【文章內(nèi)容簡介】
認證 C. 共享密鑰認證 D. 口令認證二、填空題身份認證是驗證 信息發(fā)送者是真的 ,而不是冒充的,包括信源、信宿等的認證和識別。三、問答題解釋身份認證的基本概念。身份認證是指用戶必須提供他是誰的證明,這種證實客戶的真實身份與其所聲稱的身份是否相符的過程是為了限制非法用戶訪問網(wǎng)絡(luò)資源,它是其他安全機制的基礎(chǔ)。身份認證是安全系統(tǒng)中的第一道關(guān)卡,識別身份后,由訪問監(jiān)視器根據(jù)用戶的身份和授權(quán)數(shù)據(jù)庫決定是否能夠訪問某個資源。一旦身份認證系統(tǒng)被攻破,系統(tǒng)的所有安全措施將形同虛設(shè),黑客攻擊的目標(biāo)往往就是身份認證系統(tǒng)。PKI技術(shù)一、選擇題1. PKI支持的服務(wù)不包括(D )。 A. 非對稱密鑰技術(shù)及證書管理 B. 目錄服務(wù) C. 對稱密鑰的產(chǎn)生和分發(fā) D. 訪問控制服務(wù)2. PKI的主要組成不包括( B)。 A. 證書授權(quán)CA B. SSL C. 注冊授權(quán)RA D. 證書存儲庫CR3. PKI管理對象不包括(A )。 A. ID和口令 B. 證書 C. 密鑰 D. 證書撤消4. 下面不屬于PKI組成部分的是( D)。 A. 證書主體 B. 使用證書的應(yīng)用和系統(tǒng) C. 證書權(quán)威機構(gòu) D. AS5. PKI能夠執(zhí)行的功能是(A )和(C )。A. 鑒別計算機消息的始發(fā)者 B. 確認計算機的物理位置C. 保守消息的機密 D. 確認用戶具有的安全性特權(quán)二、問答題1. 什么是數(shù)字證書?現(xiàn)有的數(shù)字證書由誰頒發(fā),遵循什么標(biāo)準(zhǔn),有什么特點?數(shù)字證書是一個經(jīng)證書認證中心(CA)數(shù)字簽名的包含公開密鑰擁有者信息以及公開密鑰的文件。認證中心(CA)作為權(quán)威的、可信賴的、公正的第三方機構(gòu),專門負責(zé)為各種認證需求提供數(shù)字證書服務(wù)。 V3標(biāo)準(zhǔn)。,其中包括IPSec(IP安全)、SSL、SET、S/MIME。2. 簡述認證機構(gòu)的嚴(yán)格層次結(jié)構(gòu)模型的性質(zhì)?層次結(jié)構(gòu)中的所有實體都信任惟一的根CA。在認證機構(gòu)的嚴(yán)格層次結(jié)構(gòu)中,每個實體(包括中介CA和終端實體)都必須擁有根CA的公鑰,該公鑰的安裝是在這個模型中為隨后進行的所有通信進行證書處理的基礎(chǔ),因此,它必須通過一種安全(帶外)的方式來完成。 值得注意的是,在一個多層的嚴(yán)格層次結(jié)構(gòu)中.終端實體直接被其上層的CA認證(也就是頒發(fā)證書),但是它們的信任錨是另一個不同的CA (根CA)。 Web與電子商務(wù)的安全一、選擇題1. SSL產(chǎn)生會話密鑰的方式是(C )。 A. 從密鑰管理數(shù)據(jù)庫中請求獲得 B. 每一臺客戶機分配一個密鑰的方式 C. 隨機由客戶機產(chǎn)生并加密后通知服務(wù)器 D. 由服務(wù)器產(chǎn)生并分配給客戶機2. ( C)屬于Web中使用的安全協(xié)議。 A. PEM、SSL B. SHTTP、S/MIME C. SSL、SHTTP D. S/MIME、SSL3