使用安全套接字层(SSL)在客户计算机和服务器之间交换信息,信息没有经过基于证书的验证和加密。A.错误B.正确

题目
使用安全套接字层(SSL)在客户计算机和服务器之间交换信息,信息没有经过基于证书的验证和加密。

A.错误

B.正确


相似考题
参考答案和解析
参考答案:A
更多“使用安全套接字层(SSL)在客户计算机和服务器之间交换信息,信息没有经过基于证书的验证和加密。 ”相关问题
  • 第1题:

    SSL-VPN可利用Web浏览器标准配置的SSL加密功能来保证数据通信的安全性。以下关于SSL-VPN说法中,错误的是______。

    A.客户机与Web服务器的TCP 443端口建立一条SSL连接,用于传递SSL处理后的数据

    B.SSL协议通过数字证书同时对客户端和服务器端进行认证

    C.通过SSL握手协议创建一个SSL会话,并借助SSL记录协议层的链路协商加密密钥

    D.当Web服务器处理完服务请求向客户返回响应信息时,SSL-VPN设备将对Web服务器传来的响应信息进行加密


    正确答案:B
    解析:对于选项A,客户机的TCP层与Web服务器的TCP443端口建立一条SSL连接,用于传递SSL处理后的数据。此时这条SSL连接与一个对应的SSL会话是点对点的关系。对于选项B,由于SSL协议必须支持服务器端的认证,可通过客户端对服务器端的数字证书认证来完成此功能,而对客户端的认证是作为一个可选项,因此选项B的说法不完全正确。对于选项C,可通过SSL握手协议创建一个SSL会话,并借助SSL记录协议层的链路协商加密密钥,并用此密钥来加密HTTP请求。SSL记录协议为SSL连接提供保密性和报文完整性两种安全服务。对于选项D,通常将SSL-VPN设备设置在Internet和内部LAN的边界DMZ上。当使用具有SSL功能的浏览器访问公司内部Web服务器时,客户端Web浏览器的SSL协议会对这一请求分组进行加密,加密后IP分组将通过各地路由器转发到目标SSL-VPN设备上。SSL-VPN设备先对接收的IP分组进行解密,然后作为客户的代理向公司内部的Web服务器递交服务请求。当’Web服务器处理完服务请求向客户返回响应信息时,SSL-VPN设备将对Web服务器传来的响应信息进行加密,加密后响应分组将通过各地路由器转发到客户端上。客户端Web浏览器的SSL协议将对这一响应分组进行解密,然后将解密后响应信息递交给应用层进行相应处理。

  • 第2题:

    认真阅读以下关于架构Apache安全服务器的技术说明,根据要求回答问题1至问题5。

    【说明】

    某些商务公司要求其网站的部分信息资源只对经过身份认证后的用户开放。因此在Linux+Apache架构Web服务器方案中,需利用mod-ss1模块给Apache Web服务器提供的一项重要功能——加密通信的能力。该模块通过安全套接字层(SSL)和传输层安全(TLS)协议为Apache Web服务器提供强大的加密能力。

    SSL是一个协议独立的加密方案,在网络信息分组的应用层和传输层之间提供了安全的通道。SSL主要包括SSL修改密文协议、SSL握手协议、SSL告警协议、SSL记录协议等,其协议栈见图7-16。请根据SSL协议栈结构,将(1)~(4)处空缺的协议名称填写完整。


    正确答案:(1) SSL握手协议(2) SSL记录协议 (3) TCP协议(4) TP协议
    (1) SSL握手协议(2) SSL记录协议 (3) TCP协议(4) TP协议 解析:这是一道要求读者熟悉SSL协议栈的基本概念题。本题所涉及的知识点有:
    1)SSL是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。安全的HTTPS协议是SSL应用的一个范例,该应用协议使用TCP协议的443端口来安全发送和接受报文。
    2)SSL主要包括SSL修改密文协议、SSL握手协议、SSL告警协议、SSL记录协议等,其协议栈见图7-22。

    3)由图7-22可知,SSL协议包括两个子协议:SSL记录协议和SSL握手协议,其中记录协议位于握手协议之下,主要为SSL连接提供两种服务——机密性和报文完整性。
    SSL记录协议字段主要包括4个必选字段,分别是①内容类型(占8b),用于指明所封装的高层协议类型;②主要版本(占8b),即所使用的SSL主要版本。对于SSLv3.0,值为3;③次要版本(占8b),即所使用的SSL次要版本。对于SSLv3.0,值为0;④压缩长度(占16b),即明文数据或压缩数据的长度,以字节为单位。
    4)同理由图7-22可知,SSL握手协议被封装在SSL记录协议中,它允许服务器与客户机在应用程序传输和接收数据之前互相认证、协商加密算法和密钥。其报文头部包括3个字段:①类型字段(占1字节),用于指明所使用的SSL握手协议报文类型;②长度字段(占3字节),即SSL握手协议报文的长度,以字节为单位。③内容字段(1字节),用于设置所使用的SSL握手报文的有关参数。

  • 第3题:

    不属于SSL握手协议完成的功能()。

    A、在客户端验证服务器

    B、在服务器端验证客户

    C、产生对称加密算法的会话密钥

    D、对从应用层接收到的数据进行分段、压缩、添加MAC和加密处理


    本题答案:D

  • 第4题:

    以下关于SSL协议的描述中,正确的是( )。

    A. SSL 允许各方之间非实时交换报文 B. SSL 报文能够在银行内部网上传输 C. SSL 是基于传输层的协议 D. SSL 有选择地加密一部分敏感信息


    正确答案:C

  • 第5题:

    以下属于安全套接层定义的客户端和服务器端之间要交换的认证信息的是()

    • A、允许客户端和服务器选择加密算法以及使用的密钥
    • B、服务器端鉴别客户端身份
    • C、建立一个安全套接层加密连接
    • D、客户端鉴别服务器身份

    正确答案:A,B,C,D

  • 第6题:

    下面安全套接字层协议(SSL)的说法错误的是?()

    • A、它是一种基于web应用的安全协议
    • B、由于SSL是内嵌在浏览器中的,无需安全客户端软件,所以相对于IPSec更简单易用
    • C、SSL与IPSec一样都工作在网络层
    • D、SSL可以提供身份认证、加密和完整性校验的功能

    正确答案:C

  • 第7题:

    下列关于SSL协议的说法不正确的是()

    • A、包括SSL记录协议与握手协议两的协议子层
    • B、它的中文含义是安全电子交易
    • C、SSL安全技术在互联网服务器和客户机间提供了安全的TCP/IP通道
    • D、SSL可用于加密任何基于TCP/IP的应用

    正确答案:B

  • 第8题:

    WEB服务器最好使用以下哪一种方式进行验证()。

    • A、安全套接字层协议(SSL)
    • B、传输控制协议(TCP)
    • C、网际协议(IP)
    • D、超文本传输协议(HTTP)

    正确答案:A

  • 第9题:

    以下对于安全套接层(SSL)的说法正确的是()。

    • A、主要是使用对称密钥体制和X.509数字证书技术保护信息传输的机密性和完整性
    • B、可以在网络层建立VPN
    • C、主要使用于点对点之间的信息传输,常用Webserver方式
    • D、包含三个主要协议:AH,ESP,IKE

    正确答案:C

  • 第10题:

    多选题
    安全套接字层(SSL)的功能是什么?()
    A

    它可以在以Web为基础的交易中验证交易的各方

    B

    它可以在以Web为基础的交易中对网络流量进行加密

    C

    它可以验证信用卡交易中的资金可用性

    D

    它可以发布证书以验证Web服务器


    正确答案: A,D
    解析: 暂无解析

  • 第11题:

    单选题
    WEB服务器最好使用以下哪一种方式进行验证()。
    A

    安全套接字层协议(SSL)

    B

    传输控制协议(TCP)

    C

    网际协议(IP)

    D

    超文本传输协议(HTTP)


    正确答案: B
    解析: 暂无解析

  • 第12题:

    多选题
    以下属于安全套接层定义的客户端和服务器端之间要交换的认证信息的是()
    A

    允许客户端和服务器选择加密算法以及使用的密钥

    B

    服务器端鉴别客户端身份

    C

    建立一个安全套接层加密连接

    D

    客户端鉴别服务器身份


    正确答案: A,B
    解析: 暂无解析

  • 第13题:

    阅读以下说明,回答问题1~5。

    [说明]

    SSL (Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如左图所示。右图给出了IIS5.0Web服务器软件中启用HTTPS服务之后的默认配置。

    SSL协议使用(1)密钥体制进行密钥协商。在IIS5.0中,Web服务器管理员必须首先安装Web站点数字证书,然后Web服务器才能支持SSL会话,数字证书的格式遵循ITU-T(2)标准。通常情况下,数字证书需要由(3)颁发。


    正确答案:(1)答“公钥”或“非对称”均给分 (2)X.509 (3)答“第三方证书颁发机构(CA)”或“证书认证机构”均给分
    (1)答“公钥”或“非对称”均给分 (2)X.509 (3)答“第三方证书颁发机构(CA)”或“证书认证机构”均给分 解析:Internet的会话层(Sockets Layer)上的安全会话层(Secure Sockets Layer)协议采用TCP作为传输协议提供数据的可靠传送和接收服务,可为上层的应用,如TeInet、FTP和HTTP提供安全业务。SSL协议主要由SSL记录层协议和SSL握手协议组成,后者用于SSL连接协商安全参数,其中主要用到的是公钥密码算法,如RSA、DH等。
    SSL协议已经得到广泛的应用,尤其是各主流的Web服务器软件和浏览器软件都捆绑了SSL协议的实现。微软的IIS Web服务器软件为配置SSL协议提供了图形化的配置界面,在实际的配置过程中,管理员首先需要为IIS申请数字证书,数字证书是由证书认证机构(CA)签发的,其格式遵循X.509标准,目前,数字证书中的数字签名主要用的是RSA公钥密码算法。
    SSL协议首先支持的是服务器端的认证,主要是通过客户端对服务器端的数字证书进行认证完成,而对客户端的认证作为一个可选项,在实际应用的过程中,管理员根据特定的应用环境来选择合适的方式。在IIS中配置SSL协议,如果选择“要求安全通道 (SSL)”复选框,那么Web服务器只提供HTTPS服务(默认TCP的443号端口),否则, Web服务器同时提供HTTPS和HTTP服务;另外,“忽略客户证书”、“接收客户证书”与“要求客户证书”3个选项是有区别的,“忽略客户证书”是指服务器端不向客户端发送请求客户端证书的消息;“接收客户证书”,是指服务器端向客户端发送请求客户端证书的消息,但不要求客户端必须提供证书,也就是说,服务器端可以容忍客户不具备证书的情况;“要求客户证书”是指服务器端向客户端发送请求客户端证书的消息,并强制要求客户端必须提供证书,否则,通信将中断。
    IIS Web服务器在验证客户端提供的数字证书时,可以使用证书信任列表这种方法,预先在服务器端配置一个受信任客户端证书的集合。在SSL握手协议的工作过程中,服务器端接收到客户端证书时,首先检杳证书信任列表是否已经包含该证书,如果是,直接通过该客户端证书的验证,否则,需要按照标准的证书验证流程来操作(签名验证、有效期、证书状态检查等)。
    SSL协议本身对密码算法的选择是灵活的,SSL协议发展到现在,已经定义了很多密码算法组合,有的密码算法组合安全性弱一些,有的密码算法组合安全性高一些,这个过程也受到很多因素的影响,比如新算法的发明、密码算法出口限制等。在IIS中配置SSL协议,选择“要求128位加密”复选框意味着服务器端仅支持安全性较高的密码算法组合,这样可以提高SSL通信的安全性。

  • 第14题:

    SSL(Secure Socket Layer)安全套接层协议主要是使用什么密钥体制和什么数字证书技术保护信息传输的机密性和完整性?


    正确答案:公开X.509。
    公开,X.509。

  • 第15题:

    在安装Apache Web安全服务器软件包时,想通过安全套接字层(SSL)和传输层安全(TLS)协议为 Apache Web服务器提供强大的加密能力,则需要启动(30)软件包。

    A.httpd

    B.mod_ssl

    C.openssl

    D.openssl-devel


    正确答案:B
    解析:要启用安全服务器,用户至少需要安装httpd、mod_ssl、openssl等3个软件包。其中,mod_ssl软件包包括了mod_ssl模块,它通过安全套接字层(SSL)和传输层安全(TLS)协议为ApacheWeb服务器提供了强的加密能力。httpd软件包包含httpd守护进程和相关的工具、配置文件、图标等文件。openssl软件包包含OpenSSL工具包及一个加密库。而openssl-devel软件包是一个可选的软件包,它包含编译带有各类加密算式和协议支持的应用程序所需的静态库和包含文件。

  • 第16题:

    [说明]

    SSL(Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如图3-1所示。图3-2给出了IIS5.0Web服务器软件中启用HTTPS服务之后的默认配置。

    [问题1](3分)

    SSL协议使用 密钥体制进行密钥协商。在IIS5.0中,Web服务器管理员必须首先安装Web站点数字证书,然后Web服务器才能支持SSL会话,数字证书的格式遵循ITU-T 标准。通常情况下,数字证书需要由 颁发。

    [问题2](3分)

    如果管理员希望Web服务器既可以接收http请求,也可以接收https请求,

    并且Web服务器要求客户端提供数字证书,在图3-2中如何进行配置

    [问题3](3分)

    如果Web服务器管理员希望Web服务器只接收https请求,并要求在客户IE和Web服务器之间实现128位加密,并且不要求客户端提供数字证书,在图3-2中如何进行配置

    [问题4](3分)

    如果Web服务器管理员希望Web服务器对客户端证书进行强制认证,在图3-2如何进行配置

    [问题5](3分)

    如果Web服务器管理员准备预先设置一些受信任的客户端证书,在图3-2中如何进行配置


    正确答案:
    [问题1](1)"公钥"或"非对称"(2)X.509(3)"第三方证书颁发机构(CA)"或"证书认证机构"[问题2]不选择"要求安全通道(SSL)"复选框,选择"接收客户证书"单选框。[问题3]选择"要求安全通道(SSL)"复选框,选择"要求128位加密"复选框,选择"忽略客户证书"单选框。[问题4]选择"要求安全通道(SSL)"复选框,选择"要求客户证书"单选框。[问题5]选择"启用证书信任列表"复选框,添加相应受信任的客户端证书。

  • 第17题:

    安全套接字层(SSL)的功能是什么?()

    • A、它可以在以Web为基础的交易中验证交易的各方
    • B、它可以在以Web为基础的交易中对网络流量进行加密
    • C、它可以验证信用卡交易中的资金可用性
    • D、它可以发布证书以验证Web服务器

    正确答案:A,B

  • 第18题:

    SSL记录协议允许服务器和客户机相互验证,协商加密和MAC算法以及保密密钥。


    正确答案:错误

  • 第19题:

    使用安全套接字层(SSL)在客户计算机和服务器之间交换信息,信息没有经过基于证书的验证和加密。


    正确答案:错误

  • 第20题:

    在通过安全套接字层(SSL)加密(在贸易伙伴的服务器上实现)来传输数据时,以下哪项是令人担忧的问题?()

    • A、组织没有对加密的控制权
    • B、消息易被线路窃听
    • C、数据可能未到达目标接收者
    • D、通信可能不安全

    正确答案:A

  • 第21题:

    判断题
    使用安全套接字层(SSL)在客户计算机和服务器之间交换信息,信息没有经过基于证书的验证和加密。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第22题:

    单选题
    在通过安全套接字层(SSL)加密(在贸易伙伴的服务器上实现)来传输数据时,以下哪项是令人担忧的问题?()
    A

    组织没有对加密的控制权

    B

    消息易被线路窃听

    C

    数据可能未到达目标接收者

    D

    通信可能不安全


    正确答案: C
    解析: SSL安全协议提供数据加密、服务器验证、消息完整性和可选客户端验证。由于SSL已构建在所有主流浏览器和Web服务器中,只要安装数字认证就可以开启SSL功能。SSL会对通过互联网传输的数据进行加密。加密在后台进行,无需任何用户干预;因此,没有任何需要记住的密码。其他选项都不正确。由于客户端与服务器之间的通信是加密的,因此信息的机密性不会受到线路窃听的影响。由于SSL进行客户端验证,因此只有目标接收者才能接收到解密数据。通过SSL连接发送的所有数据都受到篡改检测机制的保护,即,自动确定数据是否在传输过程中被更改。

  • 第23题:

    单选题
    以下对于安全套接层(SSL)的说法正确的是()。
    A

    主要是使用对称密钥体制和X.509数字证书技术保护信息传输的机密性和完整性

    B

    可以在网络层建立VPN

    C

    主要使用于点对点之间的信息传输,常用Webserver方式

    D

    包含三个主要协议:AH,ESP,IKE


    正确答案: C
    解析: 暂无解析