登陆注册
6267200000012

第12章 习题与模拟考试题参考答案(2)

(2)实体认证通常证实实体本身,而消息认证除了证实消息的合法性和完整性外,还要知道消息的含义。

2.答:(1)不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易,进行交易后,交易双方就可以防止相互猜疑。

(2)不要抵赖性。交易双方对自己的行为负有一定责任,信息发送者和接受者都不能对此否认,进行身份识别后,就有了反驳的依据。

3.答:(1)证书的颁发;(2)证书的更新;(3)证书的查询;(4)证书的作废;(5)证书的归档。

4.答:(1)认证机构;(2)证书库;(3)密钥备份及恢复系统;(4)证书作废处理系统;(5)客户端证书处理系统。

(第六章)

一、填空题

1.安全交易SET,2.电子钱包,3.数字指纹,4.私人密钥加密,5.数字签名,6.传递对称密钥给接收者,7.接收方的公钥,8.证书的颁发、更新、废除,9.E—mail、web和离线方式,10.交互式和非交互式。

二、简答题

1.答:第一阶段持卡人申请证书的请求应答过程;第二阶段持卡人申请登记表的请求应答过程;第三阶段证书请求和生成过程。

2.答:(1)启动电子钱包,发送初始请求;(2)CA发送响应;(3)接收响应;(4)CA请求并发送注册表;(5)持卡人接收注册表并请求证书;(6)CA处理请求并产生证书;(7)持卡人接受证书。

3.答:(1)持卡人注册申请证书;(2)商户注册申请证书;(3)购买请求;(4)支付认证;(5)获取付款。

(第七章)

一、填空题

1.TCP2.SOCKET3.握手协议和记录协议,4.报文类型代码和数据5.记录头和非零长度的数据,6.记录头长度、记录数据长度、记录数据中是否有填充数据。

二、简答题

1.答:(1)用户和服务器的认证;(2)加密数据以隐藏被传输的数据;(3)维护数据的完整性。

2.答:(1)接通阶段;(2)密钥交换阶段;(3)会话密钥生成阶段;(4)服务器认证阶段;(5)客户机证实阶段;(6)结束阶段。

3.答:(1)SKEIP;(2)Photuris;(3)Isakmp。

三、应用题

1.答:(1)加密算法和会话密钥。SSL协议V2和V3支持的加密算法包括RC4,RC2是由RSA定义的,其中RC2适用于块加密,RC4适用于流加密。

(2)认证算法。认证算法采用X.509电子证书标准,通过RSA算法进行数字签名来实现的。包括服务器认证、客户的认证。

(3)会话层的密钥分配协议。要求对任何TCP/IP都要支持密钥分配。

2.答:SET是一个多方的消息报文协议,SSL只是简单地在两方之间建立了一条案例连接。主要特点表现在:

(1)认证机制方面:SET的安全需求较高,SSL只有商店端的服务器需要认证,客户端认证则是有选择性的。

(2)对消费者而言,SET保证了商家的合法性,并且用户的信用卡号不会被窃取。SSL协议中则缺少对商家的认证。

(3)安全性:一般SET的安全性较SSL高,主要原因是在整个交易过程中,包括持卡人到商店、商店到付款转接站再到银行网络,都受到严密的保护。而SSL的安全范围只限于持卡人到商店端的信息交流。

(4)SET对于参与交易的各方定义了互操作接口,一个系统可由不同厂商的产品构筑。

(5)采用比率:由于SET的设置成本较SSL高,且进入国内市场的时间尚短,SSL的普及率高。

模拟考试题(一)

一、填空题

1.汇集和传送电子信息,2.电子数据处理,3.伪装、收集情报,4.植入,5.序列密码与分组密码,6.模2相加,7.预先付款,8.延迟付款,9.证书数据和发行证书CA的信息,10.登记服务名RS、登记管理机构RA和证书管理机构CA,11.安全交易SET,12.电子钱包,13.示证者、验证者、攻击者,14.SETCA认证体系和PKICA体系,15.电子资金汇兑,16.数字化,17.数据加密,18.数字、字母或特殊符号,19.查询、订货、交易,20.INTERNET。

二、选择题

1.C2.A3.C4.B5.A。

三、名词解释

1.活动内容:指在页面上嵌入的对用户透明的程序,完成一些动作。

2.信息安全:指在信息采集、存储、处理、传播和运用过程中,信息的自由性、秘密性、共享性能得到良好保护的一种状态。

四、简答题

1.答:第一阶段持卡人申请证书的请求应答过程;第二阶段持卡人申请登记表的请求应答过程;第三阶段证书请求和生成过程。

2.答:(1)不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易,进行交易后,交易双方就可以防止相互猜疑。

(2)不要抵赖性。交易双方对自己的行为负有一定责任,信息发送者和接受者都能对此否认,进行身份识别后,就有了反驳的依据。

3.答:(1)证书的颁发;(2)证书的更新;(3)证书的查询;(4)证书的作废;(5)证书的归档。

4.答:客户,CA信用体系,商家,客户开户行,商家,支付网关,金融专用网。

5.答:(1)支付系统无安全措施的模型。用户从商家订货,信用卡信息通过电话、传真等非网上传送手段进行传输;也可以在网上传送信用卡信息,但无安全措施。

(2)通过第三方经济人支付的模型。用户在网上经纪人处开账号,网上经纪人持有用户账号和信用卡号。用户用账号从商家订货,商家用户账号提供给经纪人,经纪人验证商家身份,给用户发电子邮件,要求用户确认购买和支付后,将信用卡信息传给银行,完成支付。

(3)电子现金支付模型。用户在E—CASH发行银行开设电子现金账号,购买电子现金,然后使用PCE—CASH终端软件从E—CASH银行取出一定数量的E—CASH存在硬盘上,用户从同意接收E—CASH的商家订货,使用电子现金支付,商家与E—CASH发放的银行进行清算,银行将用户购买商品的钱支付给商家。

(4)简单加密支付系统模型。

(5)SET模型。

6.答:(1)鉴别服务;(2)访问控制服务;(3)机密性服务;(4)不可批否认性服务。

7.答:(1)真实性要求;(2)有效性要求;(3)机密性要求;(4)完整性要求。

8.答:主要包括四部分:

(1)金融机构,为付款者和收款者保持账户。

(2)付款者和收款者,是电子商务的消费者和商品的提供者。

(3)第三方非银行金融机构:提供支付服务,但不保持账户,根据金融机构保。

五、论述题

1.答:包括四个方面:

一个私钥加密算法(IDEA);一个公钥加密算法(RSA);一个单相散列算法(MD5);一个随机数产生器。

2.答:当前常用的安全规范包括(1)加密算法———对称密钥加密和非对称密钥加密;(2)报文摘要算法,满足数字签名,把报文与数字签名不可分割地结合在一起;(3)安全套接层协议,是一种保护WEB通信的工业标准,实现INTERNET上的安全通信。

模拟考试题(二)

一、填空题

1.UN/EDIFACT,2.自由性、秘密性、完整性、共享性,3.WWW客户程序,4.在页面上潜入的对用户透明的程序,5.单向函数,6.大数分解和素数检测,7.数字现金、电子信用卡、电子支票系统,8.预先付款,9.数字证书,10.客户身份和密钥所有权,11.服务器的身份和公钥,12.CA身份和CA的签名密钥,13.接收方的公钥,14.证书的颁发、更新、废除,15.E—mail、web和离线方式,16.交互式和非交互式,17.数字化,18.无形化,19.主动搭线窃听,20.信息是否被改动。

二、选择题

1.C2.B3.A4.C5.B。

三、名词解释

1.电子商务:指在计算机网络平台上,按照一定标准开展的商务活动。

2.即需安全性:也叫拒绝安全威胁,是破坏正常的计算机处理或完全拒绝处理。

四、简答题

1.答:(1)交易主体;(2)交易事务;(3)电子市场;(4)信息流、资金流、物流。

2.答:一是由于网络设计和网络管理方面的原因,无意间机密数据泄露。

二是攻击者采用不正当的手段通过网络获得数据。

3.答:用户用浏览器可查看一个带有活动内容的WWW页面,小应用程序随页面自动下载开始在用户计算机上启动运行。

4.答:保密性的安全威胁;对完整性的安全威胁;对即需性的安全威胁。

5.答:(1)电子函件的安全对策,主要手段是加密和签名。

(2)WWW服务器和客户机的安全对策,主要手段是SHTTP和SSL。

(3)应用服务的加密和签名技术,SET形式的标准化。

(4)企业网接入Internet的信息安全网的安全,主要手段是防火墙。

6.答:(1)确保安装软件中没有已知的弱点。

(2)技术上确保系统具有最小穿透风险。

(3)管理上确保系统被穿透的风险极小化。

(4)对入侵进行检测、审计和追踪。

7.答:(1)电子支付在开放网络中以先进的数字流技术完成信息传递;(2)电子支付的工作环境基于一个开放的系统平台;(3)电子支付对软件,硬件要求高;(4)电子支付方便,高效,快捷;(5)支付过程无形化。

8.答:(1)现金支付:简单,便携,但易磨损,易失。

(2)银行的支付:适应于大、小额交易,安全。

(3)信用卡支付:手续简便。

五、应用题

1.答:(1)支付承诺;(2)对违法者的惩罚;(3)信用积累制度;(4)身份认证。

2.答:SET是一个多方的消息报文协议,SSL只是简单地在两方之间建立了一条案例连接。主要特点表现在:

(1)认证机制方面,SET的安全需求较高,SSL只有商店端的服务器需要认证,客户端认证则是有选择性的。

(2)对消费者而言,SET保证了商家的合法性,并且用户的信用卡号不会被窃取。SSL协议中则缺少对商家的认证。

(3)安全性:一般SET的安全性较SSL高,主要原因是在整个交易过程中,包括持卡人到商店、商店到付款转接站再到银行网络,都受到严密的保护。而SS斩安全范围只限于持卡人到商店端的信息交流。

(4)SET对于参与交易的各方定义了互操作接口,一个系统可由不同厂商的产品构筑。

(5)采用比率:由于SET的设置成本较SSL高,且进入国内市场的时间尚短,SSL的普及率高。

同类推荐
  • 学生球类运动学习手册—教你打乒乓球

    学生球类运动学习手册—教你打乒乓球

    球类体育运动的起源很早,中国在2300年前,即春秋战国时代,就有了足球运动,当时的足球叫“蹴鞠,至汉代,蹴鞠运动发展到了鼎盛时期,有了专业足球队、竞赛规则,还设立了裁判员。汉代,我国的踢毽子运动也十分盛行,至清末,参加的人越来越多,人们不仅用踢毽子锻炼身体,而且还把它和书画、下棋、放风筝、养花鸟、唱二黄等相提并论,可见对其的宠爱程度。
  • 学生水上与冰雪运动学习手册—教你学冰球·冰壶

    学生水上与冰雪运动学习手册—教你学冰球·冰壶

    学生水上与冰雪运动学习手册—教你学冰球·冰壶学生水上与冰雪运动学习手册。
  • 俄罗斯中小学教育特色与借鉴

    俄罗斯中小学教育特色与借鉴

    本书内容包括:俄罗斯中小学教育概况,俄罗斯中小学的教育管理,继承与发展——俄罗斯中小学课程与教学改革等。
  • 语文新课标课外必读第二辑——拉封丹寓言

    语文新课标课外必读第二辑——拉封丹寓言

    拉封丹的寓言诗虽然大都取材千古代希腊、罗马和印度的寓言以及中世纪和17世纪的民间故事,但是它成功地塑造了贵族、教士、法官、商人、医生和农民等的典型形象,涉及各个阶层和行业,描绘了人类的各种思想和情欲,因此是一面生动地反映17世纪法国社会生活的镜子。
  • 中小学生综合实践活动-树立科学的人生观

    中小学生综合实践活动-树立科学的人生观

    综合实践活动是现代教育中的个性内容、体验内容和反思内容,与传统教育片面追求教育个体的发展、共性和知识有所不同,综合实践活动提供了一个相对独立的学习生态化空间,学生是这个空间的主导者,学生具有整个活动绝对的支配权和主导权,能够以自我和团队为中心,推动活动的进行。在这个过程中,学生更谋求独立完成整个活动,而不是聆听教诲和听取指导。教师在综合实践活动这个生态化空间里,只是一个绝对的引导者、指导者和旁观者。
热门推荐
  • 邪王无限宠:逆天凤凰吟

    邪王无限宠:逆天凤凰吟

    一朝穿越竟从巅峰跌至谷底不得不重新再来!她霸气冷酷,寒光乍现四国帝君无不被吓得跪地求饶在百姓面前毫无节操。获至宝在她手里如同白菜一抓一大把,虐渣渣几乎可以把人虐得体完无肤气的吐血。且看她如何在这乱世中翻手为云,覆手为雨搅得这天下不得安宁!某男邪魅朝她一笑:娘子,昨晚睡得好吗?某女咬牙切齿瞪着某男:你说呢!某男邪邪一笑:看来娘子的精神状态不错呢。某女:……
  • 东林十八高贤传

    东林十八高贤传

    本书为公版书,为不受著作权法限制的作家、艺术家及其它人士发布的作品,供广大读者阅读交流。
  • 金牌宠妃:代嫁庶女

    金牌宠妃:代嫁庶女

    一朝代嫁,让她这个庶出之女成为了皇妃。三千宠爱集一身,羡煞天下人,只是最终,他却判了她腰斩之刑。从一开始,她都不过只是他政坛上的一颗棋子罢了。她绝望,伤痛绝望后,一把火烧烬了所有的爱恨情仇。一切都不过是场繁华一梦,从一开始,就是她纠缠不休,始终放不下。这场爱情的角逐里,她终究输得彻底。
  • 灵与守望

    灵与守望

    本文讲述一个少年以自身撑起一方天地,去承担守护的重任,去保护属于自己的东西,保护她!他怒吼:“你若战,那便战!’
  • 极品闺蜜傲娇夫

    极品闺蜜傲娇夫

    白泽芝和丁蔷薇,是从小一起长大的好闺蜜,一个文静内敛,一个活泼张扬。她们个性截然不同,却彼此吸引,感情深厚。白泽芝的每一段感情经历,都会被丁蔷薇“截胡”,她真的每一次都会原谅她吗?在事业上,她们从开始的协作共进,到后来的敌对立场,最后,好姐妹会就此分道扬镳吗?白泽芝从小就做同一个神秘的梦,她一直想要寻找到梦中的那个人。她能解开谜底,如愿找到自己的真爱吗?【感谢阅文书评团提供书评支持】
  • 絮叨灰姑娘

    絮叨灰姑娘

    六百年前一个无法挽回的错误,注定了六百年哀怨婉转的孽缘。直到,一个女孩的出现,让一切有了希望。可是,死结打的太过结实,让他们差点错过——
  • 穿越之三国争锋

    穿越之三国争锋

    2011年元旦,张强因为玩新出的《三国群英传8》穿越到100年后……为回到2011……在那个世界张强创造了他辉煌的游戏征程……
  • 重生为农

    重生为农

    在大陆演艺圈中,只能算是二线明星的秦思蓝重生了,她很幸运的拥有了再来一次的机会。作为新一代的重生人士,她该如何去书写自己的第二次人生呢?继续当明星?忍受不了演艺圈中肮脏的潜规则。寻找完美的爱情?前世自己受够了男人的丑恶嘴脸,不太相信还有什么完美。叱咤商场,呼风唤雨?自己还没有那么大的野心。好吧,好吧……既然如此,还是老老实实的做一个平凡的农民吧。呃……貌似她做农民也是做的和别人与众不同呢……————新书《家和农事兴》已上传,有兴趣的亲们可以去看看!
  • 刁蛮王妃不好惹

    刁蛮王妃不好惹

    “什么,你竟敢骂本王不个是东西?”男子怒火滔天的看着面前这个气死人不偿命的女人,恨不得将之拆骨剥皮。女子笑颜如花的看了他一眼、淡淡道:“哦!那依王爷的意思,王爷您还是个东西?”岂有此理!她的刁蛮无理是从哪儿学的!怎么都用在他身上了!不收拾她是不知好歹了!情节虚构,切勿模仿
  • 冷王的腹黑医妃

    冷王的腹黑医妃

    他是尊南国神秘莫测的皇家恶魔冷王,却对她情有独钟,一心一意;她是尊南国人人可欺的叶府弱小嫡女。现代神医杀手戏剧般穿越而来,从此强势逆袭:欺她者死、负她者亡、辱她者灭...却唯独对他毫无办法..