2021年4月自考00997电子商务安全导论真题及答案

1.请考生按规定用笔将所有试题的答案涂,写在答题紙上。2.答題前,考生务必将自己的考试课程名称、姓名、准考证号用黑色字迹的签字笔或钢笔填写在答题纸规定的位置上。

一、单项选择题:本大题共20小题,每小题1分,共20分。在每小题列出的备选项中

只有-项是最符合题目要求的,请将其选出。

1.下列选项中不属于Internet系统构件的是

A.客户端的局域网

B.服务器的局域网

C.Internet网络

D.VPN网络

2.保证身份的精确性,分辨参与者所声称身份的真伪,防止伪装攻击,这样的业务称

A.认证业务

B.保密业务

C.控制业务

D.完整业务

3.使用DES加密算法,需要对明文进行的循环加密运算次数是

A.4次

B.8次

C.16次

D.32次

4.把明文变成密文的过程,叫作

A.加密

B.密文

C.解密

D.加密算法

5.在没有签名者自己的合作下,不可能验证签名的签名是

A.

RSA签名体制

B.无可争辩签名

C.

盲签名

D.双联签名

6.数字签名的主要用途不包括

A.电子商务中的签署

B.电子办公

C.电子转账

D.文件加密

A.非法拷贝中毒

B.有人研制病毒

C.引进的计算机软件中带有病毒

D.局域网防毒失效导致中毒

8.《电气装置安装工程、接地装置施工及验收规范》的国家标准代码是

A.GB50174-93

B.GB9361-88

C.GB2887-89

D.GB50169-92

9.在以下主要的隧道协议中,属于第二层协议的是

A.GRE

B.IGRP

C.IPSec

D.PPTP

10..下列选项中不属于VPN优点的是

A.传输速度快

B.网络结构灵活

C.管理简单

D.成本较低

11.美国市场的DOMINO版本的密钥长度为

A.61位

B.62位

C.63位

D.64位

12.MAC的含义是

A.自主式接入控制

B.数据存取控制

C.强制式接入控制

D.加密接入控制

13.通行字也称为

A.用户名

B.用户口令

C.密钥

D.公钥

14.身份证明系统由多方构成,检验示证者出示证件合法性的为

A.申请者

B.攻击者

C.可信赖者

D.验证者

15.将公钥体制用于大规模电子商务安全的基本要素是

A.公钥对

B.密钥

C.数字证书

D.公钥证书

16.在电子商务环境下,实现公钥认证和分配的有效工具是

A.数字证书

C.公钥证书

D.公钥对

17.PKI的构成中,负责具体的证书颁发和管理的是

A.PAA

B.OPA

C.CA

D.PMA

18.不可否认业务和机构的最终目标是尽量避免和防止电子通信和电子商务中出现的哪

种现象

A.裁决

B.贸易

C.认证

D.欺诈与纠纷

19.SET提供了一套既安全又方便的交易模式,在每个交易环节中都加入的过程是

A.检查

B.输入

D.传输

20.提供安全的电子商务数据交换的协议是

A.SSL

B.SET

C.TLS

D.IP

二、多项选择题:本大题共5小题,每小题2分,共10分。在每小题列出的备选项中

至少有两项是符合题目要求的,请将其选出,错选、多选或少选均无分。

21.属于公钥加密体制的算法包括

A.DES

B.二重DES

C.RSA

D.ECC

E.ELGamal

22.VPN提供的功能包括

A.加密数据

B.信息认证和身份认证

C.数字签名

D.提供访问控制

E.路由选择

23.认证机构应提供的服务包括

A.证书颁发

B.证书更新

C.证书申请

D.证书的公布和查询

E.证书吊销

24.在认证中心登页注册的用户会获得-对密钥,这一对密钥在加密解密处理过程中对

商家的作用有

A.用私钥解密订单和付款通知

B.用购买者公钥发出付款通知和代理银行公钥

C.用商家公钥加密购买者付款通知

D.用私钥解密订单

E.用购买者公钥进行付款

A.网关业务规则

B.商户(企业)业务规则

C.持卡人业务规则

D.中介业务规则

E.通信业务规则

第二部分

非选择题

三、填空题:本大题共5小题,每小题2分,共10分。

26.万维网Web是Intemet上使用最广泛的服务,它包括_______、服务器和三个方面。

27.根据近代密码学的观点,一个密码系统的安全性取决于对____的保护,而不取决于对____的保密。

28.数字签名分为____数字签名和____数字签名两种。

29.计算机病毒具有依附于其他媒体而_____的能力,这种媒体我们称之为计算机病毒的_____。

30.IPSec具有______和____两种工作模式。

四、名词解释题:本大题共5小题,每小题3分,共15分。

31.奇偶校验

32.VLL.

33.接入权限

34.Kerberos

35.源的不可否认性

五、简答题:本大题共6小题,每小题5分,共30分。

36.简述数字签名的作用。

37.目前比较常见的备份方式有哪些

38.证书有哪些类型

39.简述实现递送的不可否认性机制的方法。e

40.简述SET系统运作的软件组成及其存储位置。

41.简述企业数字证书的特点和作用。

六、论述题:本大题共1小题,15分。

42.试述SSL和SET的异同。

TEL:蒋老师17773102705

1、鉴于各方面资讯时常调整与变化,本网所提供的信息仅供参考,实际以考试院通知文件为准。

THE END
1.押题密卷——真题2.RSA的密钥生成过程?RSA的加解密过程?RSA的数字签名过程? RSA的密钥生成过程: 任选两个互质的p、q,计算n=p*q,φ(n)=(p-1)*(q-1),找一个e使得1<e<φ(n),且e和φ(n)互质,e*d=1 mod φ(n),公钥是e,n;私钥是d,n RSA的加解密过程 https://blog.csdn.net/weixin_43898017/article/details/143615414
2.RsaAlgorithmpython源码下载平台RSA算法具有以下特点: 1. 加密速度快:与对称加密算法相比,RSA算法的加密速度较快。 2. 安全性高:RSA算法具有较高的安全性,可以抵御许多已知的攻击方法。 3. 实现简单:RSA算法的实现相对简单,易于理解和实现。 4. 适用范围广:RSA算法适用于多种应用场景,如电子邮件加密、文件加密等。RsaAlgorithm点https://python.code.coder100.com/index/index/content/id/59809
3.对称加密算法比较mob6454cc6a249f的技术博客DES(Data Encryption Standard):数据加密标准(已经被破解) 例子: package com.timliu.security.symmetric_encryption; import java.security.Key; import java.security.Security; import javax.crypto.Cipher; import javax.crypto.KeyGenerator; import javax.crypto.SecretKey; https://blog.51cto.com/u_16099226/12803152
4.密码技术:密码技术要点背记(最新版)考试题库A、支持RSA报文加密 B、支持报文压缩 C、通过认证中心发布公钥 D、支持数字签名 点击查看答案 34、多项选择题 下列哪些密码体制中,采用了置换的处理思想()。 A.RSA B.CAESAR C.AES D.DES 点击查看答案 35、单项选择题 最适合用于客户端远程访问虚拟专用网,作为安全要求高的企业信息,与明文传送的差别不大,也http://www.91exam.org/exam/87-1076/1076907.html
5.RSA混合加密算法8篇(全文)DES和RSA的混合加密方式兼有加、解密处理速度快的常规密码体制的优点和不需要进行密钥秘密分配且保密管理的密钥量也较少的公开密钥密码体制的优点, 从而构成了一种理想的密码方式。 摘要:本文探讨了对称加密方法与非对称加密方法的特点, 对DES算法和RSA算法进行了分析, 最后结合两种算法, 设计了一种混合加密算法。 https://www.99xueshu.com/w/ikeydeghft0p.html
6.DESRSAMD5sha1四种加密算法的优缺点boldeagle美国(DES)是对称,就是加密密钥能够从解密密钥中推算出来,反过来也成立。密钥较短,加密处理简单,加解密速度快,适用于加密大量数据的场合。 RSA是,加密密钥和解密密钥是不一样的,或者说不能由其中一个密钥推导出另一个密钥。密钥尺寸大,加解密速度慢,一般用来加密少量数据,比如DES的密钥。 http://blog.chinaunix.net/uid-9552208-id-4163905.html
7.2024年上半年网络工程师综合知识真题与答案(文字版)26、27、在局域网中使用DHCP服务器为客户端分配IP地址的优点不包括(26),客户端采用(27)方式发送DHCPDiscover报文,以查找网络中的DHCP服务器。(26) A.提高IP地址使用效率 B.降低地址重复分配可能 C.减少人员工作量 D.提高网络传输效率(27) A.组播 B.任意播 C.单播 D.广播 信管网参考答案:D、D 查看解析:wwhttps://m.cnitpm.com/pm1/160709j8oftrv9l0.html
8.DES算法特点简述优点:1、加密方式简单有利于加密计算;2、单步加密错误误差不会被传送; 缺点:1、可以对明文进行主动攻击,明文数据不易隐藏。 3、CBC模式 CBC模式(密文分组链接方式) 加密步骤: (1)将明文数据以8字节一组分组,得到D1Dn(不足补位)。 (2)将D1与初始向量I异或后的结果进行DES加密运算得到第一组密文C1。 https://zhuanlan.zhihu.com/p/12207403802
9.AESDESRSA三种典型加密算法由于计算能力的飞速发展,从安全性角度考虑,蚂蚁金服在原来SHA1WithRSA签名算法的基础上,新增了支持SHA256WithRSA的签名算法。 该算法在摘要算法上比SHA1WithRSA有更强的安全能力。 AES、DES、RSA、SHA1、MD5 应用场景 DES:本地数据,安全级别低 AES:更快,兼容设备,安全级别高; https://blog.mimvp.com/article/23218.html
10.RSA的优缺点优点 RSA算法的加密密钥和解密密钥分开,使得密钥分配更为方便。它特别符合计算机网络环境。对于网上的大量用户,可以将加密密钥用电话簿的方式印出。如果某用户想与另一用户进行保密通信,只需从公钥簿上查出对方的加密密钥,用它对所传送的信息加密发出即可。对方收到信息后,用仅为自己所知的解密密钥将信息脱密,了解报文http://www.boxuming.com/blog/article/index/2713
11.密码发展史之近现代密码ECC和其他几种公钥系统相比,其抗攻击性具有绝对的优势,例如160位ECC与1024位RSA,DSA具有相同的安全强度,210位ECC则与2048位RSA,DSA具有相同的安全强度,这就意味着带宽要求更低,所占的存储空间更小。这些优点在一些对于带宽、处理器能力、能量或存储有限制的应用中显得尤为重要。这些应用包括:IC卡、电子商务、Web服务https://www.oscca.gov.cn/sca/zxfw/2017-04/24/content_1011711.shtml
12.一种基于DES和RSA算法的混合加密算法本文从对称密码体制和非对称密码体制中比较有代表性的DES和RSA算法入手,对两种算法进行深入研究,分析得出每种算法存在的优点和不足,在利用前缀码和S盒重组对DES算法实施改进,利用RSA算法对DES密钥进行加密的基础上,结合两种算法的优点,提出一种新的基于DES和RSA算法的混合加密算法。 首先,DES算法是迄今为止最典型的https://wap.cnki.net/touch/web/Dissertation/Article/-1015610353.html
13.DES与AESRSA三种典型加密算法的比较RSA算法密钥长,安全性好,但加密计算量大,加密速度慢,限制了其应用范围。为了减少计算量,在传输信息时,传统的加密方法通常与公共密钥加密方法相结合,即改进信息DES加密对话密钥,然后使用对话密钥RSA密钥加密对话密钥和信息摘要。对方收到信息后,用不同的密钥解密并核对信息摘要。 https://www.55tools.com/news/0365.html
14.分别简述RSA和DES算法,并说明它们各自的优缺点.解析 DES(数据加密标准)是一种对称加密算法,现在已经不被视为一种安全的加密算法.DES 的常见变体是三重 DES,使用 168 位的密钥对资料进行三次加密的一种机制;它通常(但非始终)提供极其强大的安全性.如果三个 56 位的结果一 题目 分别简述RSA和DES算法,并说明它们各自的优缺点. 答案 DES(数据加密标准)https://easylearn.baidu.com/edu-page/tiangong/questiondetail?id=1731950146009109085&fr=search