欢迎来到天天文库
浏览记录
ID:32729204
大小:60.05 KB
页数:5页
时间:2019-02-15
《2013年10月电子商务安全导论00997自考试题及答案》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、2013年10月一、单项选择题(本大题共20小题,每小题1分,共20分)1.病毒按破坏性划分可以分为(A)A.良性病毒和恶性病毒B.引导型病毒和复合型病毒C.文件型病毒和引导型病毒D.复合型病毒和文件病毒2.在进行身份证明时,用个人特征识别的方法是(A)A.指纹B.密码C.身份证D.密钥3.下列选项中,属于电子邮件的安全问题的是(D)A.传输到错误地址B.传输错误C・传输丢失D.网上传送时随时可能被人窃取到4.RC・5加密算法屮的可变参数否侶扌帀(小A.校验位B.分组tC.密钥长D.迭代轮数5.一个明文可能有多个数字签名的算法是(D)A.RSAB・DESC・Rabi
2、nD・ELGamal6.数字信封技术中,加密消息密钥形成信封的加密方法是(B)A.对称加密B.非对称加密C.对称加密和非对称加密D.对称加密或非对称加密7.防火墙的组成中不包括的是(C)•••A.安全操作系统B.域名服务C・网络管理员D.网关8.下列选项中,屈丁•加密桥技术的优点的是(B)A.加密桥与DBMS是不可分离的B.加密桥与DBMS是分离的C.加密桥与一般数据文件是不可分离的D.加密桥与数据库无关9.在不可否认业务中保护收信人的是(A)A.源的不可否认性B.提交的不可否认性C.递送的不可否认性D・A和B10.为了在因特网上有一种统一的SSL标准版本,IETF
3、标准化的传输层协议是(B)A.SSLB.TLSC.SETD・PKI11・能够全面支持电子商务安全支付业务的第三方网上专业信任服务机构是(A)A・CFCAB・CTCAC・SHECAD・PKI12•下列选项屮,屈于中国电信CA安全认证系统结构的是(D)A・地市级CA屮心B・地i〕j级RA中心系统C・省CA中心D.省RA中心系统13・美国的橘黄皮书中为计算机安全的不同级别制定了D,Cl,C2,Bl,B2,B3,A标准,其中称为结构化防护的级别是(C)A・Bl级B・Cl级C・B2级D・C2级14.下列选项中,属于提高数据完整性的预防性措施的是(D)A.加权平均B.信息认证C
4、.身份认证D.奇偶校验15・一系列保护IP通信的规则的集合称为(B)A.VPNB・IPSecC・DMZD.VPNIntranet16.由系统管理员來分配接入权限和实施控制的接入控制方式是(C)A.PKIB・DACC・MACD・VPN17•在Kerberos认证中,把对Client向本Kerberos的认证域以外的Server屮请服务称为(C)A.域内认证B.域外认证C.域间认证D.企业认证18・下列关于数字证书的说法中不正确的是(A)•••A.在各种不同用途的数字证书类型中最重要的是私钥证书,它将公开密钥与特定的人联系起来B.公钥证书是由证书机构签署的,其中包含有持
5、证者的确切身份C.数字证书由发证机构(认证授权中心CA)发行D.公钥证书是将公钥体制用于大规模电了商务安全的基木要素19.认证机构最核心的组成部分是(C)A.安全服务器B.CA服务器C.数据库服务器D・LDAP服务器20.PK1中支持的公证服务是指(C)A.身份认证B.行为认证C.数据认证D.技术认性二、多项选择题(本大题共5小题,每小题2分,共10分)21.卜•列屈于B・C电了商务模式的网站有(ABCD)A.凡客诚品B.一号店C.京东商城D.当当E.阿里巴巴22.下列选项中,属于数据完整性被破坏后会带来的严重后果的有(ABCDE)A.造成直接的经济损失B.影响一个
6、供应链上许多厂商的经济活动C.可能造成过不了“关”D.会牵涉到经济案件中E.造成电子商务经营的混乱与不信任23.接入控制机构的建立主要根据的信息有(ABC)A.主体B・客体C.接入权限D.伪装者E.违法者24.SET系统的运作是通过软件组件来完成的,这些软件包括(ABCD)A.电了钱包B.商店服务器C.支付网关D.认证中心E.RA中心25.中国电信CA安全认证系统提供的证书有(ACDE)A.安全电子邮件证书B.网上银行证书C.企业数字证书D.服务器证书E・SSL服务器证书三、填空题(本大题共5小题,每空1分,共10分)26.数字时戳应当保证数据文件加盖的_时戳与一存
7、储数据的物理媒体无关。27.病毒程序可通过—口我复制—迅速传播。判断一段程序是否为计算机病毒的依据是计算机病毒的传染性28.选择VPN解决方案时需要考虑的要点是_认证方法—、_支持的加密算法_支持的认证算法、支持的IP压缩算法、易于部署和兼容分布式或个人防火墙的可用性。19.数据加密方法有_使用加密软件加密、—使用专用软件加密和加密桥技术。20.根据ITU-TRec.X.509标准,公钥证书包括_中请证书个人—信息和—发行证书的CA—信息。四、名词解释题(本大题共5小题,每小题3分,共15分)21.访问控制性:指在网络上限制和控制通信链路对主机系统和应用的访问。
此文档下载收益归作者所有