架 软考架构师知识库 系统架构设计师 · 课件全文检索
已就绪 127 份课件 1966 页

网络安全协议

第十章-信息安全技术 · 7 页 · 1018 字 录播 讲义

网络安全协议

项目 内容
来源 录播
章节 第十章-信息安全技术
标签 讲义
页数 7
总字数 1018
原始课件 基础录播课/第十章-信息安全技术/网络安全协议.pdf

本文由课件自动整理,页内文字按原始讲义阅读顺序还原;[图] 表示该位置存在图示,

图示内容请对照原始课件查看。


目录


第 1 页 · 07

网络安全协议

第 2 页 · 网络安全协议

[图]

物理层主要使用物理手段,隔离、

屏蔽物理设备等,其它层都是靠协

议来保证传输的安全,具体如下图

所示:

第 3 页 · 网络安全协议

SSL协议:安全套接字协议,被设计为加强Web安全传输(HTTP/HTTPS/)的协议,安全性高,和

HTTP结合之后,形成HTTPS安全协议,端口号为443。

SSH协议:安全外壳协议,被设计为加强Telnet/FTP安全的传输协议。

SET协议:安全电子交易协议主要应用于B2C模式(电子商务)中保障支付信息的安全性。SET协议

本身比较复杂,设计比较严格,安全性高,它能保证信息传输的机密性、真实性、完整性和不可

否认性。SET协议是PK1框架下的一个典型实现,同时也在不断升级和完善,如SET 2.0将支持借

记卡电子交易。

Kerberos协议:是一种网络身份认证协议,该协议的基础是基于信任第三方,它提供了在开放型

网络中进行身份认证的方法,认证实体可以是用户也可以是用户服务。这种认证不依赖宿主机的

操作系统或计算机的IP地址,不需要保证网络上所有计算机的物理安全性,并且假定数据包在传

输中可被随机窃取和篡改。

第 4 页 · 网络安全协议

PGP协议:使用RSA公钥证书进行身份认证,使用IDEA (128位密钥)进行数

据加密,使用MD5进行数据完整性验证。

发送方A有三个密钥:A的私钥、B的公钥、A生成的一次性对称密钥;

接收方B有两个密钥:B的私钥、A的公钥。

[图]

第 5 页 · 考试真题

下面可提供安全电子邮件服务的是()。

A.RSA

B.SSL

C.SET

D.S/MIME

答案:D

解析:MIME(Multipurpose Internet Mail Extensions)中文名为:多用途互联网邮件扩展类型。

S/MIME(Secure Multipurpose Internet Mail Extensions)是对MIME在安全方面的扩展。

网络管理员通过命令行方式对路由器进行管理,要确保ID,口令和会话内容的保密性,应采取的访问

方式是()。

A.控制台

B.AUX

C.TELNET

D.SSH

答案:D

第 6 页 · 考试真题

以下关于第三方认证服务的叙述中,正确的是()。

A. Kerberos认证服务中保存数字证书的服务器叫CA

B.第三方认证服务的两种体制分别是Kerberos和PKI

C. PKI体制中保存数字证书的服务器叫KDC

D. Kerberos的中文全称是“公钥基础设施”

答案:B

第 7 页 · T H E E N D

功不唐捐,玉汝于成!

开

启

新

征

程