东财17春秋学期《电子商务安全》在线作业二随机.docx
- 文档编号:23560652
- 上传时间:2023-05-18
- 格式:DOCX
- 页数:175
- 大小:72.31KB
东财17春秋学期《电子商务安全》在线作业二随机.docx
《东财17春秋学期《电子商务安全》在线作业二随机.docx》由会员分享,可在线阅读,更多相关《东财17春秋学期《电子商务安全》在线作业二随机.docx(175页珍藏版)》请在冰豆网上搜索。
东财17春秋学期《电子商务安全》在线作业二随机
一、单选题(共15道试题,共60分。
)V1.“经常检查注册表等系统信息”和“严格管理电子邮件”是不是木马的防范方法?
()
A.前者是
B.后者是
C.两者都是
D.两者都不是
2.以下关于拒绝服务攻击的叙述中,不正确的是()。
A.拒绝服务攻击的目的是使计算机或者网络无法提供正常的服务
B.拒绝服务攻击是不断向计算机发起请求来实现的
C.拒绝服务攻击会造成用户密码的泄漏
D.DDoS是一种拒绝服务攻击形式
3.被誉为是信任机制的基石的技术是()
A.CA认证
B.PKI
C.电子签名
D.私钥加密
4.安全套接层协议最初由()公司开发。
A.MICROSOFT
B.SUN
C.NETSCAPECOMMUNICATION
D.IBM
5.防火墙能防病毒吗?
()。
A.能
B.不能
C.只能对一部分病毒有效
D.以上都不对
6.传统的“黑客”指的是()。
A.善于发现、解决系统漏洞的精通计算机技能的人。
B.闯入计算机系统和网络试图破坏的个人
C.网上匿名者
D.发布恶意信息的个人
7.PingofDeath攻击方法是利用()。
A.垃圾邮件
B.测试包
C.陷门,蠕虫病毒
8.以下不属于防火墙的功能的是()
A.控制进出防火墙的信息流和信息包
B.提供流量的日志和审记
C.防范病毒的入侵
D.提供虚拟专网的功能
9.保证数据的精确与有效,不被非法修改,并能及时发现篡改行为。
这保证了数据的()
A.完整性
B.可用性
C.机密性
D.可认证性
10.以下不属于防火墙的体系结构的是()。
A.双宿/多宿主机模式
B.屏蔽主机模式
C.屏蔽子网模式
D.单主机模式
11.公钥加密方法又称为()
A.对称加密
B.不对称加密
C.可逆加密
D.安全加密
12.以下关于企业安全措施应用错误的是。
()
A.根据企业规模的不同,安全防范体系与层次也各不相同
B.企业网络安全措施必须经常更新
C.如果企业没有电子商务业务和网上交易业务,就不用考虑安全问题
D.以上答案都正确
13.甲通过计算机网络给乙发信息,承诺愿意签合同。
随后甲反悔不承认发过消息。
为防止这种情况应采用()。
A.消息认证技术
B.数据加密技术
C.防火墙技术
D.数字签名技术
14.纵观现代加密技术发展,安全套接层协议终将向()技术过渡。
A.PKI
B.SET
C.SQL
D.HTML
15.企业和各个贸易伙伴之间利用因特网技术连接在一起的集团网络称之为()。
A.内部网
B.外联网
C.公司网
D.企业网
二、多选题(共10道试题,共40分。
)V1.DDoS的实现方法有()。
A.SYNFLOOD
B.IP欺骗DOS攻击
C.带宽DOS攻击
D.自身消耗的DOS攻击
E.Mailbombs
BCDE
2.防止口令泄漏的策略()。
A.定期更改口令
B.使用机器产生的密码而不是用户选择的口令
C.确保口令不在终端上再现
D.少用与用户账号相关的口令
BCD
3.分布式拒绝服务攻击的常用方法()。
A.Hogging
B.邮件炸弹
C.PingofDeath
D.SYNFlooding
E.Smurf
BDCE
4.计算机病毒的危害主要有()。
A.攻击内存
B.攻击文件
C.攻击磁盘
D.攻击CMOS
E.干扰系统运行
BCDE
5.病毒通过网络大规模传播的原因()。
A.互联网的发展
B.企业越来越多的利用网络进行大规模的文件、数据交换
C.企业内部网络与互联网的连接为病毒传播创造条件
D.PC及性能的不断提升
BC
6.被DDoS攻击时的现象有()。
A.被攻击主机上有大量等待的TCP连接
B.网络中充斥着大量的无用的数据包,源地址为假
C.网络拥塞
D.系统死机
E.注册表被修改
BCDE
7.利用穷举法破解口令的软件主要是利用了()。
A.用户设置密码的随意性
B.密码较长
C.密码组成单一
D.密码较短
CD
8.根据病毒存在的媒体可以划分为()。
A.单机病毒
B.网络病毒
C.文件病毒
D.引导型病毒
E.操作系统型病毒
BCD
9.反病毒技术具体实现方法包括()。
A.对网络服务器中的文件进行扫描
B.对网络服务器中的文件进行监测
C.在工作站上用防毒芯片
D.对网络目录基文件设置访问权限
BCD
10.大多数的Sniffer能够分析的协议()。
A.Ethernet
B.TCP/IP
C.IPX
D.DECNet
BCD
一、单选题(共15道试题,共60分。
)V1.企业中哪个部门或人应该对安全服务拥有最高权限()。
A.总裁
B.CEO
C.安全管理员
D.安全审计员
2.传统的“黑客”指的是()。
A.善于发现、解决系统漏洞的精通计算机技能的人。
B.闯入计算机系统和网络试图破坏的个人
C.网上匿名者
D.发布恶意信息的个人
3.由于水灾而引起的硬件系统风险可以采取的防范措施不包括____()
A.设立严格的计算机操作制度
B.远离磁场源
C.保持机房干燥
D.远离水源
4.保证数据的精确与有效,不被非法修改,并能及时发现篡改行为。
这保证了数据的()
A.完整性
B.可用性
C.机密性
D.可认证性
5.拒绝服务攻击的英文缩写是()。
A.RSA
B.DoS
C.DSA
D.PoD
E.DDoS
6.被誉为是信任机制的基石的技术是()
A.CA认证
B.PKI
C.电子签名
D.私钥加密
7.通过()可以解决电子签名等技术认证问题。
A.电子证书系统
B.电子商务认证中心
C.电子商务法
D.电子银行
8.特洛伊木马是()。
A.一种病毒
B.陷门
C.Telnet
D.驻留在目标计算机里并可以随计算机启动而自动运行的程序
9.“特洛伊木马”的英文名称是:
( )
A.ToriyiHorse
B.TrojanHorse
C.TroyiHorse
D.TorjanHorse
10.拒绝服务攻击最早出现于()。
A.1997年春
B.1998年秋
C.1999年夏
D..2000年春
11.DDoS是指()。
A.拒绝绝服务攻击
B.SYNFLOOD
C.分布式拒绝服务攻击
D.远程登陆系统
12.防火墙能防病毒吗?
()。
A.能
B.不能
C.只能对一部分病毒有效
D.以上都不对
13.以上关于企业信息安全的说法正确的是:
()
A.企业信息安全制度一旦确立,就不能轻易更改。
B.企业安全策略必须循环的更新。
C.企业安全主要是管理层的事,与企业一般员工关系不大。
D.以上说法都不正确
14.加载入注册表和修改文件关联那个是木马加载的方式?
()
A.前者
B.后者
C.两者都不是
D.两者都是
15.安全套接层协议简称是()。
A.STL
B.SLS
C.SSL
D.SLL
二、多选题(共10道试题,共40分。
)V1.防止口令泄漏的策略()。
A.定期更改口令
B.使用机器产生的密码而不是用户选择的口令
C.确保口令不在终端上再现
D.少用与用户账号相关的口令
BCD
2.攻击计算机输入输出设备的病毒一般表现为()。
A.扰乱屏幕显示
B.干扰键盘操作
C.干扰打印机
D.干扰鼠标
BCD
3.蠕虫程序的一般传播过程为:
()。
A.扫描
B.攻击
C.复制
D.破坏
BC
4.属于计算机病毒范围的有()。
A.细菌
B.蠕虫
C.木马
D.冲击波
E.炭疽热
DE
5.病毒难于根治是因为( )。
A.传播速度快
B.变种多
C.病毒对系统的攻击往往是主动的
D.没有杀毒工具
BC
6.DDoS的实现方法有()。
A.SYNFLOOD
B.IP欺骗DOS攻击
C.带宽DOS攻击
D.自身消耗的DOS攻击
E.Mailbombs
BCDE
7.安全套接层协议采用()的方法来提供信息的完整性服务。
A.HASH函数
B.JAVA语言
C.机密共享
D.信息共享
C
8.分布式拒绝服务攻击的常用方法()。
A.Hogging
B.邮件炸弹
C.PingofDeath
D.SYNFlooding
E.Smurf
BDCE
9.安全套接层协议是一种()型加密方式。
A.传输
B.过程
C.永久
D.临时
D
10.常见的DDoS工具有()。
A.TFN(TribeFloodNetwork)
B.TFN2K
C.Trinoo
D.Stacheldraht
BCD
一、单选题(共15道试题,共60分。
)V1.企业和各个贸易伙伴之间利用因特网技术连接在一起的集团网络称之为()。
A.内部网
B.外联网
C.公司网
D.企业网
2.“经常检查注册表等系统信息”和“严格管理电子邮件”是不是木马的防范方法?
()
A.前者是
B.后者是
C.两者都是
D.两者都不是
3.缺省的登陆界面攻击法是指()。
A.利用网络监听软件
B.猜测用户的缺省口令
C.利用伪造的登陆界面诱使用户输入密码
D.使用系统安装时预设的口令
4.公钥加密方法又称为()
A.对称加密
B.不对称加密
C.可逆加密
D.安全加密
5.直接猜测是指()。
A.利用管理漏洞
B.偷看系统管理员输入密码
C.对照字典破解口令
D.利用系统中常用的guest或test缺省口令
6.保证数据的精确与有效,不被非法修改,并能及时发现篡改行为。
这保证了数据的()
A.完整性
B.可用性
C.机密性
D.可认证性
7.“黑客”起源于英文单词()。
A.Hack
B.Hacker
C.Hacke
D.Haker
8.甲通过计算机网络给乙发信息,承诺愿意签合同。
随后甲反悔不承认发过消息。
为防止这种情况应采用()。
A.消息认证技术
B.数据加密技术
C.防火墙技术
D.数字签名技术
9.下列哪项属于数据失窃风险()
A.文件被非法获取
B.数据存储介质被非法获取
C.作废系统销毁不彻底
D.以上都是
10.被誉为是信任机制的基石的技术是()
A.CA认证
B.PKI
C.电子签名
D.私钥加密
11.拒绝服务攻击的英文缩写是()。
A.RSA
B.DoS
C.DSA
D.PoD
E.DDoS
12.以下关于拒绝服务攻击的叙述中,不正确的是()。
A.拒绝服务攻击的目的是使计算机或者网络无法提供正常的服务
B.拒绝服务攻击是不断向计算机发起请求来实现的
C.拒绝服务攻击会造成用户密码的泄漏
D.DDoS是一种拒绝服务攻击形式
13.以下不属于防火墙的缺点的是()。
A.防火墙不能防范不经过防火墙的攻击
B.防火墙对用户不完全透明
C.防火墙也不能完全防止受病毒感染的文件或软件的传输
D.不能隐藏内部地址和网络结构
14.安全套接层协议最初由()公司开发。
A.MICROSOFT
B.SUN
C.NETSCAPECOMMUNICATION
D.IBM
15.进行欺诈、贪污以及窃取公司秘密的主要动机是什么?
()
A.个人爱好
B.经济问题
C.出于好奇
D.蒙受屈辱
二、多选题(共10道试题,共40分。
)V1.黑客的英文名称有以下()。
A.hacker
B.hawk
C.cracker
D.hack
C
2.计算机病毒的危害主要有()。
A.攻击内存
B.攻击文件
C.攻击磁盘
D.攻击CMOS
E.干扰系统运行
BCDE
3.关于防火墙以下那些正确()
A.防火墙不能防范不经由防火墙的攻击
B.防火墙不能防止感染了病毒的软件的文件的传输
C.防火墙不能防止数据驱动式攻击
D.防火墙不能同时防止大量的攻击
BCD
4.分布式拒绝服务攻击的体系结构为()。
A.攻击主控台
B.攻击服务器
C.攻击执行者
D.攻击客户机
BC
5.防止穷举法和字典攻击法盗取口令的措施有()。
A.不使用用户名作为口令
B.使用数字作为口令
C.不使用数字作为口令
D.不使用常用的英文单词
D
6.防止口令被监听的策略()。
A.公钥加密口令
B.私钥加密口令
C.令牌口令
D.一次性口令方案
E.修改口令
BCD
7.分布式拒绝服务攻击的应对办法()。
A.与网络服务提供商合作
B.优化路由及网络结构
C.优化对外提供服务的主机
D.外部安全审核
BCD
8.常见的DDoS工具有()。
A.TFN(TribeFloodNetwork)
B.TFN2K
C.Trinoo
D.Stacheldraht
BCD
9.病毒难于根治是因为( )。
A.传播速度快
B.变种多
C.病毒对系统的攻击往往是主动的
D.没有杀毒工具
BC
10.根据计算机病毒攻击对象分()
A.源码型病毒
B.嵌入型病毒
C.外壳型病毒
D.操作系统型病毒
BCD
一、单选题(共15道试题,共60分。
)V1.防火墙能防病毒吗?
()。
A.能
B.不能
C.只能对一部分病毒有效
D.以上都不对
2.下列哪项不属于硬件系统的风险()
A.水灾
B.磁场
C.辐射
D.人为破坏
3.特洛伊木马是()。
A.一种病毒
B.陷门
C.Telnet
D.驻留在目标计算机里并可以随计算机启动而自动运行的程序
4.以下不属于防火墙的缺点的是()。
A.防火墙不能防范不经过防火墙的攻击
B.防火墙对用户不完全透明
C.防火墙也不能完全防止受病毒感染的文件或软件的传输
D.不能隐藏内部地址和网络结构
5.PingofDeath攻击方法是利用()。
A.垃圾邮件
B.测试包
C.陷门,蠕虫病毒
6.传统的“黑客”指的是()。
A.善于发现、解决系统漏洞的精通计算机技能的人。
B.闯入计算机系统和网络试图破坏的个人
C.网上匿名者
D.发布恶意信息的个人
7.通过()可以解决电子签名等技术认证问题。
A.电子证书系统
B.电子商务认证中心
C.电子商务法
D.电子银行
8.进行欺诈、贪污以及窃取公司秘密的主要动机是什么?
()
A.个人爱好
B.经济问题
C.出于好奇
D.蒙受屈辱
9.企业中哪个部门或人应该对安全服务拥有最高权限()。
A.总裁
B.CEO
C.安全管理员
D.安全审计员
10.以下不属于防火墙的功能的是()
A.控制进出防火墙的信息流和信息包
B.提供流量的日志和审记
C.防范病毒的入侵
D.提供虚拟专网的功能
11.“经常检查注册表等系统信息”和“严格管理电子邮件”是不是木马的防范方法?
()
A.前者是
B.后者是
C.两者都是
D.两者都不是
12.企业和各个贸易伙伴之间利用因特网技术连接在一起的集团网络称之为()。
A.内部网
B.外联网
C.公司网
D.企业网
13.直接猜测是指()。
A.利用管理漏洞
B.偷看系统管理员输入密码
C.对照字典破解口令
D.利用系统中常用的guest或test缺省口令
14.拒绝服务攻击最早出现于()。
A.1997年春
B.1998年秋
C.1999年夏
D..2000年春
15.安全套接层协议简称是()。
A.STL
B.SLS
C.SSL
D.SLL
二、多选题(共10道试题,共40分。
)V1.大多数的Sniffer能够分析的协议()。
A.Ethernet
B.TCP/IP
C.IPX
D.DECNet
BCD
2.黑客一词一般有以下意义:
()。
A.对编程语言有足够了解,可以不经长时间思考就能创造出有用的软件
B.恶意试图破解或破坏某个程序、系统及网络安全的人
C.试图破解某系统或网络以提醒该系统所有者的系统安全漏洞
D.通过知识或猜测而对某段程序做出修改,并改变该程序用途的人
BCD
3.病毒通过网络大规模传播的原因()。
A.互联网的发展
B.企业越来越多的利用网络进行大规模的文件、数据交换
C.企业内部网络与互联网的连接为病毒传播创造条件
D.PC及性能的不断提升
BC
4.分布式拒绝服务攻击的体系结构为()。
A.攻击主控台
B.攻击服务器
C.攻击执行者
D.攻击客户机
BC
5.根据计算机病毒攻击对象分()
A.源码型病毒
B.嵌入型病毒
C.外壳型病毒
D.操作系统型病毒
BCD
6.口令的组合一般要求()。
A.口令基数大于6
B.尽量利用数字
C.将数字无序的与字母组合
D.使用如@#$%&等符号
CD
7.反病毒技术具体实现方法包括()。
A.对网络服务器中的文件进行扫描
B.对网络服务器中的文件进行监测
C.在工作站上用防毒芯片
D.对网络目录基文件设置访问权限
BCD
8.加密技术可以分为三类,他们分别是()
A.对称加密
B.不对称加密
C.可逆加密
D.不可逆加密
BD
9.防范网络监听的一个方法就是网络分段,可以通过()进行分段。
A.Hub
B.交换机
C.路由器
D.网桥
CD
10.根据病毒存在的媒体可以划分为()。
A.单机病毒
B.网络病毒
C.文件病毒
D.引导型病毒
E.操作系统型病毒
BCD
一、单选题(共15道试题,共60分。
)V1.“经常检查注册表等系统信息”和“严格管理电子邮件”是不是木马的防范方法?
()
A.前者是
B.后者是
C.两者都是
D.两者都不是
2.缺省的登陆界面攻击法是指()。
A.利用网络监听软件
B.猜测用户的缺省口令
C.利用伪造的登陆界面诱使用户输入密码
D.使用系统安装时预设的口令
3.认证就是确定身份,它必须通过检查对方独有的特征来进行。
这些特征不包括:
()
A.所知
B.所有
C.个人特征
D.认证ID
4.加载入注册表和修改文件关联那个是木马加载的方式?
()
A.前者
B.后者
C.两者都不是
D.两者都是
5.以下不属于防火墙的缺点的是()。
A.防火墙不能防范不经过防火墙的攻击
B.防火墙对用户不完全透明
C.防火墙也不能完全防止受病毒感染的文件或软件的传输
D.不能隐藏内部地址和网络结构
6.PingofDeath攻击方法是利用()。
A.垃圾邮件
B.测试包
C.陷门,蠕虫病毒
7.企业中哪个部门或人应该对安全服务拥有最高权限()。
A.总裁
B.CEO
C.安全管理员
D.安全审计员
8.保证数据的精确与有效,不被非法修改,并能及时发现篡改行为。
这保证了数据的()
A.完整性
B.可用性
C.机密性
D.可认证性
9.最常见的拒绝服务攻击形式().
A.DDoS
B.DoS
C.SOD
D.SSoD
10.以上关于企业信息安全的说法正确的是:
()
A.企业信息安全制度一旦确立,就不能轻易更改。
B.企业安全策略必须循环的更新。
C.企业安全主要是管理层的事,与企业一般员工关系不大。
D.以上说法都不正确
11.“黑客”起源于英文单词()。
A.Hack
B.Hacker
C.Hacke
D.Haker
12.以下关于企业安全措施应用错误的是。
()
A.根据企业规模的不同,安全防范体系与层次也各不相同
B.企业网络安全措施必须经常更新
C.如果企业没有电子商务业务和网上交易业务,就不用考虑安全问题
D.以上答案都正确
13.访问控制的概念是()。
A.是针对越权使用资源的防御措施
B.针对企业访问用户的管理
C.针对黑客入侵的防御措施
D.针对外部访问权限的管理
14.被誉为是信任机制的基石的技术是()
A.CA认证
B.PKI
C.电子签名
D.私钥加密
15.防火墙能防病毒吗?
()。
A.能
B.不能
C.只能对一部分病毒有效
D.以上都不对
二、多选题(共10道试题,共40分。
)V1.口令的组合一般要求()。
A.口令基数大于6
B.尽量利用数字
C.将数字无序的与字母组合
D.使用如@#$%&等符号
CD
2.防火墙基本技术有()
A.包过滤
B.应用级代理
C.状态分析技术
D.服务拒绝
BC
3.可以从不同角度给出计算机病毒的定义,正确的有()。
A.通过磁盘、磁带和网络等作为媒介传播扩散并能“传染”其他程序的程序
B.能够实现自身复制且借助一定的载体存在的具有潜伏性传染性和破坏性的程序
C.侵蚀计算机的生物细菌
D.破坏作用的一组程序或指令集合
BD
4.关于木马程序的隐蔽性正确的有( )。
A.木马的命名具有隐蔽性
B.通过修改虚拟设备驱动程序更具有隐蔽性
C.通过修改动态连接库增加隐蔽性
D.一般使用1024以上的端口
BCD
5.电子签名解决了()和()的问题
A.身份校验
B.数据完整性
C.交易的不可抵赖
D.交易的合法性
B
6.计算机病毒的传播途径().
A.不可移动的计算机硬件设备
B.网络
C.移动存储设备(包括软盘、磁带等)
D.邮件系统
BCD
7.安全套接层协议采用()的方法来提供信息的完整性服务。
A.HASH函数
B.JAVA语言
C.机密共享
D.信息共享
C
8.分布式拒绝服务攻击的应对办法()。
A.与
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 电子商务安全 东财 17 春秋 学期 电子商务 安全 在线 作业 随机