欢迎来到天天文库
浏览记录
ID:39929345
大小:97.00 KB
页数:4页
时间:2019-07-15
《电子商务安全_电商_第一次作业》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、选择shrenzj@163.com2004年以来蠕虫病毒出现了哪些新特点?(D)A.表现为冲击波(2003年)、Mydoom蠕虫、震荡波系列蠕虫B.被黑客用来驱动预定的拒绝服务攻击C.被用来植入木马程序和后门软件D.以上都是下面哪个可认为是对电子商务网络安全的善意的攻击?(B)A.仿冒网页骗取钱财B.估计攻击网站触发安全问题,以此来研究新的安全防范措施C.传播恶性病毒D.篡改网站发泄个人情绪软件开发人员为了方便,通常也会在软件里留下“后门”,通常在后门里植入(A)很容易就可获取用户隐私。A.木马程序B.反击程序C.跟踪程序D.蠕虫程序
2、通常使用数字签名,可以实现电子商务交易中的(D)A.不可否认性B.完整性C.保密性D.A和B在电脑犯罪立法中,美国对于黑客行为和篡改网页行为的最高刑期为(D)A.5年B.10年C.15年D.20年美国乃至全世界范围的第一部全面确立电子商务运行规范的州级法律文件是(B)A.1987年《联邦计算机安全处罚条例》B.1995年《数字签名法》C.1980年《隐私保护法》D.1997年电子合同法由于攻击者的好胜心理和道德问题造成的网络安全不稳定因素有(D)A.cookieB.自由软件C.认证和授权D.Linux属于电子商务安全防治的技术措施的是
3、(B)A.应急措施B.防入侵措施C.病毒措施D.数据容灾属于电子商务安全防治的管理措施的有(C)A.流量控制B.防入侵措施C.病毒防范D.访问控制建立病毒防范制度应做到(D)A.给自己的计算机安装防病毒软件B.认真执行病毒定期清理制度C.控制权限,高度警惕网络陷阱D.以上都是对错单机系统的病毒防护侧重于防护网络系统资源,而网络系统的防护则侧重于防护本地计算机资源。(错)风险分析就是在系统设计前和系统运行前对系统进行静态的分析,旨在发现系统的潜在安全隐患。(错)身份鉴别是提供对信息的正确性、完整性和不可否认性的鉴别。信息鉴别则是提供对可
4、以采用加密技术保证信息的不可否认性(错)通过授权的方式,可以保护信息资源不被未经授权者使用、修改等,并可通过相关的技术,如防火墙,将病毒代码程序隔绝,以此达到完整性的目的。(错)我国有关计算机安全的法律法规最早于2000年颁布(错)美国历史上第一部联邦级电子签名法是于1995年5月1日颁布的《数字签名法》(错)CGI、Java、自由软件都是由于攻击者的好胜心理和道德问题造成的网络安全不稳定因素。(错)端口保护中的有效措施是屏蔽端口或者更改缺省端口3389为其他非法用户不知道的端口号码。(对)填空对于操作系统来说,一般需要进行以下维护工
5、作:定期清理日志文件、临时文件:定期整理文件系统;检测服务器上的活动状态和用户注册数;处理运行中的死机情况等。(对)2004年,__蠕虫____病毒在网上传播仍十分的猖獗,计算机感染率从2001年的73%跃到了2004年的87.93%。该病毒主要是利用系统的漏洞进行自动传播复制,由于传播过程中产生巨大的扫描或其他攻击流量,从而使网络流量急剧上升,造成网络访问速度变慢甚至瘫痪。网络的建立初衷仅考虑了网络不会因为局部故障而影响信息的传输这个问题,并没有顾及电子商务安全,这样,它的__全球性____、__开放性____和_共享性______
6、_就使得电子商务过程中传输的信息安全存在先天不足。密钥管理涉及6个方面的安全功能:密钥的__分发___、__更新____、_回收_____、__归档___、_恢复____、__审计___。电子商务活动是需要诚信的,如何来确定交易双方的身份就显得很重要。目前,认证性是通过认证中心(CA)发放_数字证书_____来实现的。不可否认性是电子商务安全的基本需求之一,它可以通过对所发送的消息进行_数字签名____来获得。网络用户的隐私通常是通过_网站自助注册___和_cookie___被网站收集到的。我国2005年4月1日出台的_《中华人民共和
7、国电子签名法》___承认了电子签名的法律效力,它是我国电子商务领域的第一部国家法,具有划时代的意义。自由软件与免费软件和共享软件最大的区别在于它的_源代码___是公开的对应用软件的管理和维护工作主要是_版本控制___,应配置一台安装服务器,当远程客户机应用软件需要更新时,就可以从网络上进行远程安装。电子邮件传播病毒的关键是_附件___,Word具有夹带_宏病毒___的可能。名词解释网络仿冒:网络仿冒在国际上通称为“Phishing”,在我国也称为网络欺诈、网页仿冒或者是网络钓鱼。它通常是通过仿冒正规的网站来欺瞒诱骗用户提供各种个人信息
8、,甚至干脆通过在假网页或者诱饵邮件中嵌入恶意代码的手段给用户计算机植入木马来直接骗取个人信息。电子商务系统的安全:计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对信息进行采集、加工、存储、传
此文档下载收益归作者所有