电子商务安全导论2009年1月试题及答案.doc
《电子商务安全导论2009年1月试题及答案.doc》由会员分享,可在线阅读,更多相关《电子商务安全导论2009年1月试题及答案.doc(5页珍藏版)》请在咨信网上搜索。
全国2009年1月自学考试电子商务安全导论试题 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.美国的橘黄皮书中给计算机安全的不同级别制定了标准,由低到高排列正确的是( ) A.Cl、Bl、C2、B2 B.Bl、B2、Cl、C2 C.A、B2、C2、D D.C1、C2、B1、B2 2.保证身份的精确性,分辨参与者所声称身份的真伪,防止伪装攻击,这样的业务称为 ( ) A.认证业务 B.保密业务 C.控制业务 D.完整业务 3.EES采用的新加密算法是( ) A.RSA B.Skipjack C.DES D.Diffie—Hellman 4.IDEA加密算法首先将明文分为( ) A.16位数据块 B.32位数据块 C.64位数据块 D.128位数据块 5.在签名人合作下才能验证的签名为( ) A.无可争辩签名 B.双联签名 C.盲签名 D.RSA签名 6.消息用散列函数处理得到( ) A.公钥 B.消息摘要 C.私钥 D.数字签名 7.在计算机机房设计中,设备间应采用UPS不间断电源,UPS功率大小应根据网络设备功率进行计算,并应具有的余量是( ) A.5%~10% B.10%~20% C.15%~20% D.20%~30% 8.按VPN的服务分类,不属于业务类型的是( ) A.Storage VPN B.Intranet VPN C.Access VPN D.Extranet VPN 9.下列不是防火墙控制技术的是( ) A.包过滤型 B.包检验型 C.VPN D.应用层网关型 10.为数据库加密字段的存储、检索、索引、运算、删除、修改等功能的实现提供接口的技术是( ) A.数字签名 B.消息摘要 C.双密钥机制 D.加密桥技术 11.下列不属于Internet的接入控制技术主要对付的入侵者是( ) A.伪装者 B.病毒 C.违法者 D.地下用户 12.下列不属于Kerberos存在的局限性的是( ) A.时间同步 B.重放攻击 C.密钥的分配 D.口令猜测攻击 13.下列属于证书申请方式的是( ) A.E—mail申请 B.电话申请 C.邮寄申请 D.短信申请 14.将公钥体制用于大规模电子商务安全的基本要素是( ) A.公钥对 B.密钥 C.数字证书 D.公钥证书 15.通常PKI的最高管理是通过( ) A.政策管理机构来体现 B.证书作废系统来体现 C.应用接口来体现 D.证书中心CA来体现 16.SSL协议主要用于交流购买信息,传送( ) A.电子现金 B.电子信用卡 C.电子商贸信息 D.客户信息 17.为了确保数据的完整性,SET协议是通过( ) A.单密钥加密来实现 B.双密钥加密来实现 C.密钥分配来实现 D.数字化签名来实现 l8.下列不是SHECA证书管理器管理的证书是( ) A.个人证书 B.服务器证书 C.他人证书 D.根证书 19.CFCA是由( ) A.招商银行牵头 B.中国人民银行牵头 C.中国移动牵头 D.中国电信牵头 20.Kerberos的域内认证过程共分3个阶段,共6个步骤。在第1个阶段的第1个步骤,客户向AS发送的信息不包含( ) A.IDClient B.IDTGS C.IDServer D.时间戳a 二、多项选择题(本大题共5小题,每小题2分,共10分) 在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选、少选或未选均无分。 21.计算机病毒的主要来源有( ) A.非法拷贝引起的病毒 B.通过互联网络传入的病毒 C.有人研制和改造的病毒 D.一些游戏软件染有的病毒 E.引进的计算机系统和软件中带有的病毒 22.接入控制的实现方法有( ) A.DAC B.DCA C.MAC D.MCA E.CMA 23.Kerberos的认证中心服务任务被分配到几个相对的服务器,这些服务器包括( ) A.ASS B.Client C.Server D.TGS E.AS 24.PKI技术能够有效地解决电子商务应用中信息的( ) A.机密性 B.真实性 C.完整性 D.不可否认性 E.存取控制 25.SET的技术范围包括( ) A.认可信息和对象格式 B.银行信息和对象格式 C.购买信息和对象格式 D.证书信息和对象格式 E.控制信息和对象格式 三、填空题(本大题共5小题,每小题2分,共10分) 请在每小题的空格中填上正确答案,错填、不填均无分。 26.在服务器面临的攻击威胁中,攻击者通过控制一台连接于入侵目标网的计算机,然后从网上断开,让网络服务器误以为___黑客____就是实际的客户端,这种威胁称为___劫持入侵____。 27.根据近代密码学的观点,一个密码系统的安全性取决于对__密钥_____的保护,而不取决于对____算法___的保密。 28.在网络连接技术中,从表面上看它类似于一种专用连接,但实际上是在共享网络上实现的,这种连接技术称为__VPN_____,它往往使用一种被称作__隧道_____的技术。 29.一个典型的CA系统包括安全服务器、注册机构RA、___CA服务器____、__LDAP服务器_____和数据库服务器等。 30.SSL就是客户和商家在通信之前,在Internet上建立一个“秘密传输信息的信道”,保障了传输信息的__机密性_____、完整性和___认证性____。 四、名词解释题(本大题共5小题,每小题3分,共15分) 31.主动攻击P13 32.恶性病毒P76 33.漏报率P100 34.CA证书P112 35.公证服务P131 五、简答题(本大题共6小题,每小题5分,共30分) 36.简述电子商务发展的四个阶段。P6 37.简述DES加密算法的加密运算法则。P26 38.数字签名可以解决哪些安全鉴别问题?P67 39.设置防火墙的目的及主要作用是什么?P79 40.简述有效证书应满足的条件。P111 41.简述实现递送的不可否认性机制的方法。P136 六、论述题(本大题共1小题,共15分) 42.试述混合加密系统的实施过程。P69 第 5 页- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全 导论 2009 试题 答案
咨信网温馨提示:
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【pc****0】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【pc****0】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【pc****0】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【pc****0】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。
关于本文