![2014年10月自考00997電子商務(wù)安全導(dǎo)論試題及答案含解析_第1頁](http://file4.renrendoc.com/view12/M04/2A/19/wKhkGWYcsCKAbRUrAAFDChAZ48k548.jpg)
![2014年10月自考00997電子商務(wù)安全導(dǎo)論試題及答案含解析_第2頁](http://file4.renrendoc.com/view12/M04/2A/19/wKhkGWYcsCKAbRUrAAFDChAZ48k5482.jpg)
![2014年10月自考00997電子商務(wù)安全導(dǎo)論試題及答案含解析_第3頁](http://file4.renrendoc.com/view12/M04/2A/19/wKhkGWYcsCKAbRUrAAFDChAZ48k5483.jpg)
![2014年10月自考00997電子商務(wù)安全導(dǎo)論試題及答案含解析_第4頁](http://file4.renrendoc.com/view12/M04/2A/19/wKhkGWYcsCKAbRUrAAFDChAZ48k5484.jpg)
![2014年10月自考00997電子商務(wù)安全導(dǎo)論試題及答案含解析_第5頁](http://file4.renrendoc.com/view12/M04/2A/19/wKhkGWYcsCKAbRUrAAFDChAZ48k5485.jpg)
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
電子商務(wù)安全導(dǎo)論年月真題
00997201410
1、【單選題】在計(jì)算機(jī)安全等級中,用戶在使用前必須在系統(tǒng)中注冊,系統(tǒng)管理員可以為一
些程序或數(shù)據(jù)設(shè)立訪問許可權(quán)限,這種安全等級是
C1級
C2級
A:
Bl級
B:
B2級
C:
答D:案:A
解析:在計(jì)算機(jī)安全等級中,用戶在使用前必須在系統(tǒng)中注冊,系統(tǒng)管理員可以為一些程
序或數(shù)據(jù)設(shè)立訪問許可權(quán)限,這種安全等級是C1級
2、【單選題】對Internet攻擊的四種類型中不包括
篡改
偽造
A:
木馬
B:
介入
C:
答D:案:C
解析:對Internet攻擊的四種類型:截?cái)嘈畔?、篡改、偽造和介?/p>
3、【單選題】第一個既能用于數(shù)據(jù)加密也能用于數(shù)字簽名的算法是
DES算法
RSA算法
A:
ELGamal算法
B:
ECC算法
C:
答D:案:B
解析:****RSA是既能用于數(shù)據(jù)加密也能用于數(shù)字簽名的一種非對稱密碼體制的算法,易
于理解和操作。****
4、【單選題】當(dāng)前實(shí)用的密碼體制從安全性角度來說都屬于
計(jì)算上安全
理論上安全
A:
B:
無條件安全
無限制安全
C:
答D:案:A
解析:當(dāng)前實(shí)用的密碼體制從安全性角度來說都屬于計(jì)算上安全
5、【單選題】下列選項(xiàng)中不屬于常見的散列函數(shù)的是
MD-3
MD-4
A:
MD-5
B:
SHA
C:
答D:案:A
解析:目前,常見的Hash函數(shù)算法主要有MD-x系列,包括MD-4[1]、MD-5[2]、
HAVAL[3]、RIP-END[4]等;SHA系列,包括SHA-0[5]、SHA-1[6]、SHA-2[7]等。
6、【單選題】MD-5算法在消息的后面加上一個比特的1和適當(dāng)數(shù)量的0,使填充后的消息長
度比512的整數(shù)倍少
32比特
64比特
A:
96比特
B:
128比特
C:
答D:案:B
解析:MD-5算法在消息的后面加上一個比特的1和適當(dāng)數(shù)量的0,使填充后的消息長度比
512的整數(shù)倍少64比特
7、【單選題】《電氣裝置安裝工程、接地裝置施工及驗(yàn)收規(guī)范》的國家標(biāo)準(zhǔn)代碼是
GB50174-93
GB9361-88
A:
GB2887-89
B:
GB50169-92
C:
答D:案:D
解析:《電氣裝置安裝工程、接地裝置施工及驗(yàn)收規(guī)范》的國家標(biāo)準(zhǔn)代碼是GB50169-92
8、【單選題】計(jì)算機(jī)病毒的最基本特征是
隱蔽性
傳染性
A:
自我復(fù)制性
B:
潛伏性
C:
答D:案:C
解析:對于絕大多數(shù)計(jì)算機(jī)病毒來講,自我復(fù)制性是病毒的基本特征。計(jì)算機(jī)病毒通過自
身復(fù)制來感染正常文件,達(dá)到破壞計(jì)算機(jī)正常運(yùn)行的目的。
9、【單選題】對所有進(jìn)出防火墻的數(shù)據(jù)包標(biāo)頭內(nèi)容進(jìn)行檢查,以提升內(nèi)網(wǎng)安全的防火墻屬于
包檢驗(yàn)型
包過濾型
A:
包分析型
B:
應(yīng)用層網(wǎng)關(guān)型
C:
答D:案:B
解析:防火墻的基本功能是包過濾,能對進(jìn)出防火墻的數(shù)據(jù)包包頭(包括源地址、目的地址
和協(xié)議)進(jìn)行分析處理,以提升內(nèi)網(wǎng)安全
10、【單選題】下列選項(xiàng)中,不屬于VPN隧道協(xié)議的是
IPSec
L2F
A:
RIP
B:
GRE
C:
答D:案:C
解析:目前l(fā)P網(wǎng)上較為常見的VPN隧道協(xié)議大致有兩類:第一層隧道協(xié)議(包括PPTP、
L2F、L2TP)和第二層隧道協(xié)議(包括GRE、IPSec、MPLS)。
11、【單選題】對數(shù)據(jù)庫的加密方法通常有多種,以下軟件中,屬于使用專用加密軟件加密
數(shù)據(jù)庫數(shù)據(jù)的軟件是
MicrosoftAccess
MicrosoftExcel
A:
DOMINO
B:
L0TUS
C:
答D:案:C
解析:DOMINO使用專用加密軟件加密數(shù)據(jù)庫數(shù)據(jù)
12、【單選題】接入控制的方法有多種,其中由系統(tǒng)管理員分配接入權(quán)限的方法是
自主式接入控制
強(qiáng)制式接入控制
A:
單級安全控制
B:
多級安全控制
C:
答D:案:B
解析:強(qiáng)制式接入控制(MAC):由系統(tǒng)管理員來分配接入權(quán)限和實(shí)施控制易于網(wǎng)絡(luò)安全
策略協(xié)調(diào)常用敏感標(biāo)記實(shí)現(xiàn)多級安全控制。
13、【單選題】身份證明系統(tǒng)由多方構(gòu)成,檢驗(yàn)示證者出示證件合法性的為
申請者
攻擊者
A:
可信賴者
B:
驗(yàn)證者
C:
答D:案:D
解析:身份證明系統(tǒng)由多方構(gòu)成,檢驗(yàn)示證者出示證件合法性的為驗(yàn)證者
14、【單選題】在Kerberos的認(rèn)證過程中,Client向域外的服務(wù)器申請服務(wù)的過程為四個
階段,以下描述屬于第3階段的是
客戶向域內(nèi)AS申請注冊許可證
客戶向域外AS申請注冊許可證
A:
客戶向域內(nèi)的TGS申請服務(wù)的服務(wù)許可證
B:
客戶向域外的TGS申請服務(wù)的服務(wù)許可證
C:
答D:案:D
解析:在Kerberos的認(rèn)證過程中,Client向域外的服務(wù)器申請服務(wù)的過程為四個階段,
客戶向域外的TGS申請服務(wù)的服務(wù)許可證屬于第三階段。
15、【單選題】公鑰證書的內(nèi)容包含
版本信息
私鑰
A:
用戶的簽名算法
B:
CA的公鑰信息
C:
D:
答案:A
解析:公鑰證書的內(nèi)容包含版本信息、證書的版本標(biāo)識等
16、【單選題】CA系統(tǒng)由多個部分構(gòu)成,其中提供目錄瀏覽服務(wù)的服務(wù)器是
安全服務(wù)器
CA服務(wù)器
A:
數(shù)據(jù)庫服務(wù)器
B:
LDAP服務(wù)器
C:
答D:案:D
解析:CA系統(tǒng)由多個部分構(gòu)成,其中LDAP服務(wù)器提供目錄瀏覽服務(wù)
17、【單選題】IBM的電子錢包軟件是
ConsumerWallet
MicrosoftWallet
A:
Cyber—Cash
B:
Internet—Wallet
C:
答D:案:A
解析:IBM的電子錢包軟件是ConsumerWallet
18、【單選題】以信用卡為基礎(chǔ)、在Internet上交易的付款協(xié)議是
Visa
RSA
A:
SSL
B:
SET
C:
答D:案:D
解析:SET應(yīng)用于Intemet上的以信用卡為基礎(chǔ)的電子支付系統(tǒng)協(xié)議。
19、【單選題】CFCA金融認(rèn)證服務(wù)的相關(guān)規(guī)則中要求持卡人基本資格包含
擁有自己的有效身份證件
擁有數(shù)字證書
A:
擁有5萬的定期存單
B:
擁有信用卡
C:
答D:案:A
解析:CFCA金融認(rèn)證服務(wù)的相關(guān)規(guī)則中要求持卡人基本資格包含擁有自己的有效身份證件
20、【單選題】CFCA推出的網(wǎng)上信息安全傳遞的完整解決方案是
Direct代理
Entelligence
A:
TruePass
B:
CAST
C:
答D:案:C
解析:TruePass是CFCA推出的網(wǎng)上信息安全傳遞的完整解決方案是
21、【多選題】數(shù)據(jù)加密的作用包含
解決外部黑客人侵網(wǎng)絡(luò)后盜竊計(jì)算機(jī)數(shù)據(jù)的問題
解決外部黑客侵入網(wǎng)絡(luò)后篡改數(shù)據(jù)的問題
A:
解決內(nèi)部黑客在外部網(wǎng)絡(luò)盜竊計(jì)算機(jī)數(shù)據(jù)的問題
B:
解決內(nèi)部黑客在外部網(wǎng)絡(luò)篡改數(shù)據(jù)的問題
C:
解決病毒在內(nèi)外部網(wǎng)絡(luò)上篡改數(shù)據(jù)的問題
D:
答E:案:AB
解析:數(shù)據(jù)加密的作用包含解決外部黑客人侵網(wǎng)絡(luò)后盜竊計(jì)算機(jī)數(shù)據(jù)的問題和解決外部黑
客侵入網(wǎng)絡(luò)后篡改數(shù)據(jù)的問題
22、【多選題】VeriSign將數(shù)字證書分為多類,具體包含
個人
單位
A:
服務(wù)器
B:
計(jì)算機(jī)網(wǎng)絡(luò)
C:
軟件
D:
答E:案:ACE
解析:VeriSign將數(shù)字證書分為多類,具體包含個人、服務(wù)器和軟件
23、【多選題】PKl的應(yīng)用非常廣泛、并且不斷發(fā)展,以下哪些是PKl的應(yīng)用實(shí)例?
VPN
安全電子郵件
A:
IKE
B:
Web安全
C:
D:
電子商務(wù)安全
答E:案:ABDE
解析:PKl的應(yīng)用非常廣泛、并且不斷發(fā)展,如今PKI廣泛應(yīng)用于在安全web服務(wù)、VPN、
安全電子郵件、電子商務(wù)安全等等方面
24、【多選題】SET的交易成員包含
制卡人
持卡人
A:
收單銀行
B:
發(fā)卡銀行
C:
認(rèn)證中心CA
D:
答E:案:BCDE
解析:SET的交易成員包含持卡人、商家、收單銀行、發(fā)卡銀行、支付網(wǎng)關(guān)和認(rèn)證中心CA
25、【多選題】參與中國金融認(rèn)證中心建設(shè)的機(jī)構(gòu)有
中國工商銀行
深圳發(fā)展銀行
A:
廣東發(fā)展銀行
B:
上海浦東發(fā)展銀行
C:
漢口銀行
D:
答E:案:ABCD
解析:參與中國金融認(rèn)證中心建設(shè)的機(jī)構(gòu)有中國工商銀行、深圳發(fā)展銀行、廣東發(fā)展銀
行、上海浦東發(fā)展銀行、華夏銀行等等
26、【問答題】什么是保持?jǐn)?shù)據(jù)完整性?
答案:數(shù)據(jù)的完整性是指數(shù)據(jù)不被未授權(quán)者修改建立、嵌入、刪除、重復(fù)傳送或其它原因
使原始數(shù)據(jù)被更改。在存儲時要防止非法的篡改,防止網(wǎng)站上的信息被破壞,在傳輸過程
中,要保證接收的數(shù)據(jù)與發(fā)送端發(fā)送的數(shù)據(jù)完全一致。
27、【問答題】簡述Chaum利用盲變換實(shí)現(xiàn)盲簽名的基本原理。
答案:(1)A取一文件,并以一隨機(jī)值乘之,稱此隨機(jī)值為盲因子;(2)A將此盲文
件送給B;(3)B對盲文件簽名:(4)A以盲因子除之,得到B對原文件的簽名。
28、【問答題】設(shè)置防火墻的目的及主要作用是什么?
答案:設(shè)置防火墻的目的是為了在內(nèi)部網(wǎng)與外部網(wǎng)之間設(shè)置唯一的通道,允許網(wǎng)絡(luò)管理員
定義一個“扼制點(diǎn)”提供兩個網(wǎng)絡(luò)間的訪問控制,使得只有被安全策略明確授權(quán)的信息流
才被允許通過,對兩個方向的信息流都能控制。它的主要作用是防止網(wǎng)絡(luò)安全事件引起的
損害,使入侵更難以實(shí)現(xiàn),來防止非法用戶進(jìn)入內(nèi)部網(wǎng)絡(luò)。禁止存在安全脆弱性的服務(wù)進(jìn)
出網(wǎng)絡(luò),并抗擊來自各種線路的攻擊。
29、【問答題】簡述注冊機(jī)構(gòu)RA的功能。
答案:(1)登記中心服務(wù)器面向登記中心操作員,在CA體系結(jié)構(gòu)中起承上啟下的作用;
(2)向CA轉(zhuǎn)發(fā)安全服務(wù)器傳輸過來的證書申請請求:(3)向LDAP服務(wù)器和安全服務(wù)
器轉(zhuǎn)發(fā)CA頒發(fā)的數(shù)字證書和證書撤銷列表。
30、【問答題】簡述通過廣播方式公布CRL存在的問題。
答案:(1)需要以可靠方式保證將CRL傳給接收者;(2)需要提供足夠的通信資源傳
送CRL:(3)在一個大的范圍環(huán)境下能判定各吊銷證書向哪個使用證書的系統(tǒng)發(fā)布;
(4)目前尚無標(biāo)難。
31、【問答題】簡述SET的目標(biāo)。
答案:(1)信息的安全傳輸;(2)信息的相互隔離;(3)多方認(rèn)證的解決;
(4)交易的實(shí)時性;(5)規(guī)范協(xié)議和信息格式。
32、【問答題】試述RSA公鑰一私鑰對的產(chǎn)生及使用方法,并從安全的角度論述產(chǎn)生過程中
應(yīng)該注意的問題。
答案:
33、【填空題】萬維網(wǎng)Web是Internet上使用最廣泛的服務(wù),它包括____、服務(wù)器和____
三個方面。
答案:客戶機(jī)HTTP協(xié)議
34、【填空題】單密鑰體制是加密和解密使用____或____的密鑰的加密體制。
答案:相同實(shí)質(zhì)上等同
35、【填空題】數(shù)字簽名分為____數(shù)字簽名和____數(shù)字簽名兩種。
答案:確定性隨機(jī)化式
36、【填空題】IPSec具有____和____兩種工作模式。
答案:傳輸模式隧道模式
37、【填空題】公鑰一私鑰對在證書發(fā)行時規(guī)定了____期,其值由____根據(jù)安全策略來定。
答案:失效CA
38、【名詞解釋】網(wǎng)絡(luò)數(shù)據(jù)鏡像
答案:是對生產(chǎn)系
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 二零二五年度租賃期滿續(xù)租養(yǎng)老機(jī)構(gòu)居住協(xié)議合同
- 2025年度商鋪?zhàn)赓U協(xié)議終止及租賃場地使用權(quán)回購協(xié)議
- 二零二五年度茶餐廳股份合作經(jīng)營協(xié)議
- 2025年度智慧能源管理系統(tǒng)股東合作協(xié)議書
- 二零二五年度校園食堂檔口租賃合同與食品安全管理協(xié)議
- 能力素質(zhì)的階梯式成長與學(xué)生組織的培育策略
- 臨時工程承包合同模板()
- 個人信貸合同樣本「簡化版」
- 中小企業(yè)投資合同模板及格式要求
- 臨時攤位租賃合同簡易范本
- 2025年天津市政建設(shè)集團(tuán)招聘筆試參考題庫含答案解析
- 2024-2030年中國烘焙食品行業(yè)運(yùn)營效益及營銷前景預(yù)測報告
- 2025年上半年水利部長江水利委員會事業(yè)單位招聘68人(湖北武漢)重點(diǎn)基礎(chǔ)提升(共500題)附帶答案詳解
- (2024)云南省公務(wù)員考試《行測》真題及答案解析
- 寧德時代筆試題庫
- 五年級下冊北京版英語單詞
- 康復(fù)醫(yī)院患者隱私保護(hù)管理制度
- 新課標(biāo)I、Ⅱ卷 (2024-2020) 近五年高考英語真題滿分作文
- 浙江省嘉興市2023-2024學(xué)年六年級(上)期末數(shù)學(xué)試卷
- 子宮脫垂手術(shù)指南
- 沈陽理工大學(xué)《數(shù)》2022-2023學(xué)年第一學(xué)期期末試卷
評論
0/150
提交評論