当前位置:高级系统架构师题库>系统安全性和保密性题库

问题:

[单选,共用题干题] 某Web网站向CA申请了数字证书。用户登录该网站时,通过验证(1),来确认该数字证书的有效性,从而(2)。空白(2)处应选择()

A . A.向网站确认自己的身份
B . 获取访问网站的权限
C . 和网站进行双向认证
D . 验证该网站的真伪

作为船舶领导,应()。 任何时候都应采用民主的领导方式;。 应杜绝专制的领导方式;。 以上都对;。 以上都不对。。 实现VPN的关键技术主要有隧道技术、加/解密技术、(1)和身份认证技术。如果需要在传输层实现VPN,可选的协议是(2)。空白(1)处应选择() A.入侵检测技术。 病毒防治技术。 安全审计技术。 密钥管理技术。 ISO7498-2标准涉及的5种安全服务是(1)。可信赖计算机系统评价准则(TCSEC)把计算机系统的安全性分为4大类7个等级,其中的C2级是指(2)。空白(2)处应选择() A.安全标记保护。 自主式安全保护。 结构化安全策略模型。 受控的访问保护。 下列安全协议中,用来实现安全电子邮件的协议是() IPSec。 L2TP。 PGP。 PPTP。 ARP攻击造成网络无法跨网段通信的原因是() 发送大量ARP报文造成网络拥塞。 伪造网关ARP报文使得数据包无法发送到网关。 ARP攻击破坏了网络的物理连通性。 ARP攻击破坏了网关设备。 某Web网站向CA申请了数字证书。用户登录该网站时,通过验证(1),来确认该数字证书的有效性,从而(2)。空白(2)处应选择()
参考答案:

  参考解析

数字证书采用公钥体制,即利用一对互相匹配的密钥进行加密和解密。每个用户将设定两个私钥(仅为本人所知的专用密钥,用来解密和签名)和公钥(由本人公开,用于加密和验证签名)两个密钥,
用以实现:
①发送机密文件:发送方使用接收方的公钥进行加密,接收方使用自己的私钥解密。
②接收方能够通过数字证书来确认发送方的身份,发送方无法抵赖。
③信息自数字签名后可以保证信息无法更改。Web网站向CA申请数字证书。用户登录该网站时,通过验证CA的签名,来确认该数字证书的有效性,从而验证该网站的真伪。

在线 客服