参考答案和解析
正确答案: 数字证书采用公开密钥体制(例如RSA.。每个用户设定一仅为本人所知的私有密钥,用它进行解密和签名;同时设定一公开密钥,为一组用户所共享,用于加密和验证签名。
采用数字证书,能够确认以下两点:
(1)保证信息是由签名者自己签名发送的,签名者不能否认或难以否认。
(2)保证信息自签发后到收到为止未曾做过任何修改,签发的信息是真实信息。
更多“数字证书的原理是什么?”相关问题
  • 第1题:

    在数字证书中不包含( )。

    A.数字证书持有者的姓名
    B.数字证书持有者的私钥
    C.数字证书的序号
    D.颁发数字证书的机构名称

    答案:B
    解析:
    本题考查数字证书的基础知识。数字证书又称数字凭证、数字标识,它包含了证书持有者的有关信息,以标识他们的身份。数字证书包括的内容有:证书持有者的姓名、证书持有者的公钥、公钥的有效期、颁发数字证书的单位、颁发数字证书单位的数字签名和数字证书的序列号。

  • 第2题:

    在网络金融中,数字证书的作用是什么?


    正确答案: 数字证书由认证权威机构(CA.,对某个拥有者的公钥进行核实之后发布。数字证书是由CA进行数字签名的公钥。在现代密码体制中加密和解密是采用不同的密钥(公开密钥),也就是非对称密钥密码系统,每个通信方均需要两个密钥,即公钥和私钥,这两把密钥可以互为加解密。公钥是公开的,不需要保密,而私钥是由个人自己持有,并且必须妥善保管和注意保密。1.1身份认证:身份认证即身份识别与鉴别,就是确认实体即为自己所声明的实体,鉴别身份的真伪。1.2数据完整性:数据完整性就是确认数据没有被修改,即数据无论是在传输或是在存储过程中经过检查确认没有被修改。数据完整性服务的实现主要方法是数字签名技术,它既可以提供实体认证,又可以保障被签名数据的完整性。1.3数据保密性:数据保密性就是确保数据的秘密,除了指定的实体外,其他没经授权的人不能读出或看懂该数据。1.4不可否认性:不可否认性服务是指从技术上实现保证实体对他们的行为的诚实性,即用数字签名的方法防止其对行为的否认。其中,人们更关注的是数据来源的不可否认性和接收的不可否认性,即用户不能否认敏感信息和文件不是来源于他;以及接收后的不可否认性,即用户不能否认他已接收到了敏感信息和文件。此外还有其他类型的不可否认性,传输的不可否认性、创建的不可否认性和同意的不可否认性等等。

  • 第3题:

    差压式液位计测量的原理是什么?浮力式液位测量的原理是什么?


    正确答案: 差压式是利用液位或物料堆积对某定点产生压力的原理来工作的;浮力式是利用浮子高度随液位变化而改变或对沉筒的浮力随液位高度而变化的原理工作的。

  • 第4题:

    数字证书的作用是什么?


    正确答案: 是用来检验个人或单位身份的电子文件。

  • 第5题:

    常见的数字证书有()

    • A、安全E—Mail证书
    • B、个人数字证书
    • C、企业数字证书
    • D、服务器数字证书

    正确答案:A,B,C,D

  • 第6题:

    什么是数字证书?X.509的鉴别机制是什么?为什么要引入数字证书链?其工作原理是什么?


    正确答案:数字证书就是提供一种确保证书所携带的公钥与密钥持有人具有某种关联的可靠性以及传递这种关联和公钥本身的机制。
    X.509的鉴别机制:要求在一次处理中,每一方A与一个称作认证中心CA的离线可信方相联系,A要登记他的公钥并获得CA的证书证实公钥。CA通过将A的公钥与它的身份绑定来认证A的公钥,结果生成一个证书。证书由证书管理员产生,并发给拥有相应私钥的通信方(该证书的拥有者)。通信一方通过传递证书将密钥信息传递给另一方,其他通信各方可以验证该证书确实是由证书管理者产生的来获得公钥认证。由CA产生的用户证书有两个方面的特点:一是任何有CA公开密钥的用户都可以恢复并证实用户公开密钥;二是除了CA没有任何一方能不被察觉地更改该证书。正是基于这两点,证书是不可伪造的,因此它们可以放在一个目录内,而无需对目录提供特殊的保护。
    如果用户的数目巨大,让所有用户向同一个CA申请证书涉及到大数据量的管理、通信量、响应速度等问题,同时CA的公开密钥要求要能安全地提供给每个客户也有困难。于是提出了一种分布式的CA认证方式,引入多个CA,多个CA还可以形成层次关系,位于上层的CA可以对下层CA颁发数字证书,从而形成证书链。
    在一个证书链中,跟随每一份证书的是该证书签发者的证书;每份证书包含证书签发者的区别名(DN),该区别名就是证书链中下一份证书的主体的名字;每份证书都是使用签发者的私钥签发的。证书中的签名可以使用签发者证书(即证书链中的下一份证书)中的公钥加以验证。

  • 第7题:

    什么是数字证书?简述数字证书的基本原理?


    正确答案:数字证书能够确认公开密钥的确属于某人。数字证书依赖于著名的、被信任的第三方。证书包含公开密钥、公开密钥持有者的信息以及确认证书内容本身的数字签名。对证书发放负责的第三方,称为证书授权机构或证书管理中心必须是知名的而且是可以信赖的机构。

  • 第8题:

    多选题
    数字证书的类型有()
    A

    个人数字证书

    B

    企业数字证书

    C

    软件数字证书

    D

    硬件数字证书


    正确答案: B,C
    解析: 暂无解析

  • 第9题:

    问答题
    数字证书的定义是什么?

    正确答案: 是一个经证书授权中心数字签名的、包含证书申请者个人信息及其公开密钥的文件。基于公开密钥体制的数字证书是电子商务安全体系大核心。
    解析: 暂无解析

  • 第10题:

    问答题
    什么是数字证书?X.509的鉴别机制是什么?为什么要引入数字证书链?其工作原理是什么?

    正确答案: 数字证书就是提供一种确保证书所携带的公钥与密钥持有人具有某种关联的可靠性以及传递这种关联和公钥本身的机制。
    X.509的鉴别机制:要求在一次处理中,每一方A与一个称作认证中心CA的离线可信方相联系,A要登记他的公钥并获得CA的证书证实公钥。CA通过将A的公钥与它的身份绑定来认证A的公钥,结果生成一个证书。证书由证书管理员产生,并发给拥有相应私钥的通信方(该证书的拥有者)。通信一方通过传递证书将密钥信息传递给另一方,其他通信各方可以验证该证书确实是由证书管理者产生的来获得公钥认证。由CA产生的用户证书有两个方面的特点:一是任何有CA公开密钥的用户都可以恢复并证实用户公开密钥;二是除了CA没有任何一方能不被察觉地更改该证书。正是基于这两点,证书是不可伪造的,因此它们可以放在一个目录内,而无需对目录提供特殊的保护。
    如果用户的数目巨大,让所有用户向同一个CA申请证书涉及到大数据量的管理、通信量、响应速度等问题,同时CA的公开密钥要求要能安全地提供给每个客户也有困难。于是提出了一种分布式的CA认证方式,引入多个CA,多个CA还可以形成层次关系,位于上层的CA可以对下层CA颁发数字证书,从而形成证书链。
    在一个证书链中,跟随每一份证书的是该证书签发者的证书;每份证书包含证书签发者的区别名(DN),该区别名就是证书链中下一份证书的主体的名字;每份证书都是使用签发者的私钥签发的。证书中的签名可以使用签发者证书(即证书链中的下一份证书)中的公钥加以验证。
    解析: 暂无解析

  • 第11题:

    问答题
    数字证书的原理是什么?

    正确答案: 数字证书采用公开密钥体制(例如RSA.。每个用户设定一仅为本人所知的私有密钥,用它进行解密和签名;同时设定一公开密钥,为一组用户所共享,用于加密和验证签名。
    采用数字证书,能够确认以下两点:
    (1)保证信息是由签名者自己签名发送的,签名者不能否认或难以否认。
    (2)保证信息自签发后到收到为止未曾做过任何修改,签发的信息是真实信息。
    解析: 暂无解析

  • 第12题:

    多选题
    数字证书按照安全协议的不同,可分为()
    A

    单位数字证书

    B

    个人数字证书

    C

    SET数字证书

    D

    SSL数字证书


    正确答案: C,A
    解析: 暂无解析

  • 第13题:

    数字证书的定义是什么?


    正确答案:是一个经证书授权中心数字签名的、包含证书申请者个人信息及其公开密钥的文件。基于公开密钥体制的数字证书是电子商务安全体系大核心。

  • 第14题:

    数字证书的类型有()

    • A、个人数字证书
    • B、企业数字证书
    • C、软件数字证书
    • D、硬件数字证书

    正确答案:A,B,C

  • 第15题:

    数字证书按照安全协议的不同,可分为()

    • A、单位数字证书
    • B、个人数字证书
    • C、SET数字证书
    • D、SSL数字证书

    正确答案:C,D

  • 第16题:

    电子商务认证中心的核心职能是()。

    • A、颁发数字证书
    • B、管理数字证书
    • C、颁发和管理数字证书
    • D、审查数字证书

    正确答案:C

  • 第17题:

    何谓过滤?过滤原理的原理是什么?


    正确答案: 原水通过粒状料层时,其中一些悬浮物和胶体物质被截留在孔隙中或介质表面上,这种通过粒状介质层分离不溶性杂志的方法称为过滤,包括阻力截留(筛滤)、重力沉降和接触凝聚。
    原理:
    (1)阻力截留:单层滤料层中粒状滤料的级配特点是上细下粗,当原水由上而下流过滤料层时,直径较大的悬浮杂质首先被截留在滤料层的孔隙间,从而使表面的滤料的孔隙越来越小,拦截住后来的颗粒,在滤层表面逐渐形成一层主要由截留的颗粒组成的薄膜,起到过滤作用。
    (2)重力沉降:当原水通过滤层时,众多的滤料颗粒提供了大量的沉降面积。
    (3)接触凝聚:构成滤料的砂粒等物质,具有巨大的表面积,它和悬浮物的微小颗粒之间有着吸附作用,因此砂粒在水中时带有负电荷,能吸附带正电的微粒(如铁、铝的胶体微粒及硅酸),形成带正电荷的薄膜,因而能使带负电荷的胶体(黏土及其他有机物)凝聚在砂粒上。

  • 第18题:

    LDAP作用是什么?()

    • A、提供证书的保存,修改,删除和获取的能力
    • B、证书的撤销列表,也称“证书黑名单”
    • C、数字证书注册审批
    • D、生产数字证书

    正确答案:A

  • 第19题:

    电磁式液位计测量的原理是什么?核幅射式液位测量的原理是什么?


    正确答案:电磁式液位测量的原理是将液位的变化转换为电量的变化,通过测出这些电量的变化来测知液位;
    核幅射式液位测量原理是利用核幅射透过物料时,其强度随物质层厚度而变化的原理来工作的。

  • 第20题:

    问答题
    在网络金融中,数字证书的作用是什么?

    正确答案: 数字证书由认证权威机构(CA.,对某个拥有者的公钥进行核实之后发布。数字证书是由CA进行数字签名的公钥。在现代密码体制中加密和解密是采用不同的密钥(公开密钥),也就是非对称密钥密码系统,每个通信方均需要两个密钥,即公钥和私钥,这两把密钥可以互为加解密。公钥是公开的,不需要保密,而私钥是由个人自己持有,并且必须妥善保管和注意保密。1.1身份认证:身份认证即身份识别与鉴别,就是确认实体即为自己所声明的实体,鉴别身份的真伪。1.2数据完整性:数据完整性就是确认数据没有被修改,即数据无论是在传输或是在存储过程中经过检查确认没有被修改。数据完整性服务的实现主要方法是数字签名技术,它既可以提供实体认证,又可以保障被签名数据的完整性。1.3数据保密性:数据保密性就是确保数据的秘密,除了指定的实体外,其他没经授权的人不能读出或看懂该数据。1.4不可否认性:不可否认性服务是指从技术上实现保证实体对他们的行为的诚实性,即用数字签名的方法防止其对行为的否认。其中,人们更关注的是数据来源的不可否认性和接收的不可否认性,即用户不能否认敏感信息和文件不是来源于他;以及接收后的不可否认性,即用户不能否认他已接收到了敏感信息和文件。此外还有其他类型的不可否认性,传输的不可否认性、创建的不可否认性和同意的不可否认性等等。
    解析: 暂无解析

  • 第21题:

    问答题
    什么是数字证书?简述数字证书的基本原理?

    正确答案: 数字证书能够确认公开密钥的确属于某人。数字证书依赖于著名的、被信任的第三方。证书包含公开密钥、公开密钥持有者的信息以及确认证书内容本身的数字签名。对证书发放负责的第三方,称为证书授权机构或证书管理中心必须是知名的而且是可以信赖的机构。
    解析: 暂无解析

  • 第22题:

    问答题
    数字证书的作用是什么?

    正确答案: 是用来检验个人或单位身份的电子文件。
    解析: 暂无解析

  • 第23题:

    单选题
    LDAP作用是什么?()
    A

    提供证书的保存,修改,删除和获取的能力

    B

    证书的撤销列表,也称“证书黑名单”

    C

    数字证书注册审批

    D

    生产数字证书


    正确答案: B
    解析: 暂无解析