扫一扫二维码
进群一起备考
查看更多
当前 - 选择题 - 病毒防治与防闯入困难
单选题
2019年5月第5题
收藏
分享
#系统安全性分析与设计
#病毒防治与防闯入
#第二版教材
#争议题
用户A从CA获取了自己的数字证书,该数字证书中包含为证书进行数字签名的(问题1)和 (问题2) 。
正确答案A
凯恩解析
本题考察的是数字证书的组成和数字签名的实现机制。
问题1:
数字证书的核心作用是让用户 B 能够确认用户 A 的身份。证书的签发机构是 CA,CA 使用自己的私钥对证书中的内容(包括用户 A 的公钥及相关信息的摘要)进行数字签名。因此证书中包含的数字签名部分来源于 CA 的私钥,所以选 A。
问题2:
用户 A 的数字证书不仅包含 CA 的签名,还包含用户 A 的身份信息和公钥。用户 B 在验证证书有效性之后,就会使用证书中包含的 A 的公钥 来进行后续的加密通信(例如加密对称密钥),因此第二问的答案是 A 的公钥,即选 D。
争议点:
该数字证书中包含为证书进行数字签名的CA 私钥描述有问题,应该改成 该数字证书中包含的数字签名为CA 私钥生成。
