电子商务安全导论历年试题

整理文档很辛苦,赏杯茶钱您下走!

免费阅读已结束,点击下载阅读编辑剩下 ...

阅读已结束,您可以下载文档离线阅读编辑

资源描述

月高等教育自学考试电子商务安全导论试题课程代码:00997一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。1.TCP/IP协议安全隐患不包括...()A.拒绝服务B.顺序号预测攻击C.TCP协议劫持入侵D.设备的复杂性2.IDEA密钥的长度为()A.56B.64C.124D.1283.在防火墙技术中,内网这一概念通常指的是()A.受信网络B.非受信网络C.防火墙内的网络D.互联网4.《计算机场、地、站安全要求》的国家标准代码是()A.GB57104-93B.GB9361-88C.GB50174-88D.GB9361-935.在Kerberos中,Client向本Kerberos的认证域以内的Server申请服务的过程分为几个阶段?()A.三个B.四个C.五个D.六个6.信息安全技术的核心是()A.PKIB.SETC.SSLD.ECC7.Internet接入控制不能..对付以下哪类入侵者?()A.伪装者B.违法者C.内部用户D.地下用户8.CA不能..提供以下哪种证书?()A.个人数字证书B.SSL服务器证书C.安全电子邮件证书D.SET服务器证书9.我国电子商务走向成熟的重要里程碑是()A.CFCAB.CTCAC.SHECAD.RCA10.通常为保证商务对象的认证性采用的手段是()A.信息加密和解密B.信息隐匿C.数字签名和身份认证技术D.数字水印11.关于Diffie-Hellman算法描述正确的是()A.它是一个安全的接入控制协议B.它是一个安全的密钥分配协议C.中间人看不到任何交换的信息D.它是由第三方来保证安全的12.以下哪一项不在..证书数据的组成中?()A.版本信息B.有效使用期限C.签名算法D.版权信息13.计算机病毒的特征之一是()A.非授权不可执行性B.非授权可执行性C.授权不可执行性D.授权可执行性14.在Kerberos中,Client向本Kerberos认证域外的Server申请服务包含几个步骤?()A.6B.7C.8D.915.属于PKI的功能是()A.PAA,PAB,CAB.PAA,PAB,DRAC.PAA,CA,ORAD.PAB,CA,ORA16.MD-4散列算法中输入消息可以任意长度,但要进行分组,其分组的位数是()的含义是()A.加密密钥B.数字水印C.安全散列算法D.消息摘要18.对身份证明系统的要求之一是()A.具有可传递性B.具有可重用性C.示证者能够识别验证者D.验证者正确识别示证者的概率极大化19.阻止非法用户进入系统使用()A.病毒防御技术B.数据加密技术C.接入控制技术D.数字签名技术20.以下不是..数据库加密方法的是()A.使用加密软件加密数据B.使用专门软件加密数据C.信息隐藏D.用加密桥技术二、多项选择题(本大题共5小题,每小题2分,共10分)在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选、少选或未选均无分。21.电子商务系统可能遭受的攻击有()A.系统穿透B.植入C.违反授权原则D.通信监视E.计算机病毒22.属于公钥加密体制的算法包括()A.DESB.二重DESC.RSAD.ECCE.ELGamal23.签名可以解决的鉴别问题有()A.发送者伪造B.发送者否认C.接收方篡改D.第三方冒充E.接收方伪造24.公钥证书的类型有()A.客户证书B.服务器证书C.安全邮件证书D.密钥证书E.机密证书25.在SET中规范了商家服务器的核心功能是()A.联系客户端的电子钱包B.联系支付网关C.处理SET的错误信息D.处理客户的付款信息E.查询客户帐号信息三、填空题(本大题共10空,每空1分,共10分)26.美国的《可信任的计算机安全评估标准》为计算机安全制定了____级标准,其中____级是最安全的。27.网关业务规则根据其使用的证书以及在网上交易是否遵循SET标准分为______业务规则和_____业务规则。28.通常通信中涉及两类基本成员,即发信者和接收者。相应地引出两个不可否认性的基本类型,即______和______。29.网络备份系统目前有____备份系统,____备份系统和使用专用的备份服务器。30.无可争辩签名是为了防止所签文件被______,有利于_____控制产品的散发。四、名词解释题(本大题共5小题,每小题3分,共15分)31.自主式接入控制32.计算机病毒33.身份证明系统34.PKI35.单钥密码体制五、简答题(本大题共6小题,每小题5分,共30分)36.简述双钥密码体制的基本概念及特点。37.简述数据交换时如何利用数字信封来确保接收者的身份。38.电子商务安全的中心内容是什么?39.简述SSL的体系结构。40.简述防火墙设计原则。41.简述IPSec的两种工作模式。六、论述题(本大题共1小题,15分)试述公钥证书的申请和吊销的过程。2005年10月自考电子商务安全导论答案专注于收集历年试卷及答案免费、免注册、直接下载浙00997#电子商务安全导论试题第页(共4页)5全国2007年10月高等教育自学考试电子商务安全导论试题4juan.com专注于收集历年试卷及答案免费、免注册、直接下载浙00997#电子商务安全导论试题第页(共4页)6课程代码:00997一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。1.IDEA算法将明文分为()A.8位的数据块B.16位的数据块C.32位的数据块D.64位的数据块2.互联网协议安全IPSec是属于第几层的隧道协议?()A.第一层B.第二层C.第三层D.第四层3.在双密钥体制的加密和解密过程中要使用公共密钥和个人密钥,它们的作用是()A.公共密钥用于加密,个人密钥用于解密B.公共密钥用于解密,个人密钥用于加密C.两个密钥都用于加密D.两个密钥都用于解密4.在一次信息传送过程中,为实现传送的安全性、完整性、可鉴别性和不可否认性,这个过程采用的安全手段是()A.双密钥机制B.数字信封C.双联签名D.混合加密系统5.在Kerberos中,Client向本Kerberos的认证域以内的Server申请服务的过程分为3个阶段共()A.四个步骤B.五个步骤C.六个步骤D.七个步骤6.一个密码系统的安全性取决于对()A.密钥的保护B.加密算法的保护C.明文的保护D.密文的保护7.在数字信封中,先用来打开数字信封的是()A.公钥B.私钥C.DES密钥D.RSA密钥8.身份认证中的证书由()A.政府机构发行B.银行发行C.企业团体或行业协会发行D.认证授权机构发行9.称为访问控制保护级别的是()A.C1B.B1C.C2D.B210.EDI应是下列哪种电子商务方式的代表?()A.B—B电子商务方式B.B—C电子商务方式C.C—C电子商务方式D.C—B电子商务方式11.PKI的性能中,电子商务通信的关键是()A.透明性B.易用性C.互操作性D.跨平台性12.下列属于良性病毒的是()A.黑色星期五病毒B.火炬病毒C.米开朗基罗病毒D.扬基病毒13.目前发展很快的基于PKI的安全电子邮件协议是()A.S/MIMEB.POPC.SMTPD.IMAP14.建立计算机及其网络设备的物理环境,必须要满足《建筑与建筑群综合布线系统工程设计规范》的要求,计算机机房的室温应保持在()4juan.com专注于收集历年试卷及答案免费、免注册、直接下载浙00997#电子商务安全导论试题第页(共4页)7A.10℃至25℃之间B.15℃至30℃之间C.8℃至20℃之间D.10℃至28℃之间15.SSL握手协议的主要步骤有()A.三个B.四个C.五个D.六个16.SET安全协议要达到的目标主要有()A.三个B.四个C.五个D.六个17.下面不属于SET交易成员的是()A.持卡人B.电子钱包C.支付网关D.发卡银行18.使用加密软件加密数据时,往往使用数据库系统自带的加密方法加密数据,实施()A.DACB.DCAC.MACD.CAM19.CTCA指的是()A.中国金融认证中心B.中国电信认证中心C.中国技术认证中心D.中国移动认证中心20.下列选项中不属于SHECA证书管理器的操作范围的是()A.对根证书的操作B.对个人证书的操作C.对服务器证书的操作D.对他人证书的操作二、多项选择题(本大题共5小题,每小题2分,共l0分)在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选、少选或未选均无分。21.防火墙不能解决的问题包括()A.非法用户进入网络B.传送已感染病毒的文件或软件C.数据驱动型的攻击D.对进出网络的信息进行过滤E.通过防火墙以外的其它途径的攻击22.PKI技术能有效的解决电子商务应用中的哪些问题?()A.机密性B.完整性C.不可否认性D.存取控制E.真实性23.常见的电子商务模式的有()A.大字报/告示牌模式B.在线黄页薄模式C.电脑空间上的小册子模式D.虚拟百货店模式E.广告推销模式24.使用两个密钥的算法是()A.双密钥加密B.单密钥加密C.双重DESD.三重DESE.双重RSA25.SHECA数字证书根据应用对象可将其分为()A.个人用户证书B.服务器证书C.安全电子邮件证书D.手机证书E.企业用户证书三、填空题(本大题共5小题,每小题2分,共10分)请在每小题的空格中填上正确答案,错填、不填均无分。26.散列函数是将一个长度不确定的___________串转换成一个长度确定的______串。4juan.com专注于收集历年试卷及答案免费、免注册、直接下载浙00997#电子商务安全导论试题第页(共4页)827.Kerberos服务任务被分配到两个相对独立的服务器:_________服务器和_________服务器,它同时应该连接并维护一个中央数据库存放用户口令、标识等重要信息。28.要保证证书是有效的,必须要满足这样一些条件:一是证书没有超过_____,二是密钥没有被______,三是证书不在CA发行的无效证书清单中。29.复合型病毒是指具有_____和_____寄生方式的计算机病毒。30.接入控制的功能有三个:________、_______和使合法人按其权限进行各种信息活动。四、名词解释题(本大题共5小题,每小题3分,共15分)31.AccessVPN32.域间认证33.Intranet34.归档35.支付网关五、简答题(本大题共6小题,每小题5分,共30分)36.简述DAC方式易受到攻击的原因。37.在我国制约VPN的发展、普及的因素有哪些?38.双钥密码体制加密为什么可以保证数据的机密性和不可否认性?39.请列出公钥证书的类型并简述其作用。40.简述SET的购物过程。41.PKI作为安全基础设施,能为用户提供哪些服务?六、论述题(本大题15分)42.对比传统手写签名来论述数字签名的必要性。4juan.com专注于收集历年试卷及答案免费、免注册、直接下载浙00997#电子商务安全导论试题第页(共4页)92007年10月全国自考电子商务安全导论答案4juan.com专注于收集历年试卷及答案免费、免注册、直接下载浙00997

1 / 34
下载文档,编辑使用

©2015-2020 m.777doc.com 三七文档.

备案号:鲁ICP备2024069028号-1 客服联系 QQ:2149211541

×
保存成功