当前位置:中级信息系统监理师题库>安全管理题库

问题:

[单选] CA安全认证中心可以()。

A . 用于在电子商务交易中实现身份认证
B . 完成数据加密,保护内部关键信息
C . 支持在线销售和在线谈判,认证用户的订单
D . 提供用户接入线路,保证线路的安全性

()不属于系统安全的技术。 防火墙。 加密狗。 CA认证。 防病毒。 疲劳可导致的后果:() ①注意力不能集中 ②决策能力降低 ③需要更长的时间对变化进行感知和反应 ④不能保持清醒和自制 ①②③。 ①②③④。 ①③④。 ②③④。 关于网络安全服务的叙述中,()是错误的。 应提供访问控制服务以防止用户否认已接收的信息。 应提供认证服务以保证用户身份的真实性。 应提供数据完整性服务以防止信息在传输过程中被删除。 应提供保密性服务以防止传输的数据被截获。 使用浏览器上网时,不影响系统和个人信息安全的是()。 浏览包含有病毒的网站。 浏览器显示网页文字的字体大小。 在网站上输入银行账号、口令等敏感信息。 下载和安装因特网上的软件或者程序。 博学公司是一家电子商务公司,其主要业务是在线购物,包括书籍、服装、家电和日用品等。随着公司业务规模不断增大,公司决策层决定重新设计并实现其网上交易系统,公司负责系统开发的王工和李工分别给出了两种不同的设计方案,如图12-15和12-16所示。 公司的架构师和开发者针对这两种设计方案,从服务器负载情况、业务逻辑的分离性、系统可靠性、实现简单性等方面进行讨论与评估,综合考虑最终采用了李工给出的方案。 CA安全认证中心可以()。
参考答案:

  参考解析

CA是证书的签发机构,它是PKI的核心。
CA是负责签发证书、认证证书、管理已颁发证书的机关。它要制定政策和具体步骤来验证、识别用户身份,并对用户证书进行签名,以确保证书持有者的身份和公钥的拥有权。
CA也拥有一个证书(内含公钥)和私钥。网上的公众用户通过验证CA的签名从而信任CA,任何人都可以得到CA的证书(含公钥),用以验证它所签发的证书。证书实际是由证书签证机关签发的对用户的公钥的认证。证书的内容包括电子签证机关的信息、公钥用户信息、公钥、权威机构的签字和有效期等。目前,证书的格式和验证方法普遍遵循X.509国际标准。
数字证书在用户公钥后附加了用户信息及CA的签名。公钥是密钥对的一部分,另一部分是私钥。公钥公之于众,谁都可以使用;私钥只有自己知道。由公钥加密的信息只能由与之相对应的私钥解密。
为确保只有某个人才能阅读自己的信件,发送者要用收件人的公钥加密信件;收件人便可用自己的私钥解密信件。同样,为证实发件人的身份,发送者要用自己的私钥对信件进行签名;收件人可使用发送者的公钥对签名进行验证,以确认发送者的身份。
在线交易中也可使用数字证书验证对方身份。用数字证书加密信息,可以确保只有接收者才能解密、阅读原文,信息在传递过程中具有保密性和完整性。有了数字证书,网上安全才得以实现,电子邮件、在线交易和信用卡购物的安全才能得到保证。
总的来说,认证、数字证书和PKI可以解决以下问题:
(1)保密性:只有收件人才能阅读信息。
(2)认证性:确认信息发送者的身份。
(3)完整性:信息在传递过程中不会被篡改。
(4)不可抵赖性:发送者不能否认已发送的信息。

在线 客服