登陆注册
24548500000012

第12章 习题与模拟考试题参考答案(2)

(2)实体认证通常证实实体本身,而消息认证除了证实消息的合法性和完整性外,还要知道消息的含义。

2.答:(1)不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易,进行交易后,交易双方就可以防止相互猜疑。

(2)不要抵赖性。交易双方对自己的行为负有一定责任,信息发送者和接受者都不能对此否认,进行身份识别后,就有了反驳的依据。

3.答:(1)证书的颁发;(2)证书的更新;(3)证书的查询;(4)证书的作废;(5)证书的归档。

4.答:(1)认证机构;(2)证书库;(3)密钥备份及恢复系统;(4)证书作废处理系统;(5)客户端证书处理系统。

(第六章)

一、填空题

1.安全交易SET,2.电子钱包,3.数字指纹,4.私人密钥加密,5.数字签名,6.传递对称密钥给接收者,7.接收方的公钥,8.证书的颁发、更新、废除,9.E—mail、web和离线方式,10.交互式和非交互式。

二、简答题

1.答:第一阶段持卡人申请证书的请求应答过程;第二阶段持卡人申请登记表的请求应答过程;第三阶段证书请求和生成过程。

2.答:(1)启动电子钱包,发送初始请求;(2)CA发送响应;(3)接收响应;(4)CA请求并发送注册表;(5)持卡人接收注册表并请求证书;(6)CA处理请求并产生证书;(7)持卡人接受证书。

3.答:(1)持卡人注册申请证书;(2)商户注册申请证书;(3)购买请求;(4)支付认证;(5)获取付款。

(第七章)

一、填空题

1.TCP2.SOCKET3.握手协议和记录协议,4.报文类型代码和数据5.记录头和非零长度的数据,6.记录头长度、记录数据长度、记录数据中是否有填充数据。

二、简答题

1.答:(1)用户和服务器的认证;(2)加密数据以隐藏被传输的数据;(3)维护数据的完整性。

2.答:(1)接通阶段;(2)密钥交换阶段;(3)会话密钥生成阶段;(4)服务器认证阶段;(5)客户机证实阶段;(6)结束阶段。

3.答:(1)SKEIP;(2)Photuris;(3)Isakmp。

三、应用题

1.答:(1)加密算法和会话密钥。SSL协议V2和V3支持的加密算法包括RC4,RC2是由RSA定义的,其中RC2适用于块加密,RC4适用于流加密。

(2)认证算法。认证算法采用X.509电子证书标准,通过RSA算法进行数字签名来实现的。包括服务器认证、客户的认证。

(3)会话层的密钥分配协议。要求对任何TCP/IP都要支持密钥分配。

2.答:SET是一个多方的消息报文协议,SSL只是简单地在两方之间建立了一条案例连接。主要特点表现在:

(1)认证机制方面:SET的安全需求较高,SSL只有商店端的服务器需要认证,客户端认证则是有选择性的。

(2)对消费者而言,SET保证了商家的合法性,并且用户的信用卡号不会被窃取。SSL协议中则缺少对商家的认证。

(3)安全性:一般SET的安全性较SSL高,主要原因是在整个交易过程中,包括持卡人到商店、商店到付款转接站再到银行网络,都受到严密的保护。而SSL的安全范围只限于持卡人到商店端的信息交流。

(4)SET对于参与交易的各方定义了互操作接口,一个系统可由不同厂商的产品构筑。

(5)采用比率:由于SET的设置成本较SSL高,且进入国内市场的时间尚短,SSL的普及率高。

模拟考试题(一)

一、填空题

1.汇集和传送电子信息,2.电子数据处理,3.伪装、收集情报,4.植入,5.序列密码与分组密码,6.模2相加,7.预先付款,8.延迟付款,9.证书数据和发行证书CA的信息,10.登记服务名RS、登记管理机构RA和证书管理机构CA,11.安全交易SET,12.电子钱包,13.示证者、验证者、攻击者,14.SETCA认证体系和PKICA体系,15.电子资金汇兑,16.数字化,17.数据加密,18.数字、字母或特殊符号,19.查询、订货、交易,20.INTERNET。

二、选择题

1.C2.A3.C4.B5.A。

三、名词解释

1.活动内容:指在页面上嵌入的对用户透明的程序,完成一些动作。

2.信息安全:指在信息采集、存储、处理、传播和运用过程中,信息的自由性、秘密性、共享性能得到良好保护的一种状态。

四、简答题

1.答:第一阶段持卡人申请证书的请求应答过程;第二阶段持卡人申请登记表的请求应答过程;第三阶段证书请求和生成过程。

2.答:(1)不进行身份识别,第三方就有可能假冒交易一方的身份,以破坏交易,进行交易后,交易双方就可以防止相互猜疑。

(2)不要抵赖性。交易双方对自己的行为负有一定责任,信息发送者和接受者都能对此否认,进行身份识别后,就有了反驳的依据。

3.答:(1)证书的颁发;(2)证书的更新;(3)证书的查询;(4)证书的作废;(5)证书的归档。

4.答:客户,CA信用体系,商家,客户开户行,商家,支付网关,金融专用网。

5.答:(1)支付系统无安全措施的模型。用户从商家订货,信用卡信息通过电话、传真等非网上传送手段进行传输;也可以在网上传送信用卡信息,但无安全措施。

(2)通过第三方经济人支付的模型。用户在网上经纪人处开账号,网上经纪人持有用户账号和信用卡号。用户用账号从商家订货,商家用户账号提供给经纪人,经纪人验证商家身份,给用户发电子邮件,要求用户确认购买和支付后,将信用卡信息传给银行,完成支付。

(3)电子现金支付模型。用户在E—CASH发行银行开设电子现金账号,购买电子现金,然后使用PCE—CASH终端软件从E—CASH银行取出一定数量的E—CASH存在硬盘上,用户从同意接收E—CASH的商家订货,使用电子现金支付,商家与E—CASH发放的银行进行清算,银行将用户购买商品的钱支付给商家。

(4)简单加密支付系统模型。

(5)SET模型。

6.答:(1)鉴别服务;(2)访问控制服务;(3)机密性服务;(4)不可批否认性服务。

7.答:(1)真实性要求;(2)有效性要求;(3)机密性要求;(4)完整性要求。

8.答:主要包括四部分:

(1)金融机构,为付款者和收款者保持账户。

(2)付款者和收款者,是电子商务的消费者和商品的提供者。

(3)第三方非银行金融机构:提供支付服务,但不保持账户,根据金融机构保。

五、论述题

1.答:包括四个方面:

一个私钥加密算法(IDEA);一个公钥加密算法(RSA);一个单相散列算法(MD5);一个随机数产生器。

2.答:当前常用的安全规范包括(1)加密算法———对称密钥加密和非对称密钥加密;(2)报文摘要算法,满足数字签名,把报文与数字签名不可分割地结合在一起;(3)安全套接层协议,是一种保护WEB通信的工业标准,实现INTERNET上的安全通信。

模拟考试题(二)

一、填空题

1.UN/EDIFACT,2.自由性、秘密性、完整性、共享性,3.WWW客户程序,4.在页面上潜入的对用户透明的程序,5.单向函数,6.大数分解和素数检测,7.数字现金、电子信用卡、电子支票系统,8.预先付款,9.数字证书,10.客户身份和密钥所有权,11.服务器的身份和公钥,12.CA身份和CA的签名密钥,13.接收方的公钥,14.证书的颁发、更新、废除,15.E—mail、web和离线方式,16.交互式和非交互式,17.数字化,18.无形化,19.主动搭线窃听,20.信息是否被改动。

二、选择题

1.C2.B3.A4.C5.B。

三、名词解释

1.电子商务:指在计算机网络平台上,按照一定标准开展的商务活动。

2.即需安全性:也叫拒绝安全威胁,是破坏正常的计算机处理或完全拒绝处理。

四、简答题

1.答:(1)交易主体;(2)交易事务;(3)电子市场;(4)信息流、资金流、物流。

2.答:一是由于网络设计和网络管理方面的原因,无意间机密数据泄露。

二是攻击者采用不正当的手段通过网络获得数据。

3.答:用户用浏览器可查看一个带有活动内容的WWW页面,小应用程序随页面自动下载开始在用户计算机上启动运行。

4.答:保密性的安全威胁;对完整性的安全威胁;对即需性的安全威胁。

5.答:(1)电子函件的安全对策,主要手段是加密和签名。

(2)WWW服务器和客户机的安全对策,主要手段是SHTTP和SSL。

(3)应用服务的加密和签名技术,SET形式的标准化。

(4)企业网接入Internet的信息安全网的安全,主要手段是防火墙。

6.答:(1)确保安装软件中没有已知的弱点。

(2)技术上确保系统具有最小穿透风险。

(3)管理上确保系统被穿透的风险极小化。

(4)对入侵进行检测、审计和追踪。

7.答:(1)电子支付在开放网络中以先进的数字流技术完成信息传递;(2)电子支付的工作环境基于一个开放的系统平台;(3)电子支付对软件,硬件要求高;(4)电子支付方便,高效,快捷;(5)支付过程无形化。

8.答:(1)现金支付:简单,便携,但易磨损,易失。

(2)银行的支付:适应于大、小额交易,安全。

(3)信用卡支付:手续简便。

五、应用题

1.答:(1)支付承诺;(2)对违法者的惩罚;(3)信用积累制度;(4)身份认证。

2.答:SET是一个多方的消息报文协议,SSL只是简单地在两方之间建立了一条案例连接。主要特点表现在:

(1)认证机制方面,SET的安全需求较高,SSL只有商店端的服务器需要认证,客户端认证则是有选择性的。

(2)对消费者而言,SET保证了商家的合法性,并且用户的信用卡号不会被窃取。SSL协议中则缺少对商家的认证。

(3)安全性:一般SET的安全性较SSL高,主要原因是在整个交易过程中,包括持卡人到商店、商店到付款转接站再到银行网络,都受到严密的保护。而SS斩安全范围只限于持卡人到商店端的信息交流。

(4)SET对于参与交易的各方定义了互操作接口,一个系统可由不同厂商的产品构筑。

(5)采用比率:由于SET的设置成本较SSL高,且进入国内市场的时间尚短,SSL的普及率高。

同类推荐
  • 小学生成语接龙天天读

    小学生成语接龙天天读

    成语是我国文化宝库中的一朵奇葩。熟记成语对小学生掌握语文知识和进行日常对话大有裨益。成语接龙形式活泼,好玩有趣,是小学生掌握成语的最佳形式之一。本书精选了适合小学生阅读和记忆的成语接龙,每组成语接龙附加了有趣的拓展栏目,并配有激发想象力的插图,让小学生在玩接龙、做游戏中轻松掌握成语,从而提高语言表达能力,积累课外知识。
  • 青少年应该知道的谜语(阅读中华国粹)

    青少年应该知道的谜语(阅读中华国粹)

    中华民族在漫长的发展历程中,依靠勤劳的素质和智慧的力量,创造了灿烂的文化,从文学到艺术,从技艺到科学,创造出数不尽的文明成果。国粹具有鲜明的民族特色,显示出中华民族独特的艺术渊源以及技艺发展轨迹,这些都是民族智慧的结晶。《阅读中华国粹》丛书囊括占今,泛揽百科,不仅有相当的学术资料含量,而且有吸引人的艺术创作风味,是中华传统文化的经典之作。姜旭真和王秋菊编著的这本《阅读中华国粹:青少年应该知道的谜语》就是其中一册。
  • 汽车维修基础

    汽车维修基础

    以汽车维修工艺及技术实践为主,结合理论教学,分别讲述了汽车维修技术基础、汽车维修钳工基础知识、汽车维修常用工具及设备、汽车维修测量技术、汽车检测设备、汽车维修管理等内容。
  • 信息与档案管理

    信息与档案管理

    本教材为浙江省“十一五”重点教材。全书分两大部分共十章,系统地阐述了信息与档案工作的意义、特点,原则;信息的特征、功能和种类;信息收集、整理、传递、存储、利用、开发和服务的程序和方法;档案收集、分类、检索、鉴定、保管、利用、开发和服务的方式、方法;信息与档案管理工作等方面的基础理论和知识。同时,较全面地介绍了计算机与网络技术在信息与档案工作中的运用。
  • 金银岛

    金银岛

    故事从一家名为“本葆海军上将”的老旅店展开。少年吉姆居住在宁静的小海湾,和父母共同打理自家经营的旅店。一位老海盗的到来,打破了他们原本安逸的生活。平时在旅店里,吉姆忍受着老海盗讲的一些让人感到害怕的故事——关于绞刑、海上暴风雨、德赖托图格斯群岛、拉丁美洲的荒凉地带和野蛮风俗。不过这些故事对一直生活在宁静村庄的人们来说,虽然有些恐怖,却既新鲜又刺激。没过多久,老海盗由于性格暴躁,又嗜酒如命,最终死于中风。吉姆和母亲打算从水手箱中拿回老海盗欠下的住宿费,却意外发现了一张藏宝图。随后,在医生利夫西、乡绅特里罗尼和船长斯莫利特等伙伴的支援下,吉姆前往金银岛寻找宝藏,航海之旅就此开始。
热门推荐
  • 潘宫的预言8:死神的黄金棺

    潘宫的预言8:死神的黄金棺

    经历了组队以来最艰苦卓绝的一战,斗鱼和他的小伙伴又马不停蹄的赶往下一个目的地——地狱凤凰城。在迷宫似的紫禁宫内,处处暗藏危机。斗鱼他们伪装成杂耍团伙计,与一个身份成谜的“外交官”签下了生死契约书,没想第一个任务就是运送一枚足以炸毁整座宫殿的定时炸弹。为了了解事情的真相,伙伴们进入藏满骸骨的死亡冰窖里,却被意外反锁在里边,危险朝他们一步步逼近。地底深处恐怖的怪兽吼声、被奉为死神的神秘黄金棺、走不出去的镜面迷宫……种种迹象表明,这里隐藏着一个惊世骇俗的秘密。多重危险来临,斗鱼能否率队战胜藏匿在黑暗处的敌人,获取重要的灵戒讯息。加油,了不起的冒险小队!
  • 倾国倾城:废材五小姐

    倾国倾城:废材五小姐

    唐夕颜,乃21世纪金牌杀手,因为组织的背叛,杀手的报复,残死异国。因为她的不甘,使她穿越到云起大陆,与她同名的唐家五小姐唐夕颜身上。根据记忆,唐五小姐是有使以来唯一一个幻化不出先天灵器的废材。不管那么多,看我从废材变天才的逆袭记。白天斗小三,打白莲花。晚上却要和禽兽共度良宵。这让唐夕颜叫苦:“说好的高冷王爷呢?说好的不近女色?统统都是假的”管她什么修灵师,研药师,武斗师,修魔师……统统不在话下。岁月悠悠,波光明灭,泡沫聚散,唯有你依然如旧。
  • 德云社意难平

    德云社意难平

    “曰喜怒,曰哀惧,爱恶欲,七情具。”这人呐,都有那七情,六欲。不过呢,就是再小心,也逃不过爱之一字。有人说啊,“爱隔山海,山海可平,意难平。”人这一生啊,都有这么一个,意难平。
  • 奇异少女之黑暗

    奇异少女之黑暗

    在一次夜晚降临了一个小女孩,名叫鹿晚颖,她的降临发生了奇怪的事,母亲死了,出生的地方消失了,然后被送到了森之林村庄,但在17岁时村民被屠杀,她开始了不一样的“旅程”变成了暗黑魔女,大家称她为“奇异少女”……
  • 一破苍穹

    一破苍穹

    这里是一个武者的世界,茫茫人海之中到处都是武者,实力为尊,拳头为理,在这里,唯一的出路就是两个字——变强!
  • 雷封释厄传

    雷封释厄传

    若是这世间所有问题都有答案的话,那么这世间也不会变成现在这个样子!
  • 风雨苍黄

    风雨苍黄

    唱一曲大风歌,数论天下英雄。王权没有永恒,争斗却为那般?不笑当局者痴,也不笑迷,只是那天地大道,亘古如斯。
  • 毒辣小宠妃

    毒辣小宠妃

    她是,韩家流离失所的大小姐,废材!无能!懦弱!她!破碎虚空,当她成为另一个“她”,该是怎么样呢?韩家血统嗜血成性,每当残月之时,就会变成“嗜血怪物”,她成为那个“家”的得意之作,血姬!便是她的面具。流转前世,罔迷后尘,他,还是他吗?她是一代青楼花魁,却只为他,轮回万生最强推:天才妖娆妃欢迎收看,不看白不看哦~帅的人都在看了~
  • 宅神

    宅神

    这是关于一个死宅和死人妖的悬疑案,通过这个案件告诉我们:信马甲,得往生。感谢倾情出演此悲剧的:惧光死宅男,傲娇小萌男,人妖变态女,气势女王攻,以及握着手术刀微笑的那位……妇科医生(你一妇科随时拿着手术到是要干嘛啊喂!!)
  • 哈佛记忆课2

    哈佛记忆课2

    《哈佛记忆课2》是一本关于记忆的书籍,它向人们讲授了许多极具成效的记忆训练方法。作者从记忆的机制出发,通过科学的方法进行研究,提出了权威可靠的记忆策略,能够有效地帮助人们提高记忆力。人类的任何潜能都需要激发才得以展现,记忆力也不例外,开发记忆的潜能亦是有法可循的。除了学习,记忆在生活中的应用也十分重要,一些简单易掌握的快速记忆法可以让人们的生活充满乐趣。此外,作者还提供了方便可行的记忆测验,记忆力训练的成效可以随时接受检验。