全部科目 > 系统分析师 >
2025年上半年 上午试卷 综合知识
第 24 题
知识点 SSL  
关键词 传输   加密   网络   协议   应用层  
章/节 安全性  
 
 
以下用于在网络应用层和传输层之间提供加密方案的协议是( )。
 
  A.  IPSec
 
  B.  SSL
 
  C.  DES
 
  D.  PGP




 
 
相关试题     安全性 

  第9题    2015年上半年  
信息系统安全可划分为物理安全、网络安全、系统安全和应用安全,(8)属于系统安全,(9)属于应用安全。

  第12题    2024年下半年  
根据国际标准ITUT X.509规定,数字证书的一般格式中会包含认证机构的签名,该数据域的作用是( )。

  第9题    2019年上半年  
用户A从CA获取了自己的数字证书,该数字证书中包含为证书进行数字签名的(8)和(9)

 
知识点讲解
· SSL
 
        SSL
        SSL是一个传输层的安全协议,用于在Internet上传送机密文件。SSL协议由SSL记录协议、SSL握手协议和SSL警报协议组成。
        SSL握手协议被用来在客户与服务器真正传输应用层数据之前建立安全机制,当客户与服务器第一次通信时,双方通过握手协议在版本号、密钥交换算法、数据加密算法和Hash算法上达成一致,然后互相验证对方身份,最后使用协商好的密钥交换算法产生一个只有双方知道的秘密信息,客户和服务器各自根据该秘密信息产生数据加密算法和Hash算法参数;SSL记录协议根据SSL握手协议协商的参数,对应用层送来的数据进行加密、压缩、计算消息鉴别码,然后经网络传输层发送给对方;SSL警报协议用来在客户和服务器之间传递SSL出错信息。
        SSL协议主要提供3方面的服务:用户和服务器的合法性认证、加密数据以隐藏被传送的数据、保护数据的完整性。SSL使用40位关键字作为RC4流加密算法,这对于商业信息的加密是合适的。
        SSL协议是一个保证计算机通信安全的协议,对通信对话过程进行安全保护,其实现过程主要经过如下几个阶段。
        (1)接通阶段:客户机通过网络向服务器打招呼,服务器回应;
        (2)密码交换阶段:客户机与服务器之间交换双方认可的密码,一般选用RSA密码算法,也有的选用Diffie-Hellmanf和Fortezza-KEA密码算法;
        (3)会谈密码阶段:客户机与服务器间产生彼此交谈的会谈密码;
        (4)检验阶段:客户机检验服务器取得的密码;
        (5)客户认证阶段:服务器验证客户机的可信度;
        (6)结束阶段:客户机与服务器之间相互交换结束的信息。
        发送时信息用对称密钥加密,对称密钥用不对称算法加密,再把两个包绑在一起传送过去。接收的过程与发送正好相反,先打开有对称密钥的加密包,再用对称密钥解密。因此,SSL协议也可用于安全电子邮件。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有