电大电子商务支付与安全习题测验
电子商务安全与支付知识考试题及答案
电子商务安全与支付知识考试题及答案单选题1. 电子商务中的()对安全的要求最严格,因此更倾向千在()而不是在()采取各项安全措施。
A、应用层;应用层;操作层B、网络层;网络层;应用层C、应用层;应用层;网络层D、以上都不是参考答案: C2. 在电子商务中,为了保护用户的隐私和交易安全,哪种做法是不推荐的?A、使用HTTP S协议进行通信B、存储用户的明文密码C、定期对系统进行安全审计D、实施数据加密措施参考答案: B3. 电子商务标准的基础是()A、信息安全标准B、技术安全标准C、网络安全标准D、数据安全标准参考答案: A4.按照()的不同,电子支付可以分为卡基支付、网上支付和移动支付。
A、基本形态B、电子支付指令发起方式C、支付指令的传输渠道D、以上都不是参考答案: C5. ()最大的特点是利用互联网进行支付指令的传输,网络基础服务的发展,使得互联网支付的成本较之以前更为低廉和易千获得。
A、电子汇兑系统B、互联网支付系统C、电话银行系统D、PO S系统参考答案: B6. U-Ba nk已形成了包括企业银行标准版技术平台、企业银行跨银行直联技术平台、企业银行财资管理技术平台三大电子化技术平台。
交易安全采用指纹数字证书体系,各类在线服务享有_()保障;A、指纹认证B、密码认证C、”指纹认证+密码认证”D、以上都不是参考答案: C7. 成功的电子商务的一个农业条件就是实用的()。
A、电子支付系统B、物流系统C、管理系统D、安全系统参考答案: A8. 以下哪个不是电子商务支付中常用的身份认证方式?A、用户名和密码B、指纹识别C、短信验证码D、电子邮件验证码(无二次验证)参考答案: D9. 在电子商务支付过程中,为了防止欺诈交易,支付平台通常会进行哪些操作?A、验证支付密码B、验证支付来源的IP地址C、验证收款方的身份和资质D、以上都是参考答案: D10. 以下哪个不是数字证书中包含的信息?A、证书持有者的公钥B、证书颁发机构的签名C、证书持有者的银行账户信息D、证书的有效期参考答案: C11. 在电子商务支付中,为了防止支付信息被中间人窃取,应采取哪种安全措施?A、使用HTTP S协议B、频繁更换支付密码C、只在可信的网络环境下支付D、验证收款方的身份参考答案: A12. 在电子商务支付中,哪种支付方式通常具有更高的安全性?A、货到付款B、第三方支付平台C、电子邮件转账D、电话支付参考答案: B13. 以下哪个不是移动电子商务带给用户的好处?A、方便B、灵活C、黑客入侵D、熟悉参考答案: C14. 电子商务交易安全是一个()过程。
电子商务支付与安全试题4及参考答案
电子商务支付与安全试题4一、简答(15 分)1 、电子商务有哪些特点?(7 分)2 、简述电子商务的发展历史(8 分)二、问答(15 分)1 、描述电子商务系统的工作流程。
(7 分)2 、描述电子支票交易的过程。
(8 分)三、名词解释(30 分)1 、什么是电子支付网关?(7 分)2 、什么是密码安全?(7 分)3 、什么是数字签名?(8 分)4 、什么是数据仓库?(8 分)四、分析(24 分)1 、什么是数据库管理系统,数据库管理系统的主要功能有哪些?(8 分)2 、信息技术在哪些方面改善了CRM 的实现?(8 分)3 、分析比较SET 与SSL 。
(8 分)五、论述(16 分)1 、什么是供应链和供应链管理?(8 分)2 、供应链管理由哪些模块组成,主要过程有哪些?(8 分)参考答案一、简答(15分)1、电子商务有哪些特点?(7分)答:电子商务有一下六个方面的特点:1)突破了时间和地点的限制;2)成本低;3)效率高;4)虚拟现实;5)功能更全面;6)使用更灵活2、简述电子商务的发展历史(8分)答:电子商务的产生和发展经历了一下四个阶段:•70 年代以前,手工电子商务阶段:用电报、传真发送商务文件。
•70 年代末-90 年代,基于EDI 的电子商务阶段:形成结构化的事务处理或信息数据结构,实现无纸贸易。
•90 年代,Internet 电子商务阶段:通过Internet 实现EDI ,出现了网络信息中心,形成了网上虚拟市场。
•2000 年以来,E- 概念电子商务阶段:电子信息技术与各行各业相结合,产生各领域的E 概念。
二、问答(15分)1、描述电子商务系统的工作流程。
(7分)答:电子商务系统的工作流程的主要环节有:•买方按订单要求向银行支付款项;•银行通知卖方货款到位;•认证中心对买方、卖方、银行(网关)发出和接收到的信息一一进行核对是否一致,否则报警并终止交易。
2、描述电子支票交易的过程。
(8分)答:电子支票交易的过程可分以下几个步骤:•消费者和商家达成供销协议并选择用电子支票支付。
陕西电大《电子支付与安全》形成性考核一
试卷总分:100 得分:97
1.支付工具按发展过程可分为()和电子支付工具。
A.现代支付工具
B.网银支付
C.传统支付工具
D.手机支付
【答案】:C
2.以下不属于电子支付方式的有:()
A.银行卡
B.储值卡
C.会员卡
D.虚拟卡
【答案】:C
3.以下哪项不属于支付活动的特点:()
A.支付方式的不同决定不同形式的支付活动
B.不同债权债务关系的形成使支付活动的方式也不同
C.参与主体的不同支付活动的特点相同
D.选择的行为方式不同支付活动的特点也不同
【答案】:C
4.我国电子支付面临的安全风险不包括:()
A.法律风险
B.管理风险
C.市场风险
D.技术风险
【答案】:C
5.支付就是社会经济活动引起的()清偿及货币转移行为。
A.债权债务
B.所有权
C.买卖
D.债务
【答案】:A
6.银行卡从物理特性上分,主要有()、磁条卡和集成电路卡(IC)和激光卡。
A.提现卡
B.贷记卡
C.塑料卡
D.个人卡
【答案】:C。
国家开放大学《电子支付与安全》网上形考作业2.docx
国家开放大学《电子支付与安全》网上形考作业2题目1安全的电子支付需要达到的要求不包括:()A. 信息的防抵赖性?B. 交易各身份的认证C. 支付传输的安全性D. 信息的可读写性正确答案是:信息的可读写性题目2目前应用最广泛的公开密钥的算法是()。
A. DES算法B. RSA算法C. IDEA算法D. RS4算法正确答案是:RSA算法题目3电子支付协议主要有SSL协议和()。
A. RSA协议B. SET协议C. BOT协议D. DES协议正确答案是:SET协议题目4用户密码按时间或使用次数不断变化,一次一密是指()认证方式。
A. IC认证方式B. 用户名/密码方式C. 生物特征认证D. 动态口令正确答案是:动态口令题目5()采用软硬件相结合,一次一密强双因子认证模式。
A. 动态口令B. IC认证方式C. 移动数字证书认证D. 生物特征认证正确答案是:移动数字证书认证题目6我国电子支付面临的安全风险不包括:()A. 法律风险B. 管理风险C. 市场风险D. 技术风险正确答案是:市场风险题目7电子商务相关密码技术不包括:()A. 非数学的安全理论和技术B. 密匙C. 非对称加密体制???D. 对称加密体制?正确答案是:密匙题目8在电子支付过程中,实现身份认证的方法不包括以下哪项:()A. 签名B. 用户名/密码方式??C. IC卡认证D. 动态口令正确答案是:签名题目9SSL协议不包括:()A. 客户认证B. SSL链路上数据的完整性C. 服务器认证D. 对客户、商家、银行之间的认证正确答案是:对客户、商家、银行之间的认证题目10电磁辐射造成的数据丢失或信心泄露属于()。
A. 网络安全风险B. 系统的安全风险C. 物理安全风险D. 应用风险正确答案是:物理安全风险题目11PKI公钥基础设施基本组成部分包括:()和证书信任方。
A. 证书库(CR)B. 认证中心(CA)C. 证书申请者D. 注册机构(RA)正确答案: 证书申请者, 注册机构(RA), 认证中心(CA), 证书库(CR)题目12中国银监会对电子银行业务实施()。
电子商务支付与安全C卷答案
学年第学期《电子商务支付与安全》考试试卷C卷标准答案及评分标准一、单项选择题(每题1分,共30分)1-5:DCBDB 6-10:BBDBA 11-15:CADAD 16-20:BACCD 21-25:CDDAC26-30:CBDCD二、简答题(18分)1、电子钱包是一个可以由持卡人用来进行安全电子交易和储存交易记录的软件,是顾客在网上贸易购物活动中常用的一种支付工具,是小额购物或购买小商品时常用的新式钱包。
(2分)电子钱包具有:(1)个人资料管理(1分)(2)网上付款(1分)(3)(3)交易记录查询(1分)(4)(4)银行卡余额查询(1分)2、按网上银行的主要服务对象分类(1)企业网上银行(2分)(2)个人网上银行(2分)按网上银行的主要组成架构分类(1)纯网上银行(2分)(2)以传统银行拓展网上银行业务为基础的网上银行(2分)3、现阶段的支付风险主要存在于以下几方面。
(1)支付密码泄露(1分)(2)支付数据被篡改(1分)(3)否认支付(1分)三、论述题(15分)答题时可以选定一家银行,介绍该银行的网上个人业务和网上企业业务。
然后根据每个同学的回答情况进行评分。
四、案例分析(共2题,共38分)1、(1)(8分)加强基础设施建设;强化客户安全意识;加强内部管理;加强网上银行相关法律与标准的建设(2)(10分)核对网址;妥善选择和保管个人ID和密码;保管好数字证书;对异常动态提高警惕;使用安全正版的防毒软件与防火墙并及时更新;消费者使用网银之后,请退出系统;堵住软件漏洞;尽可能使用强认证手段进行交易;充分运用各项网上银行的增值服务;限制无关人员靠近个人计算机;尽可能核实商家的相关情况;记录与保留交易记录。
2、(1)(10分)解决方案支付宝在C2C、机票、网游等行业保持一定优势基础上,深入对手涉及较少的行业,如保险、运营商、公共事业缴费等,因此得分较高。
快钱优化解决方案,深入拓展行业;财付通利用免费策略在一些行业上,如彩票、机票、游戏表现不俗。
电子商务师《电子支付与安全》练习试题
电子商务师《电子支付与安全》练习试题电子商务师《电子支付与安全》练习试题1、认证机构采用的安全系统应该能够(ABCD)(A)确定数据电文的归属(B)保证合理的安全程序(C)避免被入侵和人为破坏(D)保持数据电文自始到终不被篡改2、现代密码体制主要有(AB)(A)对称密码体制(B)非对称密码体制(C)分组密码体制(D)序列密码体制3、(AB)对SMTP和POP协议作了一定的扩展。
(A)SSLSMTP(B)SSLPOP(C)SMTPSSL(D)POPSSL4、SSL可用于加密任何基于TCP/IP的应用,如(ACD)等。
(A)HTTP(B)X.23(C)Telnet(D)FTP5、计算机安全通常表现在(CD)(A)对计算机文件的安全保护(B)对计算机密码的保护(C)对计算机系统的`安全保护(D)对计算机犯罪的防范打击6、安全交易体系中具有代表性的交易规范协议有(AD)(A)TCP/IP(B)SET论坛(C)SSL(D)HTTP7、、计算机信息系统安全产品是用来保护计算机系统安全的专用的硬件和软件产品,如(ABC)(A)网络防火墙(B)解密软jian(C)防病毒软件(D)压缩软件8、电子订货系统简称是(D)。
(A)POS(B)EPS(C)GPS(D)EOS9、流行于北美的,由美国国家标准化委员会制定的EDI标准是(C)(A)TDCC(运输业)标准(B)UN/EDIFACT标准(C)ANSIX。
112标准(D)CIDX(化工)标准10、在(A)中计算机可以使用超终端通信(A)对待网络(B)广播式网络(C)非对待网络(D)VPN。
2023年电大电子商务支付与安全习题
电子商务安全与支付复习一、单项选择题1.身份认证旳重要目旳包括:保证交易者是交易者本人、防止与超过权限旳交易者进行交易和_______。
(A) 可信性(B) 访问控制(C) 完整性(D) 保密性答案:B;2.目前最安全旳身份认证机制是_______。
(A) 一次口令机制(B) 双原因法(C) 基于智能卡旳顾客身份认证(D) 身份认证旳单原因法答案:A;3.下列是运用身份认证旳双原因法旳是_______。
(A) 卡(B) 交通卡(C) 校园饭卡(D) 银行卡答案:D;4.下列环节中无法实现信息加密旳是_______。
(A) 链路加密(B) 上传加密(C) 节点加密(D) 端到端加密答案:B;5.基于私有密钥体制旳信息认证措施采用旳算法是_______。
(A) 素数检测(B) 非对称算法(C) RSA算法(D) 对称加密算法答案:D;6.RSA算法建立旳理论基础是_______。
(A) DES(B) 替代相组合(C) 大数分解和素数检测(D) 哈希函数答案:C;7.防止他人对传播旳文献进行破坏需要_______。
(A) 数字签字及验证(B) 对文献进行加密(C) 身份认证(D) 时间戳答案:A;8.下面旳机构假如都是认证中心,你认为可以作为资信认证旳是_______。
(A) 国家工商局(B) 著名企业(C) 商务部(D) 人民银行答案:D;9.属于黑客入侵旳常用手段_______。
(A) 口令设置(B) 邮件群发(C) 窃取情报(D) IP欺骗答案:D;10.我国电子商务立法目前所处旳阶段是_______。
(A) 已经有《电子商务示范法》(B) 已经有多部独立旳电子商务法(C) 成熟旳电子商务法体系(D) 还没有独立旳电子商务法答案:D;二、多选题1. 网络交易旳信息风险重要来自_______。
(A) 冒名盗窃(B) 篡改数据(C) 信息丢失(D) 虚假信息答案:A、B、C;2. 经典旳电子商务采用旳支付方式是_______。
电子商务支付与安全试卷A卷
《电子商务支付与安全》期末试卷(A)考试时间:120 分钟;任课教师:一、单选题(共30题,每题1分,共30分)1.以下属于网上银行的主要业务的是()。
A. 信息发布B. 资产类业务C. 现金服务类业务D. 以上都是2.下列关于在SET使用的安全技术标准中正确的是()。
A. 将定单信息和个人帐号信息分别进行数字签名,保证银行只能看到订货信息而看不到账户信息。
B. 持卡人证书是由金融机构以数字化形式签发,并包括信用卡账号。
C. 在SET中,采用双重加密机制,保证商家看不到账户信息,只能看到订货信息。
D. 商家证书是由金融机构签发,可以随意修改。
3. 电子支付是资金在因特网上的传输,其中涉及到的安全套接层协议()。
A. PKIB. SSLC. SETD. X.5094.信息的完整性是指()。
A.信息不被他人所接收B.信息内容不被指定以外的人所知悉C.信息不被篡改 D.信息在传递过程中未经任何改动5.美国亚马逊网上书店是()的全球代表。
A. BtoBB. BtoCC. BtoGD. CtoC6.尽管信用卡相对于传统货币有不少优越性,但由于不具有现金所具有的(),它并不能取代现金。
A. 流动性B. 匿名性C. 可携带性D. 结算转账功能7.中国第一家网上银行是()A.交通银行B.招商银行C.工商银行D.建设银行8.电子现金的属性不包括()A.货币价值B.可分解性C.可交换性D. 可用手触摸9.电子钱包的功能不包括()A.电子安全证书的管理B.信贷功能C.交易记录的保存D.安全电子交易10.数字签名技术使用的是()对信息摘要进行加密A.哈希函数B.DESC.RSAD.SSL11.中国移动通信神州行充值卡属于()A.存款利用型电子货币B.信用卡应用型电子货币C.储值卡型电子货币D.现金模拟型电子货币12.以下关于信用卡的说法,正确的是()。
A.先消费,后还款 B.不收年费C.可以直接办理,不需要申请 D.不能透支13.下列属于网上理财内涵的是()A.对利率、汇率的查询、分析B.股票交易C.黄金买卖 D.以上都是14.银行卡支付系统主要有由三层组成,即()A.银行卡终端、银行卡终端管理系统和银行交换中心系统B.持卡人、银行卡终端管理系统和银行交换中心系统C.银行卡终端、商家终端管理系统和银行交换中心系统D.银行卡终端、持卡人和银行交换中心系统15.ATM系统主要包括以下()个部分。
《电子商务安全与支付》知识考试题与答案
2024年《电子商务安全与支付》知识考试题与答案一、单选题1. 在电子商务支付中,使用第三方支付平台的好处不包括?A、降低交易风险B、提高交易效率C、隐藏交易双方的真实信息D、提供多种支付方式正确答案: C2. 在电子商务交易中,哪种技术主要用千防止信息在传输过程中被篡改?A、哈希函数B、对称加密C、非对称加密D、数字签名正确答案: A3. 以下哪个不是数字证书的主要用途?A、加密通信数据B、验证身份C、绑定公钥和私钥D、验证时间戳正确答案: A4. 网络广告的内容管理的基本要求是()A.促进广告内容的真实性、合法性B.促进广告内容的真实性、合法性和科学性C.促进广告内容的真实性、全面性和科学性D.促进广告内容的真实性、合法性和全面性参考答案: B5. 在电子商务支付中,哪种支付方式允许消费者直接从银行账户中扣款?A、信用卡支付B、第三方支付平台C、网上银行直接支付D、电子支票正确答案: C6. 以下哪种加密技术最适合用千加密大量数据?A、对称加密B、非对称加密C、哈希函数D、两者都适合正确答案: A7. 在电子商务支付过程中,哪个环节通常涉及交易双方的身份验证?A、订单提交B、支付确认C、订单发货D、交易评价正确答案: B8. ()最大的特点是利用互联网进行支付指令的传输,网络基础服务的发展,使得互联网支付的成本较之以前更为低廉和易千获得。
A.电子汇兑系统B.互联网支付系统C. 电话银行系统D.POS系统参考答案: B9. 电子商务中的对安全的要求最严格,因此更倾向千在而不是在采取各项安全措施。
A.应用层;应用层;操作层B.网络层;网络层;应用层C.应用层;应用层;网络层D. 以上都不是参考答案: C10. 银行网关代理支付服务与银行网关支付服务的区别在千前者的直接提供者是A.银行金融系统B.第三方支付企业C.认证机构D.网上商店参考答案: B11. 当前流行的电子支付类型主要是()之间或相互之间的流转。
湖南电大《电子支付与安全》平时作业一
试卷总分:30 得分:301.有关电子钱包的论述正确的有( )。
A.具有安全电子交易功能B.安全性能不够好C.使用方便D.其具有电子证书的管理功能【答案】:ACD2.网上支付系统的三种基本类型包括()。
A.电子信用卡网上支付系统B.电子现金网上支付系统C.电子支票网上支付系统D.银联卡网上支付系统【答案】:ABC3.电子商务的基本组成要素包括( )。
A.物流配送B.网上银行C.用户D.认证中心【答案】:ABCD4.电子现金存在的主要问题是()A.存在货币兑换的问题B.应用电子现金需要在客户、银行和商家计算机上安装对应的电子现金软件C.对于无国家界限的电子商务应用来说电子现金还存在税收、法律、外汇的不稳定性D.电子现金发展到现在没有一套国际兼容的统一技术与应用标准【答案】:ABCD5.财付通利用免费策略在一些行业上,如彩票、机票、游戏表现不俗。
()【答案】:正确6.关于电子商务的说法错误的是( )。
A.电子商务中,商务是核心,电子是关键B.狭义的电子商务是指在INTRANET 网络的买卖方式C.电子商务使买卖双方更方便地研究市场,更准确地了解市场和把握市场D.电子商务是一种仅采用网络技术的买卖方式【答案】:ABD7.在网上支付工具很多,下列属于网上支付工具的有()。
A.借记卡B.电子现金卡C.信用卡D.智能卡【答案】:ABCD8.电子钱包功能有()。
A.网上付款B.个人资料管理C.交易记录查询D.银行卡余额查询【答案】:ABCD9.信息的完整性是指()A.信息内容不被指定以外的人所知悉B.信息在传递过程中未经任何改动C.信息不被篡改D.信息不被他人所接收【答案】:B10.支付宝在C2C、机票、网游等行业保持一定优势基础上,深入对手涉及较少的行业,如保险、运营商、公共事业缴费等。
()【答案】:正确11.电子汇兑系统分类为()。
A.清算系统B.计算机网络系统C.资金调拨系统D.通信系统【答案】:ACD12.中国移动通信神州行充值卡属于()A.信用卡应用型电子货币B.储值卡型电子货币C.存款利用型电子货币D.现金模拟型电子货币【答案】:B13.在信用体系建设上,块钱2007年就推出"卖家信贷"产品以及"信用商家"计划,走在各第三方支付公司的前列。
湖南电大《电子支付与安全》平时作业二
试卷总分:28 得分:27
1.认证中心通常具有以下特征()。
A.认证中心是用户数据电文的传递中心,被交易的当事人所接收
B.认证中心是一个具有中立性与可靠性的服务机构
C.认证中心是一个独立的法律实体
D.认证中心营业的目的是提供安全、公正的交易环境
【答案】:ABCD
2.PKI/ 公钥基础设施是一种遵循标准的利用公开密钥加密技术为网络交易的开展提供一套安全基础平台的技术和规范。
()
【答案】:正确
3.《电子商务示范法》是中国于1996年通过的。
()
【答案】:错误
4.证书,主要用于标识数字证书机构所有人的身份。
()
【答案】:错误
5.我国于2005 年开始施行《中华人民共和国电子签名法》。
()
【答案】:正确
6.中国金融认证中心CFCA 认证系统的最高层是()。
A.根CA
B.运营CA
C.政策CA
D.转换CA
【答案】:A
7.现代密码体制主要有( )
A.对称密码体制
B.分组密码体制
C.序列密码体制
D.非对称密码体制
【答案】:AD
8.在SSL协议中,采用了公开密钥和私有密钥两种方法进行加密。
()
【答案】:正确
9.甲乙双方传输保密数据,甲用自己的私人密钥对数据加密,然后发送给乙。
乙收到后用甲的公开密钥进行解密。
在这个过程中,使用的安全技术是()。
A.私有密钥加密法
B.公开密钥加密法
C.数字信封
D.数字摘要。
电子商务支付与安全试题3及参考答案
电子商务支付与安全试题3一、简答(15 分)1 、简述什么就是电子商务( 7分)2、电子商务得概念模型由哪些要素组成?(8分)二、问答(15分)1、电子商务系统涉及哪些人员与组织?(7分)2 、电子商务得安全保密技术包括哪些方面?(8分)三、名词解释(30 分)1、什么就是电子转账系统?(7分)2、什么就是数据加密?( 7 分)3 、什么就是数据库管理系统?(8 分)4、什么就是OLTP ?(8 分)四、分析(24分)1 、分析论述万维网与数据库系统得关系。
( 8分)2 、什么就是网上银行?为什么说随着电子商务得发展,网上银行得发展就是必然趋势?(8 分)3、分析论述数字签名得原理。
( 8分)五、论述(16 分)1 、论述电子支票得定义,交易过程。
(8 分)2、论述电子支票支付得特点.(8 分)参考答案一、简答( 15分)1、简述什么就是电子商务(7分)答:对于电子商务得定义,不同得人强调不同得侧面.从狭义角度,电子商务就是指个人与企业之间、企业与企业之间、政府与企业之间及企业与金融业之间利用网络与计算机提供得通信手段所进行得商品交易活动.主要就是指利用网络与计算机进行得钱与物得交易.从这个角度讲,可称电子商务为电子交易或电子贸易.从广义角度讲,电子商务就是指在全球或内部网络环境下,利用网络技术与信息技术,在世界范围内进行并完成得各种事务活动。
这就不仅包含钱与物得交易,更强调信息得流动与管理,包括企业内部、企业与企业之间、企业与客户之间、企业与政府、银行之间、个人与银行之间等各个方面。
2、电子商务得概念模型由哪些要素组成?(8分)答:电子商务得概念模型由交易主体、电子市场EM(ElectronicMarket)、交易事物与信息流、资金流、物流等基本要素构成。
二、问答( 15分)1、电子商务系统涉及哪些人员与组织?(7分)答: 电子商务系统涉及到得人员与组织主要有:•客户(购物者、消费者)•供货方(商家、商户、电子商城)•银行(金融单位)•认证中心(CA:Certificate Authority)•Internet服务提供商(ISP)或电子商城(网关)服务中心•配送中心或货物运输公司2、电子商务得安全保密技术包括哪些方面?(8分)答:电子商务得安全保密技术包括:计算机病毒防治技术;网络防火墙技术;网络入侵检测系统;数字签名技术;身份认证技术;CA( Certification Authority )技术等三、名词解释(30分)1、什么就是电子转账系统?(7分)答:电子转账系统就是银行同客户进行数据通信得工具,就是一种利用计算机与通信线路组成得电子银行系统,一般具有支付功能与信息服务功能,用户可以通过它传输同金融交易有关得电子资金与相关数据信息.2、什么就是数据加密?(7分)答:数据加密就是利用数学原理,采用计算机科学中得软件方法或硬件方法来重新组织信息,使得除了合法得接收者外,任何人要想恢复原来得消息或读懂变化后得信息就是非常困难得.3、什么就是数据库管理系统?(8分)答:数据库管理系统(DBMS )就是为了数据库得建立、使用与维护而配置得软件.它建立在操作系统得基础上,对数据库进行统一得管理与控制.4、什么就是OLTP?(8分)答:在运行操作数据库中,对数据库得访问以大量、简单、可重复使用得例行短事物为主,如民航售票、银行出纳就是其典型代表,这种数据库应用称为联机事物处理( on-line transaction Processing,简称为OLTP )。
电子商务支付与安全试题5及参考答案
电子商务支付与安全试题5一、简答(15 分)1 、描述电子商务的基础设施体系框架。
(7 分)2 、电子商务应用系统主要由哪几个模块组成?(8 分)二、问答(15 分)1 、目前电子商务中介机构有哪些?(7 分)2 、电子商务系统的安全需求有哪些?(8 分)三、名词解释(30 分)1 、什么是电子钱包?(7 分)2 、什么是计算机安全?(7 分)3 、什么是ODBC ?(8 分)4 、什么是数据仓库技术中的元数据?(8 分)四、分析(24 分)1 、电子商务对安全性的要求有哪些?(8 分)2 、分析试比较OLTP 系统和数据仓库系统。
(8 分)3 、分析数据仓库的特征和数据仓库中数据的分级。
(8 分)五、论述(16 分)1 、什么是CRM ,CRM 有哪些具体过程?(8 分)2 、分析数据仓库技术对CRM 的作用和影响, 并简述IBM 公司的CRM 解决方案。
(8 分)参考答案1、描述电子商务的基础设施体系框架。
(7分)2、电子商务应用系统主要由哪几个模块组成?(8分)答:主要的电子商务应用系统软件有如下几个系统模块:•商业终端服务器软件(前后台业务及数据库的管理和商店或站点制作软件)•电子收款机软件(可对用户的购物及付款过程进行管理)•电子钱包软件(可支持各种支付卡、信用卡、记账卡等)•付款网关软件(可与不同银行的支付系统结账)•认证中心软件(对用户的认证请求给予管理和认证)二、问答(15分)1、目前电子商务中介机构有哪些?(7分)答:目前电子商务中介机构可分为如下几类:•支付服务提供商。
即支付机制服务的中介机构,如各种金融机构、认证中心(CA )等。
•设备提供商。
提供电子商务软件、硬件产品及服务的各种厂商,如IBM 、HP 、Cisco 、联想、方正等厂商。
•电信运营商。
负责电信基础设施建设、运行、管理和维护的机构或企业。
如世界各大电信公司、中国电信、中国联通等。
•互联网服务提供商ISP (Internet Service Provider )。
福建电大《电子支付与安全》形考任务二(20分)
试卷总分:20 得分:19
1.信用卡支付()
A.A可在任何商场和饭店使用
B.C可采用刷卡记账、POS结账、ATM提取现金方式进行支付
C.B对持卡人无任何要求
D.D可以替代其它支付方式
【答案】:B
2.信用卡最大的特点是具备()
A.A信贷
B.D定期付款
C.B支付
D.C分期付款
【答案】:C
3.在电子钱包内可以装入各种()
A.B数字证书
B.D认证资料
C.A电子货币
D.C用户资料
【答案】:C
4.同时具有安全性和匿名性的电子货币是()。
A.D信用卡
B.C电子钱包
C.B电子现金
D.A电子支票
【答案】:C
5.()是电子商务BtoB模式下最好的支付工具。
A.C.电子支票
B.A.信用卡
C.B.电子现金
D.D.电子钱包
【答案】:A
6.Web服务器上的漏洞主要有()
A.C.客户机已经成为“肉鸡”
B.B.防火墙的攻击
C.A.来自假冒交易网站的威胁
D.D.用户操作不当
【答案】:B。
陕西电大《电子支付与安全》形成性考核四
试卷总分:100 得分:100
1.“支付”过程要确保支付()的生成、确认和传输。
A.密码
B.指令
C.任务
D.金额
【答案】:B
2.电子支付工具即是()的载体。
A.现金
B.交易金额
C.电子数据
D.电子货币
【答案】:D
3.不同性质的经济活动决定了支付活动的参与主体的不同。
()决定了参与主体间属于信用的金融类型。
A.借贷活动
B.商务活动
C.馈赠活动
D.国家财政分配
【答案】:A
4.电子支付较传统支付有其自身的特点,然而(),仍被视为制约电子支付行业发展的“软肋”。
A.支付工具
B.行业竞争
C.电子商务的发展
D.安全问题
【答案】:D
5.2006年2月,银监会颁布了()在一定程度上对电子银行的业务安全、风险管理、风险控制、安全控制提供了一定标准。
A.《电子银行业务管理办法》
B.《支付清算组织管理办法》
C.《电子支付指引》
D.《关于加快我国电了商务发展的若干意见》
【答案】:A
6.对称加密形式只是解决了信息的机密性,但不能对()进行认证,这就避免不了欺诈现象的出现。
A.密码
B.用户的身份。
电商支付与安全复习题:
一、填空题:1.电子现金(E-Cash)是一种以数据形式流通的货币,它把现金数值转换成为一系列的加密序列数,通过这些序列数来表示现实中各种金额的币值。
2.电子支票是一种借鉴纸张支票转移支付的优点,利用数字传递将钱款从一个帐户转移到另一个帐户的电子付款形式。
3.网上银行为客户提供在线的、实时的、即时的服务。
4.网上保险的最终目标是实现保险电子交易,即通过网络实现投保、核保、给付、理赔等业务工作。
5.电子现金是一种以数据形式流通的货币,它把现金数值转换成一系列的加密数据序列,通过这些序列数来表示现实中各种交易金额的币值。
6.在买方和卖方之间启用第三方代理,目的是使卖方看不到买方信用卡信息,避免信用卡信息在网上多次公开传输而导致的信用卡信息被窃取。
7.支付网关子系统主要包括:商业银行业务系统公共接口、SET服务器、SSL服务器、HTTP服务器、支付网关应用、支付交易仲裁软件、支付网关密钥与证书管理软件等。
8.防火墙是指设置在不同网络或网络安全域之间的一系列部件的组合。
防火墙安全保障技术主要是为了保护与互联网相连的企业内部网络或单独节点。
在逻辑上它是一个限制器,也是一个分析器,能有效地监控内部网和Internet之间的活动,保证内部网络的安全。
9.认证技术有两种:消息认证与身份认证。
消息认证用于保证信息的完整性与抗否认性;身份认证则用于鉴别用户身份。
10.根据被认证方赖以证明身份的秘密的不同,身份认证可以分为两大类:基于秘密信息的身份认证方法和基于物理安全性的身份认证方法。
11. CA的主要功能包括:接收注册请求,处理、批准/拒绝请求,颁发证书。
12. 数字证书是一种数字标识 ,可以说是Internet上的安全护照。
13. 认证中心作为受信任的第三方,负责产生、分配并管理用户的数字证书,承担着PKI中公钥合法性检验的责任。
认证中心为用户发放一个数字证书,并且对证书进行数字签名,使得攻击者不能伪造和篡改证书。
福建电大《电子支付与安全》形考任务一(20分)
试卷总分:20 得分:19
1.()是公钥基础设施的简称。
A.B.PKI
B.A.SET
C.C.EDI
D.D.Intranet
【答案】:A
2.以下哪些问题会涉及资金的安全()
A.A.黑客入清
B.D.以上都是
C.B.内部作案
D.C.密码泄露
【答案】:B
3.电子商务系统必须保证具有十分可靠的安全保密技术,必须保证网络安全()
A.B.信息的稳定性
B.D.数据的可靠性
C.C.交易者身份的确定性
D.A.不可修改性
【答案】:C
4.信息的完整性是指()
A.D.信息在传递过程中未经任何改动
B.B.信息内容不被指定以外的人所知悉
C.A.信息不被他人所接受
D.C.信息不被篡改
【答案】:A
5.电子支付的特征不包括哪些()
A.A.通过现金的方式进行款项支付
B.B.工作环境是基于互联网的开放平台
C.D.具有方便、快捷、高效、经济的优势
D.C.使用的是最先进的通信手段,对软、硬件的要求很高
【答案】:A
6.ATM的主要功能一般不包括()
A.A.取款
B.D.存小面额硬币
C.B.转账
D.C.支付
【答案】:B。
最新电子商务支付与安全试题3及参考答案
电子商务支付与安全试题3一、简答(15 分)1 、简述什么是电子商务(7 分)2 、电子商务的概念模型由哪些要素组成?(8 分)二、问答(15 分)1 、电子商务系统涉及哪些人员和组织?(7 分)2 、电子商务的安全保密技术包括哪些方面?(8 分)三、名词解释(30 分)1 、什么是电子转账系统?(7 分)2 、什么是数据加密?(7 分)3 、什么是数据库管理系统?(8 分)4 、什么是OLTP ?(8 分)四、分析(24 分)1 、分析论述万维网与数据库系统的关系。
(8 分)2 、什么是网上银行?为什么说随着电子商务的发展,网上银行的发展是必然趋势?(8 分)3 、分析论述数字签名的原理。
(8 分)五、论述(16 分)1 、论述电子支票的定义,交易过程。
(8 分)2 、论述电子支票支付的特点。
(8 分)参考答案一、简答(15分)1、简述什么是电子商务(7分)答:对于电子商务的定义,不同的人强调不同的侧面。
从狭义角度,电子商务是指个人和企业之间、企业和企业之间、政府与企业之间及企业与金融业之间利用网络和计算机提供的通信手段所进行的商品交易活动。
主要是指利用网络与计算机进行的钱和物的交易。
从这个角度讲,可称电子商务为电子交易或电子贸易。
从广义角度讲,电子商务是指在全球或内部网络环境下,利用网络技术和信息技术,在世界范围内进行并完成的各种事务活动。
这就不仅包含钱和物的交易,更强调信息的流动和管理,包括企业内部、企业与企业之间、企业与客户之间、企业与政府、银行之间、个人与银行之间等各个方面。
2、电子商务的概念模型由哪些要素组成?(8分)答:电子商务的概念模型由交易主体、电子市场EM (Electronic Market) 、交易事物和信息流、资金流、物流等基本要素构成。
二、问答(15分)1、电子商务系统涉及哪些人员和组织?(7分)答:电子商务系统涉及到的人员和组织主要有:•客户(购物者、消费者)•供货方(商家、商户、电子商城)•银行(金融单位)•认证中心(CA: Certificate Authority)•Internet服务提供商(ISP)或电子商城(网关)服务中心•配送中心或货物运输公司2、电子商务的安全保密技术包括哪些方面?(8分)答:电子商务的安全保密技术包括:计算机病毒防治技术;网络防火墙技术;网络入侵检测系统;数字签名技术;身份认证技术;CA (Certification Authority )技术等三、名词解释(30分)1、什么是电子转账系统?(7分)答:电子转账系统是银行同客户进行数据通信的工具,是一种利用计算机和通信线路组成的电子银行系统,一般具有支付功能和信息服务功能,用户可以通过它传输同金融交易有关的电子资金和相关数据信息。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
3.在典型的电子商务形式下,支付往往采用汇款或交货付款方 式。
答案:错
4.电子商务交易安全过程是一般的工程化的过程。
答案:错
5.身份认证是判明和确认贸易双方真实身份的重要环节。
答案:对
6.身份认证要求对数据和信息的来源进行验证,以确保发信人 的身份。
答案:错
7.日常所见的校园饭卡是利用的身份认证的单因素法。
答案:D;
6.RSA算法建立的理论基础是。
(A)DES
(B)替代相组合
(C)大数分解和素数检测
(D)哈希函数
答案:C;
7.防止他人对传输的文件进行破坏需要。
(A)数字签字及验证
(B)对文件进行加密
(C)身份认证
(D)时间戳
答案:A;
8.下面的机构如果都是认证中心,你认为可以作为资信认证的
(A)国家工商局
(A)为电子商务的健康、快速发展创造一个良好的法律环境
(B)鼓励利用现代信息技术促进交易活动
(C)弥补现有法律的缺陷和不足
(D)与联合国《电子商业示范法》保持一致
答案:A、B、C;
三、判断题
1.认证中心在电子商务中扮演整合经济中介的角色,在开展电 子商务的过程中起整合作用。
答案:错
2.网络交易的信息风险主要来自冒名偷窃、篡改数据、信息丢 失等方面的风险。
6.电子商务认证机构建设基本原则有哪些?
权威性原则。
真实性原则。
答案:对
8.基于公开密钥体制(PKI)的数字证书是电子商务安全体系的 核心。
答案:对
9.SET是提供公钥加密和数字签名服务的平台。
答案:错
10•“特洛伊木马” (Trojan Horse)程序是黑客进行IP欺骗的病 毒程序。
答案:错
四、名词解释
1、一次口令机制: 即每次用户登录系统时口令互不相同。
2.时间戳: 是一个经加密后形成的凭证文档, 它包括需加时间戳的文件 的摘要(digest)、DTS收到文件的日期和时间、DTS的数字签字 三个部分。
3.下列是利用身份认证的双因素法的是。
(A)电话卡
(B)交通卡
(C)校园饭卡
(D)银行卡
答案:D;
4.下列环节中无法实现信息加密的是。
(A)链路加密
(B)上传加密
(C)节点加密
(D)端到端加密
答案:B;
5.基于私有密钥体制的信息认证方法采用的算法是
(A)素数检测
(B)非对称算法
(C)RSA算法
(D)对称加密算法
3.PKI是提供公钥加密和数字签字服务的安全基础平台, 目的是管 理密钥和证书。
4.电子合同: “电子合同”系指经由电子、光学或类似手段生成、储存或 传递的合同。
5.电子签字
系指在数据电文中,以电子形式所含、所附或在逻辑上与数 据电文有联系的数据, 它可用于鉴别与数据电文有关的签字人和 表明此人认可数据电文所含信息。
(D)虚拟银行的电子资金划拨
答案:A、B;
4.安全认证主要包括。
(A)时间认证
(B)支付手段认证
(C)身份认证
(D)信息认证
答案:C、D;
5.在企业电子商务的安全认证中,信息认证主要用于
(A)信息的可信性
(B)信息的完整性
(C)通信双方的不可抵赖性
(D)访问控制
答案:A、B、C;
6.数字证书按照安全协议的不同,可分为。
二、多项选择题
1.网络交易的信息风险主要来自。
(A)冒名偷窃
(B)篡改数据
(C)信息丢失
(D)虚假信息
答案:A、B、C;
2.典型的电子商务采用的支付方式是
(A)汇款
(B)交货付款
(C)网上支付
(D)虚拟银行的电子资金划拨
答案:C、D;
3.简易的电子商务采用的支付方式是
(A)汇款
(B)交货付款
(C)网上支付
认证机构是提供交易双方验证的第三方机构。 对进行电子商务交易的买卖双方负责,还要对整个电子商务 的交易秩序负责。
带有半官方的性质。
5.我国电子商务认证机构建设的思路是什么?
地区主管部门认为应当以地区为中心建立认证中心。
行业主管部门认为应当以行业为中心建立认证中心。 也有人提出建立几个国家级行业安全认证中心,如银行系统 和国际贸易系统,形成一个认证网络,然后,实行相互认证。
电子商务安全与支付复习
单项选择题
1.身份认证的主要目标包括:确保交易者是交易者本人、避免
与超过权限的交易者进行交易和。
(A)可信性
(B)访问控制
(C)完整性
(D)保密性
答案:B;
2.目前最安全的身份认证机制是。
(A)一次口令机制
(B)双因素法
(C)基于智能卡的用户身份认证
(D)身份认证的单因素法
答案:A;
2.信息认证的目标有哪些?
可信性。
完整性。
不可抵赖性。
保密性。
3.简述一个典型的PKI应用系统包括的几个部分?
密钥管理子系统(密钥管理中心) 。
证书受理子系统(注册系统) 。
证书签发子系统(签发系统) 。 证书发布子系统(证书发布系统) 。 目录服务子系统(证书查询验证系统) 。
4.简述认证机构在电子商务中的地位和作用。
五、简答题
1.用户身份认证的主要目标是什么?基本方式有哪些? 身份认证的主要目标包括:
确保交易者是交易者本人。 避免与超过权限的交易者进行交易。
访问控制。
一般来说,用户身份认证可通过三种基本方式或其组合方式 来实现:
口令访问系统资源。
物理介质访问系统资源。
利用自身所具有的某些生物学特征访问系统资源。
(A)单位数字证书
(B)个人数字证书
(C)SET数字证书
(D)SSL数字证书
答案:C、D;
7.下列说法中正确的是。
(A)身份认证是判明和确认贸易双方真实身份的重要环节
(B)不可抵赖性是认证机构或信息服务商应当提供的认证功
能之一
(C)身份认证要求对数据和信息的来源进行验证,以确保发
信人的身份
(D)SET是提供公钥加密和数字签名服务的平台
答案:A、B;
8.属于传统防火墙的类型有。
(A)包过滤
(B)远程磁盘镜像技术
(C)电路层网关
(D)应用层网关
(E)入侵检测技术
答案:A、C、D;
9.目前运用的数据恢复术主要是。
(A)瞬时复制技术
(B)远程磁盘镜像技术
(C)数据库恢复技术
(D)系统还原技术
答案:A、B、C;
10.属于电子商务的立法目的考虑的方面是。
(B)著名企业
(C)商务部
(D)人民银行
答案:D;
9.属于黑客入侵的常用手段。
(A)口令设置
(B)邮件群发
(C)窃取情报
(D)IP欺骗
答案:D;
10.我国电子商务立法目前所处的阶段是
(A)已有《电子商务示范法》
(B)已有多部独立的电子商务法
(C)成熟的电子商务法体系
(D)还没有独立的电子商务法
答案:D;