版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、电子商务安全与支付单项选择题. 身份认证的主要目标包括:确保交易者是交易者本人、避免与超过权限的交 易者进行交易和 。 (A) 可信性 (B) 访问控制 (C) 完整性 (D) 保密性答案:B;. 目前最安全的身份认证机制是 。一次口令机制 (B) 双因素法(C) 基于智能卡的用户身份认证 (D) 身份认证的单因素法 答案: A;.下列是利用身份认证的双因素法的是 。(A)电话卡(B)交通卡(C)校园饭卡 (D) 银行卡 答案: D; TOC o 1-5 h z . 下列环节中无法实现信息加密的是 。(A) 链路加密 (B) 上传加密 (C) 节点加密 (D) 端到端加密 答案: B;. 基于
2、私有密钥体制的信息认证方法采用的算法是 。 (A) 素数检测 (B)非对称算法 (C) RSA 算法 (D) 对称加密算法 答案: D;. RSA 算法建立的理论基础是 。(A) DES (B) 替代相组合(C) 大数分解和素数检测 (D) 哈希函数 答案: C;. 防止他人对传输的文件进行破坏需要 。(A) 数字签字及验证 (B) 对文件进行加密 (C) 身份认证 (D) 时间戳答案: A;. 下面的机构如果都是认证中心,你认为可以作为资信认证的是 。 (A)国家工商局 (B) 著名企业 (C) 商务部 (D) 人民银行 答案: D;. 属于黑客入侵的常用手段 。(A) 口令设置 (B) 邮
3、件群发 (C) 窃取情报 (D) IP 欺骗 答案: D;. 我国电子商务立法目前所处的阶段是 。 (A) 已有电子商务示范法已有多部独立的电子商务法 (C) 成熟的电子商务法体系 (D) 还没有独立 的电子商务法 答案: D; 二、多项选择题. 网络交易的信息风险主要来自 。(A) 冒名偷窃 (B) 篡改数据 (C) 信息丢失 (D) 虚假信息 答案: A、B、C;. 典型的电子商务采用的支付方式是 。 (A) 汇款 (B) 交货付款 (C) 网上支付(D) 虚拟银行的电子资金划拨 答案: C、D;. 简易的电子商务采用的支付方式是 。 (A) 汇款 (B) 交货付款 (C) 网上支付(D)
4、 虚拟银行的电子资金划拨 答案: A、B; TOC o 1-5 h z . 安全认证主要包括 。(A) 时间认证 (B) 支付手段认证 (C) 身份认证 (D) 信息认证答案: C、D;. 在企业电子商务的安全认证中,信息认证主要用于 。(A) 信息的可信性 (B) 信息的完整性通信双方的不可抵赖性 (D) 访问控制 答案: A、B、C;. 数字证书按照安全协议的不同,可分为 。(A) 单位数字证书 (B) 个人数字证书 (C) SET 数字证书 (D) SSL 数字证书 答 案: C、D;. 下列说法中正确的是 。(A) 身份认证是判明和确认贸易双方真实身份的重要环节 (B) 不可抵赖性是
5、认证机构或信息服务商应当提供的认证功能之一(C) 身份认证要求对数据和信息的来源进行验证,以确保发信人的身份SET 是提供公钥加密和数字签名服务的平台 答案: A、B; TOC o 1-5 h z 属于传统防火墙的类型有 。(A) 包过滤(B) 远程磁盘镜像技术 (C) 电路层网关 (D) 应用层网关 (E) 入侵检测技术 答案: A、C、D;目前运用的数据恢复技术主要是 。(A) 瞬时复制技术 (B) 远程磁盘镜像技术 (C) 数据库恢复技术 (D) 系统还 原技术 答案: A、B、C;属于电子商务的立法目的考虑的方面是 。(A) 为电子商务的健康、快速发展创造一个良好的法律环境 (B) 鼓
6、励利用现代 信息技术促进交易活动 (C) 弥补现有法律的缺陷和不足(D) 与联合国电子商业示范法保持一致 答案: A、B、C;三、判断题. 认证中心在电子商务中扮演整合经济中介的角色,在开展电子商务的过程中 起整合作用。 答案:错. 网络交易的信息风险主要来自冒名偷窃、 篡改数据、信息丢失等方面的风险。 答案:对. 在典型的电子商务形式下,支付往往采用汇款或交货付款方式。 答案:错的交易者进行交易访问控制. 电子商务交易安全过程是一般的工程化的过程。 答案:错. 身份认证是判明和确认贸易双方真实身份的重要环节。 答案:对. 身份认证要求对数据和信息的来源进行验证,以确保发信人的身份。 答案:
7、错. 日常所见的校园饭卡是利用的身份认证的单因素法。 答案:对. 基于公开密钥体制( PKI )的数字证书是电子商务安全体系的核心。答案:对. SET 是提供公钥加密和数字签名服务的平台。 答案:错.“特洛伊木马”(Trojan Horse)程序是黑客进行IP欺骗的病毒程序。 答案: 错 四、名词解释 1 、一次口令机制: 即每次用户登录系统时口令互不相同。 2. 时间戳: 是一个经加密后形成的凭证文档,它包括需加时间戳的文件的摘要( digest )、DTS收到文件的日期和时间、DTS的数字签字三个部分。3. PKI 是提供公钥加密和数字签字服务的安全基础平台,目的是管理密钥和证书。 4.
8、电子合同:“电子合同” 系指经由电子、 光学或类似手段生成、 储存或传递的合同。 5. 电 子签字系指在数据电文中,以电子形式所含、所附或在逻辑上与数据电文有联系的数 据,它可用于鉴别与数据电文有关的签字人和表明此人认可数据电文所含信息。 五、简答题. 用户身份认证的主要目标是什么?基本方式有哪些? 身份认证的主要目标包括: 确保交易者是交易者本人。 避免与超过权限般来说,用户身份认证可通过三种基本方式或其组合方式来实现:口令访问系统资源。 物理介质访问系统资源。 利用自身所具有的某些生物学特征访问系统资源。 2. 信息认证的目标有哪些? 可信性。 完整性。 不可抵赖性。 保密性。简述一个典型
9、的 PKI 应用系统包括的几个部分? 密钥管理子系统(密钥管 理中心)。 证书受理子系统(注册系统) 。 证书签发子系统(签发系统) 。 证书发布子系统(证书发布系统) 。 目录服务子系统(证书查询验证系统) 。. 简述认证机构在电子商务中的地位和作用。 认证机构是提供交易双方验证 的第三方机构。对进行电子商务交易的买卖双方负责,还要对整个电子商务的交易秩序负责。 带有半官方的性质。. 我国电子商务认证机构建设的思路是什么? 地区主管部门认为应当以地区为中心建立认证中心。 行业主管部门认为应 当以行业为中心建立认证中心。 也有人提出建立几个国家级行业安全认证中 心,如银行系统和国际贸易系统,
10、形成一个认证网络, 然后,实行相互认证。 6. 电子商务认证机构建设基本原则有哪些?权威性原则。 真实性原则。机密性原则。 快捷性原则。 经济性原则。简述黑客所采用的服务攻击的一般手段。和目标主机建立大量的连接。向远程主机发送大量的数据包,使目标主机的网络资源耗尽。 利用即时消息功能,以极快的速度用无数的消息“轰炸”某个特定用户。使目标主机缓冲 区溢出,黑客伺机提升权限,获取信息或执行任意程序。利用网络软件在实现协议时的漏洞,向目标主机发送特定格式的数据包,从而 导致主机瘫痪。 8. 电子合同有什么特点? 电子数据的易消失性。 电子 数据作为证据的局限性。 电子数据的易改动性。 9. 电子签字
11、有什么功能? 确定一个人的身份。 肯定是该人自己的签字。 使该人与文件内容发生关 系。 六、案例题 近日,电子签名法(草案) 提请全国人大常委会审议。人们盼望已久的电 子签名法终于进入了实质性阶段,即将出台应用于实际生活中。被业界人士 称为“中国首部真正意义上的信息化法律”的电子签名法的出台将在一定 程度上对电子商务起到规范保障作用。 在面对我国网络信用与数据电文法律效力保障缺乏的情况下, 电子签名法的 适时出台,赋予网上数据电文以法律效力保障,将在很大程度上消除网络信用 危机。 你认为电子签名法的出台能否解决我国电子商务领域目前的发展问题? (1) 电子签名法出台将在一定程度上对电子商务起 到规范保障作用。( 2) 电子签名活动的进行需要第三方即电子认证机构才 能完成。( 3) 电子签名法的出台加强了电子商务的诚信建设, 但它并不能完全解决电子商务中的信用危机。 (4) 电子签名法是网络法 治建设的一个里程碑,然 而完善的电子商务法律环境建设要走的路还很长。十、论述题 网络黑客主要攻击手段有哪些?如何加以防范? 答题要点: (1)口令攻击; ( 2)服
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 郑州普洱茶课程设计公司
- 高电压避雷课程设计
- 雷达测速仪课程设计
- 高尔夫课程设计
- 龙虎山研学课程设计
- 二级圆柱课程设计
- 课程设计宿舍查询软件
- 课程设计下载
- 王红裕课程设计与实施
- 爱贝英语课程设计
- 2023中华护理学会团体标准-注射相关感染预防与控制
- 各级各类护理人员岗位职责
- 狂犬病与破伤风的同意告知书
- FZ/T 81013-2016宠物狗服装
- PPVT幼儿语言能力测试题附答案
- JB∕T 14089-2020 袋式除尘器 滤袋运行维护技术规范
- 陕西省宝鸡市各县区乡镇行政村村庄村名居民村民委员会明细及行政区划代码
- 中华人民共和国职业分类大典电子版
- 毕业设计小型液压机主机结构设计与计算
- 19XR开机运行维护说明书
- 全国非煤矿山分布
评论
0/150
提交评论