- 1、本文档共23页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
全国2008年10月-2013年10月高等教育自考电子商务安全导论试题及答案
2008年10月
一、单项选择题(本大题共20小题,每小题1分,共20分)
1.电子商务的技术要素组成中不包含( )
A.网络 B.用户 C.应用软件 D.硬件
2.电子商务的发展分成很多阶段,其第一阶段是( )
A.网络基础设施大量兴建 B.应用软件与服务兴起 C.网址与内容管理的建设发展 D.网上零售业的发展
3.下列选项中属于双密钥体制算法特点的是( )
A.算法速度快 B.适合大量数据的加密 C.适合密钥的分配与管理 D.算法的效率高
4.美国政府在1993年公布的EES技术所属的密钥管理技术是( )
A.密钥设置 B.密钥的分配 C.密钥的分存 D.密钥的托管
5.实现数据完整性的主要手段的是( )
A.对称加密算法 B.非对称加密算法 C.混合加密算法 D.散列算法
6.数字签名技术不能解决的安全问题是( )
A.第三方冒充 B.接收方篡改 C.传输安全 D.接收方伪造
7.根据《建筑与建筑群综合布线系统工程设计规范》(CECS 72∶97)的要求,计算机机房室温应该保持的温度范围为( )
A.0℃—25℃ B.10℃—25℃ C.0℃—35℃ D.10℃—35℃
8.判断一段程序代码是否为计算机病毒,其依据是看这段代码是否具有( )
A.隐蔽性 B.传染性 C.破坏性 D.可触发性
9.下列隧道协议中,基于防火墙的VPN系统的协议是( )
A.IPSec B.L2F C.PPTP D.GRE
10.在中国,制约VPN发展、普及的客观因素是( )
A.客户自身的应用 B.网络规模 C.客户担心传输安全 D.网络带宽
11.由资源拥有者分配接人权的接入控制方式是( )
A.自主式接入控制 B.强制式接入控制 C.随机式接入控制 D.半强制式接入控制
12.在加密/解密卡的基础上开发的数据库加密应用设计平台是( )
A.使用加密软件加密数据 B.使用专用软件加密数据 C.使用加密桥技术 D.使用Domino加密技术
13.以下关于通行字的选取原则错误的是( )
A.易记 B.易理解 C.难以被猜中 D.抗分析能力强
14.Kerberos系统的四个组成部分中不包含( )
A.BS B.TGS C.Client D.Server
15.在单公钥证书系统中,签发根CA证书的机构是( )
A.国家主管部门 B.用户 C.根CA自己 D.其它CA
16.CA系统一般由多个部分构成,其核心部分为( )
A.安全服务器 B.CA服务器 C.注册机构RA D.LDAP服务器
17.推出SET的两个组织是( )
A.Visa和Mastercard B.Visa和Microsoft C.Mastercard和Microsoft D.Visa和RSA
18.SSL握手协议包含四个主要步骤,其中第三个步骤为( )
A.客户机Hello B.服务器Hello C.HTTP数据流 D.加密解密数据
19.CTCA安全认证系统所属的机构是( )
A.中国银行 B.招商银行 C.中国移动 D.中国电信
20.SHECA证书包含许多具体内容,下列选项中不包含在其中的是( )
A.版本号 B.公钥信息 C.私钥信息 D.签名算法
二、多项选择题(本大题共5小题,每小题2分,共10分)
21.下列属于单密钥体制算法的有( )
A.DES B.RSA C.AES D.SHA E.IDEA
22.下列属于接入控制策略的有( )
A.最小权益策略 B.最小泄露策略 C.多级安全策略 D.强制安全策略 E.最少用户策略
23.下列公钥—私钥对的生成途径合理的有( )
A.网络管理员生成 B.CA生成
C.用户依赖的、可信的中心机构生成 D.密钥对的持有者生成 E.网络管理员与用户共同生成
24.属于数据通信的不可否认性业务的有( )
A.签名的不可否认性 B.递送的不可否认性 C.提交的不可否认性 D.传递的不可否认性 E.源的不可否认性
25.SET要达到的主要目标有( )
A.信息的安全传输 B.证书的安全发放 C.信息的相互隔离 D.交易的实时性 E.多方认证的解决
三、填空题(本大题共5小题,每小题2分,共10分)
请在每小题的空格中填上正确答案,错填、不填均无分。
26.美国橘黄皮书中为计算机安全的不同级别制定了4
您可能关注的文档
- 党建品牌建设看河口.pdf
- 党建工作材料肯定能用到的50个排比句.doc
- 党建党政建设中国梦廉政建设工作会议PPT模板.ppt
- 党报理论宣传品牌建设的创新路径.pdf
- 党性修养与入党基本知识(2010-5).ppt
- 党支部党总支2017年度党建工作总结及2018年度党建工作思路汇报.docx
- 党支部落实组织生活基本制度工作法的情况汇报.docx
- 党政公文材料撰写的亮点写法.doc
- 党政学习关键词清单.doc
- 党政机关个人述责述纪述廉报告.doc
- 金融产品2024年投资策略报告:积极适应市场风格,行为金融+机器学习新发现.pdf
- 交运物流2024年度投资策略:转型十字路,峰回路又转(2023120317).pdf
- 建材行业2024年投资策略报告:板块持续磨底,重点关注需求侧复苏.pdf
- 宏观2024年投资策略报告:复苏之路.pdf
- 光储氢2024年投资策略报告:复苏在春季,需求的非线性增长曙光初现.pdf
- 公用环保2024年投资策略报告:电改持续推进,火电盈利稳定性有望进一步提升.pdf
- 房地产2024年投资策略报告:聚焦三大工程,静待需求修复.pdf
- 保险2024年投资策略报告:资产负债匹配穿越利率周期.pdf
- 政策研究2024年宏观政策与经济形势展望:共识与分歧.pdf
- 有色金属行业2024年投资策略报告:新旧需求共振&工业原料受限,构筑有色大海星辰.pdf
文档评论(0)