网络安全第11章课后题 电子商务安全

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介: 网络安全第11章课后题 电子商务安全

1.选择题

(1)电子商务对安全的基本要求不包括(   )

A.存储信息的安全性和不可抵赖性       B. 信息的保密性和信息的完整性

C.交易者身份的真实性和授权的合法性   D.信息的安全性和授权的完整性

(2)在Internet上的电子商务交易过程中,最核心和最关键的问题是(   )

A. 信息的准确性                       B. 交易的不可抵赖性

C. 交易的安全性                       D. 系统的可靠性

(3)电子商务以电子形式取代了纸张,在它的安全要素中(   )是进行电子商务的前提条件。

A. 交易数据的完整性                   B. 交易数据的有效性

C. 交易的不可否认性                   D. 商务系统的可靠性

(4)应用在电子商务过程中的各类安全协议,(   )提供了加密、认证服务,并可以实现报文的完整性,以完成需要的安全交易操作。

A. 安全超文本传输协议(S-HTTP))     B. 安全交易技术协议(STT)

C. 安全套接层协议(SSL             D. 安全电子交易协议(SET)

(5)( )将SET和现有的银行卡支付的网络系统作为接口,实现授权功能。

A. 支付网关                           B. 网上商家

C. 电子货币银行                       D. 认证中心CA

解答:

(1)D   (2)C   (3)B   (4)C   (5)A

2.填空题

(1)电子商务按应用服务的领域范围分类,分为                     两种模式。

(1)企业对终端客户(或B2C) 企业对企业(或B2B)

(2)电子商务的安全性主要包括五个方面,它们是                                                      

(2)系统的可靠性、交易的真实性、数据的安全性、数据的完整性、交易的不可抵赖性

(3)一个完整的电子商务安全体系由                                  四部分组成。

(3)网络基础结构层、PKI体系结构层 安全协议层 应用系统层

(4)安全套接层协议是一种           技术,主要用于实现                   之间的安全通信。           是目前网上购物网站中经常使用的一种安全协议。

(4)信用卡 付款协议书 对客户信用卡的认证 对商家身份的认证

解答:

(1)企业对终端客户(或B2C) 企业对企业(或B2B)

(2)系统的可靠性、交易的真实性、数据的安全性、数据的完整性、交易的不可抵赖性

(3)网络基础结构层、PKI体系结构层 安全协议层 应用系统层

(4)信用卡 付款协议书 对客户信用卡的认证 对商家身份的认证

3.简答题

1什么是电子商务安全?

      电子商务安全性是一个系统的概念,不仅与计算机系统结构有关,还与电子商务应用的环境、人员素质和社会因素有关。

      电子商务对安全的基本要求:

      ● 授权的合法性

      ● 不可抵赖性

      ● 信息的保密性

      ● 交易者身份的真实性

      ● 信息的完整性

      ● 存储信息的安全性。

      电子商务安全从整体上可分为两大部分:计算机网络安全和商务交易安全。计算机网络安全与商务交易安全实际上是密不可分的,两者相辅相成,缺一不可。

      电子商务安全具体涉及以下五个方面:

    (1)电子商务系统硬件(物理)安全

    (2)电子商务系统软件安全

    (3)电子商务系统运行安全

    (4)电子商务交易安全

    (5)电子商务安全立法

2)在电子商务过程中,商务安全存在哪些风险和隐患?

      一般来说商务安全中普遍存在着以下几种安全风险和隐患:

      (1)窃取信息

      (2)篡改信息

      (3)假冒

      (4)恶意破坏                      

3)安全电子交易SET的主要目标是什么?交易成员有哪些?

主要目标:

(1)信息传输的安全性:信息在因特网上安全传输,保证网上传输的数据不被外部或内部窃取。

(2)信息的相互隔离:订单信息和个人账号信息的隔离,当包含持卡人账号信息的订单送到商家时,商家只能看到订货信息,而看不到持卡人的账户信息。

(3)多方认证的解决:①要对消费者的信用卡认证;②要对网上商店进行认证;③消费者、商店与银行之间的认证。

(4)效仿EDI 贸易形式,要求软件遵循相同协议和报文格式,使不同厂家开发的软件具有兼容和互操作功能,并且可以运行在不同的硬件和操作系统平台上。

(5)交易的实时性:所有的支付过程都是在线的      

交易成员(组成),主要包括:

   (1) 持卡人——消费者:持信用卡购买商品的人,包括个人消费者和团体消费者,按照网上商店的表单填写,通过由发卡银行发行的信用卡进行付费。

   (2) 网上商家:在网上的符合SET 规格的电子商店,提供商品或服务,它必须是具备相应电子货币使用的条件,从事商业交易的公司组织。

   (3) 收单银行:通过支付网关处理持卡人和商店之间的交易付款问题事务。接受来自商店端送来的交易付款数据,向发卡银行验证无误后,取得信用卡付款授权以供商店清算。

   (4) 支付网关:这是由支付者或指定的第三方完成的功能。为了实现授权或支付功能,支付网关将SET 和现有的银行卡支付的网络系统作为接口。在因特网上,商家与支付网关交换SET 信息,而支付网关与支付者的财务处理系统具有一定直接连接或网络连接。

   (5) 发卡银行——电子货币发行公司或兼有电子货币发行的银行:发行信用卡给持卡人的银行机构;在交易过程开始前,发卡银行负责查验持卡人的数据,如果查验有效,整个交易才能成立。在交易过程中负责处理电子货币的审核和支付工作。

   (6) 认证中心CA——可信赖、公正的组织:接受持卡人、商店、银行以及支付网关的

数字认证申请书,并管理数字证书的相关事宜,如制定核发准则,发行和注销数字证书等。负责对交易双方的身份确认,对厂商的信誉和消费者的支付手段和支付能力进行认证。

4)简述SET协议的安全保障及技术要求?                

      主要安全保障有3 个方面:

    (1)用双钥密码体制加密文件;

    (2)增加密钥的公钥和私钥的字长;

    (3)采用联机动态的授权和认证检查,以确保交易过程的安全可靠。

安全保障措施的技术基础有4个:

    (1)利用加密方式确保信息机密性。

    (2)以数字化签名确保数据的完整性。

    (3)使用数字化签名和商家认证确保交易各方身份的真实性。

    (4)通过特殊的协议和消息形式确保动态交互式系统的可操作性。

5SET是如何保护在因特网上付款的交易安全?

SET 是一种用于保护在因特网上付款交易的开放式规范,它包含交易双方身份的确认,个人和金融信息隐密性及传输数据完整性的保护,其规格融合了由RSA 数据的双钥密码体制编成密码文件的技术,以保护任何开放型网络上个人和金融信息的隐密性。SET 提供了一套既安全又方便的交易模式,并采用开放式的结构以期支持各种信用卡的交易。在每个交易环节中都加入电子商务的安全性认证过程。在SET 的交易环境中,比现实社会中多一个电子商务的安全性认证中心——电子商务的安全性CA 参与其中,在SET 交易中认证是关键。

6)基于SET协议的电子商务系统的业务过程有哪几个?

      具体主要有4 个业务认证过程:

    (1)注册登记。

    (2)申请数字证书。

    (3)动态认证。

    (4)商业机构处理。

7)什么是移动证书,与浏览器证书的区别是什么?

8)简述安全套接层协议SSL的工作原理和步骤?

SSL 标准的工作流程主要包括4步:

1)SSL 客户机向SSL 服务器发出连接建立请求,SSL 服务器响应SSL 客户机的请求;

2)SSL 客户机与SSL 服务器交换双方认可的密码,一般采用的加密算法是RSA 算法;

3)检验SSL 服务器得到的密码是否正确,并验证SSL 客户机的可信程度;

4)SSL 客户机与SSL 服务器交换结束的信息。

9 电子商务安全体系是什么?

      电子商务安全体系包括4 个部分:服务器端、银行端、客户端与认证机构。

      认证机构是电子商务中的关键,认证机构的服务器通常包括5 个部分:

       1)用户注册机构

       2)证书管理机构

       3)数据库系统

       4)证书管理中心

       5)密钥恢复中心                              

      根据电子商务的安全要求,可以构建电子商务的安全体系,如图所示。

一个完整的电子商务安全体系由网络基础结构层、PKI体系结构层、安全协议层、应用系统层4部分组成。

10SSL 加密协议的用途是什么?

1. 安全套接层协议SSL

安全套接层协议(Secure Sockets Layer,简称SSL)为一种传输层技术,主要用于实现兼容浏览器和Web 服务器之间的安全通信。

SSL 协议是目前网上购物网站中经常使用的一种安全协议。使用它在于确保信息在网际网络上流通的安全性,让浏览器和Web 服务器能够安全地进行沟通。Microsoft 和Netscape 的浏览器都支持SSL,很多Web 服务器也支持SSL。

2. SSL提供的服务

      SSL标准主要提供了3 种服务:

      1)数据加密服务

      2)认证服务

      3)数据完整性服务                            

目录
相关文章
|
28天前
|
安全 Windows
【Azure Cloud Service】在Windows系统中抓取网络包 ( 不需要另外安全抓包工具)
通常,在生产环境中,为了保证系统环境的安全和纯粹,是不建议安装其它软件或排查工具(如果可以安装,也是需要走审批流程)。 本文将介绍一种,不用安装Wireshark / tcpdump 等工具,使用Windows系统自带的 netsh trace 命令来获取网络包的步骤
67 32
|
11天前
|
云安全 人工智能 安全
|
17天前
|
存储 安全 网络安全
云计算与网络安全:探索云服务的安全挑战与策略
在数字化的浪潮下,云计算成为企业转型的重要推手。然而,随着云服务的普及,网络安全问题也日益凸显。本文将深入探讨云计算环境下的安全挑战,并提出相应的防护策略,旨在为企业构建安全的云环境提供指导。
|
24天前
|
安全 搜索推荐 网络安全
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
HTTPS协议是**一种通过计算机网络进行安全通信的传输协议
51 11
|
25天前
|
存储 安全 网络安全
云计算与网络安全:技术融合与安全挑战
随着云计算技术的飞速发展,其在各行各业的应用日益广泛。然而,随之而来的网络安全问题也日益凸显,成为制约云计算发展的重要因素。本文将从云服务、网络安全、信息安全等方面探讨云计算与网络安全的关系,分析云计算环境下的网络安全挑战,并提出相应的解决方案。
|
25天前
|
SQL 安全 算法
数字时代的守护者:网络安全与信息安全的现代策略
在数字化浪潮中,网络安全与信息安全如同航船上不可或缺的罗盘和舵。本文将探讨网络安全漏洞的成因、加密技术的重要性以及安全意识的培养,旨在为读者提供一套完整的网络自我保护指南。从基础概念到实用策略,我们将一起航行在安全的海洋上,确保每一位船员都能抵达信息保护的彼岸。
|
1月前
|
监控 安全 网络安全
企业网络安全:构建高效的信息安全管理体系
企业网络安全:构建高效的信息安全管理体系
78 5
|
1月前
|
编解码 安全 Linux
网络空间安全之一个WH的超前沿全栈技术深入学习之路(10-2):保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali——Liinux-Debian:就怕你学成黑客啦!)作者——LJS
保姆级别教会你如何搭建白帽黑客渗透测试系统环境Kali以及常见的报错及对应解决方案、常用Kali功能简便化以及详解如何具体实现
|
1月前
|
安全 网络协议 算法
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-1):主动信息收集之ping、Nmap 就怕你学成黑客啦!
|
1月前
|
网络协议 安全 NoSQL
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练等具体操作详解步骤;精典图示举例说明、注意点及常见报错问题所对应的解决方法IKUN和I原们你这要是学不会我直接退出江湖;好吧!!!
网络空间安全之一个WH的超前沿全栈技术深入学习之路(8-2):scapy 定制 ARP 协议 、使用 nmap 进行僵尸扫描-实战演练、就怕你学成黑客啦!
下一篇
DataWorks