2014年10月自考00997电子商务安全导论试题及答案含解析_第1页
2014年10月自考00997电子商务安全导论试题及答案含解析_第2页
2014年10月自考00997电子商务安全导论试题及答案含解析_第3页
2014年10月自考00997电子商务安全导论试题及答案含解析_第4页
2014年10月自考00997电子商务安全导论试题及答案含解析_第5页
免费预览已结束,剩余4页可下载查看

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

电子商务安全导论年月真题

00997201410

1、【单选题】在计算机安全等级中,用户在使用前必须在系统中注册,系统管理员可以为一

些程序或数据设立访问许可权限,这种安全等级是

C1级

C2级

A:

Bl级

B:

B2级

C:

答D:案:A

解析:在计算机安全等级中,用户在使用前必须在系统中注册,系统管理员可以为一些程

序或数据设立访问许可权限,这种安全等级是C1级

2、【单选题】对Internet攻击的四种类型中不包括

篡改

伪造

A:

木马

B:

介入

C:

答D:案:C

解析:对Internet攻击的四种类型:截断信息、篡改、伪造和介入

3、【单选题】第一个既能用于数据加密也能用于数字签名的算法是

DES算法

RSA算法

A:

ELGamal算法

B:

ECC算法

C:

答D:案:B

解析:****RSA是既能用于数据加密也能用于数字签名的一种非对称密码体制的算法,易

于理解和操作。****

4、【单选题】当前实用的密码体制从安全性角度来说都属于

计算上安全

理论上安全

A:

B:

无条件安全

无限制安全

C:

答D:案:A

解析:当前实用的密码体制从安全性角度来说都属于计算上安全

5、【单选题】下列选项中不属于常见的散列函数的是

MD-3

MD-4

A:

MD-5

B:

SHA

C:

答D:案:A

解析:目前,常见的Hash函数算法主要有MD-x系列,包括MD-4[1]、MD-5[2]、

HAVAL[3]、RIP-END[4]等;SHA系列,包括SHA-0[5]、SHA-1[6]、SHA-2[7]等。

6、【单选题】MD-5算法在消息的后面加上一个比特的1和适当数量的0,使填充后的消息长

度比512的整数倍少

32比特

64比特

A:

96比特

B:

128比特

C:

答D:案:B

解析:MD-5算法在消息的后面加上一个比特的1和适当数量的0,使填充后的消息长度比

512的整数倍少64比特

7、【单选题】《电气装置安装工程、接地装置施工及验收规范》的国家标准代码是

GB50174-93

GB9361-88

A:

GB2887-89

B:

GB50169-92

C:

答D:案:D

解析:《电气装置安装工程、接地装置施工及验收规范》的国家标准代码是GB50169-92

8、【单选题】计算机病毒的最基本特征是

隐蔽性

传染性

A:

自我复制性

B:

潜伏性

C:

答D:案:C

解析:对于绝大多数计算机病毒来讲,自我复制性是病毒的基本特征。计算机病毒通过自

身复制来感染正常文件,达到破坏计算机正常运行的目的。

9、【单选题】对所有进出防火墙的数据包标头内容进行检查,以提升内网安全的防火墙属于

包检验型

包过滤型

A:

包分析型

B:

应用层网关型

C:

答D:案:B

解析:防火墙的基本功能是包过滤,能对进出防火墙的数据包包头(包括源地址、目的地址

和协议)进行分析处理,以提升内网安全

10、【单选题】下列选项中,不属于VPN隧道协议的是

IPSec

L2F

A:

RIP

B:

GRE

C:

答D:案:C

解析:目前lP网上较为常见的VPN隧道协议大致有两类:第一层隧道协议(包括PPTP、

L2F、L2TP)和第二层隧道协议(包括GRE、IPSec、MPLS)。

11、【单选题】对数据库的加密方法通常有多种,以下软件中,属于使用专用加密软件加密

数据库数据的软件是

MicrosoftAccess

MicrosoftExcel

A:

DOMINO

B:

L0TUS

C:

答D:案:C

解析:DOMINO使用专用加密软件加密数据库数据

12、【单选题】接入控制的方法有多种,其中由系统管理员分配接入权限的方法是

自主式接入控制

强制式接入控制

A:

单级安全控制

B:

多级安全控制

C:

答D:案:B

解析:强制式接入控制(MAC):由系统管理员来分配接入权限和实施控制易于网络安全

策略协调常用敏感标记实现多级安全控制。

13、【单选题】身份证明系统由多方构成,检验示证者出示证件合法性的为

申请者

攻击者

A:

可信赖者

B:

验证者

C:

答D:案:D

解析:身份证明系统由多方构成,检验示证者出示证件合法性的为验证者

14、【单选题】在Kerberos的认证过程中,Client向域外的服务器申请服务的过程为四个

阶段,以下描述属于第3阶段的是

客户向域内AS申请注册许可证

客户向域外AS申请注册许可证

A:

客户向域内的TGS申请服务的服务许可证

B:

客户向域外的TGS申请服务的服务许可证

C:

答D:案:D

解析:在Kerberos的认证过程中,Client向域外的服务器申请服务的过程为四个阶段,

客户向域外的TGS申请服务的服务许可证属于第三阶段。

15、【单选题】公钥证书的内容包含

版本信息

私钥

A:

用户的签名算法

B:

CA的公钥信息

C:

D:

答案:A

解析:公钥证书的内容包含版本信息、证书的版本标识等

16、【单选题】CA系统由多个部分构成,其中提供目录浏览服务的服务器是

安全服务器

CA服务器

A:

数据库服务器

B:

LDAP服务器

C:

答D:案:D

解析:CA系统由多个部分构成,其中LDAP服务器提供目录浏览服务

17、【单选题】IBM的电子钱包软件是

ConsumerWallet

MicrosoftWallet

A:

Cyber—Cash

B:

Internet—Wallet

C:

答D:案:A

解析:IBM的电子钱包软件是ConsumerWallet

18、【单选题】以信用卡为基础、在Internet上交易的付款协议是

Visa

RSA

A:

SSL

B:

SET

C:

答D:案:D

解析:SET应用于Intemet上的以信用卡为基础的电子支付系统协议。

19、【单选题】CFCA金融认证服务的相关规则中要求持卡人基本资格包含

拥有自己的有效身份证件

拥有数字证书

A:

拥有5万的定期存单

B:

拥有信用卡

C:

答D:案:A

解析:CFCA金融认证服务的相关规则中要求持卡人基本资格包含拥有自己的有效身份证件

20、【单选题】CFCA推出的网上信息安全传递的完整解决方案是

Direct代理

Entelligence

A:

TruePass

B:

CAST

C:

答D:案:C

解析:TruePass是CFCA推出的网上信息安全传递的完整解决方案是

21、【多选题】数据加密的作用包含

解决外部黑客人侵网络后盗窃计算机数据的问题

解决外部黑客侵入网络后篡改数据的问题

A:

解决内部黑客在外部网络盗窃计算机数据的问题

B:

解决内部黑客在外部网络篡改数据的问题

C:

解决病毒在内外部网络上篡改数据的问题

D:

答E:案:AB

解析:数据加密的作用包含解决外部黑客人侵网络后盗窃计算机数据的问题和解决外部黑

客侵入网络后篡改数据的问题

22、【多选题】VeriSign将数字证书分为多类,具体包含

个人

单位

A:

服务器

B:

计算机网络

C:

软件

D:

答E:案:ACE

解析:VeriSign将数字证书分为多类,具体包含个人、服务器和软件

23、【多选题】PKl的应用非常广泛、并且不断发展,以下哪些是PKl的应用实例?

VPN

安全电子邮件

A:

IKE

B:

Web安全

C:

D:

电子商务安全

答E:案:ABDE

解析:PKl的应用非常广泛、并且不断发展,如今PKI广泛应用于在安全web服务、VPN、

安全电子邮件、电子商务安全等等方面

24、【多选题】SET的交易成员包含

制卡人

持卡人

A:

收单银行

B:

发卡银行

C:

认证中心CA

D:

答E:案:BCDE

解析:SET的交易成员包含持卡人、商家、收单银行、发卡银行、支付网关和认证中心CA

25、【多选题】参与中国金融认证中心建设的机构有

中国工商银行

深圳发展银行

A:

广东发展银行

B:

上海浦东发展银行

C:

汉口银行

D:

答E:案:ABCD

解析:参与中国金融认证中心建设的机构有中国工商银行、深圳发展银行、广东发展银

行、上海浦东发展银行、华夏银行等等

26、【问答题】什么是保持数据完整性?

答案:数据的完整性是指数据不被未授权者修改建立、嵌入、删除、重复传送或其它原因

使原始数据被更改。在存储时要防止非法的篡改,防止网站上的信息被破坏,在传输过程

中,要保证接收的数据与发送端发送的数据完全一致。

27、【问答题】简述Chaum利用盲变换实现盲签名的基本原理。

答案:(1)A取一文件,并以一随机值乘之,称此随机值为盲因子;(2)A将此盲文

件送给B;(3)B对盲文件签名:(4)A以盲因子除之,得到B对原文件的签名。

28、【问答题】设置防火墙的目的及主要作用是什么?

答案:设置防火墙的目的是为了在内部网与外部网之间设置唯一的通道,允许网络管理员

定义一个“扼制点”提供两个网络间的访问控制,使得只有被安全策略明确授权的信息流

才被允许通过,对两个方向的信息流都能控制。它的主要作用是防止网络安全事件引起的

损害,使入侵更难以实现,来防止非法用户进入内部网络。禁止存在安全脆弱性的服务进

出网络,并抗击来自各种线路的攻击。

29、【问答题】简述注册机构RA的功能。

答案:(1)登记中心服务器面向登记中心操作员,在CA体系结构中起承上启下的作用;

(2)向CA转发安全服务器传输过来的证书申请请求:(3)向LDAP服务器和安全服务

器转发CA颁发的数字证书和证书撤销列表。

30、【问答题】简述通过广播方式公布CRL存在的问题。

答案:(1)需要以可靠方式保证将CRL传给接收者;(2)需要提供足够的通信资源传

送CRL:(3)在一个大的范围环境下能判定各吊销证书向哪个使用证书的系统发布;

(4)目前尚无标难。

31、【问答题】简述SET的目标。

答案:(1)信息的安全传输;(2)信息的相互隔离;(3)多方认证的解决;

(4)交易的实时性;(5)规范协议和信息格式。

32、【问答题】试述RSA公钥一私钥对的产生及使用方法,并从安全的角度论述产生过程中

应该注意的问题。

答案:

33、【填空题】万维网Web是Internet上使用最广泛的服务,它包括____、服务器和____

三个方面。

答案:客户机HTTP协议

34、【填空题】单密钥体制是加密和解密使用____或____的密钥的加密体制。

答案:相同实质上等同

35、【填空题】数字签名分为____数字签名和____数字签名两种。

答案:确定性随机化式

36、【填空题】IPSec具有____和____两种工作模式。

答案:传输模式隧道模式

37、【填空题】公钥一私钥对在证书发行时规定了____期,其值由____根据安全策略来定。

答案:失效CA

38、【名词解释】网络数据镜像

答案:是对生产系

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论