更多“● 目前广泛使用的CA证书标准是 (57) 。(57)A. X.500 B. X.509 C. X.501 D. X.300 ”相关问题
  • 第1题:

    目前广泛使用的CA证书标准是(57)。

    A.X.500

    B.X.509

    C.X.501

    D.X.300


    正确答案:B
    解析:CA是证书的签发机构,它是PKI的核心。CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份,并对用户证书进行签名,以确保证书持有者的身份和公钥的拥有权。
      CA也拥有一个证书(内含公钥)和私钥。网上的公众用户通过验证CA的签字从而信任CA,任何人都可以得到CA的证书(含公钥),用以验证它所签发的证书。
      在和CA进行一些接触时,我们常常会听到一个名词:X.509。它是一种行业标准或者行业解决方案,在X.509方案中,默认的加密体制是公钥密码体制。为进行身份认证,x.509标准及公共密钥加密系统提供了数字签名的方案,用户可生成一段信息及其摘要(亦称作信息“指纹”)。用户用专用密钥对摘要加密以形成签名,接收者用发送者的公共密钥对签名解密,并将其与收到的信息“指纹”进行比较,以确定其真实性。
      因此答案为B。

  • 第2题:

    以下关于X.509说法错误的有(29)。

    A.X.509是由国际电信联盟(ITU-T)制定的数字证书标准。
    B.X.509每个证书包含该用户的公钥并由一个可信的认证中心用公钥签名。
    C.X.500定义了一种区别命名规则。
    D.X.509为X.500用户名称提供了通信实体鉴别机制,并规定了实体鉴别过程中广泛适用的证书语法和数据接口

    答案:B
    解析:
    X.509是由国际电信联盟(ITU-T)制定的数字证书标准。
    X.500系列标准中X.500和X.509是安全认证系统的核心。X.500定义了一种区别命名规则,以命名树来确保用户名称的唯一性。X.509则为X.500用户名称提供了通信实体鉴别机制,并规定了实体鉴别过程中广泛适用的证书语法和数据接口,X.509称之为证书。
    X.509每个证书包含该用户的公钥并由一个可信的认证中心用私钥签名。另外,X.509还定义了基于使用公钥证书的一个认证协议。
    X.509是基于公钥密码体制和数字签名的服务。X.509给出的鉴别框架是一种基于公开密钥体制的鉴别业务密钥管理。

  • 第3题:

    通过 CA 安全认证中心获得证书主体的X.509 数字证书后,可以得知()

    A.主体的主机序列号

    B.主体的公钥

    C.主体的属性证书

    D.主体对该证书的数字签名


    B

  • 第4题:

    目前身份认证采用的主要标式为()

    A.CA证书、用户名/密码、指纹、虹膜、设备特征

    B.CA证书、用户名/密码、指纹、DNA.系统特征

    C.CA证书、用户名/密码、DNA.虹膜、信息特征

    D.CA证书、用户名/密码、指纹、虹膜、DNA


    参考答案:A

  • 第5题:

    在X.509标准的数字证书中,要辨别该证书的真伪,可以使用 ( )进行验证。

    A.用户的公钥
    B.CA的公钥
    C.用户的私钥
    D.CA的私钥

    答案:B
    解析:
    要验证数字证书的真伪,只要验证证书中CA的签名即可。而验证签名,必须要使用签名者的公钥。