电子商务安全期末试卷及答案2套.docx
《电子商务安全期末试卷及答案2套.docx》由会员分享,可在线阅读,更多相关《电子商务安全期末试卷及答案2套.docx(10页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、nJ?都密 封 线 内 不 要 答 题期末电子商务安全试卷A一、填空题(每空1分,共计20分)1 .电子商务面临的安全威胁主要可以分为、 和.加密技术可以分为 和 两种基本加密体制。2 .利用 可以使得签名者无法获悉其所要签发文件的具体内容。3 .从总体看防火墙可以分为、 和 四种类型。4 .入侵检测实现一般分为、和 三个步骤。5 .就是根据资源的价值来确定保护它们的适当安全级别。6 . CA发放的证书分为 和 两类证书。7 .WTLS具备、和拒绝服务保护四大特性。二、不定项选择题(下列选项中有1个或者多个是正确的,请选择正确的选项填入括 号中,多选、错选和少选均不得分。每小题2分,共20分)
2、1.攻击电子商务系统的手段包括()oA.中断B.窃听C.篡改D.伪造2.数字时间戳包括()。A.需要加盖时间戳的文件摘要C.时间戳水印B. DTS的数字签名D. DTS收到文件的日期和时间3.消息的序号和时间性的认证目的是()。A.确保信息的完整性B.确认信息发送的宿主C.确认信息发送的源头D.阻止消息的重放攻击4.计算机病毒按存在的介质分类可以分为()0A.比特流病毒B.文件病毒C.网络病毒5. VPN实现的关键技术包括()。A.隧道技术B.加密技术C. QoS技术D.数据包分发技术6.信息系统风险般可以划分为(A.突发风险B.常规风险)oC.计算机系统风险D.环境问题D.引导型病毒7 .(
3、)是口。的重要组成部分。A. OCSPB. KEAC. CAD. DPV.计算机病毒可以通过()进行传播。A.移动存储设备B.网络平台C.软件下载D.更换电源.电子政务的信息安全机制包括()0A.封闭机制B.支撑机制C.防护机制D.监测和恢复机制.风险处理计划是()过程中产生的重要文件。A.风险应对B.风险识别C.风险预防D.风险评估 三、名词解释(每小题4分,共20分).密码体制1 .消息摘要.防火墙2 .入侵检测.数字证书四、简答题(每小题7分,共28分).利用哈希函数进行数字签名和验证的文件传输过程包括哪些步骤?1 .电子商务交易安全具备哪些需求?2 .电子商务安全管理主要包括哪些环节?
4、3 .手机病毒具有哪些特点?五、案例分析题(每题12分,共12分)中国煤焦数字交易市场中国煤焦数字交易市场)是国家863计划,科技部“九 五”重大攻关项目,国家“流通领域信息化”示范工程,是一个面向市场、服务全国、 连接世界的大型电子商务应用典范。通过发挥山西省煤焦产销量大的绝对优势,整合 卖方和政府资源同时联合银行和运输企业建立网上集政府监管、信息服务、交易功能、 物流结算为一体的综合性中国煤焦数字交易平台,创造了 “煤炭+鼠标”的电子商务模 式。煤炭作为一种半市场化的大宗重要能源产品订货合同比一般物品购销合同要复朵 很多,一份合同除买卖双方签章认可外,还需要煤炭运销总公司、煤炭销售办公室等
5、 多级煤炭管理部门和铁路、公路等运输部门进行签章确认才能成为一份有效的、可执 行的合同。这样一份合同往往需要盖五、六个公章。在电子合同的签订中,每个环节 都需要对合同进行数字签章,并通过判断上一个角色的数字签章是否成功来实现合同 的流转,完成最后一个签章才能生成一份有效的电子合同。2002年2月通过应用SXCA数字安全证书作为身份确认和数据安全保证,中国煤焦 数字交易市场成功召开了 2002年度山西省煤炭网上订货会,会议期间60余家煤炭供 销企业通过数字证书签订电子煤炭供销合同。所有煤炭运销管理部门和铁路部门采用 数字证书登录相应的虚拟办公区对电子合同进行了审核签章。请结合案例回答下列问题:(
6、1)中国煤焦数字交易市场采用数字签名签署电子合同,什么是数字签名,它有 什么作用? (7分)(2)简述数字签名的原理。(5分)nJ?都密 封 线 内 不 要 答 题3 .目前的数字签名主要有(A.智能卡式 B.密码式4 . SSL握手协议包含(A.建立秘密通信信道C.发出告警信号期末电子商务安全试卷B一、填空题(每空1分,共计20分).电子商务安全具有、 和 四大特性。1 .信息隐藏中最重要的两个分支包括 和.2 .能够提供对电子文件的日期和时间信息的安全保护,是由专门 的机构提供的。3 .电子商务交易中,消费者主要面临、 和 四大安全威胁。4 . IDS 一般采用 和 两项技术来发现入侵行为
7、。5 .按照计算机病毒的传染方式可以将其分为 和。6 .信息资产识别包括、和 三个方面。7 .电子政务的信息安全机制包括、和检测和恢复机制。二、不定项选择题(下列选项中有1个或者多个是正确的,请选择正确的选项填入括 号中,多选、错选和少选均不得分。每小题2分,共20分).电子商务安全从整体上可以分为()。A.计算机网络安全 B.会话安全 C.现金安全D.商务交易安全.按照密钥方式可以将密码划分为()0A.位移式密码B.对称式密码C.分组密码D.非对称式密码)模式。C.生物测定式D. 口令/密码式)阶段。B.客户认证D.对密文进行更改.入侵检测系统按其输入的数据来源可以分为()。A.基于主机的入
8、侵检测系统C.基于网络的入侵检测系统5 .以下关于计算机病毒描述不正确的是(A.具有传染性 B.可对计算机造成破坏B.基于客户机的入侵检测系统1).分布式入侵检测系统C.是天然存在的D.不易被用户察觉7 .备份中心的类型可以分为( )oA.热备份 B.冷备份 C.离站备份D.合作备份8 .认证中心由()组成。D.证书申请受理和审核机构A.注册服务器B.认证中心服务器C.数字证书.蓝牙技术采用()纠错方案。A. 1/3比例前向纠错码B.全比例前向纠错码C. 2/3比例前向纠错码 D. ARQ方案10.电子政务支撑系统安全模型包括()。A.身份域 B.工作域 C.应急响应域 D.备份域三、名词解释
9、(每小题4分,共20分)1 .加密方法. VPN2 .计算机病毒.信息资产风险评估3 .数字证书四、简答题(每小题7分,共28分).在电子商务中有哪几种常见的认证技术?1 .入侵检测系统包括哪些功能?2 .什么是灾难恢复?灾难恢复的目的是什么?3 .手机病毒具有哪些特点?五、案例分析题(每题12分,共12分)广东移动电子采购平台从2010年5月开始,广东移动电子采购平台先后在省公司和广州、中山、肇庆等 全省各分公司进行全面采购业务试运行。在深入了解用户对电子采购平台的实际需求 的基础上,2010年11月开始,广东移动电子采购平台升级到二期系统,该系统运行更 加稳定,现已在广东移动省公司和各分公
10、司进行全面业务运行。平台的稳定运行,保 证了使用者可以顺利的完成工作,平台的权限设置,更好的体现了广东移动“公正、 公开、公平”的选型采购原则。由于系统涉及了大量的公司机密资料,因此广东移动电子采购平台选择了 PKI/CA 体系作为系统的安全基础,使用了广东省电子商务认证中心提供的安全服务和系列产 品保障整体安全,达到如下目标:(1)身份确认:通过数字证书标识使用用户的身份;(2)数据加密:对于传输过程中的机密数据和存储中的机密数据进行加密;(3)完整性:对标书等资料加盖电子签名信息,保障其完整性,没被篡改:(4)不可否认性:通过PKI/CA体系的保证达到不可否认性目前主要采用的安全应用产品有
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务 安全 期末试卷 答案
限制150内