(最终)电子商务安全认证复习题(本科).docVIP

(最终)电子商务安全认证复习题(本科).doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
电子商务安全复习题 第1章、概论 1.电子商务安全问题主要涉及哪些方面? p5 (信息的安全问题、信用的安全问题、安全的管理问题、安全的法律问题) 2.电子商务系统安全由系统有哪些部分组成? p7 (实体安全、系统运行安全、系统信息安全) 3.电子商务安全的基本需求包括哪些? P16 (保密性、完整性、认证性、可控性、不可否认性) 4.电子商务安全依靠哪些方面支持? P17 (技术措施、管理措施、法律环境) 5.什么是身份鉴别,什么是信息鉴别? p15 答:身份鉴别是提供对 信息收发方(包括用户、设备和 进程)真实身份的鉴别。所谓身份鉴别,是提供对用户身份鉴别,主要用于阻止非授权用户对系统资源的访问。 信息鉴别则是提供对信息的 正确性 完整性和不可否认性的鉴别。 第2章、信息安全技术 1.信息传输中的加密方式主要有哪些? P27 (链路-链路加密、节点加密、端-端加密) 2.简述对称加密和不对称加密的优缺点。 P35 p40 答:对称加密 优点:由于加密算法相同,从而计算机速度非常快,且使用方便 计算量小 加密与解密效率高。 缺点:1.密钥管理较困难;2.新密钥发送给接收方也是件较困难的事情,因为需对新密钥进行加密; 3.其规模很难适应互联网这样的大环境。 不对称加密 优点:由于公开密钥加密必须由两个密钥的配合使用才能完成加密和解密的全过程,因此有助于加强数据的安全性; 缺点:加密和解密的速度很慢,不适合对大量的文件信息进行加密。 3.常见的对称加密算法有哪些? P35 (DES、AES、三重DES) 4.什么是信息验证码,有哪两种生成方法? P36 答:信息验证码(MAC)也称为完整性校验值或信息完整校验。MAC是附加的数据段,是由信息的发送方发出,与明文一起传送并与明文有一定的逻辑联系。 两种生成方式:1)基于散列函数的方法; 2)基于对称加密的方法。 5.如何通过公开密钥加密同时实现信息的验证和加密?P39 答:1)发送方用自己的私有密钥对要发送的信息进行加密,得到一次加密信息。 2)发送方用接收方的 公开密钥对已经加密的信息再次加密; 3)发送方将两次加密后的信息通过 网络传送给接收方; 4)接收方用自己的私有密钥对接收到的两次加密信息进行解密,得到一次加密信息; 5)接收方用发送方的公开密钥对一次加密信息进行解密,得到信息明文。 6.信息验证码与数字签名有何区别? P42 答:数字签名类似于信息验证码,但它们也有不同之处。主要的不同在于,数字签名可以支持不可否认服务,也就是说,信息的接收方可以用数字签名来证明作为发送方第三方的身份。如果数字签名来解决电子商务交易中发送方与接收方在交易信息上的争端,则最可能得到伪造信息的一般是接收方,所以对接收方来说,应该不能生成与发送方所生成的签名信息一样的数字签名。但信息验证码不具有进行数字签名的功能,因为接收方知道用于生成信息验证码的密钥。 7.如何通过两种加密方法联合实现低耗费的信息的验证和加密?p40 答1)发送方生成一个秘密密钥,并对要发送的信息用秘密密钥进行加密; 2)发送方用接收方的公开密钥对秘密密钥进行加密; 3)发送方吧加密后的信息和加密后的秘密密钥通过网络传输到接收方; 4)接收方用自己的私有密钥对发送方传送过来的秘密密钥进行解密,得到秘密密钥。 5)接收方用秘密密钥对接受到的加密信息进行解密,得到信息的明文。 8.什么是数字签名?与手写签名有何区别?P46 答:数字签名其实是伴随着数字化编码的信息一起发送并与发送的信息有一定逻辑关联的数据项,借助数字签名可以确定消息的发送方,同时还可以确定信息自发送后未被修改过。 区别:手写签名是模拟的,且因人而异。数字签名是0 和1 的数字串,因消息而异。 9.电子商务应用中的特殊数字签名包括哪些? P51 (盲签名、多重签名、代理签名、定向签名、双联签名、团体签名、不可争辩签名) 10.密钥的生命周期包括哪几个阶段? P56 (密钥建立、密钥备份/恢复、密钥替换/更新、密钥吊销、密钥期满/终止) 11.简述双联签名的过程和作用。P54 答:过程: 1)持卡人将发给商家的信息M1和发给第三方的信息M2分别生成保报文摘要MD1和报文摘要MD2; 2)持卡人将MD1和MD2合在一起生成MD,并签名; 3)将M1、 MD2和MD发送给商家,将M2、 MD1和MD发送给第三方。接收者根据收到的报文生成报文摘要,再与收到的报文摘要合在一起,比较结合后的报文摘要和收到的MD,确定持卡人的身份和信息是否被修改过。 作用:双联签名解决了参加电子商务贸易过程中的安全通信问题。 12.常用的数字签名算法有哪些? (RSA、DSA、

文档评论(0)

lyxbb + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档