下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电子商务安全导论年月真题
00997201510
1、【单选题】下列选项中,属于按寄生方式划分的病毒是
引导型病毒
良性病毒
A:
恶性病毒
B:
扬基型病毒
C:
答D:案:A
解析:按寄生方式划分,病毒可分为引导型病毒、文件型病毒和复合型病毒
2、【单选题】身份证明系统的质量指标中I型错误率是指
虚报率
通过率
A:
漏报率
B:
完成率
C:
答D:案:A
解析:身份证明系统的质量指标中I型错误率是指虚报率
3、【单选题】在下列选项中,属于IP协议的安全隐患所导致的安全问题是
传输到错误地址
交易信息被截获
A:
安全信息被破译
B:
TCP协议劫持入侵
C:
答D:案:D
解析:IP协议的安全隐患:针对IP的“拒绝服务”攻击;IP地址的顺序号预测攻击;
TCP协议劫持入侵;嗅探入侵
4、【单选题】按照DES加密算法的规则,每次取明文中连续数据的位数是
64位
32位
A:
16位
B:
8位
C:
D:
答案:A
解析:按照DES加密算法的规则,每次取明文中连续数据64位
5、【单选题】无可争辩签名的组成是
签名算法和验证算法
签名算法和否认协议
A:
否认协议和验证算法
B:
签名算法、验证算法和否认协议
C:
答D:案:D
解析:无可争辩签名的组成是签名算法、验证算法和否认协议
6、【单选题】数字时间戳中,使用的技术方法是数字签名和
DES算法
单向杂凑函数
A:
RSA算法
B:
线性函数
C:
答D:案:B
解析:数字时间戳中,使用的技术方法是数字签名和单向杂凑函数
7、【单选题】防火墙的类型中不包括的是
包过滤型
包检验型
A:
域名服务型
B:
包应用层网关型
C:
答D:案:C
解析:防火墙的类型有三类:包过滤型、包检验型以及包应用层网关型
8、【单选题】下列选项中,不属于数据加密可以解决的问题是
看不懂
改不了
A:
用不了
B:
盗不走
C:
D:
答案:C
解析:数据加密可以解决的问题:看不懂、改不了以及盗不走,即数据的安全性(数据不
被截获,或截获也无法得到明文)、数据的完整性(数据不被篡改)和数据的可靠性(数
据从真正的发送方而来,其他人无法伪造一个数据来欺骗接受方)
9、【单选题】在不可否认业务中,属于保护发信人的类型是
提交的不可否认性和源的不可否认性
提交的不可否认性和递送的不可否认性
A:
递送的不可否认性和源的不可否认性
B:
源的不可否认性和目的不可否认性
C:
答D:案:B
解析:提交的不可否认性和递送的不可否认性属于保护发信人的类型
10、【单选题】SSL支持的HTTP是HTTP的安全版,其名称为
SSLH
HTTPS
A:
SSL
B:
HTTP
C:
答D:案:B
解析:SSL支持的HTTP是HTTP的安全版,其名称为HTTPS
11、【单选题】在我国的第三方网上专业信任服务机构中,全面支持电子商务安全支付业务
的机构及其体系结构是
CFCA的三层结构:根CA、政策CA和运营CA
CTCA的三层结构:根CA、政策CA和运营CA
A:
CFCA的三层结构:全国CA中心、省RA中心和业务受理点
B:
CTCA的三层结构:全国CA中心、省RA中心和业务受理点
C:
答D:案:A
解析:在我国的第三方网上专业信任服务机构中,CFCA是全面支持电子商务安全支付业务
的机构,其结构为三层:根CA、政策CA和运营CA
12、【单选题】在CTCA的组成中,产生服务器证书的密钥对的是
全国CA中心
全国RA中心系统
A:
B:
省CA中心
省RA中心系统
C:
答D:案:D
解析:在CTCA的组成中,省RA中心系统产生服务器证书的密钥对
13、【单选题】美国的橘黄皮书中为计算机安全的不同级别制定了D,Cl,C2,Bl,B2,
B3,A标准,其中由低到高的级别是
C2,D
C1,D
A:
B1,B2
B:
B2,B1
C:
答D:案:C
14、【单选题】下列选项中,属于保证数据完整性措施的是
加权平均
信息认证
A:
身份认证
B:
散列算法
C:
答D:案:D
解析:MD(MessageDigest,消息摘要算法)、SHA(SecureHashAlgorithm,安全散列
算法)和MAC(MessageAuthenticationCode,消息认证码算法)共3大系列,常用于验
证数据的完整性,是数字签名算法的核心算法。
15、【单选题】不属于隧道基本组成的部分是
一个路由网络
一个非军事化区
A:
一个可选的隧道交换机
B:
一个隧道启动器
C:
答D:案:B
解析:隧道基本组成的部分有一个路由网络、一个可选的隧道交换机、一个隧道启动器以
及一个或多个隧道终结器。
16、【单选题】下列选项中,不属于接入控制功能的是
阻止非法用户进入系统
A:
允许合法用户进入系统
阻止病毒
B:
使合法人按其权限进行各种信息活动
C:
答D:案:C
解析:接入控制功能有三:阻止非法用户进入系统、允许合法用户进入系统和使合法人按
其权限进行各种信息活动
17、【单选题】在KERBEROS认证中,把对Client向本KERBEROS的认证域以内的Server申
请服务称为
域间认证
域外认证
A:
域内认证
B:
企业认证
C:
答D:案:C
解析:在KERBEROS认证中,把对Client向本KERBEROS的认证域以内的Server申请服务
称为域内认证
18、【单选题】单公钥证书系统的组成包含一群用户和
一个证书机构CA
客户证书
A:
服务器证书
B:
安全邮件证书
C:
答D:案:A
解析:单公钥证书系统的组成包含一群用户和一个证书机构CA
19、【单选题】不属于CA组成的服务器是
安全服务器
CA服务器
A:
代理服务器
B:
数据库服务器
C:
答D:案:C
解析:CA组成的服务器有安全服务器、CA服务器、数据库服务器、目录服务器等
20、【单选题】实现商务对象认证性服务的主要方法是
DES加密
RAS加密
A:
数字签名
B:
身份认证
C:
答D:案:C
解析:实现商务对象认证性服务的主要方法是数字签名
21、【多选题】常见的电子商务模式有
广告推销模式
虚拟百货店模式
A:
预订/订购模式
B:
告示牌模式
C:
在线黄页薄模式
D:
答E:案:ABCDE
解析:常见的电子商务模式有广告推销模式、虚拟百货店模式、预订/订购模式、告示牌
模式、在线黄页薄模式等
22、【多选题】散列函数的其他名字有
哈希函数
杂凑函数
A:
压缩函数
B:
收缩函数
C:
数字指纹
D:
答E:案:ABCDE
解析:散列函数的其他名字有哈希函数、杂凑函数、压缩函数、收缩函数、数字指纹
23、【多选题】Internet接入控制技术主要对付的入侵者有
伪装者
违法者
A:
地下用户
B:
木马
C:
病毒
D:
答E:案:ABC
解析:Internet接入控制技术主要对付的入侵者有三类:伪装者、违法者和地下用户
24、【多选题】SET的技术范围包括
购买信息和对象格式
划账信息和对象格式
A:
认可信息和对象格式
B:
证书信息和对象格式
C:
物流信息和对象格式
D:
答E:案:ABCD
解析:SET的技术范围包括购买信息和对象格式、划账信息和对象格式、认可信息和对象
格式、证书信息和对象格式
25、【多选题】中国电信CA安全认证系统采用分级管理,由全国CA中心、省RA中心系
统、地市级业务受理点组成,其中CA中心的功能有
签发自签名的根证书
审核用户身份
A:
为RA机构签发证书
B:
维护全系统的证书作废表
C:
受理和审核各RA机构的申请
D:
答E:案:ACDE
解析:中国电信CA安全认证系统采用分级管理,由全国CA中心、省RA中心系统、地市
级业务受理点组成,其中CA中心的功能有签发自签名的根证书、为RA机构签发证书、维
护全系统的证书作废表、受理和审核各RA机构的申请
26、【问答题】防火墙的设计原则是什么?
答案:防头墙的设计遵循以下基本原则:(1)由内到外和由外到内的业务流必须经过
防火墙;(2)只允许本地安全政策认可的业务流通过防火墙;(3)尽可能控制外部
用户访问内部网,应严格限制外部用户进入内部网。(4)具有足够的透明性,保证正
常业务的流通。(5)具有抗穿透攻击能力,强化记录、审计和告警。
27、【问答题】通行字的控制措施有哪些?
答案:通行字的控制措施有:(1)系统信息;(2)限制试探次数;(3)通行字
有效期;(4)双通行字系统;(5)最小长度;(6)封锁用户系统;(7)根通
行字的保护;(8)系统生成通行字;(9)通行字的检验。
28、【问答题】简述数字信封的工作原理。
答案:数字信封技术的工作原理是:发送方使用对称密钥加密数据,然后将此对称密钥用
接收者的公钥加密,称为加密数据的“数字信封"。将数字信封和加密数据一起发送给接
收者。接收者接收后先用自己的私钥解密数字信封,得到对称密钥,然后使用对称密钥解
密数据。
29、【问答题】公钥证书有哪些类型?
答案:公钥证书的类型有:(1)个人证书:用来证实客户的身份和密钥所有权;
(2)服务器证书:用来证实服务器的身份和公钥;(3)邮件证书:用来证实电子邮件
用户的身份和公钥;(4)CA证书:用来证实CA的身份和CA的签名密钥。
30、【问答题】简述密钥管理中存在的威胁。
答案:密钥管理的目的是维持系统中各实体之间的密钥关系,以抗击各种可能的威胁,存
在的威胁有:(1)密钥的泄漏;(2)密钥或公钥的确证性的丧失,确证性包括共享
或有关一个密钥的实体身份的知识或可证实性。(3)密钥或公钥未经授权使用,如使
用失效的密钥或违例使用密钥。
31、【问答题】SSL保证了哪些安全内容?
答案:SSL保证INTERNET上B/S会话中三大安全中心内容,机密性、完整性和认证性。
(1)SSL把客户机和服务器之间的所有通信都进行加密,保证了机密性:(2)SSL提
供完整性检验,可防止数据在通信过程中被改动;(3)SSL提供认证性-使用数字证书
来正确识别对方。
32、【问答题】一个淘宝商家使用淘宝网站进行交易活动时,需要考虑哪些安全因素?
答案:开展网上销售业务是企业通过电子商务来扩展销售和增加客户的一种销售方式。在
使用电子商务的过程中企业需要考虑以下安全因素:(1)可靠性:系统本身可靠,包
括计算机硬件、计算机软件、电子商务系统等可靠,这是安全基础;(2)真实性:要
认证客户身份的真实性,防止欺骗行为;(3)机密性:预防非法的信息存取和传送的
信息被泄露,确保合法用户才能看到数据;(4)完整性要预防数据被非授权建立、修
改和破坏保证数据的一致性;(5)有效型:电子商务交易以电子形式取代了纸张,但
交易的数据都要有效;(6)不可抵赖性:电子商务下手写签名和印章进行交易的确认
已是不可能的,要确保发送方在发送数据后不能抵赖,接收方在接收数据后也不能抵赖;
(7)内部网的严密性:企业内部网上保存着大量机密信息,一旦被恶意侵入,会给企业
带来极大的混乱和损失,要保证内部网不被侵入,是重点要考虑的安全问题。
33、【填空题】对于混合加密系统来说,在一次信息传送过程中,可以综合利用信息加密、
数字信封、____和____实现安全性、完整性、可鉴别和不可否认。
答案:散列函数数字签名
34、【填空题】判断一段程
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026银行业市场研究及行业未来走向和资本运作策略分析报告
- 2026新媒体广告投放效果衡量标准演进报告
- 2026中国智慧物流园区建设实践与市场前景深度分析报告
- 2026矿山机械跨境电商发展现状与海外本土化服务体系建设报告
- 2026中国共享经济商业模式创新及监管政策分析报告
- 2026新能源汽车电池技术发展分析及市场前景与管理优化建议报告
- 2026中国物流园区产城融合发展规划与区域经济带动效应报告
- 2026固废资源化利用装备智能化升级趋势分析报告
- 感染性心内膜炎的护理
- 大肠埃希菌新生儿的护理
- 术中获得性压力性损伤预防
- DL-T596-2021电力设备预防性试验规程
- 新学期开笔礼
- 大学语文(第三版)课件 都江堰
- 混凝土浇灌证明1
- 安规考试题库
- GB/T 19363.1-2022翻译服务第1部分:笔译服务要求
- 山东2023年青岛银行总行部门社会招聘考试参考题库含答案详解
- 遥控匹配防盗设定方法-丰田it2使用知识
- SB/T 10530-2009商务领域射频识别标签数据格式
- 中药的采收、加工与贮藏 课件
评论
0/150
提交评论