2017年4月自考电子商务安全导论

2017年4月高等教育自学考试全国统一命题考试
电子商务安全导论试卷
(课程代码00997)
本试卷共4页。

满分l00分,考试时间l50分钟。

考生答题注意事项:
1.本卷所有试题必须在答题卡上作答。

答在试卷上无效,试卷空白处和背面均可作草稿纸。

2.第一部分为选择题。

必须对应试卷上的题号使用2B铅笔将“答题卡”的相应代码涂黑。

3.第二部分为非选择题。

必须注明大、小题号,使用0.5毫米黑色字迹签字笔作答。

4.合理安排答题空间。

超出答题区域无效。

第一部分选择题(共30分)
一、单项选择题(本大题共20小题,每小题l分,共20分)
在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题卡” 的相应代码涂黑。

错涂、多涂或未涂均无分。

淘宝店铺自考赢家1.下列选项中不属于Internet系统构件的是
A.客户端的局域网 B.服务器的局域网
C.Internet网络 D.VPN网络
2.零售商面向消费者的这种电子商务模式是
A.B.G B.B.C C.B.B D.C.C
3.早期提出的密钥交换体制是用一个素数的指数运算来进行直接密钥交换,这种体制通常称为
A.Kerberos协议 B.LEAF协议
C.skipjack协议 D.Diffie-Hellman协议
4.收发双方持有不同密钥的体制是
A.对称密钥 B.数字签名 C.公钥 D.完整性
5.关于散列函数的概念,下列阐述中正确的是
A.散列函数中给定长度不确定的输入串,很难计算出散列值
B.散列函数的算法是保密的
C.散列函数的算法是公开的
D.散列函数中给定散列函数值,能计算出输入串
6.SHA的含义是
A。

安全散列算法 B.密钥 C.数字签名 D.消息摘要
7.下列选项中属于病毒防治技术规范的是
A.严禁归档 B.严禁运行合法授权程序
C.严禁玩电子游戏 D.严禁UPS
8.《电子计算机房设计规范》的国家标准代码是
A.GB50174-93 B.GB9361.88 C.GB2887.89 D.GB50169-92
9.下列选项中,属于防火墙所涉及的概念是
A. Kerberos B.VPN C.DMZ D.DES
10.外网指的是
A.受信网络 B.非受信网 C.防火墙内的网络 D.局域网
11.Internet入侵者中,乔装成合法用户渗透进入系统的是
A.伪装者 B.违法者 C.地下用户 D.黑客
12.下列选项中不属于数据加密可以解决的问题的是
A.看不懂 B.改不了 C.盗不走 D.用不了
13.CA设置的地区注册CA不具有的功能是
A.制作证书 B.撤销证书注册 C.吊销证书 D.恢复备份密钥
14.数字证书采用公钥体制,即利用一对互相匹配的密钥进行
A.身份识别 B.加密、解密 C.数字签名 D.安全认证
15.认证机构对密钥的注册、证书的制作、密钥更新、吊销进行记录处理使用的技术是
A.加密技术 B.数字签名技术 C.身份认证技术 D.审计追踪技术
16.实现递送的不可否认性的方式是
A.收信人利用持证认可 B.可信赖第三方的持证
C.源的数字签名 D.证据生成
17.为了确保交易各方身份的真实性,需要通过数字化签名和
A.加密 B.商家认证 C.数字化签名 D.SSL
18.安装在客户端的电子钱包一般是一个
A.独立运行的程序 B.浏览器的一个插件
C.客户端程序 D.单独的浏览器
19.SHECA证书的对称加密算法支持
A.64位 B.128位 C.256位 D.512位
20.CTCA目前提供的安全电子邮件证书的密钥位长为
A.64位 B.128位 C.256位 D.512位
二、多项选择题(本大题共5小题。

每小题2分,共10分)
在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其选出并将“答题卡”的相应代码涂黑。

错涂、多涂、少涂或未涂均无分。

21.双钥密码体制算法的特点包括
A.算法速度慢
B.算法速度快
C.适合加密小数量的信息
D.适合密钥的分配
E.适合密钥的管理
22.计算机病毒具有的特征包括
A.非授权可执行性 B.隐蔽性 C.传染性
D.潜伏性 E.表现性或破坏性
23.接入控制的实现方法有
A.DAC B.DCA C.MAC
D.MCA E.CMA
24.Kerberos的认证中心服务任务被分配到的服务器有
A.AS B.Client C.Server
D.TGS E.DES
25.CFCA证书种类包括
A.个人普通证书 B.代码签名证书 C.个人高级证书
D.服务器证书 E.安全 E.mail证书
第二部分非选择题(共70分)
三、填空题(本大题共5小题,每小题2分。

共l0分)
请将下列每小题的答案答在“答题卡”上。

26.电子商务安全的中心内容包括机密性,_______,认证性,_______,不可拒绝性和访问控制性。

27.单钥密码体制有DES加密算法,________,RC-5加密算法和_______。

28.接入控制的功能有三个:_______、_______和使合法人按其权限进行各种信息活动。

29.VPN是一种架构在公用通信基础设施上的专用数据通信网络,利用和建立在PKl上的_______来获得机密性保护。

30.SSL保证了Interact上浏览器/服务器会话中三大安全中心内容:_______ ,和认证性。

四、名词解释题(本大题共5小题,每小题3分。

共15分)
31.EDI
32.双钥密码体制
33.数字签名
34.公钥基础设施
35.SET
五、简答题(本大题共6小题,每小题5分,共30分)
36.简述电子商务发展的四个阶段。

37.数字签名的作用是什么?
38.按照接入方式的不同,VPN的具体实现方式有哪几种?
39.从攻击的角度看,Kerberos的局限性主要有哪几个方面的问题?
40。

简述证书合法性验证链。

41.简述证书机构CA系统的组成。

六、论述题(本大题共l小题,15分)
42.试述数据库的加密方法有哪些?。

合集下载

电子商务安全导论自考复习资料

电子商务安全导论自考复习资料

名词解释电子商务:是建立在电子技术基础上的商业运作,是利用电子技术加强、加快、扩展、增强、改变了其有关过程的商务。

EDI:电子数据交换,是第一代电子商务技术,实现BTOB方式交易。

NCSC:美国国家计算机安全中心,是美国国家安全局NSA的一个分支机构,NCSC为政府购买的计算机设立了安全等级。

Intranet:是指基于TCP/IP协议的企业内部网络,它通过防火墙或其他安全机制与intranet建立连接。

intranet上提供的服务主要是面向的是企业内部。

Extranet:是指基于TCP/IP协议的企业处域网,它是一种合作性网络。

HTTP协议的“有无记忆状态”:即服务器在发送给客户机的应答后便遗忘了些次交互。

TLENET等协议是“有记忆状态”的,它们需记住许多关于协议双方的信息,请求与应答。

商务数据的机密性(保密性):信息在网络上传送或存储的过程中不被他人窃取,不被泄露或披露给未经授权的人或组织或经加密伪装后,使未经授权者无法了解其内容。

可用加密和信息隐匿技术实现。

商务数据的完整性(正确性):保护数据不被授权者修改、建立、嵌入、删除、重复传送货由于其他原因使原始数据被更改。

商务对象的认证性:网络两端的使用者在沟通之前相互确认对方的身份的正确性,分辨参与者所称身份的真伪,防止伪装攻击。

商务服务的不可否认性:信息的发送方不能否认已发送的信息,接收方不能否认已接收到的信息。

是一种法律有效性要求。

商务服务的不可拒绝性(可用性):是保证授权用户在正常访问信息资源时不被拒绝,即保证为用户提供稳定的服务。

访问的控制性:在网络上限制和控制通信链路对主机系统的访问。

主动攻击:攻击者直接介入internet中的信息流动,攻击后,被攻击的通信双方可以发现攻击的存在。

被动攻击:攻击者不直接介入internet中的信息流动,只是窃听其中信息,被动攻击后,被攻击的通信双方往往无法发现攻击的存在。

TCP劫持入侵:是对服务器的最大威胁之一,其基本思想是控制一台连接于入侵目标网的计算机,然后从网上断开,让网络服务器误以为黑客就是实际的客户端。

高等教育自学考试电子商务安全导论试题

高等教育自学考试电子商务安全导论试题

高等教育自学考试电子商务安全导论试题一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题纸”的相应代码涂黑。

错涂、多涂或未涂均无分。

1.美国的橘皮书中为计算机安全的不同级别制定了4个标准:A、 B、C、D级,其中B级又分为B1、B2、B3三个子级,C级又分为C1、C2两个子级。

以下按照安全等级由低到高排列正确的是A.A、B1、B2、B3、C1、C2、DB.A、B3、B2、B1、C2、Cl、DC.D、Cl、C2、B1、B2、B3、AD.D、C2、C1、B3、B2、Bl、A2.在维护系统的安全措施中,保护数据不被未授权者建立的业务是A.保密业务B.认证业务C.数据完整性业务D.不可否认业务3.Diffie与Hellman早期提出的密钥交换体制的名称是A.DESB.EESC.RSAD.Diffie-Hellman4.以下加密体制中,属于双密钥体制的是A.RSAB.IDEAC.AESD.DES5.对不知道内容的文件签名称为A.RSA签名B.ELgamal签名C.盲签名D.双联签名6.MD5散列算法的分组长度是A.16比特B.64比特C.128比特D.512比特7.按照《建筑与建筑群综合布线系统工程设计规范》(CECS72:97)的要求,设备间室温应保持的温度范围是A.0℃-10℃B.10℃-25℃C.0℃-25℃D.25℃-50℃8.通过公共网络建立的临时、安全的连接,被称为A.EDIB.DSLC.VLND.VPN9.检查所有进出防火墙的包标头内容的控制方式是A.包过滤型B.包检验型C.应用层网关型D.代理型10.在接入控制策略中,按主体执行任务所知道的信息最小化的原则分配权力的策略是A.最小权益策略B.最大权益策略C.最小泄露策略D.多级安全策略11.Microsoft Access数据库的加密方法属于A.单钥加密算法B.双钥加密算法C.加密桥技术D.使用专用软件加密数据12.Kerberos域内认证过程的第一个阶段是A.客户向AS申请得到注册许可证B.客户向TGS申请得到注册许可证C.客户向Server申请得到注册许可证D.客户向Workstation申请得到注册许可证13.Kerberos域间认证分为4个阶段,其中第3阶段是(~代表其它Kerberos的认证域)14.证明双钥体制中公钥的所有者就是证书上所记录的使用者的证书是A.双钥证书B.公钥证书C.私钥证书D.CA证书15.通常将用于创建和发放证书的机构称为A.RAB.LDAPC.SSLD.CA16.在PKI的构成中,负责制定整个体系结构的安全政策的机构是A.CAB.PAAC.OPAD.PMA17.在Internet上建立秘密传输信息的信道,保障传输信息的机密性、完整性与认证性的协议是A.HTTPB.FTPC.SMTPD.SSL18.在SET协议中用来确保交易各方身份真实性的技术是A.加密方式B.数字化签名C.数字化签名与商家认证D.传统的纸质上手工签名认证19.牵头建立中国金融认证中心的银行是A.中国银行B.中国人民银行C.中国建设银行D.中国工商银行20.CFCA推出的一套保障网上信息安全传递的完整解决方案是A.TruePassB.EntelligenceC.DirectD.LDAP二、多项选择题(本大题共5小题,每小题2分,共10分)在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其选出并将“答题纸”的相应代码涂黑。

电子商务安全导论 (13)

电子商务安全导论 (13)

电子商务安全导论 (13) 目录1. 引言1.1 背景1.2 定义2. 电子商务安全的重要性2.1 数据隐私与保护2.2 交易安全性2.3 网络威胁与防范3. 电子商务安全的核心概念3.1 认证与授权3.2 数据加密与解密3.3 安全漏洞与风险评估3.4 安全监控与报告4. 电子商务安全的关键技术4.1 公钥基础设施(PKI)4.2 数字签名与证书4.3 传输层安全协议(TLS)4.4 常用加密算法与协议5. 数据隐私与保护措施5.1 隐私政策与合规5.2 个人身份信息(PII)保护5.3 数据备份与恢复6. 交易安全性保障6.1 支付安全措施6.2 电子商务平台安全6.3 信用卡安全性7. 网络威胁与防范7.1 恶意软件与7.2 网络钓鱼与网络钓鱼7.3 网络攻击与防御8. 法律法规与电子商务安全 8.1 信息安全法律法规8.2 数据保护法案8.3 电子签名法律规定9. 电子商务安全管理9.1 安全策略与规划9.2 网络安全意识教育培训 9.3 安全事件响应与处置10. 结论10.1 电子商务安全的未来发展趋势10.2 本文总结附件:本文档涉及的相关案例分析和实践经验。

法律名词及注释:1. 信息安全法律法规:是指国家关于互联网安全、网络安全、信息安全方面的法律及相关规定。

2. 数据保护法案:是指针对个人隐私数据进行保护的法律法规,以保护用户数据的安全性和隐私权利。

3. 电子签名法律规定:是指国家对电子签名的使用和认可进行法律约束和规范的相关规定。

自考,电子商务安全导论,简答题,论述题,电子商务考试备用。

自考,电子商务安全导论,简答题,论述题,电子商务考试备用。

电子商务安全导论简答题1,什么是保持数据的完整性?答:商务数据的完整性或称正确性是保护数据不被未授权者修改,建立,嵌入,删除,重复传送或由于其他原因使原始数据被更改。

在存储时,要防止非法篡改,防止网站上的信息被破坏。

在传输过程中,如果接收端收到的信息与发送的信息完全一样则说明在传输过程中信息没有遭到破坏,具有完整性。

加密的信息在传输过程,虽能保证其机密性,但并不能保证不被修改。

2,网页攻击的步骤是什么?答:第一步,创建一个网页,看似可信其实是假的拷贝,但这个拷贝和真的“一样”“假网页和真网页一样的页面和链接。

第二步:攻击者完全控制假网页。

所以浏览器和网络是的所有信息交流者经过攻击者。

第二步,攻击者利用网页做假的后果:攻击者记录受害者访问的内容,当受害者填写表单发送数据时,攻击者可以记录下所有数据。

此外,攻击者可以记录下服务器响应回来的数据。

这样,攻击者可以偷看到许多在线商务使用的表单信息,包括账号,密码和秘密信息。

如果需要,攻击者甚至可以修改数据。

不论是否使用SSL或S-HTTP,攻击者都可以对链接做假。

换句话说,就算受害者的游览器显示出安全链接图标,受害者仍可能链接在一个不安全链接上。

3,什么是Intranet?答:Intranet是指基于TCP/IP协议的内连网络。

它通过防火墙或其他安全机制与Intranet建立连接。

Intranet上可提供所有Intranet的应用服务,如WWW,E-MAIL等,只不过服务面向的是企业内部。

和Intranet一样,Intranet具有很高的灵活性,企业可以根据自己的需求,利用各种Intranet互联技术建立不同规模和功能的网络。

4,为什么交易的安全性是电子商务独有的?答:这也是电子商务系统所独有的。

在我们的日常生活中,进和一次交易必须办理一定的手续,由双方签发各种收据凭证,并签名盖章以作为法律凭据。

但在电子商务中,交易在网上进行,双方甚至不会见面,那么一旦一方反悔,另一方怎么能够向法院证明合同呢?这就需要一个网上认证机构对每一笔业务进行认证,以确保交易的安全,避免恶意欺诈。

电子商务安全导论(4)

电子商务安全导论(4)

第一章电子商务安全基础1、电子商务:是建立在电子技术基础上的商业运作,是利用电子技术加强、加快、扩展、增强、改变了其有关过程的商务.2、电子数据交换(EDI):是第一代或传统的电子商务,它用来实现B2B交易方式.3、B2B:企业机构间的电子商务活动.电子商务最早出现在企业机构之间,即B-B模式EDI是B-B电子商务方式的代表.4、B2C:企业与消费者之间的电子商务活动.5、C2C:个人用户之间的电子商务活动.6、B2G:政府与企业之间的电子商务活动.7、Internet:是使用TCP/IP通信协议的全球网网络.8、Intranet:是基于TCP/IP协议的企业内部网络,它通过防火墙或其他安全机制与Internet建立连接,Intranet上提供的服务主要面向的是企业内部。

9、Extranet:是基于TCP/IP协义的企业外域网,它是一种合作性网络.10、电子商务系统可能遭受的攻击:1)系统穿透2)违反授权原则3)植入4)通信监视5)通信窜扰6)中断7)拒绝服务8)否认9)病毒电子商务安全的中心内容:1)机密性2)完整性3)认证性4)不可否认性5)不可拒绝性6)访问的控制性7)其它11、商务数据的机密性:或称保密性是指信息在网络上传送或存储的过程中不被他人窃取、不被泄露或披露给未经授权的人或组织, 或者经过加密伪装后, 使未经授权者无法了解其内容。

机密性可用加密和信息隐匿技术实现.12、商务数据的完整性:或称正确性是保护数据不被未授权者修改、建立、嵌入、删除、重复传送或由于其他原因使原始数据被更改。

简单地说,数据的完整性就是接收端收到的信息与发送端的一致。

13、商务对象的认证性:是指网络两端的使用者在沟通之前相互确认对方的身份,保证身份的正确性,分辨参与者所声称身份的真伪,防止伪装攻击。

认证性用数字签名和身份认证技术实现。

14、商务服务的不可否认性:是指信息的发送方不能否认已发送的信息, 接受方不能否认已收到的信息,这是一种法律有效性要求。

电子商务安全导论

电子商务安全导论

电子商务安全导论随着信息技术的迅速发展,电子商务在全球范围内得到了广泛应用。

然而,电子商务面临的挑战也日益增多。

网络病毒、网络钓鱼、身份盗窃等安全问题成为了阻碍电子商务发展的重要因素。

本文将介绍电子商务安全的基本概念,以及保护电子商务安全的方法和措施。

一、电子商务安全的定义和意义电子商务安全是指在电子商务交易中保护信息和资源免受未经授权的访问、使用、披露、破坏和干扰的一系列行为。

电子商务安全的重要性不言而喻。

首先,电子商务涉及到大量的个人身份信息、财务信息等敏感信息的传输,如果这些信息泄露或被盗用,将带来不可估量的风险和损失。

其次,电子商务是国家和企业经济的重要支撑,如果电子商务安全无法得到有效保障,将对社会和经济稳定产生严重影响。

因此,确保电子商务安全已经成为一个迫切的任务。

二、电子商务安全的威胁和形式电子商务安全面临的主要威胁包括以下几个方面:1.网络病毒:网络病毒是指通过网络传播并对计算机系统和数据造成破坏的恶意软件。

电子商务平台受到网络病毒的攻击,可能导致系统瘫痪、数据丢失等问题。

2.网络钓鱼:网络钓鱼是指通过虚假的网站、电子邮件、短信等手段,诱骗用户提供个人敏感信息或进行非法交易。

受到网络钓鱼攻击的用户可能会遭受经济损失和个人信息泄露的风险。

3.身份盗窃:身份盗窃是指黑客通过各种手段获取用户的个人身份信息,然后进行非法活动。

一旦个人身份信息被盗用,用户将面临金融损失、信用受损等问题。

4.拒绝服务攻击(DDoS):DDoS攻击是指黑客通过控制大量僵尸计算机,向目标服务器发送大量请求,导致服务器负载过大,无法正常提供服务。

DDoS攻击会导致电子商务网站瘫痪,造成严重的经济损失。

三、保护电子商务安全的方法和措施为了保护电子商务的安全,我们可以采取以下几种方法和措施:1.加强网络安全意识:用户和企业应加强网络安全意识,了解网络安全的基本知识和常识,提高对网络威胁的警惕性。

2.使用安全密码:用户在进行电子商务交易时,应使用安全性高的密码,同时避免使用相同的密码在不同平台进行登录,以免一旦密码泄露,造成更大的损失。

电子商务安全导论

电子商务安全导论在当今数字化的时代,电子商务已经成为我们生活中不可或缺的一部分。

从日常的购物消费到企业间的大规模交易,电子商务的便捷性和高效性让人们的生活和工作变得更加轻松。

然而,伴随着电子商务的迅速发展,安全问题也日益凸显,成为了制约其进一步发展的关键因素。

电子商务安全涵盖了诸多方面,包括但不限于网络安全、信息安全、支付安全、交易安全等。

网络作为电子商务的基础平台,其安全性至关重要。

黑客攻击、病毒入侵、网络漏洞等都可能导致网络瘫痪,使得用户无法正常访问购物网站,造成交易中断和数据丢失。

信息安全则涉及到用户的个人隐私,如姓名、地址、电话号码、银行卡号等敏感信息。

如果这些信息被窃取或泄露,用户将面临财产损失和个人权益受到侵犯的风险。

支付安全是电子商务中的核心环节。

在线支付过程中,可能会遭遇钓鱼网站、欺诈交易、支付密码被盗等问题。

一些不法分子通过伪造合法的支付页面,诱导用户输入支付信息,从而骗取用户的资金。

此外,交易安全也不容忽视。

虚假交易、商品质量问题、售后服务不到位等都可能影响消费者的购物体验,甚至给消费者带来经济损失。

为了保障电子商务的安全,需要采取一系列的技术手段和管理措施。

在技术方面,加密技术是保护信息安全的重要手段。

通过对数据进行加密,可以使得即使信息被窃取,不法分子也无法轻易解读其中的内容。

防火墙可以阻止未经授权的访问,防止黑客入侵和恶意软件的攻击。

数字证书和身份认证技术能够确保交易双方的身份真实可靠,减少欺诈行为的发生。

同时,电子商务企业也需要建立完善的安全管理制度。

加强员工的安全意识培训,让员工了解常见的安全威胁和应对方法。

制定严格的内部数据访问和操作规范,限制对用户数据的访问权限,防止内部人员泄露用户信息。

定期对系统进行安全检测和漏洞修复,及时发现并解决潜在的安全隐患。

消费者自身在电子商务活动中也需要增强安全意识。

选择正规、知名的购物网站进行交易,避免访问来路不明的链接。

设置复杂且独特的密码,并定期更换。

2017年4月自考(电子商务与现代物流)真题试卷(题后含答案及解析)

2017年4月自考(电子商务与现代物流)真题试卷(题后含答案及解析)题型有:1. 单项选择题 2. 填空题 3. 简答题 4. 计算题 5. 论述题单项选择题1.下述关于物流对电子商务的作用表述,说法错误的是( )A.使电子商务实体化B.使电子商务供应链集成化C.使电子商务高效化D.使电子商务智能化正确答案:D2.下列关于电子商务的两种网络的说法,正确的是( )A.配送网络的目标是尽可能降低成本B.配送网络的运行成本受网络的覆盖面等因素的影响大C.电子商务商流、信息流、资金流网络可实现实时反应D.电子商务商流、信息流、资金流网络的运营不能做到全天候24小时正确答案:C3.以下不属于传统物流服务内容的有( )A.包装功能B.流通加工功能C.信息处理功能D.库存控制决策正确答案:D4.对于常见的物流、配送网络中出现的送货时间太长,可能的原因是( )A.配送时限管理不严B.运输工具速度太慢C.需求预测不准D.配送作业流程不规范正确答案:B5.下列物流过程属于从纵向分解的是( )A.流体B.载体C.环节D.流效正确答案:C6.下面关于物流中心和配送中心区别的表述正确的是( )A.物流中心的物流特点是多品种、少批量B.物流中心的物流特点是多品种、大批量C.配送中心的物流特点是少品种、小批量D.配送中心的物流特点是多品种、小批量正确答案:D7.以下属于构成物流向量的三个数量特征的有( )A.流程B.流体C.载体D.流速正确答案:A8.以下物流系统的治理结构中,也被称为市场治理、古典合同治理的是( )A.单边治理B.双边治理C.三边治理D.多变治理正确答案:D9.下列关于物流系统的单边治理结构描述错误的是( )A.单边治理也称一体化治理B.一体化治理结构适用的交易本身需要具备一定规模C.交易与企业的核心业务具有强相关性D.交易是重复发生的正确答案:D10.由商品供需双方及物流公司以外的企业提供的物流服务被称为( )A.第一方物流B.第二方物流C.第三方物流D.第四方物流正确答案:D11.下列关于物流系统的共同目标说法错误的是( )A.使公司投资保持在合理水平B.服从公司的总体政策C.促进公司长远发展D.使系统的总成本最大化正确答案:D12.下述指标中,不属于交易中的物流服务业绩的衡量指标的是( ) A.订单完成率B.库存可供率C.退单期D.准时送货率正确答案:B13.从物流要素集成商的角度来看,物流要素集成的主要过程有( ) A.根据需要设计和规划物流集成方案B.确定自己的主要要素资源C.确定这些要素的使用条件D.按照客户的要求进行签约正确答案:A14.食品的低温储存技术中,冷冻法需要使温度经过两个阶段的控制,先经过速冻阶段,即在短时间内使温度降低到( )A.-25%~-30℃B.-300C℃~-35℃C.-15℃~-25℃D.-25℃~-35℃正确答案:A15.以下不属于根据仓库的管理体制和使用对象划分的仓库是( ) A.自营仓库B.公共仓库C.专用仓库D.保税仓库正确答案:C16.仓储方案中,自用仓储的好处是( )A.节省投资B.易于控制C.规模效益D.地点灵活正确答案:B17.以下关于商品入库作业中的单货核对环节中,说法错误的是( ) A.商品包装的验收就是检查商品包装的完好程度B.如在检验中发现商品包装存在问题,需要退回给供应商C.入库商品的验收可采用感官检验法D.每一种商品都有一个合理的含水量正确答案:B18.下列关于商品分区分类说法的描述错误的是( )A.流通型库房中,可根据商品的发运方向进行分区分类B.化工危险品仓库中,要根据仓库的危险性质进行分区分类C.性能相近的商品也不能同区存储D.贵重的商品也需要专仓专储正确答案:C19.在货垛、货架摆放中,具有便于存取查点,利用通风采光的摆放方式是( )A.横列式摆放B.纵列式摆放C.货垛倾斜式摆放D.通道倾斜式摆放正确答案:A20.在商品堆码中,多用于露天堆场存放袋装货物的堆码方式是( ) A.平台垛B.起脊垛C.行列垛D.架垛法正确答案:B21.在ABC库存分类法中,B类库存品的划分是:其年耗用金额占总库存金额以及品种数占总库存品种数分别是( )A.5%~10%,60%~65%B.10%~15%,20%~25%C.50%~60%,45%~55%D.75%~80%,15%~20%正确答案:B22.在提供运输服务的组织中,专门针对某一运输市场提供服务的运输组织是( )A.公共承运组织B.联运组织C.特殊运输服务D.运输中间服务组织正确答案:C23.在以下运输方式中,建设周期短、投资少的运输方式是( )A.铁路运输B.公路运输C.航空运输D.水路运输正确答案:C24.为使软件适应外界环境的变化而进行的修改,这种维护是( ) A.正确性维护B.适应性维护C.完善性维护D.预防性维护正确答案:B25.在商品不合理运输中,商品运输本来可以走直线或经最短的运输路线,但却采取绕道而行,这种不合理现象是( )A.迂回运输B.过远运输C.无效运输D.重复运输正确答案:A26.食品的低温储存技术中,适宜长期存放或远距离运输生鲜食品的方法是( )A.常温法B.冷却法C.冷冻法D.以上都不对正确答案:C27.下列关于配送与运输区别的描述,说法错误的是( )A.配送几乎包括了所有的物流活动要素B.配送是物流的一个缩影C.配送处于货物运输的“前端运输”的地位D.配送所采用的运输工具比较单一正确答案:C28.由于物流成本降低而产生的效益要远远大于物流成本本身所减少的份额,即物流成本降低的小小改进,即可取得明显的效益,这指的是物流成本特性中的( )A.物流成本间的交替损益B.物流成本削减的乘法效应C.物流成本的隐含性D.以上都不是正确答案:A29.商业配送中心的分类依据是( )A.按配送中心性质分类B.按经营主体分类C.按配送中心功能分类D.按作业内容分类正确答案:B30.关键成功因素法的简称( )A.AHPB.CSFC.SSTD.CED正确答案:B填空题31.物流是电子商务从前期的___________走向后期的___________的必经过程。

自考《电子商务安全导论》简答题资料

自考《电子商务安全导论》简答题1简述保护数据完整性的目的,以有被破坏会带来的严重后果。

答:保护数据完整性的目的就是保证计算机系统上的数据和信息处于一种完整和未受损害的状态。

这意味着数据不会由于有意或无意的事件而被改变和丢失。

数据完整性被破坏会带来严重的后果:(1)造成直接的经济损失,如价格,订单数量等被改变。

(2)影响一个供应链上许多厂商的经济活动。

一个环节上数据完整性被破坏将使供应链上一连串厂商的经济活动受到影响。

(3)可能造成过不了“关”。

有的电子商务是与海关,商检,卫检联系的,错误的数据将使一批贷物挡在“关口”之外。

(4)会牵涉到经济案件中。

与税务,银行,保险等贸易链路相联的电子商务,则会因数据完整性被破坏牵连到漏税,诈骗等经济案件中。

(5)造成电子商务经营的混乱与不信任。

2,简述散列函数应用于数据的完整性。

答:可用多种技术的组合来认证消息的完整性。

为消除因消息被更改而导致的欺诈和滥用行为,可将两个算法同时应用到消息上。

首先用散列算法,由散列函数计算机出散列值后,就将此值——消息摘要附加到这条消息上。

当接收者收到消息及附加的消息摘要后,就用此消息独自再计算出一个消息摘要。

如果接收者所计算出的消息摘要同消息所附的消息摘要一致,接收者就知道此消息没有被篡改。

3,数字签名与消息的真实性认证有什么不同?答:数字签名与消息的真实性认证是不同的。

消息认证是使接收方能验证消息发送者及所发信息内容是否被篡改过。

当收发者之间没有利害冲突时,这对于防止第三者的破坏来说是足够了。

但当接收者和发送者之间相互有利害冲突时,单纯用消息认证技术就无法解决他们之间的纠纷,此是需借助数字签名技术。

4,数字签名和手书签名有什么不同?答:数字签名和手书签名的区别在于:手书签名是模拟的,因人而异,即使同一个人也有细微差别,比较容易伪造,要区别是否是伪造,往往需要特殊专家。

而数字签名是0和1的数字串,极难伪造,不需专家。

对不同的信息摘要,即使是同一人,其数字签名也是不同的。

自考,电子商务安全导论,填空题,考试备用。

48.GRE的隧道由其两端的源IP地址和目的IP地址来定义。
49.运营CA由CA系统和证书注册审批机构RA两大部分组成。
50.网关业务规则根据其使用的证书以及在网上交易是否遵循SET标准分为SET标准支付网关业务规则和Non-SET标准银行业务规则。
51.通常通信中涉及两类基本成员,即发信者和接受者。相应的引出两个不可否认性的基本类型,即源的不可否认性和递送的不可否认性。
57.散列函数是将一个长度不确定的输入串转换成一个长度确定的输出串。
58.Kerberos服务任务被分配到两个相对独立的服务器:认证服务器和票据授权服务器。
59.要保证证书是有效的,必须要满足这样一些条件:一是证书没有超过有效期,二是密钥没有被修改,三是证书不在CA发行的无效证书清单中。
60.复合型病毒是指具有引导型病毒、文件型病毒寄生方式的计算机病毒。
5.公钥证书系统由一个(证书机构CA)和(一群用户)组成。
6.最早的电子商务模式出现在(企业)、(机构)之间,即B-B。
7.目前有三种基本的备份系统:简单的网络备份系统、(服务器到服务器的备份)和(使用专用的备份的服务器)。
8.身份证明系统的质量指标之一为合法用户遭拒绝的概率,即(拒绝率)或(虚拟率)。
33.CA证书证实CA身份和CA的签名密钥。
34.PKI提供电子商务的基本安全需求,是基于数字证书的。
35.CTCA目前主要提供的证书有:安全电子邮件证书、个人数字证书、企业数字证书、服务器数字证书和SSL服务器数字证书。
36.美国的橘黄皮书中为计算机安全的不同级别制定了4个标准,其中B1级,也成为带标签的安全性保护。
41.商务数据的完整性或称正确性是保护数据不被未授权者修改、建立、嵌入、删除、重复传送或由于其他原因使原始数据被更改。
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
相关文档
最新文档