自考分为专业课和公共课,我们这里的自考专业课包含了各专业的专业课试题。如会计专业中的《高级财务会计》、《金融理论与实务》、《审计学》、《会计制度设计》等。专业课想到公共课来说,难度更大,为了更好的帮助大家通过考试,我们上学吧自考题库将该考试近10年的历年真题进行了收集和解答,如果您能坚持刷题学习,通过考试不难。现在就点击安装APP刷题。以下为试卷的详细内容:
一、单项选择题参考答案见试卷末尾
1、对Internet攻击的四种类型不包括
A.截断信息
B.伪造
C.纂改
D.病毒
2、电子邮件的安全问题主要是
A.网上传送时随时可能被人窃取到
B.传输到错误地址
C.传输错误
D.传输丢失
3、2000年9月,美国国家标准技术局将Rijndael密码算法制定为高级加密标准,即
A.DES
B.AES
C.IDEA
D.RD-
4、消息用散列函数处理得到
A.公钥
B.消息摘要
C.私钥
D.数字签名
5、《计算机场、地、站安全要求》的国家标准代码是
A.GB50174-93
B.GB9361-88
C.GB2887-89
D.GB50169-
6、对所有进出防火墙的数据包标头内容进行检查,以提升内网安全的防火墙属于
A.包检验型
B.包过滤型
C.包分析型
D.应用层网关型
7、如果内部网络的地址网段为192.168.1.0/24,用户上网需要用到防火墙的功能是
A.地址映射
B.地址转换
C.I地址和MAC地址绑定功能
D.URL过滤功能
8、由系统管理员来分配接入权和实施控制的接入控制方式是
A.PKI
B.DAC
C.MAC
D.VPN
9、强制式接入控制是由下列哪个角色来分配接入权限和实施控制?
A.系统操作员
B.软件操作员
C.软件管理员
D.系统管理员
10、身份证明系统的质量指标中的Ⅱ型错误率是
A.通过率
B.拒绝率
C.漏报率
D.虚报率
11、系统将通行字表划成两部分。为了减少暴露的危险性,每部分仅包含的通行字数为
A.半
B.1
C.2
12、通行字的最小长度至少为
A.4~12B以上
B.6~12B以上
C.6~8B以上
D.4~8B以上
13、负责回收证书,并发行无效证书清单的是
A.发信人
B.收信人
C.CA
D.SSL
14、身份认证中证书的发行单位是
A.个人
B.政府机构
C.非营利自发机构
D.认证授权机构
15、信息安全技术的核心和电子商务的关键和基础技术是
A.OPA
B.CA
C.PMA
D.PKI
16、PKI中支持的公证服务是指
A.身份认证
B.行为认证
C.数据认证
D.技术认证
17、SSL目前版本是
A.4.0/4.1版
B.5.0/5.1版
C.3.0/3.1版
D.2.0/2.1版
18、CFCA认证系统采用的国际领先PKI技术,总体分为三层ca结构,第一层是
A.政策CA
B.运营CA
C.根CA
D.权限CA
19、为了获得CFCA证书,用户可以到所有CFCA授权的
A.PMA
B.OPA
C.PKI
D.RA
20、CFCA证书种类不包括
A.个人高级证书
B.代码签名证书
C.个人普通证书
D.商务证书
二、多项选择题参考答案见试卷末尾
1、电子商务在英语中的不同叫法有
A.E-Commerce
B.Digital Commerce
C.E-Trade
D.E-Business
2、密钥对生成的途径有
A.持有者自己生成
B.商家生成
C.银行生成
D.可信赖的第三方(如CA)生成
3、防火墙的基本组成有
A.安全操作系统
B.过滤器
C.网关
D.网络管理员
4、接入控制的实现方法有
A.DAC
B.DCA
C.MAC
D.CAM
5、CFCA证书种类包括
A.企业高级证书
B.服务器证书
C.手机证书
D.安全Email证书
三、简答题参考答案见试卷末尾
1、简述电子商务真实性的含义。
2、简述数字签名的实际使用原理。
3、简述数据文件和系统备份时要注意的问题。
4、简述通行字的安全存储方法。
5、简述SSL协议使用的加密技术。
6、简述企业、个人如何获得CFCA证书。
7、论述PKI在电子商务活动中应具有的性能。
四、填空题参考答案见试卷末尾
1、将自然语言格式转换成密文的基本加密方法有_______和_______。
2、我国计算机应急体系在进行计算机病毒的防范时,遵循的工作原则是:_______、及时发现、快速反应、_______。
3、不可否认的三种主要类型是_______、_______和提交的不可否认性。
4、SSL保证了Internet上浏览器/服务器会话中三大安全中心内容是_______、_______和认证性。
5、安全电子邮件证书是指个人用户收发电子邮件时,采用_______机制保证安全。它的申请不需要通过业务受理点,由用户直接通过自己的浏览器完成,用户的_______由浏览器产生和管理。
五、名词解释题参考答案见试卷末尾
1、电子商务
2、数字签名
3、强制性接入控制
4、单公钥证书系统
5、网上商店
参考答案:
【一、单项选择题】
1~5 DABBB 6~10 BBCDC
11~20点击安装“自考题库APP”查看答案
【二、多项选择题】
1~5 ABCDEADABCEAC
【三、简答题】
1 真实性是指商务活动中交易者身份的真实性,亦即交易双方确实是存在的,不是假冒的。网上交易的双方相隔很远,互不了解,要使交易成功,必须互相信任,确认对方是真实的,对商家要考虑客户是不是骗子,发货后会不会收不回货款;对客户要考虑商家是不是黑店,付款后会不会收不到货,或者收到货后质量是否能有保证。因此,能否方便而又可靠地确认交易双方身份的真实性,是顺利进行电子商务交易的前提。 2 数字签名实际使用原理是:消息M用散列函数H得到消息摘要h?=H(M),然后发送方A用自己的双钥密码体制的私钥KSA对这个散列值进行加密得EKAS(h?),来形成发送方A的数字签名。然后,这个数字签名将作为消息M的附件和消息M一起发送给消息接收方B。消息的接收方B首先把接收到的原始消息分成M 3 数据文件和系统的备份应注意:①日常的定时、定期备份;②定期检查备份的质量;③重要的备份最好存放在不同介质上;④注意备份本身的防窃、防盗;⑤多重备份,分散存放,由不同人员分别保管。 4 (1)对于用户的通行字多以加密形式存储,入侵者要得到通行字,必须知道加密算法和密钥,算法可能是公开的,但密钥应当只有管理者才知道。(2)许多系统可以存储通行字的单向杂凑值,入侵者即使得到此杂凑值也难于推出通行字。 5 RSA,Diffie-Hellman密钥协议以及美国的KEA算法等。
6~7点击安装“自考题库APP”查看答案
【四、填空题】
1 2 3 4 5
【五、名词解释题】
1 2 3 4 5
如果这样刷题不过瘾,请立即安装APP刷题,历年真题、高质量模拟题应有尽有。