《电子商务基础与实务》电子商务安全保障体系(3)-知识点训练 重庆市电子商务类专业考纲百套卷第25卷(原卷版+答案版)
2024-08-15
|
2份
|
11页
|
108人阅读
|
1人下载
内容正文:
编写说明:《电子商务类考纲百套卷》,依据重庆市中职毕业生参加高职分类考试招生专业综合理论考试《电子商务类考试说明》编写。本套试卷共80份,由三个部分组成。第一部分是根据考试说明的各章节的要求,编写了54份知识点训练卷,第二部分是针对每门课程的重点内容,编写的16份常考题训练卷,第三个部分是参考近几年重庆市电子商务类专业理论考试真题,编写了10份专业综合训练卷。
本试卷是《电子商务类考纲百套卷》第25卷,是知识点训练卷,按课程一:电子商务基础与实务(八)电子商务安全保障体系的五点范围要求编写。其内容包括:1.了解电子商务的安全需要、安全交易标准与实施方法。2.了解安全电子商务交易中的数据加密技术。3.掌握安全电子商务交易中的认证技术,了解数字证书的概念及类型。4.了解安全电子交易协议。5.了解网络安全面临的威胁。按各部分的掌握、了解要求编写。
重庆市《电子商务类考纲百套卷》 第25卷
课程一 电子商务基础与实务
(八)电子商务安全保障体系(3) 知识点训练卷
考试时间60分钟 满分100分
班级________ 姓名________ 学号________ 成绩________
1、 单项选择题(本大题共15小题,每小题2分,共30分)
从每个小题的四个备选答案中,选出一个最符合题目要求的。
1. 下列不属于 SET 协议参与的角色是( )
A. 商家
B. 持卡人
C. 银行
D. CA 认证
【答案】D
2. 电子商务以电子形式取代了纸张,那么保证这种电子形式的贸易信息为交易各方共同认可是开展电子商务的前提。体现了( )
A. 有效性
B. 不可抵赖性
C. 机密性
D. 完整性
【答案】A
3. 小明的店铺入驻了某电商平台,不料平台数据泄露,生成了许多虚假订单,导致店铺出 现大量投诉。这属于( )问题。
A. 系统中心安全被破坏
B. 商业机密的安全
C. 竞争者的威胁
D. 信用的威胁
【答案】A
4. 信息的保密性是指防止( )的数据暴露。
A. 已授权
B. 未授权
C. 即将授权
D. 过去授权
【答案】B
5. 下列不属于CA 认证中心功能的是( )
A. 证书的申请
B. 证书的发放
C. 证书的查询与更新
D. 证书的作废归档
【答案】A
6. 电子签名通常使用( )方式。
A. 公钥密码体系中的公开密钥和 Hash 相结合
B. 私钥密码体系
C. 公钥密码体系中的私人密钥和 Hash 相结合
D. 公钥密码体系中的私人密钥
【答案】C
7. 网络安全的第一道屏障是( )
A. 防火墙
B. 杀毒软件
C. 安全协议
D. 数据加密技术
【答案】A
8. SSL 协议采用( )体制,实现了可靠性和保密性。
A. 对称密钥
B. 非对称密钥
C. 对称密钥和非对称密钥
D. 加密
【答案】B
9. 唯一国际通用性的 EDI 标准是( )
A. SET
B. HTTP
C. TCP/IP
D. UN/EDIFACT
【答案】D
10. 黑客的攻击手段一般可以粗略地分为以下两种,以各种方式有选择地破坏信息的有效性和完整性指的是( )
A. 病毒攻击
B. 主动政击
C. 被动攻击
D. 后门攻击
【答案】B
11. 以下不属于证书有效的条件的是( )
A. 证书没有有效期
B. 密钥没有被修改
C. 用户须有权使用密钥
D. 证书必须不在无效证书清单中
【答案】A
12. 用且只用一个密钥对信息进行加密和解密的是( )
A. 非对称加密
B. 对称加密
C. 数字证书
D. 公开密钥加密
【答案】B
13. 数字时间戳能够( )
A. 接收方能够证实发送方的真实身伤
B. 保证商家信誉
C. 发送方能够证实接收方的真实身份
D. 证实消息收发时间
【答案】D
14. 电子商务认证授权机构也称( )
A. 认证中心
B. 电子商务认证中心
C. CA安全认证体系
D. 安全认证
【答案】B
15. 不管使用哪一种密码技术进行安全保密,加解密算法都是相对固定的,一种密码技术对( )加解密算法。
A. 三种
B. 一种
C. 无数种
D. 五种
【答案】B
2、 判断题(本大题共15小题,每小题2分,共30分)
判断下列各题的正误,正确的打“√”,错误的打“×”。
1. 消息摘要是一个唯一对应一个消息或报文的值,它保证了消息的准确性。 ( )
【答案】×
2. 用发送者的私钥加密的信息,只有用发送者的公钥才能解密,这指的是防窃听。( )
【答案】×
3. CA中心从职能上来讲是一个公证机构。( )
【答案】√
4. 解密密钥被入侵者获得,加密仍然有意义。( )
【答案】×
5. “后门”软件的重生能力较弱,用户发现后卸载就可消除隐患。( )
【答案】×
6. 一个完整的PKI 必须提供良好的应用接口系统,使各种各样的应用能够以安全、一致、可信的方式与 PKI 交互,确保所建立起来的网络环境的可信性,同时降低管理维护成本。( )
【答案】√
7. 数字证书原理采用的是 RSA 与 DES算法相结合的办法。( )
【答案】×
8. 服务器证书主要证实银行或商家业务服务器的身份和公开密钥。 ( )
【答案】√
9. 只要是信用卡支付,SET 协议都会参与进来。( )
【答案】×
10. SSL 协议建立在可靠的应用层协议之上,与传输层协议无关。( )
【答案】×
11. 不同访问用户在一个交易系统中的身份和职能是相同的,任何用户都能访问系统中授权和指定的资源。 ( )
【答案】×
12. 支付网关是由银行操作的将 Internet 上的传输数据转换为金融机构内部数据的设备或由指派的第三方处理商家支付信息和顾客的支付指令。( )
【答案】√
13. 客户的私人数据或者个人的身份数据泄露属于机密性丧失。( )
【答案】√
14. 数字签名的签名算法是公开的,任何接收方都可以查到。( )
【答案】×
15. 在使用数字证书时,需要了解相关的证书标准和不同的证书格式,以便正确地使用和管理数字证书。( )
【答案】√
3、 简答题(本大题共4小题,每小题10分,共40分)
1. 简述数字签名的内涵与其功能。
【答案】
数字签名是指在要发送的信息报文上附加一个特殊的唯一代表发送者个人身份的标记(数字标签),从而证明信息报文是由发送者发送的。数字签名是密钥加密和数字摘要相结合的技术,把Hash 函数和公钥算法结合使用,在保证数据完整性的同时,也能保证数据的真实性和不可否认性。
数字签名能够实现以下功能:
①接收方能够证实发送方的真实身份。
②发送方事后不能否认所发送过的报文。
③接收方或非法者不能伪造、篡改报文。
2. 目前广泛使用的认证技术有哪些?
【答案】
目前广泛使用的认证技术有:数字摘要、数字签名、数字时间戳、数字证书、CA 安全认证体系。
(1)数字摘要。这是用哈希算法加密而得到的一种特殊形式的密文。数字摘要技术的应用可以保证交易文件的完整性。
(2)数字签名。数字签名是指在要发送的信息报文上附加一个特殊的唯一代表发送者个人身份的标记(数字标签),从而证明信息报文是由发送者发送的。
(3)数字时间戳。在电子商务交易过程中,时间和签名同样十分重要,数字时间戳服务是用来证明消息的收发时间的。
(4)数字证书。数字证书是标志网络用户唯一身份信息的一系列数据,用来在网络通信中识别通信各方的身份,即要在互联网上解决“我是谁”的问题,就如同现实中证明个人身份 的身份证。
(5)CA安全认证体系。电子商务认证授权机构也称为电子商务认证中心。认证中心就是负责提供网上安全电子交易的认证服务,能签发数字证书,并能确认用户身份的服务机构。
3. 简述 SET 协议涉及的范围。
【答案】
(1)加密算法的应用;(2)证书信息和对象格式;(3)购买信息和对象格式;(4)认可信息和对象格式;(5)划账信息和对象格式;(6)对话实体之间消息的传输协议。
4. 什么情况下数字证书是有效的?
【答案】只有满足一定条件的数字证书才有效,具体条件如下:
(1)证书没有过期。所有的证书都有一个有效期,只有在有效期内证书才有效。
(2)密钥没有被修改。如果密钥被修改,就不应该再使用,密钥对应的证书就应当收回。
(3)用户有权使用这个密钥。例如雇员离开了某家公司,就不能再使用公司的密钥,密钥对应的证书就需要被收回。
(4)证书必须不在无效证书清单中。认证中心负责回收证书,发行无效证书清单。
学科网(北京)股份有限公司
$$
编写说明:《电子商务类考纲百套卷》,依据重庆市中职毕业生参加高职分类考试招生专业综合理论考试《电子商务类考试说明》编写。本套试卷共80份,由三个部分组成。第一部分是根据考试说明的各章节的要求,编写了54份知识点训练卷,第二部分是针对每门课程的重点内容,编写的16份常考题训练卷,第三个部分是参考近几年重庆市电子商务类专业理论考试真题,编写了10份专业综合训练卷。
本试卷是《电子商务类考纲百套卷》第25卷,是知识点训练卷,按课程一:电子商务基础与实务(八)电子商务安全保障体系的五点范围要求编写。其内容包括:1.了解电子商务的安全需要、安全交易标准与实施方法。2.了解安全电子商务交易中的数据加密技术。3.掌握安全电子商务交易中的认证技术,了解数字证书的概念及类型。4.了解安全电子交易协议。5.了解网络安全面临的威胁。按各部分的掌握、了解要求编写。
重庆市《电子商务类考纲百套卷》 第25卷
课程一 电子商务基础与实务
(八)电子商务安全保障体系(3) 知识点训练卷
考试时间60分钟 满分100分
班级________ 姓名________ 学号________ 成绩________
1、 单项选择题(本大题共15小题,每小题2分,共30分)
从每个小题的四个备选答案中,选出一个最符合题目要求的。
1. 下列不属于 SET 协议参与的角色是( )
A. 商家
B. 持卡人
C. 银行
D. CA 认证
2. 电子商务以电子形式取代了纸张,那么保证这种电子形式的贸易信息为交易各方共同认可是开展电子商务的前提。体现了( )
A. 有效性
B. 不可抵赖性
C. 机密性
D. 完整性
3. 小明的店铺入驻了某电商平台,不料平台数据泄露,生成了许多虚假订单,导致店铺出 现大量投诉。这属于( )问题。
A. 系统中心安全被破坏
B. 商业机密的安全
C. 竞争者的威胁
D. 信用的威胁
4. 信息的保密性是指防止( )的数据暴露。
A. 已授权
B. 未授权
C. 即将授权
D. 过去授权
5. 下列不属于CA 认证中心功能的是( )
A. 证书的申请
B. 证书的发放
C. 证书的查询与更新
D. 证书的作废归档
6. 电子签名通常使用( )方式。
A. 公钥密码体系中的公开密钥和 Hash 相结合
B. 私钥密码体系
C. 公钥密码体系中的私人密钥和 Hash 相结合
D. 公钥密码体系中的私人密钥
7. 网络安全的第一道屏障是( )
A. 防火墙
B. 杀毒软件
C. 安全协议
D. 数据加密技术
8. SSL 协议采用( )体制,实现了可靠性和保密性。
A. 对称密钥
B. 非对称密钥
C. 对称密钥和非对称密钥
D. 加密
9. 唯一国际通用性的 EDI 标准是( )
A. SET
B. HTTP
C. TCP/IP
D. UN/EDIFACT
10. 黑客的攻击手段一般可以粗略地分为以下两种,以各种方式有选择地破坏信息的有效性和完整性指的是( )
A. 病毒攻击
B. 主动政击
C. 被动攻击
D. 后门攻击
11. 以下不属于证书有效的条件的是( )
A. 证书没有有效期
B. 密钥没有被修改
C. 用户须有权使用密钥
D. 证书必须不在无效证书清单中
12. 用且只用一个密钥对信息进行加密和解密的是( )
A. 非对称加密
B. 对称加密
C. 数字证书
D. 公开密钥加密
13. 数字时间戳能够( )
A. 接收方能够证实发送方的真实身伤
B. 保证商家信誉
C. 发送方能够证实接收方的真实身份
D. 证实消息收发时间
14. 电子商务认证授权机构也称( )
A. 认证中心
B. 电子商务认证中心
C. CA安全认证体系
D. 安全认证
15. 不管使用哪一种密码技术进行安全保密,加解密算法都是相对固定的,一种密码技术对( )加解密算法。
A. 三种
B. 一种
C. 无数种
D. 五种
2、 判断题(本大题共15小题,每小题2分,共30分)
判断下列各题的正误,正确的打“√”,错误的打“×”。
1. 消息摘要是一个唯一对应一个消息或报文的值,它保证了消息的准确性。 ( )
2. 用发送者的私钥加密的信息,只有用发送者的公钥才能解密,这指的是防窃听。( )
3. CA中心从职能上来讲是一个公证机构。( )
4. 解密密钥被入侵者获得,加密仍然有意义。( )
5. “后门”软件的重生能力较弱,用户发现后卸载就可消除隐患。( )
6. 一个完整的PKI 必须提供良好的应用接口系统,使各种各样的应用能够以安全、一致、可信的方式与 PKI 交互,确保所建立起来的网络环境的可信性,同时降低管理维护成本。( )
7. 数字证书原理采用的是 RSA 与 DES算法相结合的办法。( )
8. 服务器证书主要证实银行或商家业务服务器的身份和公开密钥。 ( )
9. 只要是信用卡支付,SET 协议都会参与进来。( )
10. SSL 协议建立在可靠的应用层协议之上,与传输层协议无关。( )
11. 不同访问用户在一个交易系统中的身份和职能是相同的,任何用户都能访问系统中授权和指定的资源。 ( )
12. 支付网关是由银行操作的将 Internet 上的传输数据转换为金融机构内部数据的设备或由指派的第三方处理商家支付信息和顾客的支付指令。( )
13. 客户的私人数据或者个人的身份数据泄露属于机密性丧失。( )
14. 数字签名的签名算法是公开的,任何接收方都可以查到。( )
15. 在使用数字证书时,需要了解相关的证书标准和不同的证书格式,以便正确地使用和管理数字证书。( )
3、 简答题(本大题共4小题,每小题10分,共40分)
1. 简述数字签名的内涵与其功能。
2. 目前广泛使用的认证技术有哪些?
3. 简述 SET 协议涉及的范围。
4. 什么情况下数字证书是有效的?
学科网(北京)股份有限公司
$$
资源预览图
1
2
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。