2014年4月电子商务安全导论试题和答案 下载本文

内容发布更新时间 : 2024/3/29 3:30:52星期一 下面是文章的全部内容请认真阅读。

全国2014年4月高等教育自学考试电子商务安全导论试题

(课程代码00997)

选择题部分

注意事项:

1.答题前,考生务必将自己的考试课程名称、姓名、准考证号用黑色字迹的签字笔或钢笔填写在答题纸规定的位置上。

2.每小题选出答案后,用2B铅笔把答题纸上对应题目的答案标号涂黑。如需改动,用橡皮擦干净后,再选涂其他答案标号。不能答在试题卷上。

一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题纸”的相应代码涂黑。错涂、多涂或未涂均无分。

1.美国的橘皮书中为计算机安全的不同级别制定了4个标准:A、 B、C、D级,其中B级又分为B1、B2、B3三个子级,C级又分为C1、C2两个子级。以下按照安全等级由低到高排列正确的是C A.A、B1、B2、B3、C1、C2、D B.A、B3、B2、B1、C2、Cl、D C.D、Cl、C2、B1、B2、B3、A D.D、C2、C1、B3、B2、Bl、A

2.在维护系统的安全措施中,保护数据不被未授权者建立的业务是C A.保密业务 C.数据完整性业务

B.认证业务 D.不可否认业务

3.Diffie与Hellman早期提出的密钥交换体制的名称是D A.DES C.RSA

4.以下加密体制中,属于双密钥体制的是A A.RSA C.AES

5.对不知道内容的文件签名称为C A.RSA签名 C.盲签名

6.MD5散列算法的分组长度是D A.16比特 C.128比特

B.64比特 D.512比特 B.ELgamal签名 D.双联签名 B.IDEA D.DES B.EES

D.Diffie-Hellman

7.按照《建筑与建筑群综合布线系统工程设计规范》(CECS72:97)的要求,设备间室温应保持的温度范围是B A.0℃-10℃ C.0℃-25℃

B.10℃-25℃ D.25℃-50℃

2014年4月电子商务安全导论试题和答案 第1页 共6页

8.通过公共网络建立的临时、安全的连接,被称为D A.EDI C.VLN

B.DSL D.VPN

9.检查所有进出防火墙的包标头内容的控制方式是 A A.包过滤型 C.应用层网关型

B.包检验型 D.代理型

10.在接入控制策略中,按主体执行任务所知道的信息最小化的原则分配权力的策略是C A.最小权益策略 C.最小泄露策略

B.最大权益策略 D.多级安全策略

11.Microsoft Access数据库的加密方法属于A A.单钥加密算法 C.加密桥技术

12.Kerberos域内认证过程的第一个阶段是A A.客户向AS申请得到注册许可证 B.客户向TGS申请得到注册许可证 C.客户向Server申请得到注册许可证 D.客户向Workstation申请得到注册许可证

13.Kerberos域间认证分为4个阶段,其中第3阶段是(~代表其它Kerberos的认证域)B A. Client?AS C. Client?TGS

B. Client?TGS~ D. Client?Server~ B.双钥加密算法 D.使用专用软件加密数据

14.证明双钥体制中公钥的所有者就是证书上所记录的使用者的证书是B A.双钥证书 C.私钥证书

15.通常将用于创建和发放证书的机构称为D A.RA C.SSL

B.LDAP D.CA B.公钥证书 D.CA证书

16.在PKI的构成中,负责制定整个体系结构的安全政策的机构是B A.CA C.OPA

B.PAA D.PMA

17.在Internet上建立秘密传输信息的信道,保障传输信息的机密性、完整性与认证性的协议是D A.HTTP C.SMTP

B.FTP D.SSL

18.在SET协议中用来确保交易各方身份真实性的技术是C A.加密方式

C.数字化签名与商家认证

19.牵头建立中国金融认证中心的银行是B

2014年4月电子商务安全导论试题和答案 第2页 共6页

B.数字化签名

D.传统的纸质上手工签名认证

A.中国银行 C.中国建设银行

B.中国人民银行 D.中国工商银行

20.CFCA推出的一套保障网上信息安全传递的完整解决方案是A A.TruePass C.Direct

二、多项选择题(本大题共5小题,每小题2分,共10分)在每小题列出的五个备选项中至少有两个是符合题目要求的,请将其选出并将“答题纸”的相应代码涂黑。错涂、多涂、少涂或未涂均无分。 21.计算机病毒的特征有ABCE

A.非授权可执行 B.隐蔽性 C.潜伏性 D.不可触发性 E.表现性

22.接入控制的功能有ADE

A.阻止非法用户进入系统 B.强制接入

C.自主接入 D.允许合法用户进入系统 E.使合法人按其权限进行各种信息活动

23.Kerberos域内认证过程的第一阶段的第一步中Client向AS传递的信息有CDE A. IDc B. IDserver C.IDTGS D.时间戳a E. ADclient

24.检验证书有效必须满足的条件有ABE

A.证书没有超过有效期 B.密钥没有被修改 C.证书没有使用过 D.证书持有者合法 E.证书不在CA发行的无效证书清单中 25.SET安全协议要达到的主要的目标是BCDE

A.结构的简单性 B.信息的相互隔离 C.多方认证的解决 D.交易的实时性 E.信息的安全传递

非选择题部分

注意事项:用黑色字迹的签字笔或钢笔将答案写在答题纸上,不能答在试题卷上。 三、填空题(本大题共5小题,每小题2分,共10分)

26.商务对象的认证性是指网络两端的使用者在沟通之前相互确定对方的身份,保证身份的正确性,分辨参与者所声称身份的真伪,防止__伪装____攻击。认证性用___数字签名___和身份认证技术实现。 27.DES加密算法中,每次取明文的连续_64_____位数据,利用64位密钥,经过__16____轮循环加密运算,将其变成64位的密文数据。

2014年4月电子商务安全导论试题和答案 第3页 共6页

B.Entelligence D.LDAP