itgle.com

关于SET与SSL的说法,正确的有()()()。

题目

关于SET与SSL的说法,正确的有()()()。


相似考题
更多“关于SET与SSL的说法,正确的有()()()。”相关问题
  • 第1题:

    关于SET协议和SSI。协议,下列说法中正确的是______。

    A.SET和SSL都需要CA系统的支持

    B.SET需要CA系统的支持,但SSL不需要

    C.SSL需要CA系统的支持,但SET不需要

    D.SET和SSL都不需要CA系统的支持


    正确答案:A
    解析:本题考查点是SET协议、SSL协议与CA系统的关系。SSL协议(Security Socket Layer,安全套接层协议)是Netscape公司提出的基于Web应用的安全协议。SSL协议提供了机密性、完整性和认证性3种基本的安全服务。机密性通过客户机和服务器之间经密码算法和密钥协商而建立的安全通道来实现。完整性利用密码算法和HASH函数来实现。而认证性则需要利用证书技术和可信的第三方CA认证中心的支持,让客户机和服务器可以相互识别对方的身份,以此保证对方身份的合法性。SET协议(Secure Electronic Transaction,安全电子交易协议)是一种应用在Internet上、以信用卡为基础的电子付款系统规范。SET协议涉及的当事人包括持卡人、发卡机构、商家、银行以及支付网关。应用SET协议进行网上购物活动的购物流程与现实的购物流程很相似,在网络上交易操作的各个环节中,为了确保对方身份的真实性,持卡人、商家、支付网关等都需要通过CA认证中心来验证其身份。从认证机制来看,SET和SSL都需要CA系统的支持。SET协议的安全性较高,所有参与SET交易的成员,包括持卡人、商家、支付网关等都必须先申请数字证书,以便识别身份;而在SSL协议中只有商家的服务器需要认证,客户端认证则是有选择性的。

  • 第2题:

    下列有关SSL与SET的主要区别说法错误的是()。

    A、SSL协议的效率比SET协议高

    B、SSL协议位于传输层与应用层之间,SET协议位于应用层

    C、SSL协议过程较复杂,SET协议过程较简单

    D、SSL协议效率较高,SET协议效率较低


    参考答案:C

  • 第3题:

    商户业务根据其使用的证书以及在网上交易是否遵循SETCo标准分为()

    • A、SET标准商户业务规则与SSL标准商户业务规则
    • B、SET标准商户业务规则与Non-SSL标准商户业务规则
    • C、SET标准商户业务规则与Non-SET标准商户业务规则
    • D、Non-SET标准商户业务规则与SSL标准商户业务规则

    正确答案:C

  • 第4题:

    下述关于SSL与SET特点的比较中,正确的有()

    • A、SSL中的客户认证是必须的
    • B、SET的安全性比SSL高
    • C、SET的设置成本比SSL高
    • D、SSL的普及率比SET高
    • E、SET必须向各方发放证书

    正确答案:B,C,D,E

  • 第5题:

    比较SET协议与SSL协议的区别。


    正确答案: S.ET协议和SSL协议的区别主要如下:
    (1) 用户方面
    S.SL协议已被浏览器和服务器内置,无须安装专门软件,也不用申请数字证书;而SET协议要在用户端安装专门的电子钱包软件,在商家服务器和金融专用网络上也需安装相应的软件,还必须向交易的各方发放数字证书,而且只适用于B2C模式的信用卡交易。这使得SET比SSL的使用成本要高得多,推行起来阻力大,也限制了SET协议的发展。
    (2) 效率方面
    S.ET协议非常复杂、庞大、处理速度慢,系统负载重,通常需要较长时间;而SSL协议则简单得多,整个交易过程仅需几秒钟,工作效率要比SET协议高很多。
    (3) 认证方面
    S.SL协议不能实现多方认证,而且SSL协议中只有商家服务器的认证是必须的,用户端认证则是可选的;相比之下,SET协议的认证要求较高,所有参与的成员都必须申请数字证书,并且解决了用户与银行、用户与商家、商家与银行之间的多方认证问题。
    (4) 协议层次方面
    S.SL位于传输层和应用层之间,可以很好地封装应用层的数据,对用户是透明的;SET协议则位于应用层,对网络上其他各层也有涉及,规范了整个商务活动的流程。
    (5) 应用层次方面
    S.SL协议是面向连接的,但它只是简单地建立起了通信双方的安全连接,运行在SSL协议下的支付系统只能与Web服务器捆绑在一起;而SET协议是一个多方的报文协议,它定义了持卡人、商家和银行之间必须遵守的报文规范,SET报文能够在银行内部网或者其他网络上传输,它不仅能加密两个端点之间的对话,还可以加密和认定三方面的多个信息,而这是SSL协议不能解决的问题。
    (6) 安全性方面
    一般公认SET协议的安全性较高,SET协议采用了公钥加密、数字签名等安全技术,可以确保信息的机密性、完整性和不可否认性,且SET协议采用了双重签名来保证各参与方信息的相互隔离;SSL协议虽也采用了公钥加密、信息摘要,可以提供机密性、完整性和一定程度的身份验证功能,但缺乏一套完整的认证体系,不能提供完备的防抵赖功能。

  • 第6题:

    关于SET协议,以下说法不正确的是()。

    • A、SET是“安全电子交易”的英文缩写
    • B、属于网络对话层标准协议
    • C、与SSL协议一起同时在被应用
    • D、规定了交易各方进行交易结算时的具体流程和安全控制策略

    正确答案:B

  • 第7题:

    试分析SET协议与SSL协议的区别?   


    正确答案: 两者在网络各层位置和功能不相同。
    SSL试基于传输层的通用安全协议,只占据在线商务体系中一部分,可以看作其中用于传转的那部分技术规范。从在线商务特性来看,它并不具备上无形、服务性、协调性和集成性。
    SET位于应用层,对网络上其他各层也有所涉及。SET规范了整个商务活动的流程,从信用卡持卡人到商家,到支付网关,到认证中心及信用卡结算中心之间的信息流走向及必须采用的加密,认证都制订了严密的标准,从而最大限度的保证了商务性、服务性、协调性和集成性。

  • 第8题:

    目前的购物网站中最常采用的交易机制有()

    • A、SET、RSA
    • B、SSL、RSA
    • C、SET、DES
    • D、SSL、SET

    正确答案:D

  • 第9题:

    多选题
    下述关于SSL与SET特点的比较中,正确的有()
    A

    SSL中的客户认证是必须的

    B

    SET的安全性比SSL高

    C

    SET的设置成本比SSL高

    D

    SSL的普及率比SET高

    E

    SET必须向各方发放证书


    正确答案: C,A
    解析: 暂无解析

  • 第10题:

    问答题
    试分析SET协议与SSL协议的区别?   

    正确答案: 两者在网络各层位置和功能不相同。
    SSL试基于传输层的通用安全协议,只占据在线商务体系中一部分,可以看作其中用于传转的那部分技术规范。从在线商务特性来看,它并不具备上无形、服务性、协调性和集成性。
    SET位于应用层,对网络上其他各层也有所涉及。SET规范了整个商务活动的流程,从信用卡持卡人到商家,到支付网关,到认证中心及信用卡结算中心之间的信息流走向及必须采用的加密,认证都制订了严密的标准,从而最大限度的保证了商务性、服务性、协调性和集成性。
    解析: 暂无解析

  • 第11题:

    单选题
    下列关于SET与SSL的说法,不正确的是()
    A

    SET的安全需求较SSL高,要求所有参与方必须先申请数字证书

    B

    SET的缺陷在于成本昂贵

    C

    SET的优点在于其灵活性,即可使用系统的部分或全部

    D

    SET的采用比率较SSL高


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    关于SSL协议和SET协议,以下哪种说法是正确的()。
    A

    都需要CA系统的支持

    B

    SET需要CA系统,SSL不需要

    C

    SSL需要CA系统,SET不需要

    D

    都不需要CA系统


    正确答案: D
    解析: 暂无解析

  • 第13题:

    关于 SSL 和 SET 协议,以下哪种说法是正确的?

    A 、 SSL 和 SET 都能隔离订单信息和个人帐户信息

    B 、 SSL 和 SET 都不能隔离订单信息和个人帐户信息

    C 、 SSL 能隔离订单信息和个人帐户信息、 SET 不能

    D 、 SET 能隔离订单信息和个人帐户信息、 SSL 不能


    正确答案:A

  • 第14题:

    简述两种安全协议:SSL与SET。


    正确答案:SSL是Netscape公司提出的安全保密协议在浏览器(如Internet Explorer、Netscape Navigator)和Web服务器(如Netscape的Netscape Enterprise Server、ColdFusion Server等)之间构造安全通道来进行数据传输SSL运行在TCP/IP层之上、应用层之下为应用程序提供加密数据通道它采用了RC4、MD5以及RSA等加密算法使用40位的密钥适用于商业信息的加密。同时Netscape公司开发了相应HTTPS协议并内置于其浏览器中。HTTPS实际上就是SSL over HTTP它使用默认端口443而不是像HTTP那样使用端口80和TCP/IP进行通信。HTTPS协议使用SSL在发送方把原始数据进行加密然后在接收方进行解密加密和解密需要发送方和接收方通过交换共知的密钥来实现因此所传送的数据不容易被网络黑客截获和解密。 “安全电子交易”(Secure Electronic TransactionSET)。采用公钥密码体制和X.509数字证书标准主要应用于B to C模式中保障网上购物信息的安全性。 SET协议本身比较复杂设计比较严格安全性高能保证信息传输的机密性、真实性、完整性和不可否认性。SET协议是PKI框架下的一个典型实现同时也在不断升级和完善。由于SET提供了消费者、商家和银行之间的认证确保了交易数据的安全性、完整可靠性和交易的不可否认性特别是保证不将消费者银行卡号暴露给商家等优点因此成为了目前公认的信用卡/借记卡网上交易的国际安全标准。
    SSL是Netscape公司提出的安全保密协议,在浏览器(如Internet Explorer、Netscape Navigator)和Web服务器(如Netscape的Netscape Enterprise Server、ColdFusion Server等)之间构造安全通道来进行数据传输,SSL运行在TCP/IP层之上、应用层之下,为应用程序提供加密数据通道,它采用了RC4、MD5以及RSA等加密算法,使用40位的密钥,适用于商业信息的加密。同时,Netscape公司开发了相应HTTPS协议并内置于其浏览器中。HTTPS实际上就是SSL over HTTP,它使用默认端口443,而不是像HTTP那样使用端口80和TCP/IP进行通信。HTTPS协议使用SSL在发送方把原始数据进行加密,然后在接收方进行解密,加密和解密需要发送方和接收方通过交换共知的密钥来实现,因此,所传送的数据不容易被网络黑客截获和解密。 “安全电子交易”(Secure Electronic Transaction,SET)。采用公钥密码体制和X.509数字证书标准,主要应用于B to C模式中保障网上购物信息的安全性。 SET协议本身比较复杂,设计比较严格,安全性高,能保证信息传输的机密性、真实性、完整性和不可否认性。SET协议是PKI框架下的一个典型实现,同时也在不断升级和完善。由于SET提供了消费者、商家和银行之间的认证,确保了交易数据的安全性、完整可靠性和交易的不可否认性,特别是保证不将消费者银行卡号暴露给商家等优点,因此成为了目前公认的信用卡/借记卡网上交易的国际安全标准。

  • 第15题:

    下列关于数字证书的说法不正确的是()。

    • A、分为SET证书和SSL证书两类
    • B、SET证书的作用是通过公开密钥证明持证人身份
    • C、SSL证书就是安全套接层证书
    • D、SET证书可以服务于持卡消费

    正确答案:B

  • 第16题:

    下列关于SET与SSL的说法,不正确的是()

    • A、SET的安全需求较SSL高,要求所有参与方必须先申请数字证书
    • B、SET的缺陷在于成本昂贵
    • C、SET的优点在于其灵活性,即可使用系统的部分或全部
    • D、SET的采用比率较SSL高

    正确答案:D

  • 第17题:

    比较SSL与SET的优缺点。


    正确答案: SSL的优点:
    被大部分Web浏览器和Web服务器所内置,很容易被应用。加密很快。
    缺点:
    1)除了传输过程外,SSL不能提供任何安全保证,并不能使客户确信此公司接受信用卡支付是得到授权的。
    2)SSL不对应用层的消息进行数字签名,故不能提供交易的不可否认性。
    3)客户认证是可选的,那么无法保证购买者就是该信用卡的合法拥有者
    SET的优点:
    SET对商家提供了保护自己的手段,使商家免受欺诈的困扰,使商家的运营成本降低;对消费者而言, SET保证了商家的合法性,并且用户的信用卡号不会被泄露和窃取。 SET帮助银行和发卡机构将业务扩展到因特网,从而使得信用卡网上支付具有更低的欺骗概率,这使得它比其他支付方式具有更大的竞争力;SET对于参与交易的各方定义了互操作接口,一个系统可以由不同厂商的产品构筑.
    缺点:加密很复杂。
    ①相对于SSL协议来说,SET更为安全。
    ② SET协议提供了多层次的安全保障,但显著增加了复杂程度,因而变得昂贯, 处理速度慢,实施起来有一定难度。SSL则被大部分浏览器内置,相对较便宜。
    ③SET与SSL都要求使用密码技术和算法,都要增加计算机系统的负载,而SET需要较高的处理能力,SSL要求的负载相对较小。

  • 第18题:

    比较SET和SSL两种购物网站中最常采用的交易机制,下面哪一个描述是错误的?()

    • A、选择SSL付款,输入信用卡种类,到期年月及卡号即可
    • B、SET机制能够比SSL更高的交易安全性
    • C、SET机制是Visa与MasterCard共同推出的
    • D、SET机制与SSL机制安全性一样高

    正确答案:D

  • 第19题:

    关于SSL协议和SET协议,以下哪种说法是正确的()。

    • A、都需要CA系统的支持
    • B、SET需要CA系统,SSL不需要
    • C、SSL需要CA系统,SET不需要
    • D、都不需要CA系统

    正确答案:A

  • 第20题:

    下面有关安全协议的说法哪些是正确的()

    • A、SSL协议保证了数据的保密性
    • B、SET协议保证电子商务参与者信息的相互隔离
    • C、发卡银行是SET协议中的其中一个角色
    • D、SSL协议有利于客户而不利于商家

    正确答案:A,B,C

  • 第21题:

    填空题
    关于SET与SSL的说法,正确的有()()()。

    正确答案: SET的缺陷在于成本昂贵,SET的优点在于其灵活性,即可使用系统的部分或全部,SET的采用比率较SSL高
    解析: 暂无解析

  • 第22题:

    问答题
    比较SET协议与SSL协议的区别。

    正确答案: S.ET协议和SSL协议的区别主要如下:
    (1) 用户方面
    S.SL协议已被浏览器和服务器内置,无须安装专门软件,也不用申请数字证书;而SET协议要在用户端安装专门的电子钱包软件,在商家服务器和金融专用网络上也需安装相应的软件,还必须向交易的各方发放数字证书,而且只适用于B2C模式的信用卡交易。这使得SET比SSL的使用成本要高得多,推行起来阻力大,也限制了SET协议的发展。
    (2) 效率方面
    S.ET协议非常复杂、庞大、处理速度慢,系统负载重,通常需要较长时间;而SSL协议则简单得多,整个交易过程仅需几秒钟,工作效率要比SET协议高很多。
    (3) 认证方面
    S.SL协议不能实现多方认证,而且SSL协议中只有商家服务器的认证是必须的,用户端认证则是可选的;相比之下,SET协议的认证要求较高,所有参与的成员都必须申请数字证书,并且解决了用户与银行、用户与商家、商家与银行之间的多方认证问题。
    (4) 协议层次方面
    S.SL位于传输层和应用层之间,可以很好地封装应用层的数据,对用户是透明的;SET协议则位于应用层,对网络上其他各层也有涉及,规范了整个商务活动的流程。
    (5) 应用层次方面
    S.SL协议是面向连接的,但它只是简单地建立起了通信双方的安全连接,运行在SSL协议下的支付系统只能与Web服务器捆绑在一起;而SET协议是一个多方的报文协议,它定义了持卡人、商家和银行之间必须遵守的报文规范,SET报文能够在银行内部网或者其他网络上传输,它不仅能加密两个端点之间的对话,还可以加密和认定三方面的多个信息,而这是SSL协议不能解决的问题。
    (6) 安全性方面
    一般公认SET协议的安全性较高,SET协议采用了公钥加密、数字签名等安全技术,可以确保信息的机密性、完整性和不可否认性,且SET协议采用了双重签名来保证各参与方信息的相互隔离;SSL协议虽也采用了公钥加密、信息摘要,可以提供机密性、完整性和一定程度的身份验证功能,但缺乏一套完整的认证体系,不能提供完备的防抵赖功能。
    解析: 暂无解析

  • 第23题:

    问答题
    比较SSL与SET的优缺点。

    正确答案: SSL的优点:
    被大部分Web浏览器和Web服务器所内置,很容易被应用。加密很快。
    缺点:
    1)除了传输过程外,SSL不能提供任何安全保证,并不能使客户确信此公司接受信用卡支付是得到授权的。
    2)SSL不对应用层的消息进行数字签名,故不能提供交易的不可否认性。
    3)客户认证是可选的,那么无法保证购买者就是该信用卡的合法拥有者
    SET的优点:
    SET对商家提供了保护自己的手段,使商家免受欺诈的困扰,使商家的运营成本降低;对消费者而言, SET保证了商家的合法性,并且用户的信用卡号不会被泄露和窃取。 SET帮助银行和发卡机构将业务扩展到因特网,从而使得信用卡网上支付具有更低的欺骗概率,这使得它比其他支付方式具有更大的竞争力;SET对于参与交易的各方定义了互操作接口,一个系统可以由不同厂商的产品构筑.
    缺点:加密很复杂。
    ①相对于SSL协议来说,SET更为安全。
    ② SET协议提供了多层次的安全保障,但显著增加了复杂程度,因而变得昂贯, 处理速度慢,实施起来有一定难度。SSL则被大部分浏览器内置,相对较便宜。
    ③SET与SSL都要求使用密码技术和算法,都要增加计算机系统的负载,而SET需要较高的处理能力,SSL要求的负载相对较小。
    解析: 暂无解析