南开19春学期(1709、1803、1809、1903)《电子商务安全》在线作业[答案]答案
19春学期(1709、1803、1809、1903)《电子商务安全》在线作业-0003
试卷总分:100 得分:0
一、 单选题 (共 10 道试题,共 20 分)
1.会话密钥是
A.通信用户验证身份使用的密钥
B.通信用户交换数据时使用的密钥
C.传递密钥的密钥
D.公钥的一种
E.私钥的一种
2.在密钥管理的各个环节中,()是最为棘手的问题,也是实现有效加密的重要环节
A.密钥交换
B.密钥保管
C.密钥分发
D.密钥生成
3.电子商务中的信用问题主要是由()造成的
A.计算机系统
B.电子商务从业人员
C.电子商务信息的不对称性
D.木马病毒
4.下面不是电子商务信息安全的基本原则是
A.等级性原则
B.整体性原则
C.保密性原则
D.动态化原则
5.IPv4中的IP地址长度是()位
A.8
B.16
C.32
D.128
6.VPN中的核心技术是
A.隧道技术
B.加密技术
7.网络交易成功与否的关键在于
A.交易安全
B.网络安全
C.信息安全
D.买方诚信
8.获取口令的主要方法有强制口令破解、字典猜测破解和()
A.获取口令文件
B.网络监听
C.组合破解
D.以上三种都可以
9.京东网的交易模式属于
A.C2C
B.B2C
C.C2B
D.F2C
10.计算机系统的物理安全是指保证()
A.安装的操作系统安全
B.操作人员安全
C.计算机系统各种设备安全
D.计算机硬盘内的数据安全
南开19春学期(1709、1803、1809、1903)《电子商务安全》在线作业[答案]多选题
二、 多选题 (共 20 道试题,共 40 分)1.物联网的依托环境为
A.局域网
B.互联网
C.移动设备
D.RFID
E.CPU
2.电子商务安全技术包括
A.数据加密技术
B.通信加密技术
C.密钥管理和分发技术
D.认证技术
E.数字水印与数字版权保护技术
3.iKP协议包括()
A.1KP
B.2KP
C.3KP
D.4KP
4.依据数字证书的性质不同,可将其划分为:
A.个人数字证书
B.签名证书
C.加密证书
D.服务器数字证书
E.代码签名数字证书
5.电子支付模型涉及的参与实体对象主要包括
A.客户银行
B.客户
C.商家
D.商家银行
E.清算中心
6.WPKI的构成部分有()
A.终端实体应用程序
B.电子商务安全协议
C.注册机构
D.认证机构
E.PKI目录
7.从支付类别来看,电子货币主要有以下几种形式
A.银行卡
B.电子现金
C.承兑汇票
D.电子支票
8.从支付方式上看,电子货币分为以下几种类型
A.信用型
B.预付型
C.即付型
D.后付型
9.一个完整的电子支付平台应具有以下哪些功能和特点
A.即时结算
B.安全保障
C.信用评估
D.方便易用
E.多边支付
10.网络安全技术主要分为以下哪几类
A.基于主机的安全扫描
B.基于应用的安全扫面
C.基于网络的安全扫描
D.基于用户的安全扫描
11.一个完整的网络交易安全体系包括
A.技术方面的措施
B.管理方面的措施
C.相关法律法规
D.硬件系统
12.电子商务网络安全体系包括
A.物理层安全
B.系统层安全
C.网络层安全
D.应用层安全
E.管理层安全
13.可能导致电子商务信息外泄的主要因素包括
A.电磁辐射
B.非法终端访问
C.数据窃取
D.传输介质的剩磁效应
14.电子商务安全的基本特征有
A.整体性
B.相对性
C.技术性
D.社会性
E.动态性
15.影响网络安全的因素有
A.网络硬件系统
B.软件系统
C.计算机病毒的影响
D.系统配置不当
E.网络通信协议的影响
F.电磁辐射引起的信息泄露
G.缺乏严格的网络安全管理制度
16.计算机病毒传播的主要方式有
A.通过共享资源传播
B.通过网页恶意脚本传播
C.通过网络文件传输传播
D.通过电子邮件传播
17.电子商务交易包括()
A.交易前
B.网上支付
C.交易中
D.交易后
18.安全密码具有的特征是
A.不用生日做密码
B.不使用少于5位的密码
C.不使用纯数字
D.使用数字字符以及连字符等设定,长度不少于10位
19.可用于电子商务信息安全评估的工具主要有
A.评估矩阵
B.调查问卷
C.自动化安全管理工具
20.网络交易的风险主要来自
A.冒名偷窃
B.篡改数据
C.信息丢失
D.虚假信息
三、 判断题 (共 20 道试题,共 40 分)
1.云计算有利于实现商品信息资源的共享
A.错误
B.正确
2.一个密钥可以具备多种功能,不会增加风险
A.错误
B.正确
3.电子商务信息的完整性包括传输数据的真实性和数据传输的统一性两个方面
A.错误
B.正确
4.数字签名就是一个加密的消息摘要,附在消息后面,以确认信息发送者的身份和该信息的完整性
A.错误
B.正确
5.防火墙系统是用于抵御网络攻击的硬件系统
A.错误
B.正确
6.Hash函数是一种加密算法,可以将任意长度的输入数据转换为固定长度的输出数据
A.错误
B.正确
7.安全套接层协议SSL是在传输层对网络连接进行加密
A.错误
B.正确
8.在流加密技术中,明文消息按字符逐位加密
A.错误
B.正确
9.数据加密技术全部都是基于数学密码理论而创建的
A.错误
B.正确
10.信用体系缺失是移动电子商务所面临的安全问题之一
A.错误
B.正确
11.风险管理的任务是当风险事件发生时,采取措施降低风险期望值,或者降低基本事件发生概率
A.错误
B.正确