- 24
- 0
- 约7.61千字
- 约 8页
- 2017-05-27 发布于河南
- 举报
2004年上半年系统分析师下午试题答案2
软考网 www.RuanK 专业实用 考生之家
全国计算机技术与软件专业技术资格(水平)考试
2004 年上半年 系统分析师 下午试卷2 答案
试题一
要点点评
为保证安全的电子商务,必须保护的资产包括客户机、在通信信道上传输的消息、WWW 和
电子商务服务器。对于客户机而言,其主要的安全威胁包括利用诸如cookie。之类的活动内容
窃取信息,利用Java 小程序、ActiveX 控件执行恶意的破坏操作,利用插件、电子邮件附件传
播病毒等;对于在通信信道上传输的消息而言,其主要的安全威胁包括信息窃取(保密性问题)、
信息篡改(完整性问题)、延长响应时间(拒绝服务攻击)等;对于服务器而言,其主要的安全威
胁包括利用WWW 服务器的安全漏洞窃取信息、恶意破坏,获取数据库访问权限窃取信息,利用
CGI 进行恶意破坏,利用缓存溢出进行攻击。
针对这3 个要保护的资产面临的安全威胁,通常所采用的方法包括如下措施。
(1)客户机:通过数字证书验证用户和网站的身份;利用浏览器的安全设置来禁止不安全
的ActiveX 控件、Java 小程序;对cookie 进行管理,使用防病毒软件。
(2)电子商务通道:主要包括交易和数据2 方面的保密措施。数据
原创力文档

文档评论(0)