23秋学期(高起本:1709-2103、专升本/高起专:2003-2103)《电子商务安全》在线作业-00002
试卷总分:100 得分:100
一、单选题 (共 10 道试题,共 20 分)
1.会话密钥是
A.通信用户验证身份使用的密钥
B.通信用户交换数据时使用的密钥
C.传递密钥的密钥
D.公钥的一种
E.私钥的一种
2.电子商务中的信用问题主要是由()造成的
A.计算机系统
B.电子商务从业人员
C.电子商务信息的不对称性
D.木马病毒
3.数字证书采用()体制
A.私钥体制
B.公钥体制
C.混合体制
4.IPv4中的IP地址长度是()位
A.8
B.16
C.32
D.128
5.以下对于电子邮件炸弹描述正确的是
A.向邮箱发送病毒邮件
B.向邮箱发送匿名邮件
C.向邮箱发送大量垃圾邮件
D.向邮箱发送重复的邮件
6.网络交易成功与否的关键在于
A.交易安全
B.网络安全
C.信息安全
D.买方诚信
7.下面不是电子商务信息安全的基本原则是
A.等级性原则
B.整体性原则
C.保密性原则
D.动态化原则
8.以下哪个步骤是电子商务风险管理的第一步
A.风险规划
B.风险识别
C.风险处置
D.风险分析
E.风险评估
9.在密钥管理的各个环节中,()是最为棘手的问题,也是实现有效加密的重要环节
A.密钥交换
B.密钥保管
C.密钥分发
D.密钥生成
10.VPN中的核心技术是
A.隧道技术
B.加密技术
二、多选题 (共 20 道试题,共 40 分)
11.电子商务安全的基本特征有
A.整体性
B.相对性
C.技术性
D.社会性
E.动态性
12.计算机病毒传播的主要方式有
A.通过共享资源传播
B.通过网页恶意脚本传播
C.通过网络文件传输传播
D.通过电子邮件传播
13.电子商务风险评估原则包括
A.独立性原则
B.客观性原则
C.科学性原则
D.预期性原则
14.下面哪一项不是KSL安全协议的子协议?
A.商家注册协议
B.改变密码规范协议
C.支付协议
D.报警协议
15.目前常见的电子商务信息安全问题主要表现在
A.机密信息的截获和窃取
B.信息篡改
C.信息假冒
D.拒绝服务
E.网络诈骗
16.支付网关主要负责以下几项工作
A.数据通信
B.协议转换
C.数据加密和解密
D.银行内部往来安全保护
17.从支付方式上看,电子货币分为以下几种类型
A.信用型
B.预付型
C.即付型
D.后付型
18.可能导致电子商务信息外泄的主要因素包括
A.电磁辐射
B.非法终端访问南开答案请进:opzy.net或请联系微信:1095258436
C.数据窃取
D.传输介质的剩磁效应
19.信用管理模式包括以下哪些内容
A.政府网络公证计划模式
B.电子商务企业网站信用模式
C.网站经营模式
D.委托授权模式
20.物联网的依托环境为
A.局域网
B.互联网
C.移动设备
D.RFID
E.CPU
21.访问控制是针对非法使用受保护资源的一种防御措施,其中主要定义了哪几种基本角色
A.发起者
B.目标
C.访问控制实施功能
D.访问控制决策功能
22.电子支付模型涉及的参与实体对象主要包括
A.客户银行
B.客户
C.商家
D.商家银行
E.清算中心
23.安全密码具有的特征是
A.不用生日做密码
B.不使用少于5位的密码
C.不使用纯数字
D.使用数字字符以及连字符等设定,长度不少于10位
24.从支付类别来看,电子货币主要有以下几种形式
A.银行卡
B.电子现金
C.承兑汇票
D.电子支票
25.电子商务网络安全的威胁主要有
A.信息泄露
B.网页篡改
C.网络欺诈
D.网络蠕虫
E.服务拒绝
F.未授权访问
G.SQL注入攻击
26.信息安全需要解决的两个根本问题是
A.机密性
B.可用性
C.可控性
D.真实性
E.完整性
27.木马入侵的常见方法有
A.捆绑欺骗
B.假冒网站
C.危险下载
D.打开邮件的附件
28.网络安全技术主要分为以下哪几类
A.基于主机的安全扫描
B.基于应用的安全扫面
C.基于网络的安全扫描
D.基于用户的安全扫描
29.电子商务发生在开放式网络上,主要包括几种形式
A.B2B
B.B2C
C.C2C
D.C2B
E.B2G
30.网络交易的风险主要来自
A.冒名偷窃
B.篡改数据
C.信息丢失
D.虚假信息
三、判断题 (共 20 道试题,共 40 分)
31.信用体系缺失是移动电子商务所面临的安全问题之一
32.SSL协议只对持卡人与商家端的信息交换进行了加密保护,并不具备商务性、服务性、协调性和集成性
33.一个密钥可以具备多种功能,不会增加风险
34.网络安全是指网络系统中的硬件、软件及系统中的数据收到保护,不受到偶然的或者恶意的原因而遭到破坏、更改和泄露,系统持续、可靠地运行,从而提供正常的网络服务
35.相对而言,云计算更容易遭到病毒和黑客的攻击,且更加隐秘
36.电子货币的发行、流通和回收都采用信息化方式实现
37.数字签名就是一个加密的消息摘要,附在消息后面,以确认信息发送者的身份和该信息的完整性
38.Hash函数是一种加密算法,可以将任意长度的输入数据转换为固定长度的输出数据
39.物联网不依赖于Internet而存在,且具有更大的发展前景
40.电子商务信息安全领域的木桶原则是指信息安全的防护强度取决于安全体系最薄弱的部分,信息安全防护措施应该均衡、考虑全面。
41.在流加密技术中,明文消息按字符逐位加密
42.电子商务配送体系的建设与完善直接影响着电子商务的快速发展
43.防火墙系统是用于抵御网络攻击的硬件系统
44.在移动支付过程中,移动终端设备所发送的大多数信息都是明文数据,在没有加密的移动通信网络中进行传输时很容易被窃取
45.入侵检测对监控网络上的数据流进行实时检查,并将检查结果与系统中设定的入侵特征数据库中的数据进行比较,因而是一种主动的网络安全防御措施
46.DES算法由IBM公司研发,采用128位密钥,因此无法通过密钥穷举攻击方式破解
47.单向陷门函数使得公钥密码系统成为可能
48.安全套接层协议SSL是在传输层对网络连接进行加密
49.云计算有利于实现商品信息资源的共享
50.云计算将数据放在云空间中,因而具有更低的安全性