![2016年10月自考00997電子商務(wù)安全導(dǎo)論試題及答案含解析_第1頁](http://file4.renrendoc.com/view2/M00/11/20/wKhkFmYcsCSAHwcnAAFCjUgSnvo239.jpg)
![2016年10月自考00997電子商務(wù)安全導(dǎo)論試題及答案含解析_第2頁](http://file4.renrendoc.com/view2/M00/11/20/wKhkFmYcsCSAHwcnAAFCjUgSnvo2392.jpg)
![2016年10月自考00997電子商務(wù)安全導(dǎo)論試題及答案含解析_第3頁](http://file4.renrendoc.com/view2/M00/11/20/wKhkFmYcsCSAHwcnAAFCjUgSnvo2393.jpg)
![2016年10月自考00997電子商務(wù)安全導(dǎo)論試題及答案含解析_第4頁](http://file4.renrendoc.com/view2/M00/11/20/wKhkFmYcsCSAHwcnAAFCjUgSnvo2394.jpg)
![2016年10月自考00997電子商務(wù)安全導(dǎo)論試題及答案含解析_第5頁](http://file4.renrendoc.com/view2/M00/11/20/wKhkFmYcsCSAHwcnAAFCjUgSnvo2395.jpg)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
電子商務(wù)安全導(dǎo)論年月真題
00997201610
1、【單選題】在電子商務(wù)系統(tǒng)可能遭受的攻擊中,從信道進(jìn)行搭線竊聽的方式被稱為
植入
通信監(jiān)視
A:
通信竄擾
B:
中斷
C:
答D:案:B
解析:在電子商務(wù)系統(tǒng)可能遭受的攻擊中,通信監(jiān)視指從信道進(jìn)行搭線竊聽
2、【單選題】電子商務(wù)在相當(dāng)長(zhǎng)的時(shí)間里,不能少了政府在一定范圍和一定程度上的介入,
這種模式表示為
B-G
B-C
A:
B-B
B:
C-C
C:
答D:案:A
解析:電子商務(wù)在相當(dāng)長(zhǎng)的時(shí)間里,不能少了政府在一定范圍和一定程度上的介入,這種
模式表示為B-G(businesstogovernment)
3、【單選題】在電子商務(wù)的安全需求中,交易過程中必須保證信息不會(huì)泄露給非授權(quán)的人或
實(shí)體指的是
可靠性
真實(shí)性
A:
機(jī)密性
B:
完整性
C:
答D:案:C
解析:在電子商務(wù)的安全需求中,交易過程中必須保證信息不會(huì)泄露給非授權(quán)的人或?qū)嶓w
指的是機(jī)密性
4、【單選題】以下加密法中最古老的是
愷撤密碼
A:
單表置換密碼
多字母加密法
B:
轉(zhuǎn)換加密法
C:
答D:案:A
解析:愷撒密碼,或稱愷撒加密、愷撒變換、變換加密,是一種最簡(jiǎn)單且最廣為人知的加
密技術(shù),是一種字母位置平移替換加密方式,規(guī)則簡(jiǎn)單,容易破解。凱撒密碼作為一種最為
古老的對(duì)稱加密體制,在古羅馬的時(shí)候都已經(jīng)很流行。
5、【單選題】數(shù)字簽名可以解決的安全鑒別問題不包括
發(fā)送者偽造
發(fā)送者或接受者否認(rèn)
A:
第三方冒充
B:
接收方篡改
C:
答D:案:A
解析:數(shù)字簽名可以解決下述安全鑒別問題:(1)接收方偽造:接收方偽造一份文件,
并聲稱這是發(fā)送方發(fā)送的。(2)發(fā)送者或接收者否認(rèn):發(fā)送者或接收者事后不承認(rèn)自己
曾經(jīng)發(fā)送或接收過文件。(3)第三方冒充:網(wǎng)上的第三方用戶冒充發(fā)送或接收文件。
(4)接收方篡改:接收方對(duì)收到的文件進(jìn)行改動(dòng)。
6、【單選題】SHA的含義是
安全散列算法
密鑰
A:
數(shù)字簽名
B:
消息摘要
C:
答D:案:A
解析:SHA是一種數(shù)據(jù)加密算法,該算法經(jīng)過加密專家多年來的發(fā)展和改進(jìn)已日益完善,現(xiàn)
在已成為公認(rèn)的最安全的散列算法之一,并被廣泛使用。
7、【單選題】《計(jì)算機(jī)場(chǎng)、地、站安全要求》的國(guó)家標(biāo)準(zhǔn)代碼是
GB50174-93
GB9361-88
A:
GB2887-89
B:
GB50169-92
C:
答D:案:B
解析:《計(jì)算機(jī)場(chǎng)、地、站安全要求》的國(guó)家標(biāo)準(zhǔn)代碼是GB9361-88
8、【單選題】只是為了表現(xiàn)自身,并不徹底破壞系統(tǒng)和數(shù)據(jù),但會(huì)大量占用CPU時(shí)間、增加
系統(tǒng)開銷、降低系統(tǒng)工作效率的一類計(jì)算機(jī)病毒稱為
引導(dǎo)型病毒
文件型病毒
A:
惡性病毒
B:
良性病毒
C:
答D:案:D
解析:良性病毒指只是為了表現(xiàn)自身,并不徹底破壞系統(tǒng)和數(shù)據(jù),但會(huì)大量占用CPU時(shí)
間、增加系統(tǒng)開銷、降低系統(tǒng)工作效率的一類計(jì)算機(jī)病毒
9、【單選題】防火墻是隔離、限制網(wǎng)絡(luò)互訪,用來保護(hù)
外部網(wǎng)絡(luò)
INTERNET
A:
INTRANET
B:
非受信網(wǎng)絡(luò)
C:
答D:案:C
解析:防火墻是隔離、限制網(wǎng)絡(luò)互訪,用來保護(hù)INTRANET。
10、【單選題】AccessVPN又稱為
VPDN
XDSL
A:
ISDN
B:
SVPN
C:
答D:案:A
解析:AccessVPN又稱為VPDN
11、【單選題】接入控制策略不包括
最小權(quán)益策略
多級(jí)安全策略
A:
最大權(quán)益策略
B:
最小泄露策略
C:
D:
答案:C
解析:接入控制策略包括以下3種:(1)最小權(quán)益策略:按主體執(zhí)行任務(wù)所需權(quán)利最小化
分配權(quán)力;(2)最小泄露策略:按主體執(zhí)行任務(wù)所知道的信息最小化的原則分配權(quán)力;(3)
多級(jí)安全策略:主體和客體按普通、秘密、機(jī)密、絕密級(jí)劃分,進(jìn)行權(quán)限和流向控制。
12、【單選題】利用網(wǎng)絡(luò)技術(shù)等相關(guān)技術(shù)的公開技術(shù)中的漏洞對(duì)網(wǎng)絡(luò)和數(shù)據(jù)進(jìn)行攻擊,稱其
為
侵權(quán)
黑客
A:
盜竊
B:
篡改
C:
答D:案:B
解析:利用網(wǎng)絡(luò)技術(shù)等相關(guān)技術(shù)的公開技術(shù)中的漏洞對(duì)網(wǎng)絡(luò)和數(shù)據(jù)進(jìn)行攻擊,稱其為黑客
13、【單選題】在Kerberos中,Client向本Kerberos的認(rèn)證域以內(nèi)的Server申請(qǐng)服務(wù)的
過程分為3個(gè)階段共
四個(gè)步驟
五個(gè)步驟
A:
六個(gè)步驟
B:
七個(gè)步驟
C:
答D:案:C
解析:在Kerberos中,Client向本Kerberos的認(rèn)證域以內(nèi)的Server申請(qǐng)服務(wù)的過程分
為3個(gè)階段共6個(gè)步驟
14、【單選題】Kerberos最頭疼的問題源自整個(gè)Kerberos協(xié)議都嚴(yán)重的依賴于
服務(wù)器
密鑰
A:
時(shí)鐘
B:
用戶
C:
答D:案:C
解析:Kerberos最頭疼的問題源自整個(gè)Kerberos協(xié)議都嚴(yán)重的依賴于時(shí)鐘
15、【單選題】在公鑰證書數(shù)據(jù)的組成中不包括
版本信息
A:
證書序列號(hào)
有效使用期限
B:
授權(quán)可執(zhí)行性
C:
答D:案:D
解析:在公鑰證書數(shù)據(jù)的組成主要由以下組成:版本號(hào),證書序列號(hào),有效期(證書生效
時(shí)間和失效時(shí)間),用戶信息(姓名、單位、組織、城市、國(guó)家等),頒發(fā)者信息,其他
擴(kuò)展信息,擁有者的公鑰,CA對(duì)證書整體的簽名等
16、【單選題】下列選項(xiàng)中認(rèn)證機(jī)構(gòu)不提供的服務(wù)是
證書更新
證書頒發(fā)
A:
證書查詢
B:
證書使用
C:
答D:案:D
解析:認(rèn)證機(jī)構(gòu)一般提供證書的頒發(fā)、查詢、更新、公布和廢除
17、【單選題】既是信息安全技術(shù)的核心,又是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù)的是
SET
SSL
A:
PKI
B:
ECC
C:
答D:案:C
解析:PKI就是利用公鑰理論和技術(shù)建立的提供安全服務(wù)的基礎(chǔ)設(shè)施。PKI技術(shù)是信息安
全技術(shù)的核心,也是電子商務(wù)的關(guān)鍵和基礎(chǔ)技術(shù)。
18、【單選題】關(guān)于密鑰的安全保護(hù)下列說法中不正確的是
私鑰送給CA
公鑰送給CA
A:
密鑰加密后存入計(jì)算機(jī)的文件中
B:
定期更換密鑰
C:
答D:案:A
解析:密鑰的安全保護(hù):密鑰按算法產(chǎn)生后,首先將私鑰送給用戶,如需備份,應(yīng)保證安
全性,將公鑰送給CA,用以生成相應(yīng)證書,為了防止未授權(quán)用戶對(duì)密鑰的訪問,應(yīng)將密鑰
存入防竄擾硬件或卡中,或加密后存入計(jì)算機(jī)的文件中。此處,定期更換密碼對(duì)是保證安
全的重要措施。
19、【單選題】在SET系統(tǒng)中,電子錢包被存在
網(wǎng)上商店的計(jì)算機(jī)中
銀行的計(jì)算機(jī)中
A:
持卡人的計(jì)算機(jī)中
B:
認(rèn)證中心的計(jì)算機(jī)中
C:
答D:案:C
解析:在SET系統(tǒng)中,電子錢包被存在持卡人的計(jì)算機(jī)中
20、【單選題】CTCA指的是
中國(guó)金融認(rèn)證中心
中國(guó)電信認(rèn)證中心
A:
中國(guó)技術(shù)認(rèn)證中心
B:
中國(guó)移動(dòng)認(rèn)證中心
C:
答D:案:B
解析:CTCA指的是中國(guó)電信認(rèn)證中心
21、【多選題】攻擊Web站點(diǎn)的方式有
安全信息被破譯
非法訪問
A:
交易信息被截獲
B:
軟件漏洞被攻擊者利用
C:
當(dāng)用CGI腳本編寫的程序或其他涉及到遠(yuǎn)程用戶從瀏覽器中輸入表格并進(jìn)行檢索之類在主機(jī)
D:
上直接操作的命令時(shí),會(huì)給Web主機(jī)系統(tǒng)造成危險(xiǎn)
E:
答案:ABCDE
解析:安全信息被破譯:WEB服務(wù)器的安全信息如口令密鑰等被破譯導(dǎo)致攻擊者進(jìn)入WEB
服務(wù)器。瀏覽器的強(qiáng)大功能可以以不同形式訪問WEB站點(diǎn)的數(shù)據(jù)這不僅為用戶同時(shí)也為攻
擊者打開了許多方便之門。攻擊者試圖在內(nèi)部網(wǎng)上獲取信息或利用計(jì)算機(jī)資源。因此必須
保護(hù)WEB站點(diǎn)防止闖入者的襲擊。最常見也是最有效的保護(hù)是使用防火墻。非法訪問:
未授權(quán)者非法訪問了WEB上的文件損害了電子商務(wù)中的隱私性機(jī)密截獲。交易信息被截
獲:當(dāng)用戶向服務(wù)器傳輸交易信息時(shí)被截獲。軟件漏洞被攻擊者利用:系統(tǒng)中的軟件錯(cuò)
誤使得攻擊者可以對(duì)WEB服務(wù)器發(fā)出指令致使系統(tǒng)被修改和損壞甚至引起整個(gè)系統(tǒng)的崩
潰。當(dāng)用CGI腳本編寫的程序或其他涉及到遠(yuǎn)程用戶從瀏覽中輸入表格并進(jìn)行像檢索之類
在主機(jī)上直接操作命令時(shí)會(huì)給WEB主機(jī)系統(tǒng)造成危險(xiǎn)。
22、【多選題】實(shí)現(xiàn)數(shù)字簽名的方法有
RSA簽名體制
ELGamal簽名體制
A:
無可爭(zhēng)辯簽名
B:
盲簽名
C:
雙聯(lián)簽名
D:
答E:案:ABCDE
解析:實(shí)現(xiàn)數(shù)字簽名的方法有RSA簽名體制、ELGamal簽名體制、無可爭(zhēng)辯簽名、盲簽
名、雙聯(lián)簽名
23、【多選題】接入控制的入侵者有
偽裝者
為客戶提出一個(gè)服務(wù)請(qǐng)求
A:
違法者
B:
將客戶的請(qǐng)求發(fā)送繪服務(wù)器
C:
地下用戶
D:
答E:案:ACE
解析:接入控制的入侵者有三類:偽裝者、違法者和地下用戶
24、【多選題】SSL協(xié)議體系結(jié)構(gòu)中包含有
SSL記錄協(xié)議
SSL更改密碼規(guī)格協(xié)議
A:
SSL警告協(xié)議
B:
SSL握手協(xié)議
C:
SSL客戶協(xié)議
D:
答E:案:ABCD
解析:SSL協(xié)議體系結(jié)構(gòu)中包含有SSL記錄協(xié)議、SSL更改密碼規(guī)格協(xié)議、SSL警告協(xié)議和
SSL握手協(xié)議
25、【多選題】SHECA數(shù)字證書根據(jù)應(yīng)用對(duì)象可將其分為
個(gè)人用戶證書
服務(wù)器證書
A:
安全電子郵件證書
B:
C:
手機(jī)證書
企業(yè)用戶證書
D:
答E:案:ABE
解析:SHECA數(shù)字證書根據(jù)應(yīng)用對(duì)象可將其分為個(gè)人用戶證書、服務(wù)器證書和****企業(yè)用
戶證書****
26、【問答題】簡(jiǎn)述數(shù)字時(shí)間戳的原理。
答案:數(shù)字時(shí)間截是保證文件簽署的時(shí)間不可篡改的一項(xiàng)重要安全技術(shù)手段。數(shù)字時(shí)間
截應(yīng)當(dāng)保證:(1)數(shù)據(jù)文件加益的時(shí)間戳與存儲(chǔ)數(shù)據(jù)的物理媒體無關(guān);(2)對(duì)已加
蓋時(shí)的文件不可能做絲毫改動(dòng):(3)要對(duì)某個(gè)文件加蓋與當(dāng)前日期和時(shí)間不同的時(shí)戳
是不可能的。
27、【問答題】在我國(guó)制約VPN的發(fā)展、普及的因素有哪些?
答案:(1)在我國(guó),制約VPN的發(fā)展、普及的因素大致可分為客觀因素和主觀因素兩方
面;(2)客觀因素包括因特網(wǎng)帶寬和服務(wù)質(zhì)量QOS問題:(3)主觀因素之一是用戶
總害怕自己內(nèi)部的數(shù)據(jù)在Internet上傳輸不安全。(4)主觀因素之二客戶自身的應(yīng)用
跟不上。
28、【問答題】簡(jiǎn)述通行字的安全存儲(chǔ)辦法。
答案:通行字的安全存儲(chǔ)有以下2種方法:(1)對(duì)于用戶的通行字多以加密形式存
儲(chǔ),入侵者要得到通行,必須知道加密算法和密鑰,算法可能是公開的,但密鑰應(yīng)當(dāng)只有
管理者才知道:(2)許多系統(tǒng)可以存儲(chǔ)通行字的單向雜湊值,入侵者即使得到此雜湊
值也難于推出通行字。
29、【問答題】簡(jiǎn)述RSA對(duì)不同類型密鑰對(duì)的要求。
答案:(1)需要采用兩個(gè)不同的密鑰分別作為加密-解密和簽名-驗(yàn)證用;(2)一般公
鑰體制的加密用密鑰長(zhǎng)度比簽名用的密鑰短;(3)實(shí)際商務(wù)中需要針對(duì)不同種類的信
息采用不同的密鑰和證書;(4)密鑰對(duì)的使用期限不同;(5)并非所有公鑰算法都
具有RSA的特點(diǎn);(6)加密算法可能支持密鑰托管和密鑰恢復(fù),以及可能的法律監(jiān)
聽。
30、【問答題】PKI的性能是什么?
答案:(1)支持多政策:(2)透明性和易用性;(3)互操作性;(4)簡(jiǎn)單的風(fēng)
險(xiǎn)管理;(5)支持多平臺(tái);(6)支持多應(yīng)用。
31、【問答題】網(wǎng)上信用卡交易的安全需求是什么?
答案:網(wǎng)上信用卡交易的安全需求是:(1)商家希望有一套簡(jiǎn)單的、符合經(jīng)濟(jì)效益的
方法來完成網(wǎng)上交易;(2)客戶希望有一套安全的、方便的、能夠放心地到網(wǎng)上購物
的機(jī)制;(3)銀行以及信用卡機(jī)構(gòu)需要以現(xiàn)有的信用卡機(jī)制為基礎(chǔ)的、變動(dòng)較少的修
改就能夠在未來支持電于付款的方式。
32、【問答題】論述雙鑰密碼體制的特點(diǎn)及其加密和解密過程。
答案:雙鑰密碼體制的特點(diǎn):(1)適合密鑰的分配和管理:(2)算法速度慢,只適
合加密小數(shù)量的信息。雙鑰密碼體制又稱作公共密鑰體制或非對(duì)稱加密體制。這種加密
法在加密和解密過程中要使用一對(duì)(兩個(gè))密鑰,一個(gè)用于加擊:另一個(gè)用于解密,即通
過一個(gè)密鑰加密信息,只有使用另一個(gè)密鑰才能夠解密,這樣每個(gè)用戶都擁有兩個(gè)密鑰
(也稱為“對(duì)密鑰”):個(gè)人密鑰和公共密鑰,公共密鑰用于加密,個(gè)人密鑰用于解密,
用戶將公共密鑰交給發(fā)送方或公開,信息發(fā)送者使用接收人的公共密鑰和加密信息,信息
接收者使用自己的個(gè)人密鑰才能解密。
33、【填空題】發(fā)送方用一個(gè)____的DES密鑰加密消息,然后用接受方的____加密DES密
鑰,稱為消息的“數(shù)字信封”。
答案:隨機(jī)產(chǎn)生公鑰
34、【填空題】病毒的特征包括非授權(quán)可執(zhí)行性、____、____、潛伏性、表現(xiàn)性或破壞性、
可觸發(fā)性。
答案
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- ERP系統(tǒng)軟件開發(fā)項(xiàng)目合同范本
- 板式換熱器化學(xué)清洗合同范本
- 專業(yè)音樂培訓(xùn)服務(wù)合同書
- 汽車改裝定制服務(wù)合同協(xié)議及保修條款
- 個(gè)人理財(cái)規(guī)劃服務(wù)合同協(xié)議
- 水馬購買協(xié)議合同
- 二零二五年度車輛運(yùn)輸特種鵝卵石運(yùn)輸質(zhì)量保證合同3篇
- 二零二四年度醫(yī)療設(shè)備代理合同
- 二零二四年事業(yè)單位財(cái)務(wù)風(fēng)險(xiǎn)防控與合同管理策略3篇
- 二零二四年代駕服務(wù)安全責(zé)任保險(xiǎn)合同3篇
- 校園保潔培訓(xùn)課件
- 渠道管理就這樣做
- 大客戶銷售這樣說這樣做
- 精裝修樣板房房屋使用說明
- 喬遷新居結(jié)婚典禮主持詞
- 小學(xué)四年級(jí)數(shù)學(xué)競(jìng)賽試題(附答案)
- 魯科版高中化學(xué)必修2全冊(cè)教案
- 《病理學(xué)基礎(chǔ)》知識(shí)考核試題題庫與答案
- 人口分布 高一地理下學(xué)期人教版 必修第二冊(cè)
- 四年級(jí)上冊(cè)英語試題-Module 9 Unit 1 What happened to your head--外研社(一起)(含答案)
- 子宮內(nèi)膜異位癥診療指南
評(píng)論
0/150
提交評(píng)論