欢迎来到天天文库
浏览记录
ID:34311559
大小:798.12 KB
页数:29页
时间:2019-03-05
《2005-2015电子商务安全导论历年简答简述题(含答案)完善版》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、一、名词解释1.计算上安全如果一个密码体制对于拥有有限资源的破译者来说是安全的,则你这样的密码体制是计算上安全的,计算上安全的密码表明破译的难度大。2.冗余系统是系统中除了正常工作的部件以外,还配制出的备份部件,当正常的部件出现故障时,备份部件能够立即代替它继续工作。3.双联签名在一次电子商务活动过程中可能同时有两个有联系的消息M1和M2,要对他们同时进行数字签名。4.SSL协议SSL,是基于TCP/IP的安全套接层协议,由Netscape开发,是服务器与客户机之间安全通信的加密机制,用一个密钥加密在
2、SSL连接上传输的数据。5.域内认证是指Client向本Kerberos的认证域以内的Server申请服务的过程。6.自主式接入控制自主式接入控制简记DAC,它是由资源拥有者分配接入权,在辨别各用户的基础上实现接入控制。每个用户的接入权由数据的拥有者来建立。常以接入控制表或权限表实现。7.接入控制接入或访问控制室保证网络安全的重要手段,它通过一组机制控制不同级别的主题对目标资源的不同授权访问,在对主体认证之后实施网络资源安全管理使用。8.电子商务的机密性是指交易过程中必须保证信息不会泄露给非授权的人或
3、实体9.镜像技术是数据备份技术的一种,主要有网络数据镜像远程、镜像磁盘等10.Kerberos是一种典型的用于客户机和服务器认证体系协议,它是一种基于对称密码体制的安全认证服务系统。11.密钥管理包括从密钥的产生到密钥的销毁的各个方面。主要表现于管理体制、管理协议和密钥的产生、分配、更换和注入等。12.计算机病毒计算机病毒是指编制者在计算机程序中插入的破坏计算机功能,或者破坏数据,影响计算机使用,并能自我复制的一组计算机指令或者程序代码。13.身份证明系统身份证明系统由3方组成,一方是出示证件的人,称
4、作示证者,又称申请者,提出某种要求;另一方为验证者,检验示证者提出的证件的正确性和合法性,决定是否满足其要求;第三方是可信赖者,用以调节纠纷。14.PKIPKI即“公钥基础设施”,是一种遵循既定标准的利用公钥密码技术为电子商务的开展提供一套安全基础平台的技术和规范,它能够为所有网络应用提供加密和数字签名等密码服务及所必需的密钥和证书管理体系。15.单钥密码体制单钥密码体制是加密和解密使用相同或实质上等同的密钥的加密体制。使用单钥密码体制时,通信双方A、B必须相互交换密钥,当A发送信息给B时,A用自己的
5、加密密钥进行加密,而B在接受到数据后,用A的密钥进行解密。单钥密码体制又称做秘密密钥体制或对称密钥体制。16.数据备份是指为防止系统出现操作失误或系统故障导致数据丢失,而将全系统或部分数据集合凑够应用主机的硬盘或阵列复制到其他的存储介质的过程。17.VPN通过一个公共网络建立一个临时的、安全的链接,是一条穿过混乱的公用网络的安全、稳定的隧道。18.电子钱包是指安装在客户端计算机上、并符合SET规格的软件。19.通行字是一种根据已知事物验证身份的方法,也是一种研究和使用最广的身份验证方法。20.Acce
6、ssVPN又称拨号VPN,是指企业员工或企业的小分支机构通过公司远程拨号的方式构筑的虚拟网。21.域间认证是指Client向本Kerberos的认证域以外的server申请服务的过程。22.Intranet是指基于TCP/IP协议的企业内部网络,它通过防火墙或其他安全机制与Internet建立连接.23.归档是指将文件从计算机的储存介质中转移到其它永久性的介质上,以便长期保存的过程。24.支付网关是internet电子商务网络上的一个站点,负责接收来自商店服务器送来的SET付款数据,再转换成银行网络的
7、格式,传送给收单银行处理。25.多级安全策略主体和客体按照普通、秘密、机密、绝密级划分,进行权限和流向控制26.数字信封发送方用一个随机产生的DES密钥加密消息,然后用接受方的公钥加密DES密钥27.公钥证书是将公开密钥与特定的人、器件或其他实体联系起来的证书。28.源的不可否认性用于防止或解决出现有关是否一个特定实体发了一个特定的数据、源在某个特定时刻出现、或两者都有的分歧。29.引导型病毒是指寄生在磁盘引导区或主引导区的计算机病毒。30.容错技术容错技术是当系统发生某些错误或故障时,在不排除错误和
8、故障的条件下使系统能够继续正常工作或进入应急工作状态的一种技术。31.奇偶校验奇偶校验是服务器的一种特征,它提供一种机器机制来保证对内存错误的检测,因此,不会引起由于服务器的出错,导致数据完整性的丧失。32.身份识别身份识别是指输入个人信息,经过处理提取成模板信息,试着在存储数据库中搜索,找出与之匹配的模板,而后给出结论的过程。33.域间认证是指client向本kerberos的认证域以外的server申请服务的过程。34.认证服务是指身份识别与鉴别,就
此文档下载收益归作者所有