登陆注册
6267200000011

第11章 习题与模拟考试题参考答案(1)

(第一章)

一、填空题

1.汇集和传送电子信息,2.电子数据处理,3.UN/EDIFACT,4.自由性、秘密性、完整性、共享性,5.信息流和资金流,6.物理系统和业务逻辑系统,7.企业全面信息化,8.相同密钥,9.DES,10.公钥和私钥,11.RSA,12.保护WEB通信,13.保证传输过程安全,14.金融机构保持账户,15.金融网络。

二、简答题

1.答:(1)电子商务是一种采用先进信息技术的买卖方式;(2)电子商务实质是形成一个虚拟市场的交易场所;(3)电子商务是现代信息技术与商务活动的结合。

2.答:(1)交易主体;(2)交易事务;(3)电子市场;(4)信息流、资金流、物流。

3.答:一是由于网络设计和网络管理方面的原因,无意间机密数据泄露;二是攻击者采用不正当的手段通过网络获得数据。

4.答:一个是保障底层的物理系统,也是计算机网络系统的安全,是电子商务系统基础,保障了人们进行网上交易的虚拟场所的安全。

另一个是保障上层业务逻辑系统的安全,也是保障商务活动网上的顺利开展,是电子商务安全的前提,保障了网上交易过程的安全。

5.答:主要包括四部分:

(1)金融机构:为付款者和收款者保持账户。

(2)付款者和收款者:是电子商务的消费者和商品的提供者。

(3)第三方非银行金融机构:提供支付服务,但不保持账户,根据金融机构保持的账户进行交易处理。

6.答:(1)顾客授权供货商自动从顾客的信用卡、支票或账户扣除支付。

(2)顾客通过电子函件接受到一个帐单无异议,达到规定时间间隔后商家从信用卡、支票或存款账户扣除。

(3)顾客通过电子函件接受到一个帐单、使用电子钱包或smartcard进行支付,然后回复电子函件。

三、名词解释

1.电子商务:指在计算机网络平台上,按照一定标准开展的商务活动。

2.信息安全:指在信息采集、存储、处理、传播和运用过程中,信息的自由性、秘密性、共享性能得到良好保护的一种状态。

四、论述题

1.答:电子商务系统从逻辑上可以分为底层的物理系统和上层的业务逻辑系统,那么电子商务系统的安全措施也相应分成两层,一个保障底层的物理系统,是计算机网络系统的安全;另一个保障上层业务逻辑系统的安全,是保障商务活动在网上的顺利开展。

2.答:当前常用的安全规范包括:

(1)加密算法———对称密钥加密和非对称密钥加密。

(2)报文摘要算法,满足数字签名,把报文与数字签名不可分割地结合在一起。

(3)安全套接层协议,是一种保护WEB通信的工业标准,实现INTERNET上的安全通信服务。

(第二章)

一、填空题

1.查询、订货、交易,2.INTERNET,3.伪装、收集情报,4.植入,5.WWW,6.HTTP,7.浏览器,8.WWW客户程序,9.在页面上潜入的对用户透明的程序,10.它不在JAVA运行程序安全区的安全模式限制下运行,11.JavaScript程序不能自行启动,12.主动搭线窃听,13.信息是否被改动,14.破坏正常的计算机处理或完全拒绝服务,15.货币即时结算和支付结算。

二、问答题

1.答:(1)系统穿透;(2)违反授权原则;(3)植入;(4)通信监视;(5)通信干扰;(6)中断;(7)拒绝服务;(8)否认。

2.答:电子商务系统安全需求可分为交易环境的安全、交易对象的安全性、交易过程的安全性和支付的安全四方面。

3.答:客户机的任务是:

制作一个请求;将请求发给某个服务器;通过对直接图象适当解码,将HTML文档和传递各种文件给相应的观察器,把请求所得结果报告给你。

服务器的任务是:

接受一个请求;检查请求的合法性,包括安全屏蔽;针对请求获取并制作数据;把信息发给提出请求的客户机。

4.答:用户用浏览器可查看一个带有活动内容的WWW页面,小应用程序随页面自动下载开始在用户计算机上启动运行。

5.答:保密性的安全威胁;对完整性的安全威胁;对即需性的安全威胁。

6.答:客户或持卡人:交易中的消费者。

发卡机构:信用卡的发卡金融机构,为消费者建立帐号。

商家:商品或服务提供者。

受卡行:商家的开户行。

支付网关:用来处理商家的支付信息。

7.答:(1)真实性要求;(2)有效性要求;(3)机密性要求;(4)完整性要求。

8.答:支付全过程可分为两个层次:

一层是商业银行为用户提供金融服务的支付与结算,是支付系统的下层服务系统。另一层是中央银行为商业银行提供支付资金清算服务的支付与结算,是支付系统的上层资金清算系统。

上层支付系统是各银行金融机构下层支付系统的互连系统和总枢纽系统,是下层支付系统开展服务的基础和前提。

三、名词解释

1.活动内容:指在页面上嵌入的对用户透明的程序,完成一些动作。

2.即需安全性:也叫拒绝安全威胁,是破坏正常的计算机处理或完全拒绝处理。

四、应用题

1.答:(1)中断,破坏系统,使系统无法正常工作。

(2)窃听,通过搭线等手段造成泄露获取情报。

(3)篡改,修改系统中的内容。

(4)伪造,修改系统中的内容。

2.答:(1)支付承诺;(2)对违法者的惩罚;(3)信用积累制度;(4)身份认证。

(第三章)

一、填空题

1.数据加密,2.数字、字母或特殊符号,3.算法的复杂度和密钥的保密手段,4.对称和非对称密码体制,5.序列密码与分组密码,6.模2相加,7.单向函数,8.大数分解和素数检测,9.概率法和确定法,10.构造法和随机法,11.公开密钥加密,12.子网,13.加密和签名,14.SHTTP和SSL协议,15.网络层,16.防火墙,17.安全策略、防护、检测、响应。

二、简答题

1.答:(1)鉴别服务;(2)访问控制服务;(3)机密性服务;(4)不可批否认性服务。

2.答:加密过程:是用密码序列对明文序列对应分量进行简单模2相加。

解密过程:是用密码序列对密文序列对应分量进行简单模2相加。

3.答:包括四个方面:

一个私钥加密算法(IDEA);一个公钥加密算法(RSA);一个单相散列算法(MD5);一个随机数产生器。

4.答:(1)电子函件的安全对策,主要手段是加密和签名;(2)WWW服务器和客户机的安全对策,主要手段是SHTTP和SSL;(3)应用服务的加密和签名技术,SET形式的标准化;(4)企业网接入Internet的信息安网的安全,主要手段是防火墙。

5.答:(1)确保安装软件中没有已知的弱点;(2)技术上确保系统具有最小穿透风险;(3)管理上确保系统被穿透的风险极小化;(4)对入侵进行检测、审计和追踪。

6.答:(1)数据包过滤防火墙逻辑简单,价格便宜,易与安装,网络性能和透明性好。

缺点:一是非法访问一旦突破即可对主机攻击;二是数据包的源地址、目的地址及IP的端口号都在数据包头,易窃取或假冒。

(2)理服务的特点是将所有跨越防火墙的网络通行链路分两段,并对发现攻击发出报警,基于主机,价格高,但性能好。

(第四章)

一、填空题

1.电子资金汇兑,2.数字化,3.无形化,4.购物流程、支付工具、安全认证、信用体系为一体,5.SHTTP,SSL,6.数字现金、电子信用卡、电子支票系统,7.预先付款,8.延迟付款,9.即时付款,10.买方、销售方和金融中介。

二、简答题

1.答:它是指进行电子商务交易的当事人使用安全的电子支付手段通过网络进行的货币支付或资金转移。

2.答:(1)电子支付在开放网络中以先进的数字流技术完成信息传递;(2)电子支付的工作环境基于一个开放的系统平台;(3)电子支付对软件,硬件要求高;(4)电子支付方便,高效,快捷;(5)支付过程无形化。

3.答:(1)现金支付:简单,便携,但易磨损,易失。

(2)银行的支付:适应于大、小额交易,安全。

(3)信用卡支付:手续简便,使用方便4.答:客户,CA信用体系,商家,客户开户行,商家支付网关,金融专用网。

5.答:(1)支付系统无安全措施的模型。

用户从商家订货,信用卡信息通过电话.传真等非网上传送手段进行传输;也可以在网上传送信用卡信息,但无安全措施。

(2)通过第三方经济人支付的模型。

用户在网上经纪人处开账号,网上经纪人持有用户账号和信用卡号。用户用账号从商家订货,商家用户账号提供给经纪人,经纪人验证商家身份,给用户发电子邮件,要求用户确认购买和支付后,将信用卡信息传给银行,完成支付。

(3)电子现金支付模型。

用户在E—CASH发行银行开设电子现金账号,购买电子现金,然后使用PCE—CASH终端软件从E—CASH银行取出一定数量的E—CASH存在硬盘上,用户从同意接收E—CASH的商家订货,使用电子现金支付,商家与E—CASH发放的银行进行清算,银行将用户购买商品的钱支付给商家。

(4)简单加密支付系统模型。(参考课件)

(5)SET模型。(参考课件)

6.答:第一阶段(购买阶段):用户访问商家服务器,浏览商品。用户选择商品进行电子支付。商家通过开户行进行支付认证。支票有效,商家接收客户的业务。第二阶段(支票存入开户行):

商家将电子支票发给它的开户行。

第三阶段(不同银行间交换支票):商家开户行把电子支票送给交易所兑换。交易所向用户的开户行兑换支票,并把现金给商家开户行。用户的开户行为用户下账。

(第五章)

一、填空题

1.示证者、验证者、攻击者,2.SETCA认证体系和PKICA体系,3.公钥加密和数字签名服务,4.BtoC,5.数字证书,6.客户身份和密钥所有权,7.服务器的身份和公钥,8.CA身份和CA的签名密钥,9.证书数据和发行证书CA的信息,10.登记服务名RS、登记管理机构RA和证书管理机构CA。

二、简答题

1.答:(1)消息认证本身不提供时间性,而实体一般是实时。

同类推荐
  • 威廉豪夫童话上(校园读书活动推荐阅读精品)

    威廉豪夫童话上(校园读书活动推荐阅读精品)

    我们每个人都有值得回忆的美好童年,而童话寓言故事就是这些记忆中的一部分。它让我们拥有了一个充满幻想的天空,在我们幼小的心灵中种下了善恶是非观念的种子。童话寓言是世界文学宝库中一颗璀璨夺目的明珠,以其丰富的想象、美丽的憧憬、善良的心灵和高尚的情操启迪着每一个孩子的心扉。
  • 初中语文优秀教师说课经典案例

    初中语文优秀教师说课经典案例

    这本《初中语文优秀教师说课经典案例》所选说课稿均为实践型说课,追求教学的艺术性和高水平,重在教学思路的启发和教学方法的创新,针对教师课堂教学水平的提高,具有参考价值和实用性;所选说课稿多数是全国各省市说课比赛中的优秀作品,充分体现了各地最新教研教改方向,作者都是新课标教改的试验者和开拓者,引领着课堂教学的革新、潮流;所选说课稿不是千篇一律,而是各有特色、各有风格、各有所长;所选说课稿以学生发展为中心,注重学生素质、学习方式及思维能力的培养。
  • 心灵引航:大学生心理健康研究

    心灵引航:大学生心理健康研究

    大学生心理健康教育自始至终都是大学教育的主要课题之一,它随着我国教育改革的深入发展而受到社会各界越来越多的关注和重视。
  • 如何成为金牌人力资源管理师

    如何成为金牌人力资源管理师

    本书正是为从事人力资源管理工作的职场人士或者准职场人士写的。针对HR和准HR在自我职业生涯规划中的困惑的问题,提出解决问题的对策建议。为了避免“说教”,本书引入了大量案例——通过“复制成功”,我们可以借鉴成功者的经验;通过“失败者说”,我们可以汲取教训,避免重蹈覆辙;通过“设身处地”,我们可以对号入座,为自己职业生涯的困惑找到答案。
  • 中小学生奥林匹克集训与选拔——神机妙算大比拼

    中小学生奥林匹克集训与选拔——神机妙算大比拼

    奥林匹克的格言充分表达了奥林匹克不断进取、永不满足的奋斗精神,它已成为人类战胜自我、奋勇向前的精神力量。
热门推荐
  • 缘定此生彼岸花

    缘定此生彼岸花

    《缘定此生彼岸花》原名《慵懒娘亲,你可爱迷人的儿子来了》。彼岸花,又名死人花,开在黄泉碧落的花。它是地狱的恶魔,是人间的罗刹,正如她一般。她,倾水妖儿,是23世纪的杀手阁主人,又是全球最有钱的女魔头。世人传她杀人如麻,却不晓得她所杀之人皆是该死之人;又传她毒医双绝,却并非宅心仁厚,却不知,宅心仁厚,是嫌活得太长吗?当绝代风华的她穿越成了落入荒野的她,后又怀有三子,将在异世掀起怎样的风浪?那生生世世伴随她的彼岸花又有怎样的秘密呢?简介不详,望先移至第七八章之间的那一章简介,然后再从第一章开始阅读。简介无能,看文说话,欢迎跳坑!
  • 蒋介石一家人从溪口·南京到台北

    蒋介石一家人从溪口·南京到台北

    这是一部蒋氏家庭的生活照,具体描绘了蒋介石从祖上到儿孙的真实生活。这是一部蒋家王朝的政治照,全面实录了蒋家王朝从蒋介石到蒋经国两代“人主”的政治生涯。这是一部南京岁月的全景照,充分反映了近代中国的历史沧桑和人事变迁。浙江省奉化县溪口镇是蒋介石的故乡,因诞生了蒋家王朝的两代“人主”而名扬海内外,国民党的钦定史书誉称:地灵人杰!
  • 修炼青春的我们

    修炼青春的我们

    其实,青春跟我们想的不一样。不痒不痛,并不会发生太多我们所期许的事。于是,青春渐逝,青春里出现过的都已物是人非。你还在那里等我吗?
  • 驭之少年

    驭之少年

    一个幻兽的世界,一个御龙的少年
  • 原来你还在,谢谢你还在

    原来你还在,谢谢你还在

    如果说那时他没有握住苏筱的手是他一生最后悔的事,那么当她回头看他时,是他一生最幸福的事。也许那时握住她的手就没有后来那刻苦铭心的回忆了......只要她偶尔回头看看就足够了,只要还能握住她的手就足够了。苏筱,一辈子的的你一人足矣,追求奔跑,还好你停下来休息,还好你还在.......她不愿向我们敞开心扉,伪装的倒是开了不少,真的想要让她打开那扇.....却带上锁,而且还锁上加锁,也许别说钥匙孔了,那扇门可能连门把都忘了按,纯粹是个傻孩子。他说:那就强行撞开。他说:得你一人足矣。他说:没有抓住你的手是我一生的遗憾....他说:苏筱,放过自己....也放过我...他说:原来你还在,还好你还在。
  • 浮沉之梨花吟

    浮沉之梨花吟

    权利,皇位,他都有了,却独独失去了她;她,放弃一切,却发现自己只是他棋盘中的一颗棋子。或许,从梨花树下的那一眼开始,一切都是错的……
  • 上古世纪之和平序言

    上古世纪之和平序言

    这是一片原始的大陆,原始到没有利益纷争,然而在两千年前,原大陆在经历了一场神与英雄挑起的战争后,光辉的时光一去不复返。战争将原大陆一分为二,分为东西两块大陆,四大种族两两相对,战争不休。在经历了血与泪水的洗礼后,终于有强者出面,为了维护那消失很久的很平,创立了圣灵学院。圣灵学院专门接收在战争中变成孤儿的孩子,传授他们法术和技能,并指引他们,去寻找承载记忆的碎片,去破解当年战争发生的不解原因。
  • 未来学家之中土乱

    未来学家之中土乱

    在大洋的中心,有一个由三个岛组成的国家,一百多年前由皇李氏同一三岛,新的帝国屹立世界地图中央,故称中土帝国,一百多年后,帝国面临分崩离析,多股势力在三岛角逐。与中土国隔海相望的原夏国,一行人误入中土乱局,在这乱局中寻找着历史的真相……
  • 虚拟现实化

    虚拟现实化

    当魔子再次归来时,世界注定不再平静,一切的一切都将有一个答案……
  • 致自己随那个女孩失去的心脏

    致自己随那个女孩失去的心脏

    没什么,只是随笔,祭奠自己终将失去的青春和已经失去的女孩,还有自己的心脏,仅此而已。