整专业资料
微信QQ群
考生网QQ群

群号:517231281

扫码加群
点击二维码加群

考生网微信公众号

微信号:zikaosw

课程试听
最新资讯

手机端访问

1、直接输入www.zikaosw.cn
2、扫描左侧二维码

登录 | 注册
登录/注册后,可享受
  • 课程免费试听
  • 试做在线题库
  • 学习提升指导
自考生网
当前位置 自学考试 > 自考模拟试题 > 电子商务安全导论自考模拟试题 > 文章详情

2019年00997电子商务安全导论自考模拟专项试题及答案(10)

来源:自考生网 时间:2019-04-11 10:46:20 编辑:怡

2019年00997电子商务安全导论自考模拟专项试题及答案(10)由自考生网为考生们提供整理。

注:不同省份、不同专业的自考模拟试题,只要课程代码和课程名称相同,都可参考使用。

更多电子商务安全导论模拟试题可查看“自考电子商务安全导论模拟试题”栏目。

自考模拟试题答案购买请点击这里》》》

2019年00997电子商务安全导论自考模拟专项试题及答案(10)

简答题

1.简述电子商务的安全隐患。

电子商务系统的安全问题不仅包括了计算机系统的隐患,还包括了一些自身独有的问题。

(1)数据的安全。一个电子商务系统必然要存储大量的商务数据,这是其运转的核心。一旦发生数据丢失或损坏,后果不堪设想。

(2)交易的安全。这也是电子商务系统所独有的。

2.简述IP协议的安全隐患。

(1)针对IP的“拒绝服务”攻击。

(2)IP地址的顺序号预测攻击。

(3)TCP协议劫持入侵。

(4)嗅探入侵。

3.简述密钥对生成的途径。

(1)密钥对持有者自己生成:用户自己用硬件或软件生成密钥对。

(2)密钥对由通用系统生成:由用户依赖的、可信赖的某一中心机构(如CA)生成,然后要安全地送到特定用户的设备中。

4.简述防火墙的设计原则。

防火墙的设计须遵循以下基本原则:

(1)由内到外和由外到内的业务流必须经过防火墙。

(2)只允许本地安全政策认可的业务流通过防火墙。

(3)尽可能控制外部用户访问内域网,应严格限制外部用户进入内域网。

(4)具有足够的透明性,保证正常业务的流通。

(5)具有抗穿透攻击能力、强化记录、审计和告警。

5.简述SSL提供的安全内容。

SSL保证了Internet上浏览器/服务器会话中三大安全中心内容:机密性、完整性和认证性。

(1) SSL把客户机和服务器之间的所有通信都进行加密,保证了机密性。

(2) SSL提供完整性检验,可防止数据在通信过程中被改动。

(3) SSL提供认证性——使用数字证书——用以正确识别对方。

6.CA认证申请者的身份后,生成证书的步骤是什么?

CA认证申请者的身份后,按下述步骤生成证书:

(1)CA检索所需的证书内容信息;

(2)CA证实这些信息的正确性;

(3)CA用其签名密钥对证书签名;

(4)将证书的一个拷贝送给注册者,需要时要求注册者回送证书的收据;

(5) CA将证书送入证书数据库,向公用检索业务机构公布;

(6)通常,CA将证书存档;

(7)CA将证书生成过程中的一些细节记入审计记录中。

7.简述数字签名的实际使用原理。

数字签名实际使用原理是:消息M用散列函数H得到消息摘要h1=H(M),然后发送方A用自己的双钥密码体制的私钥KSA对这个散列值进行加密得 EKAS(h1),来形成发送方A的数字签名。然后,这个数字签名将作为消息M的附件和消息M一起发送给消息接收方B。消息的接收方B首先把接收到的原始 消息分成M'和EKSA(h1)。从M'中计算出散列值h2=H(M'),接着再用发送方的双钥密码体制的公钥KPA来对消息的数字签名进行解密 DKPA( EKSA(h1))得h1。如果散列值h1=h2,那么接收方就能确认陵数字签名是发送方A的,而且还可以确定此消息没有被修改过。

8.网上信用卡交易的安全需求是什么?

网上信用卡交易的安全需求是:

(1)商家希望有一套简单的、符合经济效益的方法来完成网上交易;

(2)客户希望有一套安全的、方便的、能够放心地到网上购物的机制;

(3)银行以及信用卡机构需要以现有的信用卡机制为基础的、变动较少的修改就能够在未来支持电子付款的方式。

以上“2019年00997电子商务安全导论自考模拟专项试题及答案(10)”由自考生网www.zikaosw.cn收集、提供。更多模拟试题资料可查看我办“模拟试题”栏目。

温馨提示:本网站所提供的考试信息仅供考生参考,考试政策请以权威部门公布的正式信息为准。
更多优惠课程课程推荐
资料套餐 关闭