更多“为了防止第三方偷看或篡改用户与 Web 服务器交互的信息,可以采用A 在客户端加载数字证书B 将 ”相关问题
  • 第1题:

    为了避免第三方偷看www浏览器与服务器交互的敏感信息,通常需要( )。

    A.采用SSL技术

    B.在浏览器中加载数字证书

    C.采用数字签名技术

    D.将服务器放入可信站点区


    正确答案:A

  • 第2题:

    用户从CA安全认证中心申请自己的证书,并将该证书装入浏览器的主要目的是

    A.避免他人假冒自己

    B.验证Web服务器的真实性

    C.保护自己的计算机免受病毒的危害

    D.防止第三方偷看传输的信息


    正确答案:A
    解析:在浏览器中安装数字证书目的用于Web站点验证客户身份。要求 Web站点安装数字证书目的在于浏览器验证Web站点的真实性。

  • 第3题:

    在使用因特网进行电子商务活动中,通常可以使用安全通道访问Web站点,以避免第三方偷看或篡改。安全通道使用( )技术。

    A.SET

    B.RSA

    C.SSL

    D.CA


    正确答案:C
    解析:交互敏感信息时应避免第三方偷看或篡改是用户在浏览web站点及与Web站点进行交互时通常要考虑的安全问题之一。为避免这一问题,可以使用安全通道访问Web站点,安全通道使用SSL(安全套接层)技术。

  • 第4题:

    [说明]

    SSL(Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如图3-1所示。图3-2给出了IIS5.0Web服务器软件中启用HTTPS服务之后的默认配置。

    [问题1](3分)

    SSL协议使用 密钥体制进行密钥协商。在IIS5.0中,Web服务器管理员必须首先安装Web站点数字证书,然后Web服务器才能支持SSL会话,数字证书的格式遵循ITU-T 标准。通常情况下,数字证书需要由 颁发。

    [问题2](3分)

    如果管理员希望Web服务器既可以接收http请求,也可以接收https请求,

    并且Web服务器要求客户端提供数字证书,在图3-2中如何进行配置

    [问题3](3分)

    如果Web服务器管理员希望Web服务器只接收https请求,并要求在客户IE和Web服务器之间实现128位加密,并且不要求客户端提供数字证书,在图3-2中如何进行配置

    [问题4](3分)

    如果Web服务器管理员希望Web服务器对客户端证书进行强制认证,在图3-2如何进行配置

    [问题5](3分)

    如果Web服务器管理员准备预先设置一些受信任的客户端证书,在图3-2中如何进行配置


    正确答案:
    [问题1](1)"公钥"或"非对称"(2)X.509(3)"第三方证书颁发机构(CA)"或"证书认证机构"[问题2]不选择"要求安全通道(SSL)"复选框,选择"接收客户证书"单选框。[问题3]选择"要求安全通道(SSL)"复选框,选择"要求128位加密"复选框,选择"忽略客户证书"单选框。[问题4]选择"要求安全通道(SSL)"复选框,选择"要求客户证书"单选框。[问题5]选择"启用证书信任列表"复选框,添加相应受信任的客户端证书。

  • 第5题:

    为了实现用户与Web服务器的动态交互需要依靠()。

    • A、HTML
    • B、ASP
    • C、FTP
    • D、SQL

    正确答案:B

  • 第6题:

    用户从CA安全认证中心申请自己的证书,并将该证书装入浏览器的主要目的()

    • A、避免他人假冒自己
    • B、验证Web服务器的真实性
    • C、验证Web服务器的真实性
    • D、防止第三方偷看传输的信息

    正确答案:A

  • 第7题:

    下列描述中,属于客户端脚本体系结构的优点是()。

    • A、所需的客户端资源少,应用逻辑不用装入,启动用户交互所需的网路通信量很少。
    • B、服务器与用户的通信较少,需要的服务器资源也比较少,可以对用户动作给出更多的响应。
    • C、消除了用户界面和业务逻辑的区别,与服务器的通信量很少,Web页面可以离线浏览
    • D、用声音、图像、文本、动画等形式传送信息,进行交互式工作

    正确答案:B

  • 第8题:

    Web浏览器(Browser)作为客户端安装在用户的计算机上,用来向服务器请求信息或资源,请求采用()形式。


    正确答案:URL

  • 第9题:

    单选题
    为了实现用户与Web服务器的动态交互需要依靠()。
    A

    HTML

    B

    ASP

    C

    FTP

    D

    SQL


    正确答案: B
    解析: 暂无解析

  • 第10题:

    单选题
    用户从CA安全认证中心申请自己的证书,并将该证书装入浏览器的主要目的是_________。
    A

    避免他人假冒自己

    B

    验证WEB服务器的真实性

    C

    保护自己的计算机免受病毒的危害

    D

    防止第三方偷看传输的信息


    正确答案: D
    解析:

  • 第11题:

    单选题
    在访问Web站点时,为了防止第三方偷看传输的内容,我们可以采取的行动为()。
    A

    将整个Internet划分成Internet、Intranet、可信、受限等不同区域

    B

    在主机浏览器中加载自己的证书

    C

    浏览站点前索要Web站点的证书

    D

    通信中使用SSL技术


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    用户从CA安全认证中心申请自己的证书,并将该证书装入浏览器的主要目的()
    A

    避免他人假冒自己

    B

    验证Web服务器的真实性

    C

    验证Web服务器的真实性

    D

    防止第三方偷看传输的信息


    正确答案: A
    解析: 暂无解析

  • 第13题:

    为了防止第三方偷看或篡改用户与Web服务器交互的信息,可以采用( )。

    A.在客户端加载数字证书

    B.将服务器的IP地址放入可信站点区

    C.SSL技术

    D.将服务器的IP地址放入受限站点区


    正确答案:C
    解析:在使用因特网进行电子商务活动中,通常可使用安全通道访问Web站点,以避免第三方偷看或篡改,安全通道使用SSL(安全套接层)技术。

  • 第14题:

    阅读以下说明,回答问题(1)~(5)。

    SSL(Secure Socket Layer)是目前解决传输层安全问题的一个主要协议,其设计的初衷是基于TCP协议之上提供可靠的端到端安全服务,SSL的实施对于上层的应用程序是透明的。应用SSL协议最广泛的是 HTTPS,它为客户浏览器和Web服务器之间交换信息提供安全通信支持,如图1所示。图2给出了IIS5.0 Web服务器软件中启用HTTPS服务之后的默认配置。

    (1) SSL协议使用哪一密钥体制进行密钥协商。在IIS 5.0中,Web服务管理员必须首先安装Web站点数字证书,然后Web服务器才能支持SSL会话,数字证书的格式遵循ITU-T哪一标准。通常情况下,数字证书需要由什么机构颁发。

    (2) 如果管理员希望Web服务器既可以接收http请求,也可以接收https请求,并且Web服务器要求客户端提供数字证书,在图2中如何进行设置?

    (3) 如果Web服务器管理员希望Web服务器只接收https请求,并要求在客户IE和Web服务器之间实现128位加密,并且不要求客户端提供数字证书,在图2中如何进行设置?

    (4) 如果Web服务器管理员希望Web服务器对客户端证书进行强制认证,在图2如何进行设置?

    (5) 如果Web服务器管理员准备预先设置一些受信任的客户端证书,在图2中如何进行设置?


    正确答案:(1)公开密钥体制; X.509数字证书技术; 第三方证书颁发机构(CA)或证书认证机构。 (2) 不选择“要求安全通道SSL”复选框在“客户证书”选项区中选择“接受客户证书”单选按钮。 (3) 选择“要求安全通道SSL”复选框选择“要求128位加密”复选框再在“客户证书”选项区中选择“忽略客户证书”单选按钮。 (4) 选择“要求安全通道(SSL)”复选框选择“接受客户证书”单选按钮。 (5) 预先定义证书认证列表把需要认证的证书加入到列表中并选择“启用证书认证列表”复选框。
    (1)公开密钥体制; X.509数字证书技术; 第三方证书颁发机构(CA)或证书认证机构。 (2) 不选择“要求安全通道SSL”复选框,在“客户证书”选项区中选择“接受客户证书”单选按钮。 (3) 选择“要求安全通道SSL”复选框,选择“要求128位加密”复选框,再在“客户证书”选项区中选择“忽略客户证书”单选按钮。 (4) 选择“要求安全通道(SSL)”复选框,选择“接受客户证书”单选按钮。 (5) 预先定义证书认证列表,把需要认证的证书加入到列表中,并选择“启用证书认证列表”复选框。

  • 第15题:

    用户从CA安全认证中心申请自己的证书,并将该证书装入浏览器的主要目的是(4)。

    A.防止第三方偷看传输的信息

    B.验证Web服务器的真实性

    C.保护自己的计算机免受病毒的危害

    D.防止他人假冒自己


    正确答案:D
    解析:用户可以从CA安全认证中心申请自己的证书,并把证书装入浏览器,利用它在因特网上表明自己的身份。

  • 第16题:

    在访问Web站点时,为了防止第三方偷看传输的内容,我们可以采取的行动为()。

    • A、将整个Internet划分成Internet、Intranet、可信、受限等不同区域
    • B、在主机浏览器中加载自己的证书
    • C、浏览站点前索要Web站点的证书
    • D、通信中使用SSL技术

    正确答案:D

  • 第17题:

    导航设计涉及到()。

    • A、信息单元的浏览
    • B、用户与Web内容的交互
    • C、导航设计
    • D、用户与Web结构的交互

    正确答案:A,B,D

  • 第18题:

    下面()是处理Web用户界面时可能出现的时间瓶颈。

    • A、初始化时间
    • B、客户端处理一个用户交互所需的时间
    • C、需要与服务器交互的次数
    • D、以上都是

    正确答案:D

  • 第19题:

    对于SSH用户采用publickey认证方式时,在配置密钥方面的描述哪些是正确的()。

    • A、需要在服务器端配置客户端的RSA主机私钥
    • B、需要客户端为该SSH用户指定与主机公钥对应的RSA私钥
    • C、可以采用拷贝粘贴的方式将客户端的主机公钥配置到服务器端
    • D、不能通过拷贝粘贴的方式将客户端的主机私钥配置到服务器端

    正确答案:B,C

  • 第20题:

    当WEB认证用户使用portal协议进行CHAP认证时,网络设备要产生挑战字challenge和根据challenge、用户名、密码等按MD5生成加密的认证信息,那么产生这些信息的设备依次是()。

    • A、BRAS、WEB认证服务器
    • B、WEB认证服务器,BRAS
    • C、BRAS,客户端
    • D、WEB认证服务器、客户端

    正确答案:A

  • 第21题:

    单选题
    下面()是处理Web用户界面时可能出现的时间瓶颈。
    A

    初始化时间

    B

    客户端处理一个用户交互所需的时间

    C

    需要与服务器交互的次数

    D

    以上都是


    正确答案: D
    解析: 暂无解析

  • 第22题:

    多选题
    Web服务面临的威胁有()
    A

    对Web服务器的安全威胁

    B

    Web客户端的威胁

    C

    传输信息的篡改否认威胁

    D

    网络数据库的安全威胁


    正确答案: D,B
    解析: 暂无解析

  • 第23题:

    填空题
    Web浏览器(Browser)作为客户端安装在用户的计算机上,用来向服务器请求信息或资源,请求采用()形式。

    正确答案: URL
    解析: 暂无解析