早教吧考试题库频道 --> 计算机类考试 -->软考中级 -->
为保证邮件安全,目前最流行的方法是(56)技术。A.PGPB.SSLC.SETD.DSS
题目
为保证邮件安全,目前最流行的方法是(56)技术。
A.PGP
B.SSL
C.SET
D.DSS
参考答案
正确答案:A
解析:目前常用的两种邮件加密协议是:PGP(PrettyGoodPrivacy)和S/MIME(SecureMulti-PartIntermailMailExtension)。它们的主要功能就是身份的认证和传输数据的加密。PGP最早出现在1990年,是一种长期在学术圈和技术圈内得到广泛使用的安全邮件标准。其特点是:通过单向散列算法对邮件内容进行签名,保证信件内容无法修改;使用公钥和私钥技术保证邮件内容保密且不可否认。S/MIME是一个新协议,最初版本来源于私有的商业社团RSA数据安全公司。S/MIMEV2版本已经广泛地使用在安全电子邮件上。S/MIME是从PEM(PrivacyEnhancedMail)和MIME(Internet邮件的附件标准)发展而来的。同PGP一样,S/MIME也利用了单向散列算法和公钥与私钥的加密体系,但它与PGP主要有两点不同:它的认证机制依赖于层次结构的证书认证机构,所有下一级的组织和个人的证书由上一级的组织负责认证,而最上一级的组织(根证书)之间相互认证,整个信任关系基本上是树状的,这就是所谓的TreeofTrust。另外,S/MIME将信件内容加密签名后作为特殊的附件传送,它的证书格式采用X.509,与一般浏览器网上使用的SSL证书有一定差异。SET(SecureElectronicTransaction)安全电子交易协议是由美国VISA和MasterCard两大信用卡组织提出的应用于Internet上的以信用卡为基础的电子支付系统协议。它采用公钥密码体制和X.509数字证书标准,主要应用于BtoC模式中,可保障支付信息的安全性。SET协议本身比较复杂,设计比较严格,安全性高,它能保证信息传输的机密性、真实性、完整性和不可否认性。SET协议是PKI框架下的一个典型实现,同时它也在不断升级和完善中,如SET2.0支持借记卡电子交易。SSL(SecureSocketLayer,安全套接层)协议主要是使用公开密钥体制和X.509数字证书技术来保护信息传输的机密性和完整性,它不能保证信息的不可抵赖性,主要适用于点对点之间的信息传输,常用WebServer方式。安全套接层协议是网景(Netscape)公司提出的基于WEB应用的安全协议,它包括:服务器认证、客户认证(可选)、SSL,链路上的数据完整性和SSL链路上的数据保密性。对于电子商务应用来说,使用SSL可保证信息的真实性、完整性和保密性。但由于SSL不对应用层的消息进行数字签名,因此不能提供交易的不可否认性,这是SSL在电子商务中使用的最大不足。有鉴于此,网景公司在从Communicator4.04版开始的所有浏览器中引入了一种被称做“表单签名(Form.Signing)”的功能,在电子商务中,可利用这一功能来对包含购买者的订购信息和付款指令的表单进行数字签名,从而保证交易信息的不可否认性。综上所述,在电子商务中采用单一的SSL协议来保证交易的安全是不够的,但采用“SSL+表单签名”模式就能够为电子商务提供较好的安全性保证。DSS只是一种加密算法而已。
解析:目前常用的两种邮件加密协议是:PGP(PrettyGoodPrivacy)和S/MIME(SecureMulti-PartIntermailMailExtension)。它们的主要功能就是身份的认证和传输数据的加密。PGP最早出现在1990年,是一种长期在学术圈和技术圈内得到广泛使用的安全邮件标准。其特点是:通过单向散列算法对邮件内容进行签名,保证信件内容无法修改;使用公钥和私钥技术保证邮件内容保密且不可否认。S/MIME是一个新协议,最初版本来源于私有的商业社团RSA数据安全公司。S/MIMEV2版本已经广泛地使用在安全电子邮件上。S/MIME是从PEM(PrivacyEnhancedMail)和MIME(Internet邮件的附件标准)发展而来的。同PGP一样,S/MIME也利用了单向散列算法和公钥与私钥的加密体系,但它与PGP主要有两点不同:它的认证机制依赖于层次结构的证书认证机构,所有下一级的组织和个人的证书由上一级的组织负责认证,而最上一级的组织(根证书)之间相互认证,整个信任关系基本上是树状的,这就是所谓的TreeofTrust。另外,S/MIME将信件内容加密签名后作为特殊的附件传送,它的证书格式采用X.509,与一般浏览器网上使用的SSL证书有一定差异。SET(SecureElectronicTransaction)安全电子交易协议是由美国VISA和MasterCard两大信用卡组织提出的应用于Internet上的以信用卡为基础的电子支付系统协议。它采用公钥密码体制和X.509数字证书标准,主要应用于BtoC模式中,可保障支付信息的安全性。SET协议本身比较复杂,设计比较严格,安全性高,它能保证信息传输的机密性、真实性、完整性和不可否认性。SET协议是PKI框架下的一个典型实现,同时它也在不断升级和完善中,如SET2.0支持借记卡电子交易。SSL(SecureSocketLayer,安全套接层)协议主要是使用公开密钥体制和X.509数字证书技术来保护信息传输的机密性和完整性,它不能保证信息的不可抵赖性,主要适用于点对点之间的信息传输,常用WebServer方式。安全套接层协议是网景(Netscape)公司提出的基于WEB应用的安全协议,它包括:服务器认证、客户认证(可选)、SSL,链路上的数据完整性和SSL链路上的数据保密性。对于电子商务应用来说,使用SSL可保证信息的真实性、完整性和保密性。但由于SSL不对应用层的消息进行数字签名,因此不能提供交易的不可否认性,这是SSL在电子商务中使用的最大不足。有鉴于此,网景公司在从Communicator4.04版开始的所有浏览器中引入了一种被称做“表单签名(Form.Signing)”的功能,在电子商务中,可利用这一功能来对包含购买者的订购信息和付款指令的表单进行数字签名,从而保证交易信息的不可否认性。综上所述,在电子商务中采用单一的SSL协议来保证交易的安全是不够的,但采用“SSL+表单签名”模式就能够为电子商务提供较好的安全性保证。DSS只是一种加密算法而已。
看了为保证邮件安全,目前最流行的方...的网友还看了以下:
谁有初中物理-八年级上册-人教版-5年中考3年模拟-2018版-全练版+全解版-初中同步-(含全解 物理 2020-04-06 …
求助初中物理-九年级全一册-人教版-5年中考3年模拟-2018版-全练版+全解版-(含全解版和答案 物理 2020-04-06 …
悬赏!!谁有初中历史-九年级上册-人教版-5年中考3年模拟-2018版-初中同步-全练版+全解板- 历史 2020-04-06 …
谁有初中生物-七年级上册-人教版-5年中考3年模拟-2018版-全练版+全解版-初中同步-(含全解 语文 2020-04-06 …
谁有初中英语-八年级上册-人教版-5年中考3年模拟-2018版-全练版+全解版-初中同步-(含全解 英语 2020-04-06 …
美国国防部安全标准定义了4个安全级别,其中最高安全级提供了最全面的安全支持,它是A.A级B.B级C. 计算机类考试 2020-05-23 …
美国国防部安全标准定义了4个安全级别,其中最高安全级提供了最全面的安全支持,它是 ______。A. 计算机类考试 2020-05-23 …
美国国防部安全标准定义了4个安全级别,其中最高安全级别提供了最全面的安全支持,它是 ______ 。 计算机类考试 2020-05-24 …
美国国防部安全标准定义了四个安全级别,其中最高安全级别提供了最全面的安全支持,它是( 计算机类考试 2020-05-24 …
美国国防部安全标准定义了4个安全级别,其中最高安全级提供了最全面的安全支持,它是()A.A级B.B级 计算机类考试 2020-05-24 …