[自考类试卷]全国自考(电子商务安全导论)模拟试卷9及答案与解析.doc
《[自考类试卷]全国自考(电子商务安全导论)模拟试卷9及答案与解析.doc》由会员分享,可在线阅读,更多相关《[自考类试卷]全国自考(电子商务安全导论)模拟试卷9及答案与解析.doc(13页珍藏版)》请在麦多课文档分享上搜索。
1、全国自考(电子商务安全导论)模拟试卷 9 及答案与解析一、单项选择题1 因特网的核心协议是(A)HTTP(B) TCPIP(C) TCP(D)IP2 在电子商务的安全需求中,数据在输入和传输过程中,要求能保证数据的一致性,防止数据被非授权建立、修改和破坏指的是(A)可靠性(B)真实性(C)机密性(D)完整性3 IDEA 加密算法首先将明文分为 64 位的数据块,然后进行( )轮迭代和一个输出变换。(A)8(B) 16(C) 32(D)644 以下不是散列函数的是(A)DES(B) MD-4(C) MD-5(D)SHA5 可以综合利用消息加密、数字信封、散列函数和数字签名实现安全性、完整性、可鉴
2、别和不可否认的是(A)散列算法(B)双密钥机制(C) RSA 签名(D)混合加密系统6 建筑内部装修设计防火规范的国家标准代码是(A)GB5017493(B) GB5022295(C) GB288789(D)GB50169927 实施 EDI 对中小型企业来说是不现实的,为了解决这一问题,采用的方式是(A)VPN(B) DNS(C) INDS(D)DSL8 IPSec 规范规定所有的 IPSec 实现都应该支持带消息认证码( )的 MD5 和SHAl 的杂凑函数。(A)IKE(B) HMAC(C) UDP(D)IP9 在接入控制的实现方式中,MAC 的含义是(A)自主式接入控制(B)授权式接入
3、控制(C)选择式接入控制(D)强制式接入控制10 通行字的安全存储有( )种方法。(A)2(B) 3(C) 4(D)511 Client 向本 Kerberos 的认证域以外的 Server-申请服务的过程分为( )个步骤。(A)3(B) 4(C) 6(D)812 以下说法不正确的是(A)在公钥证书系统中,CA 是所有合法注册用户所信赖的机构(B)如果某公钥用户需要任何其他已向 CA 注册用户的公钥,可向该用户直接索取其公钥证书(C)公钥需要保密(D)公钥证书一般不需要保密13 CRL 的吊销方式有( )种。(A)2(B) 3(C) 4(D)514 PKI 的端实体主要指(A)数字签名实体(B
4、)加密实体(C)解密实体(D)A 和 B15 以下说法不正确的是(A)CA 证书要求是不对称颁发的(B) CA 的功能包括基本的证书发放和管理功能(C) CA 可以具有层次结构(D)CA 负责具体的证书颁发和管理,是可信任的第三方,其作用就像颁发护照的部门16 在 PKI 的性能中,( )是电子商务通信的关键。(A)支持多政策(B)透明性和易用性(C)互操作性(D)支持多平台17 SET 的成员中被称为付款转接站的是(A)网上商店(B)收单银行(C)发卡银行(D)支付网关18 关于 SET 系统中的基层 CA 的功能描述正确的是(A)办理持卡人数字证书 CA(B)办理商店数字证书 CA(C)办
5、理支付网关数字证书 CA(D)以上说法都正确19 消费者在进行 SET 的交易之前,首先要安装(A)电子信封(B)电子钱包软件(C) SETToolkit(D)TLS20 关于 SET 的描述不正确的是(A)主要用于信用卡交易(B)安全性要求很高(C)实施时所需的设置费用较低(D)目前普及率较低二、多项选择题21 Web 服务器的任务有(A)接收客户机来的请求(B)将客户的请求发送给服务器(C)解释服务器传送的 html 等格式文档,通过浏览器显示给客户(D)检查请求的合法性(E)把信息发送给请求的客户机22 目前比较常见的备份方式有(A)定期磁带备份数据(B)远程磁带库备份(C)远程数据库备
6、份(D)网络数据镜像(E)远程镜像磁盘23 防火墙的基本组成有(A)安全操作系统(B)过滤器(C)网关(D)域名服务(E)E-mail 处理24 Kerberos 系统的组成部分有(A)AS(B) TGS(C) Client(D)Server(E)ARS25 仲裁业务可作为可信赖第三方的扩充业务,仲裁一般要参与的活动包括(A)收取认可证据,以建立某人对一个文件的认可和对文件签字的真实性(B)进行证实,确定文件的真实性(C)作证或公布签字(D)证实或公布文件复本(E)做出声明,裁定协议书或契约的合法性三、填空题26 现在广为人们知晓的( )协议(TCP)和( )协议(IP),常写为 TCPIP
7、。27 计算机病毒具有正常程序的一切特征:( )、( )。28 VPN 利用协议在网络之间建立一个( )通道,以完成数据信息的安全传输。29 接入控制机构由( )的认证与识别、对( )进行授权两部分组成。30 实现身份证明的基本途径有( )、( )、个人特征。四、名词解释31 Cl 级32 RSA 密码算法33 接入权限34 拒绝率35 SSL五、简答题36 电子商务系统可能遭受哪些攻击?37 简述分布式密钥分配的概念。38 数据完整性被破坏会带来哪些严重的后果?39 简述防火墙不能解决的问题。40 简述加密桥技术的优点。41 简述认证机构的功能。六、论述题42 简述 CTCA 数字证书业务。
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 自考 试卷 全国 电子商务 安全 导论 模拟 答案 解析 DOC
