文档库 最新最全的文档下载
当前位置:文档库 › 2009.10电子商务安全导论试题及答案 自考

2009.10电子商务安全导论试题及答案 自考

2009.10电子商务安全导论试题及答案 自考
2009.10电子商务安全导论试题及答案 自考

全国2009年10月高等教育自学考试

电子商务安全导论试题

课程代码:00997

一、单项选择题(本大题共20小题,每小题1分,共20分)

在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。

1.电子商务安全的中心内容中,用来保证为用户提供稳定的服务的是()

A.商务数据的完整性

B.商务对象的认证性

C.商务服务的不可否认性

D.商务服务的不可拒绝性

2.使用DES加密算法,需要对明文进行的循环加密运算次数是()

A.4次

B.8次

C.16次

D.32次

3.在密钥管理系统中最核心、最重要的部分是()

A.工作密钥

B.数据加密密钥

C.密钥加密密钥

D.主密钥

4.MD-4的输入消息可以为任意长,压缩后的输出长度为()

A.64比特

B.128比特

C.256比特

D.512比特

5.充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是()A.数字签名

B.数字指纹

C.数字信封

D.数字时间戳

6.在电子商务中,保证认证性和不可否认性的电子商务安全技术是()

A.数字签名

B.数字摘要

C.数字指纹

D.数字信封

7.《电气装置安装工程、接地装置施工及验收规范》的国家标准代码是()A.GB50174—93

B.GB9361—88

C.GB2887—89

D.GB50169—92

8.下列提高数据完整性的安全措施中,不属于预防性措施的是()

A.归档

B.镜像

C.RAID

D.网络备份

9.系统将通行字表划分成两部分,每部分包含几个通行字来减少暴露的危险性?()A.半个

B.一个

C.两个

D.四个

10.Kerberos是一种网络认证协议,它采用的加密算法是()

A.RSA

B.PGP

C.DES

D.MD5

11.数字证书采用公钥体制,即利用一对互相匹配的密钥进行()

A.加密

B.加密、解密

C.解密

D.安全认证

12.通常PKI的最高管理是通过()

A.政策管理机构来体现的

B.证书作废系统来体现的

C.应用接口来体现的

D.证书中心CA来体现的

13.实现递送的不可否认性的方式是()

A.收信人利用持证认可

B.可信赖第三方的持证

C.源的数字签名

D.证据生成

14.SET协议用来确保数据的完整性所采用的技术是()

A.单密钥加密

B.双密钥加密

C.密钥分配

D.数字化签名

15.安装在客户端的电子钱包一般是一个()

A.独立运行的程序

B.浏览器的插件

C.客户端程序

D.单独的浏览器

16.CFCA认证系统采用国际领先的PKI技术,总体为几层的CA结构?()

A.一层

B.二层

C.三层

D.四层

17.下列防火墙类型中处理效率最高的是()

A.包过滤型

B.包检验型

C.应用层网关型

D.代理服务器型

18.点对点隧道协议PPTP是第几层的隧道协议?()

A.第一层

B.第二层

C.第三层

D.第四层

19.在Internet接入控制对付的入侵者中,属于合法用户的是()

A.黑客

B.伪装者

C.违法者

D.地下用户

20.下列选项中不属于数据加密可以解决的问题的是()

A.看不懂

B.改不了

C.盗不走

D.用不了

二、多项选择题(本大题共5小题,每小题2分,共10分)

在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其代码填写在题后的括号内。错选、多

选、少选或未选均无分。

21.将自然语言格式转换成密文的基本加密方法有()

A.替换加密

B.转换加密

C.DES加密

D.RSA加密

E.IDEA加密

22.在下列计算机病毒中,属于良性病毒的有()

A.小球病毒

B.扬基病毒

C.黑色星期五病毒

D.救护车病毒

E.火炬病毒

23.从攻击角度来看,Kerberos的局限性体现出的问题有()

A.时间同步

B.认证域之间的信任

C.口令猜测攻击

D.密钥的存储

E.重放攻击

24.SET协议的安全保障措施的技术基础包括()

A.通过加密方式确保信息机密性

B.通过数字化签名确保数据的完整性

C.通过数字化签名确保数据传输的可靠性

D.通过数字化签名和商家认证确保交易各方身份的真实性

E.通过特殊的协议和消息形式确保动态交互系统的可操作性

25.数据加密的作用在于解决()

A.外部黑客侵入网络后盗窃计算机数据的问题

B.外部黑客侵入网络后修改计算机数据的问题

C.外部黑客非法入侵计算机内部网络的问题

D.内部黑客在内部网上盗窃计算机数据的问题

E.内部黑客在内部网上修改计算机数据的问题

三、填空题(本大题共5小题,每小题2分,共10分)

请在每小题的空格中填上正确答案。填错、不填均无分。

26.根据电子商务的发展过程,可以将电子商务分为以建立在______基础上的EDI为代表的传统电子商务和以______为基础的现代电子商务。

27.我国计算机应急体系在进行计算机病毒的防范时,遵循的工作原则是:“______、及时发现、快速反应、______”。

28.VPN是一种架构在公用通信基础设施上的专用数据通信网络,利用______和建立在PKI上的______来

获得机密性保护。

29.CFCA手机证书支持无线______,提供基于______和短信息两种方式的手机证书,实现在移动商务中的身份验证、信息加密、数字签名,确保使用者能在任何地点、任何时间,方便、及时、交互地进行安全接入信息与服务。

30.VPN的设计应该遵循以下原则:______、______、VPN管理等。

四、名词解释题(本大题共5小题,每小题3分,共15分)

31.无条件安全

32.非军事化

33.公证服务

34.TLS协议

35.加密桥技术

五、简答题(本大题共6小题,每小题5分,共30分)

36.简述目前密钥的自动分配途径。

37.简述散列函数的概念及其特性。

38.目前比较常见的备份方式有哪些?

39.按照接入方式的不同,VPN的具体实现方式有哪几种?

40.通行字的安全存储有哪些方法?

41.SSL如何来保证Internet上浏览器/服务器会话中的认证性?

六、论述题(本大题共1小题,共15分)

42.由于RSA的公钥/私钥对具有不同的功能,在对公钥/私钥对的要求上要考虑哪些不一致的情况?

全国2013年7月自考《财政学》试题和答案00060

绝密★考试结束前 全国2013年7月高等教育自学考试 财政学试题和答案 课程代码:00060 请考生按规定用笔将所有试题的答案涂、写在答题纸上。 选择题部分 注意事项: 1.答题前,考生务必将自己的考试课程名称、姓名、准考证号用黑色字迹的签字笔或钢笔填写在答题纸规定的位置上。 2.每小题选出答案后,用2B铅笔把答题纸上对应题目的答案标号涂黑。如需改动,用橡皮擦干净后,再选涂其他答案标号。不能答在试题卷上。 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题纸”的相应代码涂黑。 错涂、多涂或未涂均无分。 1.不论何人消费该种物品都不会导致他人对该物品消费的减少,这种物品是指(A)1-48 A.公共物品B.公有物品 C.私人物品D.私有物品 2.以下属于财政资源配置职能的是(D)1-56 A.征收个人所得税B.建立社会保障制度 C.消除外部性D.控制货币供应量 3.从发达国家的发展历史来看,财政支出规模的发展趋势是(D)2-65 A.无规律波动B.逐渐缩小 C.基本不变D.不断膨胀 4.购买性支出占较大比重的财政支出结构反映出政府财政履行下列哪种职能较强?(B)2-63 A.收入分配B.资源配置 C.行政管理D.公共福利 5.下列表述中不正确 ...的是(B)2-76 A.财政支出的社会效益难以用货币度量 B.实现良好的经济目的是财政分配活动的根本出发点 C.宏观效益具有主导决定作用 D.考察财政支出效益时,要直接效益、间接效益兼顾 6.财政支出的成本一效益分析法不适用 ...的情况是(D)2-75 A.经济性的效益B.可以用货币测量的财政支出项目

自考电子商务安全导论押密试题及答案(3)

自考电子商务安全导论押密试题及答案(3)第一部分选择题 一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。 1.电子商务,在相当长的时间里,不能少了政府在一定范围和一定程度上的介入,这种模式表示为 ( ) A.B-G B.B-C C.B-B D.C-C 2.在电子商务的安全需求中,交易过程中必须保证信息不会泄露给非授权的人或实体指的是( ) A.可靠性 B.真实性 C.机密性 D.完整性 3.通过一个密钥和加密算法可将明文变换成一种伪装的信息,称为 ( ) A.密钥 B.密文 C.解密 D.加密算法 4.与散列值的概念不同的是 ( ) A.哈希值

B.密钥值 C.杂凑值 D.消息摘要 5.SHA的含义是 ( ) A.安全散列算法 B.密钥 C.数字签名 D.消息摘要 6.《电子计算机房设计规范》的国家标准代码是 ( ) A. GB50174-93 B.GB9361- 88 C. GB2887-89 D.GB50169- 92 7.外网指的是 ( ) A.非受信网络 B.受信网络 C.防火墙内的网络 D.局域网 8.IPSec提供的安全服务不包括 ( ) A.公有性 B.真实性 C.完整性

D.重传保护 9.组织非法用户进入系统使用 ( ) A.数据加密技术 B.接入控制 C.病毒防御技术 D.数字签名技术 10. SWIFT网中采用了一次性通行字,系统中可将通行字表划分成_______部分,每部分仅含半个通行字,分两次送给用户,以减少暴露的危险性。 ( ) A.2 B.3 C.4 D.5 11.Kerberos的域内认证的第一个步骤是 ( ) A. Client →AS B. Client ←AS C.Client AS D.AS Client 12._______可以作为鉴别个人身份的证明:证明在网络上具体的公钥拥有者就是证书上记载的使用者。 ( ) A.公钥对 B.私钥对 C.数字证书

电子商务安全导论复习资料

电子商务安全导论电子商务:顾名思义,是建立在电子技术基础上的商业运作,是利用民子技术加强,加快,扩展,增强,改变了其有关过程的商务。Intranet:是指基于TCP/IP协议的企业内部网络,它通过防火墙或其他安全机制与intranet建立连接。intranet上提供的服务主要是面向的是企业内部。 Extranet:是指基于TCP/IP协议的企业处域网,它是一种合作性网络。 商务数据的机密性:商务数据的机密性或称保密性是指信息在网络上传送或存储的过程中不被他人窃取,不被泄露或披露给未经授权的人或组织,或者经过加密伪装后,使未经授权者无法了解其内容。 邮件炸弹:是攻击者向同一个邮件信箱发送大量的垃圾邮件,以堵塞该邮箱。 TCP劫持入侵:是对服务器的最大威胁之一,其基本思想是控制一台连接于入侵目标网的计算机,然后从网上断开,让网络服务器误以为黑客就是实际的客户端。HTTP协议的“有无记忆状态”:即服务器在发送给客户机的应答后便遗忘了些次交互。TLENET等协议是“有记忆状态”的,它们需记住许多关于协议双方的信息,请求与应答。 电子商务的模式1)大字报/告示牌模式。2)在线黄页簿模式。3)电脑空间上的小册子模式。4)虚拟百货店模式。5)预订/订购模式。6)广告推销模式。什么是保持数据的完整性?商务数据的完整性或称正确性是保护数据不被未授权者修改,建立,嵌入,删除,重复传送或由于其他原因使原始数据被更改。在存储时,要防止非法篡改,防止网站上的信息被破坏。在传输过程中,如果接收端收到的信息与发送的信息完全一样则说明在传输过程中信息没有遭到破坏,具有完整性。加密的信息在传输过程,虽能保证其机密性,但并不能保证不被修改。 网页攻击的步骤是什么?第一步,创建一个网页第二步:攻击者完全控制假网页。第三步,攻击者利用网页做假的后果:攻击者记录受害者访问的内容,当受害者填写表单发送数据时,攻击者可以记录下所有数据。此外,攻击者可以记录下服务器响应回来的数据。这样,攻击者可以偷看到许多在线商务使用的表单信息,包括账号,密码和秘密信息。 什么是Intranet?Intranet是指基于TCP/IP协议的内连网络。它通过防火墙或其他安全机制与Intranet建立连接。Intranet上可提供所有Intranet 的应用服务,如WWW,E-MAIL等,只不过服务面向的是企业内部。和Intranet一样,Intranet具有很高的灵活性,企业可以根据自己的需求,利用各种Intranet互联技术建立不同规模和功能的网络。 为什么交易的安全性是电子商务独有的?这也是电子商务系统所独有的。在我们的日常生活中,进和一次交易必须办理一定的手续,由双方签发各种收据凭证,并签名盖章以作为法律凭据。但在电子商务中,交易在网上进行,双方甚至不会见面,那么一旦一方反悔,另一方怎么能够向法院证明合同呢?这就需要一个网上认证机构对每一笔业务进行认证,以确保交易的安全,避免恶意欺诈。 攻击WEB站点有哪几种方式?安全信息被破译非法访问:交易信息被截获:软件漏洞被攻击者利用:当用CGI脚本编写的程序或其他涉及到远程用户从浏览中输入表格并进行像检索之类在主机上直接操作命令时,会给WEB主机系统造成危险。 WEB客户机和WEB服务器的任务分别是什么? WEB客户机的任务是: 1)为客户提出一个服务请求——超链时启动2)将客户的请求发送给服务器3)解释服务器传送的HTML等格式文档,通过浏览器显示给客户。 WEB服务器的任务是:1)接收客户机来的请求2)检查请求的合法性3)针对请求,获取并制作数据,包括使用CGI脚本等程序,为文件设置适当的MIME类型来对数据进行前期处理和后期处理4)把信息发送给提出请求的客户机。 电子商务安全的六项中心内容是什么? 1)商务数据的机密性或称保密性2)商务数据的完整性或称正确性3)商务对象的认证性4)商务服务的不可否认性5)商务服务的不可拒绝性或称可用性6)访问的控制性 Internet(因特网)、Intranet(内连网)和Extranet(外连网)的特点(1)Internet(因特网)因特网的最大优势,是它的广袤覆盖及开放结构。由于它是开放结构,许多企业及用户可以按统一的技术标准和较合理的费用连接上网,使网上的主机服务器和终端用户以滚雪球的速度增加,也使其覆盖增长至几乎无限。但它的优点也是它的缺点。因特网的管理松散,网上内容难以控制,私密性难以保障。从电子商务等应用看,安全性差是因特网的又一大缺点,这已成为企业及用户上网交易的重要顾虑。(2)Intranet(内连网)Intranet(内连网)本书中选译为企业内域网。企业内域网是为企业内部运作服务的,自然有它安全保密的要求,当它与公网Internet连接时,就要采取措施,防止公网上未授权的无关人员进入,防止企业内部敏感资料的外泄。这些保障内域网安全的硬件、软件措施,通常称为防火墙(Firewall)。防火墙常常是一个介乎内域网和因特网其他部分之间的安全服务器。 (3)Extranet(外连网)一般译为企业外域网,它是一种合作性网络。一个企业除利用因特网的技术和标准或直接在因特网上构建企业内域网,满足企业内部运作之外,还经常需要与某些业务关系较密切的本企业集团以外的单位通过网络进行联系,为达成某一共同目标而共享某些资源。 明文:原始的,未被伪装的消息称做明文,也称信源。通常用M表示。 密文:通过一个密钥和加密算法将明文变换成一种伪信息,称为密文。通常用C表示。 加密:就是用基于数学算法的程序和加密的密钥对信息进行编码,生成别人难以理解的符号,即把明文变成密文的过程。通常用E表示。 解密:由密文恢复成明文的过程,称为解密。通常用D表示。 加密算法:对明文进行加密所采用的一组规则,即加密程序的逻辑称做加密算法。

2006年1月电子商务安全导论试题

2006年1月 一、单项选择题(本大题共20小题,每小题1分,共20分) 1.保证商业服务不可否认的手段主要是( ) A.数字水印B.数据加密 C.身份认证D.数字签名 2.DES加密算法所采用的密钥的有效长度为( ) A.32 B.56 C.64 D.128 3.在防火墙技术中,我们所说的外网通常指的是( ) A.受信网络B.非受信网络 C.防火墙内的网络D.局域网 4.《电子计算机房设计规范》的国家标准代码是( ) A.GB50174—93 B.GB50174—88 C.GB57169—93 D.GB57169—88 5.通行字也称为( ) A.用户名B.用户口令 C.密钥D.公钥 6.不涉及 ...PKI技术应用的是( ) A.VPN B.安全E-mail C.Web安全D.视频压缩 7.多级安全策略属于( ) A.最小权益策略B.最大权益策略 C.接入控制策略D.数据加密策略 8.商户业务根据其使用的证书以及在网上交易是否遵循SETCo标准分为( ) A.SET标准商户业务规则与SSL标准商户业务规则 B.SET标准商户业务规则与Non-SSL标准商户业务规则 C.SET标准商户业务规则与Non-SET标准商户业务规则 D.Non-SET标准商户业务规则与SSL标准商户业务规则 9.SHECA指的是( ) A.上海市电子商务安全证书管理中心 B.深圳市电子商务安全证书管理中心 C.上海市电子商务中心 D.深圳市电子商务中心 10.以下哪一项是密钥托管技术?( ) A.EES B.SKIPJACK C.Diffie-Hellman D.RSA 11.公钥体制用于大规模电子商务安全的基本要素是( ) A.哈希算法B.公钥证书 C.非对称加密算法D.对称加密算法 1

2019年10月全国自考电子商务安全导论试题

2019年10月全国自考电子商务安全导论试题 一、单项选择题: 1.美国的橘皮书中为计算机安全的不同级别制定了4个标准:A、B、C、D级,其中B级又分为B1、B2、B3三个子级,C级又分为C1、C2两个子级。以下按照安全等级由低到高排列正确的是 A.A、B1、B2、B3、C1、C2、D B.A、B3、B2、B1、C2、C1、D C.D、C1、C2、B1、B2、B3、A D.D、C2、C1、B3、B2、B1、A 2.以下不属于电子商务遭受的攻击是 A.病毒 B.植入 C.加密

D.中断 3.第一个既能用于数据加密、又能用于数字签名的算法是 A. DES B.EES C.IDEA D. RSA 4.下列属于单钥密码体制算法的是 A.RC-5加密算法 B.rs密码算法 C. ELGamal密码体制 D.椭圆曲线密码体制

5.MD5散列算法的分组长度是 A.16比特 B.64比特 C.128比特 D.512比特 6.充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是 A.数字签名 B.数字指纹 C.数字信封 D.数字时间戳 7.《电气装置安装工程、接地装置施工及验收规范》的国家标准代码

是 A.GB50174-93 B.GB9361-88 C.GB2887-89 D.GB50169-92 8.按照《建筑与建筑群综合布线系统工程设计规范》(CECS72:97)的要求,设备间室温应保持的温度范围是 A.0℃-10℃ B.10℃-25℃ C.0℃-25℃ D.25℃-50℃ 9.内网是指

A.受信网络 B.非受信网络 C.防火墙外的网络 D.互联网 10.检查所有进出防火墙的包标头内容的控制方式是 A.包过滤型 B.包检验型 C.应用层网关型 D.代理型 11.对数据库的加密方法通常有多种,以下软件中,属于使用专用加密软件加密数据库数据的软件是 A. Microsoft Access B. Microsoft Excel

2016年自考财政学模拟试题和答案

2016年自考财政学模拟试题和答案 第1章财政学导论 第一部分单项选择题 1、下述()研究课题反映了财政学的特点。 A、国民经济中货币与产品之间的关系及其对经济的影响 B、国民经济中各产业部门之间的相互关系及其对经济的影响 C、国民经济中各地区之间的相互关系及其对经济的影响 D、国民经济中公共部门与私人部门之间的相互关系及其对经济的影响 2、如果学校是政府办的,但办学的成本全部通过向学生收费来补偿,在这种情况下,教育在提供方式和生产方式上采取了下述哪种组合?( ) A、公共提供,公共生产 B、公共提供,私人生产 C、市场提供,公共生产 D、市场提供,私人生产 3、下述()问题不属于财政学实证分析范畴。 A、我国税收的累进度应该多大? B、某项公共支出的主要受益者是哪些群体? C、降低关税之后我国进出口结构会出现怎样的变化? D、发行一定规模的国债能在多大程度上拉动经济? 4、下述()研究不属于财政学中的规范分析。 A、我国公共部门或财政的规模是过大了还是过小了? B、对电讯行业是否需要政府规定价格? C、若用消费型增值税取代生产型增值税会使社会的产出结构发生怎样的变化? D、税收的累进程度多大为宜? 5、下列哪项不属于政府的隐性支出? A、税式支出 B、公共定价 C、政府担保 D、转移支出 第二部分多项选择题 1、下述财政学中的理论,()属于实证分析? A、税负归宿理论 B、公共选择理论

C、最优税制理论 D、公共定价理论 答案与解析:选AB。CD两项属于规范分析。 2、下述财政学中的理论()属于规范分析? A、公共产品有效配置理论 B、公共支出不断增长理论 C、税收对劳动、储蓄及投资行为影响的理论 D、最优税制理论 3、下述()单位属于公共部门 A、政府机关 B、公立大学 C、国有企业 D、国有银行 4、下述()单位属于政府部门 A、卫生部 B、国有企业 C、军队 D、国有银行 5、下述哪些政府行为包含着隐性的收支?() A、间接税 B、为企业提供贷款担保 C、税收优惠 D、通过罚款、没收取得收入 第三部分判断题 1、公共产品必须由政府来组织生产。() 2、私人生产的产品一定是私人产品。() 3、政府免费提供的产品是公共产品。( ) 4、能够通过收费来补偿成本的产品一定不是纯公共产品。( ) 5、私人产品有时也采用公共提供的方式进行消费。() 6、税收是政府调节收入分配的唯一手段。() 7、公共生产是政府改变收入分配的手段之一。() 8、政府规定价格必定会造成销售者的利益转移给购买者。()

电子商务安全导论实践试题及答案

电子商务安全导论实践试题及答案 1.简单的加密算法的代码编写(凯撒密码) 2.电子商务安全认证证书的网上申请以及使用说明 3.你使用的机器上本地安全设置中的密码策略如何 4.说明你所使用的机器上的公钥策略基本情况 5.本机IP安全策略中的安全服务器(要求安全设置)属性以及基本情况 6.本机IP安全策略中的客户端(只响应)属性的基本情况 7.本机IP安全策略中的服务器(请求安全设置)属性和基本情况如何(编辑规则常规高级方法) 8.说明智能卡是是如何进行用户鉴别的 9.本机上证书的使用情况 10.上网查询江苏省电子商务安全证书的基本情况 11.说明木马在win.ini条件下的症状如何 12.举例说明你所使用的个人防火墙的功能项目以及使用方法 13.介绍一种你所熟悉的黑客攻击技术 14.你的手头没有什么专用安全软件工具如何手动检查系统出现的安全问题 15.查阅有关资料分析极速波I-WORM/ZOBOT 的技术方法 解答 《一》简单的加密算法的代码编写(凯撒密码) 凯撒密文的破解编程实现 凯撒密文的破解编程实现 近来安全的发展,对密码学的研究越来越重要,虽然我们现在大多采用的是 非对称密码体制,但是同时由于处理及其它的一些重要原因,对传统密码仍然 是在大量的使用,如移位,替代的基本思想仍然没有改变,我个人认为,将来 的很长时间内,我们必将会花大量的时间对密码学进行研究,从而才能促进我

们的电子政务,电子商务的健康发展,下面我要谈的是对一个古典密码----- 凯撒(kaiser)密码的的解密,也就是找出它的加密密钥,从而进行解密,由于 它是一种对称密码体制,加解密的密钥是一样的,下边简单说明一下加解密 加密过程: 密文:C=M+K (mod 26) 解密过程: 明文:M=C-K (mod 26) 详细过程请参考相关资料 破解时主要利用了概率统计的特性,E字母出现的概率最大。 加密的程序实现我就不说了, 下面重点说一下解密的程序实现:我是用C写的,在VC6.0下调试运行正确 #include"stdio.h" #include"ctype.h" #include"stdlib.h" main(int argc ,char *argv[]) { FILE *fp_ciper,*fp_plain; //密文与明文的文件指针 char ch_ciper,ch_plain; int i,temp=0; //i用来存最多次数的下标 //temp用在求最多次数时用 int key; //密钥 int j; int num[26]; //保存密文中字母出现次数 for(i = 0;i < 26; i++) num = 0; //进行对num[]数组的初始化 printf("======================================================\n"); printf("------------------BY 安美洪design--------------------\n"); printf("======================================================\n"); if(argc!=3) { printf("此为KAISER解密用法:[文件名] [密文路径] [明文路径]\n"); printf("如:decryption F:\ciper_2_1.txt F:\plain.txt\n"); } //判断程序输入参数是否正确

00997电子商务安全导论试题

绝密★考试结束前 全国2013年10月高等教育自学考试 电子商务安全导论试题 课程代码:00997 请考生按规定用笔将所有试题的答案涂、写在答题纸上。 选择题部分 注意事项: 1.答题前,考生务必将自己的考试课程名称、姓名、准考证号用黑色字迹的签字笔或钢笔填写在答题纸规定的位置上。 2.每小题选出答案后,用2B铅笔把答题纸上对应题目的答案标号涂黑。如需改动,用橡皮擦干净后,再选涂其他答案标号。不能答在试题卷上。 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题纸” 的相应代码涂黑。错涂、多涂或未涂均无分。 1.病毒按破坏性划分可以分为 A.良性病毒和恶性病毒B.引导型病毒和复合型病毒 C.文件型病毒和引导型病毒D.复合型病毒和文件病毒 2.在进行身份证明时,用个人特征识别的方法是 A.指纹B.密码 C.身份证D.密钥 3.下列选项中,属于电子邮件的安全问题的是 A.传输到错误地址B.传输错误 C.传输丢失D.网上传送时随时可能被人窃取到 4.RC-5加密算法中的可变参数不包括 ... A.校验位B.分组长 C.密钥长D.迭代轮数 5.一个明文可能有多个数字签名的算法是 00997# 电子商务安全导论试题第1页共5页

A.RSA B.DES C.Rabin D.ELGamal 6.数字信封技术中,加密消息密钥形成信封的加密方法是 A.对称加密B.非对称加密 C.对称加密和非对称加密D.对称加密或非对称加密 7.防火墙的组成中不包括 ...的是 A.安全操作系统B.域名服务 C.网络管理员D.网关 8.下列选项中,属于加密桥技术的优点的是 A.加密桥与DBMS是不可分离的B.加密桥与DBMS是分离的 C.加密桥与一般数据文件是不可分离的D.加密桥与数据库无关 9.在不可否认业务中保护收信人的是 A.源的不可否认性B.提交的不可否认性 C.递送的不可否认性D.A和B 10.为了在因特网上有一种统一的SSL标准版本,IETF标准化的传输层协议是 A.SSL B.TLS C.SET D.PKI 11.能够全面支持电子商务安全支付业务的第三方网上专业信任服务机构是 A.CFCA B.CTCA C.SHECA D.PKI 12.下列选项中,属于中国电信CA安全认证系统结构的是 A.地市级CA中心B.地市级RA中心系统 C.省CA中心D.省RA中心系统 13.美国的橘黄皮书中为计算机安全的不同级别制定了D,Cl,C2,Bl,B2,B3,A标准,其中称为结构化防护的级别是 A.B1级B.Cl级 C.B2级D.C2级 14.下列选项中,属于提高数据完整性的预防性措施的是 A.加权平均B.信息认证 C.身份认证D.奇偶校验 00997# 电子商务安全导论试题第2页共5页

全国自考财政学试题及答案解析.doc

??????????????????????精品自学考试资料推荐?????????????????? 全国 2018 年 7 月高等教育自学考试 财政学试题 课程代码: 00060 一、单项选择题(本大题共20 小题,每小题 1 分,共 20 分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.财政活动的基本特征是() A. 集中性 B. 强制性 C.无偿性 D. 政府主体性 2.我国预算年度起止期间是() A.1 月 1 日起至同年12 月 31 日止 B.4 月 1 日起至下年 3 月 31 日止 C.7 月 1 日起至下年 6 月 30 日止 D.10 月 1 日起至下年9 月 30 日止 3.区别不同税种的主要标志是() A. 纳税人 B. 课税对象 C.税率 D. 税源 4.按计税依据不同,可以把税收划分为() A. 直接税与间接税 B. 价内税与价外税 C.从量税与从价税 D. 实物税与货币税 5.对预算编制、审核和批准过程进行的监督是() A. 日常监督 B. 事前监督 C.事中监督 D. 事后监督 6.下列项目中,属于经常性预算收入的项目是() A. 税收 B. 公债 C.国有资产经营收益 D. 国有资产出让收入 7.就财政监督的主客体而言,广义的财政监督是指() A.财政部门对社会公众的监督 B.财政部门对社会经济活动的监督 C.社会公众对财政部门的监督 D.社会公众对财政活动的监督 8.反映政府债务收入与财政支出的比例的指标是() A. 公债负担率 B. 公债偿债率 C.公债依存度 D. 居民应债率 1

2010年1月自学考试电子商务安全导论试题

全国2010年1月高等教育自学考试 电子商务安全导论试题 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 l.美国的橘皮书中计算机安全B级的子级中,从高到低依次是() A.Bl B2 B.B2 B1 C.B1 B2 B3 D.B3 B2 B1 2.现在常用的密钥托管算法是() A.DES算法 B.EES算法 C.RAS算法 D.SHA算法 3.SHA算法输出的哈希值长度为() A.96比特 B.128比特 C.160比特 D.192比特 4.使用数字摘要和数字签名技术不.能.解决的电子商务安全问题是() A.机密性 B.完整性 C.认证性 D.不可否认性 5.在服务器中经常使用偶数块硬盘,通过磁盘镜像技术来提升系统的安全性,这种磁盘冗余技术称为() A.RAID 0 B.RAID 1 C.RAID 3 D.RAID 5 6.防火墙技术中处理效率最低的是() A.包过滤型 B.包检验型 C.应用层网关型 D.状态检测型 7.目前,对数据库的加密方法主要有() A.2种 B.3种 C.4种 D.5种 8.身份证明系统的质量指标中的II型错误率是() A.通过率 B.拒绝率 C.漏报率 D.虚报率 9.在对公钥证书格式的定义中已被广泛接受的标准是() A.X.500 B.X.502 C.X.509 D.X.600 10.使用者在更新自己的数字证书时不可以 ...采用的方式是() A.电话申请 B.E-Mail申请 C.Web申请 D.当面申请 11.在PKI的构成模型中,其功能不包含 ...在PKI中的机构是() A.CA B.ORA C.PAA D.PMA 12.用于客户——服务器之间相互认证的协议是()

2018年10月全国自考《00060》财政学历年真题

全国2018年10月高等教育自学考试财政学试题 课程代码:00060 第一部分选择题 获取更多自考专业历年真题文档,可关注公众号:自考题库( zikaoi ) 海量资源随便领取! —、单项选择题:本大题共20小题,每小题1分,共20分。在每小题列出的备选项中只有一项是最符合题目要求的,请将其选出。 1、基尼系数表示百分之一的人口拥有社会财富的比重,它的变动范围在 A.大于1 B.0-1之同 C.小于0 D.无穷大 2、财政购买性支出的主要功能在于 A.调节收入分配 B.调节资源配置 C.实现充分就业 D.稳定物价 3、在衡量财政支出规模的指标中,最具分析价值的是 A.政府职能扩张 B.绝对指标 C.永久指标 D.相对指标 4、文教、科学、医疗卫生等事业性支出管理的基础工作是 A.定员定额 B.财政全额拨款 C.自筹经费 D.超支部分财政追加经费 5、缴费水平在满足一定阶段支出需要的前提下,留有一定储备,这种社会保障资金的筹集模式是 A.现收现付制 B.完全基金制 C.部分基金制 D.个人储蓄制 6、按照财政收入的形式为标准分类,财政收入分为 A.罚没收入和自愿上缴收入 B.税收收入和非税收入 C.中央收入和地方收入 D.农业部门收入和工业部门收入 7、下列财政收入中,国家凭借资本所有权取得的收入是 A.税收收入 B.国有资产收益 C.规费收入 D.债务收入 8、税收政策和制度的中心环节是 A.税率 B.课税对象 C.纳税人 D.课税基础 9、下列不属于税收基本特征的是 A.有偿性 B.强制性 C.无偿性 D.固定性 10、下列不属于商品课税的是 A.增值税 B.营业税 C.消费税 D.财产税 11、只允许将当期固定资产折旧从商品销售收入额中予以扣除的增值税称为

全国2010年10月自学考试电子商务安全导论试题及答案

做试题,没答案?上自考365,网校名师为你详细解答! 全国2010年10月自学考试电子商务安全导论试题及答案 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.计算机安全等级中,C2级称为() A.酌情安全保护级 B.访问控制保护级 C.结构化保护级 D.验证保护级 2.在电子商务的发展过程中,零售业上网成为电子商务发展的热点,这一现象发生在 ()A.1996年 B.1997年 C.1998年 D.1999年 3.电子商务的安全需求中,保证电子商务系统数据传输、数据存储的正确性的根基是 ()A.可靠性 B.完整性 C.真实性 D.有效性 4.最早提出的公开的密钥交换协议是() A.Blom B.Diffie-Hellman C.ELGamal D.Shipjack 5.ISO/IEC9796和ANSI X9.30-199X建议的数字签名的标准算法是() A.HA V AL B.MD-4 C.MD-5 D.RSA 6.发送方使用一个随机产生的DES密钥加密消息,然后用接受方的公钥加密DES密钥,这种技术称为() A.双重加密 B.数字信封 C.双联签名 D.混合加密 7.在以下主要的隧道协议中,属于第二层协议的是() 1 全国2010年10月自学考试电子商务安全导论试题

全国2010年10月自学考试电子商务安全导论试题 2 A.GRE B.IGRP C.IPSec D.PPTP 8.使用专有软件加密数据库数据的是( ) A.Access B.Domino C.Exchange D.Oracle 9.在下列选项中,不是..每一种身份证明系统都必须要求的是( ) A.不具可传递性 B.计算有效性 C.通信有效性 D.可证明安全性 10.Kerberos 的局限性中,通过采用基于公钥体制的安全认证方式可以解决的是( ) A.时间同步 B.重放攻击 C.口令字猜测攻击 D.密钥的存储 11.在下列选项中,不属于...公钥证书的证书数据的是( ) A.CA 的数字签名 B.CA 的签名算法 C.CA 的识别码 D.使用者的识别码 12.在公钥证书发行时规定了失效期,决定失效期的值的是( ) A.用户根据应用逻辑 B.CA 根据安全策略 C.用户根据CA 服务器 D.CA 根据数据库服务器 13.在PKI 的性能要求中,电子商务通信的关键是( ) A.支持多政策 B.支持多应用 C.互操作性 D.透明性 14.主要用于购买信息的交流,传递电子商贸信息的协议是( ) A.SET B.SSL C.TLS D.HTTP 15.在下列计算机系统安全隐患中,属于电子商务系统所独有的是( ) A.硬件的安全 B.软件的安全 C.数据的安全 D.交易的安全 16.第一个既能用于数据加密、又能用于数字签名的算法是( ) A.DES B.EES C.IDEA D.RSA 17.在下列安全鉴别问题中,数字签名技术不能..解决的是( )

2018年自考电子商务安全导论复习精讲要点

第一章电子商务安全基础 一、商务和电子商务的概念 1.电子商务的含义 【名词解释】电子商务:是建立在电子技术基础上的商业运作,是利用电子技术加强、加快、扩展、增强、改变了其有关过程的商务。 2.电子商务的技术要素 【多选】电子商务的技术要素组成包括:网络、应用软件和硬件。 3.电子商务的模式 (1)大字报/告示牌模式。 (2)在线黄页簿模式。 (3)电脑空间上的小册子模式。 (4)虚拟百货店模式。 (5)预订/订购模式。 (6)广告推销模式。 4.Internet(因特网)、Intranet(内连网)和Extranet(外连网)的特点(1)Internet(因特网)因特网的最大优势,是它的广袤覆盖及开放结构。 由于它是开放结构,许多企业及用户可以按统一的技术标准和较合理的费用连接上网,使网上的主机服务器和终端用户以滚雪球的速度增加,也使其覆盖增长至几乎无限。但它的优点也是它的缺点。因特网的管理松散,网上内容难以控制,私密性难以保障。从电子商务等应用看,安全性差是因特网的又一大缺点,这已成为企业及用户上网交易的重要顾虑。 (2)Intranet(内连网)Intranet(内连网)本书中选译为企业内域网。 企业内域网是为企业内部运作服务的,自然有它安全保密的要求,当它与公网Internet连接时,就要采取措施,防止公网上未授权的无关人员进入,防止企业内部敏感资料的外泄。这些保障内域网安全的硬件、软件措施,通常称为防火墙(Firewall)。防火墙常常是一个介乎内域网和因特网其他部分之间的安全服务器。 (3)Extranet(外连网)一般译为企业外域网,它是一种合作性网络。一个企业除利用因特网的技术和标准或直接在因特网上构建企业内域网,满足企业内部运作之外,还经常需要与某些业务关系较密切的本企业集团以外的单位通过网络进行联系,为达成某一共同目标而共享某些资源。 5.电子商务的发展历史 【单选】有人把现代电子商务的发展分成如下几个阶段,从中也可看出电子商务发展的轨迹、条件和基础: (1)1995年:网络基础设施大量兴建。 (2)1996年:应用软件及服务成为热点。 (3)1997年:网址及内容管理的建设发展,有关企业、业务的调整、重组及融合,所谓“人口门 户”(Portal)公司的出现。 (4)1998年:网上零售业及其他交易蓬勃发展。 二、电子商务安全基础

10月电子商务安全导论全国自考试题及答案解析

全国2018年10月高等教育自学考试 电子商务安全导论试题 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.TCP/IP协议安全隐患不包括 ...( ) A.拒绝服务 B.顺序号预测攻击 C.TCP协议劫持入侵 D.设备的复杂性 2.IDEA密钥的长度为( ) A.56 B.64 C.124 D.128 3.在防火墙技术中,内网这一概念通常指的是( ) A.受信网络 B.非受信网络 C.防火墙内的网络 D.互联网 4.《计算机场、地、站安全要求》的国家标准代码是( ) A.GB57104-93 B.GB9361-88 C.GB50174-88 D.GB9361-93 5.在Kerberos中,Client向本Kerberos的认证域以内的Server申请服务的过程分为几个阶段? ( ) A.三个 B.四个 C.五个 D.六个 6.信息安全技术的核心是( ) A.PKI B.SET C.SSL D.ECC 7.Internet接入控制不能 ..对付以下哪类入侵者? ( ) A.伪装者 B.违法者 C.内部用户 D.地下用户 8.CA不能 ..提供以下哪种证书? ( ) A.个人数字证书 B.SSL服务器证书 1

C.安全电子邮件证书 D.SET服务器证书 9.我国电子商务走向成熟的重要里程碑是( ) A.CFCA B.CTCA C.SHECA D.RCA 10.通常为保证商务对象的认证性采用的手段是( ) A.信息加密和解密 B.信息隐匿 C.数字签名和身份认证技术 D.数字水印 11.关于Diffie-Hellman算法描述正确的是( ) A.它是一个安全的接入控制协议 B.它是一个安全的密钥分配协议 C.中间人看不到任何交换的信息 D.它是由第三方来保证安全的 12.以下哪一项不在 ..证书数据的组成中? ( ) A.版本信息 B.有效使用期限 C.签名算法 D.版权信息 13.计算机病毒的特征之一是( ) A.非授权不可执行性 B.非授权可执行性 C.授权不可执行性 D.授权可执行性 14.在Kerberos中,Client向本Kerberos认证域外的Server申请服务包含几个步骤? ( ) A.6 B.7 C.8 D.9 15.属于PKI的功能是( ) A.PAA,PAB,CA B.PAA,PAB,DRA C.PAA,CA,ORA D.PAB,CA,ORA 16.MD-4散列算法中输入消息可以任意长度,但要进行分组,其分组的位数是( ) A.64 B.128 C.256 D.512 17.SHA的含义是( ) A.加密密钥 B.数字水印 C.安全散列算法 D.消息摘要 18.对身份证明系统的要求之一是( ) A.具有可传递性 B.具有可重用性 2

全国自考00997《电子商务安全导论》历年真题试题及答案 年份:201704

2017年4月高等教育自学考试全国统一命题考试 电子商务安全导论试卷 (课程代码00997) 本试卷共4页。满分l00分,考试时间l50分钟。 考生答题注意事项: 1.本卷所有试题必须在答题卡上作答。答在试卷上无效,试卷空白处和背面均可作草稿纸。 2.第一部分为选择题。必须对应试卷上的题号使用2B铅笔将“答题卡”的相应代码涂黑。 3.第二部分为非选择题。必须注明大、小题号,使用0.5毫米黑色字迹签字笔作答。 4.合理安排答题空间。超出答题区域无效。 第一部分选择题(共30分) 一、单项选择题(本大题共20小题,每小题l分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题卡” 的相应代码涂黑。错涂、多涂或未涂均无分。 1.下列选项中不属于Internet系统构件的是 A.客户端的局域网 B.服务器的局域网 C.Internet网络 D.VPN网络 2.零售商面向消费者的这种电子商务模式是 A.B.G B.B.C C.B.B D.C.C 3.早期提出的密钥交换体制是用一个素数的指数运算来进行直接密钥交换,这种体制通常称为 A.Kerberos协议 B.LEAF协议 C.skipjack协议 D.Diffie-Hellman协议 4.收发双方持有不同密钥的体制是 A.对称密钥 B.数字签名 C.公钥 D.完整性 5.关于散列函数的概念,下列阐述中正确的是 A.散列函数中给定长度不确定的输入串,很难计算出散列值 B.散列函数的算法是保密的 C.散列函数的算法是公开的 D.散列函数中给定散列函数值,能计算出输入串 6.SHA的含义是 A。安全散列算法 B.密钥 C.数字签名 D.消息摘要 7.下列选项中属于病毒防治技术规范的是 A.严禁归档 B.严禁运行合法授权程序 C.严禁玩电子游戏 D.严禁UPS 8.《电子计算机房设计规范》的国家标准代码是 A.GB50174-93 B.GB9361.88 C.GB2887.89 D.GB50169-92 9.下列选项中,属于防火墙所涉及的概念是

2019年4月自考《财政学》练习题及答案五(章节考点复习练习).docx

2019 年 4 月自考《财政学》练习题及答案五 一、单项选择题 1.下列不属于财政转移性支出的是( D ) 。 A.财政补贴 B.捐赠支出 C.债务利息支出 D.科学研究支出 2.下列不属于补助支出的是( C ) 。 A.财政补贴支出 B.社会保障支出 C.捐赠支出 D.税收支出 3.社会保障制度最主要的功能是(B ) 。 A.社会稳定功能 B.公平分配功能 C.社会补偿功能 D.平衡需求功能 4.下列不属于社会保障制度主要内容的是( C ) 。 A.社会保险 B.社会救助 C.商业保险 D.社会福利 5.( C ) 是现代社会保障制度的核心内容,是一国居民的基本保障。 A.社会救助 B.社会福利 C.社会保险 D.社会抚恤 6.社会保险是一种基本生活保障,其对象是( A ) 。 A.劳动者 B.全体社会成员 C.社会弱势群体 D.退休人员 7.( B ) 是现代社会保障体系中唯一的主要用服务方式、设施而不是用现金或实物援助为实施办法的社会保障。

A.社会救助 B.社会福利 C.社会保险 D.社会抚恤 8.属于下一代人养上一代人,具有代际之间收入再分配功能的社会保障资金筹集模式是( A ) 。 A.现收现付制 B. 完全基金制 C.部分基金制 D. 基金制 9.易受通货膨胀等因素的影响,且不具有代际之间分配功能的社会保障资金筹集模式是( B ) 。 A.现收现付制 B. 完全基金制 C.部分基金制 D. 基金制 10.以社会保险为核心,社会保障费用由个人、企业和国家三方负担的社会保障制度是( C ) 。 A.储蓄型社会保障制度 B.国家型社会保障制度 C.保障型社会保障制度 D.福利型社会保障制度 11.政府强制雇主、雇员为雇员积累社会保障费用,以满足雇员个人各种社会保障项目支付需要 的社会保障制度是 ( A ) 。 A.储蓄型社会保障制度 B.国家型社会保障制度 C.保障型社会保障制度 D.福利型社会保障制度 12.下列国家中实施福利型社会保障制度的是 ( D ) 。 A.美国 B. 日本 C.德国 D.法国 13.下列能够改变相对价格结构的是 ( B ) 。 A.社会保障 B.财政补贴 C.财政投资 D.捐赠支出 14.我国基本社会保障制度包括养老保险、失业保险和 ( D ) 。 A.社会救济 B.社会福利 C.工伤保险 D.医疗保险 15. 我国下列社会保险项目中,保险费用仅由企业负担的是( C ) 。

全国2019年4月自学考试财政学试题

全国2019年4月自学考试财政学试题 课程代码:00060 一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.下列不属于社会公共需要特征的是( A)1-7 A.实现的非强制性 B.效用的不可分割性 C.消费的非竞争性 D.受益的非排他性 2.下列关于财政概念的表述中,不属于“国家分配说”观点的是( D)1-12 A.财政与国家有着本质联系 B.财政是以国家为主体的分配活动 C.财政是以国家为主体的分配关系 D.财政是国家对价值的分配 3.将财政支出分为预防性支出与创造性支出的分类标准是( A)2-25 A.财政支出的目的 B.财政支出的性质 C.财政支出的级次 D.财政支出的受益范围 4.从政府部门平均劳动生产率偏低的现象入手解释财政支出增长的模型称为( D)2-42 A.梯度增长模型 B.经济发展阶段模型 C.瓦格纳定律 D.非均衡增长模型 5.下列关于财政支出规模衡量指标说法正确的是( C)2-38 A.绝对指标能够反映政府经济活动在整个国民经济活动中的重要性 B.相对指标能够反映某一个财政年度内政府支配的社会资源的总量 C.相对指标便于进行国际比较

D.绝对指标反映了财政支出的实际规模 6.政府防洪工程支出的效益分析方法宜采用( C)3-50 A.机会成本法 B.历史成本法 C.成本—效益分析法 D.最低费用选择法 7.国家取得财政收入的一种最可靠的基本形式是( B)4-56 A.利润上缴 B.税收 C.公债 D.政府收费 8.影响财政收入规模的决定性因素是( D)4-60 A.收入分配政策 B.价格因素 C.经济体制类型 D.经济发展水平 9.下列属于税收奉行费用的是( C)5-90 A.税务机关人员工资 B.避税成功的收益 C.避税未成功而受的惩罚 D.税制改革费用 10.公债得到迅速发展的时期是( C)4-74 A.封建社会初期 B.封建社会末期 C.进入资本主义社会以后 D.进入社会主义社会以后 11.下列公债种类中,流动性最强的是( D)6-146 A.无期公债 B.长期公债 C.中期公债 D.短期公债 12.当经济形势需要实行扩张性财政政策时,公债管理的操作方法是( B)6-147

相关文档
相关文档 最新文档