2023年高等教育经济类自考-00997电子商务安全导论考试历年参考核心考点荟萃附答案.docxVIP

  • 8
  • 0
  • 约4.59千字
  • 约 12页
  • 2024-01-05 发布于四川
  • 举报

2023年高等教育经济类自考-00997电子商务安全导论考试历年参考核心考点荟萃附答案.docx

(图片大小可任意调节)

2023年高等教育经济类自考-00997电子商务安全导论考试历年参考核心考点荟萃附答案

第一卷

一.参考题库(共20题)

1.下列哪一种类型的防火墙,其效率最低,安全性最好()

A、包过滤型

B、包检查型

C、网络层网关型

D、应用层网关型

2.数据加密方法有()、()和加密桥技术。

3.UPS应提供不低于()小时后备供电能力。

A、1

B、2

C、3

D、4

4.防火墙的组成中不包括的是()

A、安全操作系统

B、域名服务

C、网络管理员

D、网关

5.在身份证明系统中,出示证件的人称为()

A、出示人

B、示证者

C、验证者

D、可信赖者

6.数字时间戳利用单向杂凑函数和数字签名协议实现(A为发送方,B为接受方)()

A、A产生文件的单向杂凑函数值

B、B产生文件的单向杂凑函数值

C、A将杂凑函数值传送给B

D、B将杂凑函数值传送给A

E、B在收到的杂凑函数值的后面附加上日期和时间,并对它进行数字签名

7.简述分布式密钥分配的概念。

8.内网指的是()

A、非受信网络

B、受信网络

C、防火墙外的网络

D、互联网

9.在接人控制中,对目标进行访问的实体是()

A、主体

B、客体

C、数据库

D、程序组

10.实现不可否认性,从机制上看应该完成的业务活动有()

A、业务需求

B、证据生成

C、证据递送

D、证据证实

E、证据保存

11.出现网上商店等后,就有了B-C模式,即()与()之间的电子商务。

12.在Kerberos认证中,把对Client向本Kerberos的认证域以外的Server申请服务称为()

A、域内认证

B、域外认证

C、域间认证

D、企业认证

13.在进行身份证明时,用个人特征识别的方法是()

A、指纹

B、密码

C、身份证

D、密钥

14.数据库加密应用设计平台中,能够根据应用系统开发环境不同,提供不同接口的是()

A、加密软件加密数据

B、专用软件加密数据库数据

C、DOMINO软件加密数据库数据

D、加密桥技术

15.SHA用于数字签名标准算法(),亦可用于其他需要散列算法的场合,具有较高的安全性。

A、NITS

B、NSA

C、DSS

D、DSA

16.SEPP的含义是()

A、安全电子支付协议

B、安全数字交换协议

C、安全电子邮件协议

D、安全套接层协议

17.公钥证书系统按用户群所需的CA个数,可分为()证书系统和()证书系统。

18.数字信封技术中,加密消息密钥形成信封的加密方法是()

A、对称加密

B、非对称加密

C、对称加密和非对称加密

D、对称加密或非对称加密

19.规定了怎样用一种网络层协议去封装另一种网络层协议的方法的协议是()

A、IPSec

B、L2F

C、PPTP

D、GRE

20.密钥备份与恢复只能针对()

A、签名私钥

B、解密密钥

C、密钥对

D、公钥

第二卷

一.参考题库(共20题)

1.关于密钥管理以下说法不正确的是()

A、系统用户首先要进行初始化工作

B、密钥是加密算法中的可变部分

C、密码体制不可以公开

D、安全性取决于对密钥的保护,而不是对算法或硬件本身的保护

2.数据库的加密方法有()种,其中,与DBMS分离的加密方法是()。

3.最早的电子商务模式出现在()、()之间,即B-B。

4.证实服务器的身份和公钥的是()

A、客户证书

B、服务器证书

C、CA证书

D、安全邮件证书

5.能够全面支持电子商务安全支付业务的第三方网上专业信任服务机构是()

A、CFCA

B、CTCA

C、SHECA

D、PKI

6.通行字可由用户个人选择,也可由()选定或()。

7.根据ITU-TRec.X.509标准,公钥证书包括()信息和()信息。

8.Bell的UNIX系统对通行字采用加密方式,以用户个人通行字的前()个字符作为DES体制的密钥。

A、8

B、16

C、32

D、64

9.接入控制机构的建立主要依据的信息有()

A、主体

B、客体

C、合法用户权限

D、接入权限

E、合法用户进行的各种信息活动

10.美国的橘黄皮书中为计算机安全的不同等级制定了四个标准:A、B、C.D级。其中B级被分为()个子级,C级被分为()个子级。

11.简述加密桥技术的优点。

12.密钥管理中最棘手的问题是()

A、系统的初始化

B、分配和存储

C、备份/恢复

D、吊销和销毁

13.()是一组规则:指出一个证书对一组特定用户或应用的可适用性,表明它对于一个特定的应用和目的是否是可用的,它构成了交叉验证的基础。

A、政策审批机构

B、证书使用规定

C、单位注册机构

D、证书政策

14.接人权限

15.数字签名分为()数字签名和()数字签名。

16.身份证明技术,又称()、()、身份证实等。

17.电子商务发展通常分成四个阶段,其中第三个阶段是()

A、网络基

您可能关注的文档

文档评论(0)

1亿VIP精品文档

相关文档