为了防止第三方偷看或篡改用户与 Web 服务器交互的信息,可以采用
A 在客户端加载数字证书
B 将服务器的 IP 地址放入可信站点区
C SSL 技术
D 将服务器的 IP 地址放入受限站点区
第1题:
为了避免第三方偷看www浏览器与服务器交互的敏感信息,通常需要( )。
A.采用SSL技术
B.在浏览器中加载数字证书
C.采用数字签名技术
D.将服务器放入可信站点区
第2题:
用户从CA安全认证中心申请自己的证书,并将该证书装入浏览器的主要目的是
A.避免他人假冒自己
B.验证Web服务器的真实性
C.保护自己的计算机免受病毒的危害
D.防止第三方偷看传输的信息
第3题:
在使用因特网进行电子商务活动中,通常可以使用安全通道访问Web站点,以避免第三方偷看或篡改。安全通道使用( )技术。
A.SET
B.RSA
C.SSL
D.CA
第4题:
[说明]
SSL(Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如图3-1所示。图3-2给出了IIS5.0Web服务器软件中启用HTTPS服务之后的默认配置。
[问题1](3分)
SSL协议使用 密钥体制进行密钥协商。在IIS5.0中,Web服务器管理员必须首先安装Web站点数字证书,然后Web服务器才能支持SSL会话,数字证书的格式遵循ITU-T 标准。通常情况下,数字证书需要由 颁发。
[问题2](3分)
如果管理员希望Web服务器既可以接收http请求,也可以接收https请求,
并且Web服务器要求客户端提供数字证书,在图3-2中如何进行配置
[问题3](3分)
如果Web服务器管理员希望Web服务器只接收https请求,并要求在客户IE和Web服务器之间实现128位加密,并且不要求客户端提供数字证书,在图3-2中如何进行配置
[问题4](3分)
如果Web服务器管理员希望Web服务器对客户端证书进行强制认证,在图3-2如何进行配置
[问题5](3分)
如果Web服务器管理员准备预先设置一些受信任的客户端证书,在图3-2中如何进行配置
第5题:
为了实现用户与Web服务器的动态交互需要依靠()。
第6题:
用户从CA安全认证中心申请自己的证书,并将该证书装入浏览器的主要目的()
第7题:
下列描述中,属于客户端脚本体系结构的优点是()。
第8题:
Web浏览器(Browser)作为客户端安装在用户的计算机上,用来向服务器请求信息或资源,请求采用()形式。
第9题:
HTML
ASP
FTP
SQL
第10题:
避免他人假冒自己
验证WEB服务器的真实性
保护自己的计算机免受病毒的危害
防止第三方偷看传输的信息
第11题:
将整个Internet划分成Internet、Intranet、可信、受限等不同区域
在主机浏览器中加载自己的证书
浏览站点前索要Web站点的证书
通信中使用SSL技术
第12题:
避免他人假冒自己
验证Web服务器的真实性
验证Web服务器的真实性
防止第三方偷看传输的信息
第13题:
为了防止第三方偷看或篡改用户与Web服务器交互的信息,可以采用( )。
A.在客户端加载数字证书
B.将服务器的IP地址放入可信站点区
C.SSL技术
D.将服务器的IP地址放入受限站点区
第14题:
阅读以下说明,回答问题(1)~(5)。
SSL(Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是 HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如图1所示。图2给出了IIS5.0 Web服务器软件中启用HTTPS服务之后的默认配置。
(1) SSL协议使用哪一密钥体制进行密钥协商。在IIS 5.0中,Web服务管理员必须首先安装Web站点数字证书,然后Web服务器才能支持SSL会话,数字证书的格式遵循ITU-T哪一标准。通常情况下,数字证书需要由什么机构颁发。
(2) 如果管理员希望Web服务器既可以接收http请求,也可以接收https请求,并且Web服务器要求客户端提供数字证书,在图2中如何进行设置?
(3) 如果Web服务器管理员希望Web服务器只接收https请求,并要求在客户IE和Web服务器之间实现128位加密,并且不要求客户端提供数字证书,在图2中如何进行设置?
(4) 如果Web服务器管理员希望Web服务器对客户端证书进行强制认证,在图2如何进行设置?
(5) 如果Web服务器管理员准备预先设置一些受信任的客户端证书,在图2中如何进行设置?
第15题:
用户从CA安全认证中心申请自己的证书,并将该证书装入浏览器的主要目的是(4)。
A.防止第三方偷看传输的信息
B.验证Web服务器的真实性
C.保护自己的计算机免受病毒的危害
D.防止他人假冒自己
第16题:
在访问Web站点时,为了防止第三方偷看传输的内容,我们可以采取的行动为()。
第17题:
导航设计涉及到()。
第18题:
下面()是处理Web用户界面时可能出现的时间瓶颈。
第19题:
对于SSH用户采用publickey认证方式时,在配置密钥方面的描述哪些是正确的()。
第20题:
当WEB认证用户使用portal协议进行CHAP认证时,网络设备要产生挑战字challenge和根据challenge、用户名、密码等按MD5生成加密的认证信息,那么产生这些信息的设备依次是()。
第21题:
初始化时间
客户端处理一个用户交互所需的时间
需要与服务器交互的次数
以上都是
第22题:
对Web服务器的安全威胁
Web客户端的威胁
传输信息的篡改否认威胁
网络数据库的安全威胁
第23题: