2025-2026年电商支付安全与风险管理备考习题.docxVIP

  • 0
  • 0
  • 约2.02万字
  • 约 46页
  • 2026-09-18 发布于江苏
  • 举报

2025-2026年电商支付安全与风险管理备考习题.docx

2025-2026年电商支付安全与风险管理备考习题

一、单项选择题(本大题共10小题,每小题2分,共20分)

1.在电商支付系统中,动态令牌(OTP)技术主要用于解决哪种安全风险?(每题2分)

A.数据泄露风险

B.重放攻击风险

C.权限滥用风险

D.账户盗用风险

解析:动态令牌通过实时生成的一次性密码,有效防御重放攻击。重放攻击是指攻击者捕获合法的认证信息后,在有效期内重复发送以冒充合法用户。OTP技术通过时间同步或事件触发机制,确保每个密码仅使用一次,彻底阻断重放攻击链。数据泄露风险需通过加密传输和存储解决,权限滥用风险需通过访问控制策略管理,账户盗用风险需结合多因素认证综合防范。本题正确选项为B。

2.电商支付风控系统中,黑名单策略通常应用于哪种场景?(每题2分)

A.新用户注册行为分析

B.交易金额异常检测

C.客户信用评分计算

D.非法交易行为拦截

解析:黑名单策略属于规则引擎中的硬性阻断机制,主要用于识别已知的恶意行为模式。在支付场景中,当系统检测到用户IP地址、设备指纹、交易行为特征等与已知欺诈案例高度匹配时,会直接触发拦截。新用户注册行为分析需采用白名单+逐步验证的灰度策略,交易金额异常检测应结合统计模型而非固定阈值,信用评分属于动态评估而非静态阻断。本题正确选项为D。

3.在PCIDSS合

文档评论(0)

1亿VIP精品文档

相关文档