内容正文:
山东春季高考《电子商务基础》45分钟专题训练专辑,共12份试卷。试卷命题与高考紧密相关,精选具有代表性和典型性的高考常考题。旨在帮助学生系统地复习和巩固电子商务类理论知识,熟悉高考题型和命题规律,提高解题能力和应试技巧,为高考取得优异成绩打下坚实的基础,本训练卷适用于即将参加电子商务类高考的学生。与本专辑配套的还有山东省春季高考考试《网络营销实务》《网店运营》45分钟专题训练专辑,欢迎同学和老师们下载使用。
《电子商务基础》
专题九: 电子商务安全知识
时间:45分钟 总分:100分
班级___________ 姓名__________ 学号__________ 成绩________
1、 选择题(共30小题,每题2分,共60分)
1.在计算机面临的安全问题中,电磁泄露属于哪一种( )。
A.物理实体的安全
B.黑客的恶意攻击
C.网络协议的安全漏洞
D.软件的漏洞和后门
2.受理数字证书注册,负责证书发议和撤销的是( )。
A 物流配送中
B.网上银行
C.认证中心
D.互联网服务提供商
3.数字时间戳能够( )。
A.接收方能够证实发送方的真实身份
B.保证商家信誉
C.发送方能够证实接收方的真实身份
D.证实消息收发时间。
4.买家面临的安全问题不包括()。
A. 虚假订单
B. 收到商品后无法退款
C. 付款后不能收到商品
D. 机密性丧失
5.买家 “机密性丧失” 安全问题是指()。
A. 个人数据在传输中被窃听
B. 商品价格被他人知晓
C. 购买记录被商家随意分享
D. 地址被他人知晓
6.以下哪种情况属于卖家面临的 “信用的威胁”?()
A. 客户下单后不付款
B. 商品价格被压低
C. 商品运输损坏
D. 个人信息丢失
7.对于卖家来说,竞争者的威胁主要体现在()。
A. 以他人名义订购商品了解商品递送情况
B. 恶意压低价格竞争
C. 诋毁卖家商品声誉
D. 电脑主机损坏
8.计算机网络系统的物理实体安全问题不包括()。
A. 设备功能失常
B. 软件病毒感染
C. 电源故障
D. 人为搭线窃听
9.黑客主动攻击的方式是()。
A. 有选择地破坏信息的有效性和完整性
B. 只窃取信息
C. 不影响网络正常工作下窃听
D. 客户下单后不付款
10.软件的 “后门” 被黑客利用会导致()。
A. 密码探测、系统入侵
B. 系统自动更新
C. 软件功能增强
D. 计算机人为损坏
11.网络协议的安全漏洞会使()面临威胁。
A. 通过网络进行的交易活动
B. 计算机硬件设备
C. 软件更新
D. 计算机主机
12.计算机病毒不会造成()。
A. 使计算机速度上升
B. 攻击文件
C. 干扰系统运行
D. 扰乱屏幕显示
13.电子商务安全技术的可靠性是指()。
A. 防止数据信息资源受到破坏的可靠程度
B. 交易双方身份真实
C. 信息不会泄露
D. 数据的一致性
14.电子商务交易顺利进行的前提是()。
A. 方便可靠地确认交易双方身份的真实性
B. 信息不被泄露
C. 数据的完整性
D. 电子形式贸易信息被认可
15.电子商务安全技术的机密性是指()。
A. 保证信息不会泄露给非授权的人或实体
B. 数据的一致性
C. 交易后的保护
D. 不可抵赖性
16.以下关于电子商务安全技术完整性的说法正确的是()。
A. 是指在数据输入、输出和传输过程中保证数据的一致性
B. 只在数据输入时保证一致
C. 不包括防止数据被非授权建立
D. 对贸易策略无影响
17.电子商务活动中的不可抵赖性是指()。
A. 交易中的任何一方都不得否认其在该交易中的行为
B. 交易可以随意撤销
C. 交易双方可以互相否认
D. 交易双方可以通过第三方否认
18.加密技术中,对称加密()。
A. 用且只用一个密钥对信息进行加密和解密
B. 用两个数学相关的密钥
C. 公钥公开,私钥保密
D. 容易破解
19.在非对称加密中,用公钥加密的数据必须用()解密。
A. 私钥
B. 公钥
C. 另一个公钥
D.密码
20.认证技术可以直接满足以下哪种网上交易安全需求?()
A. 身份认证不可修改
B. 仅信息加密
C. 仅身份隐藏
D. 可修改身份认证
21.数字摘要技术主要用于保证()。
A. 交易文件的完整性
B. 发送者身份
C. 时间戳的准确性
D. 交易过程的完整
22.数字签名是()相结合的技术。
A. 密钥加密和数字摘要
B. 数字摘要和数字技术
C. 密钥加密和数字技术
D. 数字技术和密码技术
23.数字签名能实现的功能不包括()。
A. 接收方不能证实发送方身份
B. 发送方事后不能否认所发送过的报文
C. 接收方或非法者不能伪造、篡改报文
D. 不能伪造报文
24.数字时间戳产生过程中,用户首先要做的是()。
A. 将需要加时间戳的文件用哈希算法运算形成消息摘要
B. 将消息摘要发送给接收方
C. 对文件加密
D. 将信息发给第三方
25.数字证书必须由()颁发。
A. 权威公正的第三方认证机构
B. 公安机关
C. 安全机关
D. 第三方机构
26.以下哪种不是数字证书的类型?()
A. 宠物证书
B. 用户证书
C. 服务器证书
D. 安全邮件证书
27.数字证书有效的条件不包括()。
A. 证书过期
B. 密钥被修改
C. 用户有权使用这个密钥
D. 证书不在无效证书清单中
28.认证中心的主要任务不包括()。
A. 受理数字证书的申请
B. 销售数字证书
C. 签发数字证书
D. 管理数字证书
29.认证中心在发放证书时,向持卡人发放()。
A. 签名的证书
B. 签名并加密的证书
C. 无签名证书
D. 加密证书
30.证书撤销的理由不包括()。
A. 私钥被泄密
B. 身份信息更新
C. 使用者心情变化
D. 终止使用
二、简答题(共6小题,每题5分,共30分)
1.请简述买家面临的安全问题。
2.请简述电子商务活动中面临的安全问题。
3.请简述电子商务安全技术的特点?
4.请简述目前广泛使用的认证技术。
5.请简述数字签名的功能。
6.请简述认证中心的职能。
三、案例分析题(共2小题,每题5分)
在电子商务领域,安全问题至关重要。一方面,用户面临多种风险。例如,买家可能遭遇虚假网站诈骗,导致个人信息泄露和资金损失;付款后商品却迟迟不发货的情况也时有发生。卖家则可能受到恶意攻击,系统被篡改,商业机密被盗取。另一方面,网络环境存在隐患。黑客攻击手段层出不穷,如利用软件漏洞入侵系统,计算机病毒可破坏数据、干扰交易流程,网络协议的漏洞也可能被利用来窃取信息。为保障电子商务安全,加密技术、认证技术等多种安全措施应运而生,为交易保驾护航,确保交易双方的合法权益。
根据以上材料回答下列问题:
1.简述卖家面临的安全问题。
2.简述数字证书生效的条件。
原创精品资源学科网独家享有版权,侵权必究!
学科网(北京)股份有限公司
$$
山东春季高考《电子商务基础》45分钟专题训练专辑,共12份试卷。试卷命题与高考紧密相关,精选具有代表性和典型性的高考常考题。旨在帮助学生系统地复习和巩固电子商务类理论知识,熟悉高考题型和命题规律,提高解题能力和应试技巧,为高考取得优异成绩打下坚实的基础,本训练卷适用于即将参加电子商务类高考的学生。与本专辑配套的还有山东省春季高考考试《网络营销实务》《网店运营》45分钟专题训练专辑,欢迎同学和老师们下载使用。
《电子商务基础》
专题九: 电子商务安全知识
时间:45分钟 总分:100分
班级___________ 姓名__________ 学号__________ 成绩________
1、 选择题(共30小题,每题2分,共60分)
1.在计算机面临的安全问题中,电磁泄露属于哪一种( )。
A.物理实体的安全
B.黑客的恶意攻击
C.网络协议的安全漏洞
D.软件的漏洞和后门
【答案】A
【解析】常见的计算机网络系统的物理实体安全问题有组成计算机网络系统的各种设备的功能失常。电源故障,由于电磁泄漏引起的信息失密以及人为的搭线窃听。
2.受理数字证书注册,负责证书发议和撤销的是( )。
A 物流配送中
B.网上银行
C.认证中心
D.互联网服务提供商
【答案】C
【解析】数字证书作为现实实体在虚拟网络中的唯一身份标识,必须由权威公正的第三方认证机构即数字证书认证中心颁发,认证中心要负责在发行证书前证实个人身份和密钥所有权。
3.数字时间戳能够( )。
A.接收方能够证实发送方的真实身份
B.保证商家信誉
C.发送方能够证实接收方的真实身份
D.证实消息收发时间。
【答案】D
【解析】在电子商务交易过程中,时间和签名同样十分重要,与寄信用的邮戳一样,数字时间戳服务是用来证明消息的收发时间的。
4.买家面临的安全问题不包括()。
A. 虚假订单
B. 收到商品后无法退款
C. 付款后不能收到商品
D. 机密性丧失
【答案】B。
【解析】买家面临的安全问题包括虚假订单、付款后不能收到商品、机密性丧失、拒绝服务。
5.买家 “机密性丧失” 安全问题是指()。
A. 个人数据在传输中被窃听
B. 商品价格被他人知晓
C. 购买记录被商家随意分享
D. 地址被他人知晓
【答案】A。
【解析】客户有可能将私密的个人数据或自己的身份数据(如 PIN、口令等)发送给冒充销售商的机构,这些信息也可能会在传输过程中被窃听。
6.以下哪种情况属于卖家面临的 “信用的威胁”?()
A. 客户下单后不付款
B. 商品价格被压低
C. 商品运输损坏
D. 个人信息丢失
【答案】A。
【解析】卖家面临的信用威胁是客户提交订单后不付款。
7.对于卖家来说,竞争者的威胁主要体现在()。
A. 以他人名义订购商品了解商品递送情况
B. 恶意压低价格竞争
C. 诋毁卖家商品声誉
D. 电脑主机损坏
【答案】A。
【解析】恶意竞争者以他人的名义来订购商品,从而了解有关商品的递送状况和货物的库存情况。
8.计算机网络系统的物理实体安全问题不包括()。
A. 设备功能失常
B. 软件病毒感染
C. 电源故障
D. 人为搭线窃听
【答案】B。
【解析】常见的计算机网络系统的物理实体安全问题有组成计算机网络系统的各种设备的功能失常、电源故障,由于电磁泄漏引起的信息失密以及人为的搭线窃听。
9.黑客主动攻击的方式是()。
A. 有选择地破坏信息的有效性和完整性
B. 只窃取信息
C. 不影响网络正常工作下窃听
D. 客户下单后不付款
【答案】A。
【解析】黑客的主动攻击,即以各种方式有选择地破坏信息的有效性和完整性;被动攻击是在不影响网络正常工作的情况下进行截获、窃取、破译,以获得重要的机密信息。
10.软件的 “后门” 被黑客利用会导致()。
A. 密码探测、系统入侵
B. 系统自动更新
C. 软件功能增强
D. 计算机人为损坏
【答案】A。
【解析】黑客利用软件的漏洞和 “后门” 就能完成密码探测、系统入侵等攻击。
11.网络协议的安全漏洞会使()面临威胁。
A. 通过网络进行的交易活动
B. 计算机硬件设备
C. 软件更新
D. 计算机主机
【答案】A。
【解析】网络协议的安全漏洞使得网络本身就具有某种缺陷,从而使通过网络进行交易的各种活动面临威胁。
12.计算机病毒不会造成()。
A. 使计算机速度上升
B. 攻击文件
C. 干扰系统运行
D. 扰乱屏幕显示
【答案】A。
【解析】计算机病毒的破坏目标和攻击部位包括攻击系统数据区、攻击文件、攻击内存,干扰系统运行、使计算机速度下降,扰乱屏幕显示,干扰键盘操作、使计算机的扬声器发出响声等。
13.电子商务安全技术的可靠性是指()。
A. 防止数据信息资源受到破坏的可靠程度
B. 交易双方身份真实
C. 信息不会泄露
D. 数据的一致性
【答案】A。
【解析】可靠性是指电子商务系统的可靠程度,采取一系列的控制和预防措施来防止数据信息资源受到破坏的可靠程度。
14.电子商务交易顺利进行的前提是()。
A. 方便可靠地确认交易双方身份的真实性
B. 信息不被泄露
C. 数据的完整性
D. 电子形式贸易信息被认可
【答案】A。
【解析】能否方便而又可靠地确认交易双方身份的真实性,是顺利进行电子商务交易的前提。
15.电子商务安全技术的机密性是指()。
A. 保证信息不会泄露给非授权的人或实体
B. 数据的一致性
C. 交易后的保护
D. 不可抵赖性
【答案】A。
【解析】机密性是指交易过程中必须保证信息不会泄露给非授权的人或实体。
16.以下关于电子商务安全技术完整性的说法正确的是()。
A. 是指在数据输入、输出和传输过程中保证数据的一致性
B. 只在数据输入时保证一致
C. 不包括防止数据被非授权建立
D. 对贸易策略无影响
【答案】A。
【解析】完整性是指在数据输入、输出和传输过程中,要求能保证数据的一致性,防止数据被非授权建立、修改和破坏。
17.电子商务活动中的不可抵赖性是指()。
A. 交易中的任何一方都不得否认其在该交易中的行为
B. 交易可以随意撤销
C. 交易双方可以互相否认
D. 交易双方可以通过第三方否认
【答案】A。
【解析】电子商务活动中,交易中的任何一方都不得否认其在该交易中的行为。
18.加密技术中,对称加密()。
A. 用且只用一个密钥对信息进行加密和解密
B. 用两个数学相关的密钥
C. 公钥公开,私钥保密
D. 容易破解
【答案】A。
【解析】对称加密又称私有密钥加密,它用且只用一个密钥对信息进行加密和解密。
19.在非对称加密中,用公钥加密的数据必须用()解密。
A. 私钥
B. 公钥
C. 另一个公钥
D.密码
【答案】A。
【解析】非对称加密用公钥加密数据就必须用私钥解密,用私钥加密数据就必须用公钥解密。
20.认证技术可以直接满足以下哪种网上交易安全需求?()
A. 身份认证不可修改
B. 仅信息加密
C. 仅身份隐藏
D. 可修改身份认证
【答案】A。
【解析】采用认证技术可以直接满足身份认证、信息完整性、不可否认和不可修改等多项网上交易的安全需求。
21.数字摘要技术主要用于保证()。
A. 交易文件的完整性
B. 发送者身份
C. 时间戳的准确性
D. 交易过程的完整
【答案】A。
【解析】数字摘要技术的应用可以保证交易文件的完整性。
22.数字签名是()相结合的技术。
A. 密钥加密和数字摘要
B. 数字摘要和数字技术
C. 密钥加密和数字技术
D. 数字技术和密码技术
【答案】A。
【解析】数字签名是密钥加密和数字摘要相结合的技术,把 Hash 函数和公钥算法结合使用,在保证数据完整性的同时,也能保证数据的真实性和不可否认性。
23.数字签名能实现的功能不包括()。
A. 接收方不能证实发送方身份
B. 发送方事后不能否认所发送过的报文
C. 接收方或非法者不能伪造、篡改报文
D. 不能伪造报文
【答案】A。
【解析】数字签名能够实现接收方能够证实发送方的真实身份、发送方事后不能否认所发送过的报文、接收方或非法者不能伪造,篡改报文。
24.数字时间戳产生过程中,用户首先要做的是()。
A. 将需要加时间戳的文件用哈希算法运算形成消息摘要
B. 将消息摘要发送给接收方
C. 对文件加密
D. 将信息发给第三方
【答案】A。
【解析】数字时间戳产生的过程为用户首先将需要加时间戳的文件用哈希算法运算形成消息摘要,然后将该消息摘要发送到第三方机构。
25.数字证书必须由()颁发。
A. 权威公正的第三方认证机构
B. 公安机关
C. 安全机关
D. 第三方机构
【答案】A。
【解析】数字证书作为现实实体在虚拟网络中的唯一身份标识,必须由权威公正的第三方认证机构即数字证书认证中心颁发。
26.以下哪种不是数字证书的类型?()
A. 宠物证书
B. 用户证书
C. 服务器证书
D. 安全邮件证书
【答案】A。
【解析】数字证书类型包括用户证书、服务器证书、安全邮件证书、认证中心机构证书。
27.数字证书有效的条件不包括()。
A. 证书过期
B. 密钥被修改
C. 用户有权使用这个密钥
D. 证书不在无效证书清单中
【答案】A。
【解析】数字证书有效的具体条件包括证书没有过期、密钥没有被修改、用户有权使用这个密钥、证书必须不在无效证书清单中。
28.认证中心的主要任务不包括()。
A. 受理数字证书的申请
B. 销售数字证书
C. 签发数字证书
D. 管理数字证书
【答案】B。
【解析】认证中心通常是一个服务性机构,主要任务是受理数字证书的申请、签发工作及管理数字证书。
29.认证中心在发放证书时,向持卡人发放()。
A. 签名的证书
B. 签名并加密的证书
C. 无签名证书
D. 加密证书
【答案】A。
【解析】认证中心在发放证书时要遵循一定的准则,向持卡人只能发放签名的证书,向商户和支付网关可以发放签名并加密的证书。
30.证书撤销的理由不包括()。
A. 私钥被泄密
B. 身份信息更新
C. 使用者心情变化
D. 终止使用
【答案】C。
【解析】证书的撤销可以有许多理由,如私钥被泄密、身份信息的更新或终止使用等。
二、简答题(共6小题,每题5分,共30分)
1.请简述买家面临的安全问题。
【答案】虚假订单、付款后不能收到商品、机密性丧失、拒绝服务
2.请简述电子商务活动中面临的安全问题。
【答案】买家面临的安全问题、卖家面临的安全问题、计算机网络系统面临的安全问题
3.请简述电子商务安全技术的特点?
【答案】可靠性、真实性、机密性、完整性、有效性、不可抵赖性。
4.请简述目前广泛使用的认证技术。
【答案】数字摘要、数字签名、数字时间戳、数字证书、CA安全认证体系。
5.请简述数字签名的功能。
【答案】接收方能够证实发送方的真实身份;发送方事后不能否认所发送过的报文;接收方或非法者不能伪造,篡改报久。
6.请简述认证中心的职能。
【答案】证书发放、证书更新、证书撤销、证书验证。
三、案例分析题(共2小题,每题5分)
在电子商务领域,安全问题至关重要。一方面,用户面临多种风险。例如,买家可能遭遇虚假网站诈骗,导致个人信息泄露和资金损失;付款后商品却迟迟不发货的情况也时有发生。卖家则可能受到恶意攻击,系统被篡改,商业机密被盗取。另一方面,网络环境存在隐患。黑客攻击手段层出不穷,如利用软件漏洞入侵系统,计算机病毒可破坏数据、干扰交易流程,网络协议的漏洞也可能被利用来窃取信息。为保障电子商务安全,加密技术、认证技术等多种安全措施应运而生,为交易保驾护航,确保交易双方的合法权益。
根据以上材料回答下列问题:
1.简述卖家面临的安全问题。
【答案】系统中心安全性被破坏;竞争者的威胁;商业机密的安全;信用的威胁。
2.简述数字证书生效的条件。
【答案】证书没有过期、密钥没有被修改、证书必须不在无效证书清单中。
原创精品资源学科网独家享有版权,侵权必究!
学科网(北京)股份有限公司
$$