2017年4月自考电子商务安全导论

2017年4月自考电子商务安全导论
2017年4月自考电子商务安全导论

2017年4月高等教育自学考试全国统一命题考试

电子商务安全导论试卷

(课程代码00997)

本试卷共4页。满分l00分,考试时间l50分钟。

考生答题注意事项:

1.本卷所有试题必须在答题卡上作答。答在试卷上无效,试卷空白处和背面均可作草稿纸。

2.第一部分为选择题。必须对应试卷上的题号使用2B铅笔将“答题卡”的相应代码涂黑。

3.第二部分为非选择题。必须注明大、小题号,使用0.5毫米黑色字迹签字笔作答。

4.合理安排答题空间。超出答题区域无效。

第一部分选择题(共30分)

一、单项选择题(本大题共20小题,每小题l分,共20分)

在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题卡” 的相应代码涂黑。错涂、多涂或未涂均无分。淘宝店铺自考赢家1.下列选项中不属于Internet系统构件的是

A.客户端的局域网 B.服务器的局域网

C.Internet网络 D.VPN网络

2.零售商面向消费者的这种电子商务模式是

A.B.G B.B.C C.B.B D.C.C

3.早期提出的密钥交换体制是用一个素数的指数运算来进行直接密钥交换,这种体制通常称为

A.Kerberos协议 B.LEAF协议

C.skipjack协议 D.Diffie-Hellman协议

4.收发双方持有不同密钥的体制是

A.对称密钥 B.数字签名 C.公钥 D.完整性

5.关于散列函数的概念,下列阐述中正确的是

A.散列函数中给定长度不确定的输入串,很难计算出散列值

B.散列函数的算法是保密的

C.散列函数的算法是公开的

D.散列函数中给定散列函数值,能计算出输入串

6.SHA的含义是

A。安全散列算法 B.密钥 C.数字签名 D.消息摘要

7.下列选项中属于病毒防治技术规范的是

A.严禁归档 B.严禁运行合法授权程序

C.严禁玩电子游戏 D.严禁UPS

8.《电子计算机房设计规范》的国家标准代码是

A.GB50174-93 B.GB9361.88 C.GB2887.89 D.GB50169-92

9.下列选项中,属于防火墙所涉及的概念是

A. Kerberos B.VPN C.DMZ D.DES

10.外网指的是

A.受信网络 B.非受信网 C.防火墙内的网络 D.局域网

11.Internet入侵者中,乔装成合法用户渗透进入系统的是

A.伪装者 B.违法者 C.地下用户 D.黑客

12.下列选项中不属于数据加密可以解决的问题的是

A.看不懂 B.改不了 C.盗不走 D.用不了

13.CA设置的地区注册CA不具有的功能是

A.制作证书 B.撤销证书注册 C.吊销证书 D.恢复备份密钥

14.数字证书采用公钥体制,即利用一对互相匹配的密钥进行

A.身份识别 B.加密、解密 C.数字签名 D.安全认证

15.认证机构对密钥的注册、证书的制作、密钥更新、吊销进行记录处理使用的技术是

A.加密技术 B.数字签名技术 C.身份认证技术 D.审计追踪技术

16.实现递送的不可否认性的方式是

A.收信人利用持证认可 B.可信赖第三方的持证

C.源的数字签名 D.证据生成

17.为了确保交易各方身份的真实性,需要通过数字化签名和

A.加密 B.商家认证 C.数字化签名 D.SSL

18.安装在客户端的电子钱包一般是一个

A.独立运行的程序 B.浏览器的一个插件

C.客户端程序 D.单独的浏览器

19.SHECA证书的对称加密算法支持

A.64位 B.128位 C.256位 D.512位

20.CTCA目前提供的安全电子邮件证书的密钥位长为

A.64位 B.128位 C.256位 D.512位

二、多项选择题(本大题共5小题。每小题2分,共10分)

在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其选出并将“答题卡”的相应代码涂黑。错涂、多涂、少涂或未涂均无分。

21.双钥密码体制算法的特点包括

A.算法速度慢

B.算法速度快

C.适合加密小数量的信息

D.适合密钥的分配

E.适合密钥的管理

22.计算机病毒具有的特征包括

A.非授权可执行性 B.隐蔽性 C.传染性

D.潜伏性 E.表现性或破坏性

23.接入控制的实现方法有

A.DAC B.DCA C.MAC

D.MCA E.CMA

24.Kerberos的认证中心服务任务被分配到的服务器有

A.AS B.Client C.Server

D.TGS E.DES

25.CFCA证书种类包括

A.个人普通证书 B.代码签名证书 C.个人高级证书

D.服务器证书 E.安全 E.mail证书

第二部分非选择题(共70分)

三、填空题(本大题共5小题,每小题2分。共l0分)

请将下列每小题的答案答在“答题卡”上。

26.电子商务安全的中心内容包括机密性,_______,认证性,_______,不可拒绝性和访问控制性。

27.单钥密码体制有DES加密算法,________,RC-5加密算法和_______。

28.接入控制的功能有三个:_______、_______和使合法人按其权限进行各种信息活动。29.VPN是一种架构在公用通信基础设施上的专用数据通信网络,利用和建立在PKl上的_______来获得机密性保护。

30.SSL保证了Interact上浏览器/服务器会话中三大安全中心内容:_______ ,和认证性。

四、名词解释题(本大题共5小题,每小题3分。共15分)

31.EDI

32.双钥密码体制

33.数字签名

34.公钥基础设施

35.SET

五、简答题(本大题共6小题,每小题5分,共30分)

36.简述电子商务发展的四个阶段。

37.数字签名的作用是什么?

38.按照接入方式的不同,VPN的具体实现方式有哪几种?

39.从攻击的角度看,Kerberos的局限性主要有哪几个方面的问题?

40。简述证书合法性验证链。

41.简述证书机构CA系统的组成。

六、论述题(本大题共l小题,15分)

42.试述数据库的加密方法有哪些?

自考电子商务安全导论押密试题及答案(3)

自考电子商务安全导论押密试题及答案(3)第一部分选择题 一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。 1.电子商务,在相当长的时间里,不能少了政府在一定范围和一定程度上的介入,这种模式表示为 ( ) A.B-G B.B-C C.B-B D.C-C 2.在电子商务的安全需求中,交易过程中必须保证信息不会泄露给非授权的人或实体指的是( ) A.可靠性 B.真实性 C.机密性 D.完整性 3.通过一个密钥和加密算法可将明文变换成一种伪装的信息,称为 ( ) A.密钥 B.密文 C.解密 D.加密算法 4.与散列值的概念不同的是 ( ) A.哈希值

B.密钥值 C.杂凑值 D.消息摘要 5.SHA的含义是 ( ) A.安全散列算法 B.密钥 C.数字签名 D.消息摘要 6.《电子计算机房设计规范》的国家标准代码是 ( ) A. GB50174-93 B.GB9361- 88 C. GB2887-89 D.GB50169- 92 7.外网指的是 ( ) A.非受信网络 B.受信网络 C.防火墙内的网络 D.局域网 8.IPSec提供的安全服务不包括 ( ) A.公有性 B.真实性 C.完整性

D.重传保护 9.组织非法用户进入系统使用 ( ) A.数据加密技术 B.接入控制 C.病毒防御技术 D.数字签名技术 10. SWIFT网中采用了一次性通行字,系统中可将通行字表划分成_______部分,每部分仅含半个通行字,分两次送给用户,以减少暴露的危险性。 ( ) A.2 B.3 C.4 D.5 11.Kerberos的域内认证的第一个步骤是 ( ) A. Client →AS B. Client ←AS C.Client AS D.AS Client 12._______可以作为鉴别个人身份的证明:证明在网络上具体的公钥拥有者就是证书上记载的使用者。 ( ) A.公钥对 B.私钥对 C.数字证书

2020年4月自考审计试题及答案

2018年4月高等教育自学考试全国统一命题考试; 审计学试卷 本试卷共7页,满分l00分,考试时间l50分钟。 考生答题注意事项: 1.本卷所有试题必须在答题卡上作答。答在试卷上无效,试卷空白处和背面均可作草稿纸。 2.第一部分为选择题。必须对应试卷上的题号使用2B铅笔将“答题卡”的相应代码涂黑。 3.第二部分为非选择题。必须注明大、小题号,使用0.5毫米黑色字迹签字笔作答。 4.合理安排答题空间,超出答题区域无效。 第一部分选择题(共40分) 一、单项选择题(本大题共20小题,每小题l分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题卡”的相应代码涂黑。错涂、多涂或未涂均无分。 1、对于注册会计师的欺诈行为,法院可判其() A、没有过失 B、民事责任和刑事责任 C、只有民事责任 D、只有刑事责任 答案:B 考点:第三章《注册会计师执业准则体系与法律责任》注册会计师法律责任的种类。P92 解析:一般来说,违约和过失可能使注册会计师负民事责任和行政责任,欺诈可能会使注册会计师负民事责任和刑事责任。这三种责任可以单处,也可并处。 2、财务报表审计、经营审计和合规性审计的分类依据是() A、审计主体 B、审计目的和内容 C、审计实施的时间 D、审计实施的方式 答案:B 考点:第一章《审计概论》审计的分类P50

解析:按审计的目的和内容分类,可以将审计分为财务报表审计、经营审计、合规性审计三类。 3、注船会计师审计方法的调整,主要是随着() A、审计对象的变化 B、审计目标的变化 C、审计环境的变化 D、审计责任的变化 答案:C 考点: 解析: 4、无法实施函证的应收账款,审计人员可以实施的最为有效的替代审计程序 是() A、进行销售业务的截止性测试 B、扩大控制测试的范围 C、审查与销售有关的凭证及文件 D、执行分析程序 答案:C 考点:第七章《销售与收款循环审计》函证P174 解析:通常,注册会计师不可能对所有应收账款进行函证,因此,对未函证的应收账款,注册会计师应抽查有关原始凭证,如销售合同、销售订单、销售发票副本、发运凭证及回款单据等,以验证与其相关的应收账款的真实性。 5、注册会计师的配偶在被审计单位所从事工作将严重损害独立性的是 A、总工程师 B、统计 C、出纳 D、营销总监 答案:C 考点:第二章《注册会计师职业道德》威胁独立性的情形 P63 解析:可能威胁独立性的情形包括经济利益、自我评价、关联关系和外界压力等。出纳因关联关系威胁独立性。出纳是能够对鉴证业务产生直接重大影响的员工。 6、中国注册会计师执业准则中不包括() A、中国注册会计师职业道德准则 B、中国注册会计师业务准则 C、中国注册会计师审计准则 D、会计师事务所质量控制准则 答案:A 考点:第三章《注册会计师执业准则体系与法律责任》执业准则体系框架P77-78 解析:中国注册会计师执业准则与注册会计师执业道德准则并列。

电子商务安全导论复习资料

电子商务安全导论电子商务:顾名思义,是建立在电子技术基础上的商业运作,是利用民子技术加强,加快,扩展,增强,改变了其有关过程的商务。Intranet:是指基于TCP/IP协议的企业内部网络,它通过防火墙或其他安全机制与intranet建立连接。intranet上提供的服务主要是面向的是企业内部。 Extranet:是指基于TCP/IP协议的企业处域网,它是一种合作性网络。 商务数据的机密性:商务数据的机密性或称保密性是指信息在网络上传送或存储的过程中不被他人窃取,不被泄露或披露给未经授权的人或组织,或者经过加密伪装后,使未经授权者无法了解其内容。 邮件炸弹:是攻击者向同一个邮件信箱发送大量的垃圾邮件,以堵塞该邮箱。 TCP劫持入侵:是对服务器的最大威胁之一,其基本思想是控制一台连接于入侵目标网的计算机,然后从网上断开,让网络服务器误以为黑客就是实际的客户端。HTTP协议的“有无记忆状态”:即服务器在发送给客户机的应答后便遗忘了些次交互。TLENET等协议是“有记忆状态”的,它们需记住许多关于协议双方的信息,请求与应答。 电子商务的模式1)大字报/告示牌模式。2)在线黄页簿模式。3)电脑空间上的小册子模式。4)虚拟百货店模式。5)预订/订购模式。6)广告推销模式。什么是保持数据的完整性?商务数据的完整性或称正确性是保护数据不被未授权者修改,建立,嵌入,删除,重复传送或由于其他原因使原始数据被更改。在存储时,要防止非法篡改,防止网站上的信息被破坏。在传输过程中,如果接收端收到的信息与发送的信息完全一样则说明在传输过程中信息没有遭到破坏,具有完整性。加密的信息在传输过程,虽能保证其机密性,但并不能保证不被修改。 网页攻击的步骤是什么?第一步,创建一个网页第二步:攻击者完全控制假网页。第三步,攻击者利用网页做假的后果:攻击者记录受害者访问的内容,当受害者填写表单发送数据时,攻击者可以记录下所有数据。此外,攻击者可以记录下服务器响应回来的数据。这样,攻击者可以偷看到许多在线商务使用的表单信息,包括账号,密码和秘密信息。 什么是Intranet?Intranet是指基于TCP/IP协议的内连网络。它通过防火墙或其他安全机制与Intranet建立连接。Intranet上可提供所有Intranet 的应用服务,如WWW,E-MAIL等,只不过服务面向的是企业内部。和Intranet一样,Intranet具有很高的灵活性,企业可以根据自己的需求,利用各种Intranet互联技术建立不同规模和功能的网络。 为什么交易的安全性是电子商务独有的?这也是电子商务系统所独有的。在我们的日常生活中,进和一次交易必须办理一定的手续,由双方签发各种收据凭证,并签名盖章以作为法律凭据。但在电子商务中,交易在网上进行,双方甚至不会见面,那么一旦一方反悔,另一方怎么能够向法院证明合同呢?这就需要一个网上认证机构对每一笔业务进行认证,以确保交易的安全,避免恶意欺诈。 攻击WEB站点有哪几种方式?安全信息被破译非法访问:交易信息被截获:软件漏洞被攻击者利用:当用CGI脚本编写的程序或其他涉及到远程用户从浏览中输入表格并进行像检索之类在主机上直接操作命令时,会给WEB主机系统造成危险。 WEB客户机和WEB服务器的任务分别是什么? WEB客户机的任务是: 1)为客户提出一个服务请求——超链时启动2)将客户的请求发送给服务器3)解释服务器传送的HTML等格式文档,通过浏览器显示给客户。 WEB服务器的任务是:1)接收客户机来的请求2)检查请求的合法性3)针对请求,获取并制作数据,包括使用CGI脚本等程序,为文件设置适当的MIME类型来对数据进行前期处理和后期处理4)把信息发送给提出请求的客户机。 电子商务安全的六项中心内容是什么? 1)商务数据的机密性或称保密性2)商务数据的完整性或称正确性3)商务对象的认证性4)商务服务的不可否认性5)商务服务的不可拒绝性或称可用性6)访问的控制性 Internet(因特网)、Intranet(内连网)和Extranet(外连网)的特点(1)Internet(因特网)因特网的最大优势,是它的广袤覆盖及开放结构。由于它是开放结构,许多企业及用户可以按统一的技术标准和较合理的费用连接上网,使网上的主机服务器和终端用户以滚雪球的速度增加,也使其覆盖增长至几乎无限。但它的优点也是它的缺点。因特网的管理松散,网上内容难以控制,私密性难以保障。从电子商务等应用看,安全性差是因特网的又一大缺点,这已成为企业及用户上网交易的重要顾虑。(2)Intranet(内连网)Intranet(内连网)本书中选译为企业内域网。企业内域网是为企业内部运作服务的,自然有它安全保密的要求,当它与公网Internet连接时,就要采取措施,防止公网上未授权的无关人员进入,防止企业内部敏感资料的外泄。这些保障内域网安全的硬件、软件措施,通常称为防火墙(Firewall)。防火墙常常是一个介乎内域网和因特网其他部分之间的安全服务器。 (3)Extranet(外连网)一般译为企业外域网,它是一种合作性网络。一个企业除利用因特网的技术和标准或直接在因特网上构建企业内域网,满足企业内部运作之外,还经常需要与某些业务关系较密切的本企业集团以外的单位通过网络进行联系,为达成某一共同目标而共享某些资源。 明文:原始的,未被伪装的消息称做明文,也称信源。通常用M表示。 密文:通过一个密钥和加密算法将明文变换成一种伪信息,称为密文。通常用C表示。 加密:就是用基于数学算法的程序和加密的密钥对信息进行编码,生成别人难以理解的符号,即把明文变成密文的过程。通常用E表示。 解密:由密文恢复成明文的过程,称为解密。通常用D表示。 加密算法:对明文进行加密所采用的一组规则,即加密程序的逻辑称做加密算法。

全国2017年4月自学考试03708《中国近现代史纲要》真题试卷及答案解析

导读:一、单项选择题在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出。 1.1840年鸦片战争前,中国社会的性质是()。 A.奴隶社会 B.封建社会 C.半殖民地半封建社会 D.资本主义社会【答案】B【解析】以18 一、单项选择题 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出。 1.1840年鸦片战争前,中国社会的性质是()。 A.奴隶社会 B.封建社会 C.半殖民地半封建社会 D.资本主义社会 【答案】B 【解析】以1840年鸦片战争为标志,中国由封建社会逐步演变为半殖民地半封建社会。鸦片战争是中国近代史的开端。所以1840年鸦片战争之前,中国的社会性质是封建社会。【考点】鸦片战争前的中国 2.鸦片战争后,提出“师夷长技以制夷”思想的是()。 A.龚自珍 B.林则徐 C.魏源 D.王韬 【答案】C 【解析】1843年,魏源在《四洲志》的基础上编纂了《海国图志》,综述世界各国历史、

地理及中国应采取的对外政策,提出“师夷长技以制夷”思想,主张学习外国先进的军事和科学技术,以期国家富强来抵御侵略。 【考点】反侵略斗争的失败和民族意识的觉醒 3.洋务运动时期最早创办的翻译学堂的是()。 A.同文馆 B.广方言馆 C.译书局 D.译书馆 【答案】A 【解析】1862年奕?创办京师同文馆,是洋务运动时期最早创办的翻译学堂;1863年李鸿章在上海创办广方言馆。 【考点】洋务运动的兴起 4.1911年,在保路运动中规模最大、斗争最激烈的省份是()。 A.湖北 B.湖南 C.广东 D.四川 【答案】D 【解析】1911年5月清政府宣布“铁路干线收归国有”,并将粤汉、川汉铁路的路权出卖给帝国主义,引起湖北、湖南、广东、四川反对,保路运动兴起,四川尤其强烈。

2006年1月电子商务安全导论试题

2006年1月 一、单项选择题(本大题共20小题,每小题1分,共20分) 1.保证商业服务不可否认的手段主要是( ) A.数字水印B.数据加密 C.身份认证D.数字签名 2.DES加密算法所采用的密钥的有效长度为( ) A.32 B.56 C.64 D.128 3.在防火墙技术中,我们所说的外网通常指的是( ) A.受信网络B.非受信网络 C.防火墙内的网络D.局域网 4.《电子计算机房设计规范》的国家标准代码是( ) A.GB50174—93 B.GB50174—88 C.GB57169—93 D.GB57169—88 5.通行字也称为( ) A.用户名B.用户口令 C.密钥D.公钥 6.不涉及 ...PKI技术应用的是( ) A.VPN B.安全E-mail C.Web安全D.视频压缩 7.多级安全策略属于( ) A.最小权益策略B.最大权益策略 C.接入控制策略D.数据加密策略 8.商户业务根据其使用的证书以及在网上交易是否遵循SETCo标准分为( ) A.SET标准商户业务规则与SSL标准商户业务规则 B.SET标准商户业务规则与Non-SSL标准商户业务规则 C.SET标准商户业务规则与Non-SET标准商户业务规则 D.Non-SET标准商户业务规则与SSL标准商户业务规则 9.SHECA指的是( ) A.上海市电子商务安全证书管理中心 B.深圳市电子商务安全证书管理中心 C.上海市电子商务中心 D.深圳市电子商务中心 10.以下哪一项是密钥托管技术?( ) A.EES B.SKIPJACK C.Diffie-Hellman D.RSA 11.公钥体制用于大规模电子商务安全的基本要素是( ) A.哈希算法B.公钥证书 C.非对称加密算法D.对称加密算法 1

4月自考审计试题及答案

2017年 4 月高等教育自学考试全国统一命题考试 审计学试卷 ( 课程代码 00160) 本试卷共 7 页,满分 l00 分,考试时间 l50 分钟。 考生答题注意事项: 1 .本卷所有试题必须在答题卡上作答。 答在试卷上无效, 试卷空白处和背面均 可作草稿纸。 2 .第一部分为选择题。必须对应试卷上的题号使用 2B 铅笔将“答题卡”的相 应代码涂黑。 3 .第二部分为非选择题。必须注明大、小题号,使用 0. 5 毫米黑色字迹签字 笔作答。 4 .合理安排答题空间,超出答题区域无效。 第一部分选择题 (共 40分) 一、单项选择题 (本大题共 20 小题,每小题 l 分,共 20 分) 在每小题列出的四个备选项中只有一个是符合题目要求的, 请将其选出并将 “答 题卡”的相应代码涂黑。错涂、多涂或未涂均无分。 1 、对于注册会计师的欺诈行为,法院可判其( ) A 、没有过失 B 、民事责任和刑事责任 C 、只有民事责任 D 、只有刑事责任 答案:B 考点:第三章 《注册会计师执业准则体系与法律责任》 注册会计师法律责任的种 类。P92 解析:一般来说, 违约和过失可能使注册会计师负民事责任和行政责任, 欺诈可 能会使注册会计师负民事责任和刑事责任。这三种责任可以单处,也可并处。 2、财务报表审计、经营审计和合规性审计的分类依据是( ) A 、审计主体 B C 、审计实施的时间 D B 答案: 考点:第一章《审计概论》审计的分类 P50 解析:按审计的目的和内容分类,可以将审计分为财务报表审计、经营审计、合 规性审计三类。 3、注船会计师审计方法的调整,主要是随着( A 、审计对象的变化 B 答案: C 考点: 解析: 4、无法实施函证的应收账款,审计人员可以实施的最为有效的替代审计程序 是( ) A 、进行销售业务的截止性测试 B 、扩大控制测试的范围 C 、审查与销售有关的凭证及文件 D 、执行分析程序 答案:C 考点:第七章《销售与收款循环审计》函证 P174 、审计目的和内容 、审计实施的方式 ) 、审计目标的变化 C 、审计环境的变化 D 、审计责任的变化

2019年10月全国自考电子商务安全导论试题

2019年10月全国自考电子商务安全导论试题 一、单项选择题: 1.美国的橘皮书中为计算机安全的不同级别制定了4个标准:A、B、C、D级,其中B级又分为B1、B2、B3三个子级,C级又分为C1、C2两个子级。以下按照安全等级由低到高排列正确的是 A.A、B1、B2、B3、C1、C2、D B.A、B3、B2、B1、C2、C1、D C.D、C1、C2、B1、B2、B3、A D.D、C2、C1、B3、B2、B1、A 2.以下不属于电子商务遭受的攻击是 A.病毒 B.植入 C.加密

D.中断 3.第一个既能用于数据加密、又能用于数字签名的算法是 A. DES B.EES C.IDEA D. RSA 4.下列属于单钥密码体制算法的是 A.RC-5加密算法 B.rs密码算法 C. ELGamal密码体制 D.椭圆曲线密码体制

5.MD5散列算法的分组长度是 A.16比特 B.64比特 C.128比特 D.512比特 6.充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是 A.数字签名 B.数字指纹 C.数字信封 D.数字时间戳 7.《电气装置安装工程、接地装置施工及验收规范》的国家标准代码

是 A.GB50174-93 B.GB9361-88 C.GB2887-89 D.GB50169-92 8.按照《建筑与建筑群综合布线系统工程设计规范》(CECS72:97)的要求,设备间室温应保持的温度范围是 A.0℃-10℃ B.10℃-25℃ C.0℃-25℃ D.25℃-50℃ 9.内网是指

A.受信网络 B.非受信网络 C.防火墙外的网络 D.互联网 10.检查所有进出防火墙的包标头内容的控制方式是 A.包过滤型 B.包检验型 C.应用层网关型 D.代理型 11.对数据库的加密方法通常有多种,以下软件中,属于使用专用加密软件加密数据库数据的软件是 A. Microsoft Access B. Microsoft Excel

全国2017年4月自学考试00398学前教育原理试题

绝密★考试结束前 全国2017年4月高等教育自学考试 学前教育原理试题 课程代码:00398 请考生按规定用笔将所有试题的答案涂二写在答题纸上三 选择题部分 注意事项: 1.答题前,考生务必将自己的考试课程名称二姓名二准考证号用黑色字迹的签字笔或钢笔填写在答题纸规定的位置上三 2.每小题选出答案后,用2B铅笔把答题纸上对应题目的答案标号涂黑三如需改动,用橡皮擦干净后,再选涂其他答案标号三不能答在试题卷上三 一二单项选择题(本大题共30小题,每小题1分,共30分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将 答题纸”的相应代码涂黑三错涂二多涂或未涂均无分三 1.被后世誉为 儿童的发现者”的教育家是 A.夸美纽斯 B.柏拉图 C.皮亚杰 D.卢梭 2.提倡平民化幼儿教育二创办第一所乡村幼儿园和第一所劳工幼儿团并用艺友制培训幼儿教师的教育家是 A.蔡元培 B.陶行知 C.陈鹤琴 D.张学门 3.世界上第一本学前教育专著是 A.‘大教学论“ B.‘世界图解“ C.‘母育学校“ D.‘爱弥儿“ 4.提倡中国化的活教育的教育家是 A.蔡元培 B.陶行知 C.陈鹤琴 D.张学门 5.把教育看作是人类社会实践活动和自身生产的需要的是 A.神话起源说 B.生物起源说 C.心理起源说 D.劳动起源说 6.学前教育作用于政治的主要途径是 A.普及教育 B.培养人才 C.制造舆论 D.教育立法 7.我国学前教育充分吸收外国的教育理论如皮亚杰的建构理论二维果斯基的最近发展区二瑞吉欧的课程理论等,体现了学前教育对文化的 A.传承功能 B.交流功能 C.选择功能 D.创新功能 浙00398#学前教育原理试题第1页(共5页)

电子商务安全导论实践试题及答案

电子商务安全导论实践试题及答案 1.简单的加密算法的代码编写(凯撒密码) 2.电子商务安全认证证书的网上申请以及使用说明 3.你使用的机器上本地安全设置中的密码策略如何 4.说明你所使用的机器上的公钥策略基本情况 5.本机IP安全策略中的安全服务器(要求安全设置)属性以及基本情况 6.本机IP安全策略中的客户端(只响应)属性的基本情况 7.本机IP安全策略中的服务器(请求安全设置)属性和基本情况如何(编辑规则常规高级方法) 8.说明智能卡是是如何进行用户鉴别的 9.本机上证书的使用情况 10.上网查询江苏省电子商务安全证书的基本情况 11.说明木马在win.ini条件下的症状如何 12.举例说明你所使用的个人防火墙的功能项目以及使用方法 13.介绍一种你所熟悉的黑客攻击技术 14.你的手头没有什么专用安全软件工具如何手动检查系统出现的安全问题 15.查阅有关资料分析极速波I-WORM/ZOBOT 的技术方法 解答 《一》简单的加密算法的代码编写(凯撒密码) 凯撒密文的破解编程实现 凯撒密文的破解编程实现 近来安全的发展,对密码学的研究越来越重要,虽然我们现在大多采用的是 非对称密码体制,但是同时由于处理及其它的一些重要原因,对传统密码仍然 是在大量的使用,如移位,替代的基本思想仍然没有改变,我个人认为,将来 的很长时间内,我们必将会花大量的时间对密码学进行研究,从而才能促进我

们的电子政务,电子商务的健康发展,下面我要谈的是对一个古典密码----- 凯撒(kaiser)密码的的解密,也就是找出它的加密密钥,从而进行解密,由于 它是一种对称密码体制,加解密的密钥是一样的,下边简单说明一下加解密 加密过程: 密文:C=M+K (mod 26) 解密过程: 明文:M=C-K (mod 26) 详细过程请参考相关资料 破解时主要利用了概率统计的特性,E字母出现的概率最大。 加密的程序实现我就不说了, 下面重点说一下解密的程序实现:我是用C写的,在VC6.0下调试运行正确 #include"stdio.h" #include"ctype.h" #include"stdlib.h" main(int argc ,char *argv[]) { FILE *fp_ciper,*fp_plain; //密文与明文的文件指针 char ch_ciper,ch_plain; int i,temp=0; //i用来存最多次数的下标 //temp用在求最多次数时用 int key; //密钥 int j; int num[26]; //保存密文中字母出现次数 for(i = 0;i < 26; i++) num = 0; //进行对num[]数组的初始化 printf("======================================================\n"); printf("------------------BY 安美洪design--------------------\n"); printf("======================================================\n"); if(argc!=3) { printf("此为KAISER解密用法:[文件名] [密文路径] [明文路径]\n"); printf("如:decryption F:\ciper_2_1.txt F:\plain.txt\n"); } //判断程序输入参数是否正确

2014年4月江苏自考00160审计学真题试卷

2014年4月江苏自考00160审计学真题试卷 审计学试题课程代码:00160。请考生按规定用笔将所有试题的答案涂、写在答题纸上。 选择题部分 注意事项: 1.答题前,考生务必将自己的考试课程名称、姓名、准考证号用黑色字迹的签字笔或钢笔填写在答题纸规定的位置上。 2.每小题选出答案后,用2B铅笔把答题纸上对应题目的答案标号涂黑。如需改动,用橡皮擦干净后,再选涂其他答案标号。不能答在试题卷上。 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题纸”的相应代码涂黑。未涂、错涂或多涂均无分。 1.下列关于注册会计师审计产生和发展阶段的阐述,正确的是 A.会计报表审计阶段是最新的审计阶段 B.详细审计产生于美国 C.美国式审计对象从会计账目扩大到整个会计报表 D.介于详细审计阶段与会计报表审计阶段的为资产负债表审计阶段 2.下列不属于审计关系人的是 A.财产所有者 B.审计客体 C.审计主体 D.经济合同诉讼的被告 3.前后任注册会计师的关系,仅限于的业务种类是 A.审 核 B.审计 C.审 阅 D.鉴证 4.下列属于注册会计师禁止披露客户的有关信息是 A.为法律诉讼准备文件 B.出于第三方利益使用客户信息 C.监管机构依法进行的质量检查 D.取得客户的授权 5.在审计实务中,对质量控制制度承担最终责任的是

A.会计师事务所质量控制委员会 B.主任会计师 C.签字注册会计师 D.项目经理 6.注册会计师执行财务报表审计业务获取的下列审计证据中,可靠性最强的证据是 A.应收账款函证回函 B.购货发票 C.车间领料单 D.采购合同副本 7.会计师事务所应当倡导与培育企业内部文化的导向是 A.质 量 B.市场 C.营 利 D.业绩 8.内部控制的目标不包括 A.审计风险处在低水平 B.经营的效率和效果 C.财务报告的可靠性 D.在所有经营活动中遵守法律法规的要求 9.应收账款余额为2000万元,注册会计师抽查样本发现金额有300万元的高估,高估部分为样本账面金额的20%,据此注册会计师推断误差为 A.100万 元 B.200万元 C.300万 元 D.400万元 10.可口可乐公司规定只有正副董事长持有的两把钥匙才能打开内置神秘配方的保险柜,此项措施属于内部会计控制中的 A.授权控制 B.职责分工控制 C.资产接触与记录使用控制 D.会计记录控制 11.对某一个具体项目或事项而言,其识别特性可以使其他人士根据该识别特征在总体中识别该项目或事项并重新执行该测试,这种特征通常具有 A.客观性 B.充分性 C.适当性 D.惟一性 12.注册会计师发现被审计单位内部控制存在重大缺陷,应当

00997电子商务安全导论试题

绝密★考试结束前 全国2013年10月高等教育自学考试 电子商务安全导论试题 课程代码:00997 请考生按规定用笔将所有试题的答案涂、写在答题纸上。 选择题部分 注意事项: 1.答题前,考生务必将自己的考试课程名称、姓名、准考证号用黑色字迹的签字笔或钢笔填写在答题纸规定的位置上。 2.每小题选出答案后,用2B铅笔把答题纸上对应题目的答案标号涂黑。如需改动,用橡皮擦干净后,再选涂其他答案标号。不能答在试题卷上。 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题纸” 的相应代码涂黑。错涂、多涂或未涂均无分。 1.病毒按破坏性划分可以分为 A.良性病毒和恶性病毒B.引导型病毒和复合型病毒 C.文件型病毒和引导型病毒D.复合型病毒和文件病毒 2.在进行身份证明时,用个人特征识别的方法是 A.指纹B.密码 C.身份证D.密钥 3.下列选项中,属于电子邮件的安全问题的是 A.传输到错误地址B.传输错误 C.传输丢失D.网上传送时随时可能被人窃取到 4.RC-5加密算法中的可变参数不包括 ... A.校验位B.分组长 C.密钥长D.迭代轮数 5.一个明文可能有多个数字签名的算法是 00997# 电子商务安全导论试题第1页共5页

A.RSA B.DES C.Rabin D.ELGamal 6.数字信封技术中,加密消息密钥形成信封的加密方法是 A.对称加密B.非对称加密 C.对称加密和非对称加密D.对称加密或非对称加密 7.防火墙的组成中不包括 ...的是 A.安全操作系统B.域名服务 C.网络管理员D.网关 8.下列选项中,属于加密桥技术的优点的是 A.加密桥与DBMS是不可分离的B.加密桥与DBMS是分离的 C.加密桥与一般数据文件是不可分离的D.加密桥与数据库无关 9.在不可否认业务中保护收信人的是 A.源的不可否认性B.提交的不可否认性 C.递送的不可否认性D.A和B 10.为了在因特网上有一种统一的SSL标准版本,IETF标准化的传输层协议是 A.SSL B.TLS C.SET D.PKI 11.能够全面支持电子商务安全支付业务的第三方网上专业信任服务机构是 A.CFCA B.CTCA C.SHECA D.PKI 12.下列选项中,属于中国电信CA安全认证系统结构的是 A.地市级CA中心B.地市级RA中心系统 C.省CA中心D.省RA中心系统 13.美国的橘黄皮书中为计算机安全的不同级别制定了D,Cl,C2,Bl,B2,B3,A标准,其中称为结构化防护的级别是 A.B1级B.Cl级 C.B2级D.C2级 14.下列选项中,属于提高数据完整性的预防性措施的是 A.加权平均B.信息认证 C.身份认证D.奇偶校验 00997# 电子商务安全导论试题第2页共5页

2017年4月全国自考00157管理会计(一)试题及答案

2017年4月高等教育自学考试全国统一命题考试 管理会计(一)试卷 (课程代码00157) 本试卷共5页,满分l00分,考试时间l50分钟。 考生答题注意事项: 1.本卷所有试题必须在答题卡上作答。答在试卷上无效,试卷空白处和背面均可作草稿纸。 2.第一部分为选择题。必须对应试卷上的题号使用2B铅笔将“答题卡”的相应代码涂黑。 3.第二部分为非选择题。必须注明大、小题号,使用0.5毫米黑色字迹签字笔作答。 4.合理安排答题空间,超出答题区域无效。 第一部分选择题(共30分) 一、单项选择题(本大题共l0小题,每小题l分,共10分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题卡”的相应代码涂黑。错涂、多涂或未涂均不得分。 1.所谓成本无差别点是指使两个备选方案总成本相等的业务量,成本无差别点业务量计算公式为 A.两方案完全成本之差/两方案固定成本之差 B.两方案固定成本之差/两方案完全成本之差 C.两方案固定成本之差/两方案单位变动成本之差 D.两方案单位变动成本之差/两方案固定成本之差 2.下列不属于不确定性决策常用的方法的是 A.小中取大法B.大中取大法C.大中取小法D.折衷决策法 3.在一个控制期内,当实际产销量已经确定时,不会根据实际产销量进行相应调整的预算编制方法是 A.固定预算B.弹性预算C.滚动预算D.零基预算 4.在变动成本法与完全成本法下,引起营业利润产生差异的原因是 A.变动生产成本B.固定性制造费用C.变动销售费用D.销售收入 5.在管理会计中运用最广泛、能反映最基本的本量利关系的是 A.边际贡献式本量利图B.标准本量利图 C.利量图D.散布图 6.下列不属于酌量性固定成本的是 A.广告和促销费B.研究开发费C.财产税D.职工培训费 7.在评价长期投资方案的常用方法中,下列属于非折现现金流量法的是 A.现值指数法B.内部报酬率法C.净现值法D.平均报酬率法 8.下列属于外部故障成本的是 A.产品售后服务维修费B.员工技术培训费 C.产品检验测试费D.产品瑕疵修复费 9.一般应对直接材料价格差异承担主要责任的部门是

2010年1月自学考试电子商务安全导论试题

全国2010年1月高等教育自学考试 电子商务安全导论试题 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 l.美国的橘皮书中计算机安全B级的子级中,从高到低依次是() A.Bl B2 B.B2 B1 C.B1 B2 B3 D.B3 B2 B1 2.现在常用的密钥托管算法是() A.DES算法 B.EES算法 C.RAS算法 D.SHA算法 3.SHA算法输出的哈希值长度为() A.96比特 B.128比特 C.160比特 D.192比特 4.使用数字摘要和数字签名技术不.能.解决的电子商务安全问题是() A.机密性 B.完整性 C.认证性 D.不可否认性 5.在服务器中经常使用偶数块硬盘,通过磁盘镜像技术来提升系统的安全性,这种磁盘冗余技术称为() A.RAID 0 B.RAID 1 C.RAID 3 D.RAID 5 6.防火墙技术中处理效率最低的是() A.包过滤型 B.包检验型 C.应用层网关型 D.状态检测型 7.目前,对数据库的加密方法主要有() A.2种 B.3种 C.4种 D.5种 8.身份证明系统的质量指标中的II型错误率是() A.通过率 B.拒绝率 C.漏报率 D.虚报率 9.在对公钥证书格式的定义中已被广泛接受的标准是() A.X.500 B.X.502 C.X.509 D.X.600 10.使用者在更新自己的数字证书时不可以 ...采用的方式是() A.电话申请 B.E-Mail申请 C.Web申请 D.当面申请 11.在PKI的构成模型中,其功能不包含 ...在PKI中的机构是() A.CA B.ORA C.PAA D.PMA 12.用于客户——服务器之间相互认证的协议是()

全国2017年4月自考法学概论(00040)试题及答案

全国2017年4月自考法学概论(00040)试题及答案

全国2017年4月自考法学概论(00040)试题及答案

2017年4月高等教育自学考试 法学概论试卷 (课程代码00040) 请考生按规定用笔将所有试题的答案涂、写在答题纸上。 选择题部分 注意事项: 1.答题前,考生务必将自己的考试课程名称、姓名、准考证号用黑色字迹的签字笔或钢笔填写在答题纸规定的位置上。 2.每小题选出答案后,用2B铅笔把答题纸上对应题目的答案标号涂黑。如需改动,用橡皮擦干净后,再选涂其他答案标号。不能答在试题卷上。 一、单项选择题(本大题共30小题,每小题l分,共30分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题卡”的相应代码涂黑。未涂、错涂或多涂均无分。 1.法制的中心环节是(B) A. 有法可依 B.有法必依 C.依法办事 D.违法必究 2.我国首次将“人权”概念引入宪法、明确规定“国家尊重和保障人权”的是(D) A. 1988年宪法修正案 B. 1993年宪法修正案 C. 1999年宪法修正案 D. 2004年宪法修正案 3.我国国务院各部门和地方人民政府所制定的规章不得称为(C) A. 办法 B.规定 C.条例 D.命令 4.依法履行公职、纳入国家行政编制,由国家财政负担工资福利的工作人员是(D) A. 行政机关的职工 B.行政机关的工勤人员 C. 行政人员 D.公务员 5.行政法的调整对象是(B) A.国行政机关与公民之间发生的社会关系 B.国家行政机关在行使职能的过程中所发生的各种社会关系 C.国家行政机关与法人之间的社会关系 D.国家行政机关与其他社会组织之间发生的社会关系 6. 西方学者对行政的含义各说不一,比较普遍的是把行政理解为(C) A. 社会事务的管理 B.经济事务的管理 C. 国家事务的管理 D.文化事务的管理 7.我国企业破产法规定,破产财产优先拨付破产费用后,应当首先清偿的费用是(B) A.拖欠的税款 B.拖欠的职工工资和劳动保险费用 C.拖欠的银行贷款 D.拖欠的合同贷款

2012年4月全国自考《审计学》试题及答案

2012年4月全国高等教育自学考试 《审计学》试题及答案 课程代码:00160 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个选项是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.如果注册会计师拒绝出具客户希望得到的意见,客户就可能通过更换会计师事务所实现其目的,这种情况构成了(C) 2-72 A.或有收费B.执行不相容的工作 C.购买审计意见D.义务豁免 2.下列有关审计监督体系的理解表达,正确的是(C) 1-(教材中无法找到标准答案) A.内部审计是注册会计师审计的基础 B.政府审计是独立性最强的一种审计 C.注册会计师审计意见旨在提高财务报表的可信赖程度 D.财务报表的合法性是财务报表使用者最为关心的 3.会计师事务所应当周期性地选取已完成的业务进行检查,周期最长不得 ..超过(C) 3-90 A.1年B.2年C.3年D.4年 4.下列选项中,违反“权利和义务”认定的是(C) 4-102 A.将已发生的销售业务不登记入账B.将未曾发生的销售入账 C.未将已质押的存货披露D.长期待摊费用的摊销期限不恰当 5.下列选项中,仅属于交易和事项相关的认定是(A) 4-101

A.截止B.完整性 C.发生D.准确性 6.注册会计师与政府审计部门如果对同一事项进行审计,最终形成的审计结论可能存在差 异。导致差异的最主要的原因是(A) 1-49 A.审计的依据不同B.审计的独立性不同 C.审计的性质不同D.审计的方式不同 7.下列关于审计证据的表述,错误 ..的是(C) 5-127 A.审计证据并非越多越好 B.审计证据的质量越高,注册会计师所需获取的审计证据的数量就可适当减少C.审计证据的数量越多,注册会计师所需获取的审计证据的质量就可适当降低D.注册会计师不应以获取审计证据的困难和成本为由,减少不可替代的审计程序8.审计分为详细审计和抽样审计,这种分类依据的标准是(D) A.审计对象B.审计主体 C.审计内容D.审计证据的检查范围 9.下列关于审计工作底稿的表述,正确的是(D) 5-137 A.审计报告日后将审计底稿归档是一项事务性的工作,涉及实施新审计程序或得出新的结论 B.审计工作底稿的归档期限为审计报告日后90天 C.在归档期间对审计工作作出的变动即便是属于事务性的,注册会计师也无权变动D.删除或废弃被取代的审计工作底稿,在审计工作归档时可以予以清理 10.对于当期减少的固定资产,CPA通常不执行的审计程序是(C) 8-193 A.审查有关的批准文件B.审查有关的会计记录 C.函证固定资产的购买单位D.审查出售和报废处理固定资产的净损益

全国2010年10月自学考试电子商务安全导论试题及答案

做试题,没答案?上自考365,网校名师为你详细解答! 全国2010年10月自学考试电子商务安全导论试题及答案 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.计算机安全等级中,C2级称为() A.酌情安全保护级 B.访问控制保护级 C.结构化保护级 D.验证保护级 2.在电子商务的发展过程中,零售业上网成为电子商务发展的热点,这一现象发生在 ()A.1996年 B.1997年 C.1998年 D.1999年 3.电子商务的安全需求中,保证电子商务系统数据传输、数据存储的正确性的根基是 ()A.可靠性 B.完整性 C.真实性 D.有效性 4.最早提出的公开的密钥交换协议是() A.Blom B.Diffie-Hellman C.ELGamal D.Shipjack 5.ISO/IEC9796和ANSI X9.30-199X建议的数字签名的标准算法是() A.HA V AL B.MD-4 C.MD-5 D.RSA 6.发送方使用一个随机产生的DES密钥加密消息,然后用接受方的公钥加密DES密钥,这种技术称为() A.双重加密 B.数字信封 C.双联签名 D.混合加密 7.在以下主要的隧道协议中,属于第二层协议的是() 1 全国2010年10月自学考试电子商务安全导论试题

全国2010年10月自学考试电子商务安全导论试题 2 A.GRE B.IGRP C.IPSec D.PPTP 8.使用专有软件加密数据库数据的是( ) A.Access B.Domino C.Exchange D.Oracle 9.在下列选项中,不是..每一种身份证明系统都必须要求的是( ) A.不具可传递性 B.计算有效性 C.通信有效性 D.可证明安全性 10.Kerberos 的局限性中,通过采用基于公钥体制的安全认证方式可以解决的是( ) A.时间同步 B.重放攻击 C.口令字猜测攻击 D.密钥的存储 11.在下列选项中,不属于...公钥证书的证书数据的是( ) A.CA 的数字签名 B.CA 的签名算法 C.CA 的识别码 D.使用者的识别码 12.在公钥证书发行时规定了失效期,决定失效期的值的是( ) A.用户根据应用逻辑 B.CA 根据安全策略 C.用户根据CA 服务器 D.CA 根据数据库服务器 13.在PKI 的性能要求中,电子商务通信的关键是( ) A.支持多政策 B.支持多应用 C.互操作性 D.透明性 14.主要用于购买信息的交流,传递电子商贸信息的协议是( ) A.SET B.SSL C.TLS D.HTTP 15.在下列计算机系统安全隐患中,属于电子商务系统所独有的是( ) A.硬件的安全 B.软件的安全 C.数据的安全 D.交易的安全 16.第一个既能用于数据加密、又能用于数字签名的算法是( ) A.DES B.EES C.IDEA D.RSA 17.在下列安全鉴别问题中,数字签名技术不能..解决的是( )

2017年4月全国自考

2017年4月全国自考《计算机应用基础》考前试题和答案00018 一、单项选择题(本大题共34小题,每小题1分,共34分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 第1题下列设备中,属于计算机输出设备的是() A. USP B. 条形码阅读器 C. 绘图仪 D. 鼠标器 【正确答案】 C 第2题微型计算机存储系统中,PROM是() A. 可读写存储器 B. 动态随机存取存储器 C. 只读存储器 D. 可编程只读存储器 【正确答案】 D 第3题在衡量计算机的主要性能指标中,字长是() A. 计算机运算部件一次能够处理的二进制数据位数 B. 8位二进制长度 C. 计算机的总线数 D. 存储系统的容量 【正确答案】 A 第4题在Word中,下拉出Word控制菜单的快捷键是() A. Shift+空格键 B. Ctrl+空格键 C. Alt+空格键 D. Ctrl+Tab 【正确答案】 C 第5题下列关于“Word”文档的叙述中,正确的是() A. 一次只能打开一个文档 B. 只能打开Word格式的文档 C. 文档只能以Word格式保存 D. 可以一次保存多个文档 【正确答案】 D 第6题在Word中,关于页码叙述错误的是() A. 对文档设置页码时,可以对第一页不设置页码 B. 文档的不同节可以设置不同的页码 C. 删除某页的页码,将自动删除整篇文档的页码 D. 只有该文档为一节或节与节之间的连接没有断开,C才正确 【正确答案】 C 第7题 Excel 2000工作表最底行为状态行,准备接收数据时,状态行显示()A. 就绪

相关文档
最新文档