更多“在SSL握手协议的过程中,Server-Hello消息必须包含服务器的公钥证书。”相关问题
  • 第1题:

    下列关于数字证书的描述中,正确的是( )。

    A.包含证书拥有者的公钥信息

    B.包含证书拥有者的账号信息

    C.包含证书拥有者上级单位的公钥信息

    D.包含CA中心的私钥信息


    正确答案:A

  • 第2题:

    在SSL协议的通信过程中,(36)需要服务器向客户机发送服务器证书和公钥, 以便客户机认证服务器身份。

    A.接通阶段

    B.认证阶段

    C.确立会话密钥阶段

    D.会话阶段


    正确答案:B
    本题考查考生对安全协议的概念、工作过程的掌握情况。电子商务安全交易协议是一种安全机制保障。目前,比较有代表性的是SSL协议(安全套阶层协议)和SET协议(安全电子交易协议)。SSL协议主要用于解决TCP/IP协议难以确定用户身份的问题,为TCP/IP连接提供了数据加密、服务器端身份验证、信息完整性和可选择的客户端身份验证等功能。SSL协议适用于点对点之间的信息传输,通常在浏览器和WWW服务器之间建立一条安全通道实现文件保密传输。SSL协议已成为事实上的工业标准,并被广泛应用于Intemet和Intranet的服务器产品和客户端产品中。SSL协议的通信过程包括:①接通阶段,客户机呼叫服务器,服务器回应客户;②认证阶段。服务器向客户机发送服务器证书和公钥,以便客户机认证服务器身份;如果服务器需要双方认证,还要向客户机提出认证请求,客户机向服务器发送客户端证书;③确立会话密钥。客户机和服务器之间协商确立会话密钥;④会话阶段。客户机与服务器使用会话密钥加密交换会话信息;⑤结束阶段。客户机与服务器交换结束信息,通信结束。

  • 第3题:

    下列哪种关于SSL记录协议的工作描述是正确的?()

    A.SSL记录协议与TCP协议工作的层次相同

    B.SSL记录协议不包含数据包分块功能

    C.SSL记录协议包含传输模式和隧道模式两种

    D.SSL记录协议与SSL握手协议工作的层次不相同


    参考答案:D

  • 第4题:

    用户A在CA申请了自己的数字证书I,下面的描述中正确的是( )

    A.证书中包含A的私钥 其他用户可使用CA的公钥验证证书真伪
    B.证书中包含CA的公钥,其他用户可使用A的公钥验证证书真伪
    C.证书中包合CA的私钥,其他用户可使用A的公钥验证证书真伪
    D.证书中包含A的公钥,其他用户可使用CA的公钥验证证书真伪

    答案:D
    解析:

  • 第5题:

    用户乙收到甲数字签名后的消息 M,为验证消息的真实性,首先需要从 CA 获取用户甲的数字证书,该数字证书中包含(6),并利用(7)验证该证书的真伪,然后利用(8)验证M的真实性。

    A.CA的公钥
    B.乙的私钥
    C.甲的公钥
    D.乙的公钥

    答案:C
    解析:
    CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。

    CA 也拥有一个证书(内含公钥)和私钥。网上的公众用户通过验证 CA 的签字从而信任 CA ,任何人都可以得到 CA 的证书(含公钥),用以验证它所签发的证书。

    用户甲使用自己的私钥对信息M进行签名,用户乙用甲的公钥对签名进行验证。

  • 第6题:

    用户B收到经A数字签名后的消息M,为验证消息的真实性,首先需要从CA获取用户A的数字证书,该数字证书中包含(本题),可以利用( )验证该证书的真伪,然后利用( )验证M的真实性。

    A.A的公钥
    B.A的私钥
    C.B的公钥
    D.B的私钥

    答案:A
    解析:

  • 第7题:

    关于SSL的描述,不正确的是()

    • A、SSL协议分为SSL握手协议和记录协议
    • B、SSL协议中的数据压缩功能是可选的
    • C、大部分浏览器都内置支持SSL功能
    • D、SSL协议要求通信双方提供证书

    正确答案:D

  • 第8题:

    下列哪种关于SSL记录协议的工作描述是正确的?()

    • A、SSL记录协议与TCP协议工作的层次相同
    • B、SSL记录协议不包含数据包分块功能
    • C、SSL记录协议包含传输模式和隧道模式两种
    • D、SSL记录协议与SSL握手协议工作的层次不相同

    正确答案:D

  • 第9题:

    关于SSL握手协议的握手过程下列说法正确的是()

    • A、服务器必须对客户端的身份进行验证
    • B、服务器对客户端的身份验证是可选的
    • C、服务器通过Certificate Request消息请求客户端的公钥证书和数字签名来验证客户端身份
    • D、服务器端必须发送自己的证书给客户端

    正确答案:B,C,D

  • 第10题:

    在SSL握手协议过程中,需要服务器发送自己的证书。


    正确答案:正确

  • 第11题:

    单选题
    SSL协议分为SSL握手协议和()。
    A

    SSL记录协议

    B

    SSL传输协议

    C

    SSL控制协议

    D

    SSL消息协议


    正确答案: A
    解析: 暂无解析

  • 第12题:

    多选题
    验证数字证书的真实性,可以通过()
    A

    证书持有者

    B

    商户服务器

    C

    认证中心服务器

    D

    CA公钥

    E

    证书持有者公钥


    正确答案: D,A
    解析: 暂无解析

  • 第13题:

    用户 B 收到经 A 数字签名后的消息 M,为验证消息的真实性,首先需要从 CA 获取用户 A 的数字证书,该数字证书中包含( ),可以利用( )验证该证书的真伪,然后利用( )验证 M 的真实性。

    A.A 的公钥

    B.A 的私钥

    C.B 的公钥

    D.B 的私钥@@@SXB@@@A.CA 的公钥

    B.B的私钥

    C.A 的公钥

    D.B的公钥@@@SXB@@@A.CA 的公钥

    B.B的私钥

    C.A 的公钥

    D.B的公钥


    正确答案:A,A,C

  • 第14题:

    实现保密通信的SSL协议工作在HTTP层和(6)层之间。SSL加密通道的建立过程如下:

    1.首先客户端与服务器建立连接,服务器把它的(7)发送给客户端;

    2.客户端随机生成(8),并用从服务器得到的公钥对它进行加密,通过网络传送给服务器;

    3.服务器使用(9)解密得到会话密钥,这样客户端和服务器端就建立了安全通道。

    (6)~(9)的备选答案如下:

    A.TCP B.IP C.UDP D.公钥 E.私钥

    P.对称密钥 G.会话密钥 H.数字证书 I.证书服务


    正确答案:(6)A;(7)H;(8)G;(9)E
    (6)A;(7)H;(8)G;(9)E 解析:本问题考查的是SSL安全加密机制的基础知识。SSL是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。

  • 第15题:

    (2013年)在SSL协议的通信过程中,______需要服务器向客户机发送服务器证书和公钥,以便客户机认证服务器身份。

    A.接通阶段
    B.认证阶段
    C.确立会话密钥阶段
    D.会话阶段

    答案:B
    解析:
    SSL协议是一个协议独立的加密方案,它为网络信息包在TCP/IP协议族的应用层和传输层之间提供安全的通道。该协议向基于客户机/服务器应用程序提供客户端和服务器之间的连接安全(数据加密)、数据完整性和身份认证3方面的安全服务。SSL协议主要包括SSL握手协议、SSL修改密文协议、SSL告警协议和SSL记录协议等。其通信过程所需经历的几个阶段如下表所示。SSL协议实现过程说明表



    因此,在SSL协议的通信过程中,认证阶段需要服务器向客户机发送服务器证书和公钥,以便客户机认证服务器身份。

  • 第16题:

    用户A 在 CA 申请了自己的数字证书 I,下面的描述中正确的( )。


    A. 证书 I 中包含了A 的私钥,CA 使用公钥对证书 I 进行了签名
    B. 证书 I 中包含了A 的公钥,CA 使用私钥对证书 I 进行了签名
    C. 证书 I 中包含了A 的私钥,CA 使用私钥对证书 I 进行了签名
    D. 证书 I 中包含了A 的公钥,CA 使用公钥对证书 I 进行了签名


    答案:B
    解析:
    证书包含使用者公钥,CA 用自己私钥对证书进行签名防篡改。

  • 第17题:

    用户乙收到甲数字签名后的消息 M,为验证消息的真实性,首先需要从 CA 获取用户甲的数字证书,该数字证书中包含(请作答此空),并利用( )验证该证书的真伪,然后利用(请作答此空)验证M的真实性。

    A.CA的公钥
    B.乙的私钥
    C.甲的公钥
    D.乙的公钥

    答案:A
    解析:
    CA中心为每个使用公开密钥的用户发放一个数字证书,数字证书的作用是证明证书中列出的用户合法拥有证书中列出的公开密钥。CA 也拥有一个证书(内含公钥)和私钥。网上的公众用户通过验证 CA 的签字从而信任 CA ,任何人都可以得到 CA 的证书(含公钥),用以验证它所签发的证书。用户甲使用自己的私钥对信息M进行签名,用户乙用甲的公钥对签名进行验证。

  • 第18题:

    用户B收到经A数字签名后的消息M,为验证消息的真实性,首先需要从CA获取用户A的数字证书,该数字证书中包含( ),可以利用(本题)验证该证书的真伪,然后利用( )验证M的真实性。

    A.CA的公钥
    B.B的私钥
    C.A的公钥
    D.B的公钥

    答案:A
    解析:

  • 第19题:

    验证数字证书的真实性,可以通过()

    • A、证书持有者
    • B、商户服务器
    • C、认证中心服务器
    • D、CA公钥
    • E、证书持有者公钥

    正确答案:C,D

  • 第20题:

    用于客户——服务器之间相互认证的协议是()

    • A、SSL警告协议
    • B、SSL握手协议
    • C、SSL更改密码协议
    • D、SSL记录协议

    正确答案:B

  • 第21题:

    使用SMTP和POP3实现电子邮件在传输过程中的安全,前提是()

    • A、客户端和服务器端都必须安装SET证书
    • B、客户端和服务器端都必须安装SSL证书
    • C、服务器端安装SSL证书即可
    • D、服务器端安装SET证书即可

    正确答案:B

  • 第22题:

    判断题
    在SSL握手协议过程中,需要服务器发送自己的证书。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    判断题
    在SSL握手协议的过程中,Server-Hello消息必须包含服务器的公钥证书。
    A

    B


    正确答案:
    解析: 暂无解析