2021年自考电子商务安全导论试题目及答案.doc
《2021年自考电子商务安全导论试题目及答案.doc》由会员分享,可在线阅读,更多相关《2021年自考电子商务安全导论试题目及答案.doc(23页珍藏版)》请在咨信网上搜索。
1、10月一、单项选取题(本大题共20小题,每小题1分,共20分)1.TCP/IP合同安全隐患不涉及( D )A.回绝服务B.顺序号预测袭击 C.TCP合同劫持入侵D.设备复杂性2.IDEA密钥长度为( D )A.56 B.64 C.124 D.1283.在防火墙技术中,内网这一概念普通指是( A )A.受信网络B.非受信网络 C.防火墙内网络D.互联网4.计算机场、地、站安全规定国标代码是( B )A.GB57104-93 B.GB9361-88 C.GB50174-88 D.GB9361-935.在Kerberos中,Client向本Kerberos认证域以内Server申请服务过程分为几种阶
2、段?( A )A.三个B.四个 C.五个 D.六个6.信息安全技术核心是( A )A.PKI B.SET C.SSL D.ECC7.Internet接入控制不能对付如下哪类入侵者?( C )A.伪装者B.违法者 C.内部顾客D.地下顾客8.CA不能提供如下哪种证书?( D )A.个人数字证书 B.SSL服务器证书 C.安全电子邮件证书 D.SET服务器证书9.国内电子商务走向成熟重要里程碑是( A )A.CFCA B.CTCA C.SHECA D.RCA10.普通为保证商务对象认证性采用手段是( C )A.信息加密和解密B.信息隐匿 C.数字签名和身份认证技术D.数字水印11.关于Diffie
3、-Hellman算法描述对的是( B )A.它是一种安全接入控制合同B.它是一种安全密钥分派合同C.中间人看不到任何互换信息D.它是由第三方来保证安全12.如下哪一项不在证书数据构成中?( D )A.版本信息B.有效有效期限 C.签名算法D.版权信息13.计算机病毒特性之一是( B )A.非授权不可执行性 B.非授权可执行性 C.授权不可执行性 D.授权可执行性14.在Kerberos中,Client向本Kerberos认证域外Server申请服务包括几种环节?( C )A.6 B.7 C.8 D.915.属于PKI功能是( C )A.PAA,PAB,CA B.PAA,PAB,DRA C.PA
4、A,CA,ORA D.PAB,CA,ORA16.MD-4散列算法中输入消息可以任意长度,但要进行分组,其分组位数是( D )A.64 B.128 C.256 D.51217.SHA含义是( C )A.加密密钥B.数字水印C.安全散列算法D.消息摘要18.对身份证明系统规定之一是( D )A.具备可传递性 B.具备可重用性 C.示证者可以辨认验证者 D.验证者对的辨认示证者概率极大化19.制止非法顾客进入系统使用( C )A.病毒防御技术B.数据加密技术 C.接入控制技术D.数字签名技术20.如下不是数据库加密办法是( C )A.使用加密软件加密数据 B.使用专门软件加密数据 C.信息隐藏D.用
5、加密桥技术二、多项选取题(本大题共5小题,每小题2分,共10分)21.电子商务系统也许遭受袭击有( )A.系统穿透B.植入C.违背授权原则 D.通信监视E.计算机病毒22.属于公钥加密体制算法涉及( )A.DES B.二重DES C.RSA D.ECC E.ELGamal23.签名可以解决鉴别问题有( )A.发送者伪造B.发送者否认C.接受方篡改 D.第三方冒充E.接受方伪造24.公钥证书类型有( )A.客户证书B.服务器证书C.安全邮件证书 D.密钥证书 E.机密证书25.在SET中规范了商家服务器核心功能是( )A.联系客户端电子钱包 B.联系支付网关 C.解决SET错误信息D.解决客户付
6、款信息 E.查询客户帐号信息三、填空题(本大题共10空,每空1分,共10分)26.美国可信任计算机安全评估原则为计算机安全制定了_4_级原则,其中_A_级是最安全。27.网关业务规则依照其使用证书以及在网上交易与否遵循SET原则分为_SET原则支付网关_业务规则和_Non-SET原则银行_业务规则。28.普通通信中涉及两类基本成员,即发信者和接受者。相应地引出两个不可否认性基本类型,即_源不可否认性_和_递送不可否认性_。29.网络备份系统当前有_简朴网络_备份系统,_服务器到服务器_备份系统和使用专用备份服务器。30.无可争辩签名是为了防止所签文献被_复制_,有助于_产权拥有者_控制产品散发
7、。1月一、单项选取题(本大题共20小题,每小题1分,共20分)1保证商业服务不可否认手段重要是( D )A数字水印B数据加密 C身份认证 D数字签名2DES加密算法所采用密钥有效长度为( C )A32B56 C64 D1283在防火墙技术中,咱们所说外网普通指是( B )A受信网络B非受信网络 C防火墙内网络 D局域网4电子计算机房设计规范国标代码是( A )AGB5017493BGB5017488 CGB5716993DGB57169885通行字也称为( B )A顾客名 B顾客口令 C密钥D公钥6不涉及PKI技术应用是( D )AVPN B安全E-mail CWeb安全 D视频压缩7多级安全
8、方略属于( C )A最小权益方略B最大权益方略 C接入控制方略D数据加密方略8商户业务依照其使用证书以及在网上交易与否遵循SETCo原则分为( C )ASET原则商户业务规则与SSL原则商户业务规则BSET原则商户业务规则与Non-SSL原则商户业务规则CSET原则商户业务规则与Non-SET原则商户业务规则DNon-SET原则商户业务规则与SSL原则商户业务规则9SHECA指是( A )A上海市电子商务安全证书管理中心 B深圳市电子商务安全证书管理中心C上海市电子商务中心 D深圳市电子商务中心10如下哪一项是密钥托管技术?( A )AEESBSKIPJACK CDiffie-HellmanD
9、RSA11公钥体制用于大规模电子商务安全基本要素是( B )A哈希算法B公钥证书 C非对称加密算法D对称加密算法12文献型病毒是寄生在如下哪类文献中病毒?( B )A仅可执行文献 B可执行文献或数据文献 C仅数据文献 D主引导区13身份证明系统应当由几方构成?( B )A2B3 C4D514不属于PKI基本技术是( D )A加密技术B数字签名技术 C数字信封技术D数字水印技术15HTTPS是使用如下哪种合同HTTP?( A )ASSL BSSH CSecurityDTCP16消息通过散列函数解决后得到是( C )A公钥B私钥 C消息摘要D数字签名17关于双联签名描述对的是( D )A一种顾客对
10、同一消息做两次签名B两个顾客分别对同一消息签名C对两个有联系消息分别签名D对两个有联系消息同步签名18Kerberos中最重要问题是它严重依赖于( C )A服务器B口令 C时钟D密钥19网络安全最后一道防线是( A )A数据加密B访问控制 C接入控制 D身份辨认20关于加密桥技术实现描述对的是( A )A与密码设备无关,与密码算法无关B与密码设备关于,与密码算法无关C与密码设备无关,与密码算法关于D与密码设备关于,与密码算法关于二、多项选取题(本大题共5小题,每小题2分,共10分)21对Internet袭击有各种类型,涉及( ACE )A截断信息B中断 C伪造 D病毒E介入22单钥密码体制算法
11、涉及( AB )ADES加密算法 B二重DES加密算法 CECC加密算法 DRSA加密算法 ESHA加密算法23关于仲裁方案实现描述如下哪些是对的?( ACD )A申请方生成文献单向杂凑函数值B申请方将杂凑函数值及原文一并传递给加戳方C加戳方在杂凑函数值后附上时间与日期,并进行数字签名D加戳方将签名杂凑函数值,时戳一并发给申请者E加戳方生成文献单向杂凑函数24属于构成CA系统服务器有( ABDE )A安全服务器BCA服务器C加密服务器 DLDAP服务器E数据库服务器25对SSL提供支持服务器有( ABCD )ANetscape communicatorBMircrosoft Internet
12、ExploreCMicrosoft IISDLotus Notes ServerEMS-DOS三、填空题(本大题共10空,每空1分,共10分)26电子商务安全中心内容涉及机密性,_完整性_,认证性,_不可否认_,不可回绝性和访问控制性。27CFCA是由_中华人民共和国人民银行_牵头、联合14家全国性商业银行共同建立_国家级权威性金融认证_机构。28实现不可否认性从机制上应当完毕业务需求分析, 证据生成,证据传送,_证据证明_,_证据保存_等业务活动。29按寄生方式计算机病毒可分为_文献型_,_引导型_和复合型病毒。30数字信封是用_接受方_公钥加密DES密钥,该DES密钥是_发送方_随机产生用
13、来加密消息密钥。四、名词解释题(本大题共5小题,每小题3分,共15分)31接入控制 32镜像技术 33Kerberos 34密钥管理 35双钥密码体制五、简答题(本大题共6小题,每小题5分,共30分)36电子商务安全需求包括哪些方面?37简述数字签名基本原理。38简述美国可信任计算机安全评估原则中C1级和C2级规定。39简述认证机构提供四个方面服务。40简述VPN长处。41简述数据完整性。六、阐述题(本大题共1小题,15分)42试述SET实际操作全过程。1月一、单项选取题(本大题共20小题,每小题1分,共20分)1.如果要保证多厂商在电子商务交易中建立信任关系,PKI必要具备最核心通信特性是(
14、 D )A.数据完整性 B.不可否认性 C.数据保密性D.互操作性2.中华人民共和国金融认证中心英文缩写是( A )A.CFCAB.CTCA C.SHECAD.CPCA3.下列不能阐明身份证明系统质量指标名词为( C )A.回绝率B.虚报率 C.传递率D.漏报率4.SHECA证书符合合同是( B )A.X.500 B.SETC.IPSec D.HTTPS5.HTTPS是使用如下哪种合同HTTP?( C )A.SSHB.SET C.SSLD.TCP6.通行字认证系统中通行字安全存储办法普通有( A )A.2种B.3种 C.4种 D.5种7.使用专用软件加密数据库数据加密办法特点是( D )A.一
15、种数据库加密应用设计平台B.与DBMS是分离C.调用DBMS加密功能进行加密D.将加密办法嵌入DBMS源代码8.在大量密钥分派合同中,最早提出公开密钥互换合同是( A )A.DiffieHellman合同 B.Blom密钥分派合同C.基于对称密码体制密钥分派合同 D.基于身份密钥分派合同9.实现数据完整性重要手段是( B )A.转换算法B.散列函数算法 C.DES算法D.RSA算法10.计算机病毒可分为引导型病毒、文献型病毒和复合型病毒,这种分类方式是按( D )A.解密方式分类B.破坏方式分类 C.加密方式分类D.寄生方式分类11.在某些状况下,服务器在建立SSL连接时,要证明顾客身份,将使
16、用( D )A.客户证书B.服务器证书 C.安全邮件证书D.CA证书12.在SSL合同中,必要具备认证资格对象是( C )A.客户端 B.数据 C.商家一端服务器 D.LDAP目录服务器13.SSL合同是通过什么来验证通信双方身份?( B )A.密钥B.证书 C.X.500D.X.50914.美国橘黄皮书中为计算机安全不同级别制定了4个原则,她们从高到低依次是( B )A.DCBAB.ABCD C.B1B2ClC2D.C1C2B1B215.通信中涉及两类基本成员,即发送者和接受者,相应地有两个不可否认基本类型:源不可否认性和( D )A.证据不可否认性B.顾客不可否认性 C.数据不可否认性D.
17、递送不可否认性16.实现源不可否认业务,在技术手段上必要要有( C )A.加密办法B.反映交易者身份 C.数字签名功能D.通行字机制17.一种典型CA系统涉及安全服务器、注册机构RA、CA服务器、数据库服务器和( C )A.AS服务器B.TGS服务器 C.LDAP目录服务器D.LD服务器18.为了电子商务系统安全,在设计防火墙时,考虑内网中需要向外提供服务服务器经常放在一种单独网段,这个网段区域称为( D )A.RSAB.DES C.CAD.DMZ19.在计算机机房设计时,防雷接地可单独接地。单独设立接地体时,接地体电阻不应不不大于( A )A.2B.3 C.4D.520.DAC含义是( A
18、)A.自主式接入控制B.数据存取控制 C.强制式接入控制D.访问控制二、多项选取题(本大题共5小题,每小题2分,共10分)21.密钥对生成途径有( AD )A.持有者自己生成B.商家生成 C.银行生成D.可信赖第三方(如CA)生成 E.政府专门机构生成22.电子商务系统也许遭受袭击有( ABCDE )A.系统穿透B.违背授权原则 C.植入 D.通信监视 E.通信窜扰23.双钥密码体制算法特点涉及( ACDE )A.算法速度慢B.算法速度快C.适合加密小数量信息D.适合密钥分派 E.适合密钥管理24.IPSec提供安全服务有( BCE )A.不可否认性B.真实性C.完整性D.破坏性 E.私有性2
19、5.公钥证书类型有( ACDE )A.客户证书B.密钥证书 C.服务器证书 D.安全邮件证书 E.CA证书三、填空题(本大题共5小题。每空1分,共10分)请在每小题空格中填上对的答案,错填、不填均无分。26.一种身份证明系统普通由3方构成,一方是 示证者 ,另一方是 验证者 ,第三方是可信赖者。27.电子商务系统中,商务对象认证性用 数字签名 和 身份认证 技术实现。28.Internet接入控制重要对付三类入侵者,她们是地下顾客、 伪装者 和 违法者 。29.提高数据完整性防止性办法普通有: 镜像技术 、故障前兆分析、 奇偶校验 、隔离不安全人员和电源保障。30.CTCA当前提供如下几种证书
20、:安全电子邮件证书、个人数字证书、公司数字证书 、服务器数字证书和 SSL服务器 。四、名词解释题(本大题共5小题,每小题3分,共15分)31.电子商务机密性 32.数据备份 33.VPN 34.电子钱包 35.通行字五、简答题(本大题共6小题,每小题5分,共30分)36.列举单钥密码体制几种算法。37.简述PKI服务。38.简述对Internet袭击类型。39.简述证书机构(CA)构成及各某些作用。40.简述防火墙不能解决重要问题。41.简述SET安全合同要达到目的。六、阐述题(本大题共1小题,15分)42.试述数字签名实际使用原理。1月一、单项选取题(本大题共20小题,每小题1分,共20分
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2021 自考 电子商务 安全 导论 试题 答案
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【二***】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【二***】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。