《电子商务基础与实务》电子商务安全保障体系(1)-知识点训练 重庆市电子商务类专业考纲百套卷第23卷(原卷版+答案版)

2024-08-15
| 2份
| 11页
| 119人阅读
| 1人下载

内容正文:

编写说明:《电子商务类考纲百套卷》,依据重庆市中职毕业生参加高职分类考试招生专业综合理论考试《电子商务类考试说明》编写。本套试卷共80份,由三个部分组成。第一部分是根据考试说明的各章节的要求,编写了54份知识点训练卷,第二部分是针对每门课程的重点内容,编写的16份常考题训练卷,第三个部分是参考近几年重庆市电子商务类专业理论考试真题,编写了10份专业综合训练卷。 本试卷是《电子商务类考纲百套卷》第23卷,是知识点训练卷,按课程一:电子商务基础与实务(八)电子商务安全保障体系的五点范围要求编写。其内容包括:1.了解电子商务的安全需要、安全交易标准与实施方法。2.了解安全电子商务交易中的数据加密技术。3.掌握安全电子商务交易中的认证技术,了解数字证书的概念及类型。4.了解安全电子交易协议。5.了解网络安全面临的威胁。按各部分的掌握、了解要求编写。 重庆市《电子商务类考纲百套卷》 第23卷 课程一 电子商务基础与实务 (八)电子商务安全保障体系(1) 知识点训练卷 考试时间60分钟 满分100分 班级________ 姓名________ 学号________ 成绩________ 1、 单项选择题(本大题共15小题,每小题2分,共30分) 从每个小题的四个备选答案中,选出一个最符合题目要求的。 1. 确定一个人是否有前科的指纹检验系统,采用的技术是( ) A. 数字证书技术 B. 身份证实技术 C. 数字摘要技术 D. 身份识别技术 2. 作废证书有三种策略,下列选项中不属于其中的是( ) A. 作废一个或多个主体的证书 B. 作废由某一对密钥签发的所有证书 C. 作废由某公司签发的证书 D. 作废由某CA 签发的所有证书 3. 电子商务面临的威胁导致了人们对电子商务( )的需要。 A. 交易 B. 信息 C. 安全 D. 利润 4. ( )协议是对 SSL 协议进行了少量的改进。 A. PCT B. MIME C. S/MIME D. S-HTTP 5. ( )是指交易过程中必须保证信息不会泄露给非授权的人或实体。 A. 有效性 B. 真实性 C. 机密性 D. 完整性 6. ( )是指在要发送的信息报文上附加一个特殊的唯一代表发送者个人身份的标记(数字标签),从而证明信息报文是由发送者发送的。 A. 数字摘要 B. 数字签名 C. 数字时间戳 D. 数字证书 7. 现在通用的证书一般采用 UTC 时间格式,它的计时范围为( )年。 A. 50 B. 100 C. 60 D. 55 8. 对称加密的算法是( )的,交换信息的双方不必交换加密算法。 A. 公开 B. 保密 C. 随意 D. 一成不变 9. 电子商务存在着各种各样的安全隐患,这源于电子商务以( )的网络环境为基础。 A. 封闭 B. 地域性 C. 开放 D. 付费 10. 在对称密钥体制下,当网络中有 100 个用户时,则需要( )个通信密钥。 A. 99 B. 4950 C. 100 D. 5050 11. 对称加密系统就是指加密和解密用的是( )的密钥。 A. 不同 B. 互补 C. 配对 D. 相同 12. ( )是指编制或者在计算机程序中插入的破坏计算机功能或破坏数据影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。 A. 网络病毒 B. 计算机病毒 C. 被动攻击 D. 后门攻击 13. 下列与SET 有关的是( ) A. 用卡支付货款 B. 先送货、货到付款 C. 邮局汇款 D. 网店的页面安排 14. 下列不属于电子商务安全技术的是( ) A. 防火墙技术 B. 互联网技术 C. 数字签名 D. 数据加密技术 15. PKI 的核心是( ) A. PKI 应用接口系统 B. 证书库 C. 密钥备份及恢复系统 D. CA 2、 判断题(本大题共15小题,每小题2分,共30分) 判断下列各题的正误,正确的打“√”,错误的打“×”。 1. 从电子商务的结构来看,支付网关属于网络平台。( ) 2. CA机构的数字签名使攻击者不能伪造和篡改证书。 ( ) 3. 如何保证网上传输数据的安全和交易对方的身份确认是电子商务能否得到推广的关键。这也正是 SET 所要解决的最主要的问题。 ( ) 4. 计算机病毒有复制能力,可以很快蔓延,但可以用杀毒软件完全根除。( ) 5. 解密密钥和加密密钥是互解的关系。( ) 6. SET 和 SSL 除了都采用 RSA 公钥算法以外,两者在其他技术方面也非常相似。SET必将会成为未来电子商务的基础。( ) 7. 数字证书是用电子手段来证实一个用户的身份和对网络资源的访问权限。( ) 8. 中国金融认证中心自1999 年8月正式启动工程,工程由中国银行牵头,12 家商业银行参加的联合共建的金融中心。( ) 9. SSL 协议采用公钥技术,是业界使用得较多的协议。( ) 10. 数字摘要算法要求接受的输入报文数据必须在规定的长度。( ) 11. SSL 成为目前公认的信用卡/借记卡的网上交易的国际标准,在国际上被大量使用,成为事实上的工业标准。( ) 12. 身份认证中,最简单的方法就是口令。( ) 13. 每个证书都有一个唯一的证书序列号与其对应。( ) 14. 非对称密钥体系中,网络中的每个通信成员只需要保存一个公钥密码。( ) 15. 加密技术是电子商务的核心。( ) 3、 简答题(本大题共4小题,每小题10分,共40分) 1. 简述买家与卖家分别面临着怎样的安全问题? 2. 简述数字时间戳的含义及其作用。 3. 简述电子商务安全技术的特点。 4. 简述对称密钥体制的优缺点。 学科网(北京)股份有限公司 $$ 编写说明:《电子商务类考纲百套卷》,依据重庆市中职毕业生参加高职分类考试招生专业综合理论考试《电子商务类考试说明》编写。本套试卷共80份,由三个部分组成。第一部分是根据考试说明的各章节的要求,编写了54份知识点训练卷,第二部分是针对每门课程的重点内容,编写的16份常考题训练卷,第三个部分是参考近几年重庆市电子商务类专业理论考试真题,编写了10份专业综合训练卷。 本试卷是《电子商务类考纲百套卷》第23卷,是知识点训练卷,按课程一:电子商务基础与实务(八)电子商务安全保障体系的五点范围要求编写。其内容包括:1.了解电子商务的安全需要、安全交易标准与实施方法。2.了解安全电子商务交易中的数据加密技术。3.掌握安全电子商务交易中的认证技术,了解数字证书的概念及类型。4.了解安全电子交易协议。5.了解网络安全面临的威胁。按各部分的掌握、了解要求编写。 重庆市《电子商务类考纲百套卷》 第23卷 课程一 电子商务基础与实务 (八)电子商务安全保障体系(1) 知识点训练卷 考试时间60分钟 满分100分 班级________ 姓名________ 学号________ 成绩________ 1、 单项选择题(本大题共15小题,每小题2分,共30分) 从每个小题的四个备选答案中,选出一个最符合题目要求的。 1. 确定一个人是否有前科的指纹检验系统,采用的技术是( ) A. 数字证书技术 B. 身份证实技术 C. 数字摘要技术 D. 身份识别技术 【答案】D 2. 作废证书有三种策略,下列选项中不属于其中的是( ) A. 作废一个或多个主体的证书 B. 作废由某一对密钥签发的所有证书 C. 作废由某公司签发的证书 D. 作废由某CA 签发的所有证书 【答案】C 3. 电子商务面临的威胁导致了人们对电子商务( )的需要。 A. 交易 B. 信息 C. 安全 D. 利润 【答案】C 4. ( )协议是对 SSL 协议进行了少量的改进。 A. PCT B. MIME C. S/MIME D. S-HTTP 【答案】A 5. ( )是指交易过程中必须保证信息不会泄露给非授权的人或实体。 A. 有效性 B. 真实性 C. 机密性 D. 完整性 【答案】C 6. ( )是指在要发送的信息报文上附加一个特殊的唯一代表发送者个人身份的标记(数字标签),从而证明信息报文是由发送者发送的。 A. 数字摘要 B. 数字签名 C. 数字时间戳 D. 数字证书 【答案】B 7. 现在通用的证书一般采用 UTC 时间格式,它的计时范围为( )年。 A. 50 B. 100 C. 60 D. 55 【答案】B 8. 对称加密的算法是( )的,交换信息的双方不必交换加密算法。 A. 公开 B. 保密 C. 随意 D. 一成不变 【答案】A 9. 电子商务存在着各种各样的安全隐患,这源于电子商务以( )的网络环境为基础。 A. 封闭 B. 地域性 C. 开放 D. 付费 【答案】C 10. 在对称密钥体制下,当网络中有 100 个用户时,则需要( )个通信密钥。 A. 99 B. 4950 C. 100 D. 5050 【答案】B 11. 对称加密系统就是指加密和解密用的是( )的密钥。 A. 不同 B. 互补 C. 配对 D. 相同 【答案】D 12. ( )是指编制或者在计算机程序中插入的破坏计算机功能或破坏数据影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。 A. 网络病毒 B. 计算机病毒 C. 被动攻击 D. 后门攻击 【答案】B 13. 下列与SET 有关的是( ) A. 用卡支付货款 B. 先送货、货到付款 C. 邮局汇款 D. 网店的页面安排 【答案】A 14. 下列不属于电子商务安全技术的是( ) A. 防火墙技术 B. 互联网技术 C. 数字签名 D. 数据加密技术 【答案】B 15. PKI 的核心是( ) A. PKI 应用接口系统 B. 证书库 C. 密钥备份及恢复系统 D. CA 【答案】D 2、 判断题(本大题共15小题,每小题2分,共30分) 判断下列各题的正误,正确的打“√”,错误的打“×”。 1. 从电子商务的结构来看,支付网关属于网络平台。( ) 【答案】× 2. CA机构的数字签名使攻击者不能伪造和篡改证书。 ( ) 【答案】√ 3. 如何保证网上传输数据的安全和交易对方的身份确认是电子商务能否得到推广的关键。这也正是 SET 所要解决的最主要的问题。 ( ) 【答案】√ 4. 计算机病毒有复制能力,可以很快蔓延,但可以用杀毒软件完全根除。( ) 【答案】× 5. 解密密钥和加密密钥是互解的关系。( ) 【答案】√ 6. SET 和 SSL 除了都采用 RSA 公钥算法以外,两者在其他技术方面也非常相似。SET必将会成为未来电子商务的基础。( ) 【答案】× 7. 数字证书是用电子手段来证实一个用户的身份和对网络资源的访问权限。( ) 【答案】√ 8. 中国金融认证中心自1999 年8月正式启动工程,工程由中国银行牵头,12 家商业银行参加的联合共建的金融中心。( ) 【答案】× 9. SSL 协议采用公钥技术,是业界使用得较多的协议。( ) 【答案】× 10. 数字摘要算法要求接受的输入报文数据必须在规定的长度。( ) 【答案】× 11. SSL 成为目前公认的信用卡/借记卡的网上交易的国际标准,在国际上被大量使用,成为事实上的工业标准。( ) 【答案】× 12. 身份认证中,最简单的方法就是口令。( ) 【答案】√ 13. 每个证书都有一个唯一的证书序列号与其对应。( ) 【答案】√ 14. 非对称密钥体系中,网络中的每个通信成员只需要保存一个公钥密码。( ) 【答案】× 15. 加密技术是电子商务的核心。( ) 【答案】× 3、 简答题(本大题共4小题,每小题10分,共40分) 1. 简述买家与卖家分别面临着怎样的安全问题? 【答案】 买家面临的安全问题:(1)虚假订单。(2)付款后不能收到商品。(3)机密性丧失。(4)拒绝服务。 卖家面临的安全问题:(1)系统中心安全性被破坏。(2)竞争者的威胁。(3)商业机密的安全。(4)信用的威胁。 2. 简述数字时间戳的含义及其作用。 【答案】 在电子商务交易过程中,时间和签名同样十分重要。与寄信用的邮戳一样,数字时间戳服务是用来证明消息的收发时间的。数字时间戳产生的过程为:用户首先将需要加时间戳的文件用哈希算法运算形成消息摘要,然后将该消息摘要发送到第三方机构。 第三方机构在加入收到消息摘要的日期和事件信息后对该文件加密(数字签名),然后送达用户。 作用: (1)数据文件加盖的时间戳与存储数据的物理媒体无关。 (2)对已加盖时间戳的文件不能做丝毫改动。 (3)要想对某个文件加盖与当前日期和时间不同的时间戳是不可能的。 3. 简述电子商务安全技术的特点。 【答案】 (1) 可靠性:指电子商务系统的可靠程度,是指为防止由于计算机失效、程序错误、传输错误、硬件故障、系统软件错误、计算机病毒和自然灾害等产生的潜在威胁,采取一系列的控制和预防措施来防止数据信息资源受到破坏的可靠程度。 (2)真实性:指商务活动中交易者身份的真实性,确保交易双方确实是存在的,不是假冒的。 (3)机密性:指交易过程中必须保证信息不会泄露给非授权的人或实体。电子商务的交易信息通常是个人、企业或国家的商业机密。 (4)完整性:指在数据输入、输出和传输过程中,要求能保证数据的一致性,防止数据被非授权建立、修改和破坏。 (5)有效性:电子商务以电子形式取代了纸张,那么保证这种电子形式的贸易信息为交易各方共同认可是开展电子商务的前提。 (6)不可抵赖性:电子商务活动中,如何确定进行交易的交易方正是交易所期望的交易方这一问题,是保证电子商务顺利进行的关键。 4. 简述对称密钥体制的优缺点。 【答案】 优点:DES 设计精巧,实现容易,使用方便;加解密速度快。 缺点:密钥分配困难,密钥的保存量多,难以进行身份的认定。 学科网(北京)股份有限公司 $$

资源预览图

《电子商务基础与实务》电子商务安全保障体系(1)-知识点训练 重庆市电子商务类专业考纲百套卷第23卷(原卷版+答案版)
1
《电子商务基础与实务》电子商务安全保障体系(1)-知识点训练 重庆市电子商务类专业考纲百套卷第23卷(原卷版+答案版)
2
所属专辑
由于学科网是一个信息分享及获取的平台,不确保部分用户上传资料的 来源及知识产权归属。如您发现相关资料侵犯您的合法权益,请联系学科网,我们核实后将及时进行处理。