網路--SSL的問題 - 高考

Table of Contents

今年高考網路中有一題:

請簡述SSL安全通訊協定能提供線上電子商務服務哪些安全需求?

SSL能提供機密性、完整性和身份驗證這三個需求沒問題

但能不能提供不可否認性?

看過有些書寫SSL不強制要求用戶端要提供數位憑證,但有必要的話可以要求,這樣就滿足

了不可否認性。

但也有聽到函授老師說SSL不能提供不可否認性

依據TLS Handshaking裡的描述看來感覺第一個比較對...但又不太確定,上來請教鄉民

--

All Comments

Valerie avatarValerie2013-11-11
不可否認性是針對發信端不能否認自己發信。
而SSL的憑證是伺服器給的。目的是為了認證server與產生
Carol avatarCarol2013-11-15
安全通訊通道。So發信端沒有作數位簽章->無不可否認性