SSL协议中,会话密钥产生的方式是()

题目

SSL协议中,会话密钥产生的方式是()

  • A、从密钥管理数据库中请求获得
  • B、每一台客户机分配一个密钥的方式
  • C、由客户机随机产生并加密后通知服务器
  • D、由服务器产生并分配给客户机
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

IPSeC协议中涉及到密钥管理的重要协议是____。

A.IKE

B.AH

C.ESP

D.SSL


正确答案:A

第2题:

SSL协议采用了公开密钥和()。

A、密钥

B、专有密钥

C、专人密钥

D、对称密钥


参考答案:D

第3题:

● 以下关于SSL协议的叙述中,正确的是 (41) 。

A. SSL协议在会话过程中采用公开密钥,在建立连接过程中使用专有密钥

B. SSL协议可以保证商家无法获取客户资料

C. SSL协议基于网络层实现数据加密

D. SSL协议提供认证用户和服务器、加密数据、维护数据的完整性等服务


正确答案:D

第4题:

试题52

关于Kerberos协议的描述中,正确的是( )。

A.只能使用DES算法

B.不能产生会话密钥

C.是ITU制定的

D.基于对称密钥体系


正确答案:D
Kerberos协议是为TCP/IP网络设计的可信的第三方鉴别协议,Kerberos服务器提供了安全了的网络鉴别,允许用户访问网络中的不同服务器。Kerberos基于对称密钥体质(一般采用DES,也可以采用其他算法)。它与网络上的每个实体共享一个不同的密钥,通过是否知道秘密密钥来验证身份。Kerberos还能产生会话密钥,只供一个客户机和一个服务器(或两个客户机)使用,会话密钥用来加密双方间的通信信息,通话完毕,即销毁会话密钥。

第5题:

在利用SSL协议进行安全数据传输过程中,会话密钥是由( )产生的。

A.浏览器和Web站点

B.CA

C.浏览器

D.Web站点


正确答案:C
解析:Web站点与浏览器之间的安全通信是借助于安全套接层(Secure SocketsLayer,SSL)完成的。在SSL工作步骤中,是由浏览器产生会话密钥,并用Web服务器的公钥加密传给Web服务器。

第6题:

下面关于SSL与HTTP的叙述正确的是()。

A、SSL可以支持两台计算机之间的安全链接

B、SSL可以保护Telnet会话的安全

C、SSL处于Internet协议的应用层,而HTTP处于传输层

D、SSL与HTTP都是使用私有密钥加密

E、HTTP是安全的HTTP


参考答案:ABCDE

第7题:

浏览器和Web站点在利用SSL协议进行安全数据传输过程中,最终的会话密钥是由 【 】产生的。


正确答案:浏览器
浏览器 解析:Web站点与浏览器之间的安全通信是借助于SSL(安全套接层)完成的。在SSL工作步骤中,是由浏览器产生会话密钥,并用Web服务器的公钥加密传给Web服务器。

第8题:

● 以下关于SSL协议的叙述中,正确的是 (41) 。

(41)

A. SSL协议在会话过程中采用公开密钥,在建立连接过程中使用专有密钥

B. SSL协议可以保证商家无法获取客户资料

C. SSL协议基于网络层实现数据加密

D. SSL协议提供认证用户和服务器、加密数据、维护数据的完整性等服务


正确答案:D


试题(41)分析
  本题考查SSL协议的基础知识。
  SSL(Security Sockets Laye,安全套接层)协议位于TCP/IP协议与各种应用层协议之间,主要用于提高应用程序之间数据的安全系数,采用了公开密钥和专有密钥两种加密算法。在建立连接过程中采用公开密钥;在会话过程中使用专有密钥。
  在SSL协议中主要提供三方面服务:(1)认证用户和服务器,使得它们能够确信数据将被发送到正确的客户端和服务器上;(2)加密数据,以保证数据在传送过程中的安全,即使数据被窃,盗窃者没有解密密钥也得不到可读的资料;(3)维护数据的完整性,确保数据在传送过程中不被改变。
  SSL协议的缺点:首先,客户的信息先到商家,让商家阅读,这样客户资料的安全性就得不到保证;其次,SSL协议只能保证资料信息传递的安全,而传递过程是否有人截取就无法保证了。
参考答案
  (41)D

 

第9题:

在SSL协议的通信过程中,( )需要服务器向客户机发送服务器证书和公钥,以便客户机认证服务器身份。

A.接通阶段 B.认证阶段C.确立会话密钥阶段 D.会话阶段


正确答案:B

第10题:

(2013年)在SSL协议的通信过程中,______需要服务器向客户机发送服务器证书和公钥,以便客户机认证服务器身份。

A.接通阶段
B.认证阶段
C.确立会话密钥阶段
D.会话阶段

答案:B
解析:
SSL协议是一个协议独立的加密方案,它为网络信息包在TCP/IP协议族的应用层和传输层之间提供安全的通道。该协议向基于客户机/服务器应用程序提供客户端和服务器之间的连接安全(数据加密)、数据完整性和身份认证3方面的安全服务。SSL协议主要包括SSL握手协议、SSL修改密文协议、SSL告警协议和SSL记录协议等。其通信过程所需经历的几个阶段如下表所示。SSL协议实现过程说明表



因此,在SSL协议的通信过程中,认证阶段需要服务器向客户机发送服务器证书和公钥,以便客户机认证服务器身份。

更多相关问题