更多“在X.509标准中,数字证书一般不包含()”相关问题
  • 第1题:

    数字证书是用户在网络上的身份证,它的国际标准是( )

    A ISO90002

    B 802.11b/g

    C XML

    D X.509


    参考答案:D

  • 第2题:

    在X.509标准中,数字证书一般不包含______。

    A.版本号

    B.序列号

    C.有效期

    D.密钥


    正确答案:D
    解析:在PKI/CA架构中,拥有一个重要的标准就是X.509标准,数字证书就是按照X.509标准制作的。本质上,数字证书是把一个密钥对(明确的是公钥,而暗含的是私钥)绑定到一个身份上的被签署的数据结构。整个证书有可信赖的第三方签名。目前,X.509有不同的版本,但都是在原有版本(X.509V1)的基础上进行功能的扩充,其中每一版本必须包含下列信息。
      .版本号:用来区分X.509的不同版本号。
      .序列号:由CA给每一个证书分配唯一的数字型编号。
      .签名算法标识符:用来指定用CA签发证书时所使用的签名算法。
      .认证机构:即发出该证书的机构唯一的CA的X.500名字。
      .有效期限:证书有效的时间。
      .主题信息:证书持有人的姓名、服务处所等信息。
      .认证机构的数字签名:以确保这个证书在发放之后没有被改过。  
      .公钥信息:包括被证明有效的公钥值和加上使用这个公钥的方法名称。
      .一个证书主体可以有多个证书。
      .证书主体可以被多个组织或社团的其他用户识别。
      .可按特定的应用名识别用户。
      .在不同证书政策和使用不会发放不同的证书,这就要求公钥用户要信赖证书。
      密钥不在以上内容之列,所以选择D。

  • 第3题:

    数字证书采用公钥体制进行加密和解密。X.509标准规定,数字证书由 ( ) 发放,将其放入公共目录中,以供用户访问。

    A.密钥分发中心
    B.证书授权中心
    C.国际电信联盟
    D.当地政府

    答案:B
    解析:
    数字证书由CA发送。

  • 第4题:

    以下有关X.509数字证书说法正确的是()。

    • A、每一个证书的序列号必须是唯一的
    • B、X.509数字证书可以防止用户感染网络病毒
    • C、X.509数字证书的有效期的计时范围为1900~2049年
    • D、X.509数字证书可以保证交易双方的身份的真实性

    正确答案:A,D

  • 第5题:

    数字证书是在()国际标准中定义的。

    • A、X.400
    • B、X.25
    • C、X.12
    • D、X.509

    正确答案:D

  • 第6题:

    网上个人银行“专业版”采用()安全机制。

    • A、SSL
    • B、X.509标准数字证书
    • C、SET
    • D、浏览器本身

    正确答案:B

  • 第7题:

    一个标准的X.509数字证书包括()

    • A、证书的出版信息
    • B、证书的序列号
    • C、证书所使用的签名算法
    • D、证书的发行机构名称

    正确答案:B,C,D

  • 第8题:

    下列哪一项信息不包含在X.509规定的数字证书中?()

    • A、证书有效期
    • B、证书持有者的公钥
    • C、证书颁发机构的签名
    • D、证书颁发机构的私钥

    正确答案:D

  • 第9题:

    什么是数字证书?X.509的鉴别机制是什么?为什么要引入数字证书链?其工作原理是什么?


    正确答案:数字证书就是提供一种确保证书所携带的公钥与密钥持有人具有某种关联的可靠性以及传递这种关联和公钥本身的机制。
    X.509的鉴别机制:要求在一次处理中,每一方A与一个称作认证中心CA的离线可信方相联系,A要登记他的公钥并获得CA的证书证实公钥。CA通过将A的公钥与它的身份绑定来认证A的公钥,结果生成一个证书。证书由证书管理员产生,并发给拥有相应私钥的通信方(该证书的拥有者)。通信一方通过传递证书将密钥信息传递给另一方,其他通信各方可以验证该证书确实是由证书管理者产生的来获得公钥认证。由CA产生的用户证书有两个方面的特点:一是任何有CA公开密钥的用户都可以恢复并证实用户公开密钥;二是除了CA没有任何一方能不被察觉地更改该证书。正是基于这两点,证书是不可伪造的,因此它们可以放在一个目录内,而无需对目录提供特殊的保护。
    如果用户的数目巨大,让所有用户向同一个CA申请证书涉及到大数据量的管理、通信量、响应速度等问题,同时CA的公开密钥要求要能安全地提供给每个客户也有困难。于是提出了一种分布式的CA认证方式,引入多个CA,多个CA还可以形成层次关系,位于上层的CA可以对下层CA颁发数字证书,从而形成证书链。
    在一个证书链中,跟随每一份证书的是该证书签发者的证书;每份证书包含证书签发者的区别名(DN),该区别名就是证书链中下一份证书的主体的名字;每份证书都是使用签发者的私钥签发的。证书中的签名可以使用签发者证书(即证书链中的下一份证书)中的公钥加以验证。

  • 第10题:

    ()标准定义数字证书结构。

    • A、X.500
    • B、TCP/IP
    • C、ASN.1
    • D、X.509

    正确答案:D

  • 第11题:

    问答题
    什么是数字证书?X.509的鉴别机制是什么?为什么要引入数字证书链?其工作原理是什么?

    正确答案: 数字证书就是提供一种确保证书所携带的公钥与密钥持有人具有某种关联的可靠性以及传递这种关联和公钥本身的机制。
    X.509的鉴别机制:要求在一次处理中,每一方A与一个称作认证中心CA的离线可信方相联系,A要登记他的公钥并获得CA的证书证实公钥。CA通过将A的公钥与它的身份绑定来认证A的公钥,结果生成一个证书。证书由证书管理员产生,并发给拥有相应私钥的通信方(该证书的拥有者)。通信一方通过传递证书将密钥信息传递给另一方,其他通信各方可以验证该证书确实是由证书管理者产生的来获得公钥认证。由CA产生的用户证书有两个方面的特点:一是任何有CA公开密钥的用户都可以恢复并证实用户公开密钥;二是除了CA没有任何一方能不被察觉地更改该证书。正是基于这两点,证书是不可伪造的,因此它们可以放在一个目录内,而无需对目录提供特殊的保护。
    如果用户的数目巨大,让所有用户向同一个CA申请证书涉及到大数据量的管理、通信量、响应速度等问题,同时CA的公开密钥要求要能安全地提供给每个客户也有困难。于是提出了一种分布式的CA认证方式,引入多个CA,多个CA还可以形成层次关系,位于上层的CA可以对下层CA颁发数字证书,从而形成证书链。
    在一个证书链中,跟随每一份证书的是该证书签发者的证书;每份证书包含证书签发者的区别名(DN),该区别名就是证书链中下一份证书的主体的名字;每份证书都是使用签发者的私钥签发的。证书中的签名可以使用签发者证书(即证书链中的下一份证书)中的公钥加以验证。
    解析: 暂无解析

  • 第12题:

    单选题
    SHECA提供的数字证书按业务类型分为多种,符合X.509标准的是()
    A

    SET证书

    B

    Email证书

    C

    Universal证书

    D

    X509证书


    正确答案: D
    解析: 暂无解析

  • 第13题:

    ● 在X.509标准中,不包含在数字证书中的数据域是 (45) 。

    (45)

    A. 序列号

    B. 签名算法

    C. 认证机构的签名

    D. 私钥


    正确答案:D


  • 第14题:

    数字证书采用公钥体制进行加密和解密。每个用户有一个私钥,用它进行 (请作答此空) ;同时每个用户还有一个公钥,用于 ( ) 。X.509标准规定,数字证书由 ( ) 发放,将其放入公共目录中,以供用户访问。X.509数字证书中的签名字段是指 ( ) 。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么 ( ) 。

    A.解密和验证
    B.解密和签名
    C.加密和签名
    D.加密和验证

    答案:B
    解析:
    私钥用于解密和签名,公钥用于加密和验证。数字证书由CA发送。X.509数字证书中的签名字段是指发证机构对用户证书的签名。来自不同CA的用户如果需要进行验证的话,需要通过CA之间的证书链进行。

  • 第15题:

    在X.509标准的数字证书中,要辨别该证书的真伪,可以使用 ( )进行验证。

    A.用户的公钥
    B.CA的公钥
    C.用户的私钥
    D.CA的私钥

    答案:B
    解析:
    要验证数字证书的真伪,只要验证证书中CA的签名即可。而验证签名,必须要使用签名者的公钥。

  • 第16题:

    在X.509标准中,数字证书一般不包含()

    • A、版本号
    • B、序列号
    • C、有效期
    • D、密钥

    正确答案:D

  • 第17题:

    叙述基于X.509数字证书在PKI中的作用。


    正确答案: 1、X.509数字证书是各实体在网络中的身份证明,它证书了实体所声明的身份与其公钥的匹配关系。
    2、从公钥管理的机制讲,数字证书是非对称密码体制中密钥管理的媒介。即在非对称密码体制中,公钥的分发、传送是通过数字证书来实现的。
    3、通过数字证书,可以提供身份的认证与识别,完整性、保密性和不可否认等安全服务。

  • 第18题:

    协议采用公共密钥体制(PKI)和X.509数字证书标准主要应用于B2C的电子商务模式()。

    • A、FTP
    • B、IP
    • C、SET
    • D、SSL

    正确答案:C

  • 第19题:

    关于X.509标准的说法,不正确的是()

    • A、X.509是由国际电信联盟制定的数字证书标准
    • B、X.509除了包含用户的私钥和用户信息外,还包含电子邮件、证书用途等其他证书主体的信息
    • C、X.509的版本号目前为V3
    • D、X.509标准除了被数字证书采用外,还广泛应用于IPSec、SSL、安全电子交易(SET)等网络应用

    正确答案:B

  • 第20题:

    数字证书在International Telecommunications Union(ITU)的哪个标准中定义的?()

    • A、X.400
    • B、X.25
    • C、X.12
    • D、X.509

    正确答案:D

  • 第21题:

    X.509证书不包含以下哪个信息()。

    • A、序列号
    • B、有效期
    • C、版本号
    • D、密钥

    正确答案:D

  • 第22题:

    通过外部的认证设备进行认证,包括:()。

    • A、Radius
    • B、LDAP
    • C、x.509数字证书
    • D、USBKEY+数字证书

    正确答案:A,B,C,D

  • 第23题:

    单选题
    在X.509标准中,数字证书一般不包含()
    A

    版本号

    B

    序列号

    C

    有效期

    D

    密钥


    正确答案: B
    解析: 暂无解析

  • 第24题:

    问答题
    叙述基于X.509数字证书在PKI中的作用。

    正确答案: 1、X.509数字证书是各实体在网络中的身份证明,它证书了实体所声明的身份与其公钥的匹配关系。
    2、从公钥管理的机制讲,数字证书是非对称密码体制中密钥管理的媒介。即在非对称密码体制中,公钥的分发、传送是通过数字证书来实现的。
    3、通过数字证书,可以提供身份的认证与识别,完整性、保密性和不可否认等安全服务。
    解析: 暂无解析