一、单项选择题5. 甲和乙要进行保密通信,甲采用______加密数据文件,乙使用自己的私钥进行解密。
A B C D
C
[解析] 公钥密码体制模型如图7-15所示。

主要步骤如下。
(1)每一用户产生一对密钥,用来加密和解密消息。
(2)每一用户将其中一个密钥存放在公开的寄存器或其他可访问的文件中,该密钥称为公钥,另一密钥是私钥。每一用户可以拥有若干个其他用户的公钥。
(3)若甲要发送消息给乙,则甲用乙的公钥对消息加密。
(4)乙收到消息后,用自己的私钥对消息解密。由于只有乙知道自身的私钥,因而其他的接收者均不能解密出消息。
试题1 [说明]
图7.12是某企业网络的拓扑结构。
其中,图中各项说明如下。
·Rotlter是屏蔽路由器。
·FireWall是防火墙,通过其上的默认Web服务端口能够实现对防火墙的配置。
·console是管理员控制台。
·MailSrv是邮件服务器。
·FTPSrv,是FTP服务器。
·区域IV是企业日常的办公网络,定义为LocalNet。
该网络中, 1 是DMZ。为使该企业网能够接入Internet,路由器的接口①能够使用的IP地址是 2 。对于区域IV而言,进入区域IV的方向为“向内”,流出区域IV的方向为“向外”。表7.9中防火墙规则表示:防火墙允许Console与任何区域IV以外的机器收发POP3协议数据包,并在此基础上拒绝所有其他通信。 表7.9 防火墙规则
|
源 | 目 的 | 方 向 | 协议 | 行动 |
Console | Any | 向外 | POP3 | 允许 |
Any | Console | 向内 | POP3 | 允许 |
Any | Any | Any | Any | 拒绝 |
若允许控制台Console仅通过防火墙开放的Web服务配置防火墙FireWall,则在防火墙中应增加表7.10中的策略。 表7.10 策略
|
源 | 目 的 | 方向 | 协议 | 行动 |
Console | FireWall | (3) | (4) | 允许 |
FireWall | Console | 向内 | (4) | (5) |
5.
允许
考查常见网络应用层协议的基础知识。控制台Console仅通过防火墙开放的Web服务配置防火墙FireWall,实际上需要设置防火墙,允许开放两者之间的HTTP协议通信。
要求管理员在网络中的任何位置都能通过在MailSrv上开放的默认Telnet端口登录MailSrv,实现对MailSrv的配置。因此,需要在防火墙中添加如表7.12所示的规则(*代表P1、P2、P3中的任意一个或几个)。 表7.12 规则
|
源 | 目 的 | 方向 | 协议 | 源端口 | 目的端口 | ACK | 行动 |
Any | MailSrv | *→P2 | (7) | (8) | (9) | (10) | 允许 |
MailSrv | Any | P2→* | (7) | (9) | (8) | (11) | 允许 |
试题2 [说明]
某公司在Windows 2003中安装IIS 6.0作为Web服务器,IP地址为211.120.114.3,端口号为8080,并在IIS中配置HTTPS实现安全的Web通信,如图7.13所示。
IIS 6.0安装的硬盘分区最好选用NTFS格式,是因为 1 和 2 。 HTTPS工作在 3 层,为浏览器和Web服务器提供安全信息交换,它运行在安全 4 之上。在配置IIS 6.0时,需首先向 5 申请并安装数字证书,然后Web服务器才能支持SSL会话。
在IIS中安装SSL分5个步骤, 6 →提交数字证书申请→ 7 →在IIS服务器上导入并安装证书→ 8 。
A.下载证书文件
B.生成证书请求文件
C.配置身份验证方式和SSL安全通道8.
C
要使用SSL安全机制,必须为Windows Server 2003系统安装数字证书服务,然后申请并安装证书,而数字证书是向CA申请的。
9. 如果希望Web服务器只接受HTTPS请求,而不接受未加密的HTTP请求,加密密钥为128位,并且无须为客户端提供数字证书,在图7.14中该如何配置?

选中“要求安全通道(SSL)”复选框,选中“要求128位加密”复选框,选中“忽略客户端证书”单选按钮。
在“安全通信”对话框中,选中“要求安全通道(SSL)”和“要求128位加密”复选框,选中“忽略客户端证书”单选按钮。
10. 如果用户需要通过SSL安全通道访问该Web网站,可在IE地址栏中输入______。
https: //211.120.114.3:8080
用户只要在IE浏览器中输入https: //网站地址就可以访问该网站。本题中的IP地址为211.120.114.3,端口号为8080,因此输入https: //211.120.114.3:8080就可以通过SSL安全通道访问该Web网站。