15春北外 电子金融与支付安全 作业答案
【VIP专享】2015年电子商务师《电子支付与安全》模拟试题及答案
2015年电子商务师《电子支付与安全》模拟试题与答案选择题: 1、对邮件服务器的安全攻击主要有网络入侵和服务破坏,以下(ABCD)是对服务破坏的防范 (A) 挑选安全性高设计严谨的服务器软件 (B) 拒绝来自某些可疑IP地址的邮件服务连接请求 (C) 拒绝收信人数量大于预定上限的邮件 (D) 按照收信人数限制中继 2、在安装防火墙的网络中,代理服务器的作用主要有(ABD) (A) 阻隔内部网用户和外部服务器的直接通信 (B) 代理来自代理客户的请求 (C) 转发经认可的代理客户说请求到真正的外部服务器 (D) 根据安全策略,控制用户能做什么 3、关于电子商务安全交易体系,说法正确的是(BCD) (A) PKI是权威的交易协议规范 (B) SET采用TCP作为传输协议解决互联网上信息传输的安全性问题 (C) SET是一种应用于互联网并以信用卡为基础的电子交付系统协议 (D) 客户端浏览器可进行SSL设置,浏览器利用HTTP和WEB服务器会话 4、属于计算机安全中威胁的类型有(ACD) (A) 身份欺骗 (B) 特洛伊木马 (C) 篡改数据 (D) 拒绝服务 5、对地址描述错误的是(ABD)。
(A) IP地址在整个网络中可以不唯一 (B) IP地址一般以点分十六进制编址 (C) IP地址用于标识系统中的某个对象的位置 (D) IP地址只有三类,即A类、B类、C类 6、在电子商务合同中,合同的意义和作用没有发生改变,但(CD)却发生了极大的变化 (A) 合同订立的环境 (B) 合同订立的环节 (C) 合同的形式 (D) 合同的履行方式 7、建立认证体系的目的是验证或识别网上各参与交易活动的主体,如(ABCD)的身份 (A) 持卡消费者 (B) 商户 (C) 收单银行的支付网关 (D) 收单银行的支付网关 8、关于电子商务的说法错误的是(BCD) (A) 电子商务使买卖双方更方便地研究市场,更准确地了解市场和把握市场 (B) 狭义的电子商务是指在INTRANET网络的买卖方式 (C) 电子商务是一种仅采用网络技术的买卖方式 (D) 电子商务中,商务是核心,电子是关键 9、以下(AD)工具软件可以实现两台计算机之间的文件传送 (A) FTP (B) Telnet (C) Gopher (D) 超级终端 10、电子订货系统(EOS)的构成包括(BCD) (A) 核心算系统 (B) 订货系统 (C) 通信网络系统 (D) 接单电脑系统 11、在电子商务中,信息以包交换形式传递,如果TCP/IP按照未加密的报文形式传输数据包,则数据包中的(ABCD)可能被更改。
电子金融与支付安全网考复习答案2
从有了移动支付,他跟用户都不用再担心现金不够的问题,收付款非常方便。
不只是年轻人玩得溜,爷爷奶奶们也不差,移动支付的受欢迎程度超乎想象。
最近,家住北京市朝阳区红庙北里的赵大爷学会了移动支付,每天早上到附近的菜摊去买菜,挑好菜再用手机付款。
通过对海量用户行为进行计算和分析,支付宝发布了2016年中国人全民账单。
账单显示,移动互联网已成为中国人生活方式的一部分,4.5亿消费者过去一年71%的支付笔数发生在移动端,超10亿人次使用“指尖上的公共服务”。
目前移动支付笔数占整体比例高达71%,2015年这一数据仅为65%,移动支付渗透率的攀升很大程度上是因为线下手机支付习惯的养成。
移动支付应用场景越来越多。
移动支付具有随时、随地、随身的特点,与传统支付方式相比,多应用于小额、快捷、便民等支付领域,如公共交通、旅游、菜场、便利店、移动互联网消费等。
部分银行手机银行业务、非银行支付机构钱包产品中嵌入与百姓日常生活息息相关的服务,如话费流量、火车票、机票、酒店预订、网点门票、医疗、签证、游戏点卡、油卡代充、违章罚款等功能,移动支付生态圈正逐步形成。
材料三长期以来,农村地区普通行政村一级的银行机构网点基本处于空白状态,农民要想办理金融支付业务路途远、困难多、成本高,村域支付结算需求受到抑制。
随着支付技术的发展和推广,农村地区的支付环境持续改善,移动支付已逐步成为解决农村金融支付服务需求的切入点。
截至2016年末,农村地区网上银行开通数累计4.29亿户,2016年发生网银支付业务笔数98.29亿笔,金额152.06万亿元;手机银行开通数累计3.73亿户,发生手机支付业务笔数50.86亿笔,金额23.40万亿元。
走出国门,随着海淘市场快速发展和国内居民出境旅行大幅增长,我国跨境支付业务整体呈快速上升趋势。
近年来,商业银行、银行卡清算机构和非银行支付机构积极将我国移动支付手段和技术向境外商户拓展,将国内移动支付的业务模式和用户体验直接复制到境外,既方便了我国居民到境外旅游消费,也将我国移动支付技术标准和影响力迅速拓展到全球,引领世界移动支付发展。
国家开放大学《电子支付与安全》网上形考作业2
国家开放大学《电子支付与安全》网上形考作业2国家开放大学《电子支付与安全》网上形考作业2题目1安全的电子支付需要达到的要求不包括:()A. 信息的防抵赖性B. 交易各身份的认证C. 支付传输的安全性D. 信息的可读写性正确答案是:信息的可读写性题目2目前应用最广泛的公开密钥的算法是()。
A. DES算法B. RSA算法C. IDEA算法D. RS4算法正确答案是:RSA算法题目3电子支付协议主要有SSL协议和()。
A. RSA协议B. SET协议C. BOT协议D. DES协议正确答案是:SET协议题目4用户密码按时间或使用次数不断变化,一次一密是指()认证方式。
A. IC认证方式B. 用户名/密码方式C. 生物特征认证D. 动态口令正确答案是:动态口令题目5()采用软硬件相结合,一次一密强双因子认证模式。
A. 动态口令B. IC认证方式C. 移动数字证书认证D. 生物特征认证正确答案是:移动数字证书认证题目6我国电子支付面临的安全风险不包括:()A. 法律风险B. 管理风险C. 市场风险D. 技术风险正确答案是:市场风险题目7电子商务相关密码技术不包括:()A. 非数学的安全理论和技术B. 密匙C. 非对称加密体制D. 对称加密体制正确答案是:密匙题目8在电子支付过程中,实现身份认证的方法不包括以下哪项:()A. 签名B. 用户名/密码方式C. IC卡认证D. 动态口令v1.0 可编辑可修改正确答案是:签名题目9SSL协议不包括:()A. 客户认证B. SSL链路上数据的完整性C. 服务器认证D. 对客户、商家、银行之间的认证正确答案是:对客户、商家、银行之间的认证题目10电磁辐射造成的数据丢失或信心泄露属于()。
A. 网络安全风险B. 系统的安全风险C. 物理安全风险D. 应用风险正确答案是:物理安全风险题目11PKI公钥基础设施基本组成部分包括:()和证书信任方。
A. 证书库(CR)B. 认证中心(CA)C. 证书申请者D. 注册机构(RA)正确答案: 证书申请者, 注册机构(RA), 认证中心(CA), 证书库(CR)题目12中国银监会对电子银行业务实施()。
电子支付与安全答案
1、货币的世界货币职能具体表现之一是:作为国际间的购买手段,用于购买外国商品。
(对)2、(马克思)的货币起源说才科学完整地解释了货币起源之迷。
3、贵金属充当交易媒介。
这种支付制度存在缺陷:货币重量过大,导致运输困难,资源数量有限,不能适应商品交易大规模的发展.(对)4、中国古代的(先王制币说)认为货币是先王为解决民间交换困难而创造出来供后人使用的。
5、确定货币单位是货币制度的构成要素之一。
(对)6、世界货币是马克思认为的典型的货币——黄金具有的几大职能之一。
(对)7、商品的价值形式先后经历了三个发展阶段:简单的或偶然的价值形式;扩大的价值形式;一般的价值形式。
(错)8、货币制度是一个国家以法律形式确定的该国货币流通的结构、体系与组织形式。
(对)9、狭义货币:指流通中的现钞和存款货币(对)10、电子货币的发展对金融业的有利影响(电子货币大大简化了支付结算过程, 电子货币的发展使央行在公开市场进行大笔买卖操作时节约大量成本, 电子货币的发展有利于推动商业银行服务理念的更新, 电子货币的发展加快了金融业现代化的步伐)11、金汇兑本位制:也称为虚金本位制。
规定货币单位的含金量,国内铸造使用金币,流通银币或银行券。
(错)12、货币的传统职能(价值尺度, 流通手段, 支付手段, 储藏手段和世界货币)13、货币是在商品交换过程中自然产生的,是价值形式和商品生产、商品交换发展的必然结果。
(对)14、从本质上讲,电子货币仍是商品交换的一般等价物,是真实货币的代表或符号,是传统货币形式的变革,它正以全新的形式完成货币的各项职能。
(对)15、广义货币:除现钞外,还包括非现金形式的货币(对)16、随着电子计算机和网络技术的发展,支付制度正朝着电子化方向发展。
电子货币充当主要的媒介,社会正朝着无现金社会迈进。
(对)17、一般价值形式转化为货币形式后,有一个漫长的实物货币形式占主导的时期。
货币的形式演变大致分为几个阶段(3)18、货币产生至今,货币储藏的形式也在变化,从定值货币金银的形式储藏到当今信用货币——价值符号的替身作为价值储藏的典型形态。
北外15春金融市场与机构 作业答案
北外15春金融市场与机构作业答案(1)风险投资案例分--阿里巴巴阿里巴巴是全球企业间(B2B)电子商务的著名品牌,是目前全球最大的网上交易市场和商务交流社区。
公司总部位于浙江杭州,在中国大陆地区拥有16个销售和服务中心,在香港和美国设有分公司。
被国内外媒体、硅谷和国外风险投资家誉为与Yahoo 、Amazon 、eBay 、AOL 比肩的世界五大互联网商务流派代表之一。
阿里巴巴集团公司有5个子公司,合并被称为达摩五指。
分别是:1.阿里巴巴:1999年,全球领先的网上贸易市场和商人社区。
2.淘宝:2003年,C2C+B2C。
3.支付宝:第三方支付平台。
4.阿里软件: 2007年,中国领先的中小企业在线软件服务提供商。
5.雅虎中国:2005年,中国领先的搜索生活服务平台6.阿里云:2009年,主要从事基础技术的研发。
(一)投资动因分析1.独特的商业模式90年代,亚洲的电子商务模式陷入了‘照搬照抄欧美模式’误区,因此亚洲电子商务一直发展缓慢。
阿里巴巴则创造了亚洲最独特的B2B 商务模式,不是‘商业和商业business to business’,而是‘商人对商人businessman to businessman’.我国加入WTO后,出口额大增,而众多的中小企业因规模小,销售渠道窄,商品信息缺乏,无力负担昂贵的差旅费广告费等。
为了满足这一需求,阿里巴巴独创式推出了主要面对中小企业提供B2B进出口信息服务模式。
经过长期实践,阿里巴巴模式不断演变,逐渐形成从B2B到B2B2C的深化(B2B2C是以B2B为中心,结合C2C、B2C两种模式)。
立足中国实际,独特的商业模式带来的巨大商机,无疑是风投选择阿里巴巴的重要因素之一。
2.梦幻的创业团队CEO马云,高瞻远瞩的战略规划能力和执行能力,超强的凝聚力和领导才能。
CFO蔡崇信,华尔街多年投资机构的工作经历,奠定了风险投资者对阿里巴巴的信心。
CPO关明生,在国际管理领域有20几年的工作经验。
电子支付与安全期末考试答案
电子支付与安全期末考试答案考试说明(一)考试的性质及方式本课程考核采用形成性考核和终结性考核相结合的方式。
形成性考核包括7次记分作业和一次专题讨论,终结性考核即期末考试,没有完成平时作业者不能取得本课程的终结性考核资格或本课程的学分。
期末考试采用开卷形式,时间为90分钟,卷面为100分。
(二)考试成绩计核方法在本课程总成绩中,形成性考核成绩占20%,终结性考试成绩占80%。
(三)试题类型及比例1、简答题(5*5=25分)2、案例分析(1*15=15分)3、实践题(3*15=45分)4、论述题(1*15=15分)复习要点第一篇电子支付方式应用操作了解信息的搜索方式;掌握网上银行交易流程。
第二篇第三方电子支付方式的应用和操作了解第三方支付的基础知识,了解支付宝操作基础知识;掌握开店基本流程,掌握交易安全基础知识;熟练掌握2店铺装修和管理及产品图片处理。
第三篇日常活动中的电子支付方式了解股票、外汇交易基础知识,公积金基础知识和社保基础知识;掌握网上证券和外汇交易基本流程;第四篇电子支付过程中的网络安全操作了解网络支付安全威胁;掌握电子支付安全管理技术,信息加密技术的基本知识。
综合复习题(试题范例)题型应与期末考试基本一致。
1、简答题1)在in ter net 上检索信息困难与哪4个因素有关?3P22) 什么是人肉搜索?P103) 什么是人物搜索的六度关系?P154) 现金的特点?P205) 网上银行的优势?P286) 企业银行开户基本条件P33 347) 企业开户手续P348) 什么是第三方支付P419) 第三方支付服务商的主要特点P4210)第三方支付的实现原理P4211)网上开店的经营方式4P61 6212)股票交易方式有哪些P9213)流通市场的构成要素是P9214)什么是场外市场P9315)外汇交易中的主要货币P9416)怎么样实现外汇交易风险控制P9617)什么是基本面分析9718)决定外汇汇率走向的根本原因P9819)住房公积金涵义P112520)社保包括哪五种保险P11321)加密系统至少包括哪些组成部分P13022)什么是数字证书P13523)数字安全证书主要功能13624)数字证书认证P13725)数字签名原理P14226)什么是电子签名P14327)电子邮件工作原理P15528) SSL6P17929) SETP1792、案例分析1)结合腾讯Q币,分析讨论网络虚拟货币对现有货币体系的影响?2)渣打银行将联手全球汇兑巨头通济隆和VISA 国际组织在中国内地首推一种外形和功能都类似于借记卡的电子旅行支票,可以在商家消费、也可以在ATM机上取现,但该电子旅行支票仅限于在境外使用。
《电子支付与安全》作业
、支付的过程包括:()
、交易、清算、结算、移交
、支付活动中可以表现为:()
、买卖行为的支付、借贷行为的支付
、捐赠行为的支付、国家财政分配的转移支付
、目前的支付方式主要有:()
、工作环境是基于一个开放的系统平台
、对软硬件设施要求不高
、具有方便、快捷、高效、经济的优势
、需要采取严密的安全措施来保证支付过程的安全。
、以下哪项不是全球电子支付发展呈现出的共同特点:()
、电子支付工具和电子支付方式层出不穷
、电子支付产业规模经济效益突出,分工日益专业化
、电子支付产业趋于综合化发展
、安全风险扩大化
、支付工具按发展过程可分为()和电子支付工具。
、传统支付工具、现代支付工具、网银支付、手机支付
、以下不属于电子支付方式的有:()
、银行卡、储值卡、虚拟卡、会员卡
、发卡行与营利机构联手发行的银行卡附属产品是:()
、联名卡、储值卡、点卡、会员卡
、以下哪项属于支付工具:()
、票据、汇兑、托收承付、委托收款
、电子支付产生的主要原因有哪些?
、电子支付与电子商务的关系是什么?
、描述电子支付的五个发展阶段?
、我国电子支付产业呈现出什么样的发展趋势?
作业
一、单项选择题(本题型共题,每小题分,共分。以下各题每题只有一个正确答案,将正确答案的代号填入题上的括号内)
、电子商务相关密码技术不包括:()
、对称加密体制、非对称加密体制
作业一
一、单项选择题(本题型共题,每小题分,共分。以下各题每题只有一个正确答案,将正确答案的代号填入题上的括号内)
北外期末课程在线考试模拟题《电子金融与支付安全》(内含答案)
电子金融与支付安全(知识要点)01模拟试卷一、单选题(每题2分,共30分。
)1. 借贷人在Lending Club可获得( )年期的5000美元贷款A、1B、3C、5D、72. 下列哪个不属于“快钱”最初的业务类型?A、互联网支付B、货币汇兑C、银行卡收单D、线下支付3. 中国第一个支付账户是( )A、首信易B、ChinapayC、支付宝D、PayPal4. ( )是金融的基础设施,会影响金融活动的形态。
A、资源配置B、信息处理C、手机D、支付5. PayPal货币基金的主要风险正确的是():①该投资并非银行存款,投资有可能亏损。
②一旦所投资的证券产品出现违约,该基金也可能出现亏损。
③该基金可能投资于以美元计价的外国证券,这些证券可能面临信息缺乏、政治不稳定等额外风险。
A、①②B、①③C、②③D、①②③6. 普通人处理信息的能力与可获得信息量的爆炸性增长,这之间的矛盾称为()。
A、信息过载B、信息饱和C、信息溢出D、信息爆炸7. ()是指初创企业通过互联网众筹平台进行股权融资。
A、股权众筹B、公益性众筹C、产品众筹D、债务型众筹8. 中国第一家美国上市的互联网金融企业是( )。
A、宜人贷B、宜信惠民C、拍拍贷D、支付宝9. 我国的征信体系总体发展思路是建立以()为主导,多层次征信机构共同发展的征信体系。
A、行业征信中心B、政府征信中心C、消费者征信中心D、央行征信中心10. 可在一定程度上减少投资者的损失,并为平台合理控制风险提供依据的模式是哪一种( )。
A、纯撮合模式B、资金池保证模式C、担保公司担保模式D、债权转让模式11. Funderclub模式以()为主。
A、投资模式B、股权模式C、直接股东模式D、基金模式12. 下列哪个不属于Paypal的特点?A、支持币种多。
B、手续费偏低。
C、关联多种信用卡/借记卡。
D、实时到账。
13. 互联网金融发展的基础设施是()。
A、征信和支付B、征信C、支付D、征信和投资14. 政府征信模式的特征包括():①数据的真实性较高。
国家开放大学《电子支付与安全》网上形考作业2
国家开放大学《电子支付与安全》网上形考作业2国家开放大学《电子支付与安全》网上形考作业2题目1安全的电子支付需要达到的要求不包括:()A. 信息的防抵赖性B. 交易各身份的认证C. 支付传输的安全性D. 信息的可读写性正确答案是:信息的可读写性题目2目前应用最广泛的公开密钥的算法是()。
A. DES算法B. RSA算法C. IDEA算法D. RS4算法正确答案是:RSA算法题目3电子支付协议主要有SSL协议和()。
A. RSA协议B. SET协议C. BOT协议D. DES协议正确答案是:SET协议题目4用户密码按时间或使用次数不断变化,一次一密是指()认证方式。
A. IC认证方式B. 用户名/密码方式C. 生物特征认证D. 动态口令正确答案是:动态口令题目5()采用软硬件相结合,一次一密强双因子认证模式。
A. 动态口令B. IC认证方式C. 移动数字证书认证D. 生物特征认证正确答案是:移动数字证书认证题目6我国电子支付面临的安全风险不包括:()A. 法律风险B. 管理风险C. 市场风险D. 技术风险正确答案是:市场风险题目7电子商务相关密码技术不包括:()A. 非数学的安全理论和技术B. 密匙C. 非对称加密体制D. 对称加密体制正确答案是:密匙题目8在电子支付过程中,实现身份认证的方法不包括以下哪项:()A. 签名B. 用户名/密码方式C. IC卡认证D. 动态口令v1.0 可编辑可修改正确答案是:签名题目9SSL协议不包括:()A. 客户认证B. SSL链路上数据的完整性C. 服务器认证D. 对客户、商家、银行之间的认证正确答案是:对客户、商家、银行之间的认证题目10电磁辐射造成的数据丢失或信心泄露属于()。
A. 网络安全风险B. 系统的安全风险C. 物理安全风险D. 应用风险正确答案是:物理安全风险题目11PKI公钥基础设施基本组成部分包括:()和证书信任方。
A. 证书库(CR)B. 认证中心(CA)C. 证书申请者D. 注册机构(RA)正确答案: 证书申请者, 注册机构(RA), 认证中心(CA), 证书库(CR)题目12中国银监会对电子银行业务实施()。
国家开放大学《电子支付与安全》网上形考作业2.docx
国家开放大学《电子支付与安全》网上形考作业2题目1安全的电子支付需要达到的要求不包括:()A. 信息的防抵赖性?B. 交易各身份的认证C. 支付传输的安全性D. 信息的可读写性正确答案是:信息的可读写性题目2目前应用最广泛的公开密钥的算法是()。
A. DES算法B. RSA算法C. IDEA算法D. RS4算法正确答案是:RSA算法题目3电子支付协议主要有SSL协议和()。
A. RSA协议B. SET协议C. BOT协议D. DES协议正确答案是:SET协议题目4用户密码按时间或使用次数不断变化,一次一密是指()认证方式。
A. IC认证方式B. 用户名/密码方式C. 生物特征认证D. 动态口令正确答案是:动态口令题目5()采用软硬件相结合,一次一密强双因子认证模式。
A. 动态口令B. IC认证方式C. 移动数字证书认证D. 生物特征认证正确答案是:移动数字证书认证题目6我国电子支付面临的安全风险不包括:()A. 法律风险B. 管理风险C. 市场风险D. 技术风险正确答案是:市场风险题目7电子商务相关密码技术不包括:()A. 非数学的安全理论和技术B. 密匙C. 非对称加密体制???D. 对称加密体制?正确答案是:密匙题目8在电子支付过程中,实现身份认证的方法不包括以下哪项:()A. 签名B. 用户名/密码方式??C. IC卡认证D. 动态口令正确答案是:签名题目9SSL协议不包括:()A. 客户认证B. SSL链路上数据的完整性C. 服务器认证D. 对客户、商家、银行之间的认证正确答案是:对客户、商家、银行之间的认证题目10电磁辐射造成的数据丢失或信心泄露属于()。
A. 网络安全风险B. 系统的安全风险C. 物理安全风险D. 应用风险正确答案是:物理安全风险题目11PKI公钥基础设施基本组成部分包括:()和证书信任方。
A. 证书库(CR)B. 认证中心(CA)C. 证书申请者D. 注册机构(RA)正确答案: 证书申请者, 注册机构(RA), 认证中心(CA), 证书库(CR)题目12中国银监会对电子银行业务实施()。
《电子支付与安全》作业
作业一一、单项选择题(本题型共5题,每小题4分,共20分。
以下各题每题只有一个正确答案,将正确答案的代号填入题上的括号内)1、以下哪项不属于支付活动的特点:(D)A、支付方式不同决定不同形式的支付活动B、不同债权债务关系的形成使支付活动的方式也不同C、选择的行为方式不同支付活动的特点也不同D、参与主体的不同支付活动的特点相同2、支付工具按发展过程可分为(A)和电子支付工具。
A、传统支付工具B、现代支付工具C、网银支付D、手机支付3、以下不属于电子支付方式的有:(D)A、银行卡B、储值卡C、虚拟卡D、会员卡4、发卡行与营利机构联手发行的银行卡附属产品是:(A)A、联名卡B、储值卡C、点卡D、会员卡5、以下哪项属于支付工具:(B)A、票据B、汇兑C、托收承付D、委托收款二、多项选择题(本题型共5题,每小题5分,共25分。
以下各题每题至少有两个正确答案,将正确答案的代号填入题上的括号内,错选漏选不得分)1、支付的过程包括:(ABC)A、交易B、清算C、结算D、移交2、支付活动中可以表现为:()A、买卖行为的支付B、借贷行为的支付C、捐赠行为的支付D、国家财政分配的转移支付3、目前的支付方式主要有:()A、现金支付B、票据支付C、网上银行直接转账D、第三方支付E、移动支付等4、传统支付工具包括:()A、现金B、票据C、本票D、支票5、以下属于支票的有:()A、现金支票B、转账支票C、普通支票D、汇兑支票三、判断题(本题型共5题,每小题3分,共15分。
以下各题的叙述,正确的在题后的括号内打“√”,错误的在题后的括号内打“×”)1、支付是社会经济活动引起的债权债务清偿及货币转移行为。
2、结算是在清算之间对支付指令进行发送、核对以及在某些情况下进行确认的过程。
3、债权和债务关系:是指在经济活动参与方间所形成的能用倾向价值度量的、一方具有索赔权、另一方具有偿还义务的一种法定经济关系。
4、票据实际上就是指有价证券。
《电子金融与支付安全》北外知识要点
《电子金融与支付安全》北外知识要点一、单选题(每题2分,共40分。
)1. ATM的功能不包括:A、转帐功能B、修改密码C、支付功能D、投资理财2. 信用货币包括()A、辅币和银行存款B、现金或纸币C、电子货币D、以上都是3. 国际上最早应用于电子商务的一种安全协议是()A、SET协议B、SSL协议C、https 协议D、http协议4. 下列不属于签名需要满足的要求的是()A、签名是可信的B、签名是不可伪造的C、签名可重用D、签名后的文件不可改变5. 下列属于手机银行的是()A、SMS手机银行B、STK手机银行C、K-JAVA手机银行与WAP手机银行D、以上都是6. 下列属于第三方支付市场的是()A、互联网支付B、手机支付C、电话支付D、以上都是7. 下列不属于电子支付工具的是()A、商业银行发行的银行卡B、非金融机构发行的储值卡C、非金融机构发行的虚拟卡D、商业银行发行的储值卡8. 在数字证书中,公钥除用于加密之外,还用于()A、认证B、解密C、签名D、验证签名9. 下面关于我国银行卡支付现状说法错误的是()A、中国的经济增速会提高B、城市内部特别是大城市的银行卡渗透已经趋近饱和,而其他地区,特别是欠发达地区银行卡的快速增长还存在相当大的困难C、大多数银行的信用卡业务仍处于亏损状态D、后金融危机时期,银行对信用卡的风险控制从紧10. 电子商务安全体系的核心是()D、基于PKI的数字证书11. CA的中文含义为()。
A、电子中心B、金融中心C、银行中心D、认证中心12. 下列货币表现形式的变革历程顺序正确的是()A、1、价值符号属性的信用纸币时期;2、商品属性的实物货币;3、价值信息属性的电子货币B、1、商品属性的实物货币;2、价值符号属性的信用纸币时期;3、价值信息属性的电子货币C、1、商品属性的实物货币;2、价值信息属性的电子货币;3、价值符号属性的信用纸币时期D、1、价值符号属性的信用纸币时期;2、价值信息属性的电子货币;3、商品属性的实物货币13. 移动支付的业务模式按照用户办理支付业务方式划分分为:A、短信模式、移动网银模式、移动POS模式和电子钱包14. 私钥加密,公钥解密可以实现数据的()A、保密性B、完整性C、唯一性D、不可否认性15. 在移动支付协议中,主要的参与者不包括:A、用户和商家B、金融机构C、支付网关D、移动支付系统16. 下列不属于企业网银用户选择TOP3的是()A、工商银行B、建设银行C、农业银行D、招商银行17. 以下不属于数字证书的内容的是A、证书拥有者的姓名;B、证书拥有者的公钥;C、颁发数字证书单位的数字签名D、颁发期限18. 明文(记做m)为“important”,Key=2,则密文(记做C)为()A、LPSRUWDQWB、KORQTVCPVC、MQTSVXERXD、IMPORTANT19. 下列关于手机银行系统构成说法错误的是()A、业务接入网关具有发出、接受读取数据的作用B、银行清算网关主要任务是实现金融专用网与外部互联网及移动通信网络的连接,进行不同协议之间的转换,保证不同网络之间信息的有效传送。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
15春北外电子金融与支付安全作业答案
论述题
(1)
新闻之一:截至2009年9月末,工行个人网上银行客户已超过7000万,达到7080万户,其中U盾客户为1174万户,随着客户数的快速增长,工行个人网银交易额也迅速提高,今年前9个月个人网银交易额达11.9万亿元,同比增长84%。
为了引导更多客户开通网上银行,2009年工行加大了个人网银的营销力度和优惠幅度,陆续推出了一系列营销活动。
同时,持续加快产品创新步伐,丰富个人网上银行功能,并为客户提供方便快捷的网银服务。
工行相关负责人表示,工行将继续大力发展电子银行业务,不断升级优化系统和产品,为客户提供更加丰富和人性化的在线金融服务精品。
网络银行用户可以订阅金融动态、利率信息、投资信息等;网络
证券用户订阅个股信息、各种股市指数、股市新闻等。
预计10年之内,工行80%的业务量将会移到网上。
(摘自《新华网》)
新闻之二:2009年,12月4日,工行“中国工商银行网络融资业务中心”正式启动。
这一网络融资业务的启动,能将银行业务与企业电子商务有效地耦合链接起来,可为中小企业搭建多元的网上融资新平台。
据介绍,工行的网络融资业务通过现代化网络手段,使企业足不出户即可完成贷款的申请、审批、放款和归还的全部过程,打破了时间和空间上的限制,特别适应中小及微型企业信贷短、频、快的特点。
以网络融资中的易融通网络联保贷款为例,通过联保形式,既能有效破解中小企业贷款抵押难题,亦可借助网上银行实现循环贷款功能,随借随还,非常方便,同时还大幅降低了企业的财务成本。
(摘自《上海证券报》)
问题:上述两则关于工商银行网上业务的介绍体现了网络金融的哪些特征?(出自第一单元)
(2)
(网络银行案例)----招商银行的网上银行业务
五一的来临,七天的悠长假期将大大刺激“黄金周”经济指数的上升,而旅游仍将成为人们的第一选择。
当旅游不再是时尚一族的专利,全民皆可参与的时候,人们考虑更多的是出行的安全与便捷。
各保险公司短期保险产品的推出不仅满足了大众在“黄金周”期间的消费需求,对你经常进行上午、公务旅行的商务、公务人士、自由职业者也提供了一份额外的保险。
负责为中移动手机钱包业务提供运营支持的联动优势公司透露,购买短期保险的人数明显高于往日,在五一前将会达到高峰。
据悉,通过中国移动与中国银联、各大国有及股份制商业银行联合推出的“手机钱包”业务,用户可以随时随地购买到太平洋人寿保险和泰康保险近20种短期人身意外伤害保险。
据统计,手机投保服务已为全国的40多万中国移动手机用户提供便捷、安全的短期人身意外伤害保险投保服务,五一黄金周期间有望突破50万投保人次。
中国移动与银联、银行的跨行业合作业务开始结出丰硕的果实,手机投保成为手机钱包“五一黄金周”的亮点业务,这也为通信与金融领域的跨行业合作提供了一个典型的案例。
联动优势的相关负责人表示,手机投保可避免用户因投保地域限制和
保险公司营业时间限制带来的尴尬,便捷、安全的投保流程是吸引用户购买的主要特点。
至于发票和保险凭证,用户凭身份证可以到保险公司指定的营业厅索取或有保险公司邮寄到用户指定地址。
问题:什么是手机钱包?中国国内手机钱包的发展在很长时间内一直难见起色,普及率远远低于预期,请分析其中可能的原因有哪些。
(出自第三单元)
论述题
(1)
互联网上从来不乏标价1元的商品。
近日,淘宝网上大量商品标价1元,引发网民争先恐后哄抢,但是之后许多订单被淘宝网取消。
随后,淘宝网发布公告称,此次事件为第三方软件“团购宝”交易异常所致。
部分网民和商户询问“团购宝”客服得到自动回复称:“服务器可能被攻击,已联系技术紧急处理。
”这一事件暴露出来的我国电子商务安全问题不容小觑。
目前,我国电子商务领域安全问题日益凸显,比如,支付宝或者网银
被盗现象频频发生,给用户造成越来越多的损失,这些现象对网络交易和电子商务提出了警示。
然而,监管不力导致消费者权益难以保护。
公安机关和电信管理机关、电子商务管理机关应当高度重视电子商务暴露的安全问题,严格执法、积极介入,彻查一些严重影响互联网电子商务安全的恶性事件,切实保护消费者权益,维护我国电子商务健康有序的发展。
国外几年前就曾经发生过电子商务网站被黑客入侵的案例,国内的电子商务网站近两年也发生过类似事件。
浙江义乌一些大型批发网站曾经遭到黑客近一个月的轮番攻击,网站图片几乎都不能显示,每天流失订单金额达上百万元。
阿里巴巴网站也曾确认受到不明身份的网络黑客攻击,这些黑客采取多种手段攻击了阿里巴巴在我国大陆和美国的服务器,企图破坏阿里巴巴全球速卖通台的正常运营。
随着国内移动互联网的发展,移动电子商务也将迅速发展并给人们带来更大便利,但是由此也将带来更多的安全隐患。
黑客针对无线网络的窃听能获取用户的通信内容、侵犯用户的隐私权。
如果大量电子商务企业后台系统的安全得不到保障,我国整个电子商务的发展也将面临极大威胁。
新技术给用户带来了许多不确定的风险,然而,组织应该怎样进行防
御?防火墙理论上可以将外部网和内部网络有效分开,然而,防火墙不是万能的,一旦防火墙无法组织非法用户访问,那就产生非常麻烦的问题。
问题:
1、什么是防火墙,它有哪些属性?
2、防火墙对于电子商务网站的重要性体现在哪些方面?(出自第六单元)
(2)
随着网络的发展,网络信息安全的重要性日益显现。
现今大多数企业仍旧采用静态的用户名/口令认证机制,在身份认证过程中交换的认证消息为明文方式,未进行加密算法或者散列算法的处理,这样导致的直接结果是用户名和口令这些敏感数据容易被截获和泄露。
因此一套安全稳定高效的安全身份认证系统对于一个不断发展扩大的企业网络是必不可少的。
以下是北京时代亿信科技有限公司为国家某部委实施的一套安全身份认证系统解决方案。
需求:
1)现有的口令认证方式已经无法满足大规模网络应用的安全认证需求,需要一套安全、稳定、高效的安全身份认证系统。
2)需要采用USB智能卡负责客户端的数字签名和加解密,也是用户数字证书和私钥的载体,同时私钥不出卡,不可复制。
3)希望网络不做大的改动,费用投入少的前提下,提高网络信息安全,使员工能很快的上手使用。
时代亿信安全身份认证解决方案:
采用北京时代亿信科技有限公司研发的SecureKey安全身份认证管理系统,该系统是基于PKI理论体系构建的,由客户端的SecureKey 硬件(USB接口的智能卡)、身份认证服务器以及企业级CA证书管理系统三部分组成。
该系统充分结合USB智能卡技术和PKI/CA体系中的数字证书以及加密、数字签名等技术,为网络应用提供更为安全有效的身份认证机制,轻松提升应用系统的安全性。
在不改变原网络基本配置的基础上,通过在两网段中添加相关系统来实现其功能要求。
1)在权限级别最高的192网段添加一台CA服务器,利用原有的两网段数据库进行自动证书申请发放。
2)在两网段中各配置认证服务器,通过认证服务器进行对客户端提交的用户认证请求进行认证,鉴别用户身份,控制用户对应用系统的访问。
3)在数据库中建立证书与OA帐户对应关系,
4)USB智能卡负责客户端的数字签名和加解密,也是用户数字证书和私钥的载体,同时私钥不出卡,不可复制
具体应用
改造后的信息安全系统,用户无须通过原始的口令+密码方式登陆。
首先,管理员向员工发放(CA)数字证书,作为的登陆权限身份的一种确认。
发放的数字证书储存(包含员工信息及相应私钥)在指定的登录密钥棒eKey内。
管理员将用户的公钥存于服务器的密钥库内。
员工直接使用包含自己证书和密钥的USB智能卡插入客户端计算机USB口,认证服务器返回服务器证书和随机数,员工在登陆页面中输入硬件保护口令,客户端提交加密签名的认证请求,包括随机用户证书等信息。
认证服务器解密信息验证用户证书,验证签名随机数等信息以确认发送信息的确实是用户本人(不可抵赖性)。
用户身份通过认证服务器认证后建立会话,允许用户访问具体应用程序。
整个过程中,数据及用户信息都使用了相应的公钥加密,确保接收者身份无误。
并且,过程中也包含了签名程序,一方面确保发出信息的确实为用户本人,另一方面也证明发出的信息确实送达了服务器。
员工和服务器的私钥都不参与网上流通,避免了密钥泄露;传输的数据
全部经过公钥加密,非法用户即使将数据截获亦毫无作用;作为证书载体的eKey具有抗读取、抗复制及便于携带的特性,能够很好地完成数据携带及保密的任务。
问题:请分析该方案的特点。
(出自第八单元)。