文档库 最新最全的文档下载
当前位置:文档库 › 2011年10月电子商务安全导论试题及答案

2011年10月电子商务安全导论试题及答案

2011年10月电子商务安全导论试题及答案
2011年10月电子商务安全导论试题及答案

电子商务安全导论综合测试题

课程代码:00997

姓名:准考证号:主考院校:

一、单项选择题

1.美国的橘黄皮书中为计算机安全的不同级别定义了ABCD四级,其中C级又分了子级,由低到高的是()

A.C1,C2 B.C2,C1 C.C1,C2,C3 D.C3,C2,C1

2.下列属于单钥密码体制算法的是()

A.RC—5加密算法B.RSA密码算法C.ELGamal密码体制D.椭圆曲线密码体制

3.第一个既能用于数据加密,又能用于数字签名的加密算法是()

A.DES加密B.IDEA加密C.RC—5加密D.RSA加密

4.下列选项中不是

..散列函数的名字的是()

A.数字签名B.数字指纹C.压缩函数D.杂凑函数

5.SHA算法压缩后的输出值长度为()

A.128比特B.160比特C.264比特D.320比特

6.《建筑内部装修设计防火规范》的国家标准代码是()

A.GB50174—93 B.GB9361—88 C.GB50169—92 D.GB50222—95

7.计算机病毒最重要的特征是()

A.隐蔽性B.传染性C.潜伏性D.破坏性

8.Kerberos最头疼的问题源自整个Kerberos协议都严重地依赖于()

A.服务器B.通行字C.时钟D.密钥

9.数字证书的作用是证明证书用户合法地拥有证书中列出的()

A.私人密钥B.加密密钥C.解密密钥D.公开密钥

10.LDAP服务器提供()

A.目录服务B.公钥服务C.私钥服务D.证书服务

11.下列服务器中不是

..CA的组成的是()

A.安全服务器B.PKI服务器C.LDAP服务器D.数据库服务器

12.下列选项中,不属于

...有影响的提供PKI服务的公司的是()

A.Baltimore公司B.Entrust公司C.VeriSign公司D.Sun公司

13.密钥管理的目的是维持系统中各实体的密钥关系,下列选项中不属于

...密钥管理抗击的可能威胁的是()

A.密钥的遗失B.密钥的泄露C.密钥未经授权使用D.密钥的确证性的丧失

14.SET协议确保交易各方身份的真实性的技术基础是数字化签名和()

A.加密B.商家认证C.客户认证D.数字信封

15.下列选项中不是

..接入控制功能的是()

A.阻止非法用户进入系统B.允许合法用户进入系统

C.防止用户浏览信息D.使合法人按其权限进行各种信息活动

16.MAC的含义是()

A.自主式接入控制B.数据存取控制C.强制式接入控制D.信息存取控制

17.VPN的优点不包括

...()

A.成本较低B.结构灵活C.管理方便D.传输安全

18.使用专用软件加密数据库数据时,这一类专用软件的特点是将加密方法嵌入()

A.DBMS的源代码B.应用程序源代码C.操作系统源代码D.数据

19.支持无线PKI的证书是()

A.CFCA手机证书B.CTCA数字证书C.SHECA证书D.CHCA证书

20.CTCA目前提供的安全电子邮件证书的密钥位长为()

A.64位B.128位C.256位D.512位

二、多项选择题

21.对Internet的攻击类型有()

A.截断信息B.伪造C.篡改D.介入E.病毒

22.一种加密体制采用不同的加密密钥和解密密钥,这种加密体制可能是()

A.单密钥加密B.双密钥加密C.双重DES加密D.三重DES加密E.RSA加密

23.为了保证电子商务交易的有效性,在技术手段上必须要()

A.采用加密措施B.反映交易者的身份

C.保证数据的完整性D.提供数字签名功能

E.保证交易信息的安全

24.CFCA证书种类包括()

A.企业高级证书B.服务器证书C.手机证书D.安全E—mail证书E.个人普通证书25.SHECA证书管理器将证书分为()

A.个人证书B.企业证书C.服务器证书D.他人证书E.根证书

三、填空题

26.目前,典型的两类自动密钥分配途径是__________分配方案和__________分配方案。

27.散列函数是现代信息密码学的核心之一,算法是公开的,其安全性完全在于它的__________和__________。

28.通行字是一种根据已知事物__________的方法,也是一种研究和使用最广的__________法。29.SSL握手协议用于__________相互认证、协商加密和__________算法,传送所需的公钥证书,建立SSL 记录协议处理完整性校验和加密所需的会话密钥。

30.加密桥技术的实现是与__________、__________无关的(可以使用任何加密手段)。

四、名词解释

31.Extranet

32.容错技术

33.Extranet VPN

34.拒绝率

35.多公钥证书系统

五、简答题

36.简述双重DES加密算法的步骤。

37.简述防火墙设计必须遵循的基本原则。

38.密钥对生成的两种途径是什么?

39.简述证书政策的作用和意义。

40.如果要安全地进行网上购物,怎样认准“SET”商业网站?

41.简述SSL协议的概念及其提供的安全内容。

六、论述题(本大题共1小题,15分)

42.从混合加密系统的实施过程分析来看,如何实现电子商务的保密性、完整性、可鉴别性和不可否认性?

答案

一单项选择题

1.A

2.A

3.D

4.A

5.A

6.D

7.B

8.C

9.D 10.A 11.B 12.D 13.A 14. B 15.C 16.C 17.D 18.A 19.A 20.D

二多项选择题

21.ABCD 22.ABCDE 23.CD 24.ABCDE 25.ADE

三填空题

26.集中式,分布式27.单向性,无冲突性

28.验证身份,身份验证29.客户-服务器之间,MAC

30.密码算法,密码设备

四名词解释题

31.Etranet 是基于TCP/IP协议的企业外域网,与Intranet对应,是一个合作性网络。

32.当系统发生某些错误或者故障时,在不排除错误和故障条件下,使系统能够继续正常工作或进入应急工作状态的网络安全技术。

33.企业间发生收购、兼并或企业间建立战略联盟后,使不同企业网通过公网来构筑的虚拟网。

34.是身份证明系统的质量指标之一,是指合法用户遭拒绝的概率。

35.用于不同证书的用户之间相互认证的证书系统。

五简答题

36.双重DES加密方法是在DES加密算法上的改进,(1分)是用两个密钥对明文进行两次加密。(1分)假设两个密钥分别是K1和K2(1分),其算法步骤是:

(1)用密钥K1进行DES加密;(1分)

(2)用K2对步骤(1)的结果进行DES解密。(1分)

37.(1)由内到外和由外到内的业务流必须经过防火墙。(1分)

(2)只允许本地安全政策认可的企业流通过防火墙。(1分)

(3)尽可能控制外部用户访问内域网,应严格限制外部用户进入内域网(1分)

(4)具有足够的透明性,保证正常业务的流通。(1分)

(5)具有抗穿透攻击能力、强化记录、审计和告警。(1分)

38.(1)密钥对持有者自己生成:用户自己用硬件或软件生成密钥对。(2分)如果该密钥对用于数字签名时,应支持不可否认性。(1分)

(2)密钥对由通用系统生成:由用户依赖的、可信赖的某一中心机构生成,然后要安全地送到特定用户的设备中。利用这类中心的资源,可产生高质量的密钥对,易于备份和管理。(2分)

39.证书政策是信息管理和信息技术基础设施的一个组成部分。(1分)使得这个基础设施从整体上能够安全地实现公开环境中的服务提供、管理和通信:(1分)用电子形式的认证代替书面形式的认证,从而加快信息流通速度、提高效率、降低成本:(1分)鼓励使用基于开放标准的技术:(1分)建立与其开放安全环境的互操作。(1分)

40.Visa和MasterCard公司为了确保SET软件符合规范要求,在SET发表后,城里了Secure Electronic Transaction LLC(或称SETCO)。(2分)它对SET软件建立了一套测试的准则,(1分)如测试通过后就可获得SET特约商店的商标。(1分)SET特约商店的商标就成为到SET商店安全购物的重要手段。(1分)

41.SSL是基于TCP/IP的安全套接层协议,是服务器与客户机之间安全通信的加密机制,用一个密钥加密在SSL。连接上传输的数据。(2分)

提供的安全内容更包括:

(1)把客户机和服务器之间的所有通信都进行加密,保证机密性:(1分)

(2)提供完整性检验,防止数据在通信过程中被篡改。(1分)

(3)使用数字证书来正确识别对方,来保证认证性。(1分)

六论述题

42.混合加密系统综合利用了消息加密、数字信封、散列函数和数字签名等技术,(3分)实现电子商务的保密性、完整性、可鉴别性和不可否认性。(2分)

具体的实施过程如下:

(1)发送方对明文消息求其消息散列值;(1分)

(2)发送方使用自己的私钥对散列值进行数字签名;(1分)

(3)将明文和散列值进行合并形成文档;(1分)

(4)随机产生一个DES密码,用此密码对合并的文档进行DES加密;(1分)

(5)用接收方的公钥对DES密码进行加密。(1分)

接收方收到消息后:

(1)使用私钥解密,得到DES解密密码;(1分)

(2)用DES密码解密接收到的加密消息;(1分)

(3)从解密的消息中分离出明文和消息的散列值;(1分)

(4)对消息求其散列值;(1分)

(5)对比两个散列值,相同则接受消息。(1分)

自考电子商务安全导论押密试题及答案(3)

自考电子商务安全导论押密试题及答案(3)第一部分选择题 一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。 1.电子商务,在相当长的时间里,不能少了政府在一定范围和一定程度上的介入,这种模式表示为 ( ) A.B-G B.B-C C.B-B D.C-C 2.在电子商务的安全需求中,交易过程中必须保证信息不会泄露给非授权的人或实体指的是( ) A.可靠性 B.真实性 C.机密性 D.完整性 3.通过一个密钥和加密算法可将明文变换成一种伪装的信息,称为 ( ) A.密钥 B.密文 C.解密 D.加密算法 4.与散列值的概念不同的是 ( ) A.哈希值

B.密钥值 C.杂凑值 D.消息摘要 5.SHA的含义是 ( ) A.安全散列算法 B.密钥 C.数字签名 D.消息摘要 6.《电子计算机房设计规范》的国家标准代码是 ( ) A. GB50174-93 B.GB9361- 88 C. GB2887-89 D.GB50169- 92 7.外网指的是 ( ) A.非受信网络 B.受信网络 C.防火墙内的网络 D.局域网 8.IPSec提供的安全服务不包括 ( ) A.公有性 B.真实性 C.完整性

D.重传保护 9.组织非法用户进入系统使用 ( ) A.数据加密技术 B.接入控制 C.病毒防御技术 D.数字签名技术 10. SWIFT网中采用了一次性通行字,系统中可将通行字表划分成_______部分,每部分仅含半个通行字,分两次送给用户,以减少暴露的危险性。 ( ) A.2 B.3 C.4 D.5 11.Kerberos的域内认证的第一个步骤是 ( ) A. Client →AS B. Client ←AS C.Client AS D.AS Client 12._______可以作为鉴别个人身份的证明:证明在网络上具体的公钥拥有者就是证书上记载的使用者。 ( ) A.公钥对 B.私钥对 C.数字证书

2011年临床执业医师第二单元真题附答案

2011年临床执业医师第二单元真题附答案第二单元 1. 十二指肠高选择术—减少复发率 2. 降结肠癌早期表现——习惯与粪便改变 3. 肾癌表现——高血压 4. 溃疡性结肠炎并发——低血钾 5. 颈部急性蜂窝织炎并发症——呼吸困难 6. 克罗恩病不包括——裂隙样 7. 伤寒——白细胞升高 8. 胆囊动脉——肝右动脉 9. 腹部损伤穿刺阳性率——90% 10. 肝性脑病血液化验指标——血氮 11. 老年男性腹外疝——腹股沟直疝 12. 肠易激综合征——便前痛 13. 传染病病原学检查——检测特异病原体

14. 蜘蛛痣常见——上胸部 15. 胰腺炎病因——胆道系统疾病 16. 恶性肿瘤化疗疗效——肾母细胞瘤 17. 肾积水肾功能及梗阻程度检查——逆行肾盂造影 18. 传染病隐形传染——在传染病中少见 19. 汇入门静脉的血流脾血液占——20% 20. T3期多发膀胱肿瘤治疗——经尿道膀胱 21. 家族性息肉首选——肛门镜下显微 22. 肛门截石位肛裂好发——6点 23. 钩端螺旋体病原——青霉素 24. 创伤后人体代谢变化——蛋白少/糖增加/脂增加 25. 病因不明的急性腹膜炎手术切口——左肋下 26. 原发肝癌常见淋巴转移——肝门 27. 乳腺癌局部表现预后差——皮肤呈桔皮样 28. 细菌肝脓肿致病菌常侵入——门静脉

29. 胃食管反流患者定期——BARRETT食管 30. 外科治疗肝硬化门脉高压重点——治疗和预防出血 31. 腹部闭合伤导致腹膜炎最晚的——回肠 32. 急性阑尾炎/阑尾尖端指向——腹肌紧张度增加 33. 急性胰腺炎血清淀粉酶——48小时 34. 肾盂结石静脉造影显示右肾积水功能正常首选——药物治疗 35. 判断疝是否绞窄依据——疝内容物是否有血循环 36. 需要治疗的无症状菌尿——糖尿病 37. 肥皂刷手需将上肢——10cm 38. 男性充盈尿失禁——前列腺增生 39. 引起急性尿潴留病因——良性前列腺增生 40. 红斑狼疮最有价值抗体——抗核抗体 41. 慢性肾脏病继发甲旁抗——高磷血症 42. 确诊反流性食管炎——食管酸检测异常 43. 胆碱酯酶复活剂——与阿托品

电子商务安全导论复习资料

电子商务安全导论电子商务:顾名思义,是建立在电子技术基础上的商业运作,是利用民子技术加强,加快,扩展,增强,改变了其有关过程的商务。Intranet:是指基于TCP/IP协议的企业内部网络,它通过防火墙或其他安全机制与intranet建立连接。intranet上提供的服务主要是面向的是企业内部。 Extranet:是指基于TCP/IP协议的企业处域网,它是一种合作性网络。 商务数据的机密性:商务数据的机密性或称保密性是指信息在网络上传送或存储的过程中不被他人窃取,不被泄露或披露给未经授权的人或组织,或者经过加密伪装后,使未经授权者无法了解其内容。 邮件炸弹:是攻击者向同一个邮件信箱发送大量的垃圾邮件,以堵塞该邮箱。 TCP劫持入侵:是对服务器的最大威胁之一,其基本思想是控制一台连接于入侵目标网的计算机,然后从网上断开,让网络服务器误以为黑客就是实际的客户端。HTTP协议的“有无记忆状态”:即服务器在发送给客户机的应答后便遗忘了些次交互。TLENET等协议是“有记忆状态”的,它们需记住许多关于协议双方的信息,请求与应答。 电子商务的模式1)大字报/告示牌模式。2)在线黄页簿模式。3)电脑空间上的小册子模式。4)虚拟百货店模式。5)预订/订购模式。6)广告推销模式。什么是保持数据的完整性?商务数据的完整性或称正确性是保护数据不被未授权者修改,建立,嵌入,删除,重复传送或由于其他原因使原始数据被更改。在存储时,要防止非法篡改,防止网站上的信息被破坏。在传输过程中,如果接收端收到的信息与发送的信息完全一样则说明在传输过程中信息没有遭到破坏,具有完整性。加密的信息在传输过程,虽能保证其机密性,但并不能保证不被修改。 网页攻击的步骤是什么?第一步,创建一个网页第二步:攻击者完全控制假网页。第三步,攻击者利用网页做假的后果:攻击者记录受害者访问的内容,当受害者填写表单发送数据时,攻击者可以记录下所有数据。此外,攻击者可以记录下服务器响应回来的数据。这样,攻击者可以偷看到许多在线商务使用的表单信息,包括账号,密码和秘密信息。 什么是Intranet?Intranet是指基于TCP/IP协议的内连网络。它通过防火墙或其他安全机制与Intranet建立连接。Intranet上可提供所有Intranet 的应用服务,如WWW,E-MAIL等,只不过服务面向的是企业内部。和Intranet一样,Intranet具有很高的灵活性,企业可以根据自己的需求,利用各种Intranet互联技术建立不同规模和功能的网络。 为什么交易的安全性是电子商务独有的?这也是电子商务系统所独有的。在我们的日常生活中,进和一次交易必须办理一定的手续,由双方签发各种收据凭证,并签名盖章以作为法律凭据。但在电子商务中,交易在网上进行,双方甚至不会见面,那么一旦一方反悔,另一方怎么能够向法院证明合同呢?这就需要一个网上认证机构对每一笔业务进行认证,以确保交易的安全,避免恶意欺诈。 攻击WEB站点有哪几种方式?安全信息被破译非法访问:交易信息被截获:软件漏洞被攻击者利用:当用CGI脚本编写的程序或其他涉及到远程用户从浏览中输入表格并进行像检索之类在主机上直接操作命令时,会给WEB主机系统造成危险。 WEB客户机和WEB服务器的任务分别是什么? WEB客户机的任务是: 1)为客户提出一个服务请求——超链时启动2)将客户的请求发送给服务器3)解释服务器传送的HTML等格式文档,通过浏览器显示给客户。 WEB服务器的任务是:1)接收客户机来的请求2)检查请求的合法性3)针对请求,获取并制作数据,包括使用CGI脚本等程序,为文件设置适当的MIME类型来对数据进行前期处理和后期处理4)把信息发送给提出请求的客户机。 电子商务安全的六项中心内容是什么? 1)商务数据的机密性或称保密性2)商务数据的完整性或称正确性3)商务对象的认证性4)商务服务的不可否认性5)商务服务的不可拒绝性或称可用性6)访问的控制性 Internet(因特网)、Intranet(内连网)和Extranet(外连网)的特点(1)Internet(因特网)因特网的最大优势,是它的广袤覆盖及开放结构。由于它是开放结构,许多企业及用户可以按统一的技术标准和较合理的费用连接上网,使网上的主机服务器和终端用户以滚雪球的速度增加,也使其覆盖增长至几乎无限。但它的优点也是它的缺点。因特网的管理松散,网上内容难以控制,私密性难以保障。从电子商务等应用看,安全性差是因特网的又一大缺点,这已成为企业及用户上网交易的重要顾虑。(2)Intranet(内连网)Intranet(内连网)本书中选译为企业内域网。企业内域网是为企业内部运作服务的,自然有它安全保密的要求,当它与公网Internet连接时,就要采取措施,防止公网上未授权的无关人员进入,防止企业内部敏感资料的外泄。这些保障内域网安全的硬件、软件措施,通常称为防火墙(Firewall)。防火墙常常是一个介乎内域网和因特网其他部分之间的安全服务器。 (3)Extranet(外连网)一般译为企业外域网,它是一种合作性网络。一个企业除利用因特网的技术和标准或直接在因特网上构建企业内域网,满足企业内部运作之外,还经常需要与某些业务关系较密切的本企业集团以外的单位通过网络进行联系,为达成某一共同目标而共享某些资源。 明文:原始的,未被伪装的消息称做明文,也称信源。通常用M表示。 密文:通过一个密钥和加密算法将明文变换成一种伪信息,称为密文。通常用C表示。 加密:就是用基于数学算法的程序和加密的密钥对信息进行编码,生成别人难以理解的符号,即把明文变成密文的过程。通常用E表示。 解密:由密文恢复成明文的过程,称为解密。通常用D表示。 加密算法:对明文进行加密所采用的一组规则,即加密程序的逻辑称做加密算法。

电子商务安全导论知识点整理

第一章电子商务安全基础 商务:是经济领域特别是市场经济环境下的一种社会活动,它涉及货品、服务、金融、知识信息等的交易。 电子商务:是建立在电子技术基础上的商业运作,是利用电子技术加强、加快、扩展、增强、改变了其有关过程的商务。 电子商务主客体关系分为: 1、B2B企业、机构之间 2、B2C企业与消费者之间 3、C2C个人用户之间 4、B2G企业政府之间。 电子商务的技术要素组成: 1、网络 2、应用软件 3、硬件。 电子商务的常见模式: 1、大字报或告示牌模式 2、在线黄页簿模式 3、电脑空间上的小册子模式 4、虚拟百货店模式 5、预定或订购模式 6、广告推销模式。 因特网的优劣势: 1、优势:广袤覆盖及开放结构,由于它是开放结构,许多企业及用户可以按统一的技术标准和较合理的费用连接上网,使网上的主机服务器和终端用户以滚雪球的速度增加,也使其覆盖率增长至几乎无限 2、劣势:因特网的管理松散,网上容难以控制,私密性难以保障,从电子商务等应用看,安全性差也是因特网的又一大缺点。 域网(Intranet):是由某一企业或机构利用因特网的技术,即因特网的标准和协议等,建立起来的该企业专用的计算机网络。 防火墙:是一个介乎域网和因特网其他部分之间的安全服务器。 外域网(Extranet):用域网同样的办法建立的一个连接相关企业、单位、机构的专用网络。 EDI的信息传输方式:存储-转发。 电子商务的驱动力:1、信息产品硬件制造商2、信息产品软件厂商3、大型网上服务厂商4、银行及金融机构5、大企业6、政府。 电子商务的安全隐患: 1、数据的安全 2、交易的安全。 电子商务系统可能遭受的攻击: 1、系统穿透 2、违反授权原则 3、植入 4、通信监视 5、通信窜扰 6、中断 7、拒绝服务 8、否认 9、病毒。电子商务安全的中心容: 1、商务数据的性 2、完整性 3、商务对象的认证性 4、商务服务的不可否认性 5、商务服务的不可拒绝性 6、访问的控制性等。 产生电子商务安全威胁的原因: 1、internet在安全方面的缺陷 2、Internet的安全漏洞 3、TCP/IP协议极其不安全性 4、E-mail,Telnet及网页的不安全性。

英语二2011年真题及答案

2011年全国硕士研究生入学统一考试英语(二)试题 Section I Use of English Directions: Read the following text. Choose the best word(s) for each numbered blank and mark A, B, C or D on ANSWER SHEET 1. (10 points) The Internet affords anonymity to its users, a blessing to privacy and freedom of speech. But that very anonymity is also behind the exploration of cyber-crime that has __1__ across the Web. Can privacy be preserved __2__ bringing safety and security to a world that seems increasingly __3__ ? Last month, Howard Schmidt, the nation's cyber-czar, offered the federal government a __4__ to make the web a safer place-a "voluntary trusted identity" system that would be the high-tech __5__ of a physical key, a fingerprint and a photo ID card, all rolled __6__ one. The system might use a smart identity card, or a digital credential __7__ to a specific computer, and would authenticate users at a range of online services. The idea is to __8__ a federation of private online identity systems. Users could __9__ which system to join, and only registered users whose identities have been authenticated could navigate those systems. The approach contrasts with one that would require an Internet driver's license __10__ by the government. Google and Microsoft are among companies that already have these "single sign-an" systems that make it possible for users to __11__ just once but use many different services. __12__ , the approach would create a "walled garden" in cyberspace, with safe "neighborhoods" and bright " streetlights" to establish a sense of a __13__ community. Mr. Schmidt described it as a "voluntary ecosystem" in which "individuals and organizations can complete online transactions with __14__ , trusting the identities of each other and the identities of the infrastructure ___15___ which the transaction runs. " Still, the administration's plan has ___16___ privacy rights activists. Some applaud the approach; others are concerned. It seems clear that such a scheme is an initiative push toward what would ___17___ be a compulsory Internet "driver's license" mentality. The plan has also been greeted with ___18__ by some computer security experts, who worry that the "voluntary ecosystem" envisioned by Mr. Schmidt would still leave much of the Internet __19__ They argue that all Internet users should be __20__ to register and identify themselves, in the same way that drivers must be licensed to drive on public roads. 1. [A] swept [B] skipped [C] walked [D] ridden 2. [A] for [B] within [C] while [D] though 3. [A] careless [B] lawless [C] pointless [D] helpless 4. [A] reason [B] reminder [C] compromise [D] proposal 5. [A] information [B] interference [C] entertainment [D] equivalent 6. [A] by [B] into [C] from [D] over 7. [A] linked [B] directed [C] chained [D] compared 8. [A] dismiss [B] discover [C] create [D] improve

2006年1月电子商务安全导论试题

2006年1月 一、单项选择题(本大题共20小题,每小题1分,共20分) 1.保证商业服务不可否认的手段主要是( ) A.数字水印B.数据加密 C.身份认证D.数字签名 2.DES加密算法所采用的密钥的有效长度为( ) A.32 B.56 C.64 D.128 3.在防火墙技术中,我们所说的外网通常指的是( ) A.受信网络B.非受信网络 C.防火墙内的网络D.局域网 4.《电子计算机房设计规范》的国家标准代码是( ) A.GB50174—93 B.GB50174—88 C.GB57169—93 D.GB57169—88 5.通行字也称为( ) A.用户名B.用户口令 C.密钥D.公钥 6.不涉及 ...PKI技术应用的是( ) A.VPN B.安全E-mail C.Web安全D.视频压缩 7.多级安全策略属于( ) A.最小权益策略B.最大权益策略 C.接入控制策略D.数据加密策略 8.商户业务根据其使用的证书以及在网上交易是否遵循SETCo标准分为( ) A.SET标准商户业务规则与SSL标准商户业务规则 B.SET标准商户业务规则与Non-SSL标准商户业务规则 C.SET标准商户业务规则与Non-SET标准商户业务规则 D.Non-SET标准商户业务规则与SSL标准商户业务规则 9.SHECA指的是( ) A.上海市电子商务安全证书管理中心 B.深圳市电子商务安全证书管理中心 C.上海市电子商务中心 D.深圳市电子商务中心 10.以下哪一项是密钥托管技术?( ) A.EES B.SKIPJACK C.Diffie-Hellman D.RSA 11.公钥体制用于大规模电子商务安全的基本要素是( ) A.哈希算法B.公钥证书 C.非对称加密算法D.对称加密算法 1

2019年10月全国自考电子商务安全导论试题

2019年10月全国自考电子商务安全导论试题 一、单项选择题: 1.美国的橘皮书中为计算机安全的不同级别制定了4个标准:A、B、C、D级,其中B级又分为B1、B2、B3三个子级,C级又分为C1、C2两个子级。以下按照安全等级由低到高排列正确的是 A.A、B1、B2、B3、C1、C2、D B.A、B3、B2、B1、C2、C1、D C.D、C1、C2、B1、B2、B3、A D.D、C2、C1、B3、B2、B1、A 2.以下不属于电子商务遭受的攻击是 A.病毒 B.植入 C.加密

D.中断 3.第一个既能用于数据加密、又能用于数字签名的算法是 A. DES B.EES C.IDEA D. RSA 4.下列属于单钥密码体制算法的是 A.RC-5加密算法 B.rs密码算法 C. ELGamal密码体制 D.椭圆曲线密码体制

5.MD5散列算法的分组长度是 A.16比特 B.64比特 C.128比特 D.512比特 6.充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是 A.数字签名 B.数字指纹 C.数字信封 D.数字时间戳 7.《电气装置安装工程、接地装置施工及验收规范》的国家标准代码

是 A.GB50174-93 B.GB9361-88 C.GB2887-89 D.GB50169-92 8.按照《建筑与建筑群综合布线系统工程设计规范》(CECS72:97)的要求,设备间室温应保持的温度范围是 A.0℃-10℃ B.10℃-25℃ C.0℃-25℃ D.25℃-50℃ 9.内网是指

A.受信网络 B.非受信网络 C.防火墙外的网络 D.互联网 10.检查所有进出防火墙的包标头内容的控制方式是 A.包过滤型 B.包检验型 C.应用层网关型 D.代理型 11.对数据库的加密方法通常有多种,以下软件中,属于使用专用加密软件加密数据库数据的软件是 A. Microsoft Access B. Microsoft Excel

电子商务安全导论-结课论文.

电子商务安全问题初探 随着电子信息技术的迅速普及和广泛应用,电子商务以其快捷、便利等优点越来越受到社会的认可。电子商务的发展前景十分诱人,但商业信息的安全依然是电子商务的首要问题。本文从实现电子商务安全性的基本框架出发,对电子商务中的各种安全技术进行了分析,以探讨一种有效、安全的实现电子商务的途径。 一、电子商务的安全问题 电子商务安全问题主要有: 1?信息的截获和窃取:如果采用加密措施不够,攻击者通过互联网、公共电话网在电磁波辐射范围内安装截获装置或在数据包通过网关和路由器上截获数据,获取 机密信息或通过对信息流量、流向、通信频度和长度分析,推测出有用信息。 2.信息的篡改:当攻击者熟悉网络信息格式后,通过技术手段对网络传输信息中途修改并发往目的地,破坏信息完整性。 3.信息假冒:当攻击者掌握网络信息数据规律或解密商务信息后,假冒合法用户或发送假冒信息欺骗其他用户。 4.交易抵赖:交易抵赖包括多方面,如发信者事后否认曾发送信息、收信者事后否认曾收到消息、购买者做了定货单不承认等。 二、电子商务的安全性要求 要使电子商务健康、顺利发展,必须解决好以下六种关键的安全性要求: (1可靠性要求:可靠性要求是指为了防止计算机的软件错误、硬件故障、网络中断、计算机病毒和自然灾害等突发事件,采取的一系列控制和预防措施来防止数据信息资源部受破坏的可靠程度。

(2保密性要求:信息的存取时在安全的环境中进行,不能被非法窃取、泄露;信息的发送和接收是在安全的网络中进行,交易双方在信息交换过程中没有被窃听的危险,非参与方不能获取交易的信息,保证交易双方的信息安全。 (3完整性要求:完整性是指数据在发送、接收和传递过程中,要求保证数据的一致性,防止非法用户对数据的随意生成、修改和删除,同时还要保证数据传递次序的统一。信息的完整性是从事电子商务交易双方的经营基础。 (4真实性要求:从事电子商务的交易双方的身份不能被假冒或伪装,能够有效鉴别、确定交易双份的真实身份。能否方便而有可靠地确认交易双方身份的真实性,是顺利进行电子商务交易的前提。 (5不可抵赖性要求:在电子商务环境下,通过手写签名和个人印章进行交易双方的鉴别已是不可能的了,必须在交易信息的传递过程中参与交易的个人、企业、商家或其他部门提供可靠的标识,有第三方提供有效的数字化过程记录,使交易各方不能事后抵赖。 (6有效性要求:在网络交易中,交易双方的信息交流(如双方的购销合同、签名、时间等都是以数字化的形式出现的,数字化的文件取代了原有的纸张,那么保证这种数字信息的有效性并为交易双方共同认可,就显得格外重要。一旦签订交易合同后,这项交易就受到法律保护,并防止被篡改或伪造。 三、电子商务信息安全技术 1.防火墙技术。防火墙在网络间建立安全屏障,根据指定策略对数据过滤、分析和审计,并对各种攻击提供防范。安全策略有两条:一是凡是未被准许就是禁止”。防火墙先封闭所有信息流,再审查要求通过信息,符合条件就通过;二是凡是未被禁止就是允许”。防火墙先转发所有信息,然后逐项剔除有害内容。 防火墙技术主要有:(1包过滤技术:在网络层根据系统设定的安全策略决定是否让数据包通过,核心是安全策略即过滤算法设计。(2代理服务技术:提供应用层服务控制,起

2011年6月应用能力B级真题(附答案)

2011年6月B级考试全真试题 Part II Vocabulary & Structure (15 minutes) Directions: This part is to test your ability to use words and phrases correctly to construct meaningful and grammatically correct sentences. It consists of 2 sections. Section A Directions: There are 10 incomplete statements here. You are required to complete each statement by choosing the appropriate answer from the 4 choices marked A, B, C and D. You should mark the corresponding letter on the Answer Sheet with a single line through the center. 16. To ______ the truth, I really didn't know anything about yesterday's meeting. A. do B. tell C. put D. take 17. Your sales methods will depend ______ the customers with whom you deal. A. with B. on C. in D. for 18. We support the view that poor management will ______ business failure. A. break up B. take in C. lead to D. put off' 19. In recent years, there have been over 30 foreign companies ______ business in this city. A. doing B. do C. to do D. done 20. It is easy to get the software we need ______ the market is small. A. as if B. so that C. although D. until 21. By the end of this year, they ______ a new program in Europe. A. had started B. start C. are starting D. will have started 22. Language learning is a slow process, which ______ a lot of effort, time and patience. A. requires B. leaves C. pays D. offers 23. More than 100 people died ______ the earthquake in that area. A. in ease of B. as a result of C. in addition to D. on the basis of 24. Mike has already put forward his suggestion ______ a production plan should be completed next week. A. whom B. what C. which D. that 25. I am writing to apply for the ______ of Sales Manager advertised in last Friday's China Daily. A. business B. trade C. position D. operation Section B Directions: There are also 10 incomplete statements here. You should fill in each blank with the proper form of the word given in brackets. Write the word or words in the corresponding space on the Answer Sheet. 26. (general) ______ speaking, table manners vary from culture to culture. 27. The wallpaper pattern (design) ______ by a famous Chinese artist several years ago. 28. The program aims to let all the employees (understand) ______ the culture of the company. 29. The organization will start a (move) ______ to protect the environment next month. 30. They have already discussed the report (give) ______ by the department manager. 31. We will set up a factory in that country, which is rich in (nature) ______ resources. 32. Peter actually does a good job in keeping the store clean, which is not as (simple) ______ as it seems to be. 33. I really enjoy (work) ______ together with you, and thank you for your cooperation. 34. My first (impress) ______ of England was that it was a grey and rainy place.

电子商务安全导论实践试题及答案

电子商务安全导论实践试题及答案 1.简单的加密算法的代码编写(凯撒密码) 2.电子商务安全认证证书的网上申请以及使用说明 3.你使用的机器上本地安全设置中的密码策略如何 4.说明你所使用的机器上的公钥策略基本情况 5.本机IP安全策略中的安全服务器(要求安全设置)属性以及基本情况 6.本机IP安全策略中的客户端(只响应)属性的基本情况 7.本机IP安全策略中的服务器(请求安全设置)属性和基本情况如何(编辑规则常规高级方法) 8.说明智能卡是是如何进行用户鉴别的 9.本机上证书的使用情况 10.上网查询江苏省电子商务安全证书的基本情况 11.说明木马在win.ini条件下的症状如何 12.举例说明你所使用的个人防火墙的功能项目以及使用方法 13.介绍一种你所熟悉的黑客攻击技术 14.你的手头没有什么专用安全软件工具如何手动检查系统出现的安全问题 15.查阅有关资料分析极速波I-WORM/ZOBOT 的技术方法 解答 《一》简单的加密算法的代码编写(凯撒密码) 凯撒密文的破解编程实现 凯撒密文的破解编程实现 近来安全的发展,对密码学的研究越来越重要,虽然我们现在大多采用的是 非对称密码体制,但是同时由于处理及其它的一些重要原因,对传统密码仍然 是在大量的使用,如移位,替代的基本思想仍然没有改变,我个人认为,将来 的很长时间内,我们必将会花大量的时间对密码学进行研究,从而才能促进我

们的电子政务,电子商务的健康发展,下面我要谈的是对一个古典密码----- 凯撒(kaiser)密码的的解密,也就是找出它的加密密钥,从而进行解密,由于 它是一种对称密码体制,加解密的密钥是一样的,下边简单说明一下加解密 加密过程: 密文:C=M+K (mod 26) 解密过程: 明文:M=C-K (mod 26) 详细过程请参考相关资料 破解时主要利用了概率统计的特性,E字母出现的概率最大。 加密的程序实现我就不说了, 下面重点说一下解密的程序实现:我是用C写的,在VC6.0下调试运行正确 #include"stdio.h" #include"ctype.h" #include"stdlib.h" main(int argc ,char *argv[]) { FILE *fp_ciper,*fp_plain; //密文与明文的文件指针 char ch_ciper,ch_plain; int i,temp=0; //i用来存最多次数的下标 //temp用在求最多次数时用 int key; //密钥 int j; int num[26]; //保存密文中字母出现次数 for(i = 0;i < 26; i++) num = 0; //进行对num[]数组的初始化 printf("======================================================\n"); printf("------------------BY 安美洪design--------------------\n"); printf("======================================================\n"); if(argc!=3) { printf("此为KAISER解密用法:[文件名] [密文路径] [明文路径]\n"); printf("如:decryption F:\ciper_2_1.txt F:\plain.txt\n"); } //判断程序输入参数是否正确

00997电子商务安全导论试题

绝密★考试结束前 全国2013年10月高等教育自学考试 电子商务安全导论试题 课程代码:00997 请考生按规定用笔将所有试题的答案涂、写在答题纸上。 选择题部分 注意事项: 1.答题前,考生务必将自己的考试课程名称、姓名、准考证号用黑色字迹的签字笔或钢笔填写在答题纸规定的位置上。 2.每小题选出答案后,用2B铅笔把答题纸上对应题目的答案标号涂黑。如需改动,用橡皮擦干净后,再选涂其他答案标号。不能答在试题卷上。 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题纸” 的相应代码涂黑。错涂、多涂或未涂均无分。 1.病毒按破坏性划分可以分为 A.良性病毒和恶性病毒B.引导型病毒和复合型病毒 C.文件型病毒和引导型病毒D.复合型病毒和文件病毒 2.在进行身份证明时,用个人特征识别的方法是 A.指纹B.密码 C.身份证D.密钥 3.下列选项中,属于电子邮件的安全问题的是 A.传输到错误地址B.传输错误 C.传输丢失D.网上传送时随时可能被人窃取到 4.RC-5加密算法中的可变参数不包括 ... A.校验位B.分组长 C.密钥长D.迭代轮数 5.一个明文可能有多个数字签名的算法是 00997# 电子商务安全导论试题第1页共5页

A.RSA B.DES C.Rabin D.ELGamal 6.数字信封技术中,加密消息密钥形成信封的加密方法是 A.对称加密B.非对称加密 C.对称加密和非对称加密D.对称加密或非对称加密 7.防火墙的组成中不包括 ...的是 A.安全操作系统B.域名服务 C.网络管理员D.网关 8.下列选项中,属于加密桥技术的优点的是 A.加密桥与DBMS是不可分离的B.加密桥与DBMS是分离的 C.加密桥与一般数据文件是不可分离的D.加密桥与数据库无关 9.在不可否认业务中保护收信人的是 A.源的不可否认性B.提交的不可否认性 C.递送的不可否认性D.A和B 10.为了在因特网上有一种统一的SSL标准版本,IETF标准化的传输层协议是 A.SSL B.TLS C.SET D.PKI 11.能够全面支持电子商务安全支付业务的第三方网上专业信任服务机构是 A.CFCA B.CTCA C.SHECA D.PKI 12.下列选项中,属于中国电信CA安全认证系统结构的是 A.地市级CA中心B.地市级RA中心系统 C.省CA中心D.省RA中心系统 13.美国的橘黄皮书中为计算机安全的不同级别制定了D,Cl,C2,Bl,B2,B3,A标准,其中称为结构化防护的级别是 A.B1级B.Cl级 C.B2级D.C2级 14.下列选项中,属于提高数据完整性的预防性措施的是 A.加权平均B.信息认证 C.身份认证D.奇偶校验 00997# 电子商务安全导论试题第2页共5页

2010年1月自学考试电子商务安全导论试题

全国2010年1月高等教育自学考试 电子商务安全导论试题 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 l.美国的橘皮书中计算机安全B级的子级中,从高到低依次是() A.Bl B2 B.B2 B1 C.B1 B2 B3 D.B3 B2 B1 2.现在常用的密钥托管算法是() A.DES算法 B.EES算法 C.RAS算法 D.SHA算法 3.SHA算法输出的哈希值长度为() A.96比特 B.128比特 C.160比特 D.192比特 4.使用数字摘要和数字签名技术不.能.解决的电子商务安全问题是() A.机密性 B.完整性 C.认证性 D.不可否认性 5.在服务器中经常使用偶数块硬盘,通过磁盘镜像技术来提升系统的安全性,这种磁盘冗余技术称为() A.RAID 0 B.RAID 1 C.RAID 3 D.RAID 5 6.防火墙技术中处理效率最低的是() A.包过滤型 B.包检验型 C.应用层网关型 D.状态检测型 7.目前,对数据库的加密方法主要有() A.2种 B.3种 C.4种 D.5种 8.身份证明系统的质量指标中的II型错误率是() A.通过率 B.拒绝率 C.漏报率 D.虚报率 9.在对公钥证书格式的定义中已被广泛接受的标准是() A.X.500 B.X.502 C.X.509 D.X.600 10.使用者在更新自己的数字证书时不可以 ...采用的方式是() A.电话申请 B.E-Mail申请 C.Web申请 D.当面申请 11.在PKI的构成模型中,其功能不包含 ...在PKI中的机构是() A.CA B.ORA C.PAA D.PMA 12.用于客户——服务器之间相互认证的协议是()

2011年申论真题及答案解析

2011年甘肃省公务员录用考试《申论》试卷 满分:100分时限:150分钟 一、注意事项 1.本试卷由给定资料与作答要求两部分构成。考试时限150分钟。满分100分。 2.作答参考时限:阅读材料40分钟,作答110分钟。 3.仔细阅读给定材料,按申论要求依次作答。答案要写在指定位置。不在指定位置作答的,不得分。 4.监考人员宣布考试结束时,考生应立即停止作答,答题卡和草稿纸都留在桌上,待监考人员允许离开时,方可离开。 二、给定材料 材料1 2011年2月,科技部和科学技术奖励工作办公室发布通告,经调查核实,2005年国家科学技术进步奖二等奖获奖项目“涡旋压缩机设计制造关键技术研究及系列产品开发”的推荐材料中存在代表著作严重抄袭和经济效益数据不实的问题。经国家科学技术奖励委员会审核同意,并经国务院批准,决定撤销“涡旋压缩机设计制造关键技术研究及系列产品开发”项目所获2005年国家科学技术进步奖二等奖,收回奖励证书,追回奖金。科技部和国家科学技术奖励工作办公室目前发布通告,撤销西安交通大学原教授李某等2005年获国家科学技术进步奖二等奖的决定,收回奖励证书,追回奖金。这是中国首例因学术造假被撤销的国家科学技术进步奖获奖项目。 2006年以来,包括清华大学、同济大学、上海交通大学在内的一些高校接连身陷“造假门”事件,国内顶尖高等学府的学术风气遭遇信任危机。清华大学医学院院长助理刘某,因在个人履历、学术成果材料中把他人论文作为自己的成绩,涉嫌学术造假,被撤销教授职务。上海同济大学生命科学院院长杨某,因申报评奖材料中将他人论文列入自己成果清单,被免去同济大学生命科学院院长职务,6月,又被免除教授资格,终止聘用合同。 上海交通大学微电子学院院长陈某,因“汉芯”系列芯片造假,骗取国家上亿元经费,被撤销学院院长职务,教授聘用合同也被解除。据调查,陈某负

全国2010年10月自学考试电子商务安全导论试题及答案

做试题,没答案?上自考365,网校名师为你详细解答! 全国2010年10月自学考试电子商务安全导论试题及答案 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.计算机安全等级中,C2级称为() A.酌情安全保护级 B.访问控制保护级 C.结构化保护级 D.验证保护级 2.在电子商务的发展过程中,零售业上网成为电子商务发展的热点,这一现象发生在 ()A.1996年 B.1997年 C.1998年 D.1999年 3.电子商务的安全需求中,保证电子商务系统数据传输、数据存储的正确性的根基是 ()A.可靠性 B.完整性 C.真实性 D.有效性 4.最早提出的公开的密钥交换协议是() A.Blom B.Diffie-Hellman C.ELGamal D.Shipjack 5.ISO/IEC9796和ANSI X9.30-199X建议的数字签名的标准算法是() A.HA V AL B.MD-4 C.MD-5 D.RSA 6.发送方使用一个随机产生的DES密钥加密消息,然后用接受方的公钥加密DES密钥,这种技术称为() A.双重加密 B.数字信封 C.双联签名 D.混合加密 7.在以下主要的隧道协议中,属于第二层协议的是() 1 全国2010年10月自学考试电子商务安全导论试题

全国2010年10月自学考试电子商务安全导论试题 2 A.GRE B.IGRP C.IPSec D.PPTP 8.使用专有软件加密数据库数据的是( ) A.Access B.Domino C.Exchange D.Oracle 9.在下列选项中,不是..每一种身份证明系统都必须要求的是( ) A.不具可传递性 B.计算有效性 C.通信有效性 D.可证明安全性 10.Kerberos 的局限性中,通过采用基于公钥体制的安全认证方式可以解决的是( ) A.时间同步 B.重放攻击 C.口令字猜测攻击 D.密钥的存储 11.在下列选项中,不属于...公钥证书的证书数据的是( ) A.CA 的数字签名 B.CA 的签名算法 C.CA 的识别码 D.使用者的识别码 12.在公钥证书发行时规定了失效期,决定失效期的值的是( ) A.用户根据应用逻辑 B.CA 根据安全策略 C.用户根据CA 服务器 D.CA 根据数据库服务器 13.在PKI 的性能要求中,电子商务通信的关键是( ) A.支持多政策 B.支持多应用 C.互操作性 D.透明性 14.主要用于购买信息的交流,传递电子商贸信息的协议是( ) A.SET B.SSL C.TLS D.HTTP 15.在下列计算机系统安全隐患中,属于电子商务系统所独有的是( ) A.硬件的安全 B.软件的安全 C.数据的安全 D.交易的安全 16.第一个既能用于数据加密、又能用于数字签名的算法是( ) A.DES B.EES C.IDEA D.RSA 17.在下列安全鉴别问题中,数字签名技术不能..解决的是( )

相关文档
相关文档 最新文档