文档库 最新最全的文档下载
当前位置:文档库 › 电子商务安全导论名词解释

电子商务安全导论名词解释

电子商务安全导论名词解释
电子商务安全导论名词解释

电子商务安全导论名词解释

1电子商务:顾名思义,是建立在电子技术基础上的商业运作,是利用电子技术加强、加快、扩展、增强、改变了其有关过程的商务

2 EDI:电子数据交换是第一代电子商务技术,实现B2B 方式交易

3 BtoB:企业机构间的电子商务活动

4 BtoC:企业机构和消费者之间的电子商务活动

5 NCSC:美国国家计算机安全中心是美国国家安全局NSA的一个分支机构,NCSC为政府购买的计算机设立了安全等级

6Inteanet:是指基于TCP\IP协议的企业内部网络,它通过防火墙或其他安全机制与Internet建立连接。Inteane上提供的服务主要面向的是企业内部。7Extranet:是指基于TCP\IP协议的企业外域网,它是一种合作性网络

8商务数据的机密性:商务数据的机密性或称保密性或称保密性是指信息在网络上传送或存储的过程中不被他人窃取、不被泄露

或纰漏给未经授权

的人或组织,或者

经过加密伪装后,

是未经授权者无法

了解其内容

9邮件炸弹:是攻击

者向同一个邮件信

箱发送大量的垃圾

邮件,以赌赛改邮

10 TCP劫持入侵:

是对服务器的最大

威胁之一,其基本

思想是控制一台连

接于入侵目标网

的计算机,然后从

网上断开,让网络

服务器误以为黑客

就是实际的客户端

11主动攻击:是攻

击者直接接入

Internet中的信息流

动,攻击后,被攻

击的通信双方可以

发现攻击的存在

12被动攻击:是攻

击者不直接介入

Internet中的信息流

动,只是窃听其中

的信息。被动攻击

后,被攻击的通信

双方往往不发发现

攻击的存在。

13HTTP协议的无

记忆状态:即服务

器在发送给客户机

的应答后便遗忘了

此次交互。Telnet

等协议时有记忆

状态的,它们需记

住许多关于协议双

方的信息、请求与

应答

14明文:原始的、

未伪装的消息称做

明文,也成信源。

通常用M,表示

15密文:通过一个

密匙和加密算法将

文明变换成德一种

伪装信息,称为密

文。通常用C表示

16加密:就是用基

于数学算法的程序

和加密的密匙对信

息进行编码,生成

别人难以理解的符

号,即把文明变成

密文的过程。通常

用E表示

17解密:由密文恢

复成明文的过程,

称解密。通常用D

表示

18加密算法:对文

明进行加密所采用

的一组规则,即加

密程序的逻辑称做

加密算法

19解密算法:消息

传送给接受者后,

要对密文进行解密

时所采用的一组规

则称做解密算法

20密匙:加密和加

密算法的操作通常

都是在一组密匙的

控制下进行的,分

别称作加密密匙和

解密密匙。通常用K

表示

21无条件安全:若

它对于拥有无限计

算资源的破译者来

说是安全的,则成

这样的密匙体

制·是无条件安全

22计算上安全:如

若一个密匙体制

拥有有限计算资源

的破译者来说是安

全的,则称这样的

密码体制是计算上

安全的,计算上安

全的密码表明破译

的难度很大

23多字母加密:是

使用密钥进行加

密。密钥是一组信

息。同一个明文经

过不同的密钥加密

后,其密文也会不

同。

24单钥密码体制:

是加密和解密使用

相同或实质上等同

的密钥的加密体

制。使用单钥密码

体制时,通信双方

A、B必须相互交换

密钥,当A发送信

息给B时,A用自

己的加密密钥进行

加密,而B在接收

到数据后,用A的

密钥进行解密。单

钥密码体制又称为

秘密密钥体制或对

称密钥体制

25双钥密码体制

又称作公共密钥体

制或非对称加密体

制,这种加密法在

加密和解密过程要

使用一对密钥,一

个用与加密,另一

个用于解密。即通

过一个密钥加密的

信息,只有使用另

一个密钥才能够解

密。个人密钥用于

解密。用户将公共密钥交给发送或公开,信息发送者使用接收人的公共密钥加密的信息只有接收人才能解密

26数据的完整性是指数据处于一种未受损的状态和保持完整或未分割的品质或状态

27散列函数是将一个长度不确定的输入串转换成一个长度确定的输出串28数字签名是利用数字技术实现在网络传送文件时附加个人标记完成传统上手书签名盖章的作用以表示确认负责经受等

29双要密码加密是一对匹配使用的密钥。一个事公钥,是公开的,其他人可以得到;另一个是私钥,为个人所有。这对密钥经常一个用来加密一个用来解密

30 RSA签名体制:是利用双钥密码体制的RSA加密算法实现数字签名

31数字信封:发送方用一个随机产生的DES密钥加密消息,然后用接收方的公钥加密DES密钥,称为消息数字信封将数字信封与DES加密后的消息一起发给接收方。接受者受到消

息后,先用其私钥

打开数字信封,得

到发送方的DES密

钥,再用此密钥去

解密消息。只有用

接收方的RSA私钥

才能够打开此数学

信封,确保了接受

者的身份

32混合加密系统:

综合利用消息加

密、数学信封、散

列函数和数学签名

实现安全性、完整

性、可鉴别和不可

否认。成为目前信

息安全传送的标准

模式,一般把它叫

做混合加密系统,

被广泛采用

33数字时间戳:a

数据文件加盖的时

间戳与存储数据的

物理媒体无关b

对已加盖时间戳的

文件不可能做丝毫

的改动c 要想对某

个文件加盖与当前

日期和时间不同时

间戳是不可能的

34无可争辩签名:

是在没有签名者自

己的合作下不可能

验证签名的签名。

无可争辩签名是为

了防止所签文件被

复制,有利于产权

拥有者控制产品的

散发

35消息认证:是使

收放能验证消息发

送者及所发消息内

容是否被篡改

36确定性数字签

名:其明文与密文

一一对应,它对一

特定消息的签名不

变化,如RSA

Rabin等签名

37随机式数字签名

根据签名算法中的

随机参数值,对同

一消息的签名也有

对应的变化

38盲签名:一般数

字签名中,总是要

先知道文件内容而

后才签署,这正是

通常所需要的。但

有时需要某人对一

个文件签名,但又

不让他知道文件内

容,称为盲签名

39完全盲签名:设

B施一个仲裁人,A

要B签署一个文

件,但不想让他知

道所签署的文件内

容是什么,而设B

并不关心所签署的

内容,他只是要确

保在需要时可以对

此进行仲心、不知

道,只是以后需要

时,可以作证进行

仲裁

40双连签名:在一

次电子商务活动过

程中可能同时又两

个有联系的消息

M1和M2,要对它

们同时进行数字签

41接入控制:接入

或访问控制室保证

网络安全的重要手

段,它通过一组机

制控制不同级别的

主题对目标资源的

不同授权访问,在

对主体认证之后实

施网络资源安全管

理使用

42自助式接入控

制:简记DAC它由

资源拥有者分配接

入全,在辨别各用

户的基础上实现接

入控制。每个用户

接入权由数据的拥

有者来建立,常以

接入控制表或限表

实现

43强制式接入控

制:简记MAC 它

由系统管理员来分

配接入权限和实施

控制,易于网络的

安全策略协调,常

用敏感标记实现多

级安全控制

44加密桥技术:一

种在加\解密卡的基

础上开发加密桥的

技术可实现不存在

降低加密安全强度

旁路条件下,为数

据库加密字段的存

储、检索、索引、

运算、删除、修改、

等功能的实现提供

接口,并且它的实

现是与密码算法、

密码设备无关的

45接入权限:表示

主体对客体访问时

可拥有的权利。接

入权要按每一对主

体客体分别限定,

权利包括读、写执

行等,读写含义明

确,而执行之目标为一个程序时它文件的查找和执行46拒绝率或虚报率:是指身份证明系统的质量指标为合法用户遭拒绝的概率

47:漏报率:是指非法用户伪造身份成功的概率

48通行字:是一种根据已知事物验证身份的方法,也是一种研究和使用最广的身份验证法49Kerberos:是一种典型的用于客户机和服务器认证体系协议,它是一种基于对称密码体制的安全认证服务系统

50域内认证:是指Client向本Kerberos 的认证域以内的Server申请服务的过程

51域间认证:是指Client向本Kerberos 的认证域以外的Server申请服务的过程

52数字认证:是指数字办法确认、鉴定、认证网络上参与信息交流或服务器的身份

53公钥证书:它将公开密钥与特定的人、器件或其他实体联系起来。公钥证书是由证书机构签署的,其中包含有持证者的确切身

54公钥数字证书:

网络上的证明文

件,证明双钥体制

中的公钥所有者就

是证书上所记录的

使用者

55单公钥证书系

统:一个系统中所

有的用户公用同一

个CA

56多公钥证书系

统:用于不同证书

的用户的互相认证

57客户证书:证实

客户身份和密匙所

有权

58服务器证书:证

实服务器的身份和

公钥

59安全邮件证书:

证实电子邮件用户

的身份和公钥

60CA证书:证实

CA身份和CA得签

名密钥

61证书机构CA用

于创建和发布证

书,它通常为一个

称为安全域的有限

群体发放证书

62安全服务器:面

向普通用户,用于

提供证书申请、浏

览、证书吊销表以

及证书下载等安全

服务

63CA服务器:是

整个证书机构的核

心,负责证书的签

发。

64LDAP服务器:

提供目录浏览服

务,负责将注册服

务器传输过来的用

户信息以及数学证

书加入到服务器

65数据库服务器:

是认证机构中的核

心部分,用于认证

机构数据、日志和

统计信息的存储和

管理

66公钥用户:需要

知道公钥的实体为

公钥用户

67证书更新:当证

书持有者的证书过

期、证书被窃取、

受到攻击通过更新

证书的方法,使其

用新的证书继续参

与网上认证。证书

的更新包括证书的

更换和证书的延期

两种情况

68 PKI:公钥基础设

施,是一种遵循既

定标准的利用公钥

密码技术为电子商

务的开展提供一套

安全基础平台的技

术和规范

69证书政策:是一

组规则;指出一个

证书对一组特定用

户或应用的可适用

性,表明它对于一

个特定的应用和目

的是否是可用的,

它构成交叉验证的

基础

70政策审批机构:

制定整个体系结构

的安全政策,并制

定所有下级机构都

需要遵循的规章制

度,主要是证书政

策和证书使用规定

71证书使用规定:

综合描述了CA对

证书政策的各项要

求的实现方法

72认证服务:身份

识别与鉴别,就是

确认实体即为自己

所声明的实体,鉴

别身份的真伪

73不可否认性服

务:是指从技术上

保证实体对其行为

的认可

74公证服务:是指

数据认证也就是

说,公证人要证明

的是数据的有效性

和正确性,这种公

证取决于数据验证

的方式傻逼张

冠群

75源的不可否认

性:用于防止或解

决出现有关是否一

个特定实体发了一

个特定的数据、源

在某个特定时刻出

现、或两者都有的

分歧

76递送的不可否

认性:用于防止或

解决出现有关是否

一个特定实体受到

了一个特定的数据

项、递送在特定时

刻下出现、或两者

皆有的分歧,目前

保护发信人

77提交的不可否认

性:用于防止或解

决出现有关是否一

个特定参与者传送

或提交了一个特定数据项、提交出现的时刻、或两种情况的分歧。提交的不可否认性用于保护发信人

78虚拟专用网络:是一种架构在公用通信基础设施上的专用数据通信网络,利用网络层安全协议和建立在PKI上的加密和签名技术来获得机密性保护

79单位注册机构:帮助远离CA的段实体在CA处注册并获得证书

80备份备份是恢复出错系统的方法之一,可以用备份系统将最近的一次系统备份恢复到机器上去。

81归档归档是指将文件从计算机的存储介质中转移到其他永久性的介质上的,以便长期保存的过程

82计算机病毒是指编制者在计算机程序中插入的破坏计算机功能的程序或者毁坏数据,影响计算机使用,并能自我复制的一组计算机指令或程序代码

83镜像技术是数据备份技术的一种主要有网络数据镜像远程镜像磁盘等

84网络物理安全

指物理设备可靠、

稳定运行环境、容

错、备份、归档和

数据完整性预防

85奇偶校验也

是服务器的一个特

性。它提供一种机

器机制来保证对内

存错误的检测因此

不会引起由于服务

器出错而造成的数

据完整性丧失

86引导型病毒

是指寄生在磁盘引

导区或主引导区的

计算机病毒

87文件型病毒

是指能够寄生在文

件中的计算机病毒

88良性病毒是

指那些只是为了表

现自身并不彻底破

坏系统和数据但会

大量占用CPU时

间,增加系统开销

降低系统工作效率

的一类计算机病毒

89恶性病毒是

指那些一旦发作后

就会破坏系统或数

据造成计算机系统

瘫痪的一类计算机

病毒

90防火墙是一

类防范措施的总称

91非受信网络

一般指的是外部网

92扼制点扼制点

提供内外两个网络

间的访问控制

93受信网络一般

指的是内部网络

94局域网指一定

区域范围内的网络

95 VPN 指通过一

个公共网络建立一

个临时的安全连接

96InternetVPN 即

企业的总部与分支

机构间通过公网构

筑的虚拟网

97 ACCess VPN 又

称为拨号VPN是指

企业员工或企业的

小分支机构通过公

司远程拨号的方式

构筑的虚拟网

98EXTRANet

VPN 即企业间发

生收购,兼并或企

业间建立战略联盟

后,是不同的企业

网通过公司来构筑

的虚拟网

99中国金融认证中

心是由中国人民

银行牵头联合十四

家商业银行共同建

立的国家级权威金

融认证机构是国内

唯一一家能够全面

支持电子商务安全

支付业务的第三方

网上专业信任服务

机构

100 CFCA 的体系

结构采用国际领先

的PKI技术总体为

三层CA结构,第

一层为根CA第二

层为政策CA可向

不同行业领域扩展

信用范围,第三层

为运营CA根据证

书运作规范发放证

书。运营CA由CA

系统和证书注册审

批机构两大部分组

101PKI 是基

于公钥算法和技术

为网上通信提供安

全服务的基础设施

是创建颁发管理注

销公钥证书所涉及

到的所有软件硬件

的集合体。其核心

元素是数字证书核

心执行者是CA认

证机构

102网上银行业务

是指商业银行将其

传统的柜台业务扩

展到Interent上,用

户访问其

WEBserver进行在

线的实时查询转账

汇款开户等业务

103网上证券交易

可分为网上炒股和

网上银证转账,网

上炒股是股民和证

券公司发生的两方

交易。网上银证转

账是指股民通过

Interent将资金在银

行股民账户和证券

公司账户之间划入

和划出,是涉及到

股民证券公司银

行的三方交易

104SSL协议是基

于TCPIP的安全套

接层协议由

Netscape开发式服

务器与客户机之间

的安全通信的加密

机制,用一个密钥

加密在SSL连接上

传输的数据

105 TLS协议传输安全层协议是在传输层对IETF安全协议的标准化制定的目的是为了在因特网上有一种统一的SSL标准版本106SET 安全数据交换协议是一种以信用卡为基础的在Internet上交易的付款协议是授权业务信息传输的安全标准,它采用RSA密码算法利用公钥体系对通信双方进行认证用DES等标准加密算法对信息加密传输并用散列函数算法来鉴别信息的完整性

107电子钱包是安装在客户端计算机上并符合SET 规格的软件电子钱包处理客户端的所有SET信息

108支付网关是Internet电子商务网上的一个站点负责接收来自商店服务器送来的SET付款数据在转换成银行网络的格式传送给收单银行处理。它是一个SET付款信息与现有银行网络的转接处是必不可少的机构

109SSL记录协议定义了信息交换中所有数据项的格式110SSL握手协议用于客户服务器之

间的相互认证协商

加密和MAC算法

传送所需的公钥证

书建立SSL记录协

议处理完整性校验

和加密所需的会话

密钥

111持卡人持信

用卡购买商品的人

包括个人消费者和

团体消费者按照网

上商店的表单填

写,通过由发卡银

行发行的信用卡进

行付费

112网上商店在网

上符合SET规格的

电子商店提供商

品或服务它必须

是具备相应电子货

币使用的条件从事

商业交易的公司组

113收单银行通过

支付网关处理持卡

人和商店之间的交

易付款问题事物。

接受来自商店端送

来的交易付款数据

向发卡银行验证无

误后取得信用卡

付款授权以供商店

清算

114发卡银行电子

货币发行公司或兼

有电子货币发行的

银行在交易过程前

发卡银行负责查验

持卡人的数据如果

查验有效整个交易

才能成立。在交易

过程中负责处理电

子货币的审核和支

付工作

115认证中心CA

可信赖、公正的认

证机构接受持卡

人、商店银行以及

支付网关的数字认

证申请,并管理数

字证书的相关事

宜,如制定核发准

则、发型和注销数

字证书等负责对交

易双方身份确认对

厂商的信誉度和消

费者者的支付手段

和支付能力进行认

116HTTPS协议

是使用SSL和

HTTP目的是在

SSL连接上安全的

传送单个消息

117商店服务器

是商店提供SET服

务的软件,包括与

客户端的电子钱包

软件沟通取得客户

的信用卡相关数据

另外也必须与支付

网关联系取得银行

端传来的付款信

息。Merchant Server

指的是SET的专用

服务器因此使用的

是SET协议负责处

理商店端的交易信

自考电子商务安全导论押密试题及答案(3)

自考电子商务安全导论押密试题及答案(3)第一部分选择题 一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。 1.电子商务,在相当长的时间里,不能少了政府在一定范围和一定程度上的介入,这种模式表示为 ( ) A.B-G B.B-C C.B-B D.C-C 2.在电子商务的安全需求中,交易过程中必须保证信息不会泄露给非授权的人或实体指的是( ) A.可靠性 B.真实性 C.机密性 D.完整性 3.通过一个密钥和加密算法可将明文变换成一种伪装的信息,称为 ( ) A.密钥 B.密文 C.解密 D.加密算法 4.与散列值的概念不同的是 ( ) A.哈希值

B.密钥值 C.杂凑值 D.消息摘要 5.SHA的含义是 ( ) A.安全散列算法 B.密钥 C.数字签名 D.消息摘要 6.《电子计算机房设计规范》的国家标准代码是 ( ) A. GB50174-93 B.GB9361- 88 C. GB2887-89 D.GB50169- 92 7.外网指的是 ( ) A.非受信网络 B.受信网络 C.防火墙内的网络 D.局域网 8.IPSec提供的安全服务不包括 ( ) A.公有性 B.真实性 C.完整性

D.重传保护 9.组织非法用户进入系统使用 ( ) A.数据加密技术 B.接入控制 C.病毒防御技术 D.数字签名技术 10. SWIFT网中采用了一次性通行字,系统中可将通行字表划分成_______部分,每部分仅含半个通行字,分两次送给用户,以减少暴露的危险性。 ( ) A.2 B.3 C.4 D.5 11.Kerberos的域内认证的第一个步骤是 ( ) A. Client →AS B. Client ←AS C.Client AS D.AS Client 12._______可以作为鉴别个人身份的证明:证明在网络上具体的公钥拥有者就是证书上记载的使用者。 ( ) A.公钥对 B.私钥对 C.数字证书

电子商务安全导论复习资料

电子商务安全导论电子商务:顾名思义,是建立在电子技术基础上的商业运作,是利用民子技术加强,加快,扩展,增强,改变了其有关过程的商务。Intranet:是指基于TCP/IP协议的企业内部网络,它通过防火墙或其他安全机制与intranet建立连接。intranet上提供的服务主要是面向的是企业内部。 Extranet:是指基于TCP/IP协议的企业处域网,它是一种合作性网络。 商务数据的机密性:商务数据的机密性或称保密性是指信息在网络上传送或存储的过程中不被他人窃取,不被泄露或披露给未经授权的人或组织,或者经过加密伪装后,使未经授权者无法了解其内容。 邮件炸弹:是攻击者向同一个邮件信箱发送大量的垃圾邮件,以堵塞该邮箱。 TCP劫持入侵:是对服务器的最大威胁之一,其基本思想是控制一台连接于入侵目标网的计算机,然后从网上断开,让网络服务器误以为黑客就是实际的客户端。HTTP协议的“有无记忆状态”:即服务器在发送给客户机的应答后便遗忘了些次交互。TLENET等协议是“有记忆状态”的,它们需记住许多关于协议双方的信息,请求与应答。 电子商务的模式1)大字报/告示牌模式。2)在线黄页簿模式。3)电脑空间上的小册子模式。4)虚拟百货店模式。5)预订/订购模式。6)广告推销模式。什么是保持数据的完整性?商务数据的完整性或称正确性是保护数据不被未授权者修改,建立,嵌入,删除,重复传送或由于其他原因使原始数据被更改。在存储时,要防止非法篡改,防止网站上的信息被破坏。在传输过程中,如果接收端收到的信息与发送的信息完全一样则说明在传输过程中信息没有遭到破坏,具有完整性。加密的信息在传输过程,虽能保证其机密性,但并不能保证不被修改。 网页攻击的步骤是什么?第一步,创建一个网页第二步:攻击者完全控制假网页。第三步,攻击者利用网页做假的后果:攻击者记录受害者访问的内容,当受害者填写表单发送数据时,攻击者可以记录下所有数据。此外,攻击者可以记录下服务器响应回来的数据。这样,攻击者可以偷看到许多在线商务使用的表单信息,包括账号,密码和秘密信息。 什么是Intranet?Intranet是指基于TCP/IP协议的内连网络。它通过防火墙或其他安全机制与Intranet建立连接。Intranet上可提供所有Intranet 的应用服务,如WWW,E-MAIL等,只不过服务面向的是企业内部。和Intranet一样,Intranet具有很高的灵活性,企业可以根据自己的需求,利用各种Intranet互联技术建立不同规模和功能的网络。 为什么交易的安全性是电子商务独有的?这也是电子商务系统所独有的。在我们的日常生活中,进和一次交易必须办理一定的手续,由双方签发各种收据凭证,并签名盖章以作为法律凭据。但在电子商务中,交易在网上进行,双方甚至不会见面,那么一旦一方反悔,另一方怎么能够向法院证明合同呢?这就需要一个网上认证机构对每一笔业务进行认证,以确保交易的安全,避免恶意欺诈。 攻击WEB站点有哪几种方式?安全信息被破译非法访问:交易信息被截获:软件漏洞被攻击者利用:当用CGI脚本编写的程序或其他涉及到远程用户从浏览中输入表格并进行像检索之类在主机上直接操作命令时,会给WEB主机系统造成危险。 WEB客户机和WEB服务器的任务分别是什么? WEB客户机的任务是: 1)为客户提出一个服务请求——超链时启动2)将客户的请求发送给服务器3)解释服务器传送的HTML等格式文档,通过浏览器显示给客户。 WEB服务器的任务是:1)接收客户机来的请求2)检查请求的合法性3)针对请求,获取并制作数据,包括使用CGI脚本等程序,为文件设置适当的MIME类型来对数据进行前期处理和后期处理4)把信息发送给提出请求的客户机。 电子商务安全的六项中心内容是什么? 1)商务数据的机密性或称保密性2)商务数据的完整性或称正确性3)商务对象的认证性4)商务服务的不可否认性5)商务服务的不可拒绝性或称可用性6)访问的控制性 Internet(因特网)、Intranet(内连网)和Extranet(外连网)的特点(1)Internet(因特网)因特网的最大优势,是它的广袤覆盖及开放结构。由于它是开放结构,许多企业及用户可以按统一的技术标准和较合理的费用连接上网,使网上的主机服务器和终端用户以滚雪球的速度增加,也使其覆盖增长至几乎无限。但它的优点也是它的缺点。因特网的管理松散,网上内容难以控制,私密性难以保障。从电子商务等应用看,安全性差是因特网的又一大缺点,这已成为企业及用户上网交易的重要顾虑。(2)Intranet(内连网)Intranet(内连网)本书中选译为企业内域网。企业内域网是为企业内部运作服务的,自然有它安全保密的要求,当它与公网Internet连接时,就要采取措施,防止公网上未授权的无关人员进入,防止企业内部敏感资料的外泄。这些保障内域网安全的硬件、软件措施,通常称为防火墙(Firewall)。防火墙常常是一个介乎内域网和因特网其他部分之间的安全服务器。 (3)Extranet(外连网)一般译为企业外域网,它是一种合作性网络。一个企业除利用因特网的技术和标准或直接在因特网上构建企业内域网,满足企业内部运作之外,还经常需要与某些业务关系较密切的本企业集团以外的单位通过网络进行联系,为达成某一共同目标而共享某些资源。 明文:原始的,未被伪装的消息称做明文,也称信源。通常用M表示。 密文:通过一个密钥和加密算法将明文变换成一种伪信息,称为密文。通常用C表示。 加密:就是用基于数学算法的程序和加密的密钥对信息进行编码,生成别人难以理解的符号,即把明文变成密文的过程。通常用E表示。 解密:由密文恢复成明文的过程,称为解密。通常用D表示。 加密算法:对明文进行加密所采用的一组规则,即加密程序的逻辑称做加密算法。

电子商务安全导论知识点整理

第一章电子商务安全基础 商务:是经济领域特别是市场经济环境下的一种社会活动,它涉及货品、服务、金融、知识信息等的交易。 电子商务:是建立在电子技术基础上的商业运作,是利用电子技术加强、加快、扩展、增强、改变了其有关过程的商务。 电子商务主客体关系分为: 1、B2B企业、机构之间 2、B2C企业与消费者之间 3、C2C个人用户之间 4、B2G企业政府之间。 电子商务的技术要素组成: 1、网络 2、应用软件 3、硬件。 电子商务的常见模式: 1、大字报或告示牌模式 2、在线黄页簿模式 3、电脑空间上的小册子模式 4、虚拟百货店模式 5、预定或订购模式 6、广告推销模式。 因特网的优劣势: 1、优势:广袤覆盖及开放结构,由于它是开放结构,许多企业及用户可以按统一的技术标准和较合理的费用连接上网,使网上的主机服务器和终端用户以滚雪球的速度增加,也使其覆盖率增长至几乎无限 2、劣势:因特网的管理松散,网上容难以控制,私密性难以保障,从电子商务等应用看,安全性差也是因特网的又一大缺点。 域网(Intranet):是由某一企业或机构利用因特网的技术,即因特网的标准和协议等,建立起来的该企业专用的计算机网络。 防火墙:是一个介乎域网和因特网其他部分之间的安全服务器。 外域网(Extranet):用域网同样的办法建立的一个连接相关企业、单位、机构的专用网络。 EDI的信息传输方式:存储-转发。 电子商务的驱动力:1、信息产品硬件制造商2、信息产品软件厂商3、大型网上服务厂商4、银行及金融机构5、大企业6、政府。 电子商务的安全隐患: 1、数据的安全 2、交易的安全。 电子商务系统可能遭受的攻击: 1、系统穿透 2、违反授权原则 3、植入 4、通信监视 5、通信窜扰 6、中断 7、拒绝服务 8、否认 9、病毒。电子商务安全的中心容: 1、商务数据的性 2、完整性 3、商务对象的认证性 4、商务服务的不可否认性 5、商务服务的不可拒绝性 6、访问的控制性等。 产生电子商务安全威胁的原因: 1、internet在安全方面的缺陷 2、Internet的安全漏洞 3、TCP/IP协议极其不安全性 4、E-mail,Telnet及网页的不安全性。

2006年1月电子商务安全导论试题

2006年1月 一、单项选择题(本大题共20小题,每小题1分,共20分) 1.保证商业服务不可否认的手段主要是( ) A.数字水印B.数据加密 C.身份认证D.数字签名 2.DES加密算法所采用的密钥的有效长度为( ) A.32 B.56 C.64 D.128 3.在防火墙技术中,我们所说的外网通常指的是( ) A.受信网络B.非受信网络 C.防火墙内的网络D.局域网 4.《电子计算机房设计规范》的国家标准代码是( ) A.GB50174—93 B.GB50174—88 C.GB57169—93 D.GB57169—88 5.通行字也称为( ) A.用户名B.用户口令 C.密钥D.公钥 6.不涉及 ...PKI技术应用的是( ) A.VPN B.安全E-mail C.Web安全D.视频压缩 7.多级安全策略属于( ) A.最小权益策略B.最大权益策略 C.接入控制策略D.数据加密策略 8.商户业务根据其使用的证书以及在网上交易是否遵循SETCo标准分为( ) A.SET标准商户业务规则与SSL标准商户业务规则 B.SET标准商户业务规则与Non-SSL标准商户业务规则 C.SET标准商户业务规则与Non-SET标准商户业务规则 D.Non-SET标准商户业务规则与SSL标准商户业务规则 9.SHECA指的是( ) A.上海市电子商务安全证书管理中心 B.深圳市电子商务安全证书管理中心 C.上海市电子商务中心 D.深圳市电子商务中心 10.以下哪一项是密钥托管技术?( ) A.EES B.SKIPJACK C.Diffie-Hellman D.RSA 11.公钥体制用于大规模电子商务安全的基本要素是( ) A.哈希算法B.公钥证书 C.非对称加密算法D.对称加密算法 1

2019年10月全国自考电子商务安全导论试题

2019年10月全国自考电子商务安全导论试题 一、单项选择题: 1.美国的橘皮书中为计算机安全的不同级别制定了4个标准:A、B、C、D级,其中B级又分为B1、B2、B3三个子级,C级又分为C1、C2两个子级。以下按照安全等级由低到高排列正确的是 A.A、B1、B2、B3、C1、C2、D B.A、B3、B2、B1、C2、C1、D C.D、C1、C2、B1、B2、B3、A D.D、C2、C1、B3、B2、B1、A 2.以下不属于电子商务遭受的攻击是 A.病毒 B.植入 C.加密

D.中断 3.第一个既能用于数据加密、又能用于数字签名的算法是 A. DES B.EES C.IDEA D. RSA 4.下列属于单钥密码体制算法的是 A.RC-5加密算法 B.rs密码算法 C. ELGamal密码体制 D.椭圆曲线密码体制

5.MD5散列算法的分组长度是 A.16比特 B.64比特 C.128比特 D.512比特 6.充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是 A.数字签名 B.数字指纹 C.数字信封 D.数字时间戳 7.《电气装置安装工程、接地装置施工及验收规范》的国家标准代码

是 A.GB50174-93 B.GB9361-88 C.GB2887-89 D.GB50169-92 8.按照《建筑与建筑群综合布线系统工程设计规范》(CECS72:97)的要求,设备间室温应保持的温度范围是 A.0℃-10℃ B.10℃-25℃ C.0℃-25℃ D.25℃-50℃ 9.内网是指

A.受信网络 B.非受信网络 C.防火墙外的网络 D.互联网 10.检查所有进出防火墙的包标头内容的控制方式是 A.包过滤型 B.包检验型 C.应用层网关型 D.代理型 11.对数据库的加密方法通常有多种,以下软件中,属于使用专用加密软件加密数据库数据的软件是 A. Microsoft Access B. Microsoft Excel

电子商务安全导论-结课论文.

电子商务安全问题初探 随着电子信息技术的迅速普及和广泛应用,电子商务以其快捷、便利等优点越来越受到社会的认可。电子商务的发展前景十分诱人,但商业信息的安全依然是电子商务的首要问题。本文从实现电子商务安全性的基本框架出发,对电子商务中的各种安全技术进行了分析,以探讨一种有效、安全的实现电子商务的途径。 一、电子商务的安全问题 电子商务安全问题主要有: 1?信息的截获和窃取:如果采用加密措施不够,攻击者通过互联网、公共电话网在电磁波辐射范围内安装截获装置或在数据包通过网关和路由器上截获数据,获取 机密信息或通过对信息流量、流向、通信频度和长度分析,推测出有用信息。 2.信息的篡改:当攻击者熟悉网络信息格式后,通过技术手段对网络传输信息中途修改并发往目的地,破坏信息完整性。 3.信息假冒:当攻击者掌握网络信息数据规律或解密商务信息后,假冒合法用户或发送假冒信息欺骗其他用户。 4.交易抵赖:交易抵赖包括多方面,如发信者事后否认曾发送信息、收信者事后否认曾收到消息、购买者做了定货单不承认等。 二、电子商务的安全性要求 要使电子商务健康、顺利发展,必须解决好以下六种关键的安全性要求: (1可靠性要求:可靠性要求是指为了防止计算机的软件错误、硬件故障、网络中断、计算机病毒和自然灾害等突发事件,采取的一系列控制和预防措施来防止数据信息资源部受破坏的可靠程度。

(2保密性要求:信息的存取时在安全的环境中进行,不能被非法窃取、泄露;信息的发送和接收是在安全的网络中进行,交易双方在信息交换过程中没有被窃听的危险,非参与方不能获取交易的信息,保证交易双方的信息安全。 (3完整性要求:完整性是指数据在发送、接收和传递过程中,要求保证数据的一致性,防止非法用户对数据的随意生成、修改和删除,同时还要保证数据传递次序的统一。信息的完整性是从事电子商务交易双方的经营基础。 (4真实性要求:从事电子商务的交易双方的身份不能被假冒或伪装,能够有效鉴别、确定交易双份的真实身份。能否方便而有可靠地确认交易双方身份的真实性,是顺利进行电子商务交易的前提。 (5不可抵赖性要求:在电子商务环境下,通过手写签名和个人印章进行交易双方的鉴别已是不可能的了,必须在交易信息的传递过程中参与交易的个人、企业、商家或其他部门提供可靠的标识,有第三方提供有效的数字化过程记录,使交易各方不能事后抵赖。 (6有效性要求:在网络交易中,交易双方的信息交流(如双方的购销合同、签名、时间等都是以数字化的形式出现的,数字化的文件取代了原有的纸张,那么保证这种数字信息的有效性并为交易双方共同认可,就显得格外重要。一旦签订交易合同后,这项交易就受到法律保护,并防止被篡改或伪造。 三、电子商务信息安全技术 1.防火墙技术。防火墙在网络间建立安全屏障,根据指定策略对数据过滤、分析和审计,并对各种攻击提供防范。安全策略有两条:一是凡是未被准许就是禁止”。防火墙先封闭所有信息流,再审查要求通过信息,符合条件就通过;二是凡是未被禁止就是允许”。防火墙先转发所有信息,然后逐项剔除有害内容。 防火墙技术主要有:(1包过滤技术:在网络层根据系统设定的安全策略决定是否让数据包通过,核心是安全策略即过滤算法设计。(2代理服务技术:提供应用层服务控制,起

电子商务安全导论实践试题及答案

电子商务安全导论实践试题及答案 1.简单的加密算法的代码编写(凯撒密码) 2.电子商务安全认证证书的网上申请以及使用说明 3.你使用的机器上本地安全设置中的密码策略如何 4.说明你所使用的机器上的公钥策略基本情况 5.本机IP安全策略中的安全服务器(要求安全设置)属性以及基本情况 6.本机IP安全策略中的客户端(只响应)属性的基本情况 7.本机IP安全策略中的服务器(请求安全设置)属性和基本情况如何(编辑规则常规高级方法) 8.说明智能卡是是如何进行用户鉴别的 9.本机上证书的使用情况 10.上网查询江苏省电子商务安全证书的基本情况 11.说明木马在win.ini条件下的症状如何 12.举例说明你所使用的个人防火墙的功能项目以及使用方法 13.介绍一种你所熟悉的黑客攻击技术 14.你的手头没有什么专用安全软件工具如何手动检查系统出现的安全问题 15.查阅有关资料分析极速波I-WORM/ZOBOT 的技术方法 解答 《一》简单的加密算法的代码编写(凯撒密码) 凯撒密文的破解编程实现 凯撒密文的破解编程实现 近来安全的发展,对密码学的研究越来越重要,虽然我们现在大多采用的是 非对称密码体制,但是同时由于处理及其它的一些重要原因,对传统密码仍然 是在大量的使用,如移位,替代的基本思想仍然没有改变,我个人认为,将来 的很长时间内,我们必将会花大量的时间对密码学进行研究,从而才能促进我

们的电子政务,电子商务的健康发展,下面我要谈的是对一个古典密码----- 凯撒(kaiser)密码的的解密,也就是找出它的加密密钥,从而进行解密,由于 它是一种对称密码体制,加解密的密钥是一样的,下边简单说明一下加解密 加密过程: 密文:C=M+K (mod 26) 解密过程: 明文:M=C-K (mod 26) 详细过程请参考相关资料 破解时主要利用了概率统计的特性,E字母出现的概率最大。 加密的程序实现我就不说了, 下面重点说一下解密的程序实现:我是用C写的,在VC6.0下调试运行正确 #include"stdio.h" #include"ctype.h" #include"stdlib.h" main(int argc ,char *argv[]) { FILE *fp_ciper,*fp_plain; //密文与明文的文件指针 char ch_ciper,ch_plain; int i,temp=0; //i用来存最多次数的下标 //temp用在求最多次数时用 int key; //密钥 int j; int num[26]; //保存密文中字母出现次数 for(i = 0;i < 26; i++) num = 0; //进行对num[]数组的初始化 printf("======================================================\n"); printf("------------------BY 安美洪design--------------------\n"); printf("======================================================\n"); if(argc!=3) { printf("此为KAISER解密用法:[文件名] [密文路径] [明文路径]\n"); printf("如:decryption F:\ciper_2_1.txt F:\plain.txt\n"); } //判断程序输入参数是否正确

00997电子商务安全导论试题

绝密★考试结束前 全国2013年10月高等教育自学考试 电子商务安全导论试题 课程代码:00997 请考生按规定用笔将所有试题的答案涂、写在答题纸上。 选择题部分 注意事项: 1.答题前,考生务必将自己的考试课程名称、姓名、准考证号用黑色字迹的签字笔或钢笔填写在答题纸规定的位置上。 2.每小题选出答案后,用2B铅笔把答题纸上对应题目的答案标号涂黑。如需改动,用橡皮擦干净后,再选涂其他答案标号。不能答在试题卷上。 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题纸” 的相应代码涂黑。错涂、多涂或未涂均无分。 1.病毒按破坏性划分可以分为 A.良性病毒和恶性病毒B.引导型病毒和复合型病毒 C.文件型病毒和引导型病毒D.复合型病毒和文件病毒 2.在进行身份证明时,用个人特征识别的方法是 A.指纹B.密码 C.身份证D.密钥 3.下列选项中,属于电子邮件的安全问题的是 A.传输到错误地址B.传输错误 C.传输丢失D.网上传送时随时可能被人窃取到 4.RC-5加密算法中的可变参数不包括 ... A.校验位B.分组长 C.密钥长D.迭代轮数 5.一个明文可能有多个数字签名的算法是 00997# 电子商务安全导论试题第1页共5页

A.RSA B.DES C.Rabin D.ELGamal 6.数字信封技术中,加密消息密钥形成信封的加密方法是 A.对称加密B.非对称加密 C.对称加密和非对称加密D.对称加密或非对称加密 7.防火墙的组成中不包括 ...的是 A.安全操作系统B.域名服务 C.网络管理员D.网关 8.下列选项中,属于加密桥技术的优点的是 A.加密桥与DBMS是不可分离的B.加密桥与DBMS是分离的 C.加密桥与一般数据文件是不可分离的D.加密桥与数据库无关 9.在不可否认业务中保护收信人的是 A.源的不可否认性B.提交的不可否认性 C.递送的不可否认性D.A和B 10.为了在因特网上有一种统一的SSL标准版本,IETF标准化的传输层协议是 A.SSL B.TLS C.SET D.PKI 11.能够全面支持电子商务安全支付业务的第三方网上专业信任服务机构是 A.CFCA B.CTCA C.SHECA D.PKI 12.下列选项中,属于中国电信CA安全认证系统结构的是 A.地市级CA中心B.地市级RA中心系统 C.省CA中心D.省RA中心系统 13.美国的橘黄皮书中为计算机安全的不同级别制定了D,Cl,C2,Bl,B2,B3,A标准,其中称为结构化防护的级别是 A.B1级B.Cl级 C.B2级D.C2级 14.下列选项中,属于提高数据完整性的预防性措施的是 A.加权平均B.信息认证 C.身份认证D.奇偶校验 00997# 电子商务安全导论试题第2页共5页

2010年1月自学考试电子商务安全导论试题

全国2010年1月高等教育自学考试 电子商务安全导论试题 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 l.美国的橘皮书中计算机安全B级的子级中,从高到低依次是() A.Bl B2 B.B2 B1 C.B1 B2 B3 D.B3 B2 B1 2.现在常用的密钥托管算法是() A.DES算法 B.EES算法 C.RAS算法 D.SHA算法 3.SHA算法输出的哈希值长度为() A.96比特 B.128比特 C.160比特 D.192比特 4.使用数字摘要和数字签名技术不.能.解决的电子商务安全问题是() A.机密性 B.完整性 C.认证性 D.不可否认性 5.在服务器中经常使用偶数块硬盘,通过磁盘镜像技术来提升系统的安全性,这种磁盘冗余技术称为() A.RAID 0 B.RAID 1 C.RAID 3 D.RAID 5 6.防火墙技术中处理效率最低的是() A.包过滤型 B.包检验型 C.应用层网关型 D.状态检测型 7.目前,对数据库的加密方法主要有() A.2种 B.3种 C.4种 D.5种 8.身份证明系统的质量指标中的II型错误率是() A.通过率 B.拒绝率 C.漏报率 D.虚报率 9.在对公钥证书格式的定义中已被广泛接受的标准是() A.X.500 B.X.502 C.X.509 D.X.600 10.使用者在更新自己的数字证书时不可以 ...采用的方式是() A.电话申请 B.E-Mail申请 C.Web申请 D.当面申请 11.在PKI的构成模型中,其功能不包含 ...在PKI中的机构是() A.CA B.ORA C.PAA D.PMA 12.用于客户——服务器之间相互认证的协议是()

全国2010年10月自学考试电子商务安全导论试题及答案

做试题,没答案?上自考365,网校名师为你详细解答! 全国2010年10月自学考试电子商务安全导论试题及答案 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.计算机安全等级中,C2级称为() A.酌情安全保护级 B.访问控制保护级 C.结构化保护级 D.验证保护级 2.在电子商务的发展过程中,零售业上网成为电子商务发展的热点,这一现象发生在 ()A.1996年 B.1997年 C.1998年 D.1999年 3.电子商务的安全需求中,保证电子商务系统数据传输、数据存储的正确性的根基是 ()A.可靠性 B.完整性 C.真实性 D.有效性 4.最早提出的公开的密钥交换协议是() A.Blom B.Diffie-Hellman C.ELGamal D.Shipjack 5.ISO/IEC9796和ANSI X9.30-199X建议的数字签名的标准算法是() A.HA V AL B.MD-4 C.MD-5 D.RSA 6.发送方使用一个随机产生的DES密钥加密消息,然后用接受方的公钥加密DES密钥,这种技术称为() A.双重加密 B.数字信封 C.双联签名 D.混合加密 7.在以下主要的隧道协议中,属于第二层协议的是() 1 全国2010年10月自学考试电子商务安全导论试题

全国2010年10月自学考试电子商务安全导论试题 2 A.GRE B.IGRP C.IPSec D.PPTP 8.使用专有软件加密数据库数据的是( ) A.Access B.Domino C.Exchange D.Oracle 9.在下列选项中,不是..每一种身份证明系统都必须要求的是( ) A.不具可传递性 B.计算有效性 C.通信有效性 D.可证明安全性 10.Kerberos 的局限性中,通过采用基于公钥体制的安全认证方式可以解决的是( ) A.时间同步 B.重放攻击 C.口令字猜测攻击 D.密钥的存储 11.在下列选项中,不属于...公钥证书的证书数据的是( ) A.CA 的数字签名 B.CA 的签名算法 C.CA 的识别码 D.使用者的识别码 12.在公钥证书发行时规定了失效期,决定失效期的值的是( ) A.用户根据应用逻辑 B.CA 根据安全策略 C.用户根据CA 服务器 D.CA 根据数据库服务器 13.在PKI 的性能要求中,电子商务通信的关键是( ) A.支持多政策 B.支持多应用 C.互操作性 D.透明性 14.主要用于购买信息的交流,传递电子商贸信息的协议是( ) A.SET B.SSL C.TLS D.HTTP 15.在下列计算机系统安全隐患中,属于电子商务系统所独有的是( ) A.硬件的安全 B.软件的安全 C.数据的安全 D.交易的安全 16.第一个既能用于数据加密、又能用于数字签名的算法是( ) A.DES B.EES C.IDEA D.RSA 17.在下列安全鉴别问题中,数字签名技术不能..解决的是( )

2018年自考电子商务安全导论复习精讲要点

第一章电子商务安全基础 一、商务和电子商务的概念 1.电子商务的含义 【名词解释】电子商务:是建立在电子技术基础上的商业运作,是利用电子技术加强、加快、扩展、增强、改变了其有关过程的商务。 2.电子商务的技术要素 【多选】电子商务的技术要素组成包括:网络、应用软件和硬件。 3.电子商务的模式 (1)大字报/告示牌模式。 (2)在线黄页簿模式。 (3)电脑空间上的小册子模式。 (4)虚拟百货店模式。 (5)预订/订购模式。 (6)广告推销模式。 4.Internet(因特网)、Intranet(内连网)和Extranet(外连网)的特点(1)Internet(因特网)因特网的最大优势,是它的广袤覆盖及开放结构。 由于它是开放结构,许多企业及用户可以按统一的技术标准和较合理的费用连接上网,使网上的主机服务器和终端用户以滚雪球的速度增加,也使其覆盖增长至几乎无限。但它的优点也是它的缺点。因特网的管理松散,网上内容难以控制,私密性难以保障。从电子商务等应用看,安全性差是因特网的又一大缺点,这已成为企业及用户上网交易的重要顾虑。 (2)Intranet(内连网)Intranet(内连网)本书中选译为企业内域网。 企业内域网是为企业内部运作服务的,自然有它安全保密的要求,当它与公网Internet连接时,就要采取措施,防止公网上未授权的无关人员进入,防止企业内部敏感资料的外泄。这些保障内域网安全的硬件、软件措施,通常称为防火墙(Firewall)。防火墙常常是一个介乎内域网和因特网其他部分之间的安全服务器。 (3)Extranet(外连网)一般译为企业外域网,它是一种合作性网络。一个企业除利用因特网的技术和标准或直接在因特网上构建企业内域网,满足企业内部运作之外,还经常需要与某些业务关系较密切的本企业集团以外的单位通过网络进行联系,为达成某一共同目标而共享某些资源。 5.电子商务的发展历史 【单选】有人把现代电子商务的发展分成如下几个阶段,从中也可看出电子商务发展的轨迹、条件和基础: (1)1995年:网络基础设施大量兴建。 (2)1996年:应用软件及服务成为热点。 (3)1997年:网址及内容管理的建设发展,有关企业、业务的调整、重组及融合,所谓“人口门 户”(Portal)公司的出现。 (4)1998年:网上零售业及其他交易蓬勃发展。 二、电子商务安全基础

10月电子商务安全导论全国自考试题及答案解析

全国2018年10月高等教育自学考试 电子商务安全导论试题 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.TCP/IP协议安全隐患不包括 ...( ) A.拒绝服务 B.顺序号预测攻击 C.TCP协议劫持入侵 D.设备的复杂性 2.IDEA密钥的长度为( ) A.56 B.64 C.124 D.128 3.在防火墙技术中,内网这一概念通常指的是( ) A.受信网络 B.非受信网络 C.防火墙内的网络 D.互联网 4.《计算机场、地、站安全要求》的国家标准代码是( ) A.GB57104-93 B.GB9361-88 C.GB50174-88 D.GB9361-93 5.在Kerberos中,Client向本Kerberos的认证域以内的Server申请服务的过程分为几个阶段? ( ) A.三个 B.四个 C.五个 D.六个 6.信息安全技术的核心是( ) A.PKI B.SET C.SSL D.ECC 7.Internet接入控制不能 ..对付以下哪类入侵者? ( ) A.伪装者 B.违法者 C.内部用户 D.地下用户 8.CA不能 ..提供以下哪种证书? ( ) A.个人数字证书 B.SSL服务器证书 1

C.安全电子邮件证书 D.SET服务器证书 9.我国电子商务走向成熟的重要里程碑是( ) A.CFCA B.CTCA C.SHECA D.RCA 10.通常为保证商务对象的认证性采用的手段是( ) A.信息加密和解密 B.信息隐匿 C.数字签名和身份认证技术 D.数字水印 11.关于Diffie-Hellman算法描述正确的是( ) A.它是一个安全的接入控制协议 B.它是一个安全的密钥分配协议 C.中间人看不到任何交换的信息 D.它是由第三方来保证安全的 12.以下哪一项不在 ..证书数据的组成中? ( ) A.版本信息 B.有效使用期限 C.签名算法 D.版权信息 13.计算机病毒的特征之一是( ) A.非授权不可执行性 B.非授权可执行性 C.授权不可执行性 D.授权可执行性 14.在Kerberos中,Client向本Kerberos认证域外的Server申请服务包含几个步骤? ( ) A.6 B.7 C.8 D.9 15.属于PKI的功能是( ) A.PAA,PAB,CA B.PAA,PAB,DRA C.PAA,CA,ORA D.PAB,CA,ORA 16.MD-4散列算法中输入消息可以任意长度,但要进行分组,其分组的位数是( ) A.64 B.128 C.256 D.512 17.SHA的含义是( ) A.加密密钥 B.数字水印 C.安全散列算法 D.消息摘要 18.对身份证明系统的要求之一是( ) A.具有可传递性 B.具有可重用性 2

全国自考00997《电子商务安全导论》历年真题试题及答案 年份:201704

2017年4月高等教育自学考试全国统一命题考试 电子商务安全导论试卷 (课程代码00997) 本试卷共4页。满分l00分,考试时间l50分钟。 考生答题注意事项: 1.本卷所有试题必须在答题卡上作答。答在试卷上无效,试卷空白处和背面均可作草稿纸。 2.第一部分为选择题。必须对应试卷上的题号使用2B铅笔将“答题卡”的相应代码涂黑。 3.第二部分为非选择题。必须注明大、小题号,使用0.5毫米黑色字迹签字笔作答。 4.合理安排答题空间。超出答题区域无效。 第一部分选择题(共30分) 一、单项选择题(本大题共20小题,每小题l分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题卡” 的相应代码涂黑。错涂、多涂或未涂均无分。 1.下列选项中不属于Internet系统构件的是 A.客户端的局域网 B.服务器的局域网 C.Internet网络 D.VPN网络 2.零售商面向消费者的这种电子商务模式是 A.B.G B.B.C C.B.B D.C.C 3.早期提出的密钥交换体制是用一个素数的指数运算来进行直接密钥交换,这种体制通常称为 A.Kerberos协议 B.LEAF协议 C.skipjack协议 D.Diffie-Hellman协议 4.收发双方持有不同密钥的体制是 A.对称密钥 B.数字签名 C.公钥 D.完整性 5.关于散列函数的概念,下列阐述中正确的是 A.散列函数中给定长度不确定的输入串,很难计算出散列值 B.散列函数的算法是保密的 C.散列函数的算法是公开的 D.散列函数中给定散列函数值,能计算出输入串 6.SHA的含义是 A。安全散列算法 B.密钥 C.数字签名 D.消息摘要 7.下列选项中属于病毒防治技术规范的是 A.严禁归档 B.严禁运行合法授权程序 C.严禁玩电子游戏 D.严禁UPS 8.《电子计算机房设计规范》的国家标准代码是 A.GB50174-93 B.GB9361.88 C.GB2887.89 D.GB50169-92 9.下列选项中,属于防火墙所涉及的概念是

电子商务安全导论分析

电子商务安全导论 一、单项选择题 1.病毒按破坏性划分可以分为 (良性病毒和恶性病毒) 2.在进行身份证明时,用个人特征识别的方法是(指纹) 3.下列选项中,属于电子邮件的安全问题的是(传输到错误地址) 4.RC-5加密算法中的可变参数不包括 ...(校验位) 5.一个明文可能有多个数字签名的算法是(ELGamal ) 6.数字信封技术中加密消息密钥形成信封的加密方法是(对称加密和非对称加密) 7.防火墙的组成中不包括 ...的是(网络管理员) 8.下列选项中,属于加密桥技术的优点的是(加密桥与DBMS是分离的) 9.在不可否认业务中保护收信人的是(提交的不可否认性) 10.为了在因特网上有一种统一的SSL标准版本,IETF标准化的传输层协议是(TLS) 11.能够全面支持电子商务安全支付业务的第三方网上专业信任服务机构是(CFCA ) 12.下列选项中,属于中国电信CA安全认证系统结构的是(省RA中心系统) 13.美国的橘黄皮书中为计算机安全的不同级别制定了D,Cl,C2,Bl,B2,B3,A标准,其中称为结构化防护的级别是(Cl级) 14.下列选项中,属于提高数据完整性的预防性措施的是(奇偶校验) 15.一系列保护IP通信的规则的集合称为( IPSec ) 16.由系统管理员来分配接入权限和实施控制的接入控制方式是(DAC) 17.在Kerberos认证中,把对Client向本Kerberos的认证域以外的Server 申请服务称为(域间认证) 18.下列关于数字证书的说法中不正确 ...的是(在各种不同用途的数字证书类型中最重要的是私钥证书,它将公开密钥与特定的人联系起来) 19.认证机构最核心的组成部分是(数据库服务器) 20.PKI中支持的公证服务是指( 数据认证) 21.对身份证明系统的要求之一是(验证者正确识别示证者的概率极大化)

电子商务安全导论

第一章电子商务的概念 1.电子商务的含义 【名词解释】电子商务:是建立在电子技术基础上的商业运作,是利用电子技术加强、加快、扩展、增强、改变了其有关过程的商务。 【单选】第一代或传统的电子商务为:数据交换(EDI)采用的信息传输方式是“存储---转发” 2.电子商务的构成 表现形式:【多选】B-B,B-C,C-C,B-G 技术要素:【多选】电子商务的技术要素组成包括:网络、应用软件和硬件。 技术要素组成的核心:【单选】应用软件 3.电子商务的模式 (1)大字报/告示牌模式。 (2)在线黄页簿模式。 (3)电脑空间上的小册子模式。 (4)虚拟百货店模式。 (5)预订/订购模式。 (6)广告推销模式。 4.【简答】Internet(因特网)、Intranet(内连网)和Extranet(外连网)的特点(1)Internet(因特网)因特网的最大优势,是它的广袤覆盖及开放结构。 由于它是开放结构,许多企业及用户可以按统一的技术标准和较合理的费用连接上网,使网上的主机服务器和终端用户以滚雪球的速度增加,也使其覆盖增长至几乎无限。但它的优点也是它的缺点。因特网的管理松散,网上内容难以控制,私密性难以保障。从电子商务等应用看,安全性差是因特网的又一大缺点,这已成为企业及用户上网交易的重要顾虑。 (2)Intranet(内连网)Intranet(内连网)本书中选译为企业内域网。 企业内域网是为企业内部运作服务的,自然有它安全保密的要求,当它与公网Internet连接时,就要采取措施,防止公网上未授权的无关人员进入,防止企业内部敏感资料的外泄。这些保障内域网安全的硬件、软件措施,通常称为防火墙(Firewall)。防火墙常常是一个介乎内域网和因特网其他部分之间的安全服务器。 (3)Extranet(外连网)一般译为企业外域网,它是一种合作性网络。一个企业除利用因特网的技术和标准或直接在因特网上构建企业内域网,满足企业内部运作之外,还经常需要与某些业务关系较密切的本企业集团以外的单位通过网络进行联系,为达成某一共同目标而共享某些资源。 5.电子商务的发展历史(设备---软件---推销产品---与客户相联系) 【单选】有人把现代电子商务的发展分成如下几个阶段,从中也可看出电子商务发展的轨迹、条件和基础: (1)1995年:网络基础设施大量兴建。 (2)1996年:应用软件及服务成为热点。 (3)1997年:网址及内容管理的建设发展,有关企业、业务的调整、重组及融合,所谓“人口门户”(Portal)公司的出现。 (4)1998年:网上零售业及其他交易蓬勃发展。 二、电子商务安全基础 1.电子商务的安全隐患 (1)硬件系统计算机是现代电子科技发展的结晶,是一个极其精密的系统,它的每一个零件都是由成千上万个电子元件构成的。这一方面使计算机的功能变得十分强大,另一方面又使它极易受到损坏。 (2)软件系统软件是用户与计算机硬件联系的桥梁。任何一个软件都有它自身的弱点,而大多数安全问题都是围绕着系统的软件部分发生的,既包括系统软件也包括应用软件。 电子商务系统的安全问题不仅包括了计算机系统的隐患,还包括了一些自身独有的问题。 (1)数据的安全。 (2)交易的安全。【简答】为什么说交易的安全是电子商务系统所独有的? 2.【简答】简述电子商务所遭受的攻击。 (1)系统穿透。 【单选】未经授权人通过一定手段假冒合法用户接入系统,对文件进行篡改、窃取机密信息、非法使用资源的攻击行为是:系统穿透 (2)违反授权原则。 【单选】攻击者通过猜测口令接入一个非特许用户账号,取得接入系统权,从而严重危急系统的安全的攻击行为是:违反授权原则。 (3)植入。 【单选】在系统中植入病毒、蛀虫、木马来破坏系统的攻击行为是:植入。 (4)通信监视。 【单选】在通信过程中从信道搭线接听的方式称为:通信监视。 (5)通信窜扰。 【单选】攻击者对通信数据或通信过程进行干预,对完整性进行攻击,篡改系统中的数据内容,注入伪造信息的攻击行为:通信窜扰。 (6)中断。 【单选】破坏系统中的硬件、硬盘、线路、文件系统的攻击方式:中断。 (7)拒绝服务。 【单选】一个业务口被滥用而使其他用户不能正常接入的攻击行为:拒绝服务。 (8)否认。 【单选】一个实体进行某种通信或交易伙同,稍后否认曾进行过这一活动。 (9)病毒。 【单选】曾一度给我国造成巨大损失的病毒:CIH病毒。 3.电子商务安全的六性 多选,简答。名词解释 (1)商务数据的机密性。 【单选】信息在网络上传送或存储的过程不被他人窃取、不被泄露或披露给未经授权的人或组织,或经过加密伪装后,使未经授权者无法了解其内容。是商务数据的机密性。 【多选】保证数据机密性的手段:加密和信息隐匿技术。 (2)商务数据的完整性。

2019年4月全国自考《电子商务安全导论》考前试题和答案00997

全国自考《电子商务安全导论》考前试题和答案00997 一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 第1题()是加密和解密使用相同或实质上等同的加密体制。 A. 单钥密码体制 B. 公钥密码体制 C. 双钥密码体制 D. 不对称密码体制 【正确答案】 A 【你的答案】 本题分数1分 第2题下列选项中不属于实现身份证明的基本途径的是() A. 所知 B. 所有 C. 个人特征 D. 属性 【正确答案】 D 【你的答案】 本题分数1分 第3题()是Internet电子商务网络上的一个站点,负责接收来自商店服务器送来的SET付款数据,并转换成银行网络的格式,传送给收单银行处理。 A. 支付网关 B. 转换中心 C. CA中心 D. 服务中心 【正确答案】 A 【你的答案】 本题分数1分 第4题下列选项中()不是散列函数的名字。 A. 压缩函数 B. 数字签名

C. 消息摘要 D. 数字指纹 【正确答案】 B 【你的答案】 本题分数1分 第5题 CA需要对注册者进行(),确保公钥的持有者身份和公钥数据的完整性。 A. 主体认证 B. 身份认证 C. 身份注册 D. 身份说明 【正确答案】 A 【你的答案】 本题分数1分 第6题计算机病毒最重要的特征是() A. 传染性 B. 潜伏性 C. 可触发性 D. 破坏性 【正确答案】 A 【你的答案】 本题分数1分 第7题 Client向本Kerberos的认证域以内的Server申请服务的过程分为() A. 4个阶段,共8个步骤 B. 3个阶段,共6个步骤 C. 3个阶段,共8个步骤 D. 4个阶段,共6个步骤 【正确答案】 B 【你的答案】 本题分数1分 第8题 Client 向本Kerberos的认证域以外的Server申请服务的过程分为()A. 4个阶段,共6个步骤

相关文档
相关文档 最新文档