登陆注册
24548500000012

第12章 习题与模拟考试题参考答案(2)

(2)实体认证通常证实实体本身,而消息认证除了证实消息的合法性和完整性外,还要知道消息的含义。

2.答:(1)不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易,进行交易后,交易双方就可以防止相互猜疑。

(2)不要抵赖性。交易双方对自己的行为负有一定责任,信息发送者和接受者都不能对此否认,进行身份识别后,就有了反驳的依据。

3.答:(1)证书的颁发;(2)证书的更新;(3)证书的查询;(4)证书的作废;(5)证书的归档。

4.答:(1)认证机构;(2)证书库;(3)密钥备份及恢复系统;(4)证书作废处理系统;(5)客户端证书处理系统。

(第六章)

一、填空题

1.安全交易SET,2.电子钱包,3.数字指纹,4.私人密钥加密,5.数字签名,6.传递对称密钥给接收者,7.接收方的公钥,8.证书的颁发、更新、废除,9.E—mail、web和离线方式,10.交互式和非交互式。

二、简答题

1.答:第一阶段持卡人申请证书的请求应答过程;第二阶段持卡人申请登记表的请求应答过程;第三阶段证书请求和生成过程。

2.答:(1)启动电子钱包,发送初始请求;(2)CA发送响应;(3)接收响应;(4)CA请求并发送注册表;(5)持卡人接收注册表并请求证书;(6)CA处理请求并产生证书;(7)持卡人接受证书。

3.答:(1)持卡人注册申请证书;(2)商户注册申请证书;(3)购买请求;(4)支付认证;(5)获取付款。

(第七章)

一、填空题

1.TCP2.SOCKET3.握手协议和记录协议,4.报文类型代码和数据5.记录头和非零长度的数据,6.记录头长度、记录数据长度、记录数据中是否有填充数据。

二、简答题

1.答:(1)用户和服务器的认证;(2)加密数据以隐藏被传输的数据;(3)维护数据的完整性。

2.答:(1)接通阶段;(2)密钥交换阶段;(3)会话密钥生成阶段;(4)服务器认证阶段;(5)客户机证实阶段;(6)结束阶段。

3.答:(1)SKEIP;(2)Photuris;(3)Isakmp。

三、应用题

1.答:(1)加密算法和会话密钥。SSL协议V2和V3支持的加密算法包括RC4,RC2是由RSA定义的,其中RC2适用于块加密,RC4适用于流加密。

(2)认证算法。认证算法采用X.509电子证书标准,通过RSA算法进行数字签名来实现的。包括服务器认证、客户的认证。

(3)会话层的密钥分配协议。要求对任何TCP/IP都要支持密钥分配。

2.答:SET是一个多方的消息报文协议,SSL只是简单地在两方之间建立了一条案例连接。主要特点表现在:

(1)认证机制方面:SET的安全需求较高,SSL只有商店端的服务器需要认证,客户端认证则是有选择性的。

(2)对消费者而言,SET保证了商家的合法性,并且用户的信用卡号不会被窃取。SSL协议中则缺少对商家的认证。

(3)安全性:一般SET的安全性较SSL高,主要原因是在整个交易过程中,包括持卡人到商店、商店到付款转接站再到银行网络,都受到严密的保护。而SSL的安全范围只限于持卡人到商店端的信息交流。

(4)SET对于参与交易的各方定义了互操作接口,一个系统可由不同厂商的产品构筑。

(5)采用比率:由于SET的设置成本较SSL高,且进入国内市场的时间尚短,SSL的普及率高。

模拟考试题(一)

一、填空题

1.汇集和传送电子信息,2.电子数据处理,3.伪装、收集情报,4.植入,5.序列密码与分组密码,6.模2相加,7.预先付款,8.延迟付款,9.证书数据和发行证书CA的信息,10.登记服务名RS、登记管理机构RA和证书管理机构CA,11.安全交易SET,12.电子钱包,13.示证者、验证者、攻击者,14.SETCA认证体系和PKICA体系,15.电子资金汇兑,16.数字化,17.数据加密,18.数字、字母或特殊符号,19.查询、订货、交易,20.INTERNET。

二、选择题

1.C2.A3.C4.B5.A。

三、名词解释

1.活动内容:指在页面上嵌入的对用户透明的程序,完成一些动作。

2.信息安全:指在信息采集、存储、处理、传播和运用过程中,信息的自由性、秘密性、共享性能得到良好保护的一种状态。

四、简答题

1.答:第一阶段持卡人申请证书的请求应答过程;第二阶段持卡人申请登记表的请求应答过程;第三阶段证书请求和生成过程。

2.答:(1)不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易,进行交易后,交易双方就可以防止相互猜疑。

(2)不要抵赖性。交易双方对自己的行为负有一定责任,信息发送者和接受者都能对此否认,进行身份识别后,就有了反驳的依据。

3.答:(1)证书的颁发;(2)证书的更新;(3)证书的查询;(4)证书的作废;(5)证书的归档。

4.答:客户,CA信用体系,商家,客户开户行,商家,支付网关,金融专用网。

5.答:(1)支付系统无安全措施的模型。用户从商家订货,信用卡信息通过电话、传真等非网上传送手段进行传输;也可以在网上传送信用卡信息,但无安全措施。

(2)通过第三方经济人支付的模型。用户在网上经纪人处开账号,网上经纪人持有用户账号和信用卡号。用户用账号从商家订货,商家用户账号提供给经纪人,经纪人验证商家身份,给用户发电子邮件,要求用户确认购买和支付后,将信用卡信息传给银行,完成支付。

(3)电子现金支付模型。用户在E—CASH发行银行开设电子现金账号,购买电子现金,然后使用PCE—CASH终端软件从E—CASH银行取出一定数量的E—CASH存在硬盘上,用户从同意接收E—CASH的商家订货,使用电子现金支付,商家与E—CASH发放的银行进行清算,银行将用户购买商品的钱支付给商家。

(4)简单加密支付系统模型。

(5)SET模型。

6.答:(1)鉴别服务;(2)访问控制服务;(3)机密性服务;(4)不可批否认性服务。

7.答:(1)真实性要求;(2)有效性要求;(3)机密性要求;(4)完整性要求。

8.答:主要包括四部分:

(1)金融机构,为付款者和收款者保持账户。

(2)付款者和收款者,是电子商务的消费者和商品的提供者。

(3)第三方非银行金融机构:提供支付服务,但不保持账户,根据金融机构保。

五、论述题

1.答:包括四个方面:

一个私钥加密算法(IDEA);一个公钥加密算法(RSA);一个单相散列算法(MD5);一个随机数产生器。

2.答:当前常用的安全规范包括(1)加密算法———对称密钥加密和非对称密钥加密;(2)报文摘要算法,满足数字签名,把报文与数字签名不可分割地结合在一起;(3)安全套接层协议,是一种保护WEB通信的工业标准,实现INTERNET上的安全通信。

模拟考试题(二)

一、填空题

1.UN/EDIFACT,2.自由性、秘密性、完整性、共享性,3.WWW客户程序,4.在页面上潜入的对用户透明的程序,5.单向函数,6.大数分解和素数检测,7.数字现金、电子信用卡、电子支票系统,8.预先付款,9.数字证书,10.客户身份和密钥所有权,11.服务器的身份和公钥,12.CA身份和CA的签名密钥,13.接收方的公钥,14.证书的颁发、更新、废除,15.E—mail、web和离线方式,16.交互式和非交互式,17.数字化,18.无形化,19.主动搭线窃听,20.信息是否被改动。

二、选择题

1.C2.B3.A4.C5.B。

三、名词解释

1.电子商务:指在计算机网络平台上,按照一定标准开展的商务活动。

2.即需安全性:也叫拒绝安全威胁,是破坏正常的计算机处理或完全拒绝处理。

四、简答题

1.答:(1)交易主体;(2)交易事务;(3)电子市场;(4)信息流、资金流、物流。

2.答:一是由于网络设计和网络管理方面的原因,无意间机密数据泄露。

二是攻击者采用不正当的手段通过网络获得数据。

3.答:用户用浏览器可查看一个带有活动内容的WWW页面,小应用程序随页面自动下载开始在用户计算机上启动运行。

4.答:保密性的安全威胁;对完整性的安全威胁;对即需性的安全威胁。

5.答:(1)电子函件的安全对策,主要手段是加密和签名。

(2)WWW服务器和客户机的安全对策,主要手段是SHTTP和SSL。

(3)应用服务的加密和签名技术,SET形式的标准化。

(4)企业网接入Internet的信息安全网的安全,主要手段是防火墙。

6.答:(1)确保安装软件中没有已知的弱点。

(2)技术上确保系统具有最小穿透风险。

(3)管理上确保系统被穿透的风险极小化。

(4)对入侵进行检测、审计和追踪。

7.答:(1)电子支付在开放网络中以先进的数字流技术完成信息传递;(2)电子支付的工作环境基于一个开放的系统平台;(3)电子支付对软件,硬件要求高;(4)电子支付方便,高效,快捷;(5)支付过程无形化。

8.答:(1)现金支付:简单,便携,但易磨损,易失。

(2)银行的支付:适应于大、小额交易,安全。

(3)信用卡支付:手续简便。

五、应用题

1.答:(1)支付承诺;(2)对违法者的惩罚;(3)信用积累制度;(4)身份认证。

2.答:SET是一个多方的消息报文协议,SSL只是简单地在两方之间建立了一条案例连接。主要特点表现在:

(1)认证机制方面,SET的安全需求较高,SSL只有商店端的服务器需要认证,客户端认证则是有选择性的。

(2)对消费者而言,SET保证了商家的合法性,并且用户的信用卡号不会被窃取。SSL协议中则缺少对商家的认证。

(3)安全性:一般SET的安全性较SSL高,主要原因是在整个交易过程中,包括持卡人到商店、商店到付款转接站再到银行网络,都受到严密的保护。而SS斩安全范围只限于持卡人到商店端的信息交流。

(4)SET对于参与交易的各方定义了互操作接口,一个系统可由不同厂商的产品构筑。

(5)采用比率:由于SET的设置成本较SSL高,且进入国内市场的时间尚短,SSL的普及率高。

同类推荐
  • 高等职业教育科学发展

    高等职业教育科学发展

    近年来我国高等职业教育快速发展,规模持续扩大,改革不断深入,质量不断提高,整个事业呈现欣欣向荣的局面,进入了历史上最好的发展时期。2007年,全国高等职业院校共招生283万人,在校学生861万人,约占普通高等院校招生和在校生的一半,占据了高等教育的半壁河山。在扩大招生规模的同时,高等职业教育的管理体制、运行机制和模式改革也取得了显著进展,质量逐步提高,较好地满足了经济社会发展和人民群众的需求。高等职业教育的快速发展,推动了高等教育结构的调整,促进了高等教育各类教育的协调发展,为中国经济社会持续健康快速发展提供了有力的支持,在全面建设小康社会和推进社会主义和谐方面发挥了十分重要的作用。
  • 培育企业持续营销力

    培育企业持续营销力

    本书作者采用定性和定量相结合的方法,通过大量的调查、实证研究,结合系统分析法,深入探讨企业持续营销力的内涵、系统结构、动力作用机制以及培育策略等。
  • 第十六届新概念获奖者作文精选(A卷)

    第十六届新概念获奖者作文精选(A卷)

    黄兴主编的《第十六届新概念获奖者作文精选(A卷)》是一部收录第十六届全国新概念作文大赛获奖者优秀作品的文集。《第十六届新概念获奖者作文精选(A卷)》在2014年的新概念作文大赛结果出来后的第一时间,选取获奖的作者的新作,结集出版,分为A、B两卷,本书为A卷。按类别分成“少年派:你是我遇见的另一个自己”“时光绘:乱世年华”“伽蓝雨:村庄与墙”“流光舞:心之所向在远方”“摩羯记:蝉鸣少年与恋桃镇”五个章节。这些作者多数为90后,文章均为小说和散文,文风多样,可读性强。本书可以当作作文“圣经”,得到老师和家长的认同。对于喜爱青春文学的青少年读者,本书也是不错的青春文学阅读宝典。
  • 青少年挖掘大脑智商潜能训练集—天才脑筋急转弯

    青少年挖掘大脑智商潜能训练集—天才脑筋急转弯

    潜能是人类原本存在但尚未被开发与利用的能力,是潜在的能量。根据能量守恒定律,能量既不会消灭,也不会创生,它只会从一种形式转化为其他形式,或者从一个物体转移到另一个物体,而转化和转移过程中,能的总量保持不变。
  • 拉封丹寓言

    拉封丹寓言

    拉封丹的寓言诗虽然大都取材千古代希腊、罗马和印度的寓言以及中世纪和17世纪的民间故事,但是它成功地塑造了贵族、教士、法官、商人、医生和农民等的典型形象,涉及各个阶层和行业,描绘了人类的各种思想和情欲,因此是一面生动地反映17世纪法国社会生活的镜子。
热门推荐
  • 成长

    成长

    少年彭飞一模678的高分原本让母亲海云欣慰不已,正当母子俩商量报考清华还是北大时,彭飞却因与一直关系隔阂的父亲赌气不顾全家反对任性报名参加了空军招飞并被录取。从此毅然决然踏上了从学生到军人,从军人到飞行员的艰辛崎岖成长之路。成为黄金之身的军航飞行员后,彭飞与一心向往成为中国法拉奇的记者安叶邂逅、相恋并结合,但当浪漫爱情归于现实细琐婚姻生活后,矛盾接踵而来。小说中的人物在不同的爱情观、人生观、价值观的矛盾与碰撞下,究竟会做出怎样的抉择?作品围绕彭飞对理想的追求、对爱情的执著,将家庭与事业的牺牲、父子代沟、夫妻隔阂、婆媳观念的冲突集中在一家两代人身上。在本书中,需要成长的不仅是孩子,更是成人!
  • 赛博朋克的呼唤

    赛博朋克的呼唤

    2777年,一种叫做拉莱耶的怪病席卷了全世界。为了让自己的意识不失去控制陷入迷乱中去,人们纷纷选择了义体化自己的大脑。20岁的吴托不幸感染拉莱耶,被判定为死去,却在濒死之际见到了代号为ASTS的少女,被迫成为了她的守护者……
  • 凯源玺你的守护星

    凯源玺你的守护星

    往事就像一座古老的城墙,铺满厚厚的苔藓,可以回忆的实在不多。时光的浪涛总是将你我抛得好远,若今生有缘重逢,是否还能想起岁月残留下来的一点记忆?也许每个人心里都有一种怀旧情节,仿佛最初的相遇,永远都是最美的。无论老去多少年华,我们能记住的,始终是泛黄的昨天。有时候,翻开一本书,看到扉页里夹着的一枚落叶都会欣喜万分,因为叶脉上镂刻着岁月的印记,也留存着往日的温情。
  • 幽冥问道

    幽冥问道

    纵然历经千劫,我心依旧不改;如果天地不容,那我便打破这天,灼烧这地,让幽冥之海灼烧整个世界!
  • 穿越之安然的小日子

    穿越之安然的小日子

    商界精英魂穿异世成为沈家大小姐沈安然,本想平淡悠然度一生,却不想被渣男退婚,为安父母心,沈安然女扮男装赴京都。京都有美男,名曰陆守财,生于公候之家,英俊多金,潇洒不羁,唯视婚姻如猛虎。直到偶遇男装的沈安然,一颗心从此沦陷。某天,当陆守财得知他的小兄弟实为女娇娘,他不禁仰天大笑,这回看你往哪儿跑。
  • 太子妃求您别作妖了

    太子妃求您别作妖了

    大祸害云微澜竟又重生了?!这次重生在了胖傻子郡主身上!众渣表示:稳住,别方。然而,云微澜醒来虐渣就算了,怎么连之前对她避如瘟疫的绝美太子也一起帮虐渣?东宫被烧前:美太子:“孤只帮你退婚,做太子妃,休想。”某祸害连连点头:“姐也不稀罕。”东宫被烧后:美太子故作淡定:“孤今日向父皇求赐婚。”某祸害内心OS:大好事,要嫁给他的姑娘真是为民除害!美太子妖孽一笑:“所以,你想何日成亲?”某祸害喷水:“卧槽,你咋肥四?”于是,某祸害连夜收拾包袱跑路。后来的后来,新帝登基,跑路失败。某帝勾着她下巴:“阿澜,孤为你连东宫都烧了,你还想抛夫弃子?”某女:“……”等等,他咋知道……
  • 剑震天穹

    剑震天穹

    穿越大家见多了,见过被雷劈的,见过被车撞的,可你见过因为在家里看动画片被穿的吗?新书等级:元气、元士、元师、元灵、元宗、元王、元皇、元尊、元圣、元帝本人是个新手,希望大家多多支持。
  • 天行

    天行

    号称“北辰骑神”的天才玩家以自创的“牧马冲锋流”战术击败了国服第一弓手北冥雪,被誉为天纵战榜第一骑士的他,却受到小人排挤,最终离开了效力已久的银狐俱乐部。是沉沦,还是再次崛起?恰逢其时,月恒集团第四款游戏“天行”正式上线,虚拟世界再起风云!
  • 倾城毒妃:压倒妖魅陛下

    倾城毒妃:压倒妖魅陛下

    一朝穿越,她忍了!三月之后,肚子大了,她认了!六月之后,生下一个蛋,她彻底凌乱了!可自从生下这个蛋之后,她就各种被掳劫,被毒害,被追杀,最后踏上了东躲西藏的不归路,她都躲到了自己的储存空间了,这些人这下不仅要蛋,要她的命,还要她的空间!是可忍孰不可忍!那就来一个毒一个,来两个毒一双!终于在某蛋破壳之日,那个撒种的生物出现了,竟然一脸嫌弃的盯着她:“你就是为本皇延续血脉的女人?”于是她终于怒了!就算是高傲不可一世的神龙,她也要将之毒成乖巧听话的小虫!锦的读者群凰倾天下【144431187】敲门砖任一角色。欢迎亲们加入,群内长期有活动送包月。
  • 国宝级酒店

    国宝级酒店

    迪拜,拥有世界上第一家七星级酒店,世界最高的摩天大楼,全球最大的购物中心、世界最大的室内滑雪场等等,是中东经济中心,音乐喷泉、奇迹花园、人工岛,用钱堆出来的城市。华纪,在心里估算:“用一座小山村,干掉迪拜,我只需要——七年!”