电子商务安全技术试卷及答案

合集下载

15春地大《电子商务安全》在线作业试卷

15春地大《电子商务安全》在线作业试卷

15春地大《电子商务安全》在线作业一、单选题(共25 道试题,共100 分。

)1. 有一种结算工具是在塑料卡上嵌入了一个微机处理芯片,芯片里存储了大量关于使用者的信息,它比传统磁条卡更易于防止滥用,这种电子结算工具是()。

A. 信用卡B. 电子支票C. 贷记卡D. 智能卡正确答案:D2. 以下关于Extranet(外联网)的概念正确的是()。

A. Extranet相当于EDIB. Extranet可以看作是一种开放的网络C. Extranet不是一种虚拟专用网络,而是新建的物理网络D. Extranet可以看作是利用Internet和防火墙技术或专用网将多个Intranet连接起来的一个大的网络系统3. 以下说法正确的是()A. 木马不像病毒那样有破坏性B. 木马不像病毒那样能够自我复制C. 木马不像病毒那样是独立运行的程序D. 木马与病毒都是独立运行的程序正确答案:B4. 使用防病毒软件时,一般要求用户每隔2周进行升级,这样做的目的是()A. 对付最新的病毒,因此需要下载最新的程序B. 程序中有错误,所以要不断升级,消除程序中的BUGC. 新的病毒在不断出现,因此需要用及时更新病毒的特征码资料库D. 以上说法的都不对正确答案:C5. 属于黑客入侵的常用手段_______。

A. 口令设置B. 邮件群发C. 窃取情报正确答案:D6. 目前国际上使用最广泛的EDI标准是()。

A. UN/EDIFACTB. 美国X.12标准C. 欧洲标准D. ISO标准正确答案:7. 下面的机构如果都是认证中心,你认为可以作为资信认证的是_______。

A. 国家工商局B. 著名企业C. 商务部D. 人民银行正确答案:8. 下列不属于包过滤检查的是()A. 源地址和目标地址B. 源端口和目标端口D. 数据包的内容正确答案:9. 防火墙的安全性角度,最好的防火墙结构类型是()A. 路由器型B. 服务器型C. 屏蔽主机结构D. 屏蔽子网结构正确答案:10. 数字签名是解决-()问题的方法。

电子商务理论知识试卷(十一)答案

电子商务理论知识试卷(十一)答案

电子商务理论知识试卷(十一)(1)、(多选)CA的功能主要有(AB)。

A.证书的颁发B.证书的更新C.证书的复制D.证书的印刷(2)、(多选)一个典型的CA系统中除了安全服务器外,还包括(ABCD)等。

A.数据库服务器B.注册机构RAC.CA服务器D.LDAP目录服务器(3)、(多选)数字证书包含(ABC)等类型。

A.个人凭证B.企业凭证C.软件凭证D.收据凭证(4)、(多选)一般的防火墙产品都具有(ABCD)功能。

A.安全策略的检查站B.有效防止内部网络相互影响C.网络安全的屏障D.对网络存取和访问进行监控审计(5)、(多选)可以作为密码字符的是(ABCD)。

A.大小写字母B.数字C.标点符号D.特殊符号(6)、(多选)(BC)属于半导体存储器的特点。

A.利用光学原理存储数据B.稳定性好C.读取速度比光存储器快D.存储容量比磁盘存储器大(7)、(多选)下列关于网上交易支付密码描述正确的是(BC)。

A.网上购物使用的密码与银行卡密码是一个概念B.网络银行登录密码是登录网上银行系统时使用的密码C.网络银行登录密码是由网银中心在客户网上申请成功后分配给客户使用的D.交易密码不是由网银中心分配的(8)、(多选)在Internet上,典型的电子支付方式包括(ABD)。

A.电子货币支付方式B.电子支票支付方式C.电子钱包支付方式D.银行卡支付方式(9)、(多选)影响网络消费者购买的产品特性包括(AD)。

A.产品新颖性B.购物的便捷性C.购买的安全性D.产品的购买参与程度(10)、(多选)网络消费者通过网上商店提供的多种搜索方式如(ABC)等对商店经营的商品进行查询和浏览。

A.产品组合B.关键字C.产品分类D.购物车(11)、(多选)一般来说,网络广告发布的渠道和方式不包括(CD)。

A.ICPB.专类销售网C.电话D.有线电视(12)、(多选)企业在Internet上建立自己的贸易网络通道的方式有(ABD)。

电子商务试题3及答案

电子商务试题3及答案

科目编号:全国信息化专业技能认证考试试卷(考试时间:150分钟 考试总分:100分 考试科目:电子商务)注意事项1、 请首先按要求在试卷的标封处填写您的姓名、考号等;2、 请仔细阅读各种题目的回答要求,在规定的位置填写您的答案;3、 请保持试卷卷面的整洁,不要在标封区填写无关内容。

一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。

错选、多选或未选均无分。

答案:1-10 BBBCA CDBAC 11-20 BCACD ADBBC 1.根据网络接入方式分类,可将电子商务划分为( B ) A.企业与企业间的电子商务和企业与消费者间的电子商务 B.网站电子商务、语音电子商务和移动电子商务 C.虚拟产品电子商务和实体电子商务 D.国内电子商务和国际电子商务2.将电子商务分成有形商品电子商务与无形商品电子商务的分类标准是( B ) A.交易主体 B.交易对象 C.使用网络类型 D.商务模式3.Web 2.0最具有代表性的应用是( B )A.HTMLB.BlogC.HTTPD.Client Server 4.“以电子化数字形式存在的现金货币”指的是( C )A.电子信用卡B.电子支票C.电子现金D.磁条卡 5.下列选项中,不属于EDI 工作系统三要素的是( A )A.浏览器B.通信网络C.数据标准化D.EDI 软件及硬件6.制定UN/EDIFACT 标准的组织是( C )A.美国国家标准化委员会B.国际标准组织C.联合国欧洲经济委员会D.美国数据协调委员会 7.支付中心在电子商务系统组成中属于( D )A.Internet 信息要素B.电子商务主体要素C.电子商务服务商要素D.中介组织要素 8.CA 的中文含义为( B )A.银行中心B.认证中心C.金融中心D.电子中心 9.阿里巴巴的电子商务模式属于( A )A.B2BB.B2CC.C2CD.C2B 10.第一价位秘密竞标称为( C )A.英式拍卖B.荷兰式拍卖 C.日本式拍卖 D.维克瑞拍卖11.确定产品指标和特性、描述产品、划分产品三层次,确定消费者兴趣点、产品的盈利点。

《电子商务》期末试卷5含答案

《电子商务》期末试卷5含答案

学院202 ~ 202 学年第 学期 《 电子商务 》课程考试试卷(I )开课二级学院: 经管学院 ,考试时间: 年 月 日 时 考试形式:闭卷□、开卷√,允许带 教材和笔记 入场考生姓名: 学号: 专业: 班级:一、单项选择题(本大题共15小题,每小题1分,共15分)1、( C )指利用移动网络的无线连通性,允许各种非PC 设备在电子商务服务器上检索数据,开展交易。

A 因特网电子商务B EDI 电子商务C 移动电子商务D 内联网电子商务 2、下列不属于安全策略内容的是( D ) A 认证 B 保密 C 数据完整性 D 措施 3、因特网是一个( D )A 大型的网络B 国际性组织C 电脑软件D 网络的集合 4、目前最广泛的数字签名是( A ) A RSA 签名 B DSS 签名 C SSL D SET 5、信用卡主要具有的功能是:( B ) A 转账结算功能 B 消费信贷功能 C 储蓄功能 D汇兑功能 6、不属于电子支付特征的是( C ) A 采用数字化的方式进行款项支付。

B 工作环境是基于一个开放的系统平台(因特网)。

C 使用最先进的通信手段,对软、硬件设施要求很高。

D 具有方便、快捷、高效、经济的优势7、MPS 的含义是( B )。

A 物料需求计划B 主生产进度计划C 客户管理D 物料供给计划 8、库存按目的分类不包括( C ) A 经常性库存 B 安全库存 C 成品库存 D 季节性库存9、电子合同按标的的不同可分为:( B )。

A 有形信息产品合同和无形信息产品合同B 信息产品合同和非信息产品合同C 信息许可使用合同和信息服务合同D网络产品信息合同和非网络产品信息合同10、EDI翻译软件的作用是( B )A 将用户源文件转换成平面文件B 将EDI标准格式转换成用户源文件C 将平面文件转换成EDI标准格式D 将用户源文件转换成EDI标准格式11、水平网站将买方和卖方集合在一个市场中交易,参加交易者一般是( C )A.销售软件的企业B.政府的采购部门C.多种行业的企业D.特定行业的企业12、为旅游业同行建立的网上旅游交易会是一种旅游交易平台,其交易形式是( A )A B2B B B2CC C2CD C2B13、采用虚拟主机方式建立电子商务网站的显著特点是( B )A 投资较大,建立速度慢B 投资较小,建立速度快C 对技术支持要求高D 对硬件配置要求高14、当计算机等设备遇到外部供电系统故障时,可以继续维持其正常运行一段时间的设备是( D )A WebB RouterC SwitchD UPS15、EDI软件的基本功能包括格式转换功能、翻译功能和( C )A 数据编辑功能B 网络监控功能C 通信功能D 交易功能二、多项选择题 (本大题共10小题,每小题2分,共20分)1、下列说法正确的是( ABC )。

电子商务专业期末试卷考卷及答案

电子商务专业期末试卷考卷及答案

电子商务期末考试试卷编号 A一、判断正误正确的在括号内划“√”,错误的划“×”;每小题2分,共30分1、电子商务模式C2C是指消费者对消费者的交易,阿里巴巴网是C2C模式;2、广义电子商务包括狭义电子商务;3、按交易对象划分可以将电子商务分为直接电子商务和绝对电子商务;4、当当网的电子商务模式是C2C模式;5、在淘宝网上开网店销售商品不需要实名注册;6、企业开展电子商务只需要建好自己的网站就可了,不用做推广;7、网络商务信息的特点是时效性强、准确性高、便于存储和检索难度大;8、网络市场调研无时空、地域限制,但费用较高;9、电子商务的三流是指信息流、资金流和物流;10、支付宝是第三方支付产品;11、物流是电子商务的重要组成部分;12、经营一家网店方式主要有:虚实结合、全职经营网店、兼职经营网店;13、对于打印包裹单,我们只能选用激光打印机,激光打印机速度快,噪音小;14、一个成功的创业者离不开激情、敬业、诚信、创新和良好的心态;15、进货渠道可以选择厂家渠道、自己生产假冒品牌商品、批发市场、品牌代理;二、填空题:每空1分,共20分 1、电子商务是指利用_______________实现整个贸易过程中各阶段贸易活动的电子化;2、电子商务交易主体主要有____________、____________和____________;3、根据不同主体之间的电子商务活动,人们常把电子商务分为____________、____________、____________、B2G 等类型;4、B2C 是__________对__________的电子商务模式;5、请写出三个知名的电子商务网站_______________、________________和_______________6、淘宝网的网址是:_____________________________________________;7、移动电子商务是指利用_____________、_____________等无线终端设备开展的电子商务活动;8、数码相机中“小花”开启时,是_____________模式,拍摄时需要_____________快门实现自动对焦;9、物流模式可以分为:_____________、_____________ 、_____________ ; 三、单项选择题请将正确的选项填写在括号内;每小题2分,共20分1、以下不是网络广告形式的是A 图形类广告B 搜索引擎广告C 户外广告牌D 文字链接广告2、以下 不是网络银行与传统银行相比的业务优势;A降低银行经营成本B扩大客户群体C向客户提供多种类、个性化服务D客服人员热情服务3、以下是第三方支付产品的是A支付宝B中国银行C邮政储蓄D电子现金4.为保证电子商务活动的正常进行,通常采用来相互证明各自的身份及对一项数据电文内容信息的认可;A电子邮箱账号 B电子指纹 C 数字签名 D IP地址5、下面表示企业与政府机构之间电子商务的是AB2B BB2C CB2G DC2C6.网络客户反馈信息通常都是以方式传递的;A 电话B E-mailC 上门访问 D邮局邮件7.电子商务交易涉及的商品形态,以下不是无形商品的是 ;A 电子出版物B 手机C 软件D 电子贺卡8、阿里巴巴是下面哪种电子商务模式AB2B BB2C CB2G DC2C9、以下不属于商品拍摄时需要用到的摄影器材是A 数码照相机B 打印机C 三角架D 反光板10、以下不适合在网店中销售的是A 书籍B 衣服C 手机D 挖掘机四、简答题,每小题5分,共10分1、请写出在淘宝网开设店铺的一般步骤;2、请写出常见的快递公司及第三方物流存在的问题五、简述题,每小题20分,共20分李明想在淘宝网开设网店,但他不知道如何操作,请你从组织货源、硬件准备、软件准备、网店营销等方面做介绍;参考答案一、判断正误√×1、×2、√3、×4、×5、×6、×7、√8、×9、√10√11、√12√13×14√15×一、填空题1、广义电子商务狭义电子商务2、银行商家消费者 CA中心3、企业消费者政府4、B2B B2C C2C5、门户网站电子零售商6、总体经营目标互联网7、任何时间任何地点任何方式8、电子货币类电子信用卡类电子支票类9、企业消费者10、淘宝阿里巴巴京东11、12\手机平板电脑三、单项选择题1、C2、D3、A4、C5、C6、B7、B8、A9、B10\D四、简答题1、淘宝网拍拍网易趣网2、利用第三方电子商务平台应用独立网店系统自建网站3、硬件准备:可以上网的计算机、扫描仪、数码相机、联系电话、传真机软件准备:基本的上网操作技能、熟练收发电子邮件、熟练运用聊天工具、学会使用word软件基本的网站设计软件、学会使用图片处理软件4、不受时空限制、富媒体、交互式、个性化、成长性、整合性、超前性、高效性、经济性、技术性五、简述题略。

电子商务支付与安全试题1及参考答案

电子商务支付与安全试题1及参考答案

电子商务支付与安全试卷1一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。

错选、多选或未选均无分。

1.电子商务安全的中心内容中,用来保证为用户提供稳定的服务的是()A.商务数据的完整性B.商务对象的认证性C.商务服务的不可否认性D.商务服务的不可拒绝性2.使用DES加密算法,需要对明文进行的循环加密运算次数是()A.4次B.8次C.16次D.32次3.在密钥管理系统中最核心、最重要的部分是()A.工作密钥B.数据加密密钥C.密钥加密密钥D.主密钥4.MD-4的输入消息可以为任意长,压缩后的输出长度为()A.64比特B.128比特C.256比特D.512比特5.充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是()A.数字签名B.数字指纹C.数字信封D.数字时间戳6.在电子商务中,保证认证性和不可否认性的电子商务安全技术是()A.数字签名B.数字摘要C.数字指纹D.数字信封7.《电气装置安装工程、接地装置施工及验收规范》的国家标准代码是()A.GB50174—93 B.GB9361—88 C.GB2887—89 D.GB50169—92 8.下列提高数据完整性的安全措施中,不属于预防性措施的是()A.归档B.镜像C.RAID D.网络备份9.系统将通行字表划分成两部分,每部分包含几个通行字来减少暴露的危险性()A.半个B.一个C.两个D.四个10.Kerberos是一种网络认证协议,它采用的加密算法是()A.RSA B.PGP C.DES D.MD5 11.数字证书采用公钥体制,即利用一对互相匹配的密钥进行()A.加密B.加密、解密C.解密D.安全认证12.通常PKI的最高管理是通过()A.政策管理机构来体现的B.证书作废系统来体现的C.应用接口来体现的D.证书中心CA来体现的13.实现递送的不可否认性的方式是()A.收信人利用持证认可B.可信赖第三方的持证C.源的数字签名D.证据生成14.SET协议用来确保数据的完整性所采用的技术是()A.单密钥加密B.双密钥加密C.密钥分配D.数字化签名15.安装在客户端的电子钱包一般是一个()A.独立运行的程序B.浏览器的插件C.客户端程序D.单独的浏览器16.CFCA认证系统采用国际领先的PKI技术,总体为几层的CA结构()A.一层B.二层C.三层D.四层17.下列防火墙类型中处理效率最高的是()A.包过滤型B.包检验型C.应用层网关型D.代理服务器型18.点对点隧道协议PPTP是第几层的隧道协议()A.第一层B.第二层C.第三层D.第四层19.在Internet接入控制对付的入侵者中,属于合法用户的是()A.黑客B.伪装者C.违法者D.地下用户20.下列选项中不属于数据加密可以解决的问题的是()A.看不懂B.改不了C.盗不走D.用不了二、多项选择题(本大题共5小题,每小题2分,共10分) 在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其代码填写在题后的括号内。

电子商务安全技术试卷及答案

电子商务安全技术试卷及答案

电子商务安全技术试卷A考试时间:120 分钟考试方式:开卷一、单项选择题(每小题1.5分,共计30分;请将答案填在下面1.电子商务的安全需求不包括( B )A.可靠性B.稳定性C.匿名性D.完整性2.以下哪个不是常用的对称加密算法( D )A.DESB.AESC.3DESD.RSA3.访问控制的要素有几种( D )A.2B.3C.4D.54. 下面关于病毒的叙述正确的是( D )。

A.病毒可以是一个程序 B.病毒可以是一段可执行代码C.病毒能够自我复制 D. ABC都正确5. 根据物理特性,防火墙可分为( A )。

A. 软件防火墙和硬件防火墙B.包过滤型防火墙和双宿网关C. 百兆防火墙和千兆防火墙D.主机防火墙和网络防火墙6.目前公认的保障网络社会安全的最佳体系是( A )A.PKIB.SETC.SSLD.ECC7.防火墙软件不能对付哪类破坏者? ( C )A.未经授权的访问者B.违法者C.内部用户D.地下用户8.数据的备份类型不包括? ( B )A.完全备份B.部分备份C.增量备份D.差别备份9.针对木马病毒的防范,以下正确的是( A )A.设置复杂密码,最好包含特殊符号B.随意打开不明邮件的附件C.浏览不健康网站D.网上下载的软件未经扫描就使用10.以下那个不是杀毒软件的正确使用方法( A )A.中毒之后再下载杀毒软件来安装B.设置开机自动运行杀毒软件C.定期对病毒库进行升级D.经常针对电脑进行全盘扫描11.关于密码学的术语描述错误的是( B )A.最初要发送的原始信息叫做明文B.算法是在加密过程中使用的可变参数C.密文是被加密信息转换后得到的信息D.解密是将密文转换为明文的过程12.以下说法错误的是? ( D )A.电子商务中要求用户的定单一经发出,具有不可否认性B.电子商务中的交易信息要防止在传输工程中的丢失和重复C.电子商务系统应保证交易过程中不泄漏用户的个人信息D.电子商务系统应该完全杜绝系统延迟和拒绝服务的情况发生。

电子商务考试(习题卷13)

电子商务考试(习题卷13)

电子商务考试(习题卷13)第1部分:单项选择题,共163题,每题只有一个正确答案,多选或少选均不得分。

1.[单选题]第三方电子商务平台主要分为( )两类。

A)B2B和B2GB)C2C和B2CC)B2G和G2CD)B2B和C2C答案:D解析:[T/][D]D[D/]2.[单选题]敦煌网的商业模式是( )。

A)自营式模式B)平台式模式C)综合服务商模式D)企业应用式模式答案:C解析:3.[单选题]企业以改进.增加生产为中心,生产什么产品,就销售什么产品。

这种观念是( )A)推销观念B)市场营销观念C)产品观念D)生产观念答案:D解析:4.[单选题]浏览WEB网站必须使用浏览器,目前常用的浏览器是( )。

A)HotmailB)OuflookC)InterD)Internet答案:D解析:[T/][D]D[D/]5.[单选题]( )是指用户可以用各种方式通过接口使用数据库。

A)数据库减少冗余B)数据库集中控制C)数据库数据共享D)数据库数据独立答案:C解析:7.[单选题]电子钱包的建议标准是( )A)W 3C 和MACB)W 3C 和ECIGC)WWW小额支付通用标记和ECMLD)ECML和W 3 C答案:C解析:8.[单选题]在实际交易中,关于卖方和买方市场的情况说法错误的是( )。

A)买方市场是供大于求,相对过剩,买方掌握着主动权的市场B)卖方市场是求大于供,相对短缺,卖方掌握着主动权的市场C)在买方市场下,成交价格会偏向于最高卖价D)在卖方市场下,成交价格会偏向于最高买价答案:C解析:[T/][D]C[D/]9.[单选题]公司内部机构之间或关联企业之间相互提供产品、劳务或财产而进行的内部交易作价,称为()。

A)转让定价B)合作定价C)内部交易D)协作定价答案:A解析:10.[单选题]朋友圈营销的第一要素就是A)确定朋友圈定位B)低俗的配图C)朋友圈微商数量D)朋友圈亲戚关注人数答案:A解析:11.[单选题]按访问者的地理区域选择不同的广告出现,根据一天或一周中不同的时间出现不同性质厂商的广告属于广告的( )投放。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
A.SSHB.SET C.SSLD.TCP
15.下列哪一项不属于电子商务使用的主要安全技术( C )
A.加密B.电子证书C.实名认证D.双重签名
16.典型的DES以( A )位为分组对数据进行加密?
A.64B.128 C.256D.512
17.VPN的含义是( B )
A.局域网B.虚拟专用网络C.广域网D.城域网
电子商务安全技术试卷A
考试时间:120分钟考试方式:开卷
题号






总分
得分
得分
评卷人
一、单项选择题(每小题1.5分,共计30分;请将答案填在下面的表格中)
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
1.电子商务的安全需求不包括( B )
A.可靠性B.稳定性C.匿名性D.完整性
不同的系统使用不同的密码,避免千篇一律,这样一旦某个密码泄漏了,还可以保护其他的密码不受损失。
简述信息加密技术的概念。
信息加密技术就是采用数学方法对原始信息进行再组织,是的加密后在网络上公开传输的内容对于非法接收者来说成为无意义的文字,而对于合法的接收者,因其掌握争取的密钥,可以通过解密得到原始数据。
C.给手机设置密码,密码是自己的生日D.经常打开微信,链接各种网站。
得分
评卷人
二、判断题(每题2分,共计20分)
计算机病毒就是一组程序,隐藏在电脑操作系统或者存储介质里面。(()
http又称为超文本传输协议,主要用于网络较大文件传输。(()
一个防火墙通常由屏蔽路由器和代理服务器组成。(()
目前市场上针对苹果手机操作系统,已经有了很成熟的安全防护软件。(()
如果发现计算机有明显的运行速度下降的情况,这一定是电脑中毒了。(()
得分
评卷人
三、简答题(每题6分,共计30分)
简述电子商务安全的概念。
电子商务安全就是保护在电子商务系统里的企业或个人资产不受未经授权的访问、使用、篡改或破坏。
通常应用防火墙的目的有哪几个方面?
限制他人进入内部网络;
过滤掉不安全的服务和非法用户;
防止入侵者接近用户的防御设施;
限定人们访问特殊站点;
为监视局域网安全提供方便。
一个标准的安全口令应该有哪些特点?
增加口令的长度,一般情况口令的位数应大于6位;
最好包含有非字母字符,包括数字和特殊字符如~!@#¥%^&*()等符号;
大小写Байду номын сангаас母混合,可以把数字无序的加在字母中;
必须容易记住而不必写下来。
C.定期对病毒库进行升级D.经常针对电脑进行全盘扫描
11.关于密码学的术语描述错误的是( B )
A.最初要发送的原始信息叫做明文B.算法是在加密过程中使用的可变参数
C.密文是被加密信息转换后得到的信息D.解密是将密文转换为明文的过程
12.以下说法错误的是? ( D )
A.电子商务中要求用户的定单一经发出,具有不可否认性
18.移动电子商务对系统的安全需求不包括( C )
A.身份认证B.接入控制C.数据可靠性D.不可否认性
19.以下那种情况可以放心的使用在线电子支付系统( D )
A.在单位的公用电脑B.在网吧
C.在肯德基使用免费WIFID.在家庭的网络中
20.以下哪种操作可以有效防护智能手机操作系统安全( B )
A.下载安装腾讯QQB.使用专门软件实时监控手机运行状态
A.软件防火墙和硬件防火墙B.包过滤型防火墙和双宿网关
C.百兆防火墙和千兆防火墙D.主机防火墙和网络防火墙
6.目前公认的保障网络社会安全的最佳体系是( A )
A.PKIB.SET C.SSLD.ECC
7.防火墙软件不能对付哪类破坏者? ( C )
A.未经授权的访问者B.违法者C.内部用户D.地下用户
电子商务认证中心的功能有哪些?
批准证书的请求
生成密钥对
密钥的备份
撤销证书
发布CRL
生成CA根证书
签发证书
证书发放
交叉认证。
得分
评卷人
四、案例分析题(每题20分,共计20分)
1.借刀杀人,破坏某电子公司的数据库(2001年2月12日)
1999年11月该网站运行于Windows NT 4.0上,web server为IIS4.0,补丁号为Service Pack5。该网站管理员在11月的某一天发现其web网站上的用户资料和电子配件数据库被入侵者完全删除!严重之处更在于该数据库没有备份,网站运行半年来积累的用户和资料全部丢失。系统管理员反复检查原因,通过web日志发现破坏者的调用web程序记录,确定了当时用户的IP是202.103.xxx.xxx(出于众所周知的原因这里隐藏了后两位),而这个IP来自于某地一个ISP的一台代理服务器。这个202.103.xxx.xx的服务器安装了Wingate的代理软件。破坏者浏览电子公司的网站是用该代理访问的。这件事情给电子公司带来的损失是很严重的,丢失了半年的工作成果。入侵者同时给202.103.xxx.xxx带来了麻烦,电子公司报了案,协查通报到了202.103.xxx.xxx这个ISP所在地的公安局。该代理服务器的系统管理员是本站一位技术人员F的朋友。F通过对受害者的服务器进行安全检查发现了原因。首先,其端口1433为开放,SQL数据库服务器允许远程管理访问;其次,其IIS服务器存在ASP的bug,允许任何用户查看ASP源代码,数据库管理员帐号sa和密码以明文的形式存在于ASP文件中。有了这两个条件,破坏者可以很容易地连上SQL数据库,以最高身份对数据库执行任意操作。
计算机病毒按破坏性分为良性病毒和恶性病毒。(()
防火墙软件可以有效拦截大部分未经授权的访问。(()
登陆支付宝时提示身份认证失败有可能是支付宝账号被盗。(()
一个密码体制有明文、密文与加密运算这3个基本要素构成。(()
所谓PKI就是一个以公钥技术为基础的,提供和实施安全服务的具有普适性的安全基础设施。。(()
2.以下哪个不是常用的对称加密算法( D )
A.DESB.AES C.3DESD.RSA
3.访问控制的要素有几种( D )
A.2B.3 C.4D.5
4.下面关于病毒的叙述正确的是(D)。
A.病毒可以是一个程序B.病毒可以是一段可执行代码
C.病毒能够自我复制D.ABC都正确
5.根据物理特性,防火墙可分为(A)。
B.电子商务中的交易信息要防止在传输工程中的丢失和重复
C.电子商务系统应保证交易过程中不泄漏用户的个人信息
D.电子商务系统应该完全杜绝系统延迟和拒绝服务的情况发生。
13.使用计算机应遵循的完全原则不包括如下哪一个(D)
A.密码安全原则B.定期升级系统C.禁止文件共享D.允许远程访问
14. HTTPS是使用以下哪种协议的HTTP?(C)
8.数据的备份类型不包括? ( B )
A.完全备份B.部分备份C.增量备份D.差别备份
9.针对木马病毒的防范,以下正确的是( A )
A.设置复杂密码,最好包含特殊符号B.随意打开不明邮件的附件
C.浏览不健康网站D.网上下载的软件未经扫描就使用
10.以下那个不是杀毒软件的正确使用方法( A )
A.中毒之后再下载杀毒软件来安装B.设置开机自动运行杀毒软件
相关文档
最新文档