资源描述:
《2015年电大电子商务安全导论期末考前复习资料小抄》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、电子商务安全导论复习资料(一)第一章名词解释1,电子商务:顾名思义,是建立在电子技术基础上的商业运作,是利川民子技术加强,加快,扩展,增强,改变了莫有关过程的商务。5,intranet:是指基于TCP/IP协议的企业内部网络,它通过防火墙或英他安全机制与intranet建立连接□intranet上提供的服务主要是而向的是金业内部。6,Extranet:是指基于TCP/IP协议的企业处域网,它是一种合作性网络。7,商务数据的机密性:商务数据的机密性或称保密性是指倍息在网络上传送或存储的过程屮不被他人窃取,不被泄露或披露给未经授权的人或组织,或
2、者经过加密伪装后,使未经授权者无法了解其内容。8,邮件炸弹:是攻击者向同一个邮件信箱发送大量的垃圾邮件,以堵塞该邮箱。9,TCP劫持入侵:是对服务器的最大威胁之一,其基木思想是控制一台连接丁•入佼口标网的计算机,然后从网上断开,让网络服务器误以为黑客就是实际的客户端。10,HTTP协议的“有无记忆状态”:即服务器在发送给客户机的应答后便遗忘了些次交互。TLENET等协议是“有记忆状态”的,它们需记住许多关于协议双方的信息,请求与应答。11•电了商务系统可能遭受的攻击冇(系统穿透、违反授权原则、植入、通信监视、通信串扰)12.双密钥体制算法的
3、特点包括(算法速度慢、适合加密小数量的信息、适合密钥的分配、适合密钥的笛理)常见的电了商务模式的有(大字报/告示牌模式、在线黄页薄模式、电脑空间上的小册子模式、虚拟百货店模式、广告推销模式)简答题1,什么是保持数据的完整性?答:商务数据的完整性或称正确性是保护数据不被未授权者修改,建立,嵌入,删除,重复传送或由于其他原因使原始数据被更改。在存储时,要防止非法篡改,防止网站上的信息被破坏。在传输过程屮,如果接收端收到的信息与发送的信息完全一样则说明在传输过程中信息没有遭到破坏,具有完整性。加密的信息在传输过程,虽能保证其机密性,但并不能保证不
4、被修改。2,网页攻击的步骤是什么?答:第一步,创建一个网页第二步:攻击者完全控制假网页。第三步,攻击者利川网页做假的后果:攻击者记录受害者访问的内容,当受害者填写表单发送数据时,攻击者可以记录下所有数据。此外,攻击者可以记录下服务器响应回來的数据。这样,攻击者可以偷看到许多在线裔务使用的表单-信息,包括账号,密码和秘密信息。3,什么是Intranet?答:Intranet是指基于TCP/IP协议的内连网络。它通过防火墙或其他安全机制与Intranet建立连接oIntranet上町提供所有Intranet的应用服务,如WWW,E-MAIL等,
5、只不过服务面向的是企业内部。和Intranet一•样,Intranet具冇很高的灵活性,企业可以根据白己的需求,利用各种Intranet互联技术建立不同规模和功能的网络。4,为什么交易的安全性是电了商务独冇的?答:这也是电了商务系统所独有的。在我们的口常生活屮,进和一次交易必须办理一定的手续,由双方签发齐种收据凭证,并签名盖章以作为法律凭据。但在电了商务屮,交易在网上进行,双方甚至不会见面,那么一旦一方反悔,另一方怎么能够向法院证明介同呢?这就需要一个网上认证机构对每一笔业务进行认证,以确保交易的安全,避免恶意欺诈。5,攻击WEB站点冇哪几
6、种方式?答:安全信息被破译非法访问:交易信息被截获:软件漏洞被攻击者利用:当用CGI脚木编写的程序或莫他涉及到远程川八从浏览中输入表格并进行像检索Z类在主机上直接操作命令时,会给WEB主机系统造成危险。6,WEB客户机和WEB服务器的任务分别是什么?答:WEB客户机的任务是:(1)为客户提出一个服务请求一一超链时启动;(2)将客户的请求发送给服务器;(3)解释服务器传送的HTML等格式文档,通过浏览器显示给客户。WEB服务器的任务是:(1)接收客户机來的请求;(2)检查请求的合法性;(3)针对请求,获取并制作数据,包括使用CGI脚木筹程序,
7、为文件设置适当的MIME类型來対数据进行前期处理和后期处理;(4)把倍息发送给提出请求的客户机。7,电了商务安全的六项屮心内容是什么?答(1)商务数据的机密性或称保密性(2)商务数据的完整性或称止确性(3)商务对彖的认证性(4)商务服务的不可否认性(5)商务服务的不町拒绝性或称可用性(6)访问的控制性第二章电子商务安全需求和密码技术名词解释1,明文:原始的,未被伪装的消息称做明文,也称信源。通常用M表示。2,密文:通过一个密钥和加密算法将明文变换成一种伪信息,称为密文。通常用C表示。3,加密:就是用基于数学算法的程序和加密的密钥对信息进行编
8、码,生成别人难以理解的符号,即把明文变成密文的过程。通常用E表示。4,解密:山密文恢复成明文的过程,称为解密。通常用D表示。5,加密算法:対明文进行加密所采丿U的一组规则,即加密