SSL(TLS)协议提供服务可以归纳为那几个方面。

题目

SSL(TLS)协议提供服务可以归纳为那几个方面。

参考答案和解析
正确答案: (1)用户和服务器的合法性认
(2)加密数据以隐藏被传送的数据
(3)维护数据的完整性
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下面有关SSL的描述,不正确的是()

A、目前大部分Web浏览器都内置了SSL协议

B、SSL协议分为SSL握手协议和SSL记录协议两部分

C、SSL协议中的数据压缩功能是可选的

D、TLS在功能和结构上与SSL完全相同


答案:D

第2题:

下列关于网络安全协议描述正确的是?( )

A.IPSec协议通过使用加密的安全服务以确保网络上进行安全的通信

B.TLS协议用于在两个通信应用程序之间提供保密性和数据完整性

C.SSH协议专为远程登录会话和其他网络服务提供安全性服务

D.SSL协议为数据通信提供安全支持


参考答案:ABCD

第3题:

● 以下关于SSL协议的叙述中,正确的是 (41) 。

A. SSL协议在会话过程中采用公开密钥,在建立连接过程中使用专有密钥

B. SSL协议可以保证商家无法获取客户资料

C. SSL协议基于网络层实现数据加密

D. SSL协议提供认证用户和服务器、加密数据、维护数据的完整性等服务


正确答案:D

第4题:

● 下列安全协议中,与SSL最接近的协议是(7)。 A.PGP B.TLS C.HTTPS D.IPSec


正确答案:B
试题7分析TLS是安全传输层协议的简称,用于在两个通信应用程序之间提供保密性和数据完整性。SSL是安全套接层协议的简称,它也是一种为网络通信提供安全和数据完整性的协议,它与TLS非常接近,它们都是在传输层对网络连接进行加密。PGP是一个基于RSA公匙加密体系的邮件加密软件。,用它可以对邮件保密以防止非授权者阅读。HTTPS即安全版的HTTP(超文本传输协议)的,它是在HTTP下加入SSL层,HTTPS的安全基础就是SSL。IPSec是网络层的安全协议,它通过使用加密的安全服务来确保在网络上进行保密而安全的通讯。参考答案(7)B

第5题:

在综资数据制定对外共享接口时,要从网络接口协议考虑数据的传送安全和完整性保障。下面的说法是否正确。SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完性的一种全协议。TLS与SSL在传输层对网络连接进行加密。()

此题为判断题(对,错)。


正确答案:正确

第6题:

有关SSL/TLS协议的叙述,(____)是错误的。

A SSL/TLS实际位于传输层与应用层之间。

B SSL提供的服务归结于3个方面、用户和服务器的合法性认证、数据完整 性保障、数据机密性保证。

C SSL通过握手协议建立会话。

D 应用层是网络体系结构中最为重要复杂的一层,该层完成面向连接、流量及拥塞控制任务。


参考答案D

第7题:

TLS连接过程说法正确的是:()

A、TLS的主要目标是使SSL更安全,并使协议的规范更精确和完善

B、TLS认证分为单向认证和双向认证,RSD与DHU握手采用双向认证

C、TLS用于在两个通信应用程序之间提供保密性和数据完整性

D、TLS是建立在传输层TCP协议之上的协议,服务于应用层


答案:ACD

第8题:

● 以下关于SSL协议的叙述中,正确的是 (41) 。

(41)

A. SSL协议在会话过程中采用公开密钥,在建立连接过程中使用专有密钥

B. SSL协议可以保证商家无法获取客户资料

C. SSL协议基于网络层实现数据加密

D. SSL协议提供认证用户和服务器、加密数据、维护数据的完整性等服务


正确答案:D


试题(41)分析
  本题考查SSL协议的基础知识。
  SSL(Security Sockets Laye,安全套接层)协议位于TCP/IP协议与各种应用层协议之间,主要用于提高应用程序之间数据的安全系数,采用了公开密钥和专有密钥两种加密算法。在建立连接过程中采用公开密钥;在会话过程中使用专有密钥。
  在SSL协议中主要提供三方面服务:(1)认证用户和服务器,使得它们能够确信数据将被发送到正确的客户端和服务器上;(2)加密数据,以保证数据在传送过程中的安全,即使数据被窃,盗窃者没有解密密钥也得不到可读的资料;(3)维护数据的完整性,确保数据在传送过程中不被改变。
  SSL协议的缺点:首先,客户的信息先到商家,让商家阅读,这样客户资料的安全性就得不到保证;其次,SSL协议只能保证资料信息传递的安全,而传递过程是否有人截取就无法保证了。
参考答案
  (41)D

 

第9题:

认真阅读以下关于架构Apache安全服务器的技术说明,根据要求回答问题1至问题5。

【说明】

某些商务公司要求其网站的部分信息资源只对经过身份认证后的用户开放。因此在Linux+Apache架构Web服务器方案中,需利用mod-ss1模块给Apache Web服务器提供的一项重要功能——加密通信的能力。该模块通过安全套接字层(SSL)和传输层安全(TLS)协议为Apache Web服务器提供强大的加密能力。

SSL是一个协议独立的加密方案,在网络信息分组的应用层和传输层之间提供了安全的通道。SSL主要包括SSL修改密文协议、SSL握手协议、SSL告警协议、SSL记录协议等,其协议栈见图7-16。请根据SSL协议栈结构,将(1)~(4)处空缺的协议名称填写完整。


正确答案:(1) SSL握手协议(2) SSL记录协议 (3) TCP协议(4) TP协议
(1) SSL握手协议(2) SSL记录协议 (3) TCP协议(4) TP协议 解析:这是一道要求读者熟悉SSL协议栈的基本概念题。本题所涉及的知识点有:
1)SSL是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。安全的HTTPS协议是SSL应用的一个范例,该应用协议使用TCP协议的443端口来安全发送和接受报文。
2)SSL主要包括SSL修改密文协议、SSL握手协议、SSL告警协议、SSL记录协议等,其协议栈见图7-22。

3)由图7-22可知,SSL协议包括两个子协议:SSL记录协议和SSL握手协议,其中记录协议位于握手协议之下,主要为SSL连接提供两种服务——机密性和报文完整性。
SSL记录协议字段主要包括4个必选字段,分别是①内容类型(占8b),用于指明所封装的高层协议类型;②主要版本(占8b),即所使用的SSL主要版本。对于SSLv3.0,值为3;③次要版本(占8b),即所使用的SSL次要版本。对于SSLv3.0,值为0;④压缩长度(占16b),即明文数据或压缩数据的长度,以字节为单位。
4)同理由图7-22可知,SSL握手协议被封装在SSL记录协议中,它允许服务器与客户机在应用程序传输和接收数据之前互相认证、协商加密算法和密钥。其报文头部包括3个字段:①类型字段(占1字节),用于指明所使用的SSL握手协议报文类型;②长度字段(占3字节),即SSL握手协议报文的长度,以字节为单位。③内容字段(1字节),用于设置所使用的SSL握手报文的有关参数。

第10题:

在安装Apache Web安全服务器软件包时,想通过安全套接字层(SSL)和传输层安全(TLS)协议为 Apache Web服务器提供强大的加密能力,则需要启动(30)软件包。

A.httpd

B.mod_ssl

C.openssl

D.openssl-devel


正确答案:B
解析:要启用安全服务器,用户至少需要安装httpd、mod_ssl、openssl等3个软件包。其中,mod_ssl软件包包括了mod_ssl模块,它通过安全套接字层(SSL)和传输层安全(TLS)协议为ApacheWeb服务器提供了强的加密能力。httpd软件包包含httpd守护进程和相关的工具、配置文件、图标等文件。openssl软件包包含OpenSSL工具包及一个加密库。而openssl-devel软件包是一个可选的软件包,它包含编译带有各类加密算式和协议支持的应用程序所需的静态库和包含文件。