关于X.509标准的说法,正确的是()A、X.509是由国际电信联盟制定的数字证书标准B、X.509除了包含用户的私钥和用户信息外,还包含电子邮件、证书用途等其他证书主体的信息C、X.509的版本号目前为V3D、X.509标准除了被数字证书采用外,还广泛应用于IPSec、SSL、安全电子交易(SET)等网络应用

题目

关于X.509标准的说法,正确的是()

  • A、X.509是由国际电信联盟制定的数字证书标准
  • B、X.509除了包含用户的私钥和用户信息外,还包含电子邮件、证书用途等其他证书主体的信息
  • C、X.509的版本号目前为V3
  • D、X.509标准除了被数字证书采用外,还广泛应用于IPSec、SSL、安全电子交易(SET)等网络应用

相似考题
更多“关于X.509标准的说法,正确的是()A、X.509是由国际电信联盟制定的数字证书标准B、X.509除了包含用户的私钥和用户信息外,还包含电子邮件、证书用途等其他证书主体的信息C、X.509的版本号目前为V3D、X.509标准除了被数字证书采用外,还广泛应用于IPSec、SSL、安全电子交易(SET)等网络应用”相关问题
  • 第1题:

    数字证书是用户在网络上的身份证,它的国际标准是( )

    A ISO90002

    B 802.11b/g

    C XML

    D X.509


    参考答案:D

  • 第2题:

    在X.509标准中,数字证书一般不包含______。

    A.版本号

    B.序列号

    C.有效期

    D.密钥


    正确答案:D
    解析:在PKI/CA架构中,拥有一个重要的标准就是X.509标准,数字证书就是按照X.509标准制作的。本质上,数字证书是把一个密钥对(明确的是公钥,而暗含的是私钥)绑定到一个身份上的被签署的数据结构。整个证书有可信赖的第三方签名。目前,X.509有不同的版本,但都是在原有版本(X.509V1)的基础上进行功能的扩充,其中每一版本必须包含下列信息。
      .版本号:用来区分X.509的不同版本号。
      .序列号:由CA给每一个证书分配唯一的数字型编号。
      .签名算法标识符:用来指定用CA签发证书时所使用的签名算法。
      .认证机构:即发出该证书的机构唯一的CA的X.500名字。
      .有效期限:证书有效的时间。
      .主题信息:证书持有人的姓名、服务处所等信息。
      .认证机构的数字签名:以确保这个证书在发放之后没有被改过。  
      .公钥信息:包括被证明有效的公钥值和加上使用这个公钥的方法名称。
      .一个证书主体可以有多个证书。
      .证书主体可以被多个组织或社团的其他用户识别。
      .可按特定的应用名识别用户。
      .在不同证书政策和使用不会发放不同的证书,这就要求公钥用户要信赖证书。
      密钥不在以上内容之列,所以选择D。

  • 第3题:

    数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行 (请作答此空) ;同时每个用户还有一个公钥,用于 ( ) 。X.509标准规定,数字证书由 ( ) 发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指 ( ) 。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么 ( ) 。

    A.解密和验证
    B.解密和签名
    C.加密和签名
    D.加密和验证

    答案:B
    解析:
    私钥用于解密和签名,公钥用于加密和验证。数字证书由CA发送。X.509数字证书中的签名字段是指发证机构对用户证书的签名。来自不同CA的用户如果需要进行验证的话,需要通过CA之间的证书链进行。

  • 第4题:

    X.509标准规定,数字证书由 (请作答此空) 发放,将其放入公共目录中,以供用户访问。X.509证书中的签名字段是指 ( ) 。
    如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么 ( ) 。

    A.密钥分发中心
    B.证书授权中心
    C.国际电信联盟
    D.当地政府

    答案:B
    解析:
    数字证书由CA发送。
    X.509数字证书中的签名字段是指发证机构对用户证书的签名。
    来自不同CA的用户如果需要进行验证的话,需要通过CA之间的证书链进行。

  • 第5题:

    数字证书采用公钥体制进行加密和解密。X.509标准规定,数字证书由 ( ) 发放,将其放入公共目录中,以供用户访问。

    A.密钥分发中心
    B.证书授权中心
    C.国际电信联盟
    D.当地政府

    答案:B
    解析:
    数字证书由CA发送。

  • 第6题:

    在X.509标准的数字证书中,要辨别该证书的真伪,可以使用 ( )进行验证。

    A.用户的公钥
    B.CA的公钥
    C.用户的私钥
    D.CA的私钥

    答案:B
    解析:
    要验证数字证书的真伪,只要验证证书中CA的签名即可。而验证签名,必须要使用签名者的公钥。

  • 第7题:

    SHECA提供的数字证书按业务类型分为多种,符合X.509标准的是()

    • A、SET证书
    • B、Email证书
    • C、Universal证书
    • D、X509证书

    正确答案:C

  • 第8题:

    数字证书是在()国际标准中定义的。

    • A、X.400
    • B、X.25
    • C、X.12
    • D、X.509

    正确答案:D

  • 第9题:

    网上个人银行“专业版”采用()安全机制。

    • A、SSL
    • B、X.509标准数字证书
    • C、SET
    • D、浏览器本身

    正确答案:B

  • 第10题:

    关于X.509标准的说法,不正确的是()

    • A、X.509是由国际电信联盟制定的数字证书标准
    • B、X.509除了包含用户的私钥和用户信息外,还包含电子邮件、证书用途等其他证书主体的信息
    • C、X.509的版本号目前为V3
    • D、X.509标准除了被数字证书采用外,还广泛应用于IPSec、SSL、安全电子交易(SET)等网络应用

    正确答案:B

  • 第11题:

    ()标准定义数字证书结构。

    • A、X.500
    • B、TCP/IP
    • C、ASN.1
    • D、X.509

    正确答案:D

  • 第12题:

    单选题
    在X.509标准中,数字证书一般不包含()
    A

    版本号

    B

    序列号

    C

    有效期

    D

    密钥


    正确答案: D
    解析: 暂无解析

  • 第13题:

    ● 在X.509标准中,不包含在数字证书中的数据域是 (45) 。

    (45)

    A. 序列号

    B. 签名算法

    C. 认证机构的签名

    D. 私钥


    正确答案:D


  • 第14题:

    在X.509标准中,数字证书一般不包含( )。

    A:版本号
    B:序列号
    C:有效期
    D:密钥

    答案:D
    解析:
    X.509有很多不同的版本,但都是在原有版本(X.509 V1)的基础上进行功能的扩充,其中每一版本都必须包含:
    (1)版本号:用来区分X.509的不同版本号。
    (2)序列号:由CA给每一个证书分配唯一的数字型编号。
    (3)签名算法标示符:用来指定用CA签发证书时所采用的签名算法。
    (4)认证机构:发出该证书的机构唯一的CA的X.509名字
    (5)有效期限:证书有效的时间
    (6)主题信息:证书持有人的姓名、服务处等信息。
    (7)认证机构的数字签名:可以用来确保这个证书在发放之后没有被修改过。
    (8)公钥信息:包括被证明有效的公钥值和加上使用这个公钥的方法名称。
    可见,密钥不在上述内容中。

  • 第15题:

    在X.509标准中,不包含在数字证书中的数据域是( )。

    A.序列号
    B.签名算法
    C.认证机构的签名
    D.私钥

    答案:D
    解析:
    在X.509标准中,包含在数字证书中的数据域有证书、版本号、序列号(唯一标识每一个CA下发的证书)、算法标识、颁发者、有效期、有效起始日期、有效终止日期、使用者、使用者公钥信息、公钥算法、公钥、颁发者唯一标识、使用者唯一标识、扩展、证书签名算法、证书签名(发证机构即CA对用户证书的签名)。

  • 第16题:

    数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行 ( ) ;同时每个用户还有一个公钥,用于 ( ) 。X.509标准规定,数字证书由 (请作答此空) 发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指 ( ) 。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么 ( ) 。

    A.密钥分发中心
    B.证书授权中心
    C.国际电信联盟
    D.当地政府

    答案:B
    解析:
    私钥用于解密和签名,公钥用于加密和验证。数字证书由CA发送。X.509数字证书中的签名字段是指发证机构对用户证书的签名。来自不同CA的用户如果需要进行验证的话,需要通过CA之间的证书链进行。

  • 第17题:

    数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行 ( ) ;同时每个用户还有一个公钥,用于 ( ) 。X.509标准规定,数字证书由 ( ) 发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指 (请作答此空) 。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么 ( ) 。

    A.用户对自己证书的签名
    B.用户对发送报文的签名
    C.发证机构对用户证书的签名
    D.发证机构对发送报文的签名

    答案:C
    解析:
    私钥用于解密和签名,公钥用于加密和验证。数字证书由CA发送。X.509数字证书中的签名字段是指发证机构对用户证书的签名。来自不同CA的用户如果需要进行验证的话,需要通过CA之间的证书链进行。

  • 第18题:

    以下有关X.509数字证书说法正确的是()。

    • A、每一个证书的序列号必须是唯一的
    • B、X.509数字证书可以防止用户感染网络病毒
    • C、X.509数字证书的有效期的计时范围为1900~2049年
    • D、X.509数字证书可以保证交易双方的身份的真实性

    正确答案:A,D

  • 第19题:

    SSL协议采用的是RSA电子证书标准,通过X.509算法来实现数字签名。


    正确答案:错误

  • 第20题:

    SHECA证书结构编码严格遵从X.509标准,应该包含的内容是()

    • A、版本号
    • B、序列号
    • C、签名算法
    • D、证书有效期信息
    • E、证书中公钥信息

    正确答案:A,B,C,D,E

  • 第21题:

    协议采用公共密钥体制(PKI)和X.509数字证书标准主要应用于B2C的电子商务模式()。

    • A、FTP
    • B、IP
    • C、SET
    • D、SSL

    正确答案:C

  • 第22题:

    下列哪一项信息不包含在X.509规定的数字证书中?()

    • A、证书有效期
    • B、证书持有者的公钥
    • C、证书颁发机构的签名
    • D、证书颁发机构的私钥

    正确答案:D

  • 第23题:

    单选题
    协议采用公共密钥体制(PKI)和X.509数字证书标准主要应用于B2C的电子商务模式()。
    A

    FTP

    B

    IP

    C

    SET

    D

    SSL


    正确答案: B
    解析: 暂无解析

  • 第24题:

    多选题
    SHECA证书结构编码严格遵从X.509标准,应该包含的内容是()
    A

    版本号

    B

    序列号

    C

    签名算法

    D

    证书有效期信息

    E

    证书中公钥信息


    正确答案: E,A
    解析: 暂无解析