收藏 分销(赏)

电子商务安全导论2009年1月试题及答案.doc

上传人:pc****0 文档编号:6532370 上传时间:2024-12-11 格式:DOC 页数:5 大小:25.50KB
下载 相关 举报
电子商务安全导论2009年1月试题及答案.doc_第1页
第1页 / 共5页
电子商务安全导论2009年1月试题及答案.doc_第2页
第2页 / 共5页
电子商务安全导论2009年1月试题及答案.doc_第3页
第3页 / 共5页
电子商务安全导论2009年1月试题及答案.doc_第4页
第4页 / 共5页
电子商务安全导论2009年1月试题及答案.doc_第5页
第5页 / 共5页
亲,该文档总共5页,全部预览完了,如果喜欢就下载吧!
资源描述

1、全国2009年1月自学考试电子商务安全导论试题课程代码:00997一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。1.美国的橘黄皮书中给计算机安全的不同级别制定了标准,由低到高排列正确的是( )A.Cl、Bl、C2、B2B.Bl、B2、Cl、C2C.A、B2、C2、DD.C1、C2、B1、B22.保证身份的精确性,分辨参与者所声称身份的真伪,防止伪装攻击,这样的业务称为( )A.认证业务B.保密业务C.控制业务D.完整业务3.EES采用的新加密算法是( )A.RSAB.Skipja

2、ckC.DESD.DiffieHellman4.IDEA加密算法首先将明文分为( )A.16位数据块B.32位数据块C.64位数据块D.128位数据块5.在签名人合作下才能验证的签名为( )A.无可争辩签名B.双联签名C.盲签名D.RSA签名6.消息用散列函数处理得到( )A.公钥B.消息摘要C.私钥D.数字签名7.在计算机机房设计中,设备间应采用UPS不间断电源,UPS功率大小应根据网络设备功率进行计算,并应具有的余量是( )A.510%B.1020C.1520D.20308.按VPN的服务分类,不属于业务类型的是( )A.Storage VPNB.Intranet VPNC.Access

3、VPND.Extranet VPN9.下列不是防火墙控制技术的是( )A.包过滤型B.包检验型C.VPND.应用层网关型10.为数据库加密字段的存储、检索、索引、运算、删除、修改等功能的实现提供接口的技术是( )A.数字签名B.消息摘要C.双密钥机制D.加密桥技术11.下列不属于Internet的接入控制技术主要对付的入侵者是( )A.伪装者B.病毒C.违法者D.地下用户12.下列不属于Kerberos存在的局限性的是( )A.时间同步B.重放攻击C.密钥的分配D.口令猜测攻击13.下列属于证书申请方式的是( )A.Email申请B.电话申请C.邮寄申请D.短信申请14.将公钥体制用于大规模电

4、子商务安全的基本要素是( )A.公钥对B.密钥C.数字证书D.公钥证书15.通常PKI的最高管理是通过( )A.政策管理机构来体现B.证书作废系统来体现C.应用接口来体现D.证书中心CA来体现16.SSL协议主要用于交流购买信息,传送( )A.电子现金B.电子信用卡C.电子商贸信息D.客户信息17.为了确保数据的完整性,SET协议是通过( )A.单密钥加密来实现B.双密钥加密来实现C.密钥分配来实现D.数字化签名来实现l8.下列不是SHECA证书管理器管理的证书是( )A.个人证书B.服务器证书C.他人证书D.根证书19.CFCA是由( )A.招商银行牵头B.中国人民银行牵头C.中国移动牵头D

5、.中国电信牵头20.Kerberos的域内认证过程共分3个阶段,共6个步骤。在第1个阶段的第1个步骤,客户向AS发送的信息不包含( )A.IDClientB.IDTGSC.IDServerD.时间戳a二、多项选择题(本大题共5小题,每小题2分,共10分)在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选、少选或未选均无分。21.计算机病毒的主要来源有( )A.非法拷贝引起的病毒B.通过互联网络传入的病毒C.有人研制和改造的病毒D.一些游戏软件染有的病毒E.引进的计算机系统和软件中带有的病毒22.接入控制的实现方法有( )A.DACB.DCAC.MAC

6、D.MCAE.CMA23.Kerberos的认证中心服务任务被分配到几个相对的服务器,这些服务器包括( )A.ASSB.ClientC.ServerD.TGSE.AS24.PKI技术能够有效地解决电子商务应用中信息的( )A.机密性B.真实性C.完整性D.不可否认性E.存取控制25.SET的技术范围包括( )A.认可信息和对象格式B.银行信息和对象格式C.购买信息和对象格式D.证书信息和对象格式E.控制信息和对象格式三、填空题(本大题共5小题,每小题2分,共10分)请在每小题的空格中填上正确答案,错填、不填均无分。26.在服务器面临的攻击威胁中,攻击者通过控制一台连接于入侵目标网的计算机,然后

7、从网上断开,让网络服务器误以为_黑客_就是实际的客户端,这种威胁称为_劫持入侵_。27.根据近代密码学的观点,一个密码系统的安全性取决于对_密钥_的保护,而不取决于对_算法_的保密。28.在网络连接技术中,从表面上看它类似于一种专用连接,但实际上是在共享网络上实现的,这种连接技术称为_VPN_,它往往使用一种被称作_隧道_的技术。29.一个典型的CA系统包括安全服务器、注册机构RA、_CA服务器_、_LDAP服务器_和数据库服务器等。30.SSL就是客户和商家在通信之前,在Internet上建立一个“秘密传输信息的信道”,保障了传输信息的_机密性_、完整性和_认证性_。四、名词解释题(本大题共5小题,每小题3分,共15分)31.主动攻击P1332.恶性病毒P7633.漏报率P10034.CA证书P11235.公证服务P131五、简答题(本大题共6小题,每小题5分,共30分)36.简述电子商务发展的四个阶段。P637.简述DES加密算法的加密运算法则。P2638.数字签名可以解决哪些安全鉴别问题?P6739.设置防火墙的目的及主要作用是什么?P7940.简述有效证书应满足的条件。P11141.简述实现递送的不可否认性机制的方法。P136六、论述题(本大题共1小题,共15分)42.试述混合加密系统的实施过程。P69第 5 页

展开阅读全文
部分上传会员的收益排行 01、路***(¥15400+),02、曲****(¥15300+),
03、wei****016(¥13200+),04、大***流(¥12600+),
05、Fis****915(¥4200+),06、h****i(¥4100+),
07、Q**(¥3400+),08、自******点(¥2400+),
09、h*****x(¥1400+),10、c****e(¥1100+),
11、be*****ha(¥800+),12、13********8(¥800+)。
相似文档                                   自信AI助手自信AI助手
搜索标签

当前位置:首页 > 百科休闲 > 其他

移动网页_全站_页脚广告1

关于我们      便捷服务       自信AI       AI导航        获赠5币

©2010-2025 宁波自信网络信息技术有限公司  版权所有

客服电话:4008-655-100  投诉/维权电话:4009-655-100

gongan.png浙公网安备33021202000488号   

icp.png浙ICP备2021020529号-1  |  浙B2-20240490  

关注我们 :gzh.png    weibo.png    LOFTER.png 

客服