版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。
3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。
4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题
1、UDP协议属于TCP/IP协议族中的()。A.应用层B.传输层C.网络层D.网络接口层
2、2013-48、在OSI参考模型中,保证端到端的可靠性数据传输是在______上完成的。A.数据链路层B.网络层C.传输层D.应用层
3、DDoS攻击的目的是()。A.窃取账户B.远程控制其他计算机C.影响网络提供正常的服务D.篡改网络上传输的信息
4、2013-49、如果某台主机IP地址是40,子网掩码是92,那么该主机所属网络地址是______。A.B.C.40D.92
5、2005年实施的()是我国电子商务领域的第一部法律。该法的颁布实施,为我国电子商务安全认证体系和网络信任体系的建立奠定了重要基础。A.《电子商务“十二五”发展规划》B.《中华人民共和国电子签名法》C.《电子商务示范法》D.《电子商务法》
6、在支付过程中因一方无法履行债务所带来的风险称为()。A.信用风险B.流动性风险C.操作风险D.法律风险
7、电子商务法中立原则的()主要是指对现有电子商务技术评价时不可产生歧视和限制。A.媒介中立B.技术中立C.同等保护D.实施中立
8、以下设备中,不能使用()将印刷图片资料录入计算机。A.扫描仪B.投影仪C.数字摄像机D.数码相机
9、ERP系统中的()能将用户开发的应用模块集成到系统中。A.标准应用模块B.二次开发工具C.通讯系统D.系统内核ERP系统包括标准应用模块、二次开发工具、通信系统和系统内核。标准应用模块是ERP系统实现流程标准化的主要工具;二次开发工具向用户提供完整的配置和开发工具;通信系统负责ERP系统与标准的外部应用系统或开发技术之间的通信,另外,系统还为用户预留好接口,使其和系统本身的标准模块一样天衣无缝地与底层系统连接起来;系统内核主要负责ERP系统与上、下层异构系统间的交互。
10、计算机病毒特征中,不包括()。A.传染性B.授权性C.隐蔽性D.潜伏性
11、数字证书在网络活动中的应用领域与范围越来越广,其中能够确认软件的完整性,保证软件在接收过程中没有被篡改的数字证书是()。A.个人证书B.单位证书C.服务器证书D.代码签名证书
12、以下关于报文摘要的说法错误的是()。A.报文摘要的长度由报文大小决定B.不同信息生成的报文摘要不同C.MD5是一种生成报文摘要的算法D.通过报文摘要不能恢复报文
13、中华人民共和国商务部2009年发布了《电子商务模式规范》,要求商家对顾客的电子商务信息须保存()年。A.1年B.3年C.5年D.10年
14、磁盘阵列共有5块磁盘,采用RAID5技术,其磁盘利用率是______。A.100%B.80%C.60%D.50%
15、防火墙实现的功能不包括()。A.防止内网病毒传播B.过滤不安全的服务C.控制对特殊站点的访问D.限制外部网对内部网的访问
16、以下关于第三方物流的叙述中,错误的是()。A.物流活动由商品供需之外的第三方提供B.第三方物流活动仅限于商品的运输和配送C.第三方可以不具有物流作业能力D.第三方不参与商品的买卖
17、在数字证书拥有者主要包括的信息中,缩略图是指()。A.证书拥有者的名称B.数字证书的版本信息C.数字证书的数字摘要D.数字证书的序列号
18、SSL协议工作在()。A.Socket层B.网络层C.HTTP层D.数据链路层
19、用来指出下一条待执行指令地址的是()。A.程序计数器B.通用寄存器C.指令寄存器D.状态寄存器
20、不属于面向对象程序设计特征的是()。A.继承B.封装C.多态D.模块化
21、系统设计阶段的技术文档是()。A.《系统设计规划书》B.《系统设计任务书》C.《系统说明书》D.《系统设计说明书》
22、物流的物质表现形式是指()。A.物流活动是实现企业之间物质资源转移的过程B.物流活动是一个创造时间价值和空间价值的过程C.物流活动是一个信息采集、传递与加工的过程D.物流活动是一个价值增值的过程
23、在电子商务安全体系结构中,安全认证层涉及的技术是()。A.对称加密B.入侵检测技术C.数字签名D.非对称加密
24、下列选项中()属于“软营销”。A.企业推销人员主动地“敲”开顾客家门进行推销B.“不断轰炸”式的播放传统广告C.未经许可就对计算机用户强行发送E-mail广告D.从消费者的体验和需求出发,采用拉式策略吸引消费者
25、按数据备份的数据量划分,对整个服务器系统进行备份属于()。A.完全备份B.增量备份C.差分备份D.按需备份
26、2014-73、______的工作原理是接受用户查询请求后,同时在多个搜索引擎上搜索并将结果返回给用户。A.目录索引B.元搜索引擎C.全文搜索引擎D.门户搜索引擎
27、要查询book表中所有书名以“电子商务”开头的书籍作者,可用()语句。A.SELECTauthorFROMbookWHEREbook_name=’电子商务*’B.SELECTauthorFROMbookWHEREbook_nameLIKE’电子商务*’C.SELECTauthorFROMbookWHEREbook_name=’电子商务%’D.SELECTauthorFROMbookWHEREbook_nameLIKE’电子商务%’
28、以下关于网络营销渠道的叙述中,正确的是______。A.网络营销渠道中不存在中间商B.网络营销渠道保障了收款和交货同时完成C.网络营销渠道不存在多级分销渠道D.网络营销渠道不适合小批量商品的销售
29、扩展名为()的文件会受到宏病毒的攻击。A.exeB.comC.xlsD.dll
30、计算机软件只要开发完成就能获得()并受到法律保护。A.著作权B.专利权C.商标权D.商业秘密权
31、数据库设计的标准结构为三级模式、二级映射,该结构的主要作用是()。A.提高数据与程序的可移植性B.提高数据与程序的安全性C.保持数据与程序的一致性D.提高数据与程序的独立性
32、()通过以分支或跳转形式安排问卷,确定被选者是否适宜回答相应问题。A.随机性样本B.过滤性样本C.选择性样本D.固定性样本
33、在ASP组件中,()可以方便地在Web页面中插入广告的播放器。A.AdRotatorB.BrowserCapabilitiesC.DatabaseAccessD.FileAccess
34、某C类网络进行子网划分,子网号长度4位。若某子网号为1010(二进制数)的子网中某一节点主机号为11(十进制数),则该节点的IP地址中最后一个字节为()。A.196B.171C.110D.11
35、构成供应链的代表性要素不包括()。A.供应商B.制造商C.金融机构D.零售企业
36、以下属于调查问卷设计阶段工作的是______。A.调查目的确认B.设定假说C.汇总分析方法确定D.决定提问项目
37、Windows2000操作系统集成的Web服务器软件是()。A.InternetInformationServerB.Appache]Httpd]C.WebsPhere]ApplicationServerD.ONE]Web]Server
38、2014-74、以下关于博客营销的叙述中,错误的是______。A.与门户网站发布广告和新闻相比,博客传播具有更大的自主性B.博客与企业网站相比,文章的内容题材和发布方式更灵活C.博客营销是一种基于个人人际资源的网络信息传播形式D.与网络社区营销的信息发布方式相比,博客文章显得更正式,可信度更高
39、物流的基本职能包括运输、储存、配送、包装、装卸搬运、流通加工以及物流信息管理等,其中属于物流主体职能的是()。A.包装、装卸搬运、流通加工B.运输、包装、配送C.物流信息管理D.运输、储存、配送
40、计算机软件只要开发完成就能取得()受到法律保护。A.软件著作权B.专利权C.商标权D.商业秘密权
41、以下关于电子商务的叙述中,错误的是()。A.电子商务是在开放网络上包含企业间、企业和消费者间的商业交易B.电子商务是基于互联网进行的各项商务活动C.电子商务是通过数字通信进行商品和服务的买卖以及资金的转移D.电子商务仅是指在专用网络上所进行的商务活动
42、电子商务信息系统的生命周期可以分为系统规划、系统分析、系统设计、系统实施、()和维护五个阶段。A.需求调研B.系统运行C.系统管理D.系统测试
43、网络协议三要素不包括()。A.语法B.定时C.格式D.语义
44、钓鱼网站是电子商务活动中面临的一种常见的安全威胁。该方式属于()。A.信息截获B.信息中断C.信息伪造D.信息篡改
45、以下属于电子商务实体的是()。A.电子市场B.银行C.网络广告D.物流
46、中华人民共和国商务部2009年发布了《电子商务模式规范》,要求商家对顾客的电子商务信息须保存()年。A.1年B.3年C.5年D.10年
47、关于认证机构的叙述中,“()”是错误的。A.认证机构可以通过颁发证书证明密钥的有效性B.认证机构有着严格的层次结构,其中根CA要求在线并被严格保护C.认证机构的核心职能是发放和管理用户的数字证书D.认证机构是参与交易的各方都信任且独立的第三方机构组织
48、认证机构有着严格的层次结构,按照SET协议的要求,根CA离线并被严格保护,只有在发布新的()时才被访问。A.品牌CAB.地域政策CAC.商户CAD.持卡人CA
49、被攻击者远程控制的电脑被称为“肉鸡”,其中攻击者经常借助Windows远程桌面的默认端口______进行入侵攻击。A.135B.445C.3389D.6129
50、一台主机的IP地址为66,子网掩码为48,该主机属于哪个子网______。A.66B.C.D.60
51、在电子商务交易中,消费者面临的威胁不包括()。A.虚假订单B.付款后不能收到商品C.客户资料的机密性丧失D.非授权访问
52、磁盘镜像的磁盘利用率是()。A.30%B.40%C.50%D.80%
53、在电子商务交易活动过程中,消费者面临的主要威胁是()。A.付款后不能收到商品B.竞争者检索商品递送状况C.中央系统安全性被破坏D.消费者提交订单后不付款
54、以下关于数字签名技术的叙述中,错误的是()。A.数字签名技术可以确定发送者的身份B.数字签名技术可以发现数据传输过程中是否被窃取C.数字签名技术可以发现数据传输过程中是否被篡改D.数字签名技术可以保证接收者不能伪造对报文的签名
55、写XML文档必须遵守一定的规则,以下规则中正确的是()。A.文档必须以XML声明开始B.元素名称不区分大小写C.属性值必须加符号“<”作力开始标记,符号“>”作为结束标记D.元素可以嵌套和交叉
56、在EDI的软件结构中,()具有接受来自用户接口模块命令和信息的功能。A.内部接口模块B.报文生成及处理模块C.格式转换模块D.通信模块
57、电子商务网站基本架构的设计不包括()。A.确定网站服务器功能B.确定网站的收费对象和收费规则C.确定网站栏目的功能D.确定网站的信息流和控制流
58、在入侵检测技术中,()是根据用户的行为和系统资源的使用状况判断是否存在网络入侵。A.滥用检测技术B.基于知识的检测技术C.模式匹配检测技术D.异常检测技术
59、不同的对象收到同一消息可以进行不同的响应,并且会产生完全不同的结果,这种现象称为多态,其实现由()支持。A.继承B.封装C.过载D.覆盖
60、总线宽度分为地址总线宽度和数据总线宽度。其中,地址总线宽度决定了CPU能够使用多大容量的(请作答此空);若计算机的地址总线的宽度为32位,则最多允许直接访问______的物理空间。A.CachEB.主存储器C.U盘D.磁盘
61、在现代经济生活中,清偿债务、交纳赋税等活动是执行货币的()。A.价值尺度B.流通手段C.支付手段D.贮藏手段
62、以下选项属于物流的基本功能的是()。A.采购、保管B.生产、包装C.生产、运输D.运输、包装
63、在对电子商务系统进行总体规划后,首先要()。A.进行数据库性能分析B.进行信息流分析C.进行需求分析D.进行控制流分析
64、在CPU和主存之间设置“Cache"的作用是为了解决()的问题。A.主存容量不足B.主存与辅助存储器速度不匹配C.主存与CPU速度不匹配D.外设访问效率
65、物流的()创造物流的空间效用,它是物流的核心。A.保管职能B.运输职能C.信息职能D.包装职能
66、以下不属于包过滤防火墙检查的是()。A.源IP地址B.目的IP地址C.端口D.源数据
67、在Excel中,若在A1单元格输入“=88>=85”,则A1单元格显示的值为()。A.TRUEB.FALSEC.88>=85D.=88>=85
68、()不属于知识产权的范围。A.地理标志权B.物权C.邻接权D.商业秘密权
69、在电子交易模型的支付系统无安全措施模型中,信用卡合法性检查是在()之间进行的。A.商家和银行B.用户和商家C.用户和银行D.银行和银行
70、数字证书的内容不包括()。A.证书序列号B.证书持有者的私钥C.版本信息D.证书颁发者信息
71、在编译器和解释器的工作过程中,()是指对高级语言源程序进行分析以识别出记号的过程。A.词法分析B.语法分析C.语义分析D.代码优化
72、以下关于网上市场调研中选择样本的说法,正确的是()。A.选择样本按照随机原则组织抽样,任意从因特网网址中抽取样本B.选择样本通过对期望样本特征的配额,限制一些自我挑选不具代表性的样本C.选择样本以分支或跳问形式安排问卷,以确定被选者是否适宜回答全部问题D.选择样本适用于因特网中需要对样本进行更多限制的目标群体
73、Telnet是TCP/IP协议层次中的______提供的服务。A.网络层B.应用层C.传输层D.网络接口层
74、计算机病毒特征中,不包括()。A.传染性B.授权性C.隐蔽性D.潜伏性
75、当程序运行陷于死循环时,说明程序中存在()。A.语法错误B.静态的语义错误C.词法错误D.动态的语义错误
76、利用防火墙的()技术可以对外隐藏内网地址。A.包过滤B.NATC.访问控制列表D.站点访问控制
77、以下关于客户关系管理(CRM)的叙述中,正确的是()。A.CRM以产品为中心,增强客户的满意度B.CRM通过发掘潜在客户,实现一对多营销C.CRM加强与客户联系,企业运营成本提高D.CRM提供丰富的数据和智能化分析,服务企业经营决策
78、供应链管理系统的作用是通过()之间的信息共享,来提高企业的预测能力及对市场的反应能力。A.企业与消费者B.企业与企业C.消费者与消费者D.企业与政府
79、ERP系统中,()负责ERP系统与上、下层异构系统间的交互。A.标准应用模块B.二次开发工具C.通信系统D.系统内核
80、2013-75、以下关于博客营销和微博营销的叙述中,正确的是______。A.微博营销将取代博客营销B.微博营销不会取代博客营销C.微博营销在描述产品信息方面比博客营销更详尽D.微博营销的传播效果没有博客营销好二、多选题
81、2013-75、以下关于博客营销和微博营销的叙述中,正确的是______。A.微博营销将取代博客营销B.微博营销不会取代博客营销C.微博营销在描述产品信息方面比博客营销更详尽D.微博营销的传播效果没有博客营销好
82、企业物流不包括()。A.企业供应物流B.企业回收物流C.企业营销物流D.企业生产物流
83、机密性服务必须和()配合工作才能提供信息的保密,防止非授权用户访问信息。A.完整性服务B.可用性服务C.可审性服务D.容错性服务
84、以下关于物流的叙述,错误的是()。A.物流是电子商务活动的重要组成部分B.物流是实现“以顾客为中心”理念的最终保证C.包装是物流的主要活动要素之一D.物流活动包括供应链管理和制造活动
85、在TCP/IP体系结构中,ICMP属于()。A.应用层B.传输层C.网络层D.接口层
86、为了保证信息传输的安全性,SET使用数字信封的方式更换专用传输密钥。其方法是:由发送方自动生成专用传输密钥,并将其用()加密传送给接收方;接收方用解密,得到专用传输密钥。A.发送方公钥B.接收方公钥C.发送方私钥D.接收方私钥
87、按数据备份的数据量划分,对整个服务器系统进行备份属于()。A.完全备份B.增量备份C.差分备份D.按需备份
88、支付宝是一种______。A.即时通信工具B.电子货币C.第三方支付工具D.信用卡
89、以下关于网上单证设计的叙述中,正确的是()。A.网上单证设计是指网上客户订单设计B.网上单证设计不需要与购物车链接C.网上单证设计遵循简洁明了原则D.网上单证设计要求客户填写信息越详尽越好
90、以下关于病毒式营销的说法,错误的是()。A.病毒式营销是指信息能够达到像病毒一样传播和扩散的效果B.病毒式营销有利于网络品牌推广C.病毒式营销的信息载体可以是免费电子邮箱、电子书、节日电子贺卡等D.病毒式营销只适于网站推广
91、推行电子商务关键之一是制定和执行一套合理的物流方案。在制定物流方案时,()不属于应重点考虑的因素。A.电子商务消费者的地区分布B.配送细节C.电子商务消费者的收入D.物流成本与库存控制
92、数字证书在网络活动中的应用领域与范围越来越广,其中能够确认软件的完整性,保证软件在接收过程中没有被篡改的数字证书是()。A.个人证书B.单位证书C.服务器证书D.代码签名证书
93、在DES加密算法中,使用的密钥有效长度是()。A.64B.56C.128D.112
94、企业物流是一种()。A.宏观物流B.微观物流C.行业物流D.社会物流
95、数字签名的主要功能不包括()。A.保证信息传输的完整性B.防止交易中的抵赖发生C.实现发送者的身份认证D.防止数据在传输过程中被窃取
96、相对传统营销,网络营销的优势体现在______。A.能直接接触产品实体B.能更好地提供个性产品及服务C.能售出更高的价格D.能更好地体现以商家为中心的服务理念
97、2013-48、在OSI参考模型中,保证端到端的可靠性数据传输是在______上完成的。A.数据链路层B.网络层C.传输层D.应用层
98、关于JIT(JustInTime,即时响应)叙述正确的是()。A.JIT的基本原理是以供定需B.JIT通过增加库存量满足顾客对货物的即时需求C.JIT的核心是消除一切无效劳动和浪费D.JIT适合于各种范围的应用
99、防火墙实现的功能不包括()。A.防止内网病毒传播B.过滤不安全的服务C.控制对特殊站点的访问D.限制外部网对内部网的访问
100、以下关于二维条形码的叙述中,不正确的是()。A.堆叠式条形码是将一维条形码水平堆叠以生成多行符号B.堆叠式条形码比矩阵式条形码有更高的数据密度C.PDF417码比Code49码具有更大的数据容量D.矩阵式条形码标签不依赖扫描方向
参考答案与解析
1、答案:B本题解析:本题考查网络协议的基础知识。TCP/IP协议采用了层次体系结构,所涉及的层次包括网络接口层、传输层、网络层和应用层。每一层都实现特定的网络功能,其中TCP负责提供传输层的服务,IP协议实现网络层的功能。其中,网络接口层主要包括RS-232协议、IEEE802协议族、X.25协议等;网络层主要包括IP(网间协议)和ICMP(Internet控制报文协议);传输层主要包括TCP(传输控制协议)和UDP(用户报文协议);应用层主要包括HTTP(超文本传输协议)、FTP(文件传输协议)、SMTP(简单邮件传输协议)、DNS(域名系统)等。
2、答案:C本题解析:开放系统互连(OSI)参考模型分为物理层、数据链路层、网络层、传输层、会话层、表示层、应用层7个层次。其中,传输层的主要功能是提供端到端可靠的、透明的数据传输,保证报文顺序的正确性、数据的完整性。
3、答案:C本题解析:本题考查网络安全的基本概念。DDOS(DistributedDenialofService,即“分布式拒绝服务”)的主要目的是阻止合法用户对正常网络资源的访问。DDOS的攻击策略侧重于通过很多“僵尸主机”(被攻击者入侵过或可间接利用的主机)向受害主机发送大量看似合法的网络包,从而造成网络阻塞或服务器资源耗尽而导致拒绝服务,分布式拒绝服务攻击一旦被实施,攻击网络包就会犹如洪水般涌向受害主机,从而把合法用户的网络包淹没,导致合法用户无法正常访问服务器的网络资源,因此,拒绝服务攻击又被称之为“洪水式攻击”,常见的DDOS攻击手段有SYNFlood、ACKFlood、UDPFlood、ICMPFlood、TCPFlood、ConnectionsFlood、ScriptFlood、ProxyFlood等。
4、答案:D本题解析:IP地址由网络号与主机号两个层次组成。网络号用来标识网络中的一个特定网段,而主机号用来标识该网络中主机的一个特定连接。为了避免IP地址的浪费,子网编址将IP地址的主机号部分进一步划分为子网号和新主机号两部分。为了区分网络号、子网号、新主机号三者的位置,定义了子网掩码。子网掩码是指格式与IP地址相似、对应网络号和子网号部分为全1、对应新主机号部分为全0的32位整数。已知某个IP地址和变长子网掩码,求其对应的子网地址时,所求的子网地址中将原样保留子网掩码比特“1”所对应的IP地址部分(本例中192、168、130这3个数值将被保留)。变长子网掩码92中“192”的二进制表示为11000000,而IP地址40中“240”的二进制表示为11110000。将两个二进制数进行“逻辑与”运算,其计算结果为11000000,即十进制数192。因此该主机属于92/26子网。该子网络可实际分配的IP地址范围是93~54;该子网络的直接广播地址为55。
5、答案:B本题解析:本题考查我国电子商务专项法律的知识。2005年正式开始实施的《中华人民共和国电子签名法》是我国电子商务领域的第一部法律。该法共5章36条,赋予电子签名与手写签名或盖章具有同等的法律效力,明确了电子认证服务的市场准入制度,通过规范电子签名行为和维护相关各方的合法权益,从法律制度上保障了电子交易的安全,促进了电子商务和电子政务的发展,为我国电子商务安全认证体系和网络信任体系的建立奠定了重要基础。
6、答案:A本题解析:本题考查支付风险方面的基础知识。支付系统是开放经济下金融体系的基础,承担国家经济行为者的资金在国内及国际间的转移,安全有效的支付系统关系到整个金融体系的稳定,降低与化解支付系统风险不仅可促进金融市场的发展,还会促进商品和劳务市场繁荣,使社会经济健康稳定地发展。支付系统风险通常包括系统风险和非系统风险。系统风险指支付过程中一方无法履行债务合同而造成其他各方陷入无法履约的困境,从而造成政策风险、国家风险、货币风险、利率风险和汇率风险。非系统风险包括信用风险、流动性风险、操作风险、法律风险等。非系统风险和系统风险一样,由于其造成的损失难以控制,严重时会使得整个支付体系处于不稳定状态,使人们丧失信心,它同样也会造成利率和汇率的波动,从而使整个金融体系产生动荡。信用风险指支付过程中因一方无法履行债务所带来的风险。信用风险产生的主要原因是交易双方经济合同的达成或商品与劳务的转移与资金的转移不是同时进行的。在支付指令发出与资金转移实际发生的时间间隔中,一方可能因种种原因陷入清偿危机,导致在资金交割时无法履约。流动性风险是在支付过程中一方无法如期履行合同的风险。流动性风险与信用风险的区别在于违约方不一定清偿力发生危机,而仅仅是在合同规定的时间无法如期、如数履行债务。但如果给予足够时间,该方可以通过变卖资产筹措相应资金满足清算的要求。操作风险指由于系统本身的原因而造成的风险,由于技术问题,如计算机失灵、管理及控制系统缺陷等导致的风险。法律风险指由于缺乏法律支持、法律不完善或有缺陷而带来的风险。由于支付各方的权利和义务的不确定性,从而妨碍支付系统功能的正常发挥。本题中,题干为“在支付过程中因一方无法履行债务所带来的风险”,故答案是信用风险。
7、答案:B本题解析:本题考查电子商务法的中立原则方面的知识。电子商务法的基本目标是要在电子商务活动中建立公平的交易规则,这是商法的交易安全原则在电子商务法上的必然反映。而要达到交易和参与各方利益的平衡,实现公平的目标,就有必要做到以下几点:①技术中立。新的法律框架在技术上必须是中性的、强大的。电子商务法要求对传统的口令法与非对称性公开密钥密法,以及生物鉴别法等,都不可产生任何歧视性。同时,还要给未来技术的发展留下法律空间。②媒介中立。是中立原则在各种通讯媒体上的具体表现,而电子商务法,则应以中立的原则来对待这些媒介体,允许各种媒介根据技术和市场的发展规律而相互融合,互相促进。只有这样,才能使各种资源得到充分的利用。③实施中立。指在电子商务法与其他相关法律的实施上,不可偏废;在本国电子商务活动与跨国际性电子商务活动的法律待遇上,应一视同仁;根据具体环境特征的需求,来决定法律的实施。④同等保护。此点是实施中立原则在电子商务交易主体上的延伸。电子商务法对商家与消费者,国内当事人与国外当事人等,都应尽量做到同等保护。
8、答案:B本题解析:本题考查多媒体基础知识,主要涉及多媒体信息采集与转换设备。数字转换设备可以把从现实世界中采集到的文本、图形、图像、声音、动画和视频等多媒体信息转换成计算机能够记录和处理的数据。使用扫描仪对印刷品、图片、照片或照相底片等扫描输入到计算机中。使用数字相机或数字摄像机对印刷品、图片、照片进行拍摄均可获得数字图像数据,且可直接输入到计算机中。投影仪是一种将计算机输出的图像信号投影到幕布上的设备。
9、答案:C本题解析:本题考查ERP系统的组成。
10、答案:B本题解析:本题考查计算机病毒的基本知识。《中华人民共和国计算机信息系统安全保护条例》第28条中对计算机病毒的定义是:计算机病毒是指编制者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能够自我复制的一组计算机指令或者程序代码。计算机病毒的特征包括:①传染性。计算机病毒一旦进入计算机并得以执行,会搜寻其他符合其感染条件的程序或存储介质,确定目标后将自身代码插入其中,达到自我繁殖的目的。②非授权性。计算机病毒隐藏在正常程序中,具有正常程序的一切特性。当用户调用正常程序时,其窃取到系统的控制权,先于正常程序执行。病毒的动作、目的对用户来说是未知的,是未经用户允许的。③隐蔽性。计算机病毒代码通常设计得非常短小,它附在正常程序中或磁盘较隐蔽的地方,或以隐藏文件形式出现,如果不经过代码分析,病毒程序与正常程序是不容易区别的,具有很强的隐蔽性。④潜伏性。大部分计算机病毒感染系统之后一般不会马上发作,可长期隐藏在系统中,只有在满足其特定条件时才启动表现(破坏)模块。⑤破坏性。任何计算机病毒只要侵入系统,都会对系统及应用程序产生程度不同的影响。⑥不可预见性。计算机病毒的不可预见性表现在对病毒的检测方面。由于目前软件种类极其丰富,且某些正常程序也使用了类似病毒的操作甚至借鉴了某些病毒技术,因此对病毒的检测会有误报情况的发生,且计算机病毒的制作技术也在不断提高,病毒对反病毒软件永远是超前的。综合分析,本题选B。
11、答案:D本题解析:本题考查加密技术中数字证书的基本知识。数字证书在网络活动中的应用领域与范围越来越广,按照其功能与用途进行分类主要有个人证书、单位证书、服务器证书、代码签名证书、CA证书。个人证书:用于证实参与个人网上交易、网上支付、电子邮件等业务时的用户身份。此类证书包含个人用户的身份信息、个人用户的公钥以及证书机构签发的签名等。单位证书:用于证明参与网络活动的企业的身份,包括单位身份证书,单位E-mail证书、部门证书、职位证书等多种类型。服务器证书:用于证实网络交易中服务器(如银行服务器、商家服务器)的身份及公钥。代码签名证书:用于证明软件开发者的身份。使用代码签名证书,用户可以验证软件的来源是否是真实的开发者,同时也可以确认软件的完整性,保证软件在接收过程中没有被篡改。CA证书:用户也可能需要验证CA的真实性,CA证书就是用来证明CA真实身份的证书。综合分析,本题选D。
12、答案:A本题解析:报文摘要算法即采用单向Hash算法对需要加密的明文进行摘要,而产生的具有固定长度的单向散列值。其中,散列函数(HashFunctions)是一个将不同长度的报文转换成一个数字串(即报文摘要)的公式,该函数不需要密钥,公式决定了报文摘要的长度。报文摘要算法和非对称密钥加密一起,可以提供数字签名。报文摘要算法主要有安全散列标准和MD系列标准。通过信息原文可以产生摘要,当信息原文发生变化时,其产生的摘要也会变化,但是通过报文摘要不能恢复信息原文。
13、答案:D本题解析:本题主要考查对我国有关电子商务法规的了解情况。《电子商务模式规范》是一本关于电子商务模式规范的建立的推荐性书籍,该规范根据国家相关法律法规和规章以及《互联网信息服务管理办法》的规定,参照中华人民共和国商务部《关于网上交易的指导意见(暂行)》(2007),同时依据相关科技成果和实践经验制定而成,适用于B2B、B2C、C2C、G2B等电子商务模式。在规范中明确规定:电子商务经营者必须保留用户注册信息,必须对所有的交易建立记录和储存系统,登录和交易日志等交易数据记录至少保存十年,并保护交易双方的隐私权,必须建立安全制度,采取安全防范措施。
14、答案:B本题解析:本题考查RAID技术的基本知识。RAID(RedundantArrayofIndependentDisk,独立冗余磁盘阵列)将N台硬盘通过RAIDController(分Hardware、Software)结合成虚拟单台大容量的硬盘使用,其特色是N台硬盘同时读取速度加快及提供容错性。RAID5是分布式奇偶校验的独立磁盘结构,它的奇偶校验码存在于所有磁盘上,RAID5的读出效率很高,写入效率一般,块式的集体访问效率不错。因为奇偶校验码在不同的磁盘上,所以提高了可靠性,允许单个磁盘出错。RAID5也是以数据的校验位来保证数据的安全,但它不是以单独硬盘来存放数据的校验位,而是将数据段的校验位交互存放于各个硬盘上。这样,任何一个硬盘损坏,都可以根据其他硬盘上的校验位来重建损坏的数据。硬盘的利用率为n-1。RAID5的优点是提供了冗余性(支持一块盘掉线后仍然正常运行),磁盘空间利用率较高(N-1/N),读写速度较快(N-1倍)。但当掉盘之后,运行效率大幅下降。
15、答案:A本题解析:本题考查防火墙的基本概念。防火墙是指一种逻辑装置,用来保护内部的网络不受来自外界的侵害。它在内部网与外部网之间的界面上构造一个保护层,并强制所有的连接都必须经过此保护层,在此进行检查和连接。只有被授权的通信才能通过此保护层,从而保护内部网资源免遭非法入侵。防火墙主要用于实现网络路由的安全性。其主要功能包括:限制外部网对内部网的访问,从而保护内部网特定资源免受非法侵犯;限制内部网对外部网的访问,主要是针对一些不健康信息及敏感信息的访问;过滤不安全的服务等。但是防火墙对内网病毒传播无法控制。
16、答案:B本题解析:本题考查第三方物流的基础知识。第三方物流是企业或其他经济组织为了强化其核心竞争力,把非核心业务的物流管理、物流作业或物流设施等部分或全部外包出去,并与专业物流公司建立双赢的互动协作关系,直至进一步建立市场竞争战略联盟的过程。第三方物流企业不一定要有物流作业能力,即它可以有物流设施和运输工具,不直接地从事货物运输、保管等活动,它可以站在货主的立场上,只负责物流系统的设计并对物流系统运营承担责任,而具体的运输活动可以再通过对外委托的形式由专业的运输、仓库企业去完成。
17、答案:C本题解析:数字证书遵循国际流行的ITU-Trec.X.509标准。数字证书的内容可分为两部分:数字证书拥有者的信息和颁发数字证书的CA的信息。数字证书拥有者的信息主要包括:①数字证书的版本信息。②数字证书的序列号:每个数字证书都有一个唯一的证书序列号,用以识别证书。当证书被撤销时,数字证书序列号会被放入证书撤销列表中。③数字证书的有效期:包括有效起始日期和有效终止日期,超过该日期范围,数字证书无效。④数字证书的主题:证书拥有者的名称。⑤公钥信息:数字证书拥有者的公钥信息,包括公钥加密体制算法名称及公钥的字符串信息,该项只适用于RSA加密算法体制。⑥缩略图:即该证书的数字摘要,用以验证证书的完整性。⑦缩略图算法:生成该证书数字摘要的算法。⑧其他扩展信息。
18、答案:A本题解析:SSL协议(SecureSocketLayer,安全套接层)是由网景(Netscape)公司推出的一种安全通信协议,它能够对信用卡和个人信息提供较强的保护。SSL是对计算机之间整个会话进行加密的协议。在SSL中,采用了公开密钥和私有密钥两种加密方法。它工作于Socket层。
19、答案:A本题解析:本题考查计算机系统基础知识。CPU中有一些重要的寄存器,其中程序计数器中存放待执行指令的内存地址,指令寄存器则存放正在执行的指令,状态寄存器用于保存指令执行完成后产生的条件码,通用寄存器则作为暂时存放数据的存储设备,相对于主存储器,访问寄存器的速度要快得多。
20、答案:D本题解析:本题考查电子商务主流技术平台——.NET平台的相关知识。面向对象程序设计包括三大特征:继承、封装、多态。
21、答案:D本题解析:宏观上讲,在电子商务环境下,任一个信息系统的生存周期都可以分为系统规划、系统分析、系统设计、系统实施、系统运行和维护等五个阶段。系统设计阶段的任务是根据系统说明书中规定的功能要求,考虑实际条件,具体设计实现逻辑模型的技术方案,即设计新系统的物理模型。这个阶段的技术文档是《系统设计说明书》。
22、答案:A本题解析:物流具有三种表现形式,即物流的物质表现形式、价值表现形式和信息表现形式。物流的物质表现形式为企业之间的物质资源的转移(包括时间、空间和形态的转移)。物流的价值表现形式为物流过程是一个价值增值过程,是一个能够创造时间价值和空间价值的过程。物流的信息表现为物流过程是一个信息采集、传递与加工过程。
23、答案:C本题解析:电子商务安全系统结构由网络服务层、加密技术层、安全认证层、交易协议层、电子商务应用系统层5个层次组成。各个层次所涉及的主要安全技术包括:网络服务层——防火墙技术、加密技术、漏洞扫描技术、入侵行为检测技术、反病毒技术和安全审计技术等;加密技术层——对称加密或非对称加密技术;安全认证层——身份认证技术(包括CA认证、数字签名技术、数字证书技术、数字信封技术等);交易协议层——安全套接层(SSL)协议、安全电子交易(SET)协议等;电子商务应用系统层——支付型业务系统或非支付型业务系统。
24、答案:D本题解析:本题考查网络营销基础理论中“软营销”相关的知识。软营销理论是针对工业经济时代以大规模生产为主要特征的“强势营销”提出的新理论,传统的“强势营销”主要表现为人员上门推销、高频次的广告投放以及未经许可的E-mail广告。而网络软营销是从消费者的体验和需求出发,采取拉式策略吸引消费者,来达到营销目的。
25、答案:A本题解析:从备份策略来看,数据备份可分为完全备份、增量备份和差异备份。其中,完全备份是对整个系统(如组成服务器的所有卷)或用户指定的所有文件数据进行一次全面的备份。增量备份是指只备份相对于上一次备份操作以来新创建或者更新过的数据,并将备份后的数据进行标记。差异备份是备份上一次完全备份后产生和更新的所有新的数据。
26、答案:B本题解析:暂无解析
27、答案:D本题解析:本题考查SQL语言的基本知识。在SQL查询语句中,查询条件中Like关键字用来模糊比较字符串,百分号%匹配0个或多个字符,下划线‘_’匹配一个字符。还可以用方括号匹配指定的某几个字符,例如[a-z],匹配小写字面。方括号中加入^表示匹配除指定字符以外的字符。
28、答案:C本题解析:本题考查网络营销渠道的基础知识。网络营销渠道包括网络直接营销渠道和网络间接营销渠道。网络直接营销渠道不存在营销中间商,商品直接从生产者转移给消费者或使用者。网络间接营销渠道是通过融入互联网技术后的中间商,把商品通过中间商销售给消费者或使用者的营销渠道。一个完善的网络销售渠道仍具有订货、结算、配送三大功能,收款和交货不一定同时完成,与结算方式和配送情况有关。网络营销中只有一级分销渠道,即只存在一个网络中间商来沟通买卖双方的信息,不存在多个批发商和零售商的情况,因而不存在多级分销渠道。网络直接营销渠道一般适用于大型商品及生产资料的交易,网络间接营销渠道一般适用于小批量商品和生活资料的交易。
29、答案:C本题解析:本题考查计算机病毒的基础知识。宏病毒的攻击对象是Office文档,主要感染的文件有Word、Excel文档。并且会驻留在Normal模板上,这类文件的扩展名为:doc、dot、xls。宏病毒是一种寄存在文档或模板的宏中的计算机病毒。一旦打开这样的文档,其中的宏就会被执行,于是宏病毒就会被激活,转移到计算机上,并驻留在Normal模板上。此后,所有自动保存的文档都会“感染”上这种宏病毒,而且如果其他用户打开了感染病毒的文档,宏病毒又会转移到他的计算机上。
30、答案:A本题解析:本题考查知识产权方面的基础知识,涉及软件著作权取得的相关概念。在我国,著作权的取得采取自动取得方式,即著作权因作品创作完成、形成作品这一法律事实的存在而自然取得,一般不必履行任何形式的登记或注册手续,也不论其是否已经发表。计算机软件属于著作权的客体,软件著作权白软件开发完成之日起产生。不论整体还是局部,只要具备了软件的属性即产生软件著作权,既不要求履行任何形式的登记或注册手续,也无须加注著作权标记,不论其是否已经发表都依法享有软件著作权。商业秘密权也是采用自动保护原则,不需要国家批准授权。但要求在主观上应有保守商业秘密的意愿,在客观上已经采取相应的措施进行保密。如果主观上没有保守商业秘密的意愿,或者客观上没有采取相应的保密措施,那么就认为不具有商业秘密权。专利权、商标权需要经过申请(注册)、审查、批准等法定程序后才能取得,即须经国家行政管理部门依法确认、授予后,才能取得主体资格。
31、答案:D本题解析:本题考查数据库的基础知识。数据库领域公认的标准结构是三级模式结构,它包括外模式、模式和内模式。二级映射包括:①外模式/模式映像,对应于同一个模式可以有任意多个外模式。对于每一个外模式,数据库系统都有一个外模式/模式映像,它定义了该外模式与模式之间的对应关系。②模式/内模式映像,数据库中只有一个模式,也只有一个内模式,所以模式/内模式映像是唯一的,它定义了数据库的全局逻辑结构与存储结构之间的对应关系。用户应用程序根据外模式进行数据操作,通过外模式/模式映射;定义和建立某个外模式与模式间的对应关系,将外模式与模式联系起来。当模式发生改变时,只要改变其映射,就可以使外模式保持不变,对应的应用程序也可保持不变,保证了数据与应用程序的逻辑独立性;另一方面,通过模式/内模式映射,定义建立数据的逻辑结构(模式)与存储结构(内模式)间的对应关系,当数据的存储结构发生变化时,只需改变模式/内模式映射,就能保持模式不变。因此应用程序也可以保持不变,保证了数据与应用程序的物理独立性。
32、答案:B本题解析:本题考查网上市场调研样本的基础知识。网上市场调研样本主要包括随机样本、过滤性样本和选择样本。随机样本是指按照随机原则组织抽样,任意从因特网网址中抽取样本。过滤性样本是指通过对期望样本特征的配额来限制一些自我挑选的不具代表性的样本。通常是以分支或跳转形式安排问卷,以确定被选者是否适宜回答全部问题。选择样本用于因特网中需要对样本进行更多限制的目标群体。被访者均通过电话、邮寄、E-mail或个人方式进行补充完善,当认定符合标准后,才向他们发送E-mail问卷或直接到与问卷连接的站点。
33、答案:A本题解析:本题考查ASP组件的基本知识。ASP组件与ASP对象十分相似,利用它们都可以使ASP完成某些特定的功能,它们的区别在于:一个组件可能包含不只一个对象;而且在使用组件之前,要首先创建一个实例。ASP组件主要包括以下几种:①AdRotator组件可以方便地在Web页面上插入一个循环播放广告横幅的播放器。②BrowserCapabilities组件用来了解客户端所用的浏览器类型以及版本。③DatabaseAccess组件使得用户能方便地通过ActiveXDataObjects(ADO)访问存储在服务器端的数据库或其他表格化数据结构中的信息。④FileAccess组件可以在ASP页面中实现对文件的创建、读写以及对目录和磁盘的操作。
34、答案:B本题解析:本题考查子网划分的知识。在IPv4中,将IP地址分为A、B、C、D、E五类,采用32位二进制数表示。其中,标准的C类网络采用24位网络号+8位主机号构成,在划分子网时,可将8位主机号的一部分(高位)作为网络号,其余部分作为主机号。根据题目描述,主机号为十进制11,转为二进制是1011,所以该IP地址最后一个字节为高位网络号+低位主机号为10101011,即十进制的171。综合分析,本题选B。
35、答案:C本题解析:本题考查供应链的基本概念。构成供应链的代表性要素是供应商、制造商、批发及物流、零售企业。
36、答案:D本题解析:本题考查在线调查表制作的相关知识。在线调查表制作包括事前准备、调查问卷设计、事后检查三个阶段。各阶段工作内容如下表所示。
37、答案:A本题解析:本题考查Windows2000的基本概念。InternetInformationServer是Windows2000所提供的Web服务器软件;AppacheHttpd是基于Linux平台的Web服务器软件?WebsphereApplicationServer是基于IBM公司的UNIX服务器的Web服务器软件;OneWebServer是基于Sun或HP公司UNIX服务器的Web服务器软件
38、答案:C本题解析:本题考查博客营销的特点。博客营销(BlogMarketing)简单来说,就是利用博客这种网络应用形式开展网络营销。它具有以下特点:①博客文章的内容题材和发布方式更为灵活。②博客传播具有更大的自主性,并且无需直接费用。③博客文章显得更正式,可信度更高。
39、答案:D本题解析:本题考查物流的基本职能。物流的基本职能分为3类,即物流主体职能(运输、储存、配送)、物流辅助职能(包装、装卸搬运、流通加工)和物流信息管理职能。
40、答案:A本题解析:本题考查知识产权方面的基础知识。我国著作权法采取自动保护的原则,即著作权因作品的创作完成而自动产生,一般不必履行任何形式的登记或注册手续,也不论其是否已经发表。所以软件软件开发完成以后,不需要经过申请、审批等法律程序或履行任何形式的登记、注册手续,就可以得到法律保护。但是,受著作权法保护的软件必须是由开发者独立完成,并已固定在某种有形物体上的,如磁盘、光盘、集成电路芯片等介质上或计算机外部设备中,也可以是其他的有形物,如纸张等。软件商业秘密权也是自动取得的,也不必申请或登记。但要求在主观上应有保守商业秘密的意愿,在客观上已经采取相应的措施进行保密。如果主观上没有保守商业秘密的意愿,或者客观上没有采取相应的保密措施,就认为不具有保密性,也就不具备构成商业秘密的三个条件,那么就认为不具有商业秘密权,不能得到法律保护。专利权、商标权需要经过申请、审查、批准等法定程序后才能取得,即须经国家行政管理部门依法确认、授予后,才能取得相应权利。
41、答案:D本题解析:本题考查考生对电子商务概念的掌握程度。电子商务通常是指在网络环境下,买卖双方不需见面,实现网上交易、在线支付以及相关综合服务的一切活动,是完全创新的或者在一定程度上协同了传统商务流程的一种以信息化手段应用为典型特征的商业运营模式。选项A是联合经济合作和发展组织(OECD)给出的定义。选项B是美国政府在其“全球电子商务纲要”中给出的定义。选项C是加拿大电子商务协会给出的定义。选项D将电子商务活动限制在专用网络上进行,是错的。
42、答案:B本题解析:本题考查电子商务信息系统生命周期的基础知识。电子商务信息系统的生命周期可以分为系统规划、系统分析、系统设计、系统实施、系统运行和维护5个阶段。①系统规划阶段。系统规划阶段的任务是对企业的环境、目标、现行系统的状况进行初步调查,根据企业目标和发展战略确定信息系统的发展战略,对建设新系统的需求做出分析和预测,同时考虑建设新系统所受的各种约束,研究建设新系统的必要性和可能性。可行性报告审议通过后,将新系统建设方案及实施计划编成系统设计任务书。②系统分析阶段。系统分析阶段的任务是根据系统设计任务书所确定的范围对现行系统进行详细调查,描述现行系统的业务流程,指出现行系统的局限性和不足之处,确定新系统的基本目标和逻辑功能要求,即提出新系统的逻辑模型。系统分析阶段的工作成果体现在系统说明书中。③系统设计阶段。系统设计阶段的任务是根据系统说明书中规定的功能要求,考虑实际条件,具体设计实现逻辑模型的技术方案,即设计新系统的物理模型。这个阶段的技术文档是系统设计说明书。④系统实施阶段。系统实施阶段是将设计的系统付诸实施的阶段。这一阶段的任务包括程序的编写和调试,人员培训,数据文件转换,计算机等设备的购置、安装和调试,系统调试与转换等。这个阶段的特点是几个互相联系、互相制约的任务同时展开,必须精心安排、合理组织。⑤系统运行和维护阶段。系统投入运行后,需要经常进行维护和评价,记录系统运行的情况,根据一定的规格对系统进行必要的修改,评价系统的工作质量和经济效益。对于不能修改或难以修改的问题记录在案,定期整理成新需求建议书,为下一周期的系统规划做准备。
43、答案:C本题解析:本题考查网络协议标准的基础知识。网络协议是计算机网络中进行数据交换而建立的规则、标准或约定的集合,它是对同等实体之间通信制定的有关通信规则约定的集合。网络协议包含三个要素:①语义(Semantics)。即需要发出何种控制信息完成何种动作以及作出何种应答,涉及用于协调与差错处理的控制信息。②语法(Syntax)。涉及数据及控制信息的格式、编码及信号电平等。③定时(Timing)。涉及速度匹配和排序等。
44、答案:C本题解析:本题考查电子商务安全的基础知识。在电子商务活动中面临的各种安全威胁,主要包括以下4个方面。①信息截获:信息截获是指在电子商务活动中,机密信息传输过程中被第三方以非法手段获取。②信息篡改:在电子商务活动中,信息篡改主要涉及商业信息的真实性和完整性问题。电子的交易信息在网络传输过程中,可能被他人非法地修改、删除或重放(指只能使用一次的信息被多次使用),这样就使信息失去了真实性和完整性。③信息伪造:信息伪造涉及电子商务中的两个问题。其一是第三方可能假冒交易一方的身份,以达到非法获利的目的。其二是保证交易的“不可抵赖”性。④信息中断:信息中断主要指在网络传输的过程中,网络的硬件或软件可能会出现问题而导致交易信息传递的丢失与谬误,或者由于计算机网络遭到一些恶意程序的破坏,而使电子商务信息遭到破坏。钓鱼网站是指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内容,或者利用真实网站服务器程序上的漏洞在站点的某些网页中插入危险的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。钓鱼网站的本质是冒充交易的一方,这属于信息伪造。
45、答案:B本题解析:本题考查电子商务实体概念。电子商务实体(简称EC实体)是指能够从事电子商务活动的客观对象,可以是企业、银行、商店、政府机构、科研教育机构和个人等。
46、答案:D本题解析:本题主要考查对我国有关电子商务法规的了解情况。《电子商务模式规范》是一本关于电子商务模式规范的建立的推荐性书籍,该规范根据国家相关法律法规和规章以及《互联网信息服务管理办法》的规定.参照中华人民共和国商务部《关于网上交易的指导意见(暂行)》(2007),同时依据相关科技成果和实践经验制定而成,适用于B2B、B2C、C2C、G2B等电子商务模式。在规范中明确规定:电子商务经营者必须保留用户注册信息,必须对所有的交易建立记录和储存系统,登录和交易日志等交易数据记录至少保存十年,并保护交易双方的隐私权,必须建立安全制度,采取安全防范措施。
47、答案:B本题解析:认证机构是承担网上安全电子交易认证服务、能签发数字证书并能确认用户身份的服务机构。认证机构通常是企业性的服务机构,核心职能是发放和管理用户的数字证书。认证中心能够对密钥进行有效的管理,颁发证书证明密钥的有效性,将公开密钥和某一个实体(企业、银行、个人)联系在一起。认证机构是参与交易的各方都信任且独立的第三方机构组织。认证机构有着严格的层次结构,其中根CA要求离线并被严格保护。
48、答案:A本题解析:本题考查CA的基础知识。认证机构(CA)有着严格的层次结构。按照SET协议的要求,在认证机构的体系结构中,根CA(RootCA)是离线的并且是被严格保护的,仅在发布新的品牌CA(BrandCA)时才被访问。品牌CA发布地域政策CA(GeopoliticalCA)、持卡人CA(cardholderCA)、商户CA(MerchantCA)和支付网关CA(PaymentGatewayCA)的证书,并负责维护及分发其签字的证书和电子商务文字建议书。地域政策CA是考虑到地域或政策的因素而设置的,因而是可选的。持卡人CA负责生成并向持卡人分发证书。商户CA负责发放商户证书。支付网关CA为支付网关(银行)发放证书。
49、答案:C本题解析:本题考查网络系统安全的基础知识。在该题目的选项中,与Windows系统安全相关的端口有以下三个:135端口:该端口主要用于使用RPC(RemoteProcedureCall,远程过程调用)协议并提供DCOM(分布式组件对象模型)服务,通过RPC可以保证在一台计算机上运行的程序可以顺利地执行远程计算机上的代码,“冲击波”病毒就是利用RPC漏洞来攻击计算机的。该端口是IPC入侵的主要通道。445端口:与139端口一样,是IPC入侵的主要通道。借助该端口可以在局域网中访问各种共享文件夹或共享打印机,黑客能通过该端口共享系统硬盘。3389端口:该端口是WindowsServer2000(2003)远程桌面的默认服务端口,可以通过这个端口,用“远程桌面”等连接工具连接到远程的服务器,如果连接上了,输入系统管理员的用户名和密码后,将变得可以像操作本机一样操作远程的计算机。
50、答案:D本题解析:本题考查IP地址的基础知识。IP地址就是Internet中一个节点的地址,由两部分组成,一部分为网络地址,另一部分为主机地址。如果根据主机地址和子网掩码计算网络地址,一般算法是将这个主机地址和子网掩码都换算成二进制数,两者进行逻辑与运算后即可得到网络地址。因此主机地址66与子网掩码48进行二进制逻辑与的结果为60。
51、答案:D本题解析:本题考查电子商务安全的基础知识。在电子商务过程中,买卖双方是通过网络来联系的,因而不易建立交易双方的安个和信任关系。电子商务交易双方(销售者和消费者)都面临不同的安全威胁。对于消费者而言,所面临的威胁有:(1)虚假订单。一个假冒者可能会以客户的名字来订购商品,而且有可能收到商品,而此时客户却被要求付款或返还商品。(2)付款后不能收到商品。在要求客户付款后,销售商中的内部人员不将订单和钱转发给执行部门,因而使客户不能收到商品。(3)机密性丧失。客户可能将秘密的个人数据或自己的身份数据(如PIN、口令等)发送给冒充销售商的机构,这些信息也可能会在传递过程中被窃听。非授权访问则是销售者所面临的安全威胁之一。
52、答案:C本题解析:本题考查磁盘镜像的基本概念。磁盘镜像是为了能够提高系统的容灾能力,对于存储关键性数据的磁盘采取镜像措施,即使用两块硬盘来存相同的数据,如果一块硬盘出现故障后,另外一块硬盘可以进行容灾。所以,使用两块硬盘存储相同的数据,磁盘的利用率为50%。
53、答案:A本题解析:本题主要考察在电子商务交易活动过程中,考生对交易双方面临威胁的了解程度。其中,销售者面临的主要威胁包括:中央系统安全性被破坏、竞争者检索商品递送状况、被他人假冒、其他威胁如客户资料被竞争者获悉、消费者提交订单后不付款等。消费者面临的主要威胁包括:虚假订单、付款后不能收到商品、机密性丧失等。
54、答案:B本题解析:本题考查数字签名技术的基础知识。数字签名(DigitalSignature)技术是不对称加密算法的典型应用。数字签名的应用过程是数据源发送方使用自己的私钥对数据校验和或其他与数据内容有关的变量进行加密处理,完成对数据的合法“签名”,数据接收方则利用对方的公钥解读收到的“数字签名”,并将解读结果用于对数据完整性的检验,以确认签名的合法性。数字签名的主要功能是保证信息传输的完整性、发送者的身份认证、防止交易中的抵赖发生,但是数字签名技术无法发现数据传输过程中是否被窃取。
55、答案:A本题解析:本题考查XML的基本概念。XML的文档和HTML的源代码类似,也是用标记来标识内容,一个好的XML文档应该具有良好完整的结构。编写XML文档必须遵守下列规则:①文档必须以XML声明开始;②元素必须有开始标记和结束标记,空元素也必须有结束标记;③元素名称必须区分大小写;④文档中必须而且只能有一个包含其他所有元素的元素,称为根元;⑤元素可以嵌套,但不能交叉;⑥属性值必须加引号;⑦字符<和&只能用于开始标记和引用实体。
56、答案:B本题解析:本题考查对EDI的软件结构及其功能的了解。内部接口模块是EDI系统和本单位内部其他信息系统及数据库的接口,一个单位信息系统应用程度越高,内部接口模块也就越复杂。报文生成及处理模块的作用有两大方面,一是接收来自用户接口模块和内部接口模块的命令和信息,按照EDI标准生成订单、发票、合同以及其他各种EDI报文和单证,经格式转换模块处理之后,由通信模块经EDI网络转发给其他EDI用户。另一个作用,也是更复杂的工作就是自动处理由其他EDI系统发来的EDI报文。格式转换模块的作用如下:由于EDI要在不同国家和地区、不同行业内开展,EDI通信双方应用的信息系统、通信手段、操作系统、文件格式等都有可能不同,因此,按照统一的国际标准和行业标准进行处理是必不可少的。所有EDI单证都必须转换成标准的交换格式,转换过程包括语法上的压缩、嵌套、代码的替换,再加上必要的EDI语法控制字符,例如加上UNB、UNE等。在格式转换过程中要进行语法检查,对于语法出错的EDI应该拒收,通知对方重发。通信模块是EDI系统与EDI通信网络的接口。根据EDI通信网络的结构不同,该模块功能也有所不同。但是有些基本的通信功能,如执行呼叫、自动重发、合法性和完整性检查、出错报警、自动应答、通信记录、报文拼装和拆卸等都是必备的,有些还需要地址转换等工作。
57、答案:A本题解析:本题考查进行电子商务网站架构的相关知识。电子商务网站一般作为企业的门户站点,是企业为合作伙伴、客户等提供的访问企业内部资源的统一平台。因此要考虑良好的可扩充性、高效率的并发处理能力、强大的管理能力、与企业内部的系统紧密联系、快速服务响应能力、良好的容错性能、支持多种客户终端、安全的运行环境等。电子商务网站基本架构包括确定网站的收费对象和收费规则、确定网站栏目的功能、确定网站的信息流和控制流。网站服务器功能与电子商务网站基本架构无关。
58、答案:D本题解析:本题考查入侵检测技术的基础知识。入侵检测系统的检测分析技术主要分为两大类:滥用检测和异常检测。滥用检测技术也称为基于知识的检测技术或模式匹配检测技术。它的前提是假设所有的网络攻击行为和方法都具有一定的模式或特征,如果把以往发现的所有网络攻击的特征总结出来并建立一个入侵信息库,那么入侵检测系统可以将当前捕获到的网络行为特征与入侵信息库中的特征信息相比较,如果匹配,则当前行为就被认定为入侵行为。滥用检测技术首先要定义违背安全策略事件的特征,检测主要判别所搜集到的数据特征是否在所搜集到的入侵模式库中出现。这种方法与大部分杀毒软件所采用的特征码匹配原理类似。常用的滥用检测技术有专家系统、模型推理和状态转换分析等。异常检测技术也称为基于行为的检测技术,是指根据用户的行为和系统资源的使用状况判断是否存在网络入侵。异常检测技术首先假设网络攻击行为是不常见的或是异常的,区别于所有的正常行为。如果能为用户和系统的所有正常行为总结活动规律并建立行为模型,那么入侵检测系统可以将当前捕获到的网络行为与行为模型相对比,若入侵行为偏离了正常的行为轨迹,就可以被检测出来。常用的异常检测技术有概率统计方法和神经网络方法等。
59、答案:A本题解析:本题考查面向对象的基本知识。在面向对象系统中,在收到消息时,对象要予以相应。多态(polymorphism)是不同的对象收到同一消息可以进行不同的响应,产生完全不同的结果。用户可以发送一个通用的消息,而实现细节则由接收对象自行决定,使得同一个消息就可以调用不同的方法,即一个对象具有多种形态。多态的实现受到继承的支持,利用类的层次关系,把具有通用功能的消息存放在高层次,而不同的实现这一功能的行为放在较低层次,在这些低层次上的生成的对象能够给通用消息以不同的响应。多态有几种不同的形式,Cardelli和Wegner将其分为4类:参数多态、包含多态、过载多态和强制多态。其中参数多态是应用比较广的多态,包含多态在许多语言中都存在,最常见的例子就是子类型化。过载多态是同一个名字在不同的上线文中所代表的含义。
60、答案:B本题解析:本题查计算机系统方面的基本常识。在计算机中总线宽度分为地址总线宽度和数据总线宽度。其中,数据总线的宽度(传输线根数)决定了通过它一次所能传递的二进制位数。显然,数据总线越宽则每次传递的位数越多,因而,数据总线的宽度决定了在主存储器和CPU之间数据交换的效率。地址总线宽度决定了CPU能够使用多大容量的主存储器,即地址总线宽度决定了CPU能直接访问的内存单元的个数。假定地址总线是32位,则能够访问232=4GB个内存单元
61、答案:C本题解析:本题考查货币的职能。货币具有价值尺度、流通手段、支付手段、贮藏手段、世界货币的职能。其中价值尺度和交易媒介是货币的基本职能,价值贮藏和支付手段职能则是从基本职能中延伸出来的。而世界货币并不是货币的一个单独的职能,它只不过是货币诸项职能在一国的国界外的延伸。货币在商品交换过程中发挥交换媒介作用时,执行了流通手段的职能。当货币被当作价值或财富而为人们保存起来,退出流通,处于静止状态时,就是其发挥价值贮藏功能。作为支付手段的货币与作为流通手段的货币不同,它并不伴随商品运动,而是货币的单方面转移。现代经济生活中的种种支付如:清偿债务、交纳赋税、借贷、支付租金、利息、工资等,都是用货币支付手段的体现。
62、答案:D本题解析:本题考查物流方面的基础知识。物流总体功能得以通过商品运输、保管、装卸、包装、配送、流通加工及与此有密切关联的物流情报等职能的发挥体现出来。而物流系统不包括采购和生产。
63、答案:C本题解析:本题考查电子商务系统的可行性分析概念。在对电子商务系统的总体规划之后,就要分析应用系统是否可行,对目标系统进行可行性分析。对系统进行可行性分析,必然要与用户紧密联系,从系统特性和用户目标出发,列出对系统的需求,再进一步从运行、技术、经济等方面研究其可能性,因此,进行可行性研究,首先要对电子商务系统的需求进行分析。
64、答案:C本题解析:本题考查计算机系统硬件基础知识。基于成本和性能方面的考虑,Cache(即高速缓存)是为了解决相对较慢的主存与快速的CPU之间工作速度不匹配问题而引入的存储器。Cache中存储的是主存内容的副本。
65、答案:B本题解析:本题考查物流的基本职能。由于商品产地与销地之间存在着空间的距离,所以要使消费者或用户买到所需商品,必须使商品从产地到达销地,这需要通过商品运输才能发挥。因此,物流的运输职能创造着物流的空间效用,它是物流的核心。
66、答案:D本题解析:本题考查防火墙的基本知识。包过滤防火墙是通过对数据包的IP头和TCP头或UDP头的检查来实现的,主要检查的信息包括:IP源地址、IP目标地址、协议(TCP包、UDP包和ICMP包)、TCP或UDP包的源端口、TCP或UDP包的目标端口、ICMP消息类型、TCP包头中的ACK位、数据包到达的端口、数据包出去的端口等。
67、答案:A本题解析:本题考查电子表格软件应用方面的基本常识。在Excel中,公式必须以等号“=”开头,系统将“=”号后面的字符串识别为公式。“>=”为大于等于比较运算符,由于在A1单元格输入“=88>=85”,比较结果为真,则A1单元格显示的值为TRUE。
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 教育系统后备干部考试模拟试题及答案
- 2025年高考历史易混题及答案
- 《教育心理学》试题库(带答案)
- 2026年《烟草专卖法》知识考试题库及答案(完整版)
- (2026)国家开放大学电大专科《行政法与行政诉讼法》期末试题及答案
- 2026中国物流综合信息化服务商市场竞争态势市场发展现状需求创业分析评估报告
- 2026中国医药营销市场供需分析及投资评估规划分析研究报告
- 2026中国智能仓储系统集成商核心竞争力与市场份额报告
- 2026人工智能技术创新突破与商业化前景报告
- 2025~2026学年湖南耒阳市第二中学高二下学期期中测试历史试卷
- DB37-T 5310-2025《城镇排水管渠养护维修服务规范》
- 输尿管成形术后护理
- 《院感相关知识》课件
- 伴生放射性矿开发利用企业环境辐射监测要求、监测年度报告格式与内容
- DB43T 1570-2018 烟花爆竹自动化生产线通 用安全技术条件
- 2021译林版高中英语选择性必修三课文翻译
- 实验室试剂管理培训
- 2024年中远海运物流所属宁波中远海运物流有限公司招聘笔试参考题库含答案解析
- 院前创伤的急救处理
- 后交通动脉的蛛网膜下出血护理
- 水、电解质及酸碱失衡病人的护理 水、电解质及酸碱平衡失调病人的护理
评论
0/150
提交评论