全国自考(电子商务安全导论)模拟试卷10(题后含答案及解析)
全国自考(电子商务安全导论)模拟试卷10 (题后含答案及解析)
题型有:1. 单项选择题 2. 多项选择题 3. 填空题 4. 名词解释 5. 简答题
6. 论述题
单项选择题
1. 在电子商务系统可能遭受的攻击中,从信道进行搭线窃听的方式被称为
A.植入
B.通信监视
C.通信窜扰
D.中断
正确答案:B
2. 消息传送给接收者后,要对密文进行解密时所采用的一组规则称作
A.加密
B.密文
C.解密
D.解密算法
正确答案:D
3. 基于有限域上的离散对数问题的双钥密码体制是
A.ELGamal
B.AES
C.IDEA
D.RSA
正确答案:A
4. MD-5是( )轮运算,各轮逻辑函数不同。
A.2
B.3
C.4
D.5
正确答案:C
5. 在以下签名机制中,一对密钥没有与拥有者的真实身份有唯一的联系的是
A.单独数字签名
B.RSA签名
C.ELGamal签名
D.无可争辩签名
正确答案:A
6. 《计算机房场、地、站技术要求》的国家标准代码是
A.GB50174—93
B.GB9361—88
C.GB2887—89
D.GB50169—92
正确答案:C
7. 综合了PPTF,和L2F的优点,并提交IETF进行标准化操作的协议是
A.IPSec
B.L2TP
C.VPN
D.GRE
正确答案:B
8. VPN按服务类型分类,不包括的类型是
A.InternetVPN
B.AccessVPN
C.ExtranetVPN
D.IntranetVPN
正确答案:A
9. 接入控制机构的建立主要根据( )种类型的信息。
A.二
B.三
C.四
D.五
正确答案:B
10. 在通行字的控制措施中,根通行字要求必须采用( )进制字符。
A.2
B.8
C.10
D.16
正确答案:D
11. 以下说法不正确的是
A.在各种不同用途的数字证书类型中最重要的是私钥证书
B.公钥证书是由证书机构签署的,其中包含有持证者的确切身份
C.数字证书由发证机构发行
D.公钥证书是将公钥体制用于大规模电子商务安全的基本要素
正确答案:A
12. 以下说法不正确的是
A.RSA的公钥一私钥对既可用于加密,又可用于签名
B.需要采用两个不同的密钥对分别作为加密一解密和数字签名一验证签名用
C.一般公钥体制的加密用密钥的长度要比签名用的密钥长
D.并非所有公钥算法都具有RSA的特点
正确答案:C
13. ( )是整个CA证书机构的核心,负责证书的签发。
A.安全服务器
B.CA服务器
C.注册机构RA
D.LDAP服务器
正确答案:B
14. 能够有效地解决电子商务应用中的机密性、真实性、完整性、不可否认性和存取控制等安全问题的是
A.PKI
B.SET
C.SSL
D.ECC
正确答案:A
15. 在PKI的性能中,( )服务是指从技术上保证实体对其行为的认可。
A.认证
B.数据完整性
C.数据保密性
D.不可否认性
正确答案:D
16. 以下不可否认业务中为了保护发信人的是
A.源的不可否认性
B.递送的不可否认性
C.提交的不可否认性
D.B和C
正确答案:D
17. SSL支持的HTTP,是其安全版,名为
A.HTTPS
B.SHTFP
C.SMTP
D.HTMS
正确答案:A
18. SET系统的运作是通过( )个软件组件来完成的。
A.2
B.3
C.4
D.5
正确答案:C
19. 设在CFCA本部,不直接面对用户的是
A.CA系统
B.RA系统
C.LRA系统
D.LCA系统
正确答案:A
20. CTCA的个人数字证书,用户的密钥位长为
A.128
B.256
C.512
D.10244
正确答案:D
多项选择题
21. 以下算法属于双钥密码体制的是
A.RC-5
B.AES
C.RSA
D.ELGamalE.ECC
正确答案:C,D,E
22. 关于数字签名的描述,正确的有
A.数字签名在电子商务系统中是不可缺少的
B.在电子商务中,为了保证电子商务安全中的认证性和不可否认性,必须具有数字签名技术
C.数字签名与消息的真实性认证是不同的
D.数字签名可做到高效而快速的响应,任一时刻,在地球任何地方—只要有Internet,就可以完成签署工作E.数字签名可用于电子商务中的签署
正确答案:A,B,C,D,E
23. 证书吊销表CRL应该包括
A.名称
B.发布时间
C.已吊销证书号
D.吊销时戳E.CA签名
正确答案:A,B,C,D,E
24. PIK的构成包括
A.政策审批机构
B.证书使用规定
C.证书政策
D.证书中心E.单位注册机构
正确答案:A,B,C,D,E
25. 以下浏览器支持SSL的有
A.NetscapeCommunicator
B.MicrosoftInternetExplorler
C.MicrosoftIIS
D.LotusDominoServerE.LotusNotesServer
正确答案:A,B,C,D,E
2009年10月全国自考(电子商务安全导论)真题试卷(题后含答案及解析)
2009年10月全国自考(电子商务安全导论)真题试卷 (题后含答案及解析)
题型有:1. 单项选择题 2. 多项选择题 3. 填空题 4. 名词解释 5. 简答题
6. 论述题
单项选择题
1. 电子商务安全的中心内容中,用来保证为用户提供稳定的服务的是
A.商务数据的完整性
B.商务对象的认证性
C.商务服务的不可否认性
D.商务服务的不可拒绝性
正确答案:D
2. 使用DES加密算法,需要对明文进行的循环加密运算次数是
A.4次
B.8次
C.16次
D.32次
正确答案:C
3. 在密钥管理系统中最核心、最重要的部分是
A.工作密钥
B.数据加密密钥
C.密钥加密密钥
D.主密钥
正确答案:D
4. MD-4的输入消息可以为任意长,压缩后的输出长度为
A.64比特
B.128比特
C.256比特
D.512比特
正确答案:B
5. 充分发挥了DEs和RsA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是
全国自考(税法)模拟试卷10(题后含答案及解析)
全国自考(税法)模拟试卷10 (题后含答案及解析)
题型有:1. 单项选择题 2. 多项选择题 3. 名词解释 4. 简答题 5. 论述题
6. 案例分析题
单项选择题
1. 下列哪种划分标准是各国税收分类中最基本、最重要的方式? ( )
A.以征税对象的性质
B.以不同的税种
C.以纳税的不同对象
D.以不同的税率
正确答案:A
解析:依据不同的标准,可以将税收划分为不同的类别,但以征税对象的性质为标准对税收进行分类是世界各国普遍采用的分类方式,也是各国税收分类中最基本、最重要的方式。
2. 我国的税率分为 ( )
A.定额税率,比例税率,累进税率
B.定额税率,比例税率,超额累进税率
C.定额税率,比例税率,全额累进税率
D.浮动税率,比例税率,累进税率
正确答案:A
解析:税率,是指税法规定的每一纳税人的应纳税额与课税客体数额之间的数量关系或比率。我国税率分为比例税率、累进税率、定额税率三种。
3. 关于税收法律关系的表述,说法错误的是 ( )
A.税收法律关系发生在国家和纳税人之间
B.税收法律关系的产生只能以税收法律事实的出现为标志
C.税收法律关系具有单方面的权利或义务性质
D.税收法律关系具有财产权利的单向转移性
正确答案:C
解析:在税收法律关系中征税机关与纳税人都有其各自的权利(力)和义务,所以认为税收法律关系是一种单方面的权利义务关系,是不够准确的。
全国自考(心理学)模拟试卷10(题后含答案及解析)
全国自考(心理学)模拟试卷10 (题后含答案及解析)
题型有:1. 单项选择题 2. 名词解释题 3. 简答题 4. 论述题
单项选择题每小题2分,在每小题列出的四个备选项中只有一个是符合题目要求的。请将其代码填写在题后的括号内。错选、多选或未选均无分。
1. 格式塔心理学的创始人魏太默、考夫卡、苛勒的著名论点是
A.整体大于部分之和
B.否认心理、意识,强调行为
C.人是一种自由的、有理性的生物
D.任何有机体都倾向于重复那些指向积极后果的行为,而不去重复指向消极后果的行为
正确答案:A
2. 从大量的信息中选择出重要的信息给以反应,同时排除掉无意义信息的干扰,反映了注意的哪种功能?
A.调节
B.维持
C.集中性
D.选择
正确答案:D
3. 梦呓、梦游和尿床等现象多发生在睡眠过程的
A.轻睡期
B.沉睡期
C.REM
D.过渡期
正确答案:B
4. 产生感觉的第一步是
A.收集信息
B.转换
C.神经传导
D.中枢加工
正确答案:A
全国自考(教育学)模拟试卷10(题后含答案及解析)
全国自考(教育学)模拟试卷10 (题后含答案及解析)
题型有:1. 单项选择题 2. 名词解释题 3. 简答题 4. 论述题 5. 案例分析题
单项选择题每小题2分,在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。
1. 在世界教育学史上被认为是“现代教育学之父”或“科学教育学的奠基人”的是
A.夸美纽斯
B.赫尔巴特
C.杜威
D.梅伊曼
正确答案:B
2. 在教育学史上,被看成是第一本教育学著作的书是
A.《大教学论》
B.《普通教育学》
C.《教育漫话》
D.《爱弥儿》
正确答案:A
3. 在我国,最早将“教”和“育”二字连用在一起的是
A.孔子
B.孟子
C.苟子
D.老子
正确答案:B
4. “万般皆下品,唯有读书高”反映了封建社会教育具有______的特点。
A.崇尚书本,呆读死记
B.学校教育脱离生产劳动
C.等级性
D.阶级性
正确答案:D
5. 体现人才培养规格的基本要求,又是学校组织教学工作的主要依据的是
2010-2011.10历年自考电子商务安全导论试题及答案
1 2010年1月
一、单项选择题(本大题共20小题,每小题1分,共20分)
l.美国的橘皮书中计算机安全B级的子级中,从高到低依次是( D )
A.Bl B2 B.B2 B1 C.B1 B2 B3 D.B3 B2 B1
2.现在常用的密钥托管算法是( B )
A.DES算法 B.EES算法 C.RAS算法 D.SHA算法
3.SHA算法输出的哈希值长度为( C )
A.96比特 B.128比特 C.160比特 D.192比特
4.使用数字摘要和数字签名技术不能解决的电子商务安全问题是( A )
A.机密性 B.完整性 C.认证性 D.不可否认性
5.在服务器中经常使用偶数块硬盘,通过磁盘镜像技术来提升系统的安全性,这种磁盘冗余技术称为( A )
A.RAID 0 B.RAID 1 C.RAID 3 D.RAID 5
6.防火墙技术中处理效率最低的是( C )
A.包过滤型 B.包检验型 C.应用层网关型 D.状态检测型
7.目前,对数据库的加密方法主要有( B )
A.2种 B.3种 C.4种 D.5种
8.身份证明系统的质量指标中的II型错误率是( C )
A.通过率 B.拒绝率 C.漏报率 D.虚报率
9.在对公钥证书格式的定义中已被广泛接受的标准是( C )
A.X.500 B.X.502 C.X.509 D.X.600
10.使用者在更新自己的数字证书时不可以采用的方式是( A )
A.电话申请 B.E-Mail申请 C.Web申请 D.当面申请
11.在PKI的构成模型中,其功能不包含在PKI中的机构是( D )
A.CA B.ORA C.PAA D.PMA
12.用于客户——服务器之间相互认证的协议是( B )
全国自考(计算机网络安全)模拟试卷10(题后含答案及解析)
全国自考(计算机网络安全)模拟试卷10 (题后含答案及解析)
题型有:1. 单项选择题 2. 填空题 3. 简答题 4. 综合分析题
单项选择题
1. 地线种类中,计算机系统的逻辑参考地是____________。 ( )
A.保护地
B.屏蔽地
C.静电地
D.直流地
正确答案:D
解析:直流地又称逻辑地,是计算机系统的逻辑参考地。
2. 明文经加密变换后的结果,即消息被加密处理后的形式指的是密码学五元组中的( )
A.明文
B.密文
C.密钥
D.加密算法
正确答案:B
解析:密文是明文经加密变换后的结果,即消息被加密处理后的形式。
3. 关于分布式入侵检测系统特点的说法中,错误的是 ( )
A.检测范围大
B.检测准确度低
C.检测效率高
D.可以协调响应措施
正确答案:B
解析:分布式入侵检测系统各个检测组件所使用的检测算法是不固定的,系统通过对各个组件报告的入侵或异常特征进行相关分析,可以得出更准确的判断结果。因此本题选B。
4. 恶意代码的特征不体现 ( )
A.恶意的目的
B.通过执行发生作用
C.本身是程序
D.不通过执行也能发生作用
正确答案:D
解析:恶意代码的特征主要体现在:恶意的目的、本身是程序、通过执行发生作用。
2019-201910历年自考电子商务安全导论试题及答案word资料12页
第 1 页 2019年10月
一、单项选择题(本大题共20小题,每小题1分,共20分)
1.TCP/IP协议安全隐患不包括( D )
A.拒绝服务 B.顺序号预测攻击 C.TCP协议劫持入侵 D.设备的复杂性
2.IDEA密钥的长度为( D )
A.56 B.64 C.124 D.128
3.在防火墙技术中,内网这一概念通常指的是( A )
A.受信网络 B.非受信网络 C.防火墙内的网络 D.互联网
4.《计算机场、地、站安全要求》的国家标准代码是( B )
A.GB57104-93 B.GB9361-88 C.GB50174-88 D.GB9361-93
5.在Kerberos中,Client向本Kerberos的认证域以内的Server申请服务的过程分为几个阶段?
( A )
A.三个 B.四个 C.五个 D.六个
6.信息安全技术的核心是( A )
A.PKI B.SET C.SSL
D.ECC
7.Internet接入控制不能对付以下哪类入侵者? ( C )
A.伪装者 B.违法者 C.内部用户 D.地下用户
8.CA不能提供以下哪种证书? ( D )
A.个人数字证书 B.SSL服务器证书 C.安全电子邮件证书 D.SET服务器证书
9.我国电子商务走向成熟的重要里程碑是( A )
A.CFCA B.CTCA C.SHECA
D.RCA
10.通常为保证商务对象的认证性采用的手段是( C )
A.信息加密和解密 B.信息隐匿 C.数字签名和身份认证技术 D.数字水印
11.关于Diffie-Hellman算法描述正确的是( B )
A.它是一个安全的接入控制协议 B.它是一个安全的密钥分配协议
2011年10月全国自考(电子商务安全导论)真题试卷精选(题后含答案及解析)
2011年10月全国自考(电子商务安全导论)真题试卷精选 (题后含答案及解析)
题型有:1. 单项选择题 2. 多项选择题 3. 填空题
单项选择题
1. 美国的橘黄皮书中为计算机安全的不同级别定义了ABCD四级,其中C级又分了子级,由低到高的是( )
A.C1,C2
B.C2,C1
C.C1,C2,C3
D.C3,C2,C1
正确答案:A
2. 下列属于单钥密码体制算法的是( )
A.RC—5加密算法
B.RSA密码算法
C.ELGamal密码体制
D.椭圆曲线密码体制
正确答案:A
3. 第一个既能用于数据加密,又能用于数字签名的加密算法是( )
A.DES加密
B.IDEA加密
C.RC—5加密
D.RSA加密
正确答案:D
4. 下列选项中不是散列函数的名字的是( )
A.数字签名
B.数字指纹
C.压缩函数
D.杂凑函数
正确答案:A
5. SHA算法压缩后的输出值长度为( )
2012年10月全国自考(电子商务概论)真题试卷精选(题后含答案及解析)
2012年10月全国自考(电子商务概论)真题试卷精选 (题后含答案及解析)
题型有:1. 单项选择题 2. 多项选择题
单项选择题
1. 企业与政府之间电子商务的英文缩写是
A.B2B
B.B2C
C.C2C
D.B2G
正确答案:D
2. Web2.0最具有代表性的应用是
A.博客
B.文件传输
C.电子邮件
D.远程登录
正确答案:A
3. 安全电子交易协议的英文缩写是
A.ATM
B.POS
C.SET
D.SSL
正确答案:C
4. 下列不属于EDI优势的是
A.降低交易成本
B.减少企业库存
C.改善客户服务
D.提供交易双方面对面沟通的机会
正确答案:D
5. 电子商务的基本流程中,交易双方利用电子通信设备和通信方法将彼此的权利、义务、具体订单、运输方式及违约索赔做出详细规定,该阶段属于
2010年1月全国自考(电子商务安全导论)真题试卷精选(题后含答案及解析)
2010年1月全国自考(电子商务安全导论)真题试卷精选 (题后含答案及解析)
题型有:1. 单项选择题 2. 多项选择题 3. 填空题
单项选择题
1. 美国的橘皮书中计算机安全B级的子级中,从高到低依次是( )
A.Bl B2
B.B2 B1
C.B1 B2 B3
D.B3 B2 B1
正确答案:D
2. 现在常用的密钥托管算法是( )
A.DES算法
B.EES算法
C.RAS算法
D.SHA算法
正确答案:B
3. SHA算法输出的哈希值长度为( )
A.96比特
B.128比特
C.160比特
D.192比特
正确答案:C
4. 使用数字摘要和数字签名技术不能解决的电子商务安全问题是( )
A.机密性
B.完整性
C.认证性
D.不可否认性
正确答案:A
5. 在服务器中经常使用偶数块硬盘,通过磁盘镜像技术来提升系统的安全性,这种磁盘冗余技术称为( )
