首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 [说明] 某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入https://www.gongsi.com/index.html或h
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。 [说明] 某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入https://www.gongsi.com/index.html或h
admin
2016-03-25
50
问题
阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。
[说明]
某公司采用Windows Server 2003操作系统搭建该公司的企业网站,要求用户在浏览器地址栏必须输入https://www.gongsi.com/index.html或https://117.112.89.67/index.html来访问该公司网站。其中,index.html文件存放在网站所在服务器E:\gsdata目录中。在服务器上安装完成IIS6.0后,网站的属性窗口[网站]、[主目录]选项卡分别如图2—1和图2—2所示。
[问题5]
使用:HTTPS能不能确保服务器自身的安全?
选项
答案
不能。
解析
Https的限制主要是它的安全保护依赖浏览器的正确实现以及服务器软件、实际加密算法的支持。这里面一种常见的误解是“银行用户在线使用https:就能充分彻底保障他们的银行卡号不被偷窃。”实际上,与服务器的加密连接中能保护银行卡号的部分,只有用户到服务器之间的连接及服务器自身。并不能绝对确保服务器自己是安全的,这点甚至已被攻击者利用,常见例子是模仿银行域名的钓鱼攻击。少数罕见攻击在网站传输客户数据时发生,攻击者尝试窃听数据于传输中。商业网站被人们期望迅速尽早引入新的特殊处理程序到金融网关,仅保留传输码(transaction number)。不过他们常常存储银行卡号在同一个数据库里。那些数据库和服务器少数情况有可能被未授权用户攻击和损害。
因此使用HTTPS不能确保服务器自身的安全。
转载请注明原文地址:https://www.kaotiyun.com/show/nuPZ777K
本试题收录于:
网络工程师下午应用技术考试题库软考中级分类
0
网络工程师下午应用技术考试
软考中级
相关试题推荐
下列()不是需求分析阶段工作的特点。
小刘是某项目团队成员,由于项目中某个问题,他先和客户的技术人员进行沟通,没有结果,然后再和客户方的经理进行沟通,仍然没结果,最后只能把这个问题提交给项目经理。小刘在此沟通过程中体现了()。
某公司制订了一系列完备的质量管理制度,其中一项是要求每个项目在各个阶段的最后都必须进行质量审计。这种审计活动是()过程的一部分工作。
某企业的产品发生严重质量问题,需要召回,召回所花费的费用属于()。
配置管理计划由()审批。
你是某项目的项目经理,该项目由于资金、组织结构等原因,项目没完工就在早期被终止了,在核实范围过程中,你()。
在分解WBS结构时,下列说法错误的是()。
(2011年下半年)某项目质量管理员希望采用一些有助于分析问题发生原因的工具,来帮助项目组对各出现的质量问题进行预测并制订应对措施,以下工具中,能够满足其需要的是(68)。
随机试题
青年男性,外伤致右肱骨干骨折,折端外露,查体有垂腕,垂指畸形,虎口局部感觉障碍。该患者正确的治疗方案是
A.人格障碍、记忆及智能障碍B.脑电图无异常C.先兆和前驱症状D.一般无意识和智能障碍E.癫痫自动症癫痫发作间精神障碍可出现
口腔保健咨询时,对孩子吃糖的问题,田大夫是这样回答家长的
血瘀所致妇科病的表现错误的是
工程建设标准批准部门对工程项目执行强制性标准情况进行监督检查的方式不包括()。
空头投机交易是指投机者预测外汇期货价格将要下跌,从而先卖后买,希望高价卖出,低价买入对冲的交易行为。()
记名股票的特点不包括()。
相比过去,现在的孩子无疑是幸福的,生活条件是优越的,但无疑也是辛苦的。很多孩子在起跑线上“你追我赶”,他们的业余时间被“管控”,甚至连爱好、特长、人生都已经被规划、被定制——于是,忙碌“打压”了童真,忧虑_______着童趣,童年也已经跟自由自在、无忧无虑
关于法律与道德的关系,下列说法正确的有()。
To______forhisunpleasantexperienceshedrankalittlemorethanwasgoodforhim.
最新回复
(
0
)