[考題] 網路--SSL的問題

看板Examination作者 (lancer)時間12年前 (2013/11/09 17:49), 編輯推噓0(003)
留言3則, 1人參與, 最新討論串1/1
今年高考網路中有一題: 請簡述SSL安全通訊協定能提供線上電子商務服務哪些安全需求? SSL能提供機密性、完整性和身份驗證這三個需求沒問題 但能不能提供不可否認性? 看過有些書寫SSL不強制要求用戶端要提供數位憑證,但有必要的話可以要求,這樣就滿足 了不可否認性。 但也有聽到函授老師說SSL不能提供不可否認性 依據TLS Handshaking裡的描述看來感覺第一個比較對...但又不太確定,上來請教鄉民 -- ※ 發信站: 批踢踢實業坊(ptt.cc) ◆ From: 106.1.25.60

11/09 22:18, , 1F
不可否認性是針對發信端不能否認自己發信。
11/09 22:18, 1F

11/09 22:18, , 2F
而SSL的憑證是伺服器給的。目的是為了認證server與產生
11/09 22:18, 2F

11/09 22:21, , 3F
安全通訊通道。So發信端沒有作數位簽章->無不可否認性
11/09 22:21, 3F
文章代碼(AID): #1IVWL0JH (Examination)