niusouti.com
更多“SSL协议只保护了电子商务商家和银行的利益。() ”相关问题
  • 第1题:

    SSL是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。SSL主要包括SSL记录协议、SSL握手协议、SSL告警协议、SSL修改密文协议等,协议栈如下图所示。请根据SSL协议栈结构,将(5)~(7)处空缺的协议名称填写在相应位置。


    正确答案:(5)SSL修改密文协议(6)SSL记录协议(7)TCP
    (5)SSL修改密文协议(6)SSL记录协议(7)TCP 解析:安全套接层(SSL)的结构见下图。

    SSL中两个重要的概念是SSL会话和SSL连接,在规约中定义如下。
    . 连接:是提供恰当类型服务的传输(在OSI分层模型的定义中)。对于SSL,这样的连接是点对点的关系。连接是短暂的,每个连接与一个会话相联系。
    . 会话:SSL的会话是客户和服务器之间的关联,会话通过握手协议来创建。 SSL记录协议为SSL连接提供两种服务。
    . 机密性:握手协议定义了共享的、可以用于对SSL有效载荷进行常规加密的密钥。
    . 报文完整性:握手协议还定义了共享的、可以用来形成报文的鉴别码(MAC)的密钥。
    记录协议接收传输的应用报文,将数据分片成可管理的块,可选地压缩数据,应用 MAC,加密,增加首部,在TCP报文段中传输结果单元。被接收的数据被解密、验证、解压和重新装配,然后交付给更高级的用户。

  • 第2题:

    与SSL协议相比,( )更适合于消费者、商家和银行网上交易的国际安全标准。

    A.HTTP

    B.SET协议

    C.TCP/IP

    D.FTP


    正确答案:B

  • 第3题:

    以下关于电子商务的叙述,正确的是___

    A.利用电子商务系统向消费者在线销售产品,已经超越了传统的零售方式
    B.产品的存储、打包、运送和跟踪等,对组织的成功非常重要,几乎没有制造商或零售商将这些行为外包
    C.SSL通信协议用于保护电子商务交易中的敏感数据
    D.购物车功能是由Web服务器软件来实现的

    答案:C
    解析:
    电子商务的过程与传统商务的过程是一致的,包括识别商品、选择、协商、购买、递送、售后服务等过程,这些过程有些可以电子化,有些不能(如递送、售后服务等),因此利用电子商务系统向消费者在线销售产品,并没有超越传统的零售方式。

    虽然产品的存储、打包、运送和跟踪等,对组织的成功非常重要,但是考虑到成本、效益和专业区分,这些过程通常会外包给专门的仓储公司、货运公司。电子商务支付系统是电子商务基础设施的关键组成部分,但是用于电子商务系统应用于Internet网上,为防止用户信用卡、账号等信息被探测和监听,常常采用安全套接字层(SSL)技术来保证敏感、关键数据的安全。

    电子购物车的功能是跟踪客户选择的购买物品中,目前购物车的实现主要是通过Cookie方式实现,可能会在服务器的数据库中存放购物车内容信息,购物车功能不是由Web服务器软件实现的。

  • 第4题:

    阅读下列说明,回答问题1至问题3。

    【说明】

    某电子商务网站在设计时充分考虑了安全问题,通过对安全性、可用性、效率、成本的分析和比较,决定采用如下的安全方案。

    1.网站与用户之间采用SSL方式进行关键信息保护。

    2.网站与供货商之间采用安全电子邮件传送电子合同等重要文件。

    3.为了保证支付时的安全性,采用SET支付方式。

    请根据SSL协议,将空(1)~(6)补齐。

    1.SSL协议位于(1)协议层和(2)协议层之间。

    2.SSL协议主要提供三方面的服务(3)、(4)、(5)。

    3.SSL协议中用到了数字证书,数字证书包含证书所有者的(6)密钥。


    正确答案:(1)HTTP (2)TCP (3)用户和服务器的合法性认证 (4)加密数据 (5)保护数据的完整性 (6)公共(公开)
    (1)HTTP (2)TCP (3)用户和服务器的合法性认证 (4)加密数据 (5)保护数据的完整性 (6)公共(公开) 解析:本问题考查SSL协议。
    SSL安全协议最初是由Netscape Communication公司设计开发的,又叫“安全套接层(Secure Sockets Layer)协议”,主要用于提高应用程序之间的数据的安全系数。它工作于HTTP层和TCP层之间。
    SSL安全协议主要提供三方面的服务。
    1.用户和服务器的合法性认证
    认证用户和服务器的合法性,使它们能够确信数据将被发送到正确的客户端和服务器上。客户端和服务器都有各自的识别号,这些识别号由公开密钥进行编号,为了验证用户是否合法,安全套接层协议要求握手交换数据进行数字认证,以此来确保用户的合法性。
    2.加密数据
    安全套接层协议所采用的加密技术既有对称密钥技术,也有公开密钥技术。在客户端与服务器进行数据交换之前,交换SSL初始握手信息,在SSL握手信息中采用了各种加密技术对其加密,以保证其机密性和数据的完整性,并且用数字证书进行鉴别。这样就可以防止非法用户进行破译。
    3.保护数据的完整性
    安全套接层协议采用Hash函数和机密共享的方法来提供信息的完整性服务,建立客户端与服务器之间的安全通道,使所有经过安全套接层协议处理的业务在传输过程中能完整准确地到达目的地。
    SSL协议中用到了数字证书,在数字证书中一般包含证书的版本信息、证书的序列号、证书所使用的签名算法、证书的发行机构名称、证书的有效期、证书所有人的名称、证书所有人的公开密钥和证书发行者对证书的签名等。

  • 第5题:

    以下关于电子商务的叙述,正确的是______。

    A.利用电子商务系统向消费者销售产品,已经超越了传统的零售方式

    B.产品的存储、打包、运送和跟踪等,对组织的成功非常重要,几乎没有制造商或零售商将这些行为外包

    C.SSL通信协议用于保护电子商务交易中的敏感数据

    D.购物车功能是由Web服务器软件来实现的


    正确答案:C
    解析:电子商务的过程与传统商务的过程是一致的,包括识别商品、选择、协商、购买、递送、售后服务等过程,这些过程有些可以电子化,有些不能(如递送、售后服务等),因此利用电子商务系统向消费者销售产品,并没有超越传统的零售方式。
      虽然产品的存储、打包、运送和跟踪等,对组织的成功非常重要,但是考虑到成本、效益和专业区分,这些过程通常会外包给专门的仓储公司、货运公司。电子商务支付系统是电子商务基础设施的关键组成部分,但是用于电子商务系统应用于Internet网上,为防止用户信用卡、账号等信息被探测和监听,常常采用安全套接字层(SSL)技术来保证敏感、关键数据的安全。SSL包括握手阶段,该阶段用来认证服务期,决定使用的加密算法并在发送和接收方之间交换密钥。
      电子购物车的功能是跟踪客户选择的购买物品,目前购物车的实现主要是通过Cookie方式实现,可能会在服务器的数据库中存放购物车内容信息,购物车功能不是由Web服务器软件实现的。。