全国2011年10月高等教育自学考试电子商务安全导论试题

考试总分:42分

考试类型:模拟试题

作答时间:60分钟

已答人数:967

试卷答案:有

试卷介绍: 全国2011年10月高等教育自学考试电子商务安全导论试题

开始答题

试卷预览

  • 1. 容错技术[3分]
  • 2. ExtranetVPN[3分]
  • 3. 拒绝率[3分]
  • 4. 多公钥证书系统[3分]
  • 5. 通行字是一种根据已知事物的方法,也是一种研究和使用最广的法。[每空1分]
  • 6. 加密桥技术的实现是与、无关的(可以使用任何加密手段)。[每空1分]
  • 7. 简述防火墙设计必须遵循的基本原则。[5分]
  • 8. 简述证书政策的作用和意义。[5分]
  • 9. 目前,典型的两类自动密钥分配途径是分配方案和分配方案。[每空1分]
  • 10. 散列函数是现代信息密码学的核心之一,算法是公开的,其安全性完全在于它的和。[每空1分]
  • 11. 如果要安全地进行网上购物,怎样认准“SET”商业网站?[5分]
  • 12. 简述SSL协议的概念及其提供的安全内容。[5分]
  • 13. 从混合加密系统的实施过程分析来看,如何实现电子商务的保密性、完整性、可鉴别性和不可否认性?[15分]
  • 14. SSL握手协议用于相互认证、协商加密和算法,传送所需的公钥证书,建立SSL记录协议处理完整性校验和加密所需的会话密钥。[每空1分]
  • 15. Extranet[3分]
  • 16. 简述双重DES加密算法的步骤。[5分]
  • 17. 密钥对生成的两种途径是什么?[5分]
  • 18. 美国的橘黄皮书中为计算机安全的不同级别定义了ABCD四级,其中C级又分了子级,由低到高的是()[1分]

    AC1,C2

    BC2,C1

    CC1,C2,C3

    DC3,C2,C1

  • 19. 下列属于单钥密码体制算法的是()[1分]

    ARC—5加密算法

    BRSA密码算法

    CELGamal密码体制

    D椭圆曲线密码体制

  • 20. 下列选项中不是接入控制功能的是()[1分]

    A阻止非法用户进入系统

    B允许合法用户进入系统

    C防止用户浏览信息

    D使合法人按其权限进行各种信息活动

  • 21. MAC的含义是()[1分]

    A自主式接入控制

    B数据存取控制

    C强制式接入控制

    D信息存取控制

  • 22. VPN的优点不包括()[1分]

    A成本较低

    B结构灵活

    C管理方便

    D传输安全

  • 23. 使用专用软件加密数据库数据时,这一类专用软件的特点是将加密方法嵌入()[1分]

    ADBMS的源代码

    B应用程序源代码

    C操作系统源代码

    D数据

  • 24. 下列选项中不是散列函数的名字的是()[1分]

    A数字签名

    B数字指纹

    C压缩函数

    D杂凑函数

  • 25. 《建筑内部装修设计防火规范》的国家标准代码是()[1分]

    AGB50174—93

    BGB9361—88

    CGB50169—92

    DGB50222—95

  • 26. 下列服务器中不是CA的组成的是()[1分]

    A安全服务器

    BPKI服务器

    CLDAP服务器

    D数据库服务器

  • 27. 密钥管理的目的是维持系统中各实体的密钥关系,下列选项中不属于密钥管理抗击的可能威胁的是()[1分]

    A密钥的遗失

    B密钥的泄露

    C密钥未经授权使用

    D密钥的确证性的丧失

  • 28. CTCA目前提供的安全电子邮件证书的密钥位长为()[1分]

    A64位

    B128位

    C256位

    D512位

  • 29. 计算机病毒最重要的特征是()[1分]

    A隐蔽性

    B传染性

    C潜伏性

    D破坏性

  • 30. Kerberos最头疼的问题源自整个Kerberos协议都严重地依赖于()[1分]

    A服务器

    B通行字

    C时钟

    D密钥

  • 31. 数字证书的作用是证明证书用户合法地拥有证书中列出的()[1分]

    A私人密钥

    B加密密钥

    C解密密钥

    D公开密钥

  • 32. LDAP服务器提供()[1分]

    A目录服务

    B公钥服务

    C私钥服务

    D证书服务

  • 33. 第一个既能用于数据加密,又能用于数字签名的加密算法是()[1分]

    ADES加密

    BIDEA加密

    CRC—5加密

    DRSA加密

  • 34. SHA算法压缩后的输出值长度为()[1分]

    A128比特

    B160比特

    C264比特

    D320比特

  • 35. 下列选项中,不属于有影响的提供PKI服务的公司的是()[1分]

    ABaltimore公司

    BEntrust公司

    CVeriSign公司

    DSun公司

  • 36. SET协议确保交易各方身份的真实性的技术基础是数字化签名和()[1分]

    A加密

    B商家认证

    C客户认证

    D数字信封

  • 37. 支持无线PKI的证书是()[1分]

    ACFCA手机证书

    BCTCA数字证书

    CSHECA证书

    DCHCA证书

  • 38. 对Internet的攻击类型有()[2分]

    A截断信息

    B伪造

    C篡改

    D介入

    E病毒

  • 39. 为了保证电子商务交易的有效性,在技术手段上必须要()[2分]

    A采用加密措施

    B反映交易者的身份

    C保证数据的完整性

    D提供数字签名功能

    E保证交易信息的安全

  • 40. CFCA证书种类包括()[2分]

    A企业高级证书

    B服务器证书

    C手机证书

    D安全E—mail证书

    E个人普通证书

  • 41. SHECA证书管理器将证书分为()[2分]

    A个人证书

    B企业证书

    C服务器证书

    D他人证书

    E根证书

  • 42. 一种加密体制采用不同的加密密钥和解密密钥,这种加密体制可能是()[2分]

    A单密钥加密

    B双密钥加密

    C双重DES加密

    D三重DES加密

    ERSA加密

相关试卷
相关题库