电子商务安全技术试卷及答案

合集下载

15春地大《电子商务安全》在线作业试卷

15春地大《电子商务安全》在线作业试卷

15春地大《电子商务安全》在线作业一、单选题(共25 道试题,共100 分。

)1. 有一种结算工具是在塑料卡上嵌入了一个微机处理芯片,芯片里存储了大量关于使用者的信息,它比传统磁条卡更易于防止滥用,这种电子结算工具是()。

A. 信用卡B. 电子支票C. 贷记卡D. 智能卡正确答案:D2. 以下关于Extranet(外联网)的概念正确的是()。

A. Extranet相当于EDIB. Extranet可以看作是一种开放的网络C. Extranet不是一种虚拟专用网络,而是新建的物理网络D. Extranet可以看作是利用Internet和防火墙技术或专用网将多个Intranet连接起来的一个大的网络系统3. 以下说法正确的是()A. 木马不像病毒那样有破坏性B. 木马不像病毒那样能够自我复制C. 木马不像病毒那样是独立运行的程序D. 木马与病毒都是独立运行的程序正确答案:B4. 使用防病毒软件时,一般要求用户每隔2周进行升级,这样做的目的是()A. 对付最新的病毒,因此需要下载最新的程序B. 程序中有错误,所以要不断升级,消除程序中的BUGC. 新的病毒在不断出现,因此需要用及时更新病毒的特征码资料库D. 以上说法的都不对正确答案:C5. 属于黑客入侵的常用手段_______。

A. 口令设置B. 邮件群发C. 窃取情报正确答案:D6. 目前国际上使用最广泛的EDI标准是()。

A. UN/EDIFACTB. 美国X.12标准C. 欧洲标准D. ISO标准正确答案:7. 下面的机构如果都是认证中心,你认为可以作为资信认证的是_______。

A. 国家工商局B. 著名企业C. 商务部D. 人民银行正确答案:8. 下列不属于包过滤检查的是()A. 源地址和目标地址B. 源端口和目标端口D. 数据包的内容正确答案:9. 防火墙的安全性角度,最好的防火墙结构类型是()A. 路由器型B. 服务器型C. 屏蔽主机结构D. 屏蔽子网结构正确答案:10. 数字签名是解决-()问题的方法。

《电子商务》期末试卷1含答案

《电子商务》期末试卷1含答案

《电子商务》课程考试试卷(D)开课二级学院:经管学院,考试时间:年月日时考试形式:闭卷□、开卷√,允许带入场考生姓名:学号:专业:班级:一、单项选择题(本大题共15小题,每小题1分,共15分)1、在私有密钥加密体制中,加密密钥即(C)。

A 解密密钥B 私密密钥C 公开密钥D 私有密钥2、下面不属于传统营销促销形式的是:( D )。

A 人员推销B网络广告C 销售促进D宣传推广3、以下哪些功能不属于网上商城购物车的功能?(D)A 订单存档 B累计客户的总购物量C生成订单 D 优化商品配送4、可以依靠直接电子商务来完成交易活动的产品有( D )。

A 五金工具B 房地产C 家用电器产品D 金融产品5、( C )是指利用移动网络的无线连通性,允许各种非PC设备在电子商务服务器上检索数据,开展交易。

A 因特网电子商务B EDI电子商务C 移动电子商务D 内联网电子商务6、下列关于防火墙的说法正确的是( A )。

A.防火墙的安全性能是根据系统安全的要求而设置的B.防火墙的安全性能是一致的,一般没有级别之分C.防火墙不能把内部网络隔离为可信任网络D.一个防火墙只能用来对两个网络之间的互相访问实行强制性管理的安全系统7、世界电子商务起源时间大致为( C )。

A 20世纪50年代B 20世纪60年代C 20世纪70年代D 20世纪80年代8、对如何运用网络广告宣传作为推销商品的重要手段等的研究,属于(A)的范畴。

A 网络促销策略研究B 网络产品策略研究C 网络渠道策略研究D 网络价格策略研究9、全球第一家网络银行产生于( C )A 1980年B 1990年C 1995年D 1993年10、G2G是指(A)的电子商务模式。

A 政府间B 企业与企业之间C 企业内部D 企业与消费者之间11、将工厂生产的商品运到物流中心、厂内或其它工厂的仓库入库这一部分属于生产企业物流的哪一部分?(B )A.采购物流B.销售物流C.退货物流D.废弃物与回收物流12、以下哪项不是网络营销的内容(B)。

电子商务考试及试题答案

电子商务考试及试题答案

电子商务考试试题及答案1.下面哪一项不是传统拍卖的局限? (A)A. 销售期B. 检验产品的时间C. 对买方有技术要求D. 亲自出现在拍卖现场 2. 在线侃价的步骤是: (B)A. 搜索,选择,谈判,以及完成交易B. 搜索,选择,谈判,继续选择和谈判,以及完成交易速度撒旦C. 搜索,谈判,选择,以及完成交易D. 搜索,谈判,选择,继续选择和谈判,以及完成交易 3. 下面哪一项为哪一项拍卖的局限性? (C)A. 市场容量B. 产品多样性C. 潜在欺诈性D. 销售的动态本质4. 杰夫想要进展网上购物,但他担忧那个公司的隐私政策做得如何。

他应该运用哪一种在线购物决策辅助工具? (B)A. 购物机器人B. 信用认证C. 商业评级D. 购物门户站点 5. 下面哪一项为哪一项普通意义上的完全电子零售商的例子? (A)A商店没有实体店铺,并销售一系列产品 B商店没有实体店铺,并专门销售一种产品 C商店有实体店铺和,并销售一系列产品 D商店有实体店铺,并销售一系列产品 6. 下面哪一项不是旅游行业中的在线旅游代理索要的费用? (D) A. 更个性化的效劳 B. 不断增加的便捷C. 不断增加的对可购置产品的理解D. 由于过失效劳而造成的更高的总旅行费用 7. 下面哪一项不是电子求职广场对雇员带来的好处之一? (D)A. 沟通速度B. 搜索大量职位的能力C. 评估自身市场价值的能力D. 缺乏网络用户 8. 以下市场行为的调停会有什么可能的影响:整合,复杂搜索需求,以及新市场? (B) A. 非中介化 B. 电子调停 C. 再中介化 D. 没有影响9. 由某出版商出行,且必须用计算机或类似的手提设备来阅读的内容属于哪一种数字发行的例子? (B) A. 寓教于乐的出版品 B. 电子书籍 C. P2P 出版 D. 远程教学11. 不采用在线购物的两个最主要原因是什么? (C) A. 平安问题和价格问题 B. 平安问题和信誉问题C. 平安问题和判断产品质量的困难D. 价格问题和判断产品质量的困难 12. 下面哪一项不是互联网广告业开展的原因?〔C〕A. 广告易于更新B. 广告可以运用各种媒体工具C. 网络的整体运用已上升到一个高度D. 网络电视扩大了网络观众根底 13. 下面哪一项不是横幅广告的优点?〔D〕A. 将用户转到广告商的B. 顾客被迫浏览横幅C. 针对目标市场进展内容定制D. 总本钱低廉 14. 为什么电子很受广告商欢送?〔A〕A. 来自潜在客户的快速反响B. 客户的消息容量减少了C. 没有客户的潜在后冲D. 高本钱使得只有为数不多的营销者在使用这样方法了15. ABC公司给对本公司满意的客户发送电子。

《电子商务》期末试卷5含答案

《电子商务》期末试卷5含答案

学院202 ~ 202 学年第 学期 《 电子商务 》课程考试试卷(I )开课二级学院: 经管学院 ,考试时间: 年 月 日 时 考试形式:闭卷□、开卷√,允许带 教材和笔记 入场考生姓名: 学号: 专业: 班级:一、单项选择题(本大题共15小题,每小题1分,共15分)1、( C )指利用移动网络的无线连通性,允许各种非PC 设备在电子商务服务器上检索数据,开展交易。

A 因特网电子商务B EDI 电子商务C 移动电子商务D 内联网电子商务 2、下列不属于安全策略内容的是( D ) A 认证 B 保密 C 数据完整性 D 措施 3、因特网是一个( D )A 大型的网络B 国际性组织C 电脑软件D 网络的集合 4、目前最广泛的数字签名是( A ) A RSA 签名 B DSS 签名 C SSL D SET 5、信用卡主要具有的功能是:( B ) A 转账结算功能 B 消费信贷功能 C 储蓄功能 D汇兑功能 6、不属于电子支付特征的是( C ) A 采用数字化的方式进行款项支付。

B 工作环境是基于一个开放的系统平台(因特网)。

C 使用最先进的通信手段,对软、硬件设施要求很高。

D 具有方便、快捷、高效、经济的优势7、MPS 的含义是( B )。

A 物料需求计划B 主生产进度计划C 客户管理D 物料供给计划 8、库存按目的分类不包括( C ) A 经常性库存 B 安全库存 C 成品库存 D 季节性库存9、电子合同按标的的不同可分为:( B )。

A 有形信息产品合同和无形信息产品合同B 信息产品合同和非信息产品合同C 信息许可使用合同和信息服务合同D网络产品信息合同和非网络产品信息合同10、EDI翻译软件的作用是( B )A 将用户源文件转换成平面文件B 将EDI标准格式转换成用户源文件C 将平面文件转换成EDI标准格式D 将用户源文件转换成EDI标准格式11、水平网站将买方和卖方集合在一个市场中交易,参加交易者一般是( C )A.销售软件的企业B.政府的采购部门C.多种行业的企业D.特定行业的企业12、为旅游业同行建立的网上旅游交易会是一种旅游交易平台,其交易形式是( A )A B2B B B2CC C2CD C2B13、采用虚拟主机方式建立电子商务网站的显著特点是( B )A 投资较大,建立速度慢B 投资较小,建立速度快C 对技术支持要求高D 对硬件配置要求高14、当计算机等设备遇到外部供电系统故障时,可以继续维持其正常运行一段时间的设备是( D )A WebB RouterC SwitchD UPS15、EDI软件的基本功能包括格式转换功能、翻译功能和( C )A 数据编辑功能B 网络监控功能C 通信功能D 交易功能二、多项选择题 (本大题共10小题,每小题2分,共20分)1、下列说法正确的是( ABC )。

电子商务试卷与答案(20201111085748)

电子商务试卷与答案(20201111085748)

电子商务试卷及答案—、填空题(45空,每空1分共15分)1、远程国内电子商务其交易的地域范围__________ ,对软件、硬件和技术要求2、 —般情况下,消费者通过微机用 _____________ 或使用 ___________ 即可开始查询商口仕自口口 心、o3、 电子商务系统是否进行网上支付可分为 ______________ 和 _________ o4、 通信网络是EDI 应用的基础;__________ 是EDI 的条件; ___________ 是EDI的关键。

5、 商务操作流程是企业在从事一个商贸过程中的 ______________ 和 __________ o6、 电子资金转拨系统的应用主要有 ____________ 和 __________ o7、 电子时空下的信息服务是指一种 _______________ ___________ 的网络信息服务方式。

8、 在电子商务系统中主要处理的是一个取代事务流、资金流并反映物流过程的二、单项选择题(20题,每题1分共20分)1、电子商务一词源于英文( ),其所写为EB OA. Easy Commerce B ・ Electronic Commerce C. ElectronicBusi nessD ・ Easy Business2、电子商务最热心的推动者是( )o3、对企业自建网叙述不正确的是( )oA. 产业链条长,业务伙伴多B. 主要多为自身专业性较强的大企业、跨国公司C. 主要面向中小企业提供产品的采购信息和销售等方面的服务D.主要用于公司自身的业务和对供应商、销售商的服务4、就企业管理信息系统的各个方面及其关联而言,叙述不正确的有( A. ERP (企业资源计划)主要涉及企业外部的资源整合 B. SCM (供应链管理)主要涉及跨企业的资源整合C. CRM (客户关系管理)则以客户为中心,整合企业内、外部资源为客户服务D. CRM (客户关系管理)以实现客户的锁定、增值,获取最大客户及最大利润 5、 在电子商务中,( )是必须考虑到核心问题。

电子商务专业期末试卷考卷及答案

电子商务专业期末试卷考卷及答案

电子商务期末考试试卷编号 A一、判断正误正确的在括号内划“√”,错误的划“×”;每小题2分,共30分1、电子商务模式C2C是指消费者对消费者的交易,阿里巴巴网是C2C模式;2、广义电子商务包括狭义电子商务;3、按交易对象划分可以将电子商务分为直接电子商务和绝对电子商务;4、当当网的电子商务模式是C2C模式;5、在淘宝网上开网店销售商品不需要实名注册;6、企业开展电子商务只需要建好自己的网站就可了,不用做推广;7、网络商务信息的特点是时效性强、准确性高、便于存储和检索难度大;8、网络市场调研无时空、地域限制,但费用较高;9、电子商务的三流是指信息流、资金流和物流;10、支付宝是第三方支付产品;11、物流是电子商务的重要组成部分;12、经营一家网店方式主要有:虚实结合、全职经营网店、兼职经营网店;13、对于打印包裹单,我们只能选用激光打印机,激光打印机速度快,噪音小;14、一个成功的创业者离不开激情、敬业、诚信、创新和良好的心态;15、进货渠道可以选择厂家渠道、自己生产假冒品牌商品、批发市场、品牌代理;二、填空题:每空1分,共20分 1、电子商务是指利用_______________实现整个贸易过程中各阶段贸易活动的电子化;2、电子商务交易主体主要有____________、____________和____________;3、根据不同主体之间的电子商务活动,人们常把电子商务分为____________、____________、____________、B2G 等类型;4、B2C 是__________对__________的电子商务模式;5、请写出三个知名的电子商务网站_______________、________________和_______________6、淘宝网的网址是:_____________________________________________;7、移动电子商务是指利用_____________、_____________等无线终端设备开展的电子商务活动;8、数码相机中“小花”开启时,是_____________模式,拍摄时需要_____________快门实现自动对焦;9、物流模式可以分为:_____________、_____________ 、_____________ ; 三、单项选择题请将正确的选项填写在括号内;每小题2分,共20分1、以下不是网络广告形式的是A 图形类广告B 搜索引擎广告C 户外广告牌D 文字链接广告2、以下 不是网络银行与传统银行相比的业务优势;A降低银行经营成本B扩大客户群体C向客户提供多种类、个性化服务D客服人员热情服务3、以下是第三方支付产品的是A支付宝B中国银行C邮政储蓄D电子现金4.为保证电子商务活动的正常进行,通常采用来相互证明各自的身份及对一项数据电文内容信息的认可;A电子邮箱账号 B电子指纹 C 数字签名 D IP地址5、下面表示企业与政府机构之间电子商务的是AB2B BB2C CB2G DC2C6.网络客户反馈信息通常都是以方式传递的;A 电话B E-mailC 上门访问 D邮局邮件7.电子商务交易涉及的商品形态,以下不是无形商品的是 ;A 电子出版物B 手机C 软件D 电子贺卡8、阿里巴巴是下面哪种电子商务模式AB2B BB2C CB2G DC2C9、以下不属于商品拍摄时需要用到的摄影器材是A 数码照相机B 打印机C 三角架D 反光板10、以下不适合在网店中销售的是A 书籍B 衣服C 手机D 挖掘机四、简答题,每小题5分,共10分1、请写出在淘宝网开设店铺的一般步骤;2、请写出常见的快递公司及第三方物流存在的问题五、简述题,每小题20分,共20分李明想在淘宝网开设网店,但他不知道如何操作,请你从组织货源、硬件准备、软件准备、网店营销等方面做介绍;参考答案一、判断正误√×1、×2、√3、×4、×5、×6、×7、√8、×9、√10√11、√12√13×14√15×一、填空题1、广义电子商务狭义电子商务2、银行商家消费者 CA中心3、企业消费者政府4、B2B B2C C2C5、门户网站电子零售商6、总体经营目标互联网7、任何时间任何地点任何方式8、电子货币类电子信用卡类电子支票类9、企业消费者10、淘宝阿里巴巴京东11、12\手机平板电脑三、单项选择题1、C2、D3、A4、C5、C6、B7、B8、A9、B10\D四、简答题1、淘宝网拍拍网易趣网2、利用第三方电子商务平台应用独立网店系统自建网站3、硬件准备:可以上网的计算机、扫描仪、数码相机、联系电话、传真机软件准备:基本的上网操作技能、熟练收发电子邮件、熟练运用聊天工具、学会使用word软件基本的网站设计软件、学会使用图片处理软件4、不受时空限制、富媒体、交互式、个性化、成长性、整合性、超前性、高效性、经济性、技术性五、简述题略。

电子商务支付与安全试题1及参考答案

电子商务支付与安全试题1及参考答案

电子商务支付与安全试卷1一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。

错选、多选或未选均无分。

1.电子商务安全的中心内容中,用来保证为用户提供稳定的服务的是()A.商务数据的完整性B.商务对象的认证性C.商务服务的不可否认性D.商务服务的不可拒绝性2.使用DES加密算法,需要对明文进行的循环加密运算次数是()A.4次B.8次C.16次D.32次3.在密钥管理系统中最核心、最重要的部分是()A.工作密钥B.数据加密密钥C.密钥加密密钥D.主密钥4.MD-4的输入消息可以为任意长,压缩后的输出长度为()A.64比特B.128比特C.256比特D.512比特5.充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是()A.数字签名B.数字指纹C.数字信封D.数字时间戳6.在电子商务中,保证认证性和不可否认性的电子商务安全技术是()A.数字签名B.数字摘要C.数字指纹D.数字信封7.《电气装置安装工程、接地装置施工及验收规范》的国家标准代码是()A.GB50174—93 B.GB9361—88 C.GB2887—89 D.GB50169—92 8.下列提高数据完整性的安全措施中,不属于预防性措施的是()A.归档B.镜像C.RAID D.网络备份9.系统将通行字表划分成两部分,每部分包含几个通行字来减少暴露的危险性()A.半个B.一个C.两个D.四个10.Kerberos是一种网络认证协议,它采用的加密算法是()A.RSA B.PGP C.DES D.MD5 11.数字证书采用公钥体制,即利用一对互相匹配的密钥进行()A.加密B.加密、解密C.解密D.安全认证12.通常PKI的最高管理是通过()A.政策管理机构来体现的B.证书作废系统来体现的C.应用接口来体现的D.证书中心CA来体现的13.实现递送的不可否认性的方式是()A.收信人利用持证认可B.可信赖第三方的持证C.源的数字签名D.证据生成14.SET协议用来确保数据的完整性所采用的技术是()A.单密钥加密B.双密钥加密C.密钥分配D.数字化签名15.安装在客户端的电子钱包一般是一个()A.独立运行的程序B.浏览器的插件C.客户端程序D.单独的浏览器16.CFCA认证系统采用国际领先的PKI技术,总体为几层的CA结构()A.一层B.二层C.三层D.四层17.下列防火墙类型中处理效率最高的是()A.包过滤型B.包检验型C.应用层网关型D.代理服务器型18.点对点隧道协议PPTP是第几层的隧道协议()A.第一层B.第二层C.第三层D.第四层19.在Internet接入控制对付的入侵者中,属于合法用户的是()A.黑客B.伪装者C.违法者D.地下用户20.下列选项中不属于数据加密可以解决的问题的是()A.看不懂B.改不了C.盗不走D.用不了二、多项选择题(本大题共5小题,每小题2分,共10分) 在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其代码填写在题后的括号内。

电子商务安全技术试卷及答案

电子商务安全技术试卷及答案

电子商务安全技术试卷A考试时间:120 分钟考试方式:开卷一、单项选择题(每小题1.5分,共计30分;请将答案填在下面1.电子商务的安全需求不包括( B )A.可靠性B.稳定性C.匿名性D.完整性2.以下哪个不是常用的对称加密算法( D )A.DESB.AESC.3DESD.RSA3.访问控制的要素有几种( D )A.2B.3C.4D.54. 下面关于病毒的叙述正确的是( D )。

A.病毒可以是一个程序 B.病毒可以是一段可执行代码C.病毒能够自我复制 D. ABC都正确5. 根据物理特性,防火墙可分为( A )。

A. 软件防火墙和硬件防火墙B.包过滤型防火墙和双宿网关C. 百兆防火墙和千兆防火墙D.主机防火墙和网络防火墙6.目前公认的保障网络社会安全的最佳体系是( A )A.PKIB.SETC.SSLD.ECC7.防火墙软件不能对付哪类破坏者? ( C )A.未经授权的访问者B.违法者C.内部用户D.地下用户8.数据的备份类型不包括? ( B )A.完全备份B.部分备份C.增量备份D.差别备份9.针对木马病毒的防范,以下正确的是( A )A.设置复杂密码,最好包含特殊符号B.随意打开不明邮件的附件C.浏览不健康网站D.网上下载的软件未经扫描就使用10.以下那个不是杀毒软件的正确使用方法( A )A.中毒之后再下载杀毒软件来安装B.设置开机自动运行杀毒软件C.定期对病毒库进行升级D.经常针对电脑进行全盘扫描11.关于密码学的术语描述错误的是( B )A.最初要发送的原始信息叫做明文B.算法是在加密过程中使用的可变参数C.密文是被加密信息转换后得到的信息D.解密是将密文转换为明文的过程12.以下说法错误的是? ( D )A.电子商务中要求用户的定单一经发出,具有不可否认性B.电子商务中的交易信息要防止在传输工程中的丢失和重复C.电子商务系统应保证交易过程中不泄漏用户的个人信息D.电子商务系统应该完全杜绝系统延迟和拒绝服务的情况发生。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

电子商务安全技术试卷A
考试时间:120 分钟考试方式:开卷
一、单项选择题(每小题1.5分,共计30分;请将答案填在下面
1.电子商务的安全需求不包括( B )
A.可靠性
B.稳定性
C.匿名性
D.完整性
2.以下哪个不是常用的对称加密算法( D )
A.DES
B.AES
C.3DES
D.RSA
3.访问控制的要素有几种( D )
A.2
B.3
C.4
D.5
4. 下面关于病毒的叙述正确的是( D )。

A.病毒可以是一个程序 B.病毒可以是一段可执行代码
C.病毒能够自我复制 D. ABC都正确
5. 根据物理特性,防火墙可分为( A )。

A. 软件防火墙和硬件防火墙
B.包过滤型防火墙和双宿网关
C. 百兆防火墙和千兆防火墙
D.主机防火墙和网络防火墙
6.目前公认的保障网络社会安全的最佳体系是( A )
A.PKI
B.SET
C.SSL
D.ECC
7.防火墙软件不能对付哪类破坏者? ( C )
A.未经授权的访问者
B.违法者
C.内部用户
D.地下用户
8.数据的备份类型不包括? ( B )
A.完全备份
B.部分备份
C.增量备份
D.差别备份
9.针对木马病毒的防范,以下正确的是( A )
A.设置复杂密码,最好包含特殊符号
B.随意打开不明邮件的附件
C.浏览不健康网站
D.网上下载的软件未经扫描就使用
10.以下那个不是杀毒软件的正确使用方法( A )
A.中毒之后再下载杀毒软件来安装
B.设置开机自动运行杀毒软件
C.定期对病毒库进行升级
D.经常针对电脑进行全盘扫描
11.关于密码学的术语描述错误的是( B )
A.最初要发送的原始信息叫做明文
B.算法是在加密过程中使用的可变参数
C.密文是被加密信息转换后得到的信息
D.解密是将密文转换为明文的过程
12.以下说法错误的是? ( D )
A.电子商务中要求用户的定单一经发出,具有不可否认性
B.电子商务中的交易信息要防止在传输工程中的丢失和重复
C.电子商务系统应保证交易过程中不泄漏用户的个人信息
D.电子商务系统应该完全杜绝系统延迟和拒绝服务的情况发生。

13.使用计算机应遵循的完全原则不包括如下哪一个( D )
A.密码安全原则
B.定期升级系统
C.禁止文件共享
D.允许远程访问
14.HTTPS是使用以下哪种协议的HTTP?( C )
A.SSH
B.SET
C.SSL
D.TCP
15.下列哪一项不属于电子商务使用的主要安全技术( C )
A.加密
B.电子证书
C.实名认证
D.双重签名
16.典型的DES以( A )位为分组对数据进行加密?
A.64
B.128
C.256
D.512
17.VPN的含义是( B )
A.局域网
B.虚拟专用网络
C.广域网
D.城域网
18.移动电子商务对系统的安全需求不包括( C )
A.身份认证
B.接入控制
C.数据可靠性
D.不可否认性
19.以下那种情况可以放心的使用在线电子支付系统( D )
A.在单位的公用电脑
B.在网吧
C.在肯德基使用免费WIFI
D.在家庭的网络中
20.以下哪种操作可以有效防护智能手机操作系统安全( B )
A.下载安装腾讯QQ
B.使用专门软件实时监控手机运行状态
C.给手机设置密码,密码是自己的生日
D.经常打开微信,链接各种网站。

二、判断题(每题2分,共计20分)
1.计算机病毒就是一组程序,隐藏在电脑操作系统或者存储介质里面。

( )
2.http又称为超文本传输协议,主要用于网络较大文件传输。



3.一个防火墙通常由屏蔽路由器和代理服务器组成。

( )
4.目前市场上针对苹果手机操作系统,已经有了很成熟的安全防护软件。

( )5.计算机病毒按破坏性分为良性病毒和恶性病毒。

( )6.防火墙软件可以有效拦截大部分未经授权的访问。

( )7.登陆支付宝时提示身份认证失败有可能是支付宝账号被盗。

( )8.一个密码体制有明文、密文与加密运算这3个基本要素构成。

( )9.所谓PKI就是一个以公钥技术为基础的,提供和实施安全服务的具有普适性的安全基础设施。

( )10.如果发现计算机有明显的运行速度下降的情况,这一定是电脑中毒了。

( )
三、简答题(每题6分,共计30分)
1.简述电子商务安全的概念。

电子商务安全就是保护在电子商务系统里的企业或个人资产不受未经授权的访问、使用、篡改或破坏。

2.通常应用防火墙的目的有哪几个方面?
(1)限制他人进入内部网络;
(2)过滤掉不安全的服务和非法用户;
(3)防止入侵者接近用户的防御设施;
(4)限定人们访问特殊站点;
(5)为监视局域网安全提供方便。

3.一个标准的安全口令应该有哪些特点?
(1)增加口令的长度,一般情况口令的位数应大于6位;
(2)最好包含有非字母字符,包括数字和特殊字符如~!@#¥%^&*()等符号;
(3)大小写字母混合,可以把数字无序的加在字母中;
(4)必须容易记住而不必写下来。

(5)不同的系统使用不同的密码,避免千篇一律,这样一旦某个密码泄漏了,还可以保护其他的密码不受损失。

4.简述信息加密技术的概念。

信息加密技术就是采用数学方法对原始信息进行再组织,是的加密后在网络上公开传输的内容对于非法接收者来说成为无意义的文字,而对于合法的接收者,因其掌握争取的密钥,可以通过解密得到原始数据。

5.电子商务认证中心的功能有哪些?
(1)批准证书的请求
(2)生成密钥对
(3)密钥的备份
(4)撤销证书
(5)发布CRL
(6)生成CA根证书
(7)签发证书
(8)证书发放
(9)交叉认证。

四、案例分析题(每题20分,共计20分)
1.借刀杀人,破坏某电子公司的数据库(2001年2月12日)
1999年11月该网站运行于Windows NT 4.0上,web server为IIS4.0,补丁号为Service Pack5。

该网站管理员在11月的某一天发现其web网站上的用户资料和电子配件数据库被入侵者完全删除!严重之处更在于该数据库没有备份,网站运行半年来积累的用户和资料全部丢失。

系统管理员反复检查原因,通过web日志发现破坏者的调用web程序记录,确定了当时用户的IP是202.103.xxx.xxx(出于众所周知的原因这里隐藏了后两位),而这个IP来自于某地一个ISP的一台代理服务器。

这个202.103.xxx.xx的服务器安装了Wingate的代理软件。

破坏者浏览电子公司的网站是用该代理访问的。

这件事情给电子公司带来的损失是很严重的,丢失了半年的工作成果。

入侵者同时给202.103.xxx.xxx带来了麻烦,电子公司报了案,协查通报到了202.103.xxx.xxx这个ISP所在地的公安局。

该代理服务器的系统管理员是本站一位技术人员F的朋友。

F通过对受害者的服务器进行安全检查发现了原因。

首先,其端口1433为开放,SQL数据库服务器允许远程管理访问;其次,其IIS服务器存在ASP 的bug,允许任何用户查看ASP源代码,数据库管理员帐号sa和密码以明文的形式存在于ASP文件中。

有了这两个条件,破坏者可以很容易地连上SQL数据库,以最高身份对数据库执行任意操作。

针对这个案例,谈谈你的看法及建议。

电子商务交易安全的一些典型技术和协议都是对有关电子商务交易安全的外部防范,但是要想使一个商用网络真正做到安全,不仅要看它所采用的防范措施,而且还要看它的管理措施。

只有将这两者综合起来考察,才能最终得出该网络是否安全的结论。

因此,只有每个电子商务系统的领导、网络管理员和用户都能提高安全意识,健全并严格有关网络安全措施,才能在现有的技术条件下,将电子商务安全风险降至最低.。

相关文档
最新文档