東博總復(fù)習(xí)書 第六章 電子商務(wù)安全
基本信息:
姓名:
部門:
一 單項選擇題
1.()將導(dǎo)線搭到無人值守的網(wǎng)絡(luò)傳輸線路上進(jìn)行監(jiān)聽,通過信號的處理和正確的協(xié)議分析可以完全掌握通信的全部內(nèi)容。
A.偽裝
B.網(wǎng)絡(luò)攻擊
C.網(wǎng)絡(luò)偵探
D.搭線竊聽
2.()是指編制者在計算機(jī)程序中插入的破壞計算機(jī)功能或者毀壞數(shù)據(jù)、影響計算機(jī)使用并能自我復(fù)制的一組計算機(jī)指令或者程序代碼。
A.黑客攻擊
B.信息泄密
C.軟件漏洞
D.計算機(jī)病毒
3.內(nèi)部人員對數(shù)據(jù)的存儲位置、信息重要性非常了解,這使得內(nèi)部攻擊更容易奏效。很多機(jī)密文件放在未經(jīng)加密或沒有嚴(yán)格限制內(nèi)部人員查閱的地址內(nèi),一旦黑客進(jìn)入網(wǎng)絡(luò)就可輕松地訪問這些數(shù)據(jù),導(dǎo)致()
A.黑客攻擊
B.搭線竊聽
C.信息不完整
D.信息泄密
4.()是進(jìn)行網(wǎng)絡(luò)攻擊的首選目標(biāo)。
A.軟件漏洞
B.搭線竊聽
C.偽裝
D.信息泄密
5.由于電子交易中各方并不是面對面的,因此必須設(shè)置一定的機(jī)制驗(yàn)證與我們交易的對方的身份的()
A.保密性
B.完整性
C.不可否認(rèn)性
D.真實(shí)性
6.?dāng)?shù)據(jù)傳輸過程中的信息丟失、信息重復(fù)(有可能是惡意的)或信息傳送的次序差異也會導(dǎo)致貿(mào)易各方信息的不同,因此必須保證數(shù)據(jù)信息的()才能保證合法商務(wù)活動的正常進(jìn)行。
A.保密性
B.完整性
C.不可否認(rèn)性
D.真實(shí)性
7.()是一種應(yīng)用于互聯(lián)網(wǎng)環(huán)境下,以信用卡為基礎(chǔ)的安全電子支付協(xié)議,它給出了一套電子交易的過程規(guī)范。
A.超文本傳輸協(xié)議
B.增強(qiáng)的私密電子郵件(PEM)
C.安全套接層協(xié)議
D.安全電子交易協(xié)議
8.?dāng)?shù)字簽名技術(shù)利用()算法和數(shù)字摘要技術(shù),分別解決電子文件或信息報文網(wǎng)絡(luò)傳送與交換后的不可否認(rèn)性與真實(shí)性問題。
A.公開密鑰加密
B.通用密鑰加密
C.私人密鑰加密
D.數(shù)字證書
9.()是網(wǎng)絡(luò)安全防范的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問,是維護(hù)網(wǎng)絡(luò)系統(tǒng)安全、保護(hù)網(wǎng)絡(luò)資源的重要手段。
A.加密機(jī)制
B.身份認(rèn)證
C.訪問控制
D.動態(tài)口令
10.()是指防止未授權(quán)的數(shù)據(jù)暴露。
A.完整性
B.保密性
C.不可否認(rèn)性
D.真實(shí)性
11.()是網(wǎng)絡(luò)安全防范和保護(hù)的主要策略,它的主要任務(wù)是保證網(wǎng)絡(luò)資源不被非法使用和非法訪問。
A.加密機(jī)制
B.身份認(rèn)證
C.訪問控制
D.安全技術(shù)
二 多項選擇題
1.電子商務(wù)面臨的主要威脅有()
A.黑客攻擊
B.偽裝
C.信息丟失、篡改、銷毀
D.軟件漏洞
2.電子商務(wù)面臨的威脅導(dǎo)致了人們對電子商務(wù)安全的需要。電子商務(wù)的安全需要主要包括
()
A.信息的保密性
B.信息的完整性
C.訪問控制
D.信息的真實(shí)性
3.防火墻是網(wǎng)絡(luò)安全的第一道屏障。防火墻的基本功能包括()
A.防止信息被篡改、偽造、假冒
B.過濾進(jìn)、出網(wǎng)絡(luò)的數(shù)據(jù)
C.管理進(jìn)、出網(wǎng)絡(luò)的訪問行為
D.對網(wǎng)絡(luò)攻擊進(jìn)行檢測和告警
4.使用密碼技術(shù)可以保證信息的()
A.機(jī)密性
B.完整性
C.確切性
D.不可否認(rèn)性
5.根據(jù)密鑰可以將密碼體制分為()
A.通用密鑰密碼體制
B.加密密鑰
C.公開密鑰密碼體制
D.解密密鑰
6、公開密鑰密碼體制必須具備的條件有()
A.加密密鑰和解密密鑰不同,但能夠推算獲得
B.只有解密密鑰是保密的,稱為私人密鑰
C.加密密鑰完全公開,稱為公共密鑰
D.解密密鑰和加密密鑰是互解的關(guān)系
7.身份認(rèn)證技術(shù)是為在計算機(jī)網(wǎng)絡(luò)中確認(rèn)操作者身份而產(chǎn)生的有效解決方法,常用身份認(rèn)證技術(shù)包括()
A.個人證書認(rèn)證
B.智能卡認(rèn)證
C.口令認(rèn)證
D.生物識別認(rèn)證
8.?dāng)?shù)字證書根據(jù)使用者不同,分為()
A.個人證書
B.服務(wù)器證書
C.安全郵件證書
D.認(rèn)證中心數(shù)字證書
9.口令認(rèn)證一般分為()
A.靜態(tài)口令認(rèn)證
B.動態(tài)口令認(rèn)證
C.智能卡認(rèn)證
D.生物識別認(rèn)證
10.信息網(wǎng)絡(luò)安全技術(shù)措施包括()
A.物理安全
B.網(wǎng)絡(luò)安全
C.制訂發(fā)展規(guī)劃,統(tǒng)一規(guī)范管理
D.制訂并落實(shí)網(wǎng)絡(luò)安全管理制度
11.構(gòu)建個人電子商務(wù)安全機(jī)制,可以從()方面特別加以注意。
A.保障網(wǎng)絡(luò)安全
B.預(yù)防網(wǎng)絡(luò)詐騙
C.制訂發(fā)展規(guī)劃,統(tǒng)一規(guī)范管理
D.制訂并落實(shí)網(wǎng)絡(luò)安全管理制度
12. 電子商務(wù)以開放的網(wǎng)絡(luò)環(huán)境為基礎(chǔ),網(wǎng)絡(luò)的()使得任何人都可以自由地接入,使得電子商務(wù)存在著各種各樣的安全隱患。
A.全球性
B.開放性
C.動態(tài)性
D.共享性
13.以數(shù)字證書為核心的加密技術(shù)可以對網(wǎng)絡(luò)上傳輸?shù)男畔⑦M(jìn)行加密和解密、數(shù)字簽名和簽名驗(yàn)證,以確保網(wǎng)上()從而保障網(wǎng)絡(luò)應(yīng)用的安全性。
A.傳遞信息的機(jī)密性
B.傳遞信息的完整性
C.交易實(shí)體身份的真實(shí)性
D.簽名信息的不可否認(rèn)性
三、判斷題
1.真實(shí)性是防止未授權(quán)的數(shù)據(jù)被修改。()
A.對
B.錯
2.一旦計算機(jī)中了木馬病毒,木馬病毒就會通過鍵盤記錄和截屏等方式記錄密碼并將其發(fā)送給黑客,因此要不定期清除木馬病毒,防止信息泄漏。()
A.對
B.錯
3.不同訪問用戶在一個交易系統(tǒng)中的身份和職能是不同的,任何合法用戶能訪問系統(tǒng)中所有資源,非法用戶將被拒絕訪問系統(tǒng)資源。()
A.對
B.錯
4.?dāng)?shù)據(jù)加密中有一個比較重要的問題需要解決,就是密鑰分配,即如何把密鑰送到對方,由對方來進(jìn)行解密。()
A.對
B.錯
5.?dāng)?shù)字摘要沒有固定的長度,且不同的明文摘要成密文,其結(jié)果總是不同的,而同樣明文的摘要必定一致。()
A.對
B.錯
6.身份認(rèn)證,是指利用電子信息加密技術(shù)實(shí)現(xiàn)在網(wǎng)絡(luò)傳送信息報文時,附加一小段信息發(fā)送者才能產(chǎn)生而別人無法偽造的特殊個人數(shù)據(jù)標(biāo)記(數(shù)字標(biāo)簽),代表發(fā)送者個人身份,以起到手寫簽名或印章的作用。()
A.對
B.錯
7.動態(tài)口令是指密碼由用戶自己設(shè)定,在登錄時輸入正確的密碼,計算機(jī)就認(rèn)為操作者是合法用戶。()
A.對
B.錯
8.認(rèn)證中心不需要擁有自己的數(shù)據(jù)證書就能證實(shí)其真實(shí)身份。()
A.對
B.錯
9.個人電子商務(wù)安全從其本質(zhì)上來講就是網(wǎng)絡(luò)上的信息安全,凡是涉及個人隱私,特別是錢物相關(guān)的信息都需要安全保障,以避免被其他人利用不正當(dāng)手段侵犯利益和隱私。
()
A.對
B.錯
10.計算機(jī)輔助安全軟件作為計算機(jī)操作系統(tǒng)的有益補(bǔ)充,通常具有清理垃圾、修復(fù)漏洞、防木馬的功能,這些軟件基本上是免費(fèi)使用的,常用的有金山毒霸、360殺毒等。()
A.對
B.錯
11.黑客攻擊一般分為網(wǎng)絡(luò)攻擊和網(wǎng)絡(luò)偵探,這兩種攻擊都會對電子商務(wù)造成極大的危害。
()
A.對
B.錯
關(guān)閉
更多問卷
復(fù)制此問卷