电子商务安全技术试卷及答案
《电子商务》期末试卷1含答案

《电子商务》课程考试试卷(D)开课二级学院:经管学院,考试时间:年月日时考试形式:闭卷□、开卷√,允许带入场考生姓名:学号:专业:班级:一、单项选择题(本大题共15小题,每小题1分,共15分)1、在私有密钥加密体制中,加密密钥即(C)。
A 解密密钥B 私密密钥C 公开密钥D 私有密钥2、下面不属于传统营销促销形式的是:( D )。
A 人员推销B网络广告C 销售促进D宣传推广3、以下哪些功能不属于网上商城购物车的功能?(D)A 订单存档 B累计客户的总购物量C生成订单 D 优化商品配送4、可以依靠直接电子商务来完成交易活动的产品有( D )。
A 五金工具B 房地产C 家用电器产品D 金融产品5、( C )是指利用移动网络的无线连通性,允许各种非PC设备在电子商务服务器上检索数据,开展交易。
A 因特网电子商务B EDI电子商务C 移动电子商务D 内联网电子商务6、下列关于防火墙的说法正确的是( A )。
A.防火墙的安全性能是根据系统安全的要求而设置的B.防火墙的安全性能是一致的,一般没有级别之分C.防火墙不能把内部网络隔离为可信任网络D.一个防火墙只能用来对两个网络之间的互相访问实行强制性管理的安全系统7、世界电子商务起源时间大致为( C )。
A 20世纪50年代B 20世纪60年代C 20世纪70年代D 20世纪80年代8、对如何运用网络广告宣传作为推销商品的重要手段等的研究,属于(A)的范畴。
A 网络促销策略研究B 网络产品策略研究C 网络渠道策略研究D 网络价格策略研究9、全球第一家网络银行产生于( C )A 1980年B 1990年C 1995年D 1993年10、G2G是指(A)的电子商务模式。
A 政府间B 企业与企业之间C 企业内部D 企业与消费者之间11、将工厂生产的商品运到物流中心、厂内或其它工厂的仓库入库这一部分属于生产企业物流的哪一部分?(B )A.采购物流B.销售物流C.退货物流D.废弃物与回收物流12、以下哪项不是网络营销的内容(B)。
《电子商务》期末试卷5含答案

学院202 ~ 202 学年第 学期 《 电子商务 》课程考试试卷(I )开课二级学院: 经管学院 ,考试时间: 年 月 日 时 考试形式:闭卷□、开卷√,允许带 教材和笔记 入场考生姓名: 学号: 专业: 班级:一、单项选择题(本大题共15小题,每小题1分,共15分)1、( C )指利用移动网络的无线连通性,允许各种非PC 设备在电子商务服务器上检索数据,开展交易。
A 因特网电子商务B EDI 电子商务C 移动电子商务D 内联网电子商务 2、下列不属于安全策略内容的是( D ) A 认证 B 保密 C 数据完整性 D 措施 3、因特网是一个( D )A 大型的网络B 国际性组织C 电脑软件D 网络的集合 4、目前最广泛的数字签名是( A ) A RSA 签名 B DSS 签名 C SSL D SET 5、信用卡主要具有的功能是:( B ) A 转账结算功能 B 消费信贷功能 C 储蓄功能 D汇兑功能 6、不属于电子支付特征的是( C ) A 采用数字化的方式进行款项支付。
B 工作环境是基于一个开放的系统平台(因特网)。
C 使用最先进的通信手段,对软、硬件设施要求很高。
D 具有方便、快捷、高效、经济的优势7、MPS 的含义是( B )。
A 物料需求计划B 主生产进度计划C 客户管理D 物料供给计划 8、库存按目的分类不包括( C ) A 经常性库存 B 安全库存 C 成品库存 D 季节性库存9、电子合同按标的的不同可分为:( B )。
A 有形信息产品合同和无形信息产品合同B 信息产品合同和非信息产品合同C 信息许可使用合同和信息服务合同D网络产品信息合同和非网络产品信息合同10、EDI翻译软件的作用是( B )A 将用户源文件转换成平面文件B 将EDI标准格式转换成用户源文件C 将平面文件转换成EDI标准格式D 将用户源文件转换成EDI标准格式11、水平网站将买方和卖方集合在一个市场中交易,参加交易者一般是( C )A.销售软件的企业B.政府的采购部门C.多种行业的企业D.特定行业的企业12、为旅游业同行建立的网上旅游交易会是一种旅游交易平台,其交易形式是( A )A B2B B B2CC C2CD C2B13、采用虚拟主机方式建立电子商务网站的显著特点是( B )A 投资较大,建立速度慢B 投资较小,建立速度快C 对技术支持要求高D 对硬件配置要求高14、当计算机等设备遇到外部供电系统故障时,可以继续维持其正常运行一段时间的设备是( D )A WebB RouterC SwitchD UPS15、EDI软件的基本功能包括格式转换功能、翻译功能和( C )A 数据编辑功能B 网络监控功能C 通信功能D 交易功能二、多项选择题 (本大题共10小题,每小题2分,共20分)1、下列说法正确的是( ABC )。
电子商务专业期末试卷考卷及答案

电子商务期末考试试卷编号 A一、判断正误正确的在括号内划“√”,错误的划“×”;每小题2分,共30分1、电子商务模式C2C是指消费者对消费者的交易,阿里巴巴网是C2C模式;2、广义电子商务包括狭义电子商务;3、按交易对象划分可以将电子商务分为直接电子商务和绝对电子商务;4、当当网的电子商务模式是C2C模式;5、在淘宝网上开网店销售商品不需要实名注册;6、企业开展电子商务只需要建好自己的网站就可了,不用做推广;7、网络商务信息的特点是时效性强、准确性高、便于存储和检索难度大;8、网络市场调研无时空、地域限制,但费用较高;9、电子商务的三流是指信息流、资金流和物流;10、支付宝是第三方支付产品;11、物流是电子商务的重要组成部分;12、经营一家网店方式主要有:虚实结合、全职经营网店、兼职经营网店;13、对于打印包裹单,我们只能选用激光打印机,激光打印机速度快,噪音小;14、一个成功的创业者离不开激情、敬业、诚信、创新和良好的心态;15、进货渠道可以选择厂家渠道、自己生产假冒品牌商品、批发市场、品牌代理;二、填空题:每空1分,共20分 1、电子商务是指利用_______________实现整个贸易过程中各阶段贸易活动的电子化;2、电子商务交易主体主要有____________、____________和____________;3、根据不同主体之间的电子商务活动,人们常把电子商务分为____________、____________、____________、B2G 等类型;4、B2C 是__________对__________的电子商务模式;5、请写出三个知名的电子商务网站_______________、________________和_______________6、淘宝网的网址是:_____________________________________________;7、移动电子商务是指利用_____________、_____________等无线终端设备开展的电子商务活动;8、数码相机中“小花”开启时,是_____________模式,拍摄时需要_____________快门实现自动对焦;9、物流模式可以分为:_____________、_____________ 、_____________ ; 三、单项选择题请将正确的选项填写在括号内;每小题2分,共20分1、以下不是网络广告形式的是A 图形类广告B 搜索引擎广告C 户外广告牌D 文字链接广告2、以下 不是网络银行与传统银行相比的业务优势;A降低银行经营成本B扩大客户群体C向客户提供多种类、个性化服务D客服人员热情服务3、以下是第三方支付产品的是A支付宝B中国银行C邮政储蓄D电子现金4.为保证电子商务活动的正常进行,通常采用来相互证明各自的身份及对一项数据电文内容信息的认可;A电子邮箱账号 B电子指纹 C 数字签名 D IP地址5、下面表示企业与政府机构之间电子商务的是AB2B BB2C CB2G DC2C6.网络客户反馈信息通常都是以方式传递的;A 电话B E-mailC 上门访问 D邮局邮件7.电子商务交易涉及的商品形态,以下不是无形商品的是 ;A 电子出版物B 手机C 软件D 电子贺卡8、阿里巴巴是下面哪种电子商务模式AB2B BB2C CB2G DC2C9、以下不属于商品拍摄时需要用到的摄影器材是A 数码照相机B 打印机C 三角架D 反光板10、以下不适合在网店中销售的是A 书籍B 衣服C 手机D 挖掘机四、简答题,每小题5分,共10分1、请写出在淘宝网开设店铺的一般步骤;2、请写出常见的快递公司及第三方物流存在的问题五、简述题,每小题20分,共20分李明想在淘宝网开设网店,但他不知道如何操作,请你从组织货源、硬件准备、软件准备、网店营销等方面做介绍;参考答案一、判断正误√×1、×2、√3、×4、×5、×6、×7、√8、×9、√10√11、√12√13×14√15×一、填空题1、广义电子商务狭义电子商务2、银行商家消费者 CA中心3、企业消费者政府4、B2B B2C C2C5、门户网站电子零售商6、总体经营目标互联网7、任何时间任何地点任何方式8、电子货币类电子信用卡类电子支票类9、企业消费者10、淘宝阿里巴巴京东11、12\手机平板电脑三、单项选择题1、C2、D3、A4、C5、C6、B7、B8、A9、B10\D四、简答题1、淘宝网拍拍网易趣网2、利用第三方电子商务平台应用独立网店系统自建网站3、硬件准备:可以上网的计算机、扫描仪、数码相机、联系电话、传真机软件准备:基本的上网操作技能、熟练收发电子邮件、熟练运用聊天工具、学会使用word软件基本的网站设计软件、学会使用图片处理软件4、不受时空限制、富媒体、交互式、个性化、成长性、整合性、超前性、高效性、经济性、技术性五、简述题略。
电子商务支付与安全试题1及参考答案

电子商务支付与安全试卷1一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。
错选、多选或未选均无分。
1.电子商务安全的中心内容中,用来保证为用户提供稳定的服务的是()A.商务数据的完整性B.商务对象的认证性C.商务服务的不可否认性D.商务服务的不可拒绝性2.使用DES加密算法,需要对明文进行的循环加密运算次数是()A.4次B.8次C.16次D.32次3.在密钥管理系统中最核心、最重要的部分是()A.工作密钥B.数据加密密钥C.密钥加密密钥D.主密钥4.MD-4的输入消息可以为任意长,压缩后的输出长度为()A.64比特B.128比特C.256比特D.512比特5.充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是()A.数字签名B.数字指纹C.数字信封D.数字时间戳6.在电子商务中,保证认证性和不可否认性的电子商务安全技术是()A.数字签名B.数字摘要C.数字指纹D.数字信封7.《电气装置安装工程、接地装置施工及验收规范》的国家标准代码是()A.GB50174—93 B.GB9361—88 C.GB2887—89 D.GB50169—92 8.下列提高数据完整性的安全措施中,不属于预防性措施的是()A.归档B.镜像C.RAID D.网络备份9.系统将通行字表划分成两部分,每部分包含几个通行字来减少暴露的危险性()A.半个B.一个C.两个D.四个10.Kerberos是一种网络认证协议,它采用的加密算法是()A.RSA B.PGP C.DES D.MD5 11.数字证书采用公钥体制,即利用一对互相匹配的密钥进行()A.加密B.加密、解密C.解密D.安全认证12.通常PKI的最高管理是通过()A.政策管理机构来体现的B.证书作废系统来体现的C.应用接口来体现的D.证书中心CA来体现的13.实现递送的不可否认性的方式是()A.收信人利用持证认可B.可信赖第三方的持证C.源的数字签名D.证据生成14.SET协议用来确保数据的完整性所采用的技术是()A.单密钥加密B.双密钥加密C.密钥分配D.数字化签名15.安装在客户端的电子钱包一般是一个()A.独立运行的程序B.浏览器的插件C.客户端程序D.单独的浏览器16.CFCA认证系统采用国际领先的PKI技术,总体为几层的CA结构()A.一层B.二层C.三层D.四层17.下列防火墙类型中处理效率最高的是()A.包过滤型B.包检验型C.应用层网关型D.代理服务器型18.点对点隧道协议PPTP是第几层的隧道协议()A.第一层B.第二层C.第三层D.第四层19.在Internet接入控制对付的入侵者中,属于合法用户的是()A.黑客B.伪装者C.违法者D.地下用户20.下列选项中不属于数据加密可以解决的问题的是()A.看不懂B.改不了C.盗不走D.用不了二、多项选择题(本大题共5小题,每小题2分,共10分) 在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其代码填写在题后的括号内。
电子商务期末考试卷及其答案

电子商务期末考试卷及其答案电子商务期末考试卷一、单项选择题(每小题2分,共30分)1、下列哪一项不是电子商务的定义要素?() A. 电子商务交易的对象 B. 电子商务交易的过程 C. 电子商务交易的内容 D. 电子商务交易的方式2、下列哪一项不是电子商务的分类?() A. B2B电子商务 B. B2C 电子商务 C. C2C电子商务 D. O2O电子商务3、下列哪一项不是电子商务的安全技术?() A. 数据加密技术 B. 数字签名技术 C. 防火墙技术 D. 电子商务认证技术4、下列哪一项不是网络营销的优势?() A. 低成本 B. 全球化 C. 个性化 D. 高效率5、下列哪一项不是搜索引擎优化(SEO)的关键字?() A. 标题标签 B. 关键词标签 C. 描述标签 D. H标签6、下列哪一项不是社交电商的优点?() A. 社交化营销更加精准B. 可以快速传播品牌C. 可以实现O2O模式D. 可以提高商品价格7、下列哪一项不是网上银行的风险?() A. 技术风险 B. 操作风险 C. 市场风险 D. 传统业务风险8、下列哪一项不是网络广告的优点?() A. 覆盖面广 B. 交互性强 C. 效果可评估 D. 不受时空限制9、下列哪一项不是B2C电子商务平台的核心竞争力?() A. 商品种类丰富 B. 价格优势 C. 用户体验良好 D. 服务质量优良10、下列哪一项不是移动电子商务的特点?() A. 全球化特点 B. 无缝集成特点 C. 高度安全特点 D. 灵活多变特点二、多项选择题(每小题3分,共30分)1、电子商务的优势有哪些?() A. 提高商务效率 B. 扩大市场机会 C. 提高企业竞争力 D. 降低交易成本 E. 提高客户满意度2、网络营销的方式有哪些?() A. 搜索引擎营销 B. 博客营销 C. 微博营销 D. 微信营销 E. 信息发布营销3、下列哪些是B2C电子商务平台的功能?() A. 在线商品目录管理 B. 在线价格管理 C. 在线支付管理 D. 在线订单管理 E. 在线评论管理4、电子商务的安全技术包括哪些?() A. 数据加密技术 B. 数字签名技术 C. 防火墙技术 D. 反病毒技术 E. 电子商务认证技术5、O2O电子商务的优势有哪些?() A. 可以线上预约,线下体验,节省时间成本 B. 可以将线上用户引导至线下,扩大市场规模 C. 可以实现商家精准营销,降低营销成本 D. 可以增加用户粘性,提高用户转化率 E. 可以提高商品价格,增加商家利润6、下列哪些是移动电子商务的特点?() A. 全球化特点,方便跨国交易 B. 无缝集成特点,实现随时随地交易 C. 高度的便携性特点,方便随时随地访问 D. 高度安全特点,保障用户的隐私和安全 E. 灵活多变的特点,可以满足用户的个性化需求。
《电子商务》期末试卷3含答案

学院202 ~ 202 学年第 学期 《 电子商务 》课程考试试卷(G )开课二级学院: 经管学院 ,考试时间: 年 月 日 时 考试形式:闭卷□、开卷√,允许带 教材和笔记 入场考生姓名: 学号: 专业: 班级:一、单项选择题(本大题共15小题,每小题1分,共15分)1、电子商务按照商务活动形式分类可以分为( B )。
A 电子数据交换商务,因特网商务,内联网商务,移动电子商务B 间接电子商务和直接电子商务C B2B ,B2C ,B2G 电子商务D 金融电子商务,旅游电子商务,娱乐电子商务2、可以通过电脑的信息载体来实现交付的是( C )。
A 实体商品 B 在线服务 C 软体商品 D 电脑本身3、目前,最成功的软体商品的电子商务模式是( B )。
A 网上订阅模式 B 广告支持模式 C 付费浏览模式 D 网上赠与模式4、美国通用汽车每年要处理大批旧设备,投入资金巨大,但收效不大,为此感到十分烦恼。
后来企业网站人员提出电子商务解决办法。
实践证明,通过网站进行旧设备拍卖是很好的解决途径。
该公司的此种解决方法属于( B )。
A 技术驱动 B问题驱动 B 市场驱动 D 畏惧或贪婪驱动 5、在OutlookExpress 中不可进行的操作是( D )。
A 接收 B 回复 C 转发 D 撤消发送6、假定(1)登陆商家网站(2)选择中银电子钱包付款(3)浏览商品,并放入购物车或购物篮(4)确认订购信息完成交易 。
则使用电子钱包的工作程序为( A )。
A (1)(3)(2)(4) B (1)(2)(3)(4) C (3)(4)(1)(2) D (4)(2)(1)(2) 7、目前应用最为广泛的电子支付方式是( A )。
A 银行卡 B 电子货币 C 电子支票 D 电子本票 8、相对于BPR ,JIT 的基本目标是( D )。
A提高竞争优势 B缩短客户响应时间C提高客户服务水平 D降低库存9、认证机构颁发的数据电讯或者其他纪录,是用来确认( A )的身份。
电子商务试题及答案100题

1.电子商务物流配送的特点表现为物流配送网络化、物流配送自动化和( )。
A.物流配送信息化B.物流配送柔性化C.物流配送智能化D.物流配送法制化答案:A2.电子商务条件下的供应链管理具有的根本优势在于()。
A.提高企业资源利用率B.改善同供应商的关系C.有助于整个产业运行的组织和协调D.改善与用户的关系答案:C3.开展电子商务的重要媒介是()。
A.互联网B.信息技术C.网络技术D.数据挖掘答案:A4.网上竞价模式主要有A.正向竞价和随意竞价B.逆向竞价和随意竞价C.正向竞价和逆向竞价D.任意竞价和逆向竞价答案:C5.电子邮件诞生并发展于A.1972 年B.1974 年C.1971 年D.1973 年答案:A6.B2B 服务提供商向其他企业提供以下哪些服务A.会计服务B.交易服务C.金融服务D.打印服务答案:ACD7.CRM 的重要功能是()。
A.客户信息管理B.营销管理C.销售管理D.客户关怀答案:ABCD8.无形商品的电子商务运作模式有()A.网上订阅模式B.付费浏览模式C.广告支付模式D.网上赠与模式答案:ABCD9.常见的网络侵犯著作权行为有()。
A.将他人作品用于商业目的或非法使用B.破坏作品的完整性C.侵害网络作品著作人身权D.网络服务商侵犯著作权答案:ABCD10.关于电子商务模式,下面哪种说法是正确的()。
A.电子商务模式是指企业开展B2B 、B2C 、B2G 方式的电子商务业务应用形式。
B.电子商务模式内涵包括三层含义:商务活动内容、价值增值方式和应用系统建设。
C.电子商务模式是指企业从事电子商务交易的过程,包括售前、售中和售后服务。
D.电子商务模式是指处于价值链中的企业以其核心竞争力,以最小的成本创造效益最大化的产品和服务,支持企业的运营与发展,所采取的方法与策略的组合。
答案:BD11.虚拟企业的出现,使得()。
A.企业间、产业间、地域间的界限被打破B.企业内外部要素重组C.企业管理由相互控制转向相互支持D.电子商务条件下的公司更专业化答案:ABCD12.黑客分为以下哪几种?A.白帽黑客B.黑帽黑客C.红帽黑客D.灰帽黑客答案:ABD13.物流网络化的意义包括()。
电子商务安全与支付试题试卷

电子商务安全与支付一、单项选择题.身份认证的主要目标包括:确保交易者是交易者本人、避免与超过权限的交易者进行交易和_______。
(A)可信性(B)访问控制(C)完整性(D)保密性答案:B;.目前最安全的身份认证机制是_______。
(A)一次口令机制(B)双因素法(C)基于智能卡的用户身份认证(D)身份认证的单因素法答案:A;.下列是利用身份认证的双因素法的是_______。
(A)电话卡(B)交通卡(C)校园饭卡(D)银行卡答案:D;.下列环节中无法实现信息加密的是_______。
(A)链路加密(B)上传加密(C)节点加密(D)端到端加密答案:B;.基于私有密钥体制的信息认证方法采用的算法是_______。
(A)素数检测(B)非对称算法(C)RSA算法(D)对称加密算法答案:D;.RSA算法建立的理论基础是_______。
(A)DES(B)替代相组合(C)大数分解和素数检测(D)哈希函数答案:C;.防止他人对传输的文件进行破坏需要_______。
(A)数字签字及验证(B)对文件进行加密(C)身份认证(D)时间戳答案:A;.下面的机构如果都是认证中心,你认为可以作为资信认证的是_______。
(A)国家工商局(B)著名企业(C)商务部(D)人民银行答案:D;.属于黑客入侵的常用手段_______。
(A)口令设置(B)邮件群发(C)窃取情报(D)IP欺骗答案:D;.我国电子商务立法目前所处的阶段是_______。
(A)已有《电子商务示范法》(B)已有多部独立的电子商务法(C)成熟的电子商务法体系(D)还没有独立的电子商务法答案:D;二、多项选择题.网络交易的信息风险主要来自_______。
(A)冒名偷窃(B)篡改数据(C)信息丢失(D)虚假信息答案:A、B、C;.典型的电子商务采用的支付方式是_______。
(A)汇款(B)交货付款(C)网上支付(D)虚拟银行的电子资金划拨答案:C、D;.简易的电子商务采用的支付方式是_______。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
电子商务安全技术试卷A
考试时间:120 分钟考试方式:开卷
一、单项选择题(每小题1.5分,共计30分;请将答案填在下面
1.电子商务的安全需求不包括( B )
A.可靠性
B.稳定性
C.匿名性
D.完整性
2.以下哪个不是常用的对称加密算法( D )
A.DES
B.AES
C.3DES
D.RSA
3.访问控制的要素有几种( D )
A.2
B.3
C.4
D.5
4. 下面关于病毒的叙述正确的是( D )。
A.病毒可以是一个程序 B.病毒可以是一段可执行代码
C.病毒能够自我复制 D. ABC都正确
5. 根据物理特性,防火墙可分为( A )。
A. 软件防火墙和硬件防火墙
B.包过滤型防火墙和双宿网关
C. 百兆防火墙和千兆防火墙
D.主机防火墙和网络防火墙
6.目前公认的保障网络社会安全的最佳体系是( A )
A.PKI
B.SET
C.SSL
D.ECC
7.防火墙软件不能对付哪类破坏者? ( C )
A.未经授权的访问者
B.违法者
C.内部用户
D.地下用户
8.数据的备份类型不包括? ( B )
A.完全备份
B.部分备份
C.增量备份
D.差别备份
9.针对木马病毒的防范,以下正确的是( A )
A.设置复杂密码,最好包含特殊符号
B.随意打开不明邮件的附件
C.浏览不健康网站
D.网上下载的软件未经扫描就使用
10.以下那个不是杀毒软件的正确使用方法( A )
A.中毒之后再下载杀毒软件来安装
B.设置开机自动运行杀毒软件
C.定期对病毒库进行升级
D.经常针对电脑进行全盘扫描
11.关于密码学的术语描述错误的是( B )
A.最初要发送的原始信息叫做明文
B.算法是在加密过程中使用的可变参数
C.密文是被加密信息转换后得到的信息
D.解密是将密文转换为明文的过程
12.以下说法错误的是? ( D )
A.电子商务中要求用户的定单一经发出,具有不可否认性
B.电子商务中的交易信息要防止在传输工程中的丢失和重复
C.电子商务系统应保证交易过程中不泄漏用户的个人信息
D.电子商务系统应该完全杜绝系统延迟和拒绝服务的情况发生。
13.使用计算机应遵循的完全原则不包括如下哪一个( D )
A.密码安全原则
B.定期升级系统
C.禁止文件共享
D.允许远程访问
14.HTTPS是使用以下哪种协议的HTTP?( C )
A.SSH
B.SET
C.SSL
D.TCP
15.下列哪一项不属于电子商务使用的主要安全技术( C )
A.加密
B.电子证书
C.实名认证
D.双重签名
16.典型的DES以( A )位为分组对数据进行加密?
A.64
B.128
C.256
D.512
17.VPN的含义是( B )
A.局域网
B.虚拟专用网络
C.广域网
D.城域网
18.移动电子商务对系统的安全需求不包括( C )
A.身份认证
B.接入控制
C.数据可靠性
D.不可否认性
19.以下那种情况可以放心的使用在线电子支付系统( D )
A.在单位的公用电脑
B.在网吧
C.在肯德基使用免费WIFI
D.在家庭的网络中
20.以下哪种操作可以有效防护智能手机操作系统安全( B )
A.下载安装腾讯QQ
B.使用专门软件实时监控手机运行状态
C.给手机设置密码,密码是自己的生日
D.经常打开微信,链接各种网站。
二、判断题(每题2分,共计20分)
1.计算机病毒就是一组程序,隐藏在电脑操作系统或者存储介质里面。
( )
2.http又称为超文本传输协议,主要用于网络较大文件传输。
(
)
3.一个防火墙通常由屏蔽路由器和代理服务器组成。
( )
4.目前市场上针对苹果手机操作系统,已经有了很成熟的安全防护软件。
( )5.计算机病毒按破坏性分为良性病毒和恶性病毒。
( )6.防火墙软件可以有效拦截大部分未经授权的访问。
( )7.登陆支付宝时提示身份认证失败有可能是支付宝账号被盗。
( )8.一个密码体制有明文、密文与加密运算这3个基本要素构成。
( )9.所谓PKI就是一个以公钥技术为基础的,提供和实施安全服务的具有普适性的安全基础设施。
( )10.如果发现计算机有明显的运行速度下降的情况,这一定是电脑中毒了。
( )
三、简答题(每题6分,共计30分)
1.简述电子商务安全的概念。
电子商务安全就是保护在电子商务系统里的企业或个人资产不受未经授权的访问、使用、篡改或破坏。
2.通常应用防火墙的目的有哪几个方面?
(1)限制他人进入内部网络;
(2)过滤掉不安全的服务和非法用户;
(3)防止入侵者接近用户的防御设施;
(4)限定人们访问特殊站点;
(5)为监视局域网安全提供方便。
3.一个标准的安全口令应该有哪些特点?
(1)增加口令的长度,一般情况口令的位数应大于6位;
(2)最好包含有非字母字符,包括数字和特殊字符如~!@#¥%^&*()等符号;
(3)大小写字母混合,可以把数字无序的加在字母中;
(4)必须容易记住而不必写下来。
(5)不同的系统使用不同的密码,避免千篇一律,这样一旦某个密码泄漏了,还可以保护其他的密码不受损失。
4.简述信息加密技术的概念。
信息加密技术就是采用数学方法对原始信息进行再组织,是的加密后在网络上公开传输的内容对于非法接收者来说成为无意义的文字,而对于合法的接收者,因其掌握争取的密钥,可以通过解密得到原始数据。
5.电子商务认证中心的功能有哪些?
(1)批准证书的请求
(2)生成密钥对
(3)密钥的备份
(4)撤销证书
(5)发布CRL
(6)生成CA根证书
(7)签发证书
(8)证书发放
(9)交叉认证。
四、案例分析题(每题20分,共计20分)
1.借刀杀人,破坏某电子公司的数据库(2001年2月12日)
1999年11月该网站运行于Windows NT 4.0上,web server为IIS4.0,补丁号为Service Pack5。
该网站管理员在11月的某一天发现其web网站上的用户资料和电子配件数据库被入侵者完全删除!严重之处更在于该数据库没有备份,网站运行半年来积累的用户和资料全部丢失。
系统管理员反复检查原因,通过web日志发现破坏者的调用web程序记录,确定了当时用户的IP是202.103.xxx.xxx(出于众所周知的原因这里隐藏了后两位),而这个IP来自于某地一个ISP的一台代理服务器。
这个202.103.xxx.xx的服务器安装了Wingate的代理软件。
破坏者浏览电子公司的网站是用该代理访问的。
这件事情给电子公司带来的损失是很严重的,丢失了半年的工作成果。
入侵者同时给202.103.xxx.xxx带来了麻烦,电子公司报了案,协查通报到了202.103.xxx.xxx这个ISP所在地的公安局。
该代理服务器的系统管理员是本站一位技术人员F的朋友。
F通过对受害者的服务器进行安全检查发现了原因。
首先,其端口1433为开放,SQL数据库服务器允许远程管理访问;其次,其IIS服务器存在ASP 的bug,允许任何用户查看ASP源代码,数据库管理员帐号sa和密码以明文的形式存在于ASP文件中。
有了这两个条件,破坏者可以很容易地连上SQL数据库,以最高身份对数据库执行任意操作。
针对这个案例,谈谈你的看法及建议。
电子商务交易安全的一些典型技术和协议都是对有关电子商务交易安全的外部防范,但是要想使一个商用网络真正做到安全,不仅要看它所采用的防范措施,而且还要看它的管理措施。
只有将这两者综合起来考察,才能最终得出该网络是否安全的结论。
因此,只有每个电子商务系统的领导、网络管理员和用户都能提高安全意识,健全并严格有关网络安全措施,才能在现有的技术条件下,将电子商务安全风险降至最低.。