2021年10月自考00997電子商務安全導論試題及答案_第1頁
2021年10月自考00997電子商務安全導論試題及答案_第2頁
2021年10月自考00997電子商務安全導論試題及答案_第3頁
2021年10月自考00997電子商務安全導論試題及答案_第4頁
2021年10月自考00997電子商務安全導論試題及答案_第5頁
免費預覽已結束,剩余5頁可下載查看

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

2021年10月真題

單選題

1.對Internet攻擊的四種類型不包括

A.截斷信息B.偽造C.纂改D.病毒

2.電子郵件的安全問題主要是

A.網(wǎng)上傳送時隨時可能被人竊取到B.傳輸?shù)藉e誤地址C.傳輸錯誤D.傳輸丟失

3.2000年9月,美國國家標準技術局將Rijndael密碼算法制定為高級加密標準,即

A.DESB.AESC.IDEAD.RD-5

4.消息用散列函數(shù)處理得到

A.公鑰B.消息摘要C.私鑰D.數(shù)字簽名

5.《計算機場、地、站安全要求》的國家標準代碼是

A.GB50174-93B.GB9361-88C.GB2887-89D.GB50169-92

6.對所有進出防火墻的數(shù)據(jù)包標頭內(nèi)容進行檢查,以提升內(nèi)網(wǎng)安全的防火墻屬于

A.包檢驗型B.包過濾型C.包分析型D.應用層網(wǎng)關型

7.如果內(nèi)部網(wǎng)絡的地址網(wǎng)段為192.168.1.0/24,用戶上網(wǎng)需要用到防火墻的功能是

A.地址映射B.地址轉換C.I地址和MAC地址綁定功能D.URL過濾功能

8.由系統(tǒng)管理員來分配接入權和實施控制的接入控制方式是

A.PKIB.DACC.MACD.VPN

9.強制式接入控制是由下列哪個角色來分配接入權限和實施控制?

A.系統(tǒng)操作員B.軟件操作員C.軟件管理員D.系統(tǒng)管理員

10.身份證明系統(tǒng)的質(zhì)量指標中的Ⅱ型錯誤率是

A.通過率B.拒絕率C.漏報率D.虛報率

11.系統(tǒng)將通行字表劃成兩部分。為了減少暴露的危險性,每部分僅包含的通行字數(shù)為

A.半B.1C.2D.4

12.通行字的最小長度至少為

A.4~12B以上B.6~12B以上C.6~8B以上D.4~8B以上

13.負責回收證書,并發(fā)行無效證書清單的是

A.發(fā)信人B.收信人C.CAD.SSL

14.身份認證中證書的發(fā)行單位是

A.個人B.政府機構C.非營利自發(fā)機構D.認證授權機構

15.信息安全技術的核心和電子商務的關鍵和基礎技術是

A.OPAB.CAC.PMAD.PKI

16.PKI中支持的公證服務是指

A.身份認證B.行為認證C.數(shù)據(jù)認證D.技術認證

17.SSL目前版本是

A.4.0/4.1版B.5.0/5.1版C.3.0/3.1版D.2.0/2.1版

18.CFCA認證系統(tǒng)采用的國際領先PKI技術,總體分為三層ca結構,第一層是

A.政策CAB.運營CAC.根CAD.權限CA

19.為了獲得CFCA證書,用戶可以到所有CFCA授權的

A.PMAB.OPAC.PKID.RA

20.CFCA證書種類不包括

A.個人高級證書B.代碼簽名證書C.個人普通證書D.商務證書

多選題

21.電子商務在英語中的不同叫法有

A.E-CommerceB.DigitalCommerceC.E-TradeD.E-Business

22.密鑰對生成的途徑有

A.持有者自己生成B.商家生成C.銀行生成D.可信賴的第三方(如CA)生成

23.防火墻的基本組成有

A.安全操作系統(tǒng)B.過濾器C.網(wǎng)關D.網(wǎng)絡管理員

24.接入控制的實現(xiàn)方法有

A.DACB.DCAC.MACD.CAM

25.CFCA證書種類包括

A.企業(yè)高級證書B.服務器證書C.手機證書D.安全Email證書

問答題

26.簡述電子商務真實性的含義。

27.簡述數(shù)字簽名的實際使用原理。

28.簡述數(shù)據(jù)文件和系統(tǒng)備份時要注意的問題。

29.簡述通行字的安全存儲方法。

30.簡述SSL協(xié)議使用的加密技術。

31.簡述企業(yè)、個人如何獲得CFCA證書。

32.論述PKI在電子商務活動中應具有的性能。

填空題

33.將自然語言格式轉換成密文的基本加密方法有_______和_______。

34.我國計算機應急體系在進行計算機病毒的防范時,遵循的工作原則是:_______、及時發(fā)現(xiàn)、快速

反應、_______。

35.不可否認的三種主要類型是_______、_______和提交的不可否認性。

36.SSL保證了Internet上瀏覽器/服務器會話中三大安全中心內(nèi)容是_______、_______和認證

性。

37.安全電子郵件證書是指個人用戶收發(fā)電子郵件時,采用_______機制保證安全。它的申請不需要

通過業(yè)務受理點,由用戶直接通過自己的瀏覽器完成,用戶的_______由瀏覽器產(chǎn)生和管理。

名詞解釋

1.答案:D

解析:對Internet的攻擊有四種類型:a.截斷信息;b.偽造;c.篡改;d.介入。P14

2.答案:A

解析:電子郵件的安全問題主要有兩個方面:一是電子郵件在網(wǎng)上傳送時隨時可能被人竊取到,而

郵件是用ASCII字符寫的,所以誰都可以讀懂內(nèi)容;二是可以冒用別人的身份發(fā)信,因為郵件的發(fā)

送地址等信息通常由用戶自己填寫,并且整個信頭都是可以偽造的。使用一個“探測程序”就可以

閱讀電子郵件信息。P17

3.答案:B

解析:2000年9月,美國國家標準技術局(NIST)將Rijndael密碼算法指定為高級加密標準(AES),

用來替代DES。P27

4.答案:B

解析:消息用散列函數(shù)處理得到消息摘要。P55

5.答案:B

解析:《計算機場、地、站安全要求》的國家標準代碼是GB9361-88。P72

6.答案:B

解析:防火墻中包過濾型的控制方式會檢查所有進出防火墻的包標頭內(nèi)容,如來源及目的地,使用

協(xié)定,TCP或UDP的Port等信息,以提升內(nèi)網(wǎng)安全。P82

7.答案:B

解析:

8.答案:C

解析:強制式接入控制簡記為MAC。它由系統(tǒng)管理員來分配接入權限和實施控制,易于與網(wǎng)絡的安

全策略協(xié)調(diào),常用敏感標記實現(xiàn)多級安全控制。由于它易于在所有用戶和資源中實施強化的安全策

略,因而受到重視。P95

9.答案:D

解析:強制式接入控制簡記為MAC。它由系統(tǒng)管理員來分配接入權限和實施控制,易于與網(wǎng)絡的安

全策略協(xié)調(diào),常用敏感標記實現(xiàn)多級安全控制。由于它易于在所有用戶和資源中實施強化的安全策

略,因而受到重視。P95

10.答案:C

解析:身份證明系統(tǒng)的質(zhì)量指標為合法用戶遭拒絕的概率,即拒絕率或虛報率(I型錯誤率),以及

非法用戶偽造身份成功的概率,即漏報率(Ⅱ型錯誤率)。P101

11.答案:A

解析:SWIFT網(wǎng)中釆用了這種一次性通行字。系統(tǒng)中可將通行字表劃分成兩部分,每部分僅含半個

通行字,分兩次送給用戶,以減少暴露的危險性。P102

12.答案:C

解析:限制通行字至少為6?8字節(jié)以上,防止猜測成功概率過高,可釆用摻雜或采用通行短語等加

長和隨機化。P103

13.答案:C

解析:CA負責回收證書,并發(fā)行無效證書清單。用戶一旦發(fā)現(xiàn)密鑰泄露就應及時將證書吊銷,并由

CA通知停用并存檔備案。P112

14.答案:D

解析:身份認證中的證書的發(fā)行由認證授權機構發(fā)行。

15.答案:D

解析:PKI技術是信息安全技術的核心,也是電子商務的關鍵和基礎技術。P128

16.答案:C

解析:PKI中支持的公證服務是指“數(shù)據(jù)認證”,也就是說,公證人要證明的是數(shù)據(jù)的有效性和正

確性,這種公證取決于數(shù)據(jù)驗證的方式。P132

17.答案:C

解析:SSL是由Netscape開發(fā)的協(xié)議,1995年發(fā)表,目前是3.0/3.1版。P139

18.答案:C

解析:CFCA認證系統(tǒng)采用國際領先的PKI技術,總體為三層CA結構,第一層為根CA;第二層為政

策CA,可向不同行業(yè)、領域擴展信用范圍;第三層為運營CA,根據(jù)證書運作規(guī)范(CPS)發(fā)放證書。

P155

19.答案:D

解析:用戶可以到所有CFCA授權的證書審批機構(RA)申請證書,申請者一般須提供有關開戶賬

號、身份證/組織機構代碼、郵件地址等有效信息,RA審核通過后給用戶參考號、授權碼作為獲得

證書的憑據(jù)。P156

20.答案:D

解析:CFCA證書種類:企業(yè)高級證書、個人高級證書、企業(yè)普通證書、個人普通證書、服務器證

書、手機證書、安全E-mail證書、VPN設備證書、代碼簽名證書。P156

21.答案:ABCDE

解析:電子商務,顧名思義,是建立在電子技術基礎上的商業(yè)運作,是利用電子技術加強、加快、

擴展、增強、改變了其有關過程的商務。電子商務作為一個時髦的通用名詞,出現(xiàn)時間還不長,至

今尚無完全統(tǒng)一的定義。學者、商家從不同角度岀發(fā),有不同的界定。根據(jù)業(yè)務側重面、商標及包

裝的不同,英語也有ElectronicCommerce、E-Commerce、Internet、Commerce、Digital

Commerces、E-Trade、InternetTrade、E-Business、EDI、ECS等不同叫法。本題全選。P1

22.答案:AD

解析:密鑰對生成的兩種途徑:(1)密鑰對持有者自己生成;(2)密鑰對由通用系統(tǒng)生成:由用

戶依賴的、可信賴的某一中心機構(如CA)生成,然后要安全地送到特定用戶的設備中。本題選

AD。P114

23.答案:ABCE

解析:防火墻主要包括安全操作系統(tǒng)、過濾器、網(wǎng)關、域名服務和E-mail處理。本題選ABCE。P82

24.答案:AC

解析:接入控制實現(xiàn)有以下兩種方式:(1)自主式接入控制:簡記為DAC。(2)強制式接入控制:

簡記為MAC。本題選AC。P95

25.答案:ABCD

解析:CFCA證書種類:企業(yè)高級證書、個人高級證書、企業(yè)普通證書、個人普通證書、服務器證

書、手機證書、安全E-mail證書、VPN設備證書、代碼簽名證書。本題選ABCD。P156

26.答案:真實性是指商務活動中交易者身份的真實性,亦即交易雙方確實是存在的,不是假冒

的。網(wǎng)上交易的雙方相隔很遠,互不了解,要使交易成功,必須互相信任,確認對方是真實的,對

商家要考慮客戶是不是騙子,發(fā)貨后會不會收不回貨款;對客戶要考慮商家是不是黑店,付款后會

不會收不到貨,或者收到貨后質(zhì)量是否能有保證。因此,能否方便而又可靠地確認交易雙方身份的

真實性,是順利進行電子商務交易的前提。P21

27.答案:數(shù)字簽名實際使用原理是:消息M用散列函數(shù)H得到消息摘要h=H(M),然后發(fā)送方A用

自己的雙鑰密碼體制的私鑰K<sub>SA</sub>對這個散列值進行加密得E<sub>KAS</sub>(h),來形

?

成發(fā)送方A的數(shù)字簽名。然后,這個數(shù)字簽名將作為消息M的附件和消息M一起發(fā)送給消息接收方

?

B。消息的接收方B首先把接收到的原始消息分成M'和E<sub>KSA</sub>(h)。從M'中計算出散列

值h=H(M'),接著再用發(fā)送方的雙鑰密碼體制的公鑰KPA來對消息的數(shù)字簽名進行解密

?

D<sub>KPA</sub>(E<sub>KSA</sub>(h))得h。如果散列值h=h,那么接收方就能確認陵數(shù)字簽

?

名是發(fā)送方A的,而且還可以確定此消息沒有被修改過。P67

????

28.答案:數(shù)據(jù)文件和系統(tǒng)的備份應注意:①日常的定時、定期備份;②定期檢查備份的質(zhì)量;③

重要的備份最好存放在不同介質(zhì)上;④注意備份本身的防竊、防盜;⑤多重備份,分散存放,由不

同人員分別保管。P74

29.答案:(1)對于用戶的通行字多以加密形式存儲,入侵者要得到通行字,必須知道加密算法和密

鑰,算法可能是公開的,但密鑰應當只有管理者才知道。(2)許多系統(tǒng)可以存儲通行字的單向雜湊

值,入侵者即使得到此雜湊值也難于推出通行字。P103

30.答案:RSA,Diffie-Hellman密鑰協(xié)議以及美國的KEA算法等。P140

31.答案:用戶可以到所有CFCA授權的證書審批機構(RA)申請證書,申請者一般需提供有關開戶賬

號、身份證/組織機構代碼、郵件地址等有效信息,RA審核通過后給用戶參考號、授權碼作為獲

得證書的憑據(jù)。用戶在得到參考號授權碼后,可以自行登錄CFCA網(wǎng)站獲得證書,也可以使用RA提

供的其他更為簡便的方式獲得證書。證書的存儲介質(zhì)可以是軟盤、硬盤,但更為安全的方式是使用

智能卡或USB--KEY存放。P156

32.答案:PKI的性能要求可擴展性能滿足電子商務不斷發(fā)展的需要,方便用戶,保證其安全和經(jīng)

濟性,支持與遠程參與者通行無阻。因此,必須具有以下性能:(1)支持多政策。用戶可能信賴某

個證書機構(CA),但未必信得過另一個CA。因此,應允許不同用戶接受不同的政策。(2)透明性和

易用性。作為網(wǎng)絡環(huán)境的一種基礎設施,PKI必須具有良好的透明性和易用性。這是對

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論