《电子商务基础与实务》电子商务安全保障体系(2)-知识点训练 重庆市电子商务类专业考纲百套卷第24卷(原卷版+答案版)
2024-08-15
|
2份
|
11页
|
96人阅读
|
1人下载
内容正文:
编写说明:《电子商务类考纲百套卷》,依据重庆市中职毕业生参加高职分类考试招生专业综合理论考试《电子商务类考试说明》编写。本套试卷共80份,由三个部分组成。第一部分是根据考试说明的各章节的要求,编写了54份知识点训练卷,第二部分是针对每门课程的重点内容,编写的16份常考题训练卷,第三个部分是参考近几年重庆市电子商务类专业理论考试真题,编写了10份专业综合训练卷。
本试卷是《电子商务类考纲百套卷》第24卷,是知识点训练卷,按课程一:电子商务基础与实务(八)电子商务安全保障体系的五点范围要求编写。其内容包括:1.了解电子商务的安全需要、安全交易标准与实施方法。2.了解安全电子商务交易中的数据加密技术。3.掌握安全电子商务交易中的认证技术,了解数字证书的概念及类型。4.了解安全电子交易协议。5.了解网络安全面临的威胁。按各部分的掌握、了解要求编写。
重庆市《电子商务类考纲百套卷》 第24卷
课程一 电子商务基础与实务
(八)电子商务安全保障体系(2) 知识点训练卷
考试时间60分钟 满分100分
班级________ 姓名________ 学号________ 成绩________
1、 单项选择题(本大题共15小题,每小题2分,共30分)
从每个小题的四个备选答案中,选出一个最符合题目要求的。
1. 下列( )不是数字证书的用途。
A. 安全电子邮件
B. 安全站点
C. 身份认证
D. CA 认证
2. SET 推出的数字签名新应用是( )
A. 数字信封
B. 消息摘要
C. 双重签名
D. 密钥体系
3. 公开密钥加密也称( )
A. 对称密钥加密
B. 非对称密钥加密
C. 散列编码
D. 私有密钥加密
4. 以中奖、购物的名义使用邮箱、QQ、阿里旺旺等方式发送钓鱼网站的地址属于( )
A. 黑客攻击
B. 伪装
C. 计算机病毒
D. 信息泄密
5. ( )证书证实电子邮件用户的身份和公钥。
A. 安全邮件
B. 电子邮件
C. 服务器
D. 认证中心机构
6. 数字证书不包含( )
A. 证书的申请日期
B. 颁发证书的单位
C. 证书拥有者的身份
D. 证书拥有者的姓名
7. 张三发信息给李四,李四能确定张三身份的方法是( )
A. 李四用自己公钥加密信息发给张三
B. 李四用自己私钥加密信息发给张三
C. 张三用自己公钥加密信息发给李四
D. 张三用自己私钥加密信息发给李四
8. 基于智能卡的用户身份认证属于( )
A. 单因素法
B. 双因素法
C. 多因素法
D. 一次口令机制
9. ( )是非法者常采用的一种手段,即将导线搭到无人值守的网络传输 线路上进行监听,通过信号的处理和正确的协议分析可以完全掌握通信的全部内容。
A. 搭线窃听
B. 伪装
C. 信息泄密
D. 软件漏洞
10. 三种Internet 电子邮件的安全协议中吗,可能会被另外两种取代协议是( )
A. PEM
B. PEM-MIME
C. SSL
D. S/MIME
11. 利用电子商务进行网上交易,通过( )方式保证信息的收发各方都有足够的证据证明操作的不可否认性。
A. 数字信封
B. 双方信誉
C. 数字签名
D. 数字时间戳
12. 以下不属于电子商务发展中突出的矛盾和问题的是( )
A. 法律制度和商业规则有待完善,缺乏具有权威性、综合性的电子商务立法
B. 市场秩序有待规范,交易环境需要健全完善,损害消费者权益现象时有发生,交易纠纷和商业冲突多
C. 管理体制有待理顺,原有管理方式已经不能完全适合电子商务的快速发展需要,交易安全保障亟待加强
D. 保障电子商务各方主体利益迫切需要立法
13. DES的密钥长度为64 位,有效长度为 56 位,在加密时,是对( )位密文进行加密。
A. 64
B. 56
C. 8
D. 64 或 56
14. ( )是认证中心发挥认证功能的核心。
A. 技术方案
B. 基础设施
C. 运作管理
D. 数字证书
15. 电子签名与身份验证是为了解决( )的问题。
A. 数据被篡改
B. 数据签名
C. 未经过授权访问数据
D. 冒名发送数据后抵赖
2、 判断题(本大题共15小题,每小题2分,共30分)
判断下列各题的正误,正确的打“√”,错误的打“×”。
1. SET 提供了商家和收单银行的认证,确保了交易数据的安全、完整可靠和交易的不可抵赖性,特别是具有保护消费者信用卡号不暴露给商家等优点。 ( )
2. SSL协议是指安全电子交易协议。( )
3. 信息的不可否认性是为了防止未授权的数据修改。( )
4. 消息摘要是一个唯一对应一个消息或报文的值,由一个单向Hash函数对消息作用而产生,又称报文摘要,消息摘要保证了消息的保密性。( )
5. 为了保障电子商务交易安全,人们开发了各种用于加强电子商务安全的协议。( )
6. 所有参加电子商务的主体,必须获得CA 颁发的电子证书。( )
7. 一些电子商务经营者在销售商品或提供服务过程中,以“默认勾选”的方式让消费者认 可相关条例或选项,这种情况很常见,并没有违法。( )
8. 最简单的数字证书包含一个公开密钥、名称以及证书授权中心的数字签名。( )
9. 在数字信封中,发送方使用发送方的私钥来加密会话密钥。 ( )
10. 对于公开密钥密码体制而言,加密密钥和解密密钥是相同的。( )
11. S- HTTP 协议是 SSL 协议的基础。
12. PKI最重要的核心是CA认证。( )
13. 数字证书是标志网络用户的唯一身份信息的一系列数据。( )
14. 数字证书采用的加密技术是对称加密体制。( )
15. 算法是指在加密或解密过程中使用的可变参数。( )
3、 简答题(本大题共4小题,每小题10分,共40分)
1. 简述加密的分类。
2. 简述认证中心的职能。
3. 简述数字证书的类型有哪些?
4. 简述 SET 相对 SSL 具有的优点。
学科网(北京)股份有限公司
$$
编写说明:《电子商务类考纲百套卷》,依据重庆市中职毕业生参加高职分类考试招生专业综合理论考试《电子商务类考试说明》编写。本套试卷共80份,由三个部分组成。第一部分是根据考试说明的各章节的要求,编写了54份知识点训练卷,第二部分是针对每门课程的重点内容,编写的16份常考题训练卷,第三个部分是参考近几年重庆市电子商务类专业理论考试真题,编写了10份专业综合训练卷。
本试卷是《电子商务类考纲百套卷》第24卷,是知识点训练卷,按课程一:电子商务基础与实务(八)电子商务安全保障体系的五点范围要求编写。其内容包括:1.了解电子商务的安全需要、安全交易标准与实施方法。2.了解安全电子商务交易中的数据加密技术。3.掌握安全电子商务交易中的认证技术,了解数字证书的概念及类型。4.了解安全电子交易协议。5.了解网络安全面临的威胁。按各部分的掌握、了解要求编写。
重庆市《电子商务类考纲百套卷》 第24卷
课程一 电子商务基础与实务
(八)电子商务安全保障体系(2) 知识点训练卷
考试时间60分钟 满分100分
班级________ 姓名________ 学号________ 成绩________
1、 单项选择题(本大题共15小题,每小题2分,共30分)
从每个小题的四个备选答案中,选出一个最符合题目要求的。
1. 下列( )不是数字证书的用途。
A. 安全电子邮件
B. 安全站点
C. 身份认证
D. CA 认证
【答案】D
2. SET 推出的数字签名新应用是( )
A. 数字信封
B. 消息摘要
C. 双重签名
D. 密钥体系
【答案】C
3. 公开密钥加密也称( )
A. 对称密钥加密
B. 非对称密钥加密
C. 散列编码
D. 私有密钥加密
【答案】B
4. 以中奖、购物的名义使用邮箱、QQ、阿里旺旺等方式发送钓鱼网站的地址属于( )
A. 黑客攻击
B. 伪装
C. 计算机病毒
D. 信息泄密
【答案】B
5. ( )证书证实电子邮件用户的身份和公钥。
A. 安全邮件
B. 电子邮件
C. 服务器
D. 认证中心机构
【答案】B
6. 数字证书不包含( )
A. 证书的申请日期
B. 颁发证书的单位
C. 证书拥有者的身份
D. 证书拥有者的姓名
【答案】C
7. 张三发信息给李四,李四能确定张三身份的方法是( )
A. 李四用自己公钥加密信息发给张三
B. 李四用自己私钥加密信息发给张三
C. 张三用自己公钥加密信息发给李四
D. 张三用自己私钥加密信息发给李四
【答案】D
8. 基于智能卡的用户身份认证属于( )
A. 单因素法
B. 双因素法
C. 多因素法
D. 一次口令机制
【答案】B
9. ( )是非法者常采用的一种手段,即将导线搭到无人值守的网络传输 线路上进行监听,通过信号的处理和正确的协议分析可以完全掌握通信的全部内容。
A. 搭线窃听
B. 伪装
C. 信息泄密
D. 软件漏洞
【答案】A
10. 三种Internet 电子邮件的安全协议中吗,可能会被另外两种取代协议是( )
A. PEM
B. PEM-MIME
C. SSL
D. S/MIME
【答案】A
11. 利用电子商务进行网上交易,通过( )方式保证信息的收发各方都有足够的证据证明操作的不可否认性。
A. 数字信封
B. 双方信誉
C. 数字签名
D. 数字时间戳
【答案】C
12. 以下不属于电子商务发展中突出的矛盾和问题的是( )
A. 法律制度和商业规则有待完善,缺乏具有权威性、综合性的电子商务立法
B. 市场秩序有待规范,交易环境需要健全完善,损害消费者权益现象时有发生,交易纠纷和商业冲突多
C. 管理体制有待理顺,原有管理方式已经不能完全适合电子商务的快速发展需要,交易安全保障亟待加强
D. 保障电子商务各方主体利益迫切需要立法
【答案】D
13. DES的密钥长度为64 位,有效长度为 56 位,在加密时,是对( )位密文进行加密。
A. 64
B. 56
C. 8
D. 64 或 56
【答案】A
14. ( )是认证中心发挥认证功能的核心。
A. 技术方案
B. 基础设施
C. 运作管理
D. 数字证书
【答案】C
15. 电子签名与身份验证是为了解决( )的问题。
A. 数据被篡改
B. 数据签名
C. 未经过授权访问数据
D. 冒名发送数据后抵赖
【答案】D
2、 判断题(本大题共15小题,每小题2分,共30分)
判断下列各题的正误,正确的打“√”,错误的打“×”。
1. SET 提供了商家和收单银行的认证,确保了交易数据的安全、完整可靠和交易的不可抵赖性,特别是具有保护消费者信用卡号不暴露给商家等优点。 ( )
【答案】√
2. SSL协议是指安全电子交易协议。( )
【答案】×
3. 信息的不可否认性是为了防止未授权的数据修改。( )
【答案】×
4. 消息摘要是一个唯一对应一个消息或报文的值,由一个单向Hash函数对消息作用而产生,又称报文摘要,消息摘要保证了消息的保密性。( )
【答案】×
5. 为了保障电子商务交易安全,人们开发了各种用于加强电子商务安全的协议。( )
【答案】√
6. 所有参加电子商务的主体,必须获得CA 颁发的电子证书。( )
【答案】√
7. 一些电子商务经营者在销售商品或提供服务过程中,以“默认勾选”的方式让消费者认 可相关条例或选项,这种情况很常见,并没有违法。( )
【答案】×
8. 最简单的数字证书包含一个公开密钥、名称以及证书授权中心的数字签名。( )
【答案】√
9. 在数字信封中,发送方使用发送方的私钥来加密会话密钥。 ( )
【答案】×
10. 对于公开密钥密码体制而言,加密密钥和解密密钥是相同的。( )
【答案】×
11. S- HTTP 协议是 SSL 协议的基础。
【答案】×
12. PKI最重要的核心是CA认证。( )
【答案】√
13. 数字证书是标志网络用户的唯一身份信息的一系列数据。( )
【答案】√
14. 数字证书采用的加密技术是对称加密体制。( )
【答案】×
15. 算法是指在加密或解密过程中使用的可变参数。( )
【答案】×
3、 简答题(本大题共4小题,每小题10分,共40分)
1. 简述加密的分类。
【答案】
加密分为两类:对称加密和非对称加密。
(1)对称加密又称私有密钥加密,它用且只用一个密钥对信息进行加密和解密。由于加密和解密用的是同密钥,所以发送者和接收者都必须知道密钥。
(2)非对称加密也称公开密钥加密,它用两个数学相关的密钥对信息进行编码,即公钥和私钥。公钥与私钥是通过一种算法得到的一个密钥对。公钥是密钥对中公开的部分,私钥是非公开的部分。用公钥加密数据就必须用私钥解密,用私钥加密数据就必须用公钥解密。
2. 简述认证中心的职能。
【答案】
(1)证书发放。用户向认证中心提出申请证书,并说明自己的身份。认证中心在验证用户身份后,向用户发放数字证书。
(2)证书更新。持卡人证书、商户和支付网关证书应定期更新,更新过程与证书发放过程是一样的。
(3)证书撤销。证书的撤销可以有许多理由,如私钥被泄密、身份信息的更新或终止使用等。
(4)证书验证。在进行交易时,交易方可通过出示由某个认证中心签发的证书来证明自己的身份,如果对签发证书的认证中心本身不信任,可逐级验证认证中心的身份,一直到公认的权威认证中心处,就可确信证书的有效性。
3. 简述数字证书的类型有哪些?
【答案】
(1)用户证书:这种证书证实用户(例如一个使用浏览器的个人)身份和密钥所有权。在某些情况下,服务器可能在建立连接时要求采用用户证书来证实用户身份。
(2)服务器证书(站点证书):这种证书证实服务器的身份和公钥。当与用户建立连接时,服务器将其证书传送给用户。
(3)安全邮件证书:这种证书证实电子邮件用户的身份和公钥。有些传送安全电子邮件的应用程序使用证书来验证用户身份和加密解密消息。
(4)认证中心机构证书:这种证书证实认证中心身份和认证中心的签名密钥(签名密钥被用来签署它所发行的证书)。
4. 简述 SET 相对 SSL 具有的优点。
【答案】
(1)SET是一个多方的报文协议,它定义了银行、商家、持卡人之间必需的报文规范,而SSL只是简单地在交易双方之间建立了安全连接。
(2)SSL是面向连接的,而 SET 允许各方之间的报文交换不是实时的。
(3)SET报文能够在银行内部网或者其他网络上传输,而SSL之上的卡支付系统只能与Web 浏览器捆绑在一起。
学科网(北京)股份有限公司
$$
资源预览图
1
2
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。