2018年4月自考00997电子商务安全导论试卷及答案
更新时间:2024-04-18 09:56:01 阅读量: 综合文库 文档下载
2018年4月高等教育自学考试全国统一命题考试 电子商务安全导论试卷 (课程代码00997)
本试卷共4页,满分l00分,考试时间l50分钟。 考生答题注意事项:
1.本卷所有试题必须在答题卡上作答。答在试卷上无效,试卷空白处和背面均可作草稿纸。 2.第一部分为选择题。必须对应试卷上的题号使用28铅笔将“答题卡”的相应代码涂黑。 3.第二部分为非选择题。必须注明大、小题号,使用0.5毫米黑色字迹签字笔作答。 4.合理安排答题空间,超出答题区域无效。
第一部分选择题
一、单项选择题:本大题共20小题,每小题l分,共20分。在每小题列出的备选项中 只有一项是最符合题目要求的,请将其选出。
1.在计算机安全等级中,用户在使用前必须在系统中注册,系统管理员可以为一些程 序或数据设立访问许可权限,这种安全等级是 A.Cl级 B.C2级 C.Bl级D.B2级
2.Diffie与Hellman早期提出的密钥交换体制的名称是 A.DES B.EES
C.RSA D.Diffie-Hellman
3.以下加密体制中,属于双密钥体制的是 A.RSA B.IDEA C.AES D.DES 4.对不知道内容的文件签名称为
A.RSA签名 B.ELgamal签名 C.盲签名 D.双联签名
5.有时需要某人对一个文件签名,而又不让他知道文件内容,一般将采用 A.RSA签名 B.无可争辩签名 C.盲签名 D.ELGamal签名
6.当用户运行正常程序时,病毒却能得以抢先运行,这表现了病毒的 A.非授权可执行性 B.潜伏性 C.传染性 D.隐藏性 7.计算机病毒的最基本特征是
A.隐蔽性 B.传染性 C.自我复制性 D.潜伏性 8.通过公共网络建立的l隘时、安全的连接,被称为 A.EDi B.DSL C.VLN D。VPN 9. 外网指的是
A.受信网络 B.非受信网络 C.防火墙内的网络 D.局域网
10.接入控制的方法有多种,其中由系统管理员分配接入权限的方法是 A.自主式接入控制 B.强制式接入控制
页 1
C.单级安全控制D.多级安全控制
11.在接入控制策略中,按主体执行任务所知道的信息最小化的原则分配权力的策略是 A.最小权益策略 B.最大权益策略 c.最小泄露策略 D.多级安全策略
12.在Kerberos的认证过程中,Client向域外的服务器申请服务的过程为四个阶段,以 下描述属于第3阶段的是
A.客户向域内AS申请注册许可证 B.客户向域外AS申请注册许可证
C.客户向域内的TGS申请服务的服务许可证 D.客户向域外的TGS申请服务的服务许可证 13.通常将用于创建和发放证书的机构称为 A.RA B.LDAP C.SSL D.CA 14.身份认证中的证书发行部门是 A.个人 B.政府机构
C.非营利自发机构 D.认证授权机构 15.通常PKl的最高管理是通过
A.政策管理机构来体现 B.证书作废系统来体现 C.应用接口来体现 D.证书中心CA来体现
16.在PKl的构成中,负责制定整个体系结构的安全政策的机构是 A.CA B.PAA C.OPA D.PMA
17.以信用卡为基础、在Intemet上交易的付款协议是 A.Visa B.RSA C.SSL D.SET 18.开发SSL安全协议的公司是
A.IBM B.Micorsoft C.Netscape D。Novell 19.CFCA推出的网上信息安全传递的完整解决方案是
A.Direct代理 B.Entelligence C.TruePass D.CAST 20.CFCA证书种类包括
A。个人高级证书 B.代码签名证书 C。个人普通证书 D.都对
二、多项选择题:本大题共5小题,每小题2分,共l0分。在每小题列出的备选项中 至少有两项是符合题目要求的,请将其选出,错选、多选或少选均无分。 21.组成电子商务的技术要素主要有 A.网络 B.应用软件 C.硬件 D.商品 E.仓库
22.根据服务类型,VPN业务可分为
A.Internet VPN B.Access VPN
C.Extranet VPN D.Intra-Provider VPN E.End.t0—End VPN 23. 接入控制的功能有
A.阻止非法用户进入系统 B.强制接入
C.自主接入 D.允许合法用户进入系统 E.使合法人按其权限进行各种信息活动 24.一个大系统的通行字的选择原则为 A.易记 B.长度非常长
页 2
C.难于被别人猜中或发现 D.抗分析能力强 E.随时间进行变化
25.SHECA数字证书根据应用对象可将其分为
A.个人用户证书 B.手机证书
C.服务器证书 D.安全E-mail证书 E.代码签名证书
第二部分非选择题
三、填空题:本大题共5小题,每小题2分,共10分。
26.在服务器面临的攻击威胁中,攻击者通过控制一台连接于入侵目标网的计算机,然 后从网上断开,让网络服务器误以为________________就是实际的客户端,这种威 胁称为________________。
27.目前有简单的网络备份系统、________________和________________三种基本 的备份系统。
28.接入控制的实现有以下两种方式:________________和________________。 29.关于公钥证书的吊销,________________方式有一定的延迟,________________可以避免此风险。
30.SHECA提供了两种证书系统,分别是________________ 和________________ 四、名词解释题:本大题共5小题,每小题3分,共15分。 31.系统穿透 32.单钥密码体制 33.受信网络 34.数字认证
35.中国电信CA安全认证系统
五、简答题:本大题共6小题,每小题5分,共30分。 36.什么是保持数据完整性?
37.列举计算机病毒的主要来源。
38.在我国,制约VPN的发展、普及的因素有哪些? 39.接入控制功能有哪些?
40.简述实现递送的不可否认性机制的方法。 41.简述SET的购物过程。
六、论述题:本大题共l小题,l5分。 42.论述认证机构提供的服务和功能。
页 3
页 4
页 5
正在阅读:
2018年4月自考00997电子商务安全导论试卷及答案04-18
LabView考试试题04-04
抗折4.5MPa水泥混凝土配合比设计书06-26
2019年高三英语一轮复习单元训练金卷(B)英语1 Units 3-503-19
《奥斯卡与露辛达》经典影评10篇12-12
F8 型空气分配阀的构造及作用原理07-02
投资与消费相互关系研究04-25
噶米高等数学函数、极限、无穷小、连续性12-20
- 多层物业服务方案
- (审判实务)习惯法与少数民族地区民间纠纷解决问题(孙 潋)
- 人教版新课标六年级下册语文全册教案
- 词语打卡
- photoshop实习报告
- 钢结构设计原理综合测试2
- 2014年期末练习题
- 高中数学中的逆向思维解题方法探讨
- 名师原创 全国通用2014-2015学年高二寒假作业 政治(一)Word版
- 北航《建筑结构检测鉴定与加固》在线作业三
- XX县卫生监督所工程建设项目可行性研究报告
- 小学四年级观察作文经典评语
- 浅谈110KV变电站电气一次设计-程泉焱(1)
- 安全员考试题库
- 国家电网公司变电运维管理规定(试行)
- 义务教育课程标准稿征求意见提纲
- 教学秘书面试技巧
- 钢结构工程施工组织设计
- 水利工程概论论文
- 09届九年级数学第四次模拟试卷
- 导论
- 自考
- 试卷
- 答案
- 电子商务
- 安全
- 00997
- 2018
- 我的教学主张
- Netstat命令详解
- 2015年辅导员技能大赛基础知识复习题库
- 法理学、宪法、民法、刑法等
- 基于共享存储的双机热备的实现方式
- 医疗废物暂存点工作人员职责
- 华大基因遗传咨询认证习题
- 风力摆控制系统(B题) - 图文
- 某县仁和中心卫生院门诊综合楼改扩建项目可研报告可行性研究报告
- 历届奥赛试题解析-初赛讲解
- 2017年暑期校本培训方案
- 缠中说禅-技术理论 - 图文
- (目录)2018-2024年锅炉集中供热市场专项调研及投资前景预测报
- 3小学数学五年级上册期中试卷- 2015.11
- 10.jeeplus源码-Echars封装类调用文档
- 12012.11.6生产调度会 汇报材料1 - 图文
- 中南大学工厂供电课程设计报告11 - 图文
- 人教版(新)小学语文三年级上册(期末)模拟训练A卷(一)
- 正当防卫
- 1章 常用半导体器件题解