更多“基于C/S模式客户端的网上银行文件证书,其用于签名的公私钥对应在客户端生成,禁止由服务器生成。”相关问题
  • 第1题:

    基于SSL协议机制的信用卡支付模式不是对商家服务器进行证书的验证,而是客户端。()

    此题为判断题(对,错)。


    参考答案:错

  • 第2题:

    以下哪个部分不是CA认证中心的组成部分()。

    A.证书生成客户端

    B.注册服务器

    C.证书申请受理和审核机构

    D.认证中心服务器


    参考答案:A

  • 第3题:

    分布式拒绝服务攻击基于()模式。

    • A、Telnet
    • B、客户/服务器
    • C、客户端/客户端

    正确答案:B

  • 第4题:

    基于C/S模式客户端的网上银行文件证书,其用于签名的公私钥对应在客户端生成,禁止由服务器生成。


    正确答案:正确

  • 第5题:

    C/S访问模式中,客户端只能访问指定的服务器,而B/S访问模式对客户端的访问没有限制。


    正确答案:正确

  • 第6题:

    关于SSL握手协议的握手过程下列说法正确的是()

    • A、服务器必须对客户端的身份进行验证
    • B、服务器对客户端的身份验证是可选的
    • C、服务器通过Certificate Request消息请求客户端的公钥证书和数字签名来验证客户端身份
    • D、服务器端必须发送自己的证书给客户端

    正确答案:B,C,D

  • 第7题:

    证书请求的说法中,正确的是()

    • A、生成证书请求前,用户一般需要生成公私钥对
    • B、证书请求里面,不仅包括用户的公钥,还包括用户自己的身份信息
    • C、类似于公私钥对的生成,证书请求一般也是由程序向导生成的
    • D、注册用户将公钥信息通过证书请求提交给RA审核,自己保留私钥信息

    正确答案:A,B,C,D

  • 第8题:

    以下哪个部分不是CA认证中心的组成部分()。

    • A、证书生成客户端
    • B、注册服务器
    • C、证书申请受理和审核机构
    • D、认证中心服务器

    正确答案:A

  • 第9题:

    单选题
    分布式拒绝服务攻击基于()模式。
    A

    Telnet

    B

    客户/服务器

    C

    客户端/客户端


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    以下哪个部分不是CA认证中心的组成部分()。
    A

    证书生成客户端

    B

    注册服务器

    C

    证书申请受理和审核机构

    D

    认证中心服务器


    正确答案: C
    解析: 暂无解析

  • 第11题:

    单选题
    CA服务器是()。
    A

    负责证书的验证机构

    B

    产生自己的私钥和公钥,然后生成数字证书

    C

    不能为操作员、安全服务器以及注册机构服务器生成数字证书

    D

    CA服务器与其它服务器联网,以实现证书的签发,确保认证中心的正常运转


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    农行B2B系统中,()用于将商户交易平台证书保存在签名服务器时使用。证书的私钥将存在签名服务器中,任何人都无法取得私钥的信息,提供了比文件形式更高的安全性。
    A

    商户服务器证书

    B

    SSL服务器证书

    C

    商户操作员证书

    D

    企业网银证书


    正确答案: D
    解析: 暂无解析

  • 第13题:

    实现保密通信的SSL协议工作在HTTP层和(6)层之间。SSL加密通道的建立过程如下:

    1.首先客户端与服务器建立连接,服务器把它的(7)发送给客户端;

    2.客户端随机生成(8),并用从服务器得到的公钥对它进行加密,通过网络传送给服务器;

    3.服务器使用(9)解密得到会话密钥,这样客户端和服务器端就建立了安全通道。

    (6)~(9)的备选答案如下:

    A.TCP B.IP C.UDP D.公钥 E.私钥

    P.对称密钥 G.会话密钥 H.数字证书 I.证书服务


    正确答案:(6)A;(7)H;(8)G;(9)E
    (6)A;(7)H;(8)G;(9)E 解析:本问题考查的是SSL安全加密机制的基础知识。SSL是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。

  • 第14题:

    以下关于S/Key的说法不正确的是( )。

    A.S/Key不合适用于身份认证
    B.S/key口令是一种一次性口令生成方案
    C.S/key口令可解决重放攻击
    D.S/Key协议的操作时基于客户端/服务器端模式

    答案:A
    解析:
    S/Key口令是一种一次性口令生成方案。S/Key可以对访问者的身份与设备进行综合验证。S/Key协议的操作时基于客户端/服务器端模式。客户端可以是任何设备,如普通的PC或者是有移动商务功能的手机。而服务器一般都是运行Unix系统。S/Key协议可以有效解决重放攻击。

  • 第15题:

    代码签名基于PKI体系,包括签名证书私钥和公钥两部分,私钥用于代码的签名,公钥用于签名的验证。


    正确答案:正确

  • 第16题:

    数字证书的分布式生成是()

    • A、密钥对由用户自己生成
    • B、证书格式由用户自己生成
    • C、私钥由用户自己生成
    • D、公钥由用户自己生成

    正确答案:A

  • 第17题:

    FTP有两种工作模式,其中一种为port模式,另外一种为passive模式,下列对两种模式的不同之处描述正确的是()

    • A、port模式的数据通道连接由服务器端向客户端发起
    • B、passive模式的数据通道连接由服务器端向客户端发起
    • C、port模式的数据通道连接由客户端向服务器端发起
    • D、passive模式的数据通道连接由客户端向服务器端发起

    正确答案:C,D

  • 第18题:

    对于SSH用户采用publickey认证方式时,在配置密钥方面的描述哪些是正确的()。

    • A、需要在服务器端配置客户端的RSA主机私钥
    • B、需要客户端为该SSH用户指定与主机公钥对应的RSA私钥
    • C、可以采用拷贝粘贴的方式将客户端的主机公钥配置到服务器端
    • D、不能通过拷贝粘贴的方式将客户端的主机私钥配置到服务器端

    正确答案:B,C

  • 第19题:

    在企业中,可以使用CA服务器颁发服务器证书,证书中出除了含有服务器用户安全通讯的公钥信息外,还包括()

    • A、客户端认证
    • B、客户端私钥
    • C、服务器私钥
    • D、CA机构的签名信息

    正确答案:D

  • 第20题:

    纵向加密认证装置/网关的数字证书来自哪里()

    • A、须由电力调度数字证书的签发
    • B、由设备本身的密码芯片生成证书请求文件,交给调度证书系统签发并返回
    • C、在线生成并,与证书服务器连接实时生效
    • D、交由证书系统签发的是公钥文件

    正确答案:A,B,D

  • 第21题:

    单选题
    在企业中,可以使用CA服务器颁发服务器证书,证书中出除了含有服务器用户安全通讯的公钥信息外,还包括()
    A

    客户端认证

    B

    客户端私钥

    C

    服务器私钥

    D

    CA机构的签名信息


    正确答案: A
    解析: 暂无解析

  • 第22题:

    判断题
    代码签名基于PKI体系,包括签名证书私钥和公钥两部分,私钥用于代码的签名,公钥用于签名的验证。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    数字证书的分布式生成是()
    A

    密钥对由用户自己生成

    B

    证书格式由用户自己生成

    C

    私钥由用户自己生成

    D

    公钥由用户自己生成


    正确答案: A
    解析: 暂无解析