2017自考电子商务安全导论试题

《电子商务安全导论》实践考核试卷
(课程代码:0997)
第一部分 选择题
一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。

1.零售商是面向消费者的,他们采用的电子商务模式主要是 ( ) A. B-G B .B-C C .B-B D .C-C
2.以下加密法中最古老的是 ( ) A .恺撒密码 B .单表置换密码 C .多字母加密法 D .转换加密法 3.IDEA 的密钥长度为 ( ) A .32 B .64 C .128 D .256
4.下列不是散列函数的名字的是 ( ) A.哈希函数 B .数字指纹 C .消息摘要 D .数字签名
5.数字签名可以解决的安全鉴别问题不包括 ( ) A.发送者伪造 B .发送者或接受者否认 C .第三方冒充 D .接收方篡改
6.《计算机场、地、站安全要求》的国家标准代码是 ( ) A. GB50174-93 B.GB9361-88 C. GB2887-89 D.GB50169-92 7.以下描述不正确的是 ( )
A .在没有防火墙的环境中,网络安全性完全依赖于主系统安全性
B .只有经过选择的协议才能通过防火墙
C .防火墙不能控制对网点系统的访问
D .防火墙是提供实施和执行网络访问安全策略的工具 8.AES 支持的密钥长度不可能是 ( ) A .64 B .128 C .192 D .256
9.接入控制策略包括_______种。

( )
A .2
B .3
C .4
D .5
10.非法用户伪造身份成功的概率,即 ( )
A .拒绝率
B .虚报率
C .漏报率
D .I 型错误率
11. Client 向本Kerberos 的认证域以内的Server 申请服务的过程分为_______个阶段。

( ) A .3 B .4 C .6 D .8
12. _______是网络上的证明文件:证明双钥体制中的公钥所有者就是证书上所记录的使用者。

( )
A .公钥数字证书
B .数字证书
C .密钥
D .公钥对
13. _______用于创建和发布证书,通常为一个称为安全域的有限群体发放证书。

( ) A .CRL B .LRA C .CA D .RSA
14. PKI 的功能不包括 ( ) A .PAA B .CA C .CRA D .ORA
15.对PKI 的最基本要求是 ( ) A.支持多政策 B .透明性和易用性 C .互操作性 D .支持多平台 16.关于密钥管理以下说法不正确的是 ( ) A .系统用户首先要进行初始化工作 B .密钥是加密算法中的可变部分 C .密码体制不可以公开
D .安全性取决于对密钥的保护,而不是对算法或硬件本身的保护 17. SEPP 的含义是 ( )
A .安全电子支付协议
B .安全数字交换协议
C .安全电子邮件协议
D .安全套接层协议 18. SET 通过_______确保数据的完整性。

( ) A.加密方式 B .数字化签名 C .商家认证 D .特殊的协议和消息
19. CFCA 认证系统采用国际领先的PKI 技术,总体为 _______层CA 结构。

( ) A .2 B .3 C .4 D .5
20. SHECA 证书管理器对证书的分类不包括 ( ) A .个人证书 B .他人证书
准考证号 姓
---------------------------------------------密-------------------------------------封---------------------------------线-----------------------------------------
C .服务器证书
D .根证书
二、多项选择题(本大题共5小题,每小题2分,共10分)在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其代码填写在题后的括号内。

错选、多选、少选或未选均无分。

21.攻击Web 站点的方式有 ( ) A .安全信息被破译 B .非法访问
C .交易信息被截获
D .软件漏洞被攻击者利用
E .当用CGI 脚本编写的程序或其他涉及到远程用户从浏览器中输入表格并进行像检索 之类在主机上直接操作命令时,会给Web 主机系统造成危险
22.数字时间戳利用单向杂凑函数和数字签名协议实现(A 为发送方,B 为接受方) ( ) A .A 产生文件的单向杂凑函数值 B .B 产生文件的单向杂凑函数值 C .A 将杂凑函数值传送给B D .B 将杂凑函数值传送给A
E .B 在收到的杂凑函数值的后面附加上日期和时间,并对它进行数字签名 23.数据文件和系统的备份应注意 ( )
A .日常的定时、定期备份
B .定期检查备份的质量
C .重要的备份最好存在一个固定介质上
D .注意备份本身的防窃、防盗
E .多重备份,分散存放,由一个人保管 24.关于VPN 的描述不正确的是 ( ) A .成本较高 B .网络结构灵活 C .管理方便
D .VPN 是一种连接,从表面上看它类似一种专用连接,但实际上是在共享网络上实现的
E .VPN 可将业务发往指定的目的地,但是不能接受指定等级的服务 25. Kerberos 系统从攻击的角度来看,存在的问题有 ( ) A .时间同步 B .重放攻击
C .认证域之间的信任
D .系统程序的安全性和完整性
E .口令猜测攻击 第二部分 非选择题
三、填空题(本大题共5小题,每空1分,共10分)请在每小题的空格中填上正确答案。

错填、不填均无分。

26.密码技术是保证网络、信息安全的核心技术。

信息在网络中传输时,通常不是以 _______而是以_______的方式进行通讯传输的。

27.在接入控制机构中,客体可以是一个_______、一个_______或一个数据库。

28. CA 证书证实CA_______和CA 的____。

29. PKI 提供电子商务的基本_______需求,是基于_______的。

30. CTCA 目前主要提供的证书有:_______、个人数字证书、_______、服务器数字证书和SSL 服务器数字证书。

四、名词解释题(本大题共5小题,每小题3分,共15分) 31.电子商务
32.恶性病毒
33.通行字有效期
34.不可否认业务
35.SSL 记录协议
五、简答题(本大题共6小题,每小题5分,共30分) 36.电子商务系统可能遭受哪些攻击?
37.简述分布式密钥分配的概念。

38.数据完整性被破坏会带来哪些严重的后果?
准考证号 姓
---------------------------------------------密-------------------------------------封---------------------------------线-----------------------------------------
39.简述防火墙不能解决的问题。

40.简述加密桥技术的优点。

41.简述认证机构的功能。

六、论述题(本大题共1小题,共15分)
42.试述RSA 加密算法中密钥的算法。

准考证号 姓
---------------------------------------------密-------------------------------------封---------------------------------线-----------------------------------------。

合集下载

高等教育自学考试电子商务安全导论试题

高等教育自学考试电子商务安全导论试题

高等教育自学考试电子商务安全导论试题一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题纸”的相应代码涂黑。

错涂、多涂或未涂均无分。

1.美国的橘皮书中为计算机安全的不同级别制定了4个标准:A、 B、C、D级,其中B级又分为B1、B2、B3三个子级,C级又分为C1、C2两个子级。

以下按照安全等级由低到高排列正确的是A.A、B1、B2、B3、C1、C2、DB.A、B3、B2、B1、C2、Cl、DC.D、Cl、C2、B1、B2、B3、AD.D、C2、C1、B3、B2、Bl、A2.在维护系统的安全措施中,保护数据不被未授权者建立的业务是A.保密业务B.认证业务C.数据完整性业务D.不可否认业务3.Diffie与Hellman早期提出的密钥交换体制的名称是A.DESB.EESC.RSAD.Diffie-Hellman4.以下加密体制中,属于双密钥体制的是A.RSAB.IDEAC.AESD.DES5.对不知道内容的文件签名称为A.RSA签名B.ELgamal签名C.盲签名D.双联签名6.MD5散列算法的分组长度是A.16比特B.64比特C.128比特D.512比特7.按照《建筑与建筑群综合布线系统工程设计规范》(CECS72:97)的要求,设备间室温应保持的温度范围是A.0℃-10℃B.10℃-25℃C.0℃-25℃D.25℃-50℃8.通过公共网络建立的临时、安全的连接,被称为A.EDIB.DSLC.VLND.VPN9.检查所有进出防火墙的包标头内容的控制方式是A.包过滤型B.包检验型C.应用层网关型D.代理型10.在接入控制策略中,按主体执行任务所知道的信息最小化的原则分配权力的策略是A.最小权益策略B.最大权益策略C.最小泄露策略D.多级安全策略11.Microsoft Access数据库的加密方法属于A.单钥加密算法B.双钥加密算法C.加密桥技术D.使用专用软件加密数据12.Kerberos域内认证过程的第一个阶段是A.客户向AS申请得到注册许可证B.客户向TGS申请得到注册许可证C.客户向Server申请得到注册许可证D.客户向Workstation申请得到注册许可证13.Kerberos域间认证分为4个阶段,其中第3阶段是(~代表其它Kerberos的认证域)14.证明双钥体制中公钥的所有者就是证书上所记录的使用者的证书是A.双钥证书B.公钥证书C.私钥证书D.CA证书15.通常将用于创建和发放证书的机构称为A.RAB.LDAPC.SSLD.CA16.在PKI的构成中,负责制定整个体系结构的安全政策的机构是A.CAB.PAAC.OPAD.PMA17.在Internet上建立秘密传输信息的信道,保障传输信息的机密性、完整性与认证性的协议是A.HTTPB.FTPC.SMTPD.SSL18.在SET协议中用来确保交易各方身份真实性的技术是A.加密方式B.数字化签名C.数字化签名与商家认证D.传统的纸质上手工签名认证19.牵头建立中国金融认证中心的银行是A.中国银行B.中国人民银行C.中国建设银行D.中国工商银行20.CFCA推出的一套保障网上信息安全传递的完整解决方案是A.TruePassB.EntelligenceC.DirectD.LDAP二、多项选择题(本大题共5小题,每小题2分,共10分)在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其选出并将“答题纸”的相应代码涂黑。

自考,电子商务安全导论,简答题,论述题,电子商务考试备用。

自考,电子商务安全导论,简答题,论述题,电子商务考试备用。

电子商务安全导论简答题1,什么是保持数据的完整性?答:商务数据的完整性或称正确性是保护数据不被未授权者修改,建立,嵌入,删除,重复传送或由于其他原因使原始数据被更改。

在存储时,要防止非法篡改,防止网站上的信息被破坏。

在传输过程中,如果接收端收到的信息与发送的信息完全一样则说明在传输过程中信息没有遭到破坏,具有完整性。

加密的信息在传输过程,虽能保证其机密性,但并不能保证不被修改。

2,网页攻击的步骤是什么?答:第一步,创建一个网页,看似可信其实是假的拷贝,但这个拷贝和真的“一样”“假网页和真网页一样的页面和链接。

第二步:攻击者完全控制假网页。

所以浏览器和网络是的所有信息交流者经过攻击者。

第二步,攻击者利用网页做假的后果:攻击者记录受害者访问的内容,当受害者填写表单发送数据时,攻击者可以记录下所有数据。

此外,攻击者可以记录下服务器响应回来的数据。

这样,攻击者可以偷看到许多在线商务使用的表单信息,包括账号,密码和秘密信息。

如果需要,攻击者甚至可以修改数据。

不论是否使用SSL或S-HTTP,攻击者都可以对链接做假。

换句话说,就算受害者的游览器显示出安全链接图标,受害者仍可能链接在一个不安全链接上。

3,什么是Intranet?答:Intranet是指基于TCP/IP协议的内连网络。

它通过防火墙或其他安全机制与Intranet建立连接。

Intranet上可提供所有Intranet的应用服务,如WWW,E-MAIL等,只不过服务面向的是企业内部。

和Intranet一样,Intranet具有很高的灵活性,企业可以根据自己的需求,利用各种Intranet互联技术建立不同规模和功能的网络。

4,为什么交易的安全性是电子商务独有的?答:这也是电子商务系统所独有的。

在我们的日常生活中,进和一次交易必须办理一定的手续,由双方签发各种收据凭证,并签名盖章以作为法律凭据。

但在电子商务中,交易在网上进行,双方甚至不会见面,那么一旦一方反悔,另一方怎么能够向法院证明合同呢?这就需要一个网上认证机构对每一笔业务进行认证,以确保交易的安全,避免恶意欺诈。

电子商务安全导论试题及答案资料

电子商务安全导论试题及答案资料

单项选择题〔本大题共20小题,每题1分,共20分〕1.以下选项中不属于Internet攻击类型的是〔D〕A.截断信息B.伪造C.纂改D.磁盘损坏2.RAS算法中的密钥的数目为(B)A.1个B.2个C.3个D.4个3.三重DES加密算法是(B)A.用2个密钥对明文进行2次加密B.用2个密钥对明文进行3次加密C.用3个密钥对明文进行2次加密D.用3个密钥对明文进行3次加密4.MD-5散列算法是(B)A.经过4轮运算,每轮又要进行4步迭代运算B.经过4轮运算,每轮又要进行16步迭代运算C.经过16轮运算,每轮又要进行4步迭代运算D.经过16轮运算,每轮又要进行16步迭代运算5.以下选项中不能保证数据完整性的措施是(D)A.镜像技术B.有效防毒C.及时备份D.隧道技术6.以下选项中不属于VPN的优点的是(A)A.传输速度快B.网络结构灵敏C.治理简单D.本钱较低7.主体和客体按一般、秘密、机密、绝密划分,进行权限和流向操纵的策略是(C)A.最小权益策略B.最小泄露策略C.多级平安策略D.立体操纵策略8.在通行字的设计中,使用通行短语替代通行字可以提高平安性,而将易于记忆的足够长的短语变换为较短的随机性密钥的技术是(D)A.对称加密B.非对称加密C.双重加密D.哈希加密9.Verisign划分的数字证书等级中,针对效劳器的是(C)A.等级1B.等级2C.等级3D.等级410.认证机构通过电子证书机制来保证网上通信的合法身份,其提供的效劳不包含(D)A.证书颁发B.证书更新C.证书撤消D.证书制作11.提交的不可否认性爱护的是(A)A.发信人B.收信人C.传输通道运营方D.第三方中介12.1996年提出的对电子商务具有重大有用价值和深远影响的两个标准协议是(B)A.SSL和SETB.SET和SEPPC.SSL和TLSD.TCP和IPl3.以下选项中,不属于CFCA体系结构的是(B)A.根CAB.目录CAC.政策CAD.运营CA14.SHECA证书的非对称加密算法密钥长度是(C)A.256位B.512位C.1024位D.2048位15.平安等级中称为访问操纵爱护级的是(B)A.C1B.C2C.D1D.D216.UPS的作用是(C)A.预防病毒入侵B.预防病毒交叉感染C.预防突然停电造成中断D.预防非授权用户进入17.在数据加密方法中,将加密方法嵌DBMS的源代码的是(B)A.使用加密软件加密数据B.使用专用软件加密数据库数据C.加密桥技术D.加密卡技术l8.使用中国银行的网上银行时,需要插入U盾进行身份认证,这种身份识别手段属于(B)A.所知B.全部C.个人特征D.加密特征19.PKI的构成中,制定证书政策和证书使用规定的机构是(B)A.政策治理机构PMAB.政策审批机构PAAC.证书治理机构CAD.单位注册机构ORA20.SSL协议可以插入到Internet的应用协议中,它位于Internet TCP/IP协议的哪个协议之上?(A)A.TCPB.IPC.FTPD.HTTP二、多项选择题〔本大题共5小题,每题2分,共l0分〕21.双钥密码体制算法的特点有(AB)A.合适密钥的分配和治理B.算法速度慢,只合适加密小数量的信息C.不合适密钥的分配和治理D.算法速度快E.合适大容量的信息加密22.防火墙所使用的存取操纵技术可分为(ABC)A.滤型B.包检验型C.应用层网关型D.VPN型E.DMZ型23.攻击WEB站点的方法有(ABCD)A.平安信息被破译B.非法访问C.交易信息被截获D.软件漏洞被攻击者利用E.内部连接网络三、填空题〔本大题共5小题,每题2分,共10分〕26.DES算法是将两种根本的加密算法_替换加密_和_转换加密_完美的结合。

全国自考(电子商务安全导论)模拟试卷4(题后含答案及解析)

全国自考(电子商务安全导论)模拟试卷4(题后含答案及解析)

全国自考(电子商务安全导论)模拟试卷4(题后含答案及解析)题型有:1. 单项选择题 2. 多项选择题 3. 填空题 4. 名词解释 5. 简答题6. 论述题单项选择题1.网络两端的使用者在沟通之前相互确认对方的身份,被称为A.商务数据的机密性B.商务对象的认证性C.商务服务的不可否认性D.访问的控制性正确答案:B2.在DES算法中,每次取明文中的连续64位数据,进行()次循环加密运算。

A.8B.16C.32D.64正确答案:B3.整个密钥管理系统中最核心、最重要的部分是A.主密钥B.二级密钥C.三级密钥D.工作密钥正确答案:A4.MD-5是4轮运算,各轮逻辑函数不同,每轮又要进行()步迭代运算。

A.4B.16C.32D.64正确答案:B5.当前对所签署的文件内容不关心、不知道,只是以后需要时,可以作证进行仲裁的签名机制是A.盲签名B.完全盲签名C.ELGamal签名D.无可争辩签名正确答案:B6.能够寄生在文件中的计算机病毒称为A.引导型病毒B.文件型病毒C.恶性病毒D.良性病毒正确答案:B7.防火墙中最安全的,效率最低的一种方式是A.包过滤型B.包检验型C.应用层网关型D.以上说法都不对正确答案:C8.VPN的部署模式不包括A.端到端B.供应商一企业C.内部供应商D.企业正确答案:D9.Intemet不能对付以下哪类入侵者?A.伪装者B.违法者C.内部用户D.地下用户正确答案:C10.Client向本Kerberos的认证域以内的Server申请服务的过程分为()个步骤。

A.3B.4C.6D.8正确答案:C11.公钥证书由()部分组成。

A.2B.3C.4D.5正确答案:A12.以下说法不正确的是A.用户申请证书要向CA注册B.LRA用于制作证书C.过期的证书可以更换D.密钥对需要定期更换正确答案:B13.一个典型的CA系统一般由()个部分组成。

A.3B.4C.5D.6正确答案:C14.()实际上意味着一个CA寸另一个CA的证书政策的承认,从而可以进行跨越CA管理域的认证。

电子商务自主招生考试复习:电子商务安全试题(一)

电子商务自主招生考试复习:电子商务安全试题(一)

电子商务安全试题一、填空题。

(每空两分,共二十分)1.电子商务安全协议主要有和两个协议。

2.电子商务系统的安全需求可分为的安全性、的安全性、的安全性和的安全性四个方面。

3.黑客攻击电子商务系统的手段有、、和。

4.是确保电子商务系统中数据的安全性、真实性和完整性的重要手段。

5.DES机密过程中,密钥长度是比特串,其中位是密钥。

6.传统密钥密码体制中,密码按加密方式不同可以分为和。

7.P2DR模型包含4个主要部分:、、和。

8.防火墙根据防范的方式和侧重点不同,可以分成三大类:、、和。

9.防火墙按构成方式的不同,可以分为:、和。

10.是公用网和金融专用网之间的接口。

11.电子支付系统可以分为三大类,分别是:、和。

12.身份证明系统由三方组成,分别是:、和。

13.电子商务CA体系包括两大部分,符合SET标准的认证体系和基于X.509的体系。

14.SET使用多种密钥技术,其中技术、技术和算法是其核心。

15.SSL协议由和两个协议构成。

二、选择题,四中选一作为正确答案。

(每题两分,共二十分)1.保证实现安全电子商务所面临的任务中不包括( )。

A.数据的完整性B.信息的保密性C.操作的正确性D.身份认证的真实性2. SET用户证书不包括( )。

A.持卡人证书B.商家证书C.支付网关D.企业证书3.按( )划分,可将加密体制划分为对称加密体制和不对称加密体制。

A. 加密与解密算法是否相同B. 加密与解密算法是否可逆C. 加密与解密密钥是否相同D. 加密与解密密钥的长度是否相同4.数字证书不包含以下哪部分信息()。

A. 用户公钥B. 用户身份信息C. CA签名D. 工商或公安部门签章5.电子商务安全协议SET主要用于()。

A. 信用卡安全支付B. 数据加密B. 交易认证 D. 电子支票支付6.PKI最核心的组成是()。

A. 认证中心B. 浏览器C. Web服务器D. 数据库7.电子商务安全需求一般不包括()。

A. 保密性B. 完整性C. 真实性D. 高效性8.黑客攻击电子商务系统的手段中,窃听这种手段攻击的是系统的()。

电子商务安全导论试题

电子商务安全导论试题

单项选择题〔本大题共20小题,每题1分,共20分〕1.病毒按破坏性划分可以分为( A )A.良性病毒和恶性病毒B.引导型病毒和复合型病毒C.文件型病毒和引导型病毒D.复合型病毒和文件病毒2.在进行你的证件明时,用个人特征识别的方法是( A )A.指纹B.密码C.你的证件D.密钥3.以下选项中,属于电子邮件的平安问题的是( D )A.传输到错误地址B.传输错误C.传输丧失D.网上传送时随时可能被人窃取到4.RC-5加密算法中的可变参数不包含( A )A.校验位B.分组长C.密钥长D.迭代轮数5.一个明文可能有多个数字签名的算法是( D )A.RSA B.DES C.Rabin D.ELGamal6.数字信封技术中,加密消息密钥形成信封的加密方法是( B ) A.对称加密B.非对称加密C.对称加密和非对称加密D.对称加密或非对称加密7.防火墙的组成中不包含的是〔C〕A.平安操作系统B.域名效劳C.网络治理员D.网关8.以下选项中,属于加密桥技术的优点的是( B )A.加密桥与DBMS是不可别离的B.加密桥与DBMS是别离的C.加密桥与一般数据文件是不可别离的D.加密桥与数据库无关9.在不可否认业务中爱护收信人的是( A )A.源的不可否认性B.提交的不可否认性C.递送的不可否认性D.A和B10.为了在因特网上有一种统一的SSL标准版本,IETF标准化的传输层协议是( B )A.SSL B.TLS C.SET D.PKI11.能够全面支持电子商务平安支付业务的第三方网上专业信托效劳机构是( A) A.CFCA B.CTCA C.SHECA D.PKI12.以下选项中,属于中国电信CA平安认证系统结构的是( D )A.地市级CA中心B.地市级RA中心系统C.省CA中心D.省RA中心系统13.美国的橘黄皮书中为计算机平安的不同级别制定了D,Cl,C2,Bl,B2,B3,A标准,其中称为结构化防护的级别是(C )A.B1级B.Cl级C.B2级D.C2级14.以下选项中,属于提高数据完整性的预防性措施的是( D)A.加权平均B.信息认证C.身份认证D.奇偶校验15.一系列爱护IP通信的规则的集合称为( B )A.VPN B.IPSec C.DMZ D.VPN Intranet 16.由系统治理员来分配接入权限和实施操纵的接入操纵方法是( C )A.PKI B.DAC C.MAC D.VPN17.在Kerberos认证中,把对Client向本Kerberos的认证域以外的Server申请效劳称为( C )A.域内认证B.域外认证C.域间认证D.企业认证18.以下关于数字证书的说法中不正确的选项是( A )A.在各种不同用途的数字证书类型中最重要的是私钥证书,它将公开密钥与特定的人联系起来B.公钥证书是由证书机构签署的,其中包含有持证者确实切身份C.数字证书由发证机构〔认证授权中心CA〕发行D.公钥证书是将公钥体制用于大规模电子商务平安的根本要素19.认证机构最核心的组成局部是( C )A.平安效劳器B.CA效劳器C.数据库效劳器D.LDAP效劳器20.PKI中支持的公证效劳是指( C )A.身份认证B.行为认证C.数据认证D.技术认性二、多项选择题〔本大题共5小题,每题2分,共10分〕21.以下属于B-C电子商务模式的网站有( ABCD )A.凡客诚品B.一号店C.京东商城D.当当E.阿里巴巴22.以下选项中,属于数据完整性被破坏后会带来的严峻后果的有( ABCDE) A.造成直接的经济损失B.影响一个供给链上许多厂商的经济活动C.可能造成过不了“关〞D.会牵涉到经济案件中E.造成电子商务经营的混乱与不信托23.接入操纵机构的建立主要依据的信息有( ABC)A.主体B.客体C.接入权限D.伪装者E.违法者24.SET系统的运作是通过软件组件来完成的,这些软件包含( ABCD)A.电子钱包B.商店效劳器C.支付网关D.认证中心E.RA中心25.中国电信CA平安认证系统提供的证书有( ACDE )A.平安电子邮件证书B.网上银行证书C.企业数字证书D.效劳器证书E.SSL 效劳器证书四、名词解释题〔本大题共5小题,每题3分,共15分〕26. 访问操纵性:指在网络上限制和操纵通信链路对主机系统和应用的访问。

自考电子商务安全导论试卷及答案

A.信息加密和解密 B.信息隐匿 C.数字签名和身份认证技术 D.数字水印 ABCD 正确答案: C
41. 关于 Diffie-Hellman 算法描述正确的是() A.它是一个安全的接入控制协议
B.它是一个安全的密钥分配协议 C.中间人看不到任何交换的信息 D.它是由第三方来保证安全的 ABCD 正确答案: B
44. 签名可以解决的鉴别问题有()
A.发送者伪造 B.发送者否认 C.接收方篡改 D.第三方冒充 E.接收方伪造 ABCDE 正确答案: BCDE
45. 公钥证书的类型有()
A.客户证书 B.服务器证书 C.安全邮件证书 D.密钥证书 E.机密证书 ABCDE 正确答案: ABC
46. 在 SET 中规范了商家服务器的核心功能是()
A.申请方生成文件的单向杂凑函数值 B.申请方将杂凑函数值及原文一并传递给加戳方 C.加戳方在杂凑函数值后附上时间与日期,并进行数字签名 D.加戳方将签名的杂凑函数值,时戳一并发给申请者 E.加戳方生成文件的单向杂凑函数 ABCDE 正确答案: ACD
49. 属于构成 CA 系统的服务器有()
A.安全服务器 B.CA 服务器 C.加密服务器 D.LDAP 服务器 E.数据库服务器 ABCDE 正确答案: ABDE
50.
对 SSL 提供支持的服务器有()
scape communicator B.Mircrosoft Internet Explore C.Microsoft IIS D.Lotus Notes Server E.MS-DOS ABCDE 正确答案: ABCD
3. SHECA 指的是()
A.上海市电子商务安全证书管理中心 B.深圳市电子商务安全证书管理中心 C.上海市电子商务中心 D.深圳市电子商务中心 ABCD 正确答案: A

2017年4月自考电子商务安全导论

2017年4月高等教育自学考试全国统一命题考试电子商务安全导论试卷(课程代码00997)本试卷共4页。

满分l00分,考试时间l50分钟。

考生答题注意事项:1.本卷所有试题必须在答题卡上作答。

答在试卷上无效,试卷空白处和背面均可作草稿纸。

2.第一部分为选择题。

必须对应试卷上的题号使用2B铅笔将“答题卡”的相应代码涂黑。

3.第二部分为非选择题。

必须注明大、小题号,使用0.5毫米黑色字迹签字笔作答。

4.合理安排答题空间。

超出答题区域无效。

第一部分选择题(共30分)一、单项选择题(本大题共20小题,每小题l分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题卡” 的相应代码涂黑。

错涂、多涂或未涂均无分。

淘宝店铺自考赢家1.下列选项中不属于Internet系统构件的是A.客户端的局域网 B.服务器的局域网C.Internet网络 D.VPN网络2.零售商面向消费者的这种电子商务模式是A.B.G B.B.C C.B.B D.C.C3.早期提出的密钥交换体制是用一个素数的指数运算来进行直接密钥交换,这种体制通常称为A.Kerberos协议 B.LEAF协议C.skipjack协议 D.Diffie-Hellman协议4.收发双方持有不同密钥的体制是A.对称密钥 B.数字签名 C.公钥 D.完整性5.关于散列函数的概念,下列阐述中正确的是A.散列函数中给定长度不确定的输入串,很难计算出散列值B.散列函数的算法是保密的C.散列函数的算法是公开的D.散列函数中给定散列函数值,能计算出输入串6.SHA的含义是A。

安全散列算法 B.密钥 C.数字签名 D.消息摘要7.下列选项中属于病毒防治技术规范的是A.严禁归档 B.严禁运行合法授权程序C.严禁玩电子游戏 D.严禁UPS8.《电子计算机房设计规范》的国家标准代码是A.GB50174-93 B.GB9361.88 C.GB2887.89 D.GB50169-929.下列选项中,属于防火墙所涉及的概念是A. Kerberos B.VPN C.DMZ D.DES10.外网指的是A.受信网络 B.非受信网 C.防火墙内的网络 D.局域网11.Internet入侵者中,乔装成合法用户渗透进入系统的是A.伪装者 B.违法者 C.地下用户 D.黑客12.下列选项中不属于数据加密可以解决的问题的是A.看不懂 B.改不了 C.盗不走 D.用不了13.CA设置的地区注册CA不具有的功能是A.制作证书 B.撤销证书注册 C.吊销证书 D.恢复备份密钥14.数字证书采用公钥体制,即利用一对互相匹配的密钥进行A.身份识别 B.加密、解密 C.数字签名 D.安全认证15.认证机构对密钥的注册、证书的制作、密钥更新、吊销进行记录处理使用的技术是A.加密技术 B.数字签名技术 C.身份认证技术 D.审计追踪技术16.实现递送的不可否认性的方式是A.收信人利用持证认可 B.可信赖第三方的持证C.源的数字签名 D.证据生成17.为了确保交易各方身份的真实性,需要通过数字化签名和A.加密 B.商家认证 C.数字化签名 D.SSL18.安装在客户端的电子钱包一般是一个A.独立运行的程序 B.浏览器的一个插件C.客户端程序 D.单独的浏览器19.SHECA证书的对称加密算法支持A.64位 B.128位 C.256位 D.512位20.CTCA目前提供的安全电子邮件证书的密钥位长为A.64位 B.128位 C.256位 D.512位二、多项选择题(本大题共5小题。

2017年10月自考电子商务安全导论

2017年10月高等教育自学考试全国统一命题考试电子商务安全导论试卷(课程代码00997)本试卷共4页,满分100分,考试时间150分钟。

考生答题注意事项:1.本卷所有试题必须在答题卡上作答。

答在试卷上无效,试卷空白处和背面均可作草稿纸。

2.第一部分为选择题。

必须对应试卷上的题号使用2B铅笔将“答题卡”的相应代码涂黑。

3.第二部分为非选择题。

必须注明大、小题号,使用0.5毫米黑色字迹签字笔作答。

4.合理安排答题空间,超出答题区域无效。

第一部分选择题一、单项选择题:本大题共20小题,每小题1分,共20分。

在每小题列出的备选项中只有一项是最符合题目要求的,请将其选出。

自考赢家1.网上商店的模式为A.B-B B.B-C C.C-C D.B-G2.为了确保数据的完整性,SET协议是通过A.单密钥加密来实现 B.双密钥加密来实现C.密钥分配来实现 D.数字化签名来实现3.下面不属于SET交易成员的是A.持卡人 B.电子钱包 C.支付网关 D.发卡银行4.CFCA认证系统的第二层为A.根CA B.政策CA C.运营CA D.审批CA5.托管加密标准EES的托管方案是通过什么芯片来实现的?A.DES算法芯片 B.防窜扰芯片C.RSA算法芯片D.VPN算法芯片6.数字信封中采用的加密算法是A.AES B.DES C.RC.5 D.RSA7.在电子商务中,保证认证性和不可否认性的电子商务安全技术是A.数字签名 B.数字摘要 C.数字指纹 D.数字信封8.在防火墙技术中,非军事化区这一概念通常指的是A.受信网络 B.非受信网络C.内网和外网中的隔离带 D.互联网9.下列不属于Internet的接入控制技术主要对付的入侵者是A.伪装者 B.病毒 C.违法者 D.地下用户10.Kerberos的局限性中,通过采用基于公钥体制的安全认证方式可以解决的是A.时间同步 B.重放攻击C.口令字猜测攻击 D.密钥的存储11.CA不能提供以下哪种证书?A.SET服务器证书 B.SSL服务器证书C.安全电子邮件证书 D.个人数字证书12.LDAP服务器提供A.目录服务 B.公钥服务 C.私钥服务 D.证书服务13.在PKI的性能要求中,电子商务通信的关键是A.支持多政策 B.支持多应用 C.互操作性 D.透明性14.根据《建筑与建筑群综合布线系统工程设计规范》(CECS72:97)的要求,计算机机房室温应该保持的温度范围为A.0℃~5℃ B.5℃~10℃C.5℃~l5℃ D.10℃~25℃15.在域内认证中,TGS生成用于Client和Server之间通信的会话密钥Ks发生在A.第1个阶段第2个步骤B.第2个阶段第l个步骤C.第2个阶段第2个步骤D.第3个阶段第l个步骤16.在PKI的性能中,下列哪些服务是指从技术上保证实体对其行为的认可?A.认证 B.数据完整性C.数据保密性 D.不可否认性17.对Internet的攻击的四种类型不包括A.截断信息 B.伪造 C.病毒 D.篡改18.AES支持的密钥长度不可能是A.64 B.128 C.192 D.25619.以下不是计算机病毒主要来源的是A.非法拷贝中毒B.引进的计算机系统和软件中带有病毒C.通过Internet传入D.隔离不当20.VPN不能提供的功能是A.加密数据 B.信息认证和身份认证C.提供访问控制 D.包过滤二、多项选择题:本大题共5小题,每小题2分,共10分。

2017年10月全国自考(电子商务概论)真题试卷(题后含答案及解析)

2017年10月全国自考(电子商务概论)真题试卷(题后含答案及解析)题型有:1. 单项选择题 2. 多项选择题 5. 简答题7. 分析题8. 材料题单项选择题1.“用户访问量超过设计限度时,电子商务系统结构能够及时、自动地扩大容量,继续接受用户访问”体现了电子商务的( )A.普遍性B.集成性C.协调性D.可拓展性正确答案:D解析:可拓展性是指用户访问量超过设计限度时,电子商务系统结构能够及时、自动地扩大容量,继续接受用户访问。

2.Web3.0的本质是( )A.联合B.互动C.传递D.技术整合正确答案:D解析:web1.0的本质是联合;Web2.0的本质就是互动;Web3.0的本质则是技术整合。

3.下列属于非对称加密算法的是( )A.DESB.RSAC.AESD.IDEA正确答案:B解析:常用的非对称加密算法有RSA、ECC等。

4.下列属于物联网中应用层关键技术的是( )A.InternetB.人工智能C.传感器技术D.移动通信网络正确答案:B解析:物联网应用层的关键技术包括:(1)M2M。

(2)人工智能。

(3)中间件。

5.下列关于长尾理论的说法中,正确的是( )A.长尾理论不适用于数字产品的销售B.长尾理论是二八定律的延续和深化C.长尾理论强调的是大众文化和小众文化的等同D.长尾理论认为众多小市场可以汇聚成与主流大市场相匹敌的市场能量正确答案:D解析:长尾理论的基本原理是:只要存储和流通的渠道足够大,需求不旺或销量不佳的产品所共同占据的市场份额可以和那些少数热销产品所占据的市场份额相匹敌甚至更大,即众多小市场汇聚成可与主流大市场相匹敌的市场能量。

6.下列不属于企业硬件资源的是( )A.品牌B.厂房C.设备D.生产线正确答案:A解析:企业的资源可分为硬件资源和软件资源,其中硬件资源包括厂房、生产线、运输工具等;软件资源包括人力、管理、品牌等。

7.互联网思维最重要的特点是( )A.注重节约成本B.以消费者为中心C.注重平台规则D.以生产者为中心正确答案:B解析:互联网思维的特点包括:(1)以消费者为中心。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档