全部科目 > 网络规划设计师 >
2019年下半年 上午试卷 综合知识
第 50 题
知识点 HTTPS   SSL   SSL协议   URL   域名  
关键词 SSL   网站   协议   域名  
章/节 网络安全应用协议  
 
 
某web网站使用SSL协议,该网站域名是www.abc.edu.cn,用户访问该网站使用的URL是( )。
 
  A.  http://www.abc.edu.cn
 
  B.  https://www.abc.edu.cn
 
  C.  rtsp://www.abc.edu.cn
 
  D.  mns://www.abc.cdu.cn
 
 




 
 
相关试题     SSL 

  第46题    2019年下半年  
SSL的子协议主要有记录协议、(46),其中(47)用于产生会话状态的密码参数、协商加密算法及密钥等。

  第46题    2018年下半年  
SSL的子协议主要有记录协议、(45),其中(46)用于产生会话状态的密码参数,协商加密算法及密钥等。

  第48题    2022年下半年  
SSL的子协议主要有记录协议、(47),其中(48)用于产生会话状态的密码参数,协商加密算法及密钥等。

相关试题     HTTPS 

  第27题    2022年下半年  
如下图所示,假设客户机通过浏览器访间HTTP服务器试图获得一个Web网站,关联于URL的IP地址在其本地没有缓存,假设客户机与本地DNS服务器之间的延迟为RTT_ 0=1ms,客户机与HTTP服务器之间的往返..

  第41题    2019年下半年  
下列安全协议中属于应用层安全协议的是( )。

  第28题    2022年下半年  
如下图所示,假设客户机通过浏览器访间HTTP服务器试图获得一个Web网站,关联于URL的IP地址在其本地没有缓存,假设客户机与本地DNS服务器之间的延迟为RTT_ 0=1ms,客户机与HTTP服务器之间的往返..

 
知识点讲解
· HTTPS
· SSL
· SSL协议
· URL
· 域名
 
        HTTPS
        HTTPS是以安全为目标的HTTP通道,简单讲是HTTP的安全版。它是对HTTP协议的扩展,目的是保证商业贸易的传输安全,工作在应用层。由于SSL的迅速出现,加上SSL工作在传输层,适用于所有TCP/IP应用,采用443号端口,而HTTPS只能够工作在HTTP协议层,仅限于Web应用。
 
        SSL
        SSL是工作在传输层的安全协议,结合了信息加解密、数字签名与签证两大技术。它包括协商层(SSL Handshake)和记录层(SSL Record)两个部分。
        (1)协商层。包括“沟通”通信中所使用的SSL版本、信息加密用的算法、所使用的公钥算法,并要求用公钥方式对客户端进行身份认证。
        (2)记录层。对应用程序提供的信息进行分段、压缩、数据认证和加密,能够保障数据的机密性和报文的完整性。整个操作步骤如下:
        ①分片,分成214字节或更小的数据块。
        ②可选地应用压缩。
        ③使用共享的密钥计算出报文鉴别代码。
        ④使用同步算法加密。
        ⑤附加首部数据,包括内容类型、主要版本、次要版本、压缩长度。
 
        SSL协议
               SSL协议概述
               安全套接层(Secure Sockets Layer,SSL)协议,是由美国网景(Netscape)公司研究制定的安全协议,主要用于解决TCP/IP协议难以确定用户身份的问题,为TCP/IP连接提供了数据加密、服务器端身份验证、信息完整性和可选择的客户端身份验证等功能。
               SSL协议通过在应用程序进行数据交换前交换初始握手信息实现有关安全特性的审查。握手信息中采用了DES、MD5等加密技术实现机密性和数据完整性,并采用X.509格式数字证书实现鉴别。
               SSL协议适用于点对点之间的信息传输,通常在浏览器和WWW服务器之间建立一条安全通道实现文件保密传输。SSL协议已成为事实上的工业标准,并被广泛应用于Internet和Intranet的服务器产品和客户端产品中。
               SSL协议层次结构
               SSL协议在TCP/IP网络分层结构中位于应用层和TCP层之间,由SSL记录协议(Record Protocol)和SSL握手协议(Handshake Protocol)组成,如下图所示。
               
               SSL协议在TCP/IP网络分层结构模型中的位置
               SSL记录协议定义数据传送的格式,包括记录头和记录数据格式的规定等。SSL握手协议描述建立安全连接的过程,在客户机和服务器传送应用数据之前,允许服务器和客户机相互验证身份(客户机端可选),协商加密算法、确定会话密钥等。
               SSL协议基本安全服务功能
               (1)信息机密性。SSL协议应用对称和非对称密钥等多种加密算法,客户机和服务器在建立的安全通道中传输的所有信息都经过加密处理,防止非法窃听,实现信息的机密性。
               (2)信息完整性。SSL协议利用公开密钥加密算法和数字摘要技术,对信息的完整性进行检验,保证信息在传输过程中不被篡改。
               (3)认证性。SSL协议利用数字证书技术,实现对服务器和客户机的认证。为了验证数字证书持有者是合法用户,SSL要求证书持有者在握手时,双方可通过交换数字证书,验证对方身份的合法性,确保数据发往正确的客户机和服务器。
               SSL协议的通信过程
               (1)接通阶段。客户机呼叫服务器,服务器回应客户。
               (2)认证阶段。服务器向客户机发送服务器证书和公钥,以便客户机认证服务器身份;如果服务器需要双方认证,还要向客户机提出认证请求,客户机向服务器发送客户端证书。
               (3)确立会话密钥。客户机和服务器之间协商确立会话密钥。
               (4)会话阶段。客户机与服务器使用会话密钥加密交换会话信息。
               (5)结束阶段。客户机与服务器交换结束信息,通信结束。
               SSL协议分析
               SSL协议开发成本小,能够提供机密性、完整性和认证服务。目前主流浏览器及许多服务器都支持SSL协议,但在电子商务交易应用过程中,也存在一些安全问题。
               应用SSL协议的电子交易过程如下:
               (1)客户将购物信息发往商家。
               (2)商家将信息转发银行。
               (3)银行验证客户信息的合法性后,通知客户和商家付款成功。
               (4)商家通知客户购买成功,并将商品交给客户。
               分析以上交易过程,可以看到客户的购物信息(含支付信息,如银行资料)首先发往商家,若是商家不可靠,客户银行资料的信息安全性就得不到保证。此外,SSL协议只是提供了信息传递的安全通道,没有提供数字签名功能,存在抵赖和用户身份被冒充的可能性。这些问题在SET协议中得到了解决。
 
        URL
        在Internet中有如此众多的Web服务器,每台服务器又包含很多的页面,如何找到想要的页面呢?这就需要使用统一资源定位器——URL(Uniform Resource Locators),用URL来唯一的标识某个网络资源,实际上也就是网页的地址。它指出用什么方法、去什么地方、访问哪个文件。不论身处何地、用哪种计算机,只要输入同一个URL地址,就会连接到相同的网页。现在几乎所有Internet的文件或服务都可以用URL表示。
        URL地址由双斜线分成两大部分,前一部分指出访问方式,后一部分指明文件或服务所在服务器的地址及具体存放位置。URL的具体表示方法为:
        协议://主机地址[:端口号]/路径/文件名
        例如:URL地址http://www.microsoft.com/downloads/search.asp
        其中,HTTP指的是访问方式,即要使用HTTP协议进行访问;www.microsoft.com指的是要访问的服务器的主机名(在本例中即域名,也可换成IP地址);/downloads指的是要访问的页面的路径;/search.asp指的是最终访问的文件名。
 
        域名
        IP地址用数字表示,使用时难以记忆和书写,因此在IP地址的基础上又发展出了一种符号化的地址方案,用来代替数字型的IP地址,这就是域名。
        域名由多个分量组成,分量之间用点号隔开,格式为
        *.三级域名.二级域名.顶级域名
        例如mail.yctc.edu.cn,其中en是顶级域名,表示中国,edu是二级域名,表示教育机构。各个分量代表不同级别的域名,级别最低的域名写在最左边,级别最高的顶级域名写在最右边,完整的域名不超过255个字符,但域名并不代表计算机所在的物理地点,它只是一个逻辑概念,使用域名有助于记忆。
        域名的划分是在顶级域名的基础上注册二级域名,二级域名下还可以注册三级域名等。现在的顶级域名有以下三大类。
        ①国家顶级域名。国家顶级域名采用ISO 3166的规定制定各个国家的顶级域名。如cn表示中国,us表示美国,jp表示日本等。
        ②国际顶级域名。采用int,国际性的组织可在int下注册。
        ③通用顶级域名。常见的通用顶级域名如com表示公司,net表示网络服务机构,org表示非营利性组织,edu表示教育机构(美国专用),gov表示政府部门(美国专用),mil表示军事部门(美国专用),aero表示航空运输企业等。
        在国家顶级域名下注册的二级域名由该国家自行确定,我国将二级域名划分为类别域名和行政区域名两大类。其中,类别域名有六个:ac表示科研机构,com表示工、商、金融等企业,edu表示教育机构,gov表示政府部门,net表示互联网络、接入网络的网络信息中心和运行中心,org表示各种非营利性组织。“行政区域名”共有34个,适用于各省、自治区、直辖市。
        一般一个单位可以申请注册一个三级域名,一旦拥有一个域名,单位可以自行决定是否需要进一步划分子域,并且不需要向上级报告子域的划分情况。
        当用户通过域名访问Internet上的某个主机时,其实是访问其IP地址,那么系统会如何识别哪个域名对应哪个IP地址呢?这是因为这个域名到IP地址的转换是由域名服务器DNS完成的。通过建立DNS数据库,域名服务器记录主机名称与IP地址的对应关系,并为所有访问Internet的客户机提供域名解析服务。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有