版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、电子商务信息安全习题附答案一、单选题电子商务系统必须保证具有十分可靠的安全保密技术,必须保证网络安全的四大要素,即信息传输的保密性.信息的完整性.信息的不可否认性和()不可修改性信息的稳定性数据的可靠性交易者身份的确定性所谓信息加密技术,就是采用数学方法对原始信息进行再组织,这些原始信息通常称为()明文密文短文正文在安全策略中,认证是指()谁想访问电子商务网站允许谁登录电子商务网站在何时由谁导致了何事谁由权查看特定信息下面哪种行为破坏了计算机通讯信道的完整性()强注域名电子伪装个人信息被窃拒绝攻击在计算机的安全问题中,保密是指()未经授权的数据修改数据传输出现错误延迟或拒绝服务未经授权的数据暴
2、露我们就说假如一个电子邮件的内容被篡改成完全相反的意思, 破坏了()数据的完整性数据的可靠性数据的及时性数据的延迟性在加密类型中,RSA是()随机编码散列编码对称加密非对称加密下列说法错误的是()信息的完整性是指信息在传输过程中没有遭到破坏用数字签名可以保证信息的不可否认数字证书可以证明交易者身份的真实性数字信封可以防止信息被窃听数字证书是由()颁发的银行商家用户认证中心公钥密码技术可以实现数字签名,其中()发送方对明文M使用私钥加密,然后将密文传给接受方,接受 方使用公钥对其解密,恢复原文。发送方对明文 M使用私钥加密,然后将密文及密钥传给接受 方,接受方使用已知的公钥对其解密,恢复原文。发
3、送方对明文M使用私钥加密,然后将密文传给接受方,然后 再将私钥传给接受方,接受方使用私钥对其解密,恢复原文。发送方对明文M使用私钥加密,然后将密文传给接受方,接受 方使用公钥解出包含的私钥,再用私钥解密,恢复原文。认证中心将发给用户一个(),同时还附有认证中心的签名 信息。数字摘要数字签名数字证书数字信封数字证书所采用的技术是()公开密码密钥体系数字摘要对称密码密钥体系私有密钥公开密码密钥体系一般采用的是()算法 TOC o 1-5 h z DESDTSRSACA14.SSL的英文全称是()Sessi on Socket Lan guageSessi on Software Lan guage
4、Security Socket LayerSecurity Software Layer15.SET协议又称为()安全套接层协议安全电子交易协议信息传输安全协议网上购物协议16.SET标准最早是由谁提出的()Visa 和 MasterCardIBM & DELLMicrosoftSUN17.网景公司提出的安全协议是()SETS-HTTPFTPSSL18.SET标准是一种基于什么作为支付手段的安全协议()电子现金信用卡贮值消费卡电子汇款19.SET协议的主要目的是保证()信息在网络安全传输,不能被窃听或篡改。保证客户的信用卡不会丢失。保证交易的信息在网上正常传输,信息不会丢失。客户在网上购物后,
5、将信用卡通知商家结算。20.SET协议具有强大的加密功能,保证()只要参与者多能够获得网上传输的信息。贸易商无法看到客户信贸易商无法看到客户信贸易商是将客户的信用只有参与者需要的信息才会显示出来。 用卡信息,银行无法看到客户下的定单。只有参与者需要的信息才会显示出来。 用卡信息,银行可以查阅客户下的定单。只有参与者需要的信息才会显示出来。资料传给银行,请求银行结算。二、多选题所谓信息的完整性是指()在存储时,要防止非法篡改和破坏网站上的信息信息的发送方不能否认已发送的信息,接收方不能否认已收到 的信息。在传输过程中,接收端收到的信息与发送的信息完全一样交易双方确实是存在的信息传输过程是保密的数
6、字签名可以防止()窃听否认篡改假冒泄漏下列关于数字签名的说法正确的是()发送方用自己的公钥加密摘要形成数字签名发送方用自己的私钥加密形成数字签名发送方用对方的私钥形成数字签名发送方要同时对源信息和摘要加密后再传送给接收方接收方收到后要对摘要进行解密, 并与收到的源信息经过运算 后得到的摘要进行比对,以检验传送过程中信息是否被破坏或篡 改过。下面有关传输信道安全的叙述不正确的是()在公钥密码体系中,加密和解密使用相同的密钥如果有8个人彼此利用对称加密方式传递信息,需要64个私有密钥SSL和S-HTTP是因特网安全传输的两个协议SSL是支持两台计算机间的安全连接S-HTTP是HTTP的扩展,提供了
7、多种安全功能属于安全电子交易的协议有()HTTPSSLFTPSETPGP下列说法正确的是()RAS算法是以它的三个发明者的名字命名的算法。DES ( Data Encryption Standard )算法是对称加密算法数字证书中不包含用户的公钥信息认证中心必须是一个权威的、公正的、受信任的第三方机构SSL是基于TCP/IP协议数据的加密和解密依靠两个元素,缺一不可,它们是()明文密文算法密钥摘要数字签名所采用的技术有()对称密钥非对称密钥数字摘要数字证书数字信封数字证书可以用于()安全电子邮件网上办公网上购物网上缴费电子资金移动在SET协议的支持下,参与网络商品直销流程的各方有()。消费者商
8、家支付网关政府税收三、简答题列举3种以上在电子商务中可能面临的安全威胁。列举安全电子交易常用的安全技术简述公开密钥密码体制的原理。什么是认证中心,认证中心有什么作用?什么是数字证书,数字证书有哪些类型?四、案例分析案例一:中国煤焦数字交易市场中国煤焦数字交易市场(网址: HYPERLINK http:/www.we http:/www.we ndan gku .n et/doc/95eab2aaa36925c52cc58bd63 186bceb18e8ed7c.html )是国家863计划,科技部九五重大攻 关项目,国家流通领域信息化示范工程,是一个面向市场.服 务全国.连接世界的大型电子商务
9、应用典范。通过发挥山西省煤 焦产销量大的绝对优势,整合卖方和政府资源同时联合银行和运输企业建立网上集政府监管、信息服务、交易功能、物流结算为一体的综合性中国煤焦数字交易平 台,创造了 煤炭+鼠标的电子商务模式。煤炭作为一种半市场化的大宗重要能源产品订货合同比一般物品购销合同要复杂很多,一份合同除买卖双方签章认可外, 还需要 煤炭运销总公司.煤炭销售办公室等多级煤炭管理部门和铁路 . 公路等运输部门进行签章确认才能成为一份有效的.可执行的合同。这样一份合同往往需要盖五.六个公章。在电子合同的签订 中,每个环节都需要对合同进行数字签章, 并通过判断上一个角 色的数字签章是否成功来实现合同的流转,
10、完成最后一个签章生 成一份有效电子合同。2002年2月通过应用SXCA字安全证书作为身份确认和数据安 全保证,中国煤焦数字交易市场成功召开了2002年度山西省煤炭网上订货会,会议期间 60余家煤炭供销企业通过数字证书签 订电子煤炭供销合同。所有煤炭运销管理部门和铁路部门采用数 字证书登录相应的虚拟办公区对电子合同进行了审核签章。大大减少了交易时间,大幅降低了交易成本。中国煤焦数字交易市场采用电子商务模式有哪些好处?中国煤焦数字交易市场采用数字签名签署电子合同,什么是数字签名,它有什么作用?简述数字签名的原理。案例二:广东移动电子采购平台从2001年5月开始,广东移动电子采购平台先后在省公司和广
11、 州、中山、肇庆等全省各分公司进行全面采购业务试运行。在深入了解用户对电子采购平台的实际需求的基础上,2002年11月开始,广东移动电子米购平台升级到二期系统,该系统运行更加稳定,现已在广东移动省公司和各分公司进行全面业务运行。平台的稳定运行,保证了使用者可以顺利的完成工作,平台的权限设置,更好的体现了广东移动“公正、公开、公平”的选型采购 原则。由于系统涉及了大量的公司机密资料,因此广东移动电子采购平台选择了 PKI/CA体系作为系统的安全基础,使用了广东省电子 商务认证中心提供的安全服务和系列产品保障整体安全,达到如下目标:身份确认:通过数字证书标识使用用户的身份;数据加密:对于传输过程中
12、的机密数据和存储中的机密数据进行加密;完整性:对标书等资料加盖电子签名信息,保障其完整性,没被篡改;不可否认性:通过 PKI/CA体系的保证达到不可否认性目前主要采用的安全应用产品有:1.客户端证书:确认用户身份,保证用户安全登录到丿东移动电子采购平台;2.服务器证书:建立 SSL加密传输,保证数据传输安全;安全站点:确认站点身份,防止站点被假冒。广东省电子商务认证中心提供的安全服务中的身份确认、数据加密、完整性、不可否认性分别可以采用哪些技术来保证?请阐述安全在电子商务中的地位和作用。有人说安全是“三分技术、七分管理”,请谈谈你的看法。一、单选题 TOC o 1-5 h z DADCDADA
13、D 10.BC 12.A 13.C 14.C 15.B16.A 17.D 18.B 19.A 20.B、多选题AC TOC o 1-5 h z BCBEABBDABDECDBCABCDE 10.ABC三、简答题参考答案1、列举在电子商务中可能面临的安全威胁。答:信息被窃听、篡改、否认,服务中断等。2、列举安全电子交易常用的安全技术。答:数字摘要、数字签名、数字时间戳、数字证书、认证中心以及信息加密3、简述公开密钥密码体制的原理。答:公开密钥密码体制采用两把不同的密钥分别进行加密和解密。其工作原理是:发送方用加密密钥Ke和加密算法E,对明文M加密,得到的密文C=E(Ke, M),然后传输密文 G
14、接收方用解密 密钥Kd(与加密密钥Ke成对)和解密算法D,对密文解密,得到 原来的明文M=D(Kc| C)。4、什么是认证中心,认证中心有什么作用?答:认证中心(CA, Certification Authority)就是承担网上安全电子交易认证服务、签发数字证书、并能确认用户身份的服务 机构。认证中心主要有以下几种作用:证书颁发、证书更新、证书查询、证书作废、证书归档。5、什么是数字证书,数字证书有哪些类型:答:数字证书(digitalID)又称为数字凭证,数字标识,是一个经证书认证机构(CA数字签名的包含用户身份信息以及公开密 钥信息的电子文件,是用电子手段来证实一个用户的身份和对网 络资
15、源访问的权限,是各实体(消费者、商户/企业、银行等)在 网上进行信息交流及商务活动的电子身份证。数字证书有以下三种类型:个人数字证书(Personal Digital ID):它仅仅为某一个用户提供数字证书,以帮助其个人在网上进行安全交易操作。 个人 身份的数字证书通常是安装在客户端的浏览器内的,并通过安全的电子邮件来进行交易操作。企业(服务器)数字证书(Server ID):它通常为网上的某 个Web服务器提供凭证,拥有Web服务器的企业就可以用具有凭证的万维网站点(Web Site)来进行安全电子交易。有凭证的Web服务器会自动地将其与客户端 Web浏览器通信的信息加密。软件(开发者)数字
16、证书(Developer ID):它通常为因特网中被下载的软件提供凭证,该凭证用于和微软公司 Authenticode 技术(合法化技术)结合的软件,以使用户在下载 软件时能获得所需的信息。数字证书由认证中心发行。四、案例分析案例一参考答案:1.中国煤焦数字交易市场采用电子商务模式有哪些好处?答:大大减少了交易时间,大幅降低了交易成本。2什么是数字签名,它有什么作用?答:数字签名通过单向函数对要传送的报文进行处理得到的,用以认证报文来源并何时报文是否发生变化的一个字母数字串。可以防止篡改和否认。案例二参考答案:广东省电子商务认证中心提供的安全服务中的身份确认、数据加密、完整性、不可否认性分别可
17、以采用哪些技术来保证?答:电子商务中常采用的安全技术有:数字摘要、数字签名、数 字时间戳、数字证书、认证中心以及信息加密等,可以利用数字证书保证身份确认,数字签名保证数据的完整性和不可否认性, 采用加密技术对数据加密等。请阐述信息安全在电子商务中的地位和作用。答:在当今的信息时代,必须保护对其发展壮大至关重要的信息 资产,另一方面,这些资产也暴露在越来越多的威胁中,毫无疑问,保护信息的私密性、完整性、真实性和可靠性的需求已经成 为企业和消费者的最优先的需求之一。由于入侵、破坏企业IT系统的事件每天都在发生,加上 In ternet危险地带的认知不断 加强,对信息安全的需求前所未有地高涨起来。安全漏洞会大大 降低公司的市场价值,甚至威胁企业的生存
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 酒店宴会微站租赁合同
- 消防设施水电路施工合同
- 学校返聘退休教师协议范本
- 铁路隧道顶管施工合同
- 体育馆建设项目招标文件样本
- 建筑工地易燃易爆物品使用守则
- 夏令营活动合同示范文本
- 文化创意垫资施工协议
- 劳动合同管理与员工福利
- 学校物业安保人员聘用协议
- 大学生职业规划课件
- 第1~4单元期中检测(试题)-2024-2025学年四年级上册数学北师大版
- 《报关单填写规范》课件
- 在线学习管理平台软件开发方案
- 各专业文件准备目录-内分泌科药物临床试验机构GCP SOP
- 北京邮电大学《计算机网络课程设计》2022-2023学年期末试卷
- 化妆培训课件教学课件
- 车间员工安全培训试题附参考答案【典型题】
- 中层管理干部团队-执行力与领导力提升培训课件
- 2024年保密基础知识竞赛试题库及答案(共350题)
- 《江西数学三年级上学期数学期中试卷》
评论
0/150
提交评论