早教吧考试题库频道 --> 计算机类考试 -->软考中级 -->
比较先进的电子政务网站提供基于(5)的用户认证机制用于保障网上办公的信息安全和不可抵赖性。A.匿
题目
比较先进的电子政务网站提供基于(5)的用户认证机制用于保障网上办公的信息安全和不可抵赖性。
A.匿名FTP
B.SSI.
C.数字证书
D.用户名和密码
参考答案
正确答案:C
解析:公钥基础设施PKI是一个利用非对称密码算法(即公开密钥算法)实现并提供网络安全服务的具有通用性的安全基础设施。PKI是依据标准利用公钥加密技术为电子商务、电子政务、网上银行和网上证券业的开展,提供一整套安全保证的基础平台。用户利用PIG基础平台所提供的安全服务,能在网上实现安全地通信。PKI这种遵循标准的密钥管理平台,能够为所有网上应用,透明地提供加解密和数字签名等密码服务所需要的密钥和证书管理。因此,PKI也可定义为:它是创建、颁发、管理和撤销公钥证书所涉及到的所有软件、硬件系统,以及所涉及到的整个过程安全的策略规范、法律法规及人员的集合。其中证书是PKI的核心元素,CA是PKI的核心执行者。PKI具备以下主要内容:认证机构CA(Certificate Authority)、数字证书和证书库、密钥备份及恢复、密钥和证书的更新、证书历史档案、客户端软件、交叉认证、证书运作声明。其中,证机构CA是一种信任机构,CA的主要职责是确认证书持有人的身份。数字证书是网上实体身份的证明,证明某一实体的身份及其公钥的合法性,证明该实体与公钥的匹配关系。PKI作为安全基础设施,能为不同的用户按不同安全需求提供多种安全服务,这些服务主要有:认证、数据完整性、数据保密性、不可否认性、公正及时间戳服务。电子政务就是指将计算机网络技术应用于政务领域,其主要内容有:网上信息发布、办公自动化、网上办公和信息资源共享等。按应用模式也可分为G2C、G2B、G2G。PKI在电子政务中的应用,主要解决身份认证、数据完整性、数据保密性和不可抵赖性等问题。例如,一个保密文件发给谁,某个保密文件哪一级的公务员有权查阅等,这就需要进行身份认证,与身份认证相关的就是访问控制,即权限控制。认证是通过证书进行的,访问控制是通过属性证书或访问控制列表(ACL)完成的。有些文件在网上传输中要加密,保证数据的保密性;有些文件在网上传输要求不能丢失和被篡改;特别是一些保密文件的收发必须要有数字签名,抵抗否认性。电子政务中的这些安全需求,只有PKI提供的安全服务才能得到保证。而安全套接层协议(Secure Socket Layer,SSL)是由网景(Netscape)公司推出的一种安全通信协议,它能够对信用卡和个人信息提供较强的保护。SSL只是一种对计算机之间整个会话进行加密的协议。
解析:公钥基础设施PKI是一个利用非对称密码算法(即公开密钥算法)实现并提供网络安全服务的具有通用性的安全基础设施。PKI是依据标准利用公钥加密技术为电子商务、电子政务、网上银行和网上证券业的开展,提供一整套安全保证的基础平台。用户利用PIG基础平台所提供的安全服务,能在网上实现安全地通信。PKI这种遵循标准的密钥管理平台,能够为所有网上应用,透明地提供加解密和数字签名等密码服务所需要的密钥和证书管理。因此,PKI也可定义为:它是创建、颁发、管理和撤销公钥证书所涉及到的所有软件、硬件系统,以及所涉及到的整个过程安全的策略规范、法律法规及人员的集合。其中证书是PKI的核心元素,CA是PKI的核心执行者。PKI具备以下主要内容:认证机构CA(Certificate Authority)、数字证书和证书库、密钥备份及恢复、密钥和证书的更新、证书历史档案、客户端软件、交叉认证、证书运作声明。其中,证机构CA是一种信任机构,CA的主要职责是确认证书持有人的身份。数字证书是网上实体身份的证明,证明某一实体的身份及其公钥的合法性,证明该实体与公钥的匹配关系。PKI作为安全基础设施,能为不同的用户按不同安全需求提供多种安全服务,这些服务主要有:认证、数据完整性、数据保密性、不可否认性、公正及时间戳服务。电子政务就是指将计算机网络技术应用于政务领域,其主要内容有:网上信息发布、办公自动化、网上办公和信息资源共享等。按应用模式也可分为G2C、G2B、G2G。PKI在电子政务中的应用,主要解决身份认证、数据完整性、数据保密性和不可抵赖性等问题。例如,一个保密文件发给谁,某个保密文件哪一级的公务员有权查阅等,这就需要进行身份认证,与身份认证相关的就是访问控制,即权限控制。认证是通过证书进行的,访问控制是通过属性证书或访问控制列表(ACL)完成的。有些文件在网上传输中要加密,保证数据的保密性;有些文件在网上传输要求不能丢失和被篡改;特别是一些保密文件的收发必须要有数字签名,抵抗否认性。电子政务中的这些安全需求,只有PKI提供的安全服务才能得到保证。而安全套接层协议(Secure Socket Layer,SSL)是由网景(Netscape)公司推出的一种安全通信协议,它能够对信用卡和个人信息提供较强的保护。SSL只是一种对计算机之间整个会话进行加密的协议。
看了比较先进的电子政务网站提供基于...的网友还看了以下:
哪个子网掩码将放在网络B的所有主机在同一子网,用最少的浪费地址?() 计算机类考试 2020-05-31 …
C类地址的默认子网掩码为() 计算机类考试 2020-05-31 …
h3cNE认证的题怎么也不会拉求高手求解释能仔细些最好XYZ公司管理员正在为办公网划分子网.要求将 其他 2020-06-20 …
某单位有一网络,其中有一台主机的IP地址是190.190.247.134。请回答以下问题:1)1. 其他 2020-07-17 …
某企业内部网络设计规划IP地址,划分6个部门,其中拥有计算机数目最多的一个部门有400台主机,请问 其他 2020-07-18 …
IP地址是202.194.75.0,默认子网掩码:255.255.255.0/24,将子网掩码设为 其他 2020-07-18 …
IP地址192.168.0.26子网掩码255.255.255.0默认网关223.255.255. 其他 2020-07-19 …
子网掩码和无类域间两者的斜线表示法的区别及辨认子网掩码的斜线表示和无类域间两者的斜线表示的怎么区别 物理 2020-07-30 …
C类ip地址划分子网比如C类地址200.1.1.x是否可以使用掩码255.255.255.128如果 其他 2020-11-25 …
写出下列ip地址的默认子网掩码:191.168.1.2190.168.1.25461.57.202. 数学 2020-12-10 …