当前位置: 首页 > news >正文

TLS网络安全协议巩固知识基础题(2)

1. TLS 1.3 中的 External PSK 和 Resumption PSK 的主要区别是什么?

A. External PSK 用于外部预共享密钥,Resumption PSK 用于会话恢复
B. External PSK 更安全,Resumption PSK 更快
C. External PSK 需要手动配置,Resumption PSK 自动生成
D. External PSK 支持 0-RTT,Resumption PSK 不支持

答案:A
解析: TLS 1.3 中定义了两种 PSK 类型:External PSK 是通过外部方式预先配置的共享密钥,而 Resumption PSK 是在先前连接中生成并用于后续连接恢复的密钥。External PSK 通常用于应用程序特定的预共享密钥场景,而 Resumption PSK 主要用于实现快速的连接恢复和 0-RTT 数据传输。

2. TLS 1.3 中移除了对以下哪种哈希算法的支持?

A. SHA-1
B. SHA-256
C. SHA-384
D. SHA-512

答案:A
解析: TLS 1.3 完全移除了对 SHA-1 的支持,因为该算法已被证明不够安全,只支持 SHA-256 及以上强度的哈希算法。

3. TLS 中的 ECDHE 密钥交换算法相比 RSA 的主要优势是什么?

A. 更快的计算速度
B. 提供前向保密
C. 更小的密钥尺寸
D. 更简单的实现

答案:B
解析: ECDHE(Elliptic Curve Diffie-Hellman Ephemeral)提供前向保密(Perfect Forward Secrecy),即使服务器私钥泄露,之前的通信仍然是安全的。

4. TLS 中的 Stapling OCSP 主要解决什么问题?

A. 提高证书验证速度
B. 减少 OCSP 查询延迟
C. 降低 CA 服务器负载
D. 以上都是

答案:D
解析: OCSP Stapling 允许服务器在 TLS 握手中直接提供 OCSP 响应,避免了客户端单独查询 OCSP 服务器,提高了性能并降低了 CA 负载。

5. TLS 1.3 中支持的加密套件格式与 TLS 1.2 有何不同?

A. 更加复杂
B. 简化为只包含认证和密钥交换部分
C. 简化为只包含密钥交换和加密部分
D. 简化为只包含认证和AEAD加密部分

答案:D
解析: TLS 1.3 简化了加密套件,只包含密钥认证和

http://www.gsyq.cn/news/117326.html

相关文章:

  • 聚焦家庭需求:20 万左右新能源 SUV 空间与安全优选车型
  • 数学刷题总结
  • Simulink仿真模型中同步电机的死区补偿与自适应补偿实践
  • 基于微服务器架构的小区物业管理系统的设计与实现
  • scheme中的序列操作
  • 2025年中山可靠的无溶剂环氧涂料批发选哪家,石墨烯涂料/环氧玻璃钢/环氧酚醛/无溶剂环氧涂料/无溶剂环氧涂料设计推荐 - 品牌推荐师
  • 基于微服务器架构的党支部学习活动平台
  • 实用指南:智能网联汽车信息安全深度解析:从UN-R155与GB44495标准到OBD/UDS技术实践
  • AI创意应用 - 起飞吧,气球!
  • 吴恩达深度学习课程四:计算机视觉 第二周:经典网络结构 (三)11卷积与Inception网络
  • 通用 AI · Universal AI 2
  • Product Hunt 每日热榜 | 2025-12-17
  • Agent学习——通过ZENMUX来使用Xiaomi MiMo-V2-Flash(自用)
  • 新手跨境电商实测:Apache 搭站,雷池 WAF 零基础部署
  • es:python:指定索引的mapping和获取mapping
  • 【dz-943】基于单片机的电压表监测仪
  • TikTok Studio创作者工具打不开怎么办?
  • 2025年杭州技术好的公交广告联系方式排行榜单,户外led大屏广告/公交广告/广播电台广告/地铁广告/公交广告品牌推荐排行榜单 - 品牌推荐师
  • 电商网站如何用vue-qrcode实现优惠券分享?
  • 还在问免费音效网站有哪些?这份清单已经帮你筛掉了不靠谱的
  • 对比实测:传统安装vsDocker部署MySQL8的效率差异
  • 分拣机器人推荐,解锁智能分拣新姿势,这些优质机型值得关注
  • 空压空调AI智控的发明专利
  • 【导出】前端 js 导出下载文件时,文件名前后带下划线问题
  • 力控机器人推荐,从原理到选型,解锁柔性生产新可能
  • Java小白必看:5分钟上手MD5加密解密
  • 【dz-948】基于单片机为核心控制器件的国旗升降控制系统
  • 【dz-949】矿井安全通风系统设计
  • Oracle安装图解:小白也能看懂的全流程
  • 口碑好的固液混合电容供应商,你知道是哪家?