2018年4月电子商务全国自主考试(电子商务安全导论)真题

自考 责任编辑:彭雅倩 2020-03-30

摘要:2018年4月电子商务全国自主考试(电子商务安全导论)真题,电子商务(电子商务安全导论)历年真题

2018年4月电子商务全国自主考试(电子商务安全导论)真题及答案解析

2018年4月电子商务全国自主考试(电子商务安全导论)真题,电子商务(电子商务安全导论)历年真题

一、单项选择题(本大题共20小题,每小题1分,共20分)

1.在计算机安全等级中,用户在使用前必须在系统中注册,系统管理员可以为一些程序或数据设立访问许可权限,这种安全等级是

A.Cl级
B.C2级
C.Bl级
D.B2级

2.Diffie与Hellman早期提出的密钥交换体制的名称是

A.DES
B.EES
C.RSA
D.Diffie-Hellman

3.以下加密体制中,属于双密钥体制的是

A.RSA
B.IDEA
C.AES
D.DES

4.对不知道内容的文件签名称为

A.RSA签名
B.ELgamal签名
C.盲签名
D.双联签名

5.有时需要某人对一个文件签名,而又不让他知道文件内容,一般将采用

A.RSA签名
B.无可争辩签名
C.盲签名
D.ELGamal签名

6.当用户运行正常程序时,病毒却能得以抢先运行,这表现了病毒的

A.非授权可执行性
B.潜伏性
C.传染性
D.隐藏性

7.计算机病毒的最基本特征是

A.隐蔽性
B.传染性
C.自我复制性
D.潜伏性

8.通过公共网络建立的临时、安全的连接,被称为

A.EDI
B.DSL
C.VLN
D.VPN

9. 外网指的是

A.受信网络
B.非受信网络
C.防火墙内的网络
D.局域网

10.接入控制的方法有多种,其中由系统管理员分配接入权限的方法是

A.自主式接入控制
B.强制式接入控制
C.单级安全控制
D.多级安全控制

11.在接入控制策略中,按主体执行任务所知道的信息最小化的原则分配权力的策略是

A.最小权益策略
B.最大权益策略
C.最小泄露策略
D.多级安全策略

12.在Kerberos的认证过程中,Client向域外的服务器申请服务的过程为四个阶段,以下描述属于第3阶段的是

A.客户向域内AS申请注册许可证
B.客户向域外AS申请注册许可证
C.客户向域内的TGS申请服务的服务许可证
D.客户向域外的TGS申请服务的服务许可证

13.通常将用于创建和发放证书的机构称为

A.RA
B.LDAP
C.SSL
D.CA

14.身份认证中的证书发行部门是

A.个人
B.政府机构
C.非营利自发机构
D.认证授权机构

15.通常PKl的最高管理是通过

A.政策管理机构来体现
B.证书作废系统来体现
C.应用接口来体现
D.证书中心CA来体现

16.在PKl的构成中,负责制定整个体系结构的安全政策的机构是

A.CA
B.PAA
C.OPA
D.PMA

17.以信用卡为基础、在Intemet上交易的付款协议是

A.Visa
B.RSA
C.SSL
D.SET

18.开发SSL安全协议的公司是

A.IBM
B.Micorsoft
C.Netscape
D.Novell

19.CFCA推出的网上信息安全传递的完整解决方案是

A.Direct代理
B.Entelligence
C.TruePass
D.CAST

20.CFCA证书种类包括

A.个人高级证书
B.代码签名证书
C.个人普通证书
D.都对

二、多项选择题(本大题共5小题,每小题2分,共10分)

1.组成电子商务的技术要素主要有

A.网络
B.应用软件
C.硬件
D.商品
E.仓库

2.根据服务类型,VPN业务可分为

A.Internet VPN
B.Access VPN
C.Extranet VPN
D.Intra-Provider VPN
E.End.t0—End VPN

3. 接入控制的功能有

A.阻止非法用户进入系统
B.强制接入
C.自主接入
D.允许合法用户进入系统
E.使合法人按其权限进行各种信息活动

4.一个大系统的通行字的选择原则为

A.易记
B.长度非常长
C.难于被别人猜中或发现
D.抗分析能力强
E.随时间进行变化

5.SHECA数字证书根据应用对象可将其分为

A.个人用户证书
B.手机证书
C.服务器证书
D.安全E-mail证书
E.代码签名证书

三、填空题(本大题共5小题,每小题2分,共10分)

1.在服务器面临的攻击威胁中,攻击者通过控制一台连接于入侵目标网的计算机,然后从网上断开,让网络服务器误以为______________就是实际的客户端,这种威胁称为______________。

2.目前有简单的网络备份系统、________________和_______________三种基本的备份系统。

3.接入控制的实现有以下两种方式:________________和______________。、

4.关于公钥证书的吊销,______________方式有一定的延迟,______________可以避免此风险。

5.SHECA提供了两种证书系统,分别是________________ 和______________。

四、名词解释题(本大题共5小题,每小题3分,共15分)

1.系统穿透

2.单钥密码体制

3.受信网络

4.数字认证

5.中国电信CA安全认证系统

五、简答题(本大题共6小题,每小题5分,共30分)

1.什么是保持数据完整性?

2.列举计算机病毒的主要来源。

3.在我国,制约VPN的发展、普及的因素有哪些?

4.接入控制功能有哪些?

5.简述实现递送的不可否认性机制的方法。

6.简述SET的购物过程。

六、论述题(本大题共1小题,15分)

1.论述认证机构提供的服务和功能。

更多资料
更多课程
更多真题
温馨提示:因考试政策、内容不断变化与调整,本网站提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

自考备考资料免费领取

去领取

距离2024 自考考试

还有
  • 1
  • 7
  • 9
自考报名

每年3月、8月

领准考证

考前7天

考试信息

每年4月、10月

成绩查询

考后45天

专注在线职业教育23年

项目管理

信息系统项目管理师

厂商认证

信息系统项目管理师

信息系统项目管理师