参考答案和解析
正确答案:PGP
PGP
更多“一般情况下,使用加密与数字签名的技术来保证邮件安全,目前最流行的方法是【 】(Pretty Good Priva ”相关问题
  • 第1题:

    某学校的学生甲与学生乙通过Internet交换邮件。为保障邮件内容的安全,采用安全电子邮件技术对邮件内容进行加密和数字签名。安全电子邮件技术的实现原理如下图所示。

    ①为图中【12】~【15】处选择合适的答案。

    【12】~【15】的备选答案如下:

    A) DES算法 B) MD5算法 C)会话密钥 D)数字证书

    E)甲的公钥 F)甲的私钥 G)乙的公钥 H)乙的私钥

    ②如果甲使用Outlook Express撰写发送给乙的邮件,它应该使用 【16】 的数字证

    书来添加数字签名,而使用 【17】 的数字证书来对邮件加密。

    【15】和【17】的备选答案如下:

    A)甲

    B)乙

    C)第三方

    D)CA认证中心


    正确答案:
    (3)本题是对网络安全的综合考核。
    【12】C
    【解析】从图中可以看出,对邮件内容进行加密时并不是用公开加密算法,而是使用对称加密算法,并且仅仅是用公开加密算法对对称加密算法中使用的密钥进行加密,这个密钥是一次的会话密钥。
    【13】B
    【解析】填写生成消息摘要的算法,应为MD5算法。
    【14】F
    【解析】这里是使用公开密钥算法来实现数字签名的。发送方进行签名时应使用自己的私钥对报文摘要进行加密,而接收方验证数字签名时使用的是发送方的公钥。
    【15】E
    【解析】同【13】。
    【16】A
    【解析】使用公开密钥算法来实现数据加密和数字签名时,加密钥密应使用接收方的公钥,数字签名则使用自己的私钥。而接收方进行数据解密时应使用自己的私钥,验证签名则使用发送方的公钥。
    【17】B
    【解析】同【15】。

  • 第2题:

    为保证邮件安全,目前最流行的方法是(56)技术。

    A.PGP

    B.SSL

    C.SET

    D.DSS


    正确答案:A
    解析:目前常用的两种邮件加密协议是:PGP(PrettyGoodPrivacy)和S/MIME(SecureMulti-PartIntermailMailExtension)。它们的主要功能就是身份的认证和传输数据的加密。PGP最早出现在1990年,是一种长期在学术圈和技术圈内得到广泛使用的安全邮件标准。其特点是:通过单向散列算法对邮件内容进行签名,保证信件内容无法修改;使用公钥和私钥技术保证邮件内容保密且不可否认。S/MIME是一个新协议,最初版本来源于私有的商业社团RSA数据安全公司。S/MIMEV2版本已经广泛地使用在安全电子邮件上。S/MIME是从PEM(PrivacyEnhancedMail)和MIME(Internet邮件的附件标准)发展而来的。同PGP一样,S/MIME也利用了单向散列算法和公钥与私钥的加密体系,但它与PGP主要有两点不同:它的认证机制依赖于层次结构的证书认证机构,所有下一级的组织和个人的证书由上一级的组织负责认证,而最上一级的组织(根证书)之间相互认证,整个信任关系基本上是树状的,这就是所谓的TreeofTrust。另外,S/MIME将信件内容加密签名后作为特殊的附件传送,它的证书格式采用X.509,与一般浏览器网上使用的SSL证书有一定差异。SET(SecureElectronicTransaction)安全电子交易协议是由美国VISA和MasterCard两大信用卡组织提出的应用于Internet上的以信用卡为基础的电子支付系统协议。它采用公钥密码体制和X.509数字证书标准,主要应用于BtoC模式中,可保障支付信息的安全性。SET协议本身比较复杂,设计比较严格,安全性高,它能保证信息传输的机密性、真实性、完整性和不可否认性。SET协议是PKI框架下的一个典型实现,同时它也在不断升级和完善中,如SET2.0支持借记卡电子交易。SSL(SecureSocketLayer,安全套接层)协议主要是使用公开密钥体制和X.509数字证书技术来保护信息传输的机密性和完整性,它不能保证信息的不可抵赖性,主要适用于点对点之间的信息传输,常用WebServer方式。安全套接层协议是网景(Netscape)公司提出的基于WEB应用的安全协议,它包括:服务器认证、客户认证(可选)、SSL,链路上的数据完整性和SSL链路上的数据保密性。对于电子商务应用来说,使用SSL可保证信息的真实性、完整性和保密性。但由于SSL不对应用层的消息进行数字签名,因此不能提供交易的不可否认性,这是SSL在电子商务中使用的最大不足。有鉴于此,网景公司在从Communicator4.04版开始的所有浏览器中引入了一种被称做“表单签名(Form.Signing)”的功能,在电子商务中,可利用这一功能来对包含购买者的订购信息和付款指令的表单进行数字签名,从而保证交易信息的不可否认性。综上所述,在电子商务中采用单一的SSL协议来保证交易的安全是不够的,但采用“SSL+表单签名”模式就能够为电子商务提供较好的安全性保证。DSS只是一种加密算法而已。

  • 第3题:

    SET协议主要使用( )来保证信息传输和处理的安全。

    Ⅰ.数字签名技术信息

    Ⅱ.数字签名技术

    Ⅲ.摘要技术

    Ⅳ.双重签名技术

    A.Ⅰ、Ⅱ

    B.Ⅱ、Ⅲ和Ⅳ

    C.Ⅰ、Ⅲ和Ⅳ

    D.以上全部


    正确答案:D

  • 第4题:

    目前,保证电子邮件安全性的手段是使用( )。

    A.口令检测

    B.数字水印

    C.数字证书

    D.数字签名


    正确答案:C

  • 第5题:

    关于数字签名说法正确的是()。

    A、数字签名的加密方法以目前的计算机的运算能力来破解是不现实的

    B、采用数字签名,不能够保证信息自签发后到收到为止没有做过任何修改(能保证信息收到后没做个任何修改)

    C、采用数字签名,能够保证信息是有签名者自己签名发送的,但由于不是真实的签名,签名者容易否认(签名不容易否认)

    D、用户可以采用公钥对信息加以处理,形成数字签名(需使用私钥对信息加以处理)


    答案:A