版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年10月自考14350网络支付与安全押题及答案(江苏)一、单项选择题1.数字摘要利用()生成。(B)A.数字证书B.单向Hash函数C.非对称加密D.对称加密2.防火墙的优点不包括()。(D)A.保护内部网络B.集中安全管理C.限制暴露点D.能防范内部攻击和病毒3.移动支付按距离分为()。(C)A.在线和离线B.个人和企业C.远程支付和近场支付D.大额和小额4.密码学中,密钥空间越大()。(B)A.越容易传输B.暴力破解越困难C.加密越慢D.越不安全5.SET协议中支付网关连接()。(D)A.CA和商家B.商家和物流C.持卡人和商家D.Internet与银行金融网络6.B2C中C代表()。(B)A.银行B.消费者(Customer)C.企业(Company)D.物流7.SHA-256产生的摘要长度是()。(A)A.256位B.128位C.160位D.64位8.双重签名的优点是()。(A)A.商家只能看到订单看不到支付信息,银行只能看到支付看不到订单,保护隐私B.不需要签名C.速度更快D.所有人都能看到全部信息9.应用级网关(代理防火墙)工作在()。(D)A.数据链路层B.物理层C.网络层D.应用层10.移动商务技术不包括()。(D)A.二维码和GPSB.蓝牙/NFCC.移动通信网络(4G/5G)D.固定电话网11.网络支付系统模式按数据流内容分为()。(C)A.小额和大额B.B2C和B2BC.支付指令型和电子现金传递型D.在线和离线12.SWIFT报文标准是()。(C)A.HTMLB.EDI标准C.MT/MX标准报文D.XML13.电子现金的属性不包括()。(C)A.可交换性B.货币价值C.可追踪到个人身份D.可存储和匿名性14.网络支付安全策略中,'需求决定安全'体现了()。(C)A.随意原则B.绝对安全原则C.平衡成本与风险原则D.封闭原则15.PGP主要用于()。(A)A.电子邮件加密和签名B.防火墙C.网页加密D.支付结算16.安全策略制定原则不包括()。(D)A.平衡性B.整体性C.可用性D.绝对保密不惜代价17.PKI的组成不包括()。(B)A.CA认证中心B.打印机C.密钥管理D.证书库18.人脸识别属于()认证。(A)A.生物特征(whatyouare)B.证书C.令牌D.口令19.非对称密钥密码又称()。(C)A.对称密码体制B.传统密码体制C.公开密钥密码体制D.私有密钥密码体制20.凯撒密码属于()。(A)A.古典替换密码B.哈希算法C.现代对称密码D.非对称密码21.电子钱包是指()。(C)A.银行卡包B.现金袋C.存储电子货币和支付信息的软件或硬件D.真皮钱包22.计算机病毒的特点不包括()。(B)A.破坏性B.有益性C.潜伏性D.传染性23.支付宝的担保交易模式解决了()。(C)A.商品质量B.网络带宽C.买卖双方信任问题D.物流速度24.网络支付安全的主要问题不包括()。(A)A.纸张损耗B.信息被篡改C.身份被假冒D.信息被窃取25.信息被非法修改,破坏了()。(A)A.完整性B.保密性C.可靠性D.可用性26.入侵检测系统按数据来源分为()。(C)A.基于签名和基于异常B.集中式和分布式C.基于主机和基于网络D.硬件和软件27.对称密钥密码体制中()。(A)A.加密密钥和解密密钥相同B.加密密钥公开C.密钥成对出现D.用公钥加密私钥解密28.网络支付的基本构成不包括()。(A)A.印刷厂B.商家C.支付网关和银行D.客户29.EDI的中文含义是()。(A)A.电子数据交换B.电子订货C.电子营销D.电子资金转账30.EDI工作步骤的第一步是()。(A)A.生成单证(映射)B.通过网络传输C.翻译为EDI标准报文D.接收处理31.区块链的特点不包括()。(A)A.中心化控制B.去中心化、不可篡改、可追溯C.分布式账本D.匿名性32.移动支付安全措施不包括()。(B)A.限额管理B.公开支付密码C.风险监控D.支付密码、指纹/人脸、短信验证、设备绑定33.电子商务的前提是()。(C)A.门店B.物流C.电子信息技术D.现金34.数字时间戳由()加盖。(B)A.运营商B.第三方DTS机构C.发送方自己D.接收方35.第三方支付流程中,买家付款先到()。(C)A.银行金库B.物流公司C.第三方支付平台的担保账户D.卖家账户直接到账36.电子钱包按存储介质分为()。(C)A.个人和企业B.大额和小额C.软件钱包和硬件钱包(智能卡)D.在线和离线37.加密货币的典型代表是()。(B)A.公交卡余额B.比特币C.Q币D.游戏币38.加密货币的技术基础是()。(C)A.防火墙B.EDIC.区块链和密码学D.杀毒软件39.数字信封的优点不包括()。(B)A.便于密钥管理B.完全不需要密钥C.加解密速度快D.密钥传输安全40.电子汇兑系统的特点不包括()。(A)A.交易额小B.交易额大C.实时或定时批量D.安全性要求高41.VPN通过()在公网上建立安全隧道。(A)A.加密和隧道技术B.缓存C.压缩D.广播42.网络支付中,金融专用网与互联网之间的安全屏障是()。(B)A.客服B.支付网关和防火墙C.浏览器D.数据库43.SET与TLS比较,正确的是()。(A)A.SET专为信用卡支付设计,安全性更全面但复杂;TLS是通用传输加密,简单但不保障全交易B.TLS比SET更安全C.二者完全相同D.SET不需要证书44.电子支票的安全手段不包括()。(B)A.数字证书B.手写签名扫描C.加密D.数字签名45.数字时间戳的性质不包括()。(C)A.DTS数字签名防篡改B.由第三方权威机构提供C.由用户自己加盖D.包含日期时间46.状态检测防火墙结合了()。(D)A.备份和恢复B.压缩和解压C.杀毒和加密D.包过滤和代理的优点47.保证网络支付安全的解决方法不包括()。(D)A.防火墙B.认证技术C.加密技术D.公开密码48.计算机病毒按破坏性分为()。(A)A.良性病毒和恶性病毒B.已知和未知C.单机和网络D.文件型和引导型49.网络支付的基本过程始于()。(B)A.银行清算B.客户连接商家网站浏览商品C.客户评价D.商家发货50.电子支票借鉴了纸质支票的()。(B)A.磁条B.出票、背书、承兑等概念C.印刷技术D.芯片51.数字信封中会话密钥是()。(B)A.永久密钥B.一次性对称密钥C.私钥D.公钥52.基于'whatyouknow'的认证方法是()。(D)A.指纹B.智能卡C.虹膜D.密码/口令53.n个用户使用对称密钥通信,需要的密钥对数为()。(C)A.2nB.nC.n(n-1)/2D.n²54.误用检测(特征检测)的优点是()。(D)A.无需更新规则B.能检测未知攻击C.零误报D.检测已知攻击准确率高、误报少55.SWIFT的中文含义是()。(A)A.环球银行金融电信协会B.世界银行C.美联储D.国际清算银行56.电子现金是指()。(C)A.支票B.银行卡C.以数字形式存在的、具有现金属性的货币D.纸质现金57.数字证书类型不包括()。(D)A.企业证书B.服务器证书C.个人证书D.驾照证书58.电子商务安全中,交易双方不能否认已发生的交易是()。(B)A.保密性B.不可否认性C.完整性D.可用性59.入侵检测系统按检测方法分为()。(B)A.硬件和软件B.误用检测和异常检测C.网络和主机D.主动和被动60.大额实时支付系统简称()。(B)A.BEPSB.HVPSC.CNAPSD.CIPS61.数字签名是用()加密数字摘要。(D)A.发送方公钥B.对称密钥C.接收方私钥D.发送方私钥62.IDEA算法属于()。(D)A.非对称密码B.流密码C.哈希算法D.对称分组密码63.电子商务中防火墙与Web服务器的配置方式不包括()。(D)A.Web服务器置于防火墙内B.Web服务器置于DMZC.双防火墙DMZ架构D.Web服务器直接暴露无防火墙64.TLS修改密文规范协议用于()。(B)A.重传B.通知对方后续记录使用新协商的密码参数C.报错D.关闭连接65.网络支付面临的安全威胁不包括()。(A)A.服务器正常运行B.身份假冒C.信息篡改D.信息窃取66.TLS协议由()组成。(B)A.三层B.TLS记录协议和TLS握手协议等两层C.一层D.四层67.第三方支付是指()。(C)A.央行B.商业银行C.独立于商户和银行、提供支付中介服务的非银行机构D.商户自己68.CA是指()。(C)A.商家B.客户代理C.证书认证机构D.银行69.SET交易中使用()加密支付信息。(C)A.MD5B.明文C.双重数字签名D.单一签名70.数字证书申请时,CA验证()。(C)A.申请者电脑品牌B.申请者位置C.申请者身份D.申请者网速71.密文还原成明文的过程称为()。(C)A.哈希B.加密C.解密D.摘要72.防火墙的类型不包括()。(C)A.包过滤防火墙B.状态检测防火墙C.杀毒防火墙D.应用代理防火墙73.央行数字货币的特点不包括()。(B)A.法偿性B.完全匿名去中心化C.中心化管理(央行发行)D.支持双离线支付74.CA的信任模型不包括()。(D)A.层次模型B.网状模型C.桥模型D.随机模型75.防火墙的基本原理是()。(D)A.加密数据B.查杀病毒C.备份数据D.按预设规则过滤进出网络的数据包76.RSA可用于加密和()。(D)A.路由B.缓存C.压缩D.数字签名77.双重数字签名主要用于()。(C)A.防火墙配置B.加密邮件C.SET协议中连接订单信息和支付信息但互相保密D.文件备份78.专用成熟的EDI支付平台主要用于()。(A)A.企业间大额支付B.现金提取C.个人消费D.零钱支付79.智能卡是指()。(A)A.内嵌集成电路芯片的卡片(IC卡)B.条码卡C.磁条卡D.纸质卡80.黑客攻击属于()。(A)A.人为恶意威胁B.设备老化C.自然威胁D.软件升级81.网络支付的特征不包括()。(B)A.网络化B.面对面C.便捷高效D.数字化82.VPN常用的隧道协议不包括()。(C)A.SSLVPNB.IPSecC.HTTPD.L2TP83.按支付金额规模,网络支付分为()。(B)A.在线和离线B.微支付、消费者级支付和企业级支付C.B2C和B2BD.指令型和现金型84.电子现金的特点不包括()。(D)A.离线可支付B.匿名性C.可分性D.必须实名85.网上银行按服务对象分为()。(B)A.分支型和纯网上B.个人网上银行和企业网上银行C.纯网上银行和传统银行D.大额和小额86.交易后否认交易,破坏了()。(C)A.完整性B.保密性C.不可否认性D.可用性87.动态口令(OTP)每次登录()。(A)A.使用一次性变化的密码B.用身份证号C.密码固定不变D.不需要密码88.网络支付与传统支付相比,优点是()。(A)A.便捷、高效、低成本、跨时空B.更不安全C.更贵D.更慢89.获得数字时间戳的过程是()。(B)A.用户签名后发给对方B.用户对文件摘要→DTS对摘要加时间并签名→返回用户C.DTS生成文件D.用户直接发文件给DTS90.EDI主要应用于()。(A)A.企业间贸易单证(订单、发票、报关单)交换B.个人聊天C.网络游戏D.视频会议91.云闪付APP整合了()。(D)A.公交卡B.游戏币C.社保卡D.各银行的银行卡支付和优惠92.EDI标准体系中最通用的国际标准是()。(B)A.XMLB.UN/EDIFACTC.TCP/IPD.HTML93.X.509证书中包含()。(D)A.主体私钥B.CA私钥C.银行密码D.主体公钥、主体信息、CA签名、有效期94.企业网上银行的功能不包括()。(D)A.集团理财B.账户管理C.代收代付D.个人消费贷款申请95.TLS记录协议负责()。(A)A.数据的分块、压缩、加密和传输B.告警C.身份认证D.密钥协商96.防火墙的缺点是()。(D)A.完全无用B.不能配置C.影响所有网络D.不能防范内部攻击和绕过防火墙的连接97.数字摘要的特点是()。(A)A.定长输出、单向性、抗碰撞B.与原文等长C.可以解密D.可逆98.数字签名应使用()。(B)A.发送方公钥加密全文B.发送方私钥加密摘要C.接收方私钥加密D.对称密钥加密99.安全策略内容不包括()。(B)A.安全目标和范围B.员工家庭情况C.技术措施和管理制度D.人员责任100.电子商务安全要素中,防止交易一方否认交易的是()。(D)A.及时性B.可用性C.保密性D.不可否认性101.RSA算法的安全性基于()。(D)A.哈希函数B.对称密钥C.代换置换D.大整数因子分解的困难性102.信用卡的循环信用是指()。(A)A.可只还最低还款额,剩余计息B.无限期免息C.自动扣储蓄卡D.无需还款103.S-HTTP是指()。(B)A.代理HTTPB.安全超文本传输协议C.简单HTTPD.快速HTTP104.银行卡按是否授信分为()。(D)A.金卡和普卡B.单位卡和个人卡C.磁条卡和芯片卡D.信用卡和借记卡105.数字时间戳服务简称()。(D)A.DNSB.DSSC.DESD.DTS106.数字签名的作用不包括()。(B)A.保证完整性B.加密大量数据C.防止否认D.实现身份认证107.非对称密钥密码体制中()。(B)A.加密解密密钥相同B.加密密钥和解密密钥不同,公钥公开私钥保密C.密钥必须保密D.只有一个密钥108.电子支票是指()。(C)A.现金B.票据扫描件C.纸质支票的电子等价物,用数字签名实现支付D.银行卡109.TLS的前身是()。(B)A.FTPB.SSLC.SETD.HTTP110.网络支付的支撑平台不包括()。(C)A.EDI平台B.Internet平台C.现金平台D.电话平台111.传统支付方式不包括()。(D)A.银行卡B.票据C.现金D.比特币112.HTTPS默认端口是()。(C)A.80B.23C.443D.21113.SET协议的中文含义是()。(B)A.安全套接层协议B.安全电子交易协议C.安全HTTPD.传输层安全114.无安全措施的信用卡支付模式特点是()。(D)A.使用SET协议B.银行直接验证C.使用SSL加密D.信用卡信息直接通过商家传递,无加密,风险大115.信息被截获并被第三方窃听,破坏了()。(D)A.认证性B.可用性C.完整性D.保密性116.电子商务安全中,信息不被篡改是()。(B)A.认证性B.完整性C.保密性D.可控性117.CHIPS是指()。(A)A.纽约清算所银行同业支付系统B.欧洲支付系统C.中国支付系统D.日本支付系统118.互联网应用模式不包括()。(A)A.单机模式B.客户机/服务器模式C.点对点模式D.浏览器/服务器模式119.基于'whatyouare'的认证方法是()。(C)A.USBKeyB.IC卡C.指纹/虹膜/人脸等生物特征D.密码120.SSL/TLS握手阶段协商()。(C)A.数据内容B.网页C.密码套件和会话密钥D.IP地址121.AES的中文含义是()。(B)A.数据加密标准B.高级加密标准C.国际算法D.非对称算法122.网上银行又称()。(D)A.自助银行B.电话银行C.实体银行D.电子银行、在线银行123.比特币由()提出。(C)A.SWIFTB.美联储C.中本聪D.Visa124.对称密钥密码又称()。(C)A.签名密码体制B.哈希密码体制C.私有密钥密码体制D.公开密钥密码体制125.TLS的中文含义是()。(D)A.互联网协议B.传输控制协议C.邮件协议D.传输层安全协议126.SET协议由()联合推出。(D)A.IBM和微软B.IETF和W3CC.ISO和IEEED.Visa和MasterCard127.对称密钥密码的缺点是()。(A)A.密钥分发和管理困难、n个用户需n(n-1)/2个密钥B.速度慢C.算法复杂D.不适合大量数据128.n个用户使用非对称密钥通信,每人需要()个密钥。(B)A.n(n-1)/2B.2(公钥和私钥)C.n-1D.n129.大众化网络支付平台是()。(C)A.IntranetB.EDI专线C.InternetD.ATM130.电子商务安全要素不包括()。(C)A.可用性B.保密性C.公开性D.完整性131.USBKey属于()认证。(B)A.whereyouareB.whatyouhaveC.whatyouareD.whatyouknow132.防火墙的功能不包括()。(D)A.访问控制B.日志审计C.NAT地址转换D.查杀内部病毒133.DMZ是指()。(A)A.非军事区(隔离区)B.管理区C.备份区D.加密区134.第三方支付的特点不包括()。(D)A.中介担保B.方便快捷C.集成多家银行D.直接发行货币135.银行卡支付参与方不包括()。(B)A.发卡行和收单行B.印刷厂C.商家D.持卡人136.生物特征认证的优点是()。(D)A.速度最快B.100%准确无误C.成本最低D.不易遗忘和伪造、随身携带137.DMZ中通常放置()。(B)A.员工电脑B.对外提供服务的Web服务器、邮件服务器C.核心交换机D.内部数据库138.常用的Hash算法不包括()。(D)A.SHA-256B.SHA-1C.MD5D.RSA139.第三方支付的监管机构是()。(B)A.商务部B.中国人民银行C.工信部D.公安部140.CNAPS的参与者不包括()。(A)A.个人B.中国人民银行C.清算组织D.商业银行141.按交易主体划分,B2B是指()。(B)A.企业对消费者B.企业对企业C.消费者对消费者D.政府对企业142.微信支付的支付确认方式通常是()。(B)A.邮件确认B.密码或指纹/人脸验证C.短信确认D.无需验证143.中国第三方支付需持有()。(C)A.保险牌照B.证券牌照C.支付业务许可证(支付牌照)D.银行牌照144.双重签名中,银行能看到()。(D)A.订单OI全文B.商家成本C.持卡人地址D.支付信息PI和OI的摘要145.中大额网络支付通常使用()。(B)A.公交卡B.电子汇兑、电子支票、SWIFT等企业级系统C.微支付D.游戏币146.二维码支付属于()。(D)A.近场支付B.现金支付C.票据支付D.远程支付(扫码支付)147.SET证书管理中,持卡人和商家都需要()。(C)A.现金B.见面确认C.持有CA签发的数字证书D.持有银行卡密码148.VPN的中文含义是()。(B)A.虚拟公网B.虚拟专用网C.内部网络D.公共网络149.数字证书的格式标准是()。(C)A.IEEE802B.X.400C.X.509D.RFC791150.支付网关的作用是()。(C)A.发送邮件B.打印票据C.连接公用网络和金融专用网络,完成支付协议转换D.存储网页151.电子支票网络支付模式中,电子支票通过()传输。(A)A.网络B.邮局C.当面D.传真152.电子钱包的功能不包括()。(D)A.管理交易记录B.支持在线支付C.存储电子货币和证书D.印刷货币153.微信支付基于()。(A)A.社交平台的移动支付工具B.银行APPC.短信D.NFC芯片154.通过第三方代理人的信用卡支付模式中()。(A)A.第三方代理人持有卡号,商家只看到订单,降低风险B.使用现金C.无需第三方D.商家直接持有卡号155.PKI的优势不包括()。(D)A.互操作性B.可扩展性C.透明性D.零成本156.信用卡与借记卡的根本区别是()。(D)A.额度大小B.颜色不同C.发行银行不同D.信用卡可透支,借记卡不可透支157.移动支付是指()。(D)A.刷卡支付B.现金支付C.支票支付D.通过移动终端对商品或服务进行支付的方式158.CHIPS系统成员不包括()。(D)A.外国银行在美分行B.纽约清算所会员银行C.非成员参与行D.个人客户159.类现金电子货币支付系统的特点是()。(D)A.需要支票B.先指令后结算C.必须实名D.直接传递等值电子货币160.数字信封技术结合了()。(A)A.对称密码的速度优势和非对称密码的密钥管理优势B.两种非对称算法C.两种对称算法D.哈希和签名161.TLS记录协议对数据进行()。(C)A.路由B.只压缩C.分片、压缩、加密、完整性保护D.只加密162.SWIFT主要提供()。(D)A.保险B.现金配送C.贷款D.银行间安全报文传送服务163.基于'whatyouhave'的认证方法是()。(D)A.指纹B.声纹C.密码D.智能卡/令牌164.假冒他人身份进行交易,破坏了()。(A)A.认证性B.可用性C.完整性D.保密性165.对称密钥密码的优点是()。(B)A.可用于数字签名B.加密解密速度快、适合大量数据加密C.密钥分发简单D.密钥数量少166.电子汇兑系统类型不包括()。(D)A.通信系统B.资金调拨系统C.清算系统D.个人储蓄系统167.数字证书是指()。(C)A.银行卡B.身份证C.由CA签发的、绑定公钥与持有者身份的电子文件D.密码卡168.数字时间戳是指()。(A)A.由第三方DTS提供的电子文件发布时间的安全保护B.发送时间C.接收时间D.系统时间169.数字摘要又称()。(B)A.数字证书B.数字指纹C.数字信封D.数字签名170.借记卡消费时资金()。(D)A.先透支后还款B.由银行垫付C.不需要账户D.直接从持卡人账户扣除171.防火墙不能防范的攻击是()。(B)A.端口探测B.来自内部网络的攻击C.外部IP扫描D.非法外联172.PKI的功能不包括()。(D)A.交叉认证B.密钥管理C.证书管理D.印刷证书173.替换密码和置换密码属于()。(A)A.古典密码B.现代分组密码C.非对称密码D.哈希算法174.移动支付的商业模式不包括()。(C)A.以银行为主体B.以运营商为主体C.以个人为主体发行货币D.以第三方支付为主体175.中国央行数字货币是()。(C)A.LibraB.Q币C.数字人民币(e-CNY)D.比特币176.微支付通常用于()。(B)A.买房买车B.几元以下的小额互联网商品C.国际贸易D.企业间大额结算177.网络支付是指()。(A)A.通过网络实现资金转移的支付方式B.现金支付C.票据支付D.当面支付178.移动商务是指()。(D)A.固定电话商务B.门店购物C.电视购物D.通过移动终端和移动网络进行的商务活动179.移动支付的应用类别不包括()。(A)A.固定电话缴费B.移动钱包(支付宝/微信支付)C.手机银行D.NFC近场支付180.密码学的两个基本操作是()。(C)A.编码和解码B.压缩和解压C.加密和解密D.发送和接收181.防火墙是指()。(D)A.加密算法B.浏览器C.杀毒软件D.在可信网络与不可信网络之间实施访问控制的系统182.SET交易参与方不包括()。(C)A.商家B.发卡行和收单行C.物流快递员D.持卡人183.电子钱包网上购物流程中,顾客首先()。(A)A.向商家订货并选择电子钱包付款B.发货C.直接给现金D.去银行184.NFC工作频率通常是()。(D)A.5GHzB.2.4GHzC.900MHzD.13.56MHz185.证书撤销列表简称()。(B)A.CALB.CRLC.SSLD.SET186.EDI的中文含义是()。(C)A.电子资金转账B.电子支票C.电子数据交换D.电子订货187.电子商务四流包括信息流、物流、商流和()。(B)A.电流B.资金流(支付流)C.数据流D.水流188.网络病毒防范方法不包括()。(C)A.安装杀毒软件并及时更新B.不打开可疑邮件附件C.随意下载运行破解软件D.及时打补丁189.Hash函数具有()。(D)A.可预测性B.可逆性C.对称性D.单向性,无法从摘要反推原文190.CHIPS主要处理()。(C)A.小额支付B.个人支付C.跨国美元大额清算D.人民币清算191.CA的主要功能不包括()。(B)A.管理证书B.存储用户私钥C.签发证书D.验证证书192.异常检测的优点是()。(B)A.误报率低B.能检测未知攻击C.速度快D.无需建立基线193.TLS协议位于()。(B)A.数据链路层B.传输层与应用层之间C.物理层D.网络层194.支付与结算发展的最终方向是()。(A)A.网络支付B.以物易物C.票据支付D.现金支付195.TLS警告协议用于()。(B)A.建立连接B.传递告警信息(如握手失败、证书无效)C.压缩数据D.加密数据196.电子汇兑系统是指()。(B)A.现金系统B.以电子方式实现银行间资金划拨和结算的系统C.票据系统D.个人转账系统197.类支票支付系统中,支付指令的有效性靠()保证。(A)A.数字签名B.密码明文C.印章D.手写签名198.入侵检测系统简称()。(B)A.CAB.IDSC.VPND.IPS199.基于SSL协议的信用卡支付模式中()。(D)A.使用双重签名B.银行不参与C.必须用SETD.在持卡人与商家间建立SSL安全连接加密卡号200.数字摘要的作用是()。(D)A.加密数据B.身份认证C.密钥交换D.验证数据完整性201.安全策略制定的目的是()。(A)A.保护信息资产安全,降低安全风险B.增加成本C.提高价格D.限制用户202.对称密钥密码的典型算法是()。(D)A.MD5B.RSAC.ECCD.DES、3DES、AES203.数字证书的内容不包括()。(C)A.证书有效期B.持有者信息和公钥C.持有者私钥D.CA签名204.PKI的核心技术是()。(A)A.公钥加密和数字证书B.对称加密C.防火墙D.杀毒205.勒索病毒主要通过()获利。(A)A.加密用户文件索要赎金B.窃取CPUC.发送广告D.删除系统206.PKI的中文含义是()。(D)A.私钥基础设施B.数字签名C.密钥交换D.公钥基础设施207.DES算法的密钥长度是()。(D)A.1024位B.128位C.256位D.56位208.SHA-1产生的摘要长度是()。(C)A.64位B.128位C.160位D.256位209.CNAPS由()主导建设。(B)A.银联B.中国人民银行C.各商业银行D.财政部210.央行数字货币简称()。(A)A.CBDCB.EDIC.ECCD.BTC211.电子商务四流中,资金的转移过程是()。(A)A.支付流B.商流C.物流D.信息流212.数字信封中,用()加密对称密钥。(C)A.哈希值B.发送方公钥C.接收方公钥D.接收方私钥213.支付网关位于()。(B)A.CA中心B.Internet与金融专用网之间C.客户电脑内D.商家仓库214.状态检测防火墙工作在()。(B)A.应用层B.网络层/传输层并跟踪连接状态C.物理层D.表示层215.比特币的最大数量是()。(C)A.100万枚B.1亿枚C.2100万枚D.无限216.入侵防御系统简称()。(D)A.DOSB.IDSC.VPND.IPS217.TLS握手协议负责()。(C)A.数据加密B.路由选择C.协商密码算法和密钥、认证身份D.数据压缩218.互联网最基本的特点是()。(C)A.单向性B.地域性C.开放性和全球性D.封闭性219.PKI中RA是指()。(A)A.注册审批机构B.撤销列表C.证书机构D.密钥库220.双重签名把()连接在一起。(A)A.订单信息(OI)和支付指令(PI)B.明文和密文C.用户名和密码D.公钥和私钥221.网络支付体系中,认证机构的英文缩写是()。(A)A.CAB.EDIC.POSD.ATM222.双重签名中,商家能看到()。(A)A.订单信息OI和PI的摘要B.银行私钥C.持卡人密码D.支付信息PI全文223.网络支付的基本功能不包括()。(A)A.印刷货币B.加密功能C.认证功能D.交易防伪224.类现金支付系统追求的特性是()。(A)A.匿名性和离线可验证B.可挂失C.实名和在线D.可追踪225.MD5产生的摘要长度是()。(A)A.128位B.64位C.256位D.1024位226.计算机病毒按寄生方式分为()。(D)A.单机和网络B.已知和未知C.良性和恶性D.文件型、引导型、宏病毒、混合型227.ECC是指()。(B)A.欧洲密码标准B.椭圆曲线密码体制C.错误校验码D.电子支票228.S/MIME用于()。(D)A.远程登录B.网页浏览C.文件传输D.安全电子邮件229.互联网的核心协议是()。(C)A.SMTPB.FTPC.TCP/IPD.HTTP230.按开展电子商务实体性质,网络支付分为()。(A)A.B2C型和B2B型B.小额和大额C.指令型和现金型D.在线和离线231.数字人民币支持()支付。(A)A.双离线B.必须刷卡C.必须联网D.必须刷脸232.包过滤防火墙工作在()。(C)A.应用层B.会话层C.网络层和传输层D.物理层233.木马程序的主要危害是()。(C)A.感染文档B.破坏硬件C.窃取信息和远程控制D.占用带宽234.非对称密码的缺点是()。(C)A.密钥数量多B.密钥分发困难C.加密解密速度慢、不适合大量数据D.不能用于认证235.CNAPS的支付业务系统不包括()。(A)A.个人征信系统B.银行卡支付系统C.小额批量支付系统BEPSD.大额实时支付系统HVPS236.安全电子邮件协议不包括()。(C)A.S/MIMEB.SMTPC.SETD.PGP237.SET协议的目标不包括()。(A)A.保证免费交易B.保证支付信息机密性C.保证数据完整性D.认证持卡人和商家238.拒绝服务攻击(DoS)破坏了系统的()。(C)A.完整性B.保密性C.可用性D.认证性239.数字人民币(e-CNY)的定位是()。(B)A.虚拟货币B.M0(流通中现金)的数字化C.M2D.M1240.智能卡的工作过程包括()。(C)A.邮寄卡片B.印刷卡片C.插卡/感应→认证→读写数据→完成交易D.挂失二、填空题1.DES算法的有效密钥长度是____位。答:562.假冒身份攻击破坏了____性。答:认证3.MD5生成的摘要长度是____位。答:1284.数字证书的国际标准是____。答:X.5095.RSA算法的安全性基于大整数____分解的困难性。答:因子6.基于whatyouknow的认证方法是____。答:密码(口令)7.网络支付是通过____完成资金转移的支付方式。答:网络(互联网)8.拒绝服务攻击破坏了系统的____性。答:可用9.SET协议由Visa和____联合推出。答:MasterCard10.大众化网络支付平台是____。答:Internet(互联网)11.B2B中B代表____。答:企业12.EDI标准中最通用的国际标准是UN/____。答:EDIFACT13.C2C是指____对消费者的电子商务。答:消费者14.CNAPS的中文含义是中国国家____支付系统。答:现代化15.验证数字签名使用发送方的____。答:公钥16.网络支付最基本的两个安全需求是机密性和____。答:完整性17.电子现金以____形式存在。答:数字(电子数据)18.数字信封用接收方的____加密对称密钥。答:公钥19.HTTPS默认端口是____。答:44320.包过滤防火墙工作在____层和传输层。答:网络21.第三方支付需持有支付业务____。答:许可证(牌照)22.CNFN的中文含义是中国国家____网。答:金融通信23.入侵检测按方法分为误用检测和____检测。答:异常24.电子钱包按存储介质分为软件钱包和____钱包。答:硬件(智能卡)25.NFC的中文含义是____通信。答:近场26.中国银联推出的移动支付APP是____。答:云闪付27.央行数字货币的英文缩写是____。答:CBDC28.入侵检测系统的英文缩写是____。答:IDS29.数字时间戳服务的英文缩写是____。答:DTS30.非对称密码体制中,____密钥公开,私钥保密。答:公(公开)31.基于whatyouhave的认证方法是____。答:智能卡(令牌)32.银行卡按是否授信分为信用卡和____。答:借记卡33.比特币由____提出。答:中本聪34.交易双方不能否认已发生的交易称为____性。答:不可否认35.基于whatyouare的认证方法是____认证。答:生物特征36.双重签名连接订单信息OI和____信息PI。答:支付37.双重数字签名主要用于____协议。答:SET38.数字摘要由单向____函数生成。答:Hash(哈希)39.加密货币的技术基础是____。答:区块链40.数字信封用____密钥加密数据。答:对称(会话)41.安全电子邮件协议PGP和____。答:S/MIME42.明文变换为密文的过程称为____。答:加密43.数字人民币定位于____(现金)的数字化。答:M044.按支付金额规模,网络支付分为微支付、消费者级支付和____支付。答:企业级(中大额)45.EDI的中文含义是____。答:电子数据交换46.连接公用网络和金融专用网络的安全接口是____。答:支付网关47.网络支付安全中,信息不被泄露给非授权者称为____性。答:保密48.SWIFT的中文含义是环球银行____电信协会。答:金融49.SHA-1生成的摘要长度是____位。答:16050.SET的中文含义是安全____交易协议。答:电子51.TLS的前身是____。答:SSL52.移动支付按距离分为远程支付和____支付。答:近场53.CHIPS是纽约清算所____支付系统。答:银行同业54.入侵检测按数据来源分为基于主机和基于____。答:网络55.n个用户使用对称密钥通信,需要____个密钥对。答:n(n-1)/256.电子商务四流包括信息流、物流、商流和____。答:资金流(支付流)57.TLS协议由记录协议和____协议组成。答:握手58.按支付数据流内容,网络支付分为支付指令型和____传递型。答:电子现金59.中国第三方支付的监管机构是____。答:中国人民银行60.TLS的中文含义是____层安全协议。答:传输61.互联网的核心协议簇是____。答:TCP/IP62.数字签名使用发送方的____加密摘要。答:私钥63.防火墙中DMZ的中文含义是____。答:非军事区(隔离区)64.密文还原为明文的过程称为____。答:解密65.签发和管理数字证书的机构是____。答:CA(认证中心)66.VPN的中文含义是____专用网。答:虚拟67.计算机病毒具有传染性、破坏性、____性和可触发性。答:潜伏68.证书撤销列表的英文缩写是____。答:CRL69.高级加密标准的英文缩写是____。答:AES70.网络支付安全中,信息不被篡改称为____性。答:完整71.在可信网络与不可信网络之间实施访问控制的系统是____。答:防火墙72.小额批量支付系统的英文缩写是____。答:BEPS73.大额实时支付系统的英文缩写是____。答:HVPS74.PKI的中文含义是____基础设施。答:公钥75.对称密钥密码体制加密密钥与解密密钥____。答:相同76.移动商务的特点包括移动性、个性化和____相关性。答:位置77.类支票系统先传递支付____,后进行结算。答:指令78.支付宝属于第____方支付平台。答:三79.中国央行数字货币称为数字____。答:人民币(e-CNY)80.应用级网关防火墙工作在____层。答:应用三、名词解释题1.PKI(公钥基础设施)答:用非对称密码算法和数字证书技术提供安全服务的基础设施,包括CA、证书库、密钥管理、证书撤销等组件。2.电子货币答:以电子数据形式存储在银行计算机系统中,并通过计算机网络以电子信息传递形式实现流通和支付功能的货币。3.双重数字签名答:SET协议中将订单信息(OI)和支付信息(PI)的摘要连接后再签名的技术,使商家只看到订单、银行只看到支付,保护隐私。4.加密答:将明文按照某种算法变换成不可读密文的过程,使未授权者不能理解信息内容。5.DMZ(非军事区)答:为部署对外服务器而设置的一个隔离子网,位于内部网络和外部网络之间,即使被攻击也不影响内网。6.CA(认证中心)答:证书授权机构,是PKI的核心,负责签发、管理、撤销数字证书并提供身份认证服务的可信第三方。7.Hash函数答:一种将任意长度输入映射为固定长度输出的单向函数,具有单向性和抗碰撞性。8.非对称密钥密码体制答:加密密钥和解密密钥不同,且从公钥难以推出私钥的密码体制,又称公开密钥密码体制。9.移动支付答:交易双方为了某种货物或业务,通过移动终端(手机等)和移动网络实现的资金转移。10.数字摘要答:利用单向Hash函数对任意长度报文变换得到的固定长度字符串,相当于报文的'数字指纹',用于验证数据完整性。11.智能卡(IC卡)答:内嵌集成电路芯片、具有存储和计算能力的卡片,可存储电子现金和密钥并完成认证。12.解密答:将密文按照对应算法还原成明文的过程。13.CHIPS答:纽约清算所银行同业支付系统,是世界上最大的私营美元大额清算系统,处理跨国美元交易。14.SWIFT答:环球银行金融电信协会,运营全球银行间安全金融报文传送网络,提供标准化报文服务。15.电子钱包答:用于存储电子货币、数字证书和支付信息,支持在线支付的软件或硬件装置。16.数字时间戳(DTS)答:由第三方权威机构提供的对电子文件发布时间进行安全保护的服务,证明文件在某一时间已存在。17.CRL(证书撤销列表)答:CA定期公布的已被撤销(未到期但失效)证书的列表,供验证方检查证书有效性。18.VPN(虚拟专用网)答:利用隧道和加密技术在公共网络上建立的逻辑专用网络,使远程用户安全访问内部网络资源。19.网络支付答:以金融电子化网络为基础,以商用电子化工具和各类交易卡为媒介,通过计算机网络特别是Internet以电子信息传递形式实现流通和支付。20.计算机病毒答:编制或者在计算机程序中插入的破坏计算机功能或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。21.网上银行答:银行通过Internet向客户提供金融服务的渠道,又称电子银行、在线银行。22.入侵检测系统(IDS)答:对计算机网络或系统中的若干关键点收集信息并进行分析,以发现是否有违反安全策略的行为和被攻击迹象的系统。23.加密货币答:基于密码学和区块链技术发行的去中心化数字货币,如比特币。24.电子支票答:纸质支票的电子等价物,将支票内容数字化并用数字签名保证安全,通过网络传输实现支付。25.对称密钥密码体制答:加密密钥和解密密钥相同,或实质上等同(从一个容易推出另一个)的密码体制,又称私有密钥密码体制。26.数字信封答:发送方用对称密钥加密数据,再用接收方公钥加密该对称密钥,被加密的对称密钥如同装入'信封',结合了对称和非对称加密的优点。27.EDI(电子数据交换)答:按照统一标准,将商业文件通过计算机网络在贸易伙伴的计算机系统之间进行自动交换和处理。28.数字签名答:发送方用自己的私钥对数字摘要加密后附在报文后发送,使接收方能验证报文完整性和来源、并防止发送方否认。29.TLS协议答:传输层安全协议,在传输层与应用层之间提供加密、认证和完整性保护,是SSL的标准化版本。30.央行数字货币(CBDC)答:由中央银行发行的数字形式的法定货币,与现金等价,具有法偿性。中国为数字人民币(e-CNY)。31.CNAPS答:中国国家现代化支付系统,由中国人民银行建设运营,包括大额实时支付和小额批量支付等业务系统。32.防火墙答:设置在可信网络与不可信网络之间的一组由软件和硬件组成的系统,按照预定的安全策略控制进出网络的访问。33.电子现金答:以数字形式存在的、具有现金货币价值属性(匿名性、可交换性、可存储、可离线支付)的电子货币。34.信用卡答:由银行发行,给予持卡人一定信用额度,可在额度内先消费后还款(透支)的银行卡。35.支付网关答:位于Internet和金融专用网之间,用于完成两者之间通信、协议转换和数据加解密,保护银行内部网络安全的一组服务器。36.电子汇兑系统答:银行以电子方式办理异地资金划拨和结算的业务系统,交易额大、安全性要求高。37.SET协议答:安全电子交易协议,由Visa和MasterCard联合推出,专为信用卡网上支付设计,使用双重签名和数字证书保障安全。38.借记卡答:先存款后消费、不能透支的银行卡,消费时直接从账户扣款。39.第三方支付答:独立于商户和银行、具备一定实力和信誉的非银行机构,作为收付款人支付中介提供网络支付等服务。40.数字证书答:由CA签发的、将公钥与持有者身份信息绑定并经CA数字签名的电子文件,用于证明证书持有者身份和公钥的合法性。
四、简答题1.简述移动支付的商业模式。答:①以运营商为主体(话费代扣、NFC-SIM);②以银行为主体(手机银行);③以第三方支付为主体(支付宝、微信支付,最主流);④以银行卡组织为主体(云闪付)。2.简述电子现金的工作原理。答:①客户在银行开立账户并提取电子现金(银行盲签名);②客户将电子现金支付给商家;③商家验证电子现金有效性;④商家将电子现金存入银行,银行验证未被重复使用后入账。3.简述防火墙的功能。答:①访问控制(过滤进出数据包);②网络地址转换(NAT);③日志记录和审计;④隔离内外网;⑤支持VPN;⑥隐藏内部网络结构。4.简述电子现金的属性和特点。答:属性:货币价值(有等值储备)、可交换性、可存储性、可重复性(防复制)。特点:匿名性、离线可支付、可分性、低成本、适合小额支付,但存在双花和监管问题。5.简述数字信封的原理和优点。答:原理:发送方生成随机对称密钥加密数据,用接收方公钥加密该对称密钥(信封),一起发送;接收方用私钥解密得对称密钥,再解密数据。优点:加解密速度快、密钥安全传输、可认证、密钥管理方便。6.简述四种信用卡网上支付模式。答:①无安全措施模式:卡号明文传给商家,风险大;②第三方代理人模式:第三方持有卡号,商家不接触;③基于SSL模式:持卡人与商家间SSL加密卡号;④基于SET模式:双重签名+CA证书,商家看不到卡号,最安全。7.比较对称密钥与非对称密钥密码体制。答:对称:密钥相同、速度快、适合大数据、密钥分发难、不能签名;非对称:密钥成对、速度慢、适合小数据和密钥交换、密钥分发易、可签名。实际中结合使用(数字信封)。8.简述CHIPS的特点和运作构架。答:CHIPS是最大私营美元大额清算系统,成员包括纽约清算所会员银行和外国银行在美分行。运作:付款行通过CHIPS发送支付指令→CHIPS记录多边头寸→日终通过Fedwire进行净额结算。特点:实时轧差、最终结算、流动性效率高。9.简述SET协议的目标。答:①保证支付信息机密性;②保证数据完整性;③认证持卡人和商家;④互操作性(不同厂商产品互通);⑤保护隐私(商家看不到支付信息,银行看不到订单信息)。10.简述网络支付的分类。答:①按实体性质:B2C型和B2B型;②按数据流内容:支付指令型和电子现金传递型;③按金额规模:微支付、消费者级支付、企业级支付。11.简述数字证书的申请和使用过程。答:申请:用户生成密钥对→提交申请和身份信息给RA/CA→CA验证身份→CA签发证书→发布到证书库。使用:通信时出示证书,对方用CA公钥验证证书签名和有效期,检查CRL确认未撤销,然后用证书中的公钥进行加密或验证签名。12.简述银行卡的分类。答:①按是否授信:信用卡(可透支)和借记卡(不可透支);②按发行对象:单位卡、个人卡;③按资信等级:金卡、普卡;④按介质:磁条卡、芯片(IC)卡;⑤按清偿方式:贷记卡、准贷记卡、借记卡。13.简述数字签名的原理和作用。答:原理:发送方用私钥加密报文摘要附在报文后发送;接收方用发送方公钥解密摘要,并对收到的报文重新计算摘要比较。作用:验证完整性、身份认证、防止否认(不可否认性)。14.简述CA的主要功能。答:①证书签发(验证身份后签发);②证书更新;③证书撤销(发布CRL);④证书验证;⑤证书归档和密钥管理;⑥维持信任关系。15.简述网络病毒的防范方法。答:①安装杀毒软件并及时更新病毒库;②及时打系统补丁;③不打开可疑邮件附件和链接;④使用防火墙;⑤禁用不必要服务和共享;⑥定期备份;⑦提高安全意识。16.简述网络支付的安全需求。答:①保密性(不泄露);②完整性(不篡改);③认证性(身份真实);④不可否认性(不能抵赖);⑤可用性(服务不中断);⑥授权和访问控制。17.简述TLS握手协议的过程。答:①客户端发送ClientHello(支持的密码套件等);②服务器回应ServerHello并发送证书;③客户端验证证书,生成预主密钥用服务器公钥加密发送;④双方协商生成会话密钥;⑤Finished消息验证握手成功,开始加密通信。18.简述移动支付的应用类别。答:①远程支付:手机银行、移动钱包(支付宝、微信支付)、二维码支付、APP内支付;②近场支付:NFC支付(云闪付、ApplePay)、蓝牙、红外;③O2O和P2P转账。19.简述计算机病毒的特点。答:①传染性(自我复制传播);②破坏性;③潜伏性(可隐藏一段时间);④可触发性(满足条件发作);⑤隐蔽性;⑥寄生性。20.简述电子钱包的功能和分类。答:功能:存储电子货币和数字证书、管理账户和交易记录、在线支付、身份认证、保存交易历史。分类:按存储介质分软件钱包(手机APP)和硬件钱包(智能卡);按是否与银行账户关联分实名制和匿名制。21.简述网络支付安全策略制定的原则。答:①整体性(多层防护);②平衡分析(安全成本与风险平衡);③一致性(与组织目标一致);④可用性与易用性;⑤标准化与可扩展性;⑥技术与管理并重。22.简述支付网关的作用。答:①连接Internet和金融专用网;②完成支付协议转换和数据格式转换;③对支付数据加解密;④保护银行内部网络安全;⑤路由支付请求和授权。23.简述防火墙的优缺点。答:优点:保护内网、集中安全管理、限制暴露、日志审计。缺点:不能防范内部攻击、不能防范绕过防火墙的连接、不能防病毒和木马、配置不当会形成单点故障。24.简述对称密钥密码体制的原理和优缺点。答:原理:加密解密使用相同密钥,通过代换和置换将明文变为密文。优点:加解密速度快、适合大量数据、算法简单。缺点:密钥分发困难(n个用户需n(n-1)/2个密钥)、密钥管理复杂、不能用于数字签名。25.简述EDI的特点和工作步骤。答:特点:使用统一标准、计算机到计算机自动处理、减少人工差错、提高效率、节省成本。步骤:①用户生成业务数据;②映射转换为平面文件;③翻译为EDI标准报文;④通过网络(VAN/Internet)传输;⑤接收方翻译并自动处理。26.简述网络支付面临的主要安全威胁。答:①信息窃取(窃听);②信息篡改;③身份假冒;④交易否认;⑤拒绝服务攻击;⑥恶意代码和病毒;⑦内部攻击。27.简述SET交易的参与方。答:①持卡人(消费者);②商家;③发卡行(持卡人银行);④收单行(商家银行);⑤支付网关;⑥CA认证中心。28.简述双重数字签名的原理和应用。答:原理:将订单信息OI摘要和支付信息PI摘要连接后用发送方私钥签名。商家用PI摘要验证但看不到PI内容,银行用OI摘要验证但看不到OI内容。应用:SET协议中持卡人向商家下订单同时向银行发支付指令,保护双方隐私。29.比较SET与TLS协议。答:TLS是通用传输层加密,简单、应用广、成本低,但不提供完整的交易安全保障(无身份认证体系、商家能看到卡号);SET专为信用卡支付设计,使用双重签名和CA证书,安全性全面(保密、完整、认证、不可否认、隐私保护),但复杂、成本高、速度慢。30.简述网络支付的基本构成。答:①客户(付款方);②商家(收款方);③客户开户行和商家开户行;④支付网关;⑤金融专用网络;⑥CA认证中心;⑦支付协议和工具。31.简述防火墙的类型。答:①包过滤防火墙(网络层,按IP/端口过滤,速度快但不能检应用层);②应用级网关/代理防火墙(应用层,安全但慢);③状态检测防火墙(结合两者优点,跟踪连接状态)。32.简述加密货币和区块链的特点。答:加密货币基于区块链和密码学,去中心化、不可篡改、匿名(伪匿名)、总量有限、分布式账本。区块链通过共识机制和哈希链保证交易可信,无需中央机构。33.简述非对称密钥密码体制的原理和优缺点。答:原理:每个用户有公钥(公开)和私钥(保密),公钥加密只能私钥解密,反之亦然。优点:密钥分发管理方便、可实现数字签名和认证。缺点:加解密速度慢、不适合大量数据加密。34.简述网络支付的基本功能。答:①认证功能(确认双方身份);②加密功能(保护数据);③数据完整性;④多边支付的不可否认性;⑤多边支付的便捷性和互操作性。35.简述电子商务四流及其关系。答:四流:信息流(商品信息、订单)、商流(所有权转移)、资金流/支付流(资金转移)、物流(实物配送)。信息流是桥梁,商流是动机,资金流是保障,物流是归宿,四流分离又协同。36.简述电子商务中防火墙与Web服务器的配置方式。答:①Web服务器置于防火墙内部(最安全但外部访问不便);②Web服务器置于DMZ(外网可访问,内网受保护,常用);③双防火墙DMZ架构(外层防火墙过滤外网,内层防火墙保护内网,安全性最高)。37.简述TLS协议的构成。答:TLS分为两层:底层TLS记录协议(负责数据分片、压缩、加密、完整性校验和传输);上层TLS握手协议(协商密码套件和密钥、认证身份)、修改密文规范协议、警告协议。38.简述网上银行的分类和特点。答:按服务对象:个人网上银行和企业网上银行;按组织形式:传统银行网上银行和纯网上银行。特点:随时随地、成本低、服务标准化、安全性要求高、功能丰富。39.简述入侵检测系统的分类。答:按检测方法:误用检测(特征检测,查已知攻击,准确但不能查未知)和异常检测(建立正常基线,能查未知但误报高)。按数据来源:基于主机(HIDS)和基于网络(NIDS)。40.简述网络支付的特征。答:①数字化(以数字流传输);②网络化(基于开放网络);③方便快捷高效(7×24、跨地域);④低成本;⑤对安全技术要求高;⑥涉及多方参与。41.简述PKI的组成和功能。答:组成:CA认证中心、RA注册机构、证书库、密钥管理系统、终端实体。功能:证书管理、密钥管理(生成/备份/恢复/更新)、交叉认证、提供加密和签名服务、身份认证。42.简述SET交易过程。答:①持卡人浏览并订货;②商家发送证书;③持卡人发送订单和双重签名的支付指令;④商家向支付网关请求支付授权;⑤发卡行授权;⑥商家确认订单并发货;⑦商家向支付网关请款,银行间结算。43.简述网络支付系统的两种基本模式。答:①类支票电子货币支付系统:先传递支付指令(如电子支票、信用卡),后通过银行结算,不匿名;②类现金电子货币支付系统:直接传递等值电子现金,可匿名、离线验证。44.简述智能卡的工作过程。答:①插入或靠近读写器;②读写器与卡上芯片建立通信并认证;③持卡人输入PIN或生物验证;④读写器读取卡内数据并执行交易(扣款/写入);⑤完成交易并更新卡内余额和记录。45.简述SWIFT的目标和服务。答:目标:为全球银行提供安全、标准化、可靠的金融报文传输服务。服务:客户汇款、银行调拨、信用证、托收、证券等标准化MT/MX报文,不进行资金清算,只传递报文。46.简述移动商务的特点。答:①移动性(随时随地);②个性化(基于用户画像);③位置相关性(LBS);④便捷性;⑤终端资源受限;⑥隐私和安全问题突出。47.简述VPN的概念和作用。答:VPN利用隧道协议(IPSec、SSL等)和加密技术在公共Internet上建立逻辑专用通道,使远程用户和分支机构安全访问内部网络资源,成本低于专线,数据加密传输。48.简述电子汇兑系统的特点和类型。答:特点:交易额大、安全性要求高、参与方多为银行、多采用批处理或实时全额结算。类型:通信系统(传递支付指令)、资金调拨系统、清算系统。49.简述银行卡支付的参与各方。答:①持卡人;②商家;③发卡行(发行银行卡);④收单行(商家开户银行);⑤银行卡组织(银联、Visa、MasterCard);⑥支付网关。50.简述数字摘要的原理和特点。答:原理:用单向Hash函数(如MD5、SHA)对报文计算固定长度摘要,报文改变则摘要改变。特点:定长、单向不可逆、抗碰撞、计算快。用于验证数据完整性,但本身不提供机密性。五、作图说明题1.作图说明非对称密钥密码体制的加密模型。解:发送方:明文M+接收方公钥PUb→[加密算法]→密文C→网络→接收方。
接收方:密文C+接收方私钥PRb→[解密算法]→明文M。
公钥公开,私钥只有接收方持有。
(图示:明文→[接收方公钥加密]→密文→网络→[接收方私钥解密]→明文)2.作图说明CA证书的验证链。解:根CA(自签名证书)→签发二级CA证书→签发终端用户证书。
验证用户证书时:用上级CA公钥验证下级证书签名,逐级向上直到根CA(信任锚),同时检查有效期和CRL。
(图示:根CA证书—(签名)—中间CA证书—(签名)—用户证书,验证时从用户逐级回溯到根)3.作图说明双重数字签名在SET中的实现。解:持卡人:①计算订单OI的摘要H(OI)和支付指令PI的摘要H(PI);②连接H(OI)和H(PI)后再Hash得H(H(OI)|H(PI));③用持卡人私钥加密该摘要得双重签名。
商家:收到OI、H(PI)和双重签名,验证H(OI)和H(PI)连接后的签名,但看不到PI内容。
银行:收到PI、H(OI)和双重签名,验证签名,但看不到OI内容。
(图示:OI→Hash→H(OI);PI→Hash→H(PI);两者连接→Hash→[持卡人私钥]→双重签名)4.作图说明数字签名的实现过程。解:发送方:①对报文M用Hash函数生成摘要H(M);②用发送方私钥加密摘要得数字签名S;③将M和S一起发送。
接收方:④用发送方公钥解密S得H(M);⑤对收到的M'用同一Hash函数计算H(M');⑥比较H(M)与H(M'),相同则完整且来源真实,否则被篡改或伪造。
(图示:M→Hash→摘要→[发送方私钥加密]→签名;M+签名→网络→接收方:签名→[发送方公钥解密]→摘要A;M'→Hash→摘要B;比较A与B)5.作图说明TLS握手协议的过程。解:①Client→Server:ClientHello(版本、随机数、密码套件列表)
②Server→Client:ServerHello(选定套件、随机数)+证书+ServerHelloDone
③Client→Server:用服务器公钥加密的预主密钥PreMasterSecret+ChangeCipherSpec+Finished
④Server→Client:ChangeCipherSpec+Finished
⑤双方用随机数和预主密钥生成会话密钥,后续通信加密。
(图示:客户端↔服务器的四次消息交换,最后建立加密通道)6.作图说明第三方支付(担保交易)流程。解:①买家→卖家:下单;②买家→第三方支付平台:付款(到担保账户);③第三方→卖家:通知发货;④卖家→买家:发货(物流);⑤买家→第三方:确认收货;⑥第三方→卖家:打款。
(图示:买家⇄第三方担保账户⇄卖家,物流由卖家→买家;资金先到第三方,确认后再打给卖家)7.作图说明数字信封的工作原理。解:发送方:①生成随机对称密钥K;②用K加密明文P得密文C;③用接收方公钥加密K得数字信封E_K;④将C和E_K发送给接收方。
接收方:⑤用自己的私钥解密E_K得到K;⑥用K解密密文C得到明文P。
(图示:明文→[对称加密K]→密文;K→[接收方公钥加密]→信封;密文+信封→网络→接收方→[私钥解密]得K→[K解密]得明文)8.作图说明数字信封+数字签名同时实现机密性、完整性和不可否认性。解:发送方:①M→Hash→摘要H;②发送方私钥加密H得签名S;③生成对称密钥K,用K加密(M+S)得密文C;④接收方公钥加密K得信封E;⑤发送C+E。
接收方:⑥私钥解密E得K;⑦K解密C得M+S;⑧发送方公钥解密S得H;⑨对M'计算H'比较验证。
该过程:K加密实现机密性,Hash+签名实现完整性和不可否认性。9.作图说明防火墙DMZ配置方式。解:外部网络(Internet)→外部防火墙→DMZ区(Web服务器、邮件服务器、DNS)→内部防火墙→内部网络(数据库、应用服务器、客户机)。
外部用户只能访问DMZ中的服务,不能直接访问内网;DMZ服务器被攻破后内网仍受内部防火墙保护。
(图示:Internet—外防火墙—DMZ—内防火墙—内网,DMZ中放置对外服务器)10.作图说明SET交易流程。解:①持卡人→商家:初始请求;②商家→持卡人:商家证书和支付网关证书;③持卡人→商家:订单OI+双重签名的支付指令PI;④商家→支付网关:支付授权请求;⑤支付网关→发卡行:验证并授权;⑥授权结果返回商家;⑦商家→持卡人:订单
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 银行柜员个人总结
- 2026年碳管理招聘面试题及答案
- 2025届长治市郊区三年级数学下学期期中质量跟踪监视试题含答案解析
- 2026年深圳航空秋招面试题库及答案
- 2026年上海国际集团招聘试题及答案
- 2026年山东种业集团招聘试题及答案
- 2026年赛默飞世尔(中国)秋招面试题及答案
- 2026年山东省人教版高二地理选择性必修综合练习题
- 2026年全民普法知识竞赛模拟试卷
- 2025-2026年会计学基础知识点习题集
- 《2.我的肖像》课件2026-2027学年人美版五年级上册美术
- 1.1疆域 课件(共56张内嵌视频) 人教版(2024) 地理八年级上册
- 2026秋季新学期班干部聘任仪式
- 2026秋新教材统编版九年级上册道德与法治第二课 坚持以人民为中心 教案
- EN IEC 60034-30-1 完整版中文版(EN IEC 60034-30-1-2025)(能效 IE 分级标准原文 + 实操解读)
- 第7课《培养德智体美劳全面发展的社会主义建设者和接班人》课件
- 新版部编人教版四年级上册道德与法治(课件)11学会合理消费
- 护理人文关怀的共情能力
- 2026年高考真题-物理(四川卷) 含解析
- 广东2026公需课《加快培育发展新质生产力》题库及答案
- DB11-T 383-2023 建筑工程施工现场安全资料管理规程
评论
0/150
提交评论