深夜成人在线,chinese国产一区二区,欧美精品乱码,日韩欧美在线视频免费观看,国产午夜不卡,日韩av影院在线,五月天婷婷国产精品

軟題庫 移動APP 掃碼下載APP 隨時隨地移動學習 培訓課程
當前位置:信管網 >> 在線考試中心 >> 信息安全工程師題庫 >> 試題查看
試卷年份2018年上半年
試題題型【分析簡答題】
試題內容

1.閱讀下列說明,回答問題1至問題4,將解答填入答題紙的對應欄內。
【說明】
密碼體制的安全應當只取決于密鑰的安全,而不取決于對密碼算法的保密。密鑰管理包括密鑰的產生、存儲、分配、組織、使用、停用、更換、銷毀等一系列技術問題。每個密鑰都有其生命周期,要對密鑰的整個生命周期的各個階段進行全面管理。密碼體制不同,密鑰的管理方法也不間。
密鑰管理是一個很困難的問題,歷史表明,從密鑰管理的途徑竊取秘密要比單純從破譯密碼算法竊取秘密所花的代價小得多。因此,首先要了解密鑰管理的一些基本原則:區(qū)分密鑰管理的策略和機制;全程安全原則;最小權利原則;責任分離原則;密鑰分級原則;密鑰更換原則;密鑰應當選擇長度足夠,隨機等。
為了簡化密鑰管理工作,可采用密鑰分級的策略,將密鑰分為三級:初級密鑰;二級密鑰;主密鑰(高級密鑰)。
PKI 是一種標準的公鑰密碼的密鑰管理平臺。公鑰證書是PKI中最基礎的組成部分。此外,PKI還包括簽發(fā)近書的機構(CA),注冊登記證書的就構(RA),存儲和發(fā)布證書的目錄,密鑰管理,時間戳服務,管理證書的各種軟件和硬件設備,證書管理與應用的各種政策和法律,以及證書的使用者。所有這些共同構成了PKI。
PKI證書發(fā)放過程如下圖所示。

證書發(fā)放流程
【問題1】(3分)
密鑰可分為三級:初級密鑰;二級密鑰;主密鑰(高級密鑰)。它們的作用分別是什么?(P162)
【問題2】(4分)
利用PKI技術可以解決電子商務交易過程中的哪些安全問題?
【問題3】(3分)
公鑰證書的持證主體可以是人、設備、組織機構或其他主體,它能以明文的形式進行存儲和分發(fā)么?(P165)(1分)使用公鑰證書有哪些好處?(2分)
【問題4】(5分)
根據PKI證書發(fā)放流程將圖中空缺步驟補充完整。


相關試題

推薦文章
合作網站內容