电大电子商务支付与安全习题测验
电子商务师证书电子支付与安全考试 选择题 60题

1. 电子支付系统中最常用的加密技术是什么?A. 对称加密B. 非对称加密C. 散列函数D. 数字签名2. 以下哪种支付方式不属于电子支付?A. 信用卡支付B. 银行转账C. 现金支付D. 移动支付3. 电子支付中的“双因素认证”通常包括哪两个因素?A. 密码和指纹B. 密码和短信验证码C. 密码和身份证号码D. 密码和电子邮件地址4. 以下哪种技术用于确保电子支付数据在传输过程中的安全?A. SSL/TLSB. VPNC. 防火墙D. 入侵检测系统5. 电子支付系统中的“数字证书”主要用于什么目的?A. 加密数据B. 验证身份C. 存储交易记录D. 防止数据丢失6. 以下哪种支付方式最常用于在线购物?A. 信用卡B. 借记卡C. 电子钱包D. 银行汇票7. 电子支付中的“反欺诈系统”主要用于什么?A. 防止未授权访问B. 检测和预防欺诈行为C. 加密交易数据D. 验证用户身份8. 以下哪种技术用于确保电子支付系统的可用性和可靠性?A. 负载均衡B. 数据备份C. 灾难恢复D. 以上都是9. 电子支付系统中的“支付网关”主要负责什么?A. 处理交易请求B. 存储用户数据C. 管理账户余额D. 生成交易报告10. 以下哪种支付方式最常用于移动支付?A. NFCB. QR码C. 蓝牙D. 红外线11. 电子支付系统中的“风险管理”主要关注什么?A. 交易速度B. 交易成本C. 交易安全D. 交易量12. 以下哪种技术用于确保电子支付系统的数据完整性?A. 数字签名B. 加密技术C. 认证技术D. 审计技术13. 电子支付系统中的“交易监控”主要用于什么?A. 检测异常交易B. 记录交易历史C. 生成交易报告D. 管理用户账户14. 以下哪种支付方式最常用于跨境支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币15. 电子支付系统中的“合规性”主要关注什么?A. 法律法规遵守B. 交易速度C. 交易成本D. 交易量16. 以下哪种技术用于确保电子支付系统的用户隐私?A. 数据加密B. 数据匿名化C. 数据备份D. 数据恢复17. 电子支付系统中的“支付协议”主要用于什么?A. 定义交易流程B. 管理用户账户C. 存储交易数据D. 生成交易报告18. 以下哪种支付方式最常用于小额支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币19. 电子支付系统中的“支付接口”主要负责什么?A. 连接用户和支付系统B. 管理用户账户C. 存储交易数据D. 生成交易报告20. 以下哪种支付方式最常用于实时支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币21. 电子支付系统中的“支付处理”主要关注什么?A. 交易速度B. 交易成本C. 交易安全D. 交易量22. 以下哪种技术用于确保电子支付系统的数据可用性?A. 数据备份B. 数据加密C. 数据匿名化D. 数据恢复23. 电子支付系统中的“支付安全”主要关注什么?A. 防止未授权访问B. 检测和预防欺诈行为C. 加密交易数据D. 以上都是24. 以下哪种支付方式最常用于大额支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币25. 电子支付系统中的“支付审计”主要用于什么?A. 记录交易历史B. 检测异常交易C. 生成交易报告D. 管理用户账户26. 以下哪种技术用于确保电子支付系统的数据一致性?A. 数据备份B. 数据加密C. 数据匿名化D. 数据恢复27. 电子支付系统中的“支付风险”主要关注什么?A. 交易速度B. 交易成本C. 交易安全D. 交易量28. 以下哪种支付方式最常用于匿名支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币29. 电子支付系统中的“支付合规”主要关注什么?A. 法律法规遵守B. 交易速度C. 交易成本D. 交易量30. 以下哪种技术用于确保电子支付系统的数据隐私?A. 数据加密B. 数据匿名化C. 数据备份D. 数据恢复31. 电子支付系统中的“支付协议”主要用于什么?A. 定义交易流程B. 管理用户账户C. 存储交易数据D. 生成交易报告32. 以下哪种支付方式最常用于小额支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币33. 电子支付系统中的“支付接口”主要负责什么?A. 连接用户和支付系统B. 管理用户账户C. 存储交易数据D. 生成交易报告34. 以下哪种支付方式最常用于实时支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币35. 电子支付系统中的“支付处理”主要关注什么?A. 交易速度B. 交易成本C. 交易安全D. 交易量36. 以下哪种技术用于确保电子支付系统的数据可用性?A. 数据备份B. 数据加密C. 数据匿名化D. 数据恢复37. 电子支付系统中的“支付安全”主要关注什么?A. 防止未授权访问B. 检测和预防欺诈行为C. 加密交易数据D. 以上都是38. 以下哪种支付方式最常用于大额支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币39. 电子支付系统中的“支付审计”主要用于什么?A. 记录交易历史B. 检测异常交易C. 生成交易报告D. 管理用户账户40. 以下哪种技术用于确保电子支付系统的数据一致性?A. 数据备份B. 数据加密C. 数据匿名化D. 数据恢复41. 电子支付系统中的“支付风险”主要关注什么?A. 交易速度B. 交易成本C. 交易安全D. 交易量42. 以下哪种支付方式最常用于匿名支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币43. 电子支付系统中的“支付合规”主要关注什么?A. 法律法规遵守B. 交易速度C. 交易成本D. 交易量44. 以下哪种技术用于确保电子支付系统的数据隐私?A. 数据加密B. 数据匿名化C. 数据备份D. 数据恢复45. 电子支付系统中的“支付协议”主要用于什么?A. 定义交易流程B. 管理用户账户C. 存储交易数据D. 生成交易报告46. 以下哪种支付方式最常用于小额支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币47. 电子支付系统中的“支付接口”主要负责什么?A. 连接用户和支付系统B. 管理用户账户C. 存储交易数据D. 生成交易报告48. 以下哪种支付方式最常用于实时支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币49. 电子支付系统中的“支付处理”主要关注什么?A. 交易速度B. 交易成本C. 交易安全D. 交易量50. 以下哪种技术用于确保电子支付系统的数据可用性?A. 数据备份B. 数据加密C. 数据匿名化D. 数据恢复51. 电子支付系统中的“支付安全”主要关注什么?A. 防止未授权访问B. 检测和预防欺诈行为C. 加密交易数据D. 以上都是52. 以下哪种支付方式最常用于大额支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币53. 电子支付系统中的“支付审计”主要用于什么?A. 记录交易历史B. 检测异常交易C. 生成交易报告D. 管理用户账户54. 以下哪种技术用于确保电子支付系统的数据一致性?A. 数据备份B. 数据加密C. 数据匿名化D. 数据恢复55. 电子支付系统中的“支付风险”主要关注什么?A. 交易速度B. 交易成本C. 交易安全D. 交易量56. 以下哪种支付方式最常用于匿名支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币57. 电子支付系统中的“支付合规”主要关注什么?A. 法律法规遵守B. 交易速度C. 交易成本D. 交易量58. 以下哪种技术用于确保电子支付系统的数据隐私?A. 数据加密B. 数据匿名化C. 数据备份D. 数据恢复59. 电子支付系统中的“支付协议”主要用于什么?A. 定义交易流程B. 管理用户账户C. 存储交易数据D. 生成交易报告60. 以下哪种支付方式最常用于小额支付?A. 信用卡B. 电子钱包C. 银行转账D. 虚拟货币1. B2. C3. B4. A5. B6. A7. B8. D9. A10. B11. C12. A13. A14. C15. A16. B17. A18. B19. A20. B21. A22. A23. D24. C25. A26. A27. C28. D29. A30. B31. A32. B33. A34. B35. A36. A37. D38. C39. A40. A41. C42. D43. A44. B45. A46. B47. A48. B49. A51. D52. C53. A54. A55. C56. D57. A58. B59. A60. B。
电子商务支付与安全试题1及参考答案

电子商务支付与安全试题1一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。
错选、多选或未选均无分。
二、1.电子商务安全的中心内容中,用来保证为用户提供稳定的服务的是()三、A.商务数据的完整性四、B.商务对象的认证性五、C.商务服务的不可否认性六、D.商务服务的不可拒绝性七、2.使用DES加密算法,需要对明文进行的循环加密运算次数是()八、A.4次九、B.8次十、C.16次十一、D.32次十二、3.在密钥管理系统中最核心、最重要的部分是()十三、A.工作密钥十四、B.数据加密密钥十五、C.密钥加密密钥十六、D.主密钥十七、4.MD-4的输入消息可以为任意长,压缩后的输出长度为()十八、A.64比特十九、B.128比特二十、C.256比特二十一、D.512比特二十二、5.充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是()二十三、A.数字签名二十四、B.数字指纹二十五、C.数字信封二十六、D.数字时间戳二十七、6.在电子商务中,保证认证性和不可否认性的电子商务安全技术是()二十八、A.数字签名二十九、B.数字摘要三十、C.数字指纹三十一、D.数字信封三十二、7.《电气装置安装工程、接地装置施工及验收规范》的国家标准代码是()三十三、A.GB50174—93三十四、B.GB9361—88C.GB2887—89三十五、D.GB50169—92三十六、8.下列提高数据完整性的安全措施中,不属于预防性措施的是()三十七、A.归档三十八、B.镜像三十九、C.RAID四十、D.网络备份四十一、9.系统将通行字表划分成两部分,每部分包含几个通行字来减少暴露的危险性()四十二、A.半个四十三、B.一个四十四、C.两个四十五、D.四个四十六、10.Kerberos是一种网络认证协议,它采用的加密算法是()四十七、A.RSA四十八、B.PGP四十九、C.DES五十、D.MD5五十一、11.数字证书采用公钥体制,即利用一对互相匹配的密钥进行()五十二、A.加密五十三、B.加密、解密五十四、C.解密五十五、D.安全认证五十六、12.通常PKI的最高管理是通过()五十七、A.政策管理机构来体现的五十八、B.证书作废系统来体现的五十九、C.应用接口来体现的六十、D.证书中心CA来体现的六十一、13.实现递送的不可否认性的方式是()六十二、A.收信人利用持证认可六十三、B.可信赖第三方的持证六十四、C.源的数字签名六十五、D.证据生成六十六、14.SET协议用来确保数据的完整性所采用的技术是()六十七、A.单密钥加密六十八、B.双密钥加密六十九、C.密钥分配七十、D.数字化签名七十一、15.安装在客户端的电子钱包一般是一个()七十二、A.独立运行的程序七十三、B.浏览器的插件七十四、C.客户端程序七十五、D.单独的浏览器七十六、16.CFCA认证系统采用国际领先的PKI技术,总体为几层的CA结构()七十七、A.一层七十八、B.二层七十九、C.三层八十、D.四层八十一、17.下列防火墙类型中处理效率最高的是()八十二、A.包过滤型八十三、B.包检验型八十四、C.应用层网关型八十五、D.代理服务器型八十六、18.点对点隧道协议PPTP是第几层的隧道协议()八十七、A.第一层八十八、B.第二层八十九、C.第三层九十、D.第四层九十一、19.在Internet接入控制对付的入侵者中,属于合法用户的是()九十二、A.黑客九十三、B.伪装者九十四、C.违法者九十五、D.地下用户九十六、20.下列选项中不属于数据加密可以解决的问题的是()九十七、A.看不懂九十八、B.改不了九十九、C.盗不走百、D.用不了百一、多项选择题(本大题共5小题,每小题2分,共10分) 在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其代码填写在题后的括号内。
陕西电大《电子支付与安全》形成性考核一

试卷总分:100 得分:97
1.支付工具按发展过程可分为()和电子支付工具。
A.现代支付工具
B.网银支付
C.传统支付工具
D.手机支付
【答案】:C
2.以下不属于电子支付方式的有:()
A.银行卡
B.储值卡
C.会员卡
D.虚拟卡
【答案】:C
3.以下哪项不属于支付活动的特点:()
A.支付方式的不同决定不同形式的支付活动
B.不同债权债务关系的形成使支付活动的方式也不同
C.参与主体的不同支付活动的特点相同
D.选择的行为方式不同支付活动的特点也不同
【答案】:C
4.我国电子支付面临的安全风险不包括:()
A.法律风险
B.管理风险
C.市场风险
D.技术风险
【答案】:C
5.支付就是社会经济活动引起的()清偿及货币转移行为。
A.债权债务
B.所有权
C.买卖
D.债务
【答案】:A
6.银行卡从物理特性上分,主要有()、磁条卡和集成电路卡(IC)和激光卡。
A.提现卡
B.贷记卡
C.塑料卡
D.个人卡
【答案】:C。
电子商务支付与安全C卷答案

学年第学期《电子商务支付与安全》考试试卷C卷标准答案及评分标准一、单项选择题(每题1分,共30分)1-5:DCBDB 6-10:BBDBA 11-15:CADAD 16-20:BACCD 21-25:CDDAC26-30:CBDCD二、简答题(18分)1、电子钱包是一个可以由持卡人用来进行安全电子交易和储存交易记录的软件,是顾客在网上贸易购物活动中常用的一种支付工具,是小额购物或购买小商品时常用的新式钱包。
(2分)电子钱包具有:(1)个人资料管理(1分)(2)网上付款(1分)(3)(3)交易记录查询(1分)(4)(4)银行卡余额查询(1分)2、按网上银行的主要服务对象分类(1)企业网上银行(2分)(2)个人网上银行(2分)按网上银行的主要组成架构分类(1)纯网上银行(2分)(2)以传统银行拓展网上银行业务为基础的网上银行(2分)3、现阶段的支付风险主要存在于以下几方面。
(1)支付密码泄露(1分)(2)支付数据被篡改(1分)(3)否认支付(1分)三、论述题(15分)答题时可以选定一家银行,介绍该银行的网上个人业务和网上企业业务。
然后根据每个同学的回答情况进行评分。
四、案例分析(共2题,共38分)1、(1)(8分)加强基础设施建设;强化客户安全意识;加强内部管理;加强网上银行相关法律与标准的建设(2)(10分)核对网址;妥善选择和保管个人ID和密码;保管好数字证书;对异常动态提高警惕;使用安全正版的防毒软件与防火墙并及时更新;消费者使用网银之后,请退出系统;堵住软件漏洞;尽可能使用强认证手段进行交易;充分运用各项网上银行的增值服务;限制无关人员靠近个人计算机;尽可能核实商家的相关情况;记录与保留交易记录。
2、(1)(10分)解决方案支付宝在C2C、机票、网游等行业保持一定优势基础上,深入对手涉及较少的行业,如保险、运营商、公共事业缴费等,因此得分较高。
快钱优化解决方案,深入拓展行业;财付通利用免费策略在一些行业上,如彩票、机票、游戏表现不俗。
电子商务师《电子支付与安全》测试题五

XX年电子商务师《电子支付与平安》测试题五要参加考试的同学们,出guo为你“xx年电子商务师《电子支付与平安》测试题五”,学习,希望广阔放松心态,沉着应对,正常发挥。
更多资讯请关注的更新哦!1、支撑软件的日常维护和管理包括( ABCD )。
A、定期清理日志文件、临时文件B、定期执行文件系统C、检测效劳器上的活动状态和用户注册数D、处理运行中的死机情况2、一个签名方案由( AC )算法构成。
A、签署B、加密C、验证D、解密3、电子商务的根本组成要素包括( ABCD )。
A、用户B、认证中心C、物流配送D、网上银行4、交通系统中应用GPS技术可进行( ACD )。
A、交通工具跟踪B、运能管理C、路线导航D、交通指挥5、防范邮件效劳器效劳破坏的措施包括( ABC ) A、防止外部网络攻击B、防止内部的网络攻击C、防止中继攻击D、邮件效劳器应有专门的编程接口6、S/MIME与PGP的不同点在于( BCD)A、公钥与私钥的加密体系B、层次结构的证书认证机制C、单缶散列算法D、信件内容加密签名后作为特殊附件传送7、常见的病毒检测方法包括(ABCD )。
A、特征代码法B、检验和法C、行为监测法D、软件模拟法8、以下关于断点续传下载软件特点描述正确的选项是( ABCD )。
A、断点续传B、定时下载C、致命错误发生时自动关闭D、预防病毒侵害9、常用的数据交换技术包括( ABD )。
A、线路交换B、报文交换C、基点交换D、分组交换10、电子商务系统平安包括(ACD ) A、硬件平安B、用户平安C、软件平安D、运行平安11、网上银行优势包括( ABD )。
A、本钱低B、持续性效劳C、平安性高D、互动性12、网上商店订单处理流程改善原那么有包括( ABCD )。
A、并行处理B、分批处理C、穿插处理D、减少等待。
电子商务师《电子支付与安全》练习试题

电子商务师《电子支付与安全》练习试题电子商务师《电子支付与安全》练习试题1、认证机构采用的安全系统应该能够(ABCD)(A)确定数据电文的归属(B)保证合理的安全程序(C)避免被入侵和人为破坏(D)保持数据电文自始到终不被篡改2、现代密码体制主要有(AB)(A)对称密码体制(B)非对称密码体制(C)分组密码体制(D)序列密码体制3、(AB)对SMTP和POP协议作了一定的扩展。
(A)SSLSMTP(B)SSLPOP(C)SMTPSSL(D)POPSSL4、SSL可用于加密任何基于TCP/IP的应用,如(ACD)等。
(A)HTTP(B)X.23(C)Telnet(D)FTP5、计算机安全通常表现在(CD)(A)对计算机文件的安全保护(B)对计算机密码的保护(C)对计算机系统的`安全保护(D)对计算机犯罪的防范打击6、安全交易体系中具有代表性的交易规范协议有(AD)(A)TCP/IP(B)SET论坛(C)SSL(D)HTTP7、、计算机信息系统安全产品是用来保护计算机系统安全的专用的硬件和软件产品,如(ABC)(A)网络防火墙(B)解密软jian(C)防病毒软件(D)压缩软件8、电子订货系统简称是(D)。
(A)POS(B)EPS(C)GPS(D)EOS9、流行于北美的,由美国国家标准化委员会制定的EDI标准是(C)(A)TDCC(运输业)标准(B)UN/EDIFACT标准(C)ANSIX。
112标准(D)CIDX(化工)标准10、在(A)中计算机可以使用超终端通信(A)对待网络(B)广播式网络(C)非对待网络(D)VPN。
2023年电大电子商务支付与安全习题

电子商务安全与支付复习一、单项选择题1.身份认证旳重要目旳包括:保证交易者是交易者本人、防止与超过权限旳交易者进行交易和_______。
(A) 可信性(B) 访问控制(C) 完整性(D) 保密性答案:B;2.目前最安全旳身份认证机制是_______。
(A) 一次口令机制(B) 双原因法(C) 基于智能卡旳顾客身份认证(D) 身份认证旳单原因法答案:A;3.下列是运用身份认证旳双原因法旳是_______。
(A) 卡(B) 交通卡(C) 校园饭卡(D) 银行卡答案:D;4.下列环节中无法实现信息加密旳是_______。
(A) 链路加密(B) 上传加密(C) 节点加密(D) 端到端加密答案:B;5.基于私有密钥体制旳信息认证措施采用旳算法是_______。
(A) 素数检测(B) 非对称算法(C) RSA算法(D) 对称加密算法答案:D;6.RSA算法建立旳理论基础是_______。
(A) DES(B) 替代相组合(C) 大数分解和素数检测(D) 哈希函数答案:C;7.防止他人对传播旳文献进行破坏需要_______。
(A) 数字签字及验证(B) 对文献进行加密(C) 身份认证(D) 时间戳答案:A;8.下面旳机构假如都是认证中心,你认为可以作为资信认证旳是_______。
(A) 国家工商局(B) 著名企业(C) 商务部(D) 人民银行答案:D;9.属于黑客入侵旳常用手段_______。
(A) 口令设置(B) 邮件群发(C) 窃取情报(D) IP欺骗答案:D;10.我国电子商务立法目前所处旳阶段是_______。
(A) 已经有《电子商务示范法》(B) 已经有多部独立旳电子商务法(C) 成熟旳电子商务法体系(D) 还没有独立旳电子商务法答案:D;二、多选题1. 网络交易旳信息风险重要来自_______。
(A) 冒名盗窃(B) 篡改数据(C) 信息丢失(D) 虚假信息答案:A、B、C;2. 经典旳电子商务采用旳支付方式是_______。
《电子商务安全与支付》知识考试题与答案

2024年《电子商务安全与支付》知识考试题与答案一、单选题1. 在电子商务支付中,使用第三方支付平台的好处不包括?A、降低交易风险B、提高交易效率C、隐藏交易双方的真实信息D、提供多种支付方式正确答案: C2. 在电子商务交易中,哪种技术主要用千防止信息在传输过程中被篡改?A、哈希函数B、对称加密C、非对称加密D、数字签名正确答案: A3. 以下哪个不是数字证书的主要用途?A、加密通信数据B、验证身份C、绑定公钥和私钥D、验证时间戳正确答案: A4. 网络广告的内容管理的基本要求是()A.促进广告内容的真实性、合法性B.促进广告内容的真实性、合法性和科学性C.促进广告内容的真实性、全面性和科学性D.促进广告内容的真实性、合法性和全面性参考答案: B5. 在电子商务支付中,哪种支付方式允许消费者直接从银行账户中扣款?A、信用卡支付B、第三方支付平台C、网上银行直接支付D、电子支票正确答案: C6. 以下哪种加密技术最适合用千加密大量数据?A、对称加密B、非对称加密C、哈希函数D、两者都适合正确答案: A7. 在电子商务支付过程中,哪个环节通常涉及交易双方的身份验证?A、订单提交B、支付确认C、订单发货D、交易评价正确答案: B8. ()最大的特点是利用互联网进行支付指令的传输,网络基础服务的发展,使得互联网支付的成本较之以前更为低廉和易千获得。
A.电子汇兑系统B.互联网支付系统C. 电话银行系统D.POS系统参考答案: B9. 电子商务中的对安全的要求最严格,因此更倾向千在而不是在采取各项安全措施。
A.应用层;应用层;操作层B.网络层;网络层;应用层C.应用层;应用层;网络层D. 以上都不是参考答案: C10. 银行网关代理支付服务与银行网关支付服务的区别在千前者的直接提供者是A.银行金融系统B.第三方支付企业C.认证机构D.网上商店参考答案: B11. 当前流行的电子支付类型主要是()之间或相互之间的流转。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电子商务安全与支付复习一、单项选择题1.身份认证的主要目标包括:确保交易者是交易者本人、避免与超过权限的交易者进行交易和_______。
(A) 可信性(B) 访问控制(C) 完整性(D) 保密性答案:B;2.目前最安全的身份认证机制是_______。
(A) 一次口令机制(B) 双因素法(C) 基于智能卡的用户身份认证(D) 身份认证的单因素法答案:A;3.下列是利用身份认证的双因素法的是_______。
(A) 电话卡(B) 交通卡(C) 校园饭卡(D) 银行卡答案:D;4.下列环节中无法实现信息加密的是_______。
(A) 链路加密(B) 上传加密(C) 节点加密(D) 端到端加密答案:B;5.基于私有密钥体制的信息认证方法采用的算法是_______。
(A) 素数检测(B) 非对称算法(C) RSA算法(D) 对称加密算法答案:D;6.RSA算法建立的理论基础是_______。
(A) DES(B) 替代相组合(C) 大数分解和素数检测(D) 哈希函数答案:C;7.防止他人对传输的文件进行破坏需要_______。
(A) 数字签字及验证(B) 对文件进行加密(C) 身份认证(D) 时间戳答案:A;8.下面的机构如果都是认证中心,你认为可以作为资信认证的是_______。
(A) 国家工商局(B) 著名企业(C) 商务部(D) 人民银行答案:D;9.属于黑客入侵的常用手段_______。
(A) 口令设置(B) 邮件群发(C) 窃取情报(D) IP欺骗答案:D;10.我国电子商务立法目前所处的阶段是_______。
(A) 已有《电子商务示范法》(B) 已有多部独立的电子商务法(C) 成熟的电子商务法体系(D) 还没有独立的电子商务法答案:D;二、多项选择题1. 网络交易的信息风险主要来自_______。
(A) 冒名偷窃(B) 篡改数据(C) 信息丢失(D) 虚假信息答案:A、B、C;2. 典型的电子商务采用的支付方式是_______。
(A) 汇款(B) 交货付款(C) 网上支付(D) 虚拟银行的电子资金划拨答案:C、D;3. 简易的电子商务采用的支付方式是_______。
(A) 汇款(B) 交货付款(C) 网上支付(D) 虚拟银行的电子资金划拨答案:A、B;4. 安全认证主要包括_______。
(A) 时间认证(B) 支付手段认证(C) 身份认证(D) 信息认证答案:C、D;5. 在企业电子商务的安全认证中,信息认证主要用于_______。
(A) 信息的可信性(B) 信息的完整性(C) 通信双方的不可抵赖性(D) 访问控制答案:A、B、C;6. 数字证书按照安全协议的不同,可分为_______。
(A) 单位数字证书(B) 个人数字证书(C) SET数字证书(D) SSL数字证书答案:C、D;7. 下列说法中正确的是_______。
(A) 身份认证是判明和确认贸易双方真实身份的重要环节(B) 不可抵赖性是认证机构或信息服务商应当提供的认证功能之一(C) 身份认证要求对数据和信息的来源进行验证,以确保发信人的身份(D) SET是提供公钥加密和数字签名服务的平台答案:A、B;8.属于传统防火墙的类型有_______。
(A) 包过滤(B) 远程磁盘镜像技术(C) 电路层网关(D) 应用层网关(E) 入侵检测技术答案:A、C、D;9.目前运用的数据恢复技术主要是_______。
(A) 瞬时复制技术(B) 远程磁盘镜像技术(C) 数据库恢复技术(D) 系统还原技术答案:A、B、C;10.属于电子商务的立法目的考虑的方面是_______。
(A) 为电子商务的健康、快速发展创造一个良好的法律环境(B) 鼓励利用现代信息技术促进交易活动(C) 弥补现有法律的缺陷和不足(D) 与联合国《电子商业示范法》保持一致答案:A、B、C;三、判断题1.认证中心在电子商务中扮演整合经济中介的角色,在开展电子商务的过程中起整合作用。
答案:错2.网络交易的信息风险主要来自冒名偷窃、篡改数据、信息丢失等方面的风险。
答案:对3.在典型的电子商务形式下,支付往往采用汇款或交货付款方式。
答案:错4.电子商务交易安全过程是一般的工程化的过程。
答案:错5.身份认证是判明和确认贸易双方真实身份的重要环节。
答案:对6.身份认证要求对数据和信息的来源进行验证,以确保发信人的身份。
答案:错7.日常所见的校园饭卡是利用的身份认证的单因素法。
答案:对8.基于公开密钥体制(PKI)的数字证书是电子商务安全体系的核心。
答案:对9.SET是提供公钥加密和数字签名服务的平台。
答案:错10.“特洛伊木马”(Trojan Horse)程序是黑客进行IP欺骗的病毒程序。
答案:错四、名词解释1、一次口令机制:即每次用户登录系统时口令互不相同。
2. 时间戳:是一个经加密后形成的凭证文档,它包括需加时间戳的文件的摘要(digest)、DTS收到文件的日期和时间、DTS的数字签字三个部分。
3. PKI是提供公钥加密和数字签字服务的安全基础平台,目的是管理密钥和证书。
4. 电子合同:“电子合同”系指经由电子、光学或类似手段生成、储存或传递的合同。
5. 电子签字系指在数据电文中,以电子形式所含、所附或在逻辑上与数据电文有联系的数据,它可用于鉴别与数据电文有关的签字人和表明此人认可数据电文所含信息。
五、简答题1.用户身份认证的主要目标是什么?基本方式有哪些?身份认证的主要目标包括:⏹确保交易者是交易者本人。
⏹避免与超过权限的交易者进行交易。
⏹访问控制。
一般来说,用户身份认证可通过三种基本方式或其组合方式来实现:⏹口令访问系统资源。
⏹物理介质访问系统资源。
⏹利用自身所具有的某些生物学特征访问系统资源。
2.信息认证的目标有哪些?⏹可信性。
⏹完整性。
⏹不可抵赖性。
⏹保密性。
3.简述一个典型的PKI应用系统包括的几个部分?⏹密钥管理子系统(密钥管理中心)。
⏹证书受理子系统(注册系统)。
⏹证书签发子系统(签发系统)。
⏹证书发布子系统(证书发布系统)。
⏹目录服务子系统(证书查询验证系统)。
4. 简述认证机构在电子商务中的地位和作用。
⏹认证机构是提供交易双方验证的第三方机构。
⏹对进行电子商务交易的买卖双方负责,还要对整个电子商务的交易秩序负责。
⏹带有半官方的性质。
5. 我国电子商务认证机构建设的思路是什么?⏹地区主管部门认为应当以地区为中心建立认证中心。
⏹行业主管部门认为应当以行业为中心建立认证中心。
⏹也有人提出建立几个国家级行业安全认证中心,如银行系统和国际贸易系统,形成一个认证网络,然后,实行相互认证。
6.电子商务认证机构建设基本原则有哪些?⏹权威性原则。
⏹真实性原则。
⏹机密性原则。
⏹快捷性原则。
⏹经济性原则。
7.简述黑客所采用的服务攻击的一般手段。
⏹和目标主机建立大量的连接。
⏹向远程主机发送大量的数据包,使目标主机的网络资源耗尽。
⏹利用即时消息功能,以极快的速度用无数的消息“轰炸”某个特定用户。
使目标主机缓冲区溢出,黑客伺机提升权限,获取信息或执行任意程序。
⏹利用网络软件在实现协议时的漏洞,向目标主机发送特定格式的数据包,从而导致主机瘫痪。
8. 电子合同有什么特点?⏹电子数据的易消失性。
⏹电子数据作为证据的局限性。
⏹电子数据的易改动性。
9. 电子签字有什么功能?⏹确定一个人的身份。
⏹肯定是该人自己的签字。
⏹使该人与文件内容发生关系。
六、案例题近日,《电子签名法(草案)》提请全国人大常委会审议。
人们盼望已久的《电子签名法》终于进入了实质性阶段,即将出台应用于实际生活中。
被业界人士称为“中国首部真正意义上的信息化法律”的《电子签名法》的出台将在一定程度上对电子商务起到规范保障作用。
在面对我国网络信用与数据电文法律效力保障缺乏的情况下,《电子签名法》的适时出台,赋予网上数据电文以法律效力保障,将在很大程度上消除网络信用危机。
你认为《电子签名法》的出台能否解决我国电子商务领域目前的发展问题?(1)《电子签名法》出台将在一定程度上对电子商务起到规范保障作用。
(2)电子签名活动的进行需要第三方即电子认证机构才能完成。
(3)《电子签名法》的出台加强了电子商务的诚信建设,但它并不能完全解决电子商务中的信用危机。
(4)《电子签名法》是网络法治建设的一个里程碑,然而完善的电子商务法律环境建设要走的路还很长。
十、论述题1.网络黑客主要攻击手段有哪些?如何加以防范?答题要点:(1)口令攻击;(2)服务攻击;(3)电子邮件轰炸;(4)利用文件系统入侵;(5)计算机病毒;(6)IP欺骗。
防范黑客攻击的主要技术手段:(1)入侵检测技术;(2)防火墙技术;(3)物理隔离技术;2.谈一下我国电子商务立法的基本问题有哪些?答题要点:(1)电子商务立法形式的选择。
(2)电子商务立法目的。
(3)电子商务立法指导思想与原则。
(4)电子商务立法范围。