试题详情
- 简答题SSL握手协议的四个阶段各完成什么工作?
-
SSL握手协议包含以下四个阶段:
1)发起阶段
客户端发送一个Client-Hello消息并等待,服务器发送一个Server-Hello消息。
2)服务器认证和密钥交换阶段
服务器发送自己的证书,然后发送可选的Server-Key-Exchange消息,接着发送Certificate-Request消息,向客户端请求一个证书,最后服务器发送Server-Hello-Done消息,并等待客户端应答。
3)客户端认证和密钥交换阶段
客户端收到Server-Hello-Done消息后,验证服务器提供的证书,发送客户端证书,然后根据密钥交换的类型发送Client-Key-Exchange消息,最后发送一个包含对前面所有消息签名的Certificate-Verify消息。
4)结束阶段
客户端发送Change-Cipher-Spec消息,告知协商得到的密码算法列表,然后用新的算法和密钥参数发送一个Finished消息,以检验密钥交换和认证过程是否已经成功。服务器同样发送Change-Cipher-Spec和Finished消息。 关注下方微信公众号,在线模考后查看
热门试题
- PKI支持的服务不包括()。
- 基于主机的入侵检测系统有以下优点。
- 已经联网的用户有对计算机信息信息网络中存
- 数据保留策略的主要目的是()。
- 哈希函数与数字签名算法相结合,提供对于消
- 入侵检测是系统动态安全的核心技术之一。入
- 网络安全事件应急预案应当按照事件发生后的
- 数据在存储过程中发生了非法访问行为,这破
- 跨站脚本攻击的危害是可以让攻击者绕过We
- 通过对恶意代码的静态分析方法不能够获得(
- 容灾的目的和实质是()
- 个人计算机用户需要定期备份资料,备份范围
- 目前,我国在对信息系统进行安全等级保护时
- 更改IE浏览器的系统设置时,打开IE后单
- 经营国际联网业务的单位,有违法行为的,公
- 下列关于数据库加密的范围描述正确的是()
- 根据BS7799的规定,建立的信息安全管
- 网络安全的最后一道防线是()
- 美国占领世界信息安全制高点主要体现在()
- 风险管理的首要任务是()。