2018年10月电子商务安全导论(00997)自学考试

考试总分:42分

考试类型:模拟试题

作答时间:60分钟

已答人数:967

试卷答案:有

试卷介绍: 2018年10月电子商务安全导论(00997)自学考试

开始答题

试卷预览

  • 1. 电子商务[3分]
  • 2. 解密[3分]
  • 3. 数字签名和手书签名有什么不同?[5分]
  • 4. SET安全协议要达到的目标有哪五个?[5分]
  • 5. 数字签名[3分]
  • 6. 网上银行业务[3分]
  • 7. 设置防火墙的目的及主要作用是什么?[5分]
  • 8. Web客户机的任务是什么?[5分]
  • 9. 美国的橘黄皮书中为计算机安全的不圈级别制定了个标准,其中C2级又称.[每空1分]
  • 10. Kerberos服务任务被分配到鼹个相对独立的服务器:服务器和服务器,它同时应该连接并维护一个中央数据库存放用户口令、标识等重要信息。[每空1分]
  • 11. 双钥密码体制又称之为或.[每空1分]
  • 12. 目前有三种基本的网络备份系统:简单的网络备份系统,和。[每空1分]
  • 13. 试述组建VPN应该遵循的设计原则。[15分]
  • 14. 密钥对生成的两种途径是:和。[每空1分]
  • 15. 良性病毒[3分]
  • 16. 说出你知道的PKl的应用范围。[5分]
  • 17. SHECA证书的特点和类型是什么?[5分]
  • 18. 美国的橘黄皮书中给计算机安全的不同级别制定了标准,由低到高排列正确的是[1分]

    ACl、Bl、C2、B2

    BBl、B2、Cl、C2

    CA、B2、C2、D

    DCl、C2、Bl、B2

  • 19. 下列提高数据完整性的安全措施中,不属于预防性措施的是[1分]

    A归档

    B镜像

    CRAID

    D网络备份

  • 20. 不可否认业务中,用来保护收信人的是[1分]

    A源的不可否认性

    B递送的不可否认性

    C提交的不可否认性

    D委托的不可否认性

  • 21. DAC由资源拥有者分配接入权,在辨别各用户的基础上实现[1分]

    A密码控制

    B智能控制

    C数据控制

    D接入控制

  • 22. 在下列安全鉴别闻题中,数字签名技术不能解决的是[1分]

    A发送者伪造

    B接收者伪造

    C发送者否认

    D接收者否认

  • 23. 《电气装置安装工程、接地装置施工及验收规范》的国家标准代码是[1分]

    AGB50174-93

    BGB9361-88

    CGB2887-89

    DGB50169-92

  • 24. SHA算法输出的啥希值长度为[1分]

    A96比特

    B128比特

    C160比特

    D192比特

  • 25. 使用专有软件加密数据库数据的是[1分]

    AAccess

    BDomino

    CExchange

    DOracle

  • 26. SET安全协议要达到的目标主要有[1分]

    A三个

    B四个

    C五个

    D六个

  • 27. 在密钥管理系统中最核心、最重要的部分是[1分]

    A工作密钥

    B数据加密密钥

    C密钥加密密钥

    D主密钥

  • 28. 在Kerberos中,Client向本Kerberos的认证域以外的Server申请服务的过程分为[1分]

    A四个阶段

    B五个阶段

    C六个阶段

    D七个阶段

  • 29. 点对点隧道协议PPTP是第几层的隧道协议?[1分]

    A第一层

    B第二层

    C第三层

    D第四层

  • 30. CA对已经过了有效期的证书采取的措施是[1分]

    A直接删除

    B记入吊销证书表

    C选择性删除

    D不作处理

  • 31. 称为访问控制保护级别的是[1分]

    ACl

    BBl

    CC2

    DB2

  • 32. 通常PKI的最高管理是通过[1分]

    A政策管理机构来体现的

    B证书作废系统来体现的

    C应用接口来体现的

    D证书中心CA来体现的

  • 33. IDEA加密算法首先将明文分为[1分]

    Al6位数据块

    B32位数据块

    C64位数据块

    D128位数据块

  • 34. 安装在客户端的电子钱包一般是一个[1分]

    A独立运行的程序

    B浏览器的插件

    C客户端程序

    D单独的浏览器

  • 35. 身份认证中的证书的发行单位是[1分]

    A个人

    B政府机构

    C非营利自发机构

    D认证授权机构

  • 36. 确保交易各方身份的真实性是通过数字化签名和[1分]

    A加密

    B商家认证

    C数字化签名

    DSSL

  • 37. 下列选项中,哪一项不属于SHECA证书管理器的操作范围?[1分]

    A个人证书的操作

    B服务器证书的操作

    C对他人证书的操作

    D对根证书的操作

  • 38. 接入控制的实现方法有[2分]

    ADAC

    BDCA

    CMAC

    DCAM

    EGE

  • 39. 使用两个密钥的算法有[2分]

    A双密钥加密

    B单密钥加密

    C双重DES

    D三重DES

    E双重RSA

  • 40. Kerberos系统的组成包括[2分]

    A用户Client

    B服务器Server

    C认证中心CA

    D认证服务器AS

    E票据授权服务器TGS

  • 41. 在下列计算机病毒中,属于良性病毒的有[2分]

    A小球病毒

    B扬基病毒

    C黑色星期五病毒

    D救护车病毒

    E火炬病毒

  • 42. 组成电子商务的技术要素主要有[2分]

    A网络

    B应用软件

    C硬件

    D商品

    E仓库

相关试卷
相关题库