免费智能真题库 > 历年试卷 > 系统分析师 > 2025年上半年 系统分析师 上午试卷 综合知识
  第24题      
  知识点:   SSL
  关键词:   传输   加密   网络   协议   应用层        章/节:   安全性       

 
以下用于在网络应用层和传输层之间提供加密方案的协议是( )。
 
 
  A.  IPSec
 
  B.  SSL
 
  C.  DES
 
  D.  PGP
 
 
 

  相关试题:安全性          更多>  
 
  第37题    2025年上半年  
   0%
在对服务器的日志进行分析时,发现某一时间段,网络中有大量包含“USER” “PASS” 负载的数据,该异常行为最可能是()。
  第6题    2010年上半年  
   57%
用户A从CA处获取了用户B的数字证书,用户A通过(6)可以确认该数字证书的有效性。
  第70题    2014年上半年  
   53%
2014年1月,由于DNS根据服务器被攻击,国内许多互联网用户无法访问.com域名网站,这种恶意攻击可能造成的危害是(70)。
   知识点讲解    
   · SSL
 
       SSL
        SSL是一个传输层的安全协议,用于在Internet上传送机密文件。SSL协议由SSL记录协议、SSL握手协议和SSL警报协议组成。
        SSL握手协议被用来在客户与服务器真正传输应用层数据之前建立安全机制,当客户与服务器第一次通信时,双方通过握手协议在版本号、密钥交换算法、数据加密算法和Hash算法上达成一致,然后互相验证对方身份,最后使用协商好的密钥交换算法产生一个只有双方知道的秘密信息,客户和服务器各自根据该秘密信息产生数据加密算法和Hash算法参数;SSL记录协议根据SSL握手协议协商的参数,对应用层送来的数据进行加密、压缩、计算消息鉴别码,然后经网络传输层发送给对方;SSL警报协议用来在客户和服务器之间传递SSL出错信息。
        SSL协议主要提供3方面的服务:用户和服务器的合法性认证、加密数据以隐藏被传送的数据、保护数据的完整性。SSL使用40位关键字作为RC4流加密算法,这对于商业信息的加密是合适的。
        SSL协议是一个保证计算机通信安全的协议,对通信对话过程进行安全保护,其实现过程主要经过如下几个阶段。
        (1)接通阶段:客户机通过网络向服务器打招呼,服务器回应;
        (2)密码交换阶段:客户机与服务器之间交换双方认可的密码,一般选用RSA密码算法,也有的选用Diffie-Hellmanf和Fortezza-KEA密码算法;
        (3)会谈密码阶段:客户机与服务器间产生彼此交谈的会谈密码;
        (4)检验阶段:客户机检验服务器取得的密码;
        (5)客户认证阶段:服务器验证客户机的可信度;
        (6)结束阶段:客户机与服务器之间相互交换结束的信息。
        发送时信息用对称密钥加密,对称密钥用不对称算法加密,再把两个包绑在一起传送过去。接收的过程与发送正好相反,先打开有对称密钥的加密包,再用对称密钥解密。因此,SSL协议也可用于安全电子邮件。
   题号导航      2025年上半年 系统分析师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第24题    在手机中做本题