欢迎来到天天文库
浏览记录
ID:33313697
大小:203.00 KB
页数:14页
时间:2019-02-24
《络工程师专题络的安全题目汇总精选》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、网络安全题目汇总2005上●HTTPS是一种安全的HTTP协议,它使用_____(53)____来保证信息安全,使用___(54)____来发送和接受报文。(53)A.IPSec B.SSL C.SET D.SSH(54)A.TCP的443端口 B.UDP的443端口 C.TCP的80端口 D.UDP的80端口解释:什么是HTTPS: HTTPS(SecureHypertextTransferProtocol)安全超文本传输协议它是一个安全通信通
2、道,它基于HTTP开发,用于在客户计算机和服务器之间交换信息。它使用安全套接字层(SSL)进行信息交换,简单来说它是HTTP的安全版。它是由Netscape开发并内置于其浏览器中,用于对数据进行压缩和解压操作,并返回网络上传送回的结果。HTTPS实际上应用了Netscape的安全全套接字层(SSL)作为HTTP应用层的子层。(HTTPS使用端口443来和TCP/IP进行通信。)SSL使用40位关键字作为RC4流加密算法,这对于商业信息的加密是合适的。HTTPS和SSL支持使用X.509数字认证,如果需
3、要的话用户可以确认发送者是谁。HTTPS和HTTP的区别:https协议需要到ca申请证书,一般免费证书很少,需要交费。http是超文本传输协议,信息是明文传输,https则是具有安全性的ssl加密传输协议http和https使用的是完全不同的连接方式用的端口也不一样。 HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议要比http协议安全.HTTPS解决的问题:²信任主机的问题:采用https的server必须从CA申请一个用于证明服务器用途类型的证书.该证书只有
4、用于对应的server的时候,客户度才信任此主机.所以目前所有的银行系统网站,关键部分应用都是https的.客户通过信任该证书,从而信任了该主机.²通讯过程中的数据的泄密和被窜改:1)一般意义上的https,就是server有一个证书.主要目的是保证server就是他声称的server;2)服务端和客户端之间的所有通讯,都是加密的.具体讲,是客户端产生一个对称的密钥,通过server的证书来交换密钥.所有的信息往来就都是加密的.对客户端有要求的情况下,会要求客户端也必须有一个证书.假如为了安全保密,将
5、一个网站所有的Web应用都启用SSL技术来加密,并使用HTTPS协议进行传输,那么该网站的性能和效率将会大大降低,一般来说并不是所有数据都要求那么高的安全保密级别。答案:BA2005下●窃取是对__(31)__的攻击,DDos攻击破坏了__(32)__。(31)A.可用性 B.保密性 C.完整性 D.真实性(32)A.可用性 B.保密性 C.完整性 D.真实性解释:DDOS全名是DistributedDenialofservice(分布式拒绝服务攻击),很多DOS攻击源一起攻击
6、某台服务器就组成了DDOS攻击。最基本的DoS攻击就是利用合理的服务请求来占用过多的服务资源,从而使服务器无法处理合法用户的指令。答案:BA●数据加密标准(DES)是一种分组密码,将明文分成大小__(33)__位的块进行加密,密钥长度为__(34)__位。(33)A.16 B.32 C.56 D.64(34)A.16 B.32 C.56 D.64答案:DC●下面关于数字签名的说法错误的是__(35)__。(35)A.能够保证信息传输过程中的保密性 B
7、.能够对发送者的身份进行认证 C.如果接收者对报文进行了篡改,会被发现 D.网络中的某一用户不能冒充另一用户作为发送者或接收者。答案:A数字签名是通过一个单向函数对要传送的报文进行处理得到的用以认证报文来源,并核实报文是否发生变化的一个字母数字串。用这几个字符串来代替书写签名或印章,起到与书写签名和印章同样的法律效用。具体要求:Ø发送者不能否认发送报文的报文签名Ø接受者能够核实发送者发送的报文签名Ø接收者不能伪造发送者的报文签名Ø接收者不能对发送者的报文进行部分篡改Ø网络中的某一用户不能冒充另
8、一用户作为发送者或接收者公钥密码体质实现数字签名,假设A要发送一个电子文件给B,那么,AB双方只需要经过下面三个步骤即可:uA用其私钥加密文件,这便是签字过程uA将加密的文件送到BuB用A的公钥解开A送来的文件,并验证签名是否成立2006上●以下用于在网络应用层和传输层之间提供加密方案的协议是___(36)___。(36)A.PGP B.SSL C.IPSec D.DES答案:B●___(38)___不属于PKICA(认证中心)的功
此文档下载收益归作者所有