物理连通性。 ARP攻击破坏了网关设备。 所谓网络安全漏洞是指() 用户的误操作引起的系统故障。 网络结点的系统软件或应用软件在逻辑设计上的缺陷。 网络硬件性能下降产生的缺陷。 网络协议运行中出现的错误。 某Web网站向CA申请了数字证书。用户登录该网站时,通过验证(1),来确认该数字证书的有效性,从而(2)。空白(1)处应选择()
参考答案:

  参考解析

数字证书采用公钥体制,即利用一对互相匹配的密钥进行加密和解密。每个用户将设定两个私钥(仅为本人所知的专用密钥,用来解密和签名)和公钥(由本人公开,用于加密和验证签名)两个密钥,
用以实现:
①发送机密文件:发送方使用接收方的公钥进行加密,接收方使用自己的私钥解密。
②接收方能够通过数字证书来确认发送方的身份,发送方无法抵赖。
③信息自数字签名后可以保证信息无法更改。Web网站向CA申请数字证书。用户登录该网站时,通过验证CA的签名,来确认该数字证书的有效性,从而验证该网站的真伪。

在线 客服