电子商务安全题库有答案
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
一、单项选择题(每题1 分,共30 分)
1. 按密钥类型划分,加密算法分为对称密钥加密算法和非对称密钥加密算
8. 现代加密技术的算法是。
A. 公开的
B. 保密的
C. 对用户保密
D. 只有加密系统知道。
C. 相同密钥或实质相同的密钥
D. 两把密钥
10. 非对称密钥算法加密和解密使用。A.一把密钥B. 密钥对,一个加密
则用另一个解密C. 相同密钥或实质相同的密钥D. 两把密钥
11. DES是算法。
A. 对称密钥加密
B. 非对称密钥加密
C. 公开密钥加密
D. 私有密钥加密
12. RAS是算法。
A. 对称密钥加密
B. 非对称密钥加密
C. 单一密钥加密
D. 私有密钥加密
13. DES算法是分组加密算法,分组长度为64bit ,密钥长度为
A. 56bit
B. 64bit
C. 128bit
D. 64Byte
14. DES算法是分组加密算法,分组长度为。
A. 56bit
B. 64bit
C. 128bit
D. 64Byte
15. RAS算法加密模式用① 加密,用② 解密。
A. 发送方私钥
B. 发送方公钥
C. 接收方私钥
D. 接收方公钥
16. RAS 算法验证模式用① 加密,用② 解密
A. 发送方私钥
B. 发送方公钥
C. 接收方私钥
D. 接收方公钥
17. 多层密钥系统中密钥系统的核心是。
A. 工作密钥
B. 密钥加密密钥
C. 主密钥
D. 公开密钥
18. 多层密钥系统中对数据进行加密解密的是。
A. 工作密钥
B. 密钥加密密钥
C. 主密钥
D. 公开密钥
19. 多层密钥系统中对下层密钥加密的是。
A. 工作密钥
B. 密钥加密密钥
C. 主密钥
D. 公开密钥
20. 密钥产生的方法有① 和② 。
A.顺序产生B. 随机产生
C. 密钥使用系统产生
D. 密钥管理中心系统产生。
21. 目前最常用的数字证书格式是。
A. X.509 v3
B. X.509 v2
C. X.509 v1
D. X.500
22. 认证的类型有消息认证和身份认证,消息认证的目的是证实消息的。
A.来源B. 完整性C. 含义D. 以上都是
23. 认证的类型有消息认证和身份认证,身份认证的目的是证实通信方的。
A. 访问目的
B. 身份
C. 现实中的身份
D. 身份证
24. MD5对于任意长度的报文都输出bit 的摘要。
A. 160
B. 128
C. 64
D. 256
25. SHA1 对于任意长度的报文都输出bit 的摘要。
A. 160
B. 128
C. 64
D. 256
26. 口令易受重放攻击,目前的防范措施是。
A. 保护好密码
B. 不泄露真实身份
C. 加密
D. 实时验证码
27. 防止口令在传输过程中被截获泄露密码的措施是。
28.PMI 是指
A. 加密
B. 数字签名
C. 验证码
D. 传输摘要
42.木马的主要能力是
A. 公钥基础设施
B. 公钥管理中心
C. 私钥管理中心
D. 特权管理基础设施29. 数字证书撤销表的作用是
A. 收回证书
B. 宣布证书作废
C. 宣布证书过期
D. 私钥泄露30. 撤销证书的原因有。
A. 私钥泄露
B. 持有者身份变动
A. B2B
B. C2C
C. B2C
D. 都支持37.VPN的实现需要支持。
A. 交换机
B. 路由器
C. 服务器
D. 网关
38. 协议不能实现功能
A. Windows Server 2003
B. Windows 7
C. UNIX
D. Linux
41. 蠕虫不具有病毒的。
A. 寄生性
B. 自我繁殖能力
C. 自我传播能力
D. 潜伏性
42.木马的主要能力是
54. 为了保证时间戳的可信度,商用时间戳的时间应与 时间保持
A. 信息收集能力
B. 自我繁殖能力
C. 自我传播能力
D. 传染性 43. 协议是用于开放网络进行信用卡电子支付的安全协议。 A .SSL B .TCP/IP C .SET D . HTTP 44.
就是要降低由于人为的或自然的威胁因素可能对内部网络造成的 危害及
由此可能带来的损失。
A. 信息安全
B. 运行安全
C. 风险管理
D. 安全人事管理 45. DDOS 攻击破坏的是
。
A. 机密性
B. 完整性
C. 可用性
D. 验证性
A. 仅使用对称密钥算法
B. 仅使用公钥加密算法
C. 同时使用对称密钥和公钥加密算法
D. 同时使用 DES 加密算法和散列密码 51. 认证中心的核心职责是( ) 。
C. 公布黑名单
D. 撤消用户的证书
52. 如果你认为已经落入网络钓鱼的圈套,则应采取 A. 向电子邮件地址或网站被伪造的公司报告该情形 B. 更改帐户的密码 C. 立即检查财务报表 D. 以上全部都是
53. 数字摘要可用于验证通过网络传输收到的文件是否是原始的, 未被篡改 的文件
原文,产生数字摘要采用 。
A .Hash
B .RSA
C .PIN
D .DES
密码算法的供大众
数字证书
数字证书
数字证书
措施
46. PGP ( Pretty Good Privacy )是一个主要基于
D. D. D.