2012年1月电子商务全国自主考试(电子商务安全导论)真题及答案解析

如果您发现本试卷没有包含本套题的全部小题,请尝试在页面顶部本站内搜索框搜索相关题目,一般都能找到。
18

中国电信CA安全认证系统由全国CA中心、省RA中心、地(市)证书业务受理点三级结构组成。其中,RA中心的功能有

  • A.受理用户证书业务
  • B.审理用户身份
  • C.管理本地用户资料
  • D.向CA中心申请签发证书
  • E.为审核通过的用户生成密钥对
19

数据加密的作用在于

  • A.解决外部黑客侵入网络后盗窃计算机数据的问题
  • B.解决外部黑客侵入网络后篡改数据的问题
  • C.解决内部黑客在内部网上盗窃计算机数据的问题
  • D.解决内部黑客在内部网上篡改计算机数据的问题
  • E.解决在网络中传输丢失数据的问题
20

病毒的主要来源有

  • A.非法拷贝中毒
  • B.通过互联网传入
  • C.维修部门交叉感染
  • D.敌对分子以病毒进行宣传和破坏
  • E.有人研制、改造病毒
21

下列描述正确的有

  • A.无条件安全的密码体制是理论上安全的
  • B.计算上安全的密码体制是实用的安全性
  • C.目前已知的无条件安全的密码体制不是都实用的
  • D.目前实用的密码体制都被证明是计算上安全的
  • E.数据加密是保证安全通信的手段
22

SET协议主要用于

  • A.信用卡交易
  • B.购买信息交流
  • C.传送电子商品信息
  • D.传送密钥
23

下列攻击手段中属于主动攻击的有

  • A.获取信息
  • B.截断信息
  • C.伪造
  • D.业务流分析
  • E.篡改
24

对PKI的最基本要求是

  • A.支持多政策
  • B.透明性和易用性
  • C.互操作性
  • D.支持多平台
25

在以下签名机制中,一对密钥没有与拥有者的真实身份有唯一联系的是

  • A.单独数字签名
  • B.RSA签名
  • C.ELGamal签名
  • D.无可争辩签名
26

在公钥证书数据的组成中不包括

  • A.版本信息
  • B.证书序列号
  • C.有效使用期限
  • D.授权可执行性
27

以下不属于电子商务遭受的攻击是

  • A.病毒
  • B.植入
  • C.加密
  • D.中断
29

Internet上软件的签名认证大部分都来自于

  • A.Baltimore公司
  • B.Entrust公司
  • C.Sun公司
  • D.VeriSign公司
30

SSL协议中必须具有认证资格对象的是

  • A.商家服务器
  • B.客户端
  • C.持卡人
  • D.支付网关
31

在CA体系结构中起承上启下作用的是

  • A.安全服务器
  • B.CA服务器
  • C.注册机构RA
  • D.LDAP服务器
32

身份认证中证书的发行者是

  • A.政府机构
  • B.认证授权机构
  • C.非盈利自发机构
  • D.个人
33

Kerberos推广到大规模分布式系统环境中的局限性表现在

  • A.时间同步
  • B.域内认证
  • C.域间认证
  • D.域间同步
35

下列选项中不是接入控制功能的是

  • A.阻止非法用户进入系统
  • B.允许合法用户进入系统
  • C.防止用户浏览信息
  • D.使合法人按其权限进行各种信息活动
36

隧道的基本组成不包括

  • A.一个路由网络
  • B.一个隧道启动器
  • C.一个可选的隧道交换机
  • D.一个认证中心