首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
SSL is a de facto protocol used for securing transactions that occur over untrusted networks. Which of the following best descri
SSL is a de facto protocol used for securing transactions that occur over untrusted networks. Which of the following best descri
admin
2013-12-19
86
问题
SSL is a de facto protocol used for securing transactions that occur over untrusted networks. Which of the following best describes what takes place during an SSL connection setup process?
选项
A、The server creates a session key and encrypts it with a public key.
B、The server creates a session key and encrypts it with a private key.
C、The client creates a session key and encrypts it with a private key.
D、The client creates a session key and encrypts it with a public key.
答案
D
解析
D正确。安全套接字协议层(Secure Sockets Layer,SSL)使用公钥加密,并提供数据加密、服务器验证、消息完整性和可选的客户端身份验证。当客户端访问一个网站时,该网站或许既有受保护的部分又有公开的部分。受保护的部分会要求客户端进行某种形式的身份验证。当这个客户端从该网站的一个公开网页进入到一个受保护网页时,Web服务器将开启必要的任务以触发SSL并保护这种通信。服务器把消息发回给客户端,显示应该建立一个安全会话,客户端发送它的安全参数作为回应。服务器把这些安全参数与自己的记录进行对比,直到找到一个匹配对。这就是握手阶段。服务器通过发送它的一个数字证书来向客户端进行身份认证,如果这个客户端决定信任这个服务器,则进程继续。客户端生成一个会话密钥,并用服务器的公钥对它进行加密。加密后的密钥被发送回Web服务器,他们都用这个对称密钥来加密他们来回发送的数据。
A不正确。因为服务器并不创建会话密钥,客户端会创建会话密钥并用服务器的公钥对它进行加密。SSL通常用于Web交易中,其工作方式如下:客户端创建会话密钥,客户端用服务器的公钥加密会话密钥并把它发送给服务器,服务器接受会话密钥并用它的私钥解密会话密钥。
B不正确。因为服务器并不创建会话密钥,它也不用私钥加密会话密钥。客户端创建会话密钥并用服务器的公钥对它进行加密。服务器接收会话密钥并用它的私钥进行解密。随后,会话密钥用于加密在客户端和服务器之间传输的数据。
C不正确。因为客户端使用服务器的公钥来加密它生成的会话密钥。如果客户端用私钥加密会话密钥,那么任何拥有该客户端公钥的实体都能解密这个会话密钥。这样便不能提供安全性。使用服务器的公钥加密会话密钥,确保了只有拥有对应私钥的服务器才能解密。
转载请注明原文地址:https://www.kaotiyun.com/show/ZyhZ777K
0
CISSP认证
相关试题推荐
Theterme-commercereferstoallcommercialtransactionsconductedovertheInternet,includingtransactionsbyconsumersandb
Backinthe1990s,awell-knowncomputerscientisthadanunusualwayofintroducinghimselftowomen.Accordingtoindustrylor
SleepingGiantRightnow,aneruptionisbrewinginYellowstoneNationalPark.Sometimeduringthenexttwohours,themost
Inthe1930s,anAmericanmeatcompanycameoutwithaspicedhamproductsoldinacan.Beforelong,Spam,asitwascalled,be
[A]Meetingdifferentneeds[B]Smallerisbetter[C]Betterproductmakesgreaterquantity[D]Qualityvsquantity[E]Chillyc
[A]Whattodoasastudent?[B]Variousdefinitionsofplagiarism[C]Ideasshouldalwaysbesourced[D]Ignorancecanbeforgi
CigarettesmokingisahealthhazardofsufficientimportanceintheUnitedStatestowarrantappropriateremedialaction.Itwa
Cancerisusedgenericallyformorethan100differentdiseases,includingmalignanttumoursofdifferentsites,suchasbreast,
Writeanessayof160-200wordsbasedonthefollowingdrawing.Inyouressay,youshould1)describethedrawingbriefly,
Youarethepresidentofacompany.WriteamemotoSallyCooper,theHRmanagerontheemployeestrainingoncomputerto,1
随机试题
古人有“运筹帷幄”形象的概括了管理职能的( )。
对肝硬化失代偿期的病人描述正确的是
与冲洗技术没有实际效果的管理方法是
乌梅散主治
甲是X公司董事长和法定代表人。2019年8月6日甲与田某约定:甲从田某处借款1000万元用于X公司与Y公司的合作项目。2019年8月7日田某出示汇款凭证,并出示次日X公司收到汇款并汇款给Y公司的凭证。下列说法正确的是()。[2019年法
根据《工程建设国家标准管理办法》,工程建设强制性标准是指直接涉及工程()等方面的工程建设标准强制性条文。
阅读下面的材料,根据要求写作文。三个学生进商店,分别买饮料。一个人说,我喜欢喝果汁,味道是甜的;另一个人说,我喜欢喝咖啡,苦中带甜;还有一个人说,我喜欢矿泉水,味道是淡的。一个老师听见了,若有所思。根据上述材料给你的启示,联系实际,写一
2015年7月31日下午,国际奥委会第128次全会在马来西亚吉隆坡投票决定,将2022年冬奥会举办权交给中国的()
在计算机中,算法是指______。
TheAmericanfarmershavealwaysbeenindependentandhard-working.Intheeighteenthcenturyfarmerswerequiteself-sufficien
最新回复
(
0
)