当前位置:文档之家› 0997自考电子商务安全导论网上作业及答案

0997自考电子商务安全导论网上作业及答案

0997自考电子商务安全导论网上作业及答案
0997自考电子商务安全导论网上作业及答案

第一章电子商务安全基础

第二章安全需求与密码技术

第三章网络安全与病毒防治

第四章防火墙与VPN技术

第五章证书系统与身份确认

原题:3.根据案例演示,上建设银行网站开通有个人证书的网上银行。

原题:5.什么是数字签名,一个签名方案至少应满足几个条件?

第六章电子商务的安全协议

第七章CA认证中心

参考答案:

中国电信电子商务CA认证系统由全国CA中心、省RA中心系统、地市级业务受理点组成,其逻辑结构如图所示:

CA中心的功能是:

1)签发自签名的根证书

2)审核和签发其他CA系统的交叉认证证书

3)向其他CA系统申请交叉认证证书

4)受理和审核各RA机构的申请

5)为RA机构签发证书

6)接收并处理各RA服务器的证书业务请求

7)签发业务证书和证书作废表

8)管理全系统的用户资料

9)管理全系统的证书资料

10)维护全系统的证书作废表

11) 维护全系统的OCSP查询数据

RA中心的功能是:

1) 受理用户证书业务

2) 审核用户身份

3) 为审核通过用户生成密钥对

4) 向CA中心申请签发证书

5) 将证书和私钥灌入IC卡后分发给受理中心、受理点或用户

6)管理本地OCSP服务器,并提供证书状态的实时查询

7)管理本地用户资料

受理点的功能是:

1)管理所辖受理点用户资料

2)受理用户证书业务

3)审核用户身份

4)向受理中心或RA中心申请签发证书

5)将RA中心或受理中心制作的证书介质分发给用户

原题:5.查阅相关资料,简述SHECA为华夏证券提供的解决方案。

参考答案:

1)项目背景介绍:华夏证券有限公司成立于1992年10月,是我国较早成立的全国性证券公司。公司业务主要包括:发行和代理发行各种有价证券;自营和代理买卖各种有价证券;有价证券的代保管、鉴证和过户;代理还本付息、分红、派息等权益分派;基金和资产管理;企业重组、收购与兼并;投资咨询、财务顾问;外币证券业务等。

2)设计方案和特色:上海CA中心在华夏证券RA系统的总体设计中采用了RA、RA T(受理点)二层结构。从应用上安全可靠的适应和支持的华夏证券的各种业务及多种电子商务模式。

华夏证券RA系统设计具有如下技术特点:

a.整个依托成熟的UCA证书体系,采用国内先进的加密技术和CA技术,系统的功能完善,安全可靠;

b.华夏证券RA系统采用层次式CA认证结构,方便系统的扩充和系统效率的提高。它既可满足华夏证券RA系统内部的需求,也可以满足日后与国内外及其他行业CA之间的交叉认证的需求;

c.使用的PKI体系支持多种应用,证书的扩展域可以灵活地进行定制,满足不同的应用系统的需要;

d.系统的设计采用多模块化结构,方便系统功能的扩充;

e.系统的设计考虑了伸缩性,能方便的通过对系统硬件进行升级来适应系统负荷的增大;

管理方式灵活,可以根据华夏证券RA系统的管理策略和证书认证策略对系统进行灵活的设置,如灵活地配置系统的备份时间和方式等;

f.系统中所有的通信均采用高强度加密通信,保证信息安全;

g.网络系统采用了多层防火墙设置,严格的网段划分和端口控制。

3)实施效果

项目实施充分考虑了系统的安全性、实用性、扩展性等诸多方面的因素,本着高效、安全、先进的原则,完成了证书的申请、审核、签发、废止、更新、审计、归档、备份以及密钥管理、LDAP和OCSP发布等全部功能。同时在系统的性能方面,上海CA中心为华夏证券RA系统设计的系统具有强大的处理能力,很好的开放性、实用性和可扩展性,并提供了完善的图形化用户界面,使系统具有易操作性、易维护性和易升级性。

第八章作业考核

自考电子商务安全导论押密试题及答案(3)

自考电子商务安全导论押密试题及答案(3)第一部分选择题 一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。 1.电子商务,在相当长的时间里,不能少了政府在一定范围和一定程度上的介入,这种模式表示为 ( ) A.B-G B.B-C C.B-B D.C-C 2.在电子商务的安全需求中,交易过程中必须保证信息不会泄露给非授权的人或实体指的是( ) A.可靠性 B.真实性 C.机密性 D.完整性 3.通过一个密钥和加密算法可将明文变换成一种伪装的信息,称为 ( ) A.密钥 B.密文 C.解密 D.加密算法 4.与散列值的概念不同的是 ( ) A.哈希值

B.密钥值 C.杂凑值 D.消息摘要 5.SHA的含义是 ( ) A.安全散列算法 B.密钥 C.数字签名 D.消息摘要 6.《电子计算机房设计规范》的国家标准代码是 ( ) A. GB50174-93 B.GB9361- 88 C. GB2887-89 D.GB50169- 92 7.外网指的是 ( ) A.非受信网络 B.受信网络 C.防火墙内的网络 D.局域网 8.IPSec提供的安全服务不包括 ( ) A.公有性 B.真实性 C.完整性

D.重传保护 9.组织非法用户进入系统使用 ( ) A.数据加密技术 B.接入控制 C.病毒防御技术 D.数字签名技术 10. SWIFT网中采用了一次性通行字,系统中可将通行字表划分成_______部分,每部分仅含半个通行字,分两次送给用户,以减少暴露的危险性。 ( ) A.2 B.3 C.4 D.5 11.Kerberos的域内认证的第一个步骤是 ( ) A. Client →AS B. Client ←AS C.Client AS D.AS Client 12._______可以作为鉴别个人身份的证明:证明在网络上具体的公钥拥有者就是证书上记载的使用者。 ( ) A.公钥对 B.私钥对 C.数字证书

2018年10月自考《工程项目管理》考试真题整理(全套试卷)

2018年10月自考《工程项目管理》考试真题整理(全套试卷) 一、单项选择题 在每小题列出的四个备选项中只有一个是符合题目要求的。错选、多选或未选均无分。 1.建设工程项目管理的核心任务是项目的 A.目标规划 B.目标比选 C.目标论证 D.目标控制 2.建设工程保修期内,由于设计原因造成屋面漏水,负责维修的是 A.设计单位 B.施工单位 C.监理单位 D.业主 3.项目人力资源管理的主体是 A.企业人事经理 B.项目经理

C.监理工程师 D.施工队长 4.在满足工程质量验收标准的前提下,工程项目质量总目标的提出者是 A.施工单位 B.业主 C.监理单位 D.设计单位 5.隐蔽工程隐蔽前,应通知前来验收的对象是 A.施工单位 B.设计单位 C.建设单位 D.政府主管部 6.国际标准化组织的缩写是 A.AIA B.IsOC C.DIA

D.ASI 7.投资决策后,投资控制的关键应放在 A.设计阶段 B.招投标阶段 C.施工阶段 D.竣工验收影 8.单代号网络图中, A.一项工作民 B.工作开始或结束时间 C.工作逻辑关系 D.工作线路 9.关于双代号网络图中,下列说法正确的是 A.节点表示工作,箭线表示工作之间的逻辑关系 B.节点表示工作时间,箭线表示工作进行的方向 C.节点表示工作的开始或结束,箭线表示工作进行的方向 D.节点表示工作之间的逻辑关系,箭线表示工作及其进行的方向

10.工程项目安全生产的总负责人是 A.项目经理 B.总监理工程师 C.业主 D.总监代表 11.某项目发生生产安全事故,造成直接经济损失达1.5亿元,该事故可判定为 A.一般事故 B.较大事故 C.重大事故 D.特别重大事故 12.PDCA循环中的PDCA分别指 A.计划、检查、实施、处置 B.计划、处置、检查、实施 C.计划、实施、检查、处置 D.检查、计划、实施、处置 13.虚工作的特点是

《教师口语》作业二

《教师口语》作业二 (总分:100分,剩余完成时间:54天3小时50分31秒)一、填空题(20分) 1、《汉语拼音方案》是采用国际通用的(拉丁 )字母制订的。 2、了解一个声母必须知道它的发音部位和(发音方法 )。 3、按发音时气流振动不振动声带可把声母分为(清音 )和浊音。 4、韵母按其构成可分成(韵头 )、( 韵腹 )和( 韵尾 ) 三个部分。 5、普通话有四种调值就有四种调类,这四个调类分别是(阴平 )、 (阳平 )、( 上声 )、( 去声 )。 二、单选题(30分) 1、声母m是() A.舌尖中浊鼻 B.舌尖后浊鼻音 C.双唇浊鼻音 D.双唇清擦音 2、“er”是()。 A.复韵母 B.鼻韵母 C.单韵母 D.齐齿呼韵母

3、()组字韵母都是前响复韵母。 A.来、按、嫩、略 B.闹、楼、内、耐 C.拖、同、论、名 D.六、话、列、都 4、舌面音,发音时舌面抬起与()构成阻碍。 A.软腭 B.硬腭 C.上齿背 D.上齿龈 5、舌尖后音包括() 、q、x 、ch、sh、r 、ch、sh、r、l 、t、n、l 6、“肃”这个字的音节的声母是() D.零声母 7、“通信”和“通讯”的发音() A.相同,都念“tōng xìn” B.相同,都念“tōngxùn”

C.不同,“通信”念“tōngxùn”,“通讯”念“tōng xìn” D.不同,“通信”念“tōng xìn”,“通讯”念“tōngxùn” 8、“天然”和“天蓝”() A.是同音词,都念“tiān lán” B.是同音词,都念“tiān rán” C.非同音词,“天然”念“tiān rán”,“天蓝”念“tiān lán” D.非同音词,“天然”念“tiān lán”,“天蓝”念“tiān rán” 9、“清静”和“亲近”的发音() A.相同,都念“qīng jìng” B.相同,都念“qīn jìn” C.不同,“亲近”念“qīn jìn”,“清静”念“qīng jìng” D.不同,“亲近”念“qīng jìng”,“清静”念“qīn jìn” 10、与-i[前]相拼合的声母是() 、q、x 、c、s 、ch、sh、r 、t、n、l 三、判断题(20分) 1、构成韵头的元音可以是a、o、e,也可以是i、u、ü。() 对错 2、i、u、ü是介音,只能构成韵母的韵头,不能成为韵母的韵腹。() 对错 3、“安、腰、优、外、喂、运、温、汪、英”等字都是零声母的字。()

电子商务安全导论复习资料

电子商务安全导论电子商务:顾名思义,是建立在电子技术基础上的商业运作,是利用民子技术加强,加快,扩展,增强,改变了其有关过程的商务。Intranet:是指基于TCP/IP协议的企业内部网络,它通过防火墙或其他安全机制与intranet建立连接。intranet上提供的服务主要是面向的是企业内部。 Extranet:是指基于TCP/IP协议的企业处域网,它是一种合作性网络。 商务数据的机密性:商务数据的机密性或称保密性是指信息在网络上传送或存储的过程中不被他人窃取,不被泄露或披露给未经授权的人或组织,或者经过加密伪装后,使未经授权者无法了解其内容。 邮件炸弹:是攻击者向同一个邮件信箱发送大量的垃圾邮件,以堵塞该邮箱。 TCP劫持入侵:是对服务器的最大威胁之一,其基本思想是控制一台连接于入侵目标网的计算机,然后从网上断开,让网络服务器误以为黑客就是实际的客户端。HTTP协议的“有无记忆状态”:即服务器在发送给客户机的应答后便遗忘了些次交互。TLENET等协议是“有记忆状态”的,它们需记住许多关于协议双方的信息,请求与应答。 电子商务的模式1)大字报/告示牌模式。2)在线黄页簿模式。3)电脑空间上的小册子模式。4)虚拟百货店模式。5)预订/订购模式。6)广告推销模式。什么是保持数据的完整性?商务数据的完整性或称正确性是保护数据不被未授权者修改,建立,嵌入,删除,重复传送或由于其他原因使原始数据被更改。在存储时,要防止非法篡改,防止网站上的信息被破坏。在传输过程中,如果接收端收到的信息与发送的信息完全一样则说明在传输过程中信息没有遭到破坏,具有完整性。加密的信息在传输过程,虽能保证其机密性,但并不能保证不被修改。 网页攻击的步骤是什么?第一步,创建一个网页第二步:攻击者完全控制假网页。第三步,攻击者利用网页做假的后果:攻击者记录受害者访问的内容,当受害者填写表单发送数据时,攻击者可以记录下所有数据。此外,攻击者可以记录下服务器响应回来的数据。这样,攻击者可以偷看到许多在线商务使用的表单信息,包括账号,密码和秘密信息。 什么是Intranet?Intranet是指基于TCP/IP协议的内连网络。它通过防火墙或其他安全机制与Intranet建立连接。Intranet上可提供所有Intranet 的应用服务,如WWW,E-MAIL等,只不过服务面向的是企业内部。和Intranet一样,Intranet具有很高的灵活性,企业可以根据自己的需求,利用各种Intranet互联技术建立不同规模和功能的网络。 为什么交易的安全性是电子商务独有的?这也是电子商务系统所独有的。在我们的日常生活中,进和一次交易必须办理一定的手续,由双方签发各种收据凭证,并签名盖章以作为法律凭据。但在电子商务中,交易在网上进行,双方甚至不会见面,那么一旦一方反悔,另一方怎么能够向法院证明合同呢?这就需要一个网上认证机构对每一笔业务进行认证,以确保交易的安全,避免恶意欺诈。 攻击WEB站点有哪几种方式?安全信息被破译非法访问:交易信息被截获:软件漏洞被攻击者利用:当用CGI脚本编写的程序或其他涉及到远程用户从浏览中输入表格并进行像检索之类在主机上直接操作命令时,会给WEB主机系统造成危险。 WEB客户机和WEB服务器的任务分别是什么? WEB客户机的任务是: 1)为客户提出一个服务请求——超链时启动2)将客户的请求发送给服务器3)解释服务器传送的HTML等格式文档,通过浏览器显示给客户。 WEB服务器的任务是:1)接收客户机来的请求2)检查请求的合法性3)针对请求,获取并制作数据,包括使用CGI脚本等程序,为文件设置适当的MIME类型来对数据进行前期处理和后期处理4)把信息发送给提出请求的客户机。 电子商务安全的六项中心内容是什么? 1)商务数据的机密性或称保密性2)商务数据的完整性或称正确性3)商务对象的认证性4)商务服务的不可否认性5)商务服务的不可拒绝性或称可用性6)访问的控制性 Internet(因特网)、Intranet(内连网)和Extranet(外连网)的特点(1)Internet(因特网)因特网的最大优势,是它的广袤覆盖及开放结构。由于它是开放结构,许多企业及用户可以按统一的技术标准和较合理的费用连接上网,使网上的主机服务器和终端用户以滚雪球的速度增加,也使其覆盖增长至几乎无限。但它的优点也是它的缺点。因特网的管理松散,网上内容难以控制,私密性难以保障。从电子商务等应用看,安全性差是因特网的又一大缺点,这已成为企业及用户上网交易的重要顾虑。(2)Intranet(内连网)Intranet(内连网)本书中选译为企业内域网。企业内域网是为企业内部运作服务的,自然有它安全保密的要求,当它与公网Internet连接时,就要采取措施,防止公网上未授权的无关人员进入,防止企业内部敏感资料的外泄。这些保障内域网安全的硬件、软件措施,通常称为防火墙(Firewall)。防火墙常常是一个介乎内域网和因特网其他部分之间的安全服务器。 (3)Extranet(外连网)一般译为企业外域网,它是一种合作性网络。一个企业除利用因特网的技术和标准或直接在因特网上构建企业内域网,满足企业内部运作之外,还经常需要与某些业务关系较密切的本企业集团以外的单位通过网络进行联系,为达成某一共同目标而共享某些资源。 明文:原始的,未被伪装的消息称做明文,也称信源。通常用M表示。 密文:通过一个密钥和加密算法将明文变换成一种伪信息,称为密文。通常用C表示。 加密:就是用基于数学算法的程序和加密的密钥对信息进行编码,生成别人难以理解的符号,即把明文变成密文的过程。通常用E表示。 解密:由密文恢复成明文的过程,称为解密。通常用D表示。 加密算法:对明文进行加密所采用的一组规则,即加密程序的逻辑称做加密算法。

2006年1月电子商务安全导论试题

2006年1月 一、单项选择题(本大题共20小题,每小题1分,共20分) 1.保证商业服务不可否认的手段主要是( ) A.数字水印B.数据加密 C.身份认证D.数字签名 2.DES加密算法所采用的密钥的有效长度为( ) A.32 B.56 C.64 D.128 3.在防火墙技术中,我们所说的外网通常指的是( ) A.受信网络B.非受信网络 C.防火墙内的网络D.局域网 4.《电子计算机房设计规范》的国家标准代码是( ) A.GB50174—93 B.GB50174—88 C.GB57169—93 D.GB57169—88 5.通行字也称为( ) A.用户名B.用户口令 C.密钥D.公钥 6.不涉及 ...PKI技术应用的是( ) A.VPN B.安全E-mail C.Web安全D.视频压缩 7.多级安全策略属于( ) A.最小权益策略B.最大权益策略 C.接入控制策略D.数据加密策略 8.商户业务根据其使用的证书以及在网上交易是否遵循SETCo标准分为( ) A.SET标准商户业务规则与SSL标准商户业务规则 B.SET标准商户业务规则与Non-SSL标准商户业务规则 C.SET标准商户业务规则与Non-SET标准商户业务规则 D.Non-SET标准商户业务规则与SSL标准商户业务规则 9.SHECA指的是( ) A.上海市电子商务安全证书管理中心 B.深圳市电子商务安全证书管理中心 C.上海市电子商务中心 D.深圳市电子商务中心 10.以下哪一项是密钥托管技术?( ) A.EES B.SKIPJACK C.Diffie-Hellman D.RSA 11.公钥体制用于大规模电子商务安全的基本要素是( ) A.哈希算法B.公钥证书 C.非对称加密算法D.对称加密算法 1

工程项目管理卷自考复习题.doc

《工程项目管理》自考复习题 第一部分:自学辅导材料(内部使用)思考题重点 一、名词解释:第2、8、11、12、13、19、20、30、38 题; 二、填空题:第2、5、10、11、13、15、18、20、23、24、28、34、41、43、44、45、47 题; 三、单选题:第2、3、4、6、7、10、13、14、30 题; 四、简答题:第I、7、15、16、19、22、23、25、39、49、50、52、53、70、72、78 题; 五、论述题:第8、12、15、16、17、21、22、27、28、32、35 题。 第二部分:教材复习思考题重点 (指定教材:成虎著,《工程项目管理》第三版,中国建筑工业出版社,2009年) P58:第2题(同第二版P41第2题) P101:第4题(见第二版P79第6题); Pill:第4题(见第二版P92第4题); P126:第5题(见第二版P106第3题); P166:第10、13题(见第二版P146第11、16题);P208:第10题(见第二版P182第10题)[参见P150 例题(同第二版P128例题);该3题单代号、双代号网络图的绘制及其时间参数计算。] P234:第3题(见第二版P203第2、3题); P252:第2、3、4题(见第二版P218第2、3、5题)[参见P243例题(同第二版P211例题)]; P307:第5题(见第二版P250第5题); P326:第1、4题(见第二版P266第1、4题); P349:第6题(见第二版P283第3题); 第三部分补充复习思考题 一、单选题 1.项目管理的国际化趋势在全世界越来越明显,丁?程项目管理的国际惯例通常不包括 A.推行工程可行性研究 B.推行工程招标投标 C.推行FIDIC合同条件 D.推行代建制模式 2.PMBOK的概念是由哪个组织提出? A.美国项日管理协会 B.中国项日管理协会 C.国际项H管理协会 D.国际T程师联合会 3.以下不是工稈项目组织特征的是 A.临时性 B.柔性 C.弹性 D.稳定性 4.2001年我国颁布了哪项国家标准,对促进我国建设T程项H管理科学化、规范化和法制化具有重大作 用? A.T业可行性研究编制手册 B.工稈网络计划技术规稈

2014《教师口语》形成性考核册答案

《教师口语》形成性考核册答案作业1 1、音高、音强、音长、音色是不是和现代汉语语音都有关系 (1)在汉语普通话中,音高在语言中的作用同声调、语调密切相关。一个字声调是由音高变化形成的,音高在汉语里具有区别意义的作用。如妈(mā)、麻(má)、马(mǎ)、骂(mà),意义不同主要决定于音高变化的形式不同。同样一句话,读音高低的变化不同,就会产生不同的句调。比如:“梅花开了”,如果句调平直,表示的是陈述语气,如果句调是高开的,表示的则是疑问语气。 (2)在汉语普通话中,音强在语言中的作用主要是构成重音、轻音。例如:帘子(liánzi)、莲子(liánzǐ)语义不同,是由于使用了轻声。在这里,轻声主要决定于音强的弱化。“莲子”和“帘子”中的“子”的区别,就是由音强决定的。地道(dìdào)、地道(dìdao)前者是名词、地下通道之意,后者是形容词,表示纯粹,正宗之意。两者的词性、语义不同决定于“道”的轻重音。“我买了一盆花”重音在“我”这个音节上,强调是“我”买了一盆花,不是别人买的。动词“买”加重音表示花是“买的”不是通过其他方式得到的。重音在“一盆”上,强调花的数量仅限于“一盆”。重音在“花”上,强调买的东西是“花”,而不是别的东西。重音在句中出现的位置不同,语义表达的侧面重点是有差别的,这种语义的差别是依靠重音来体现的。 (3)在汉语普通话里,音长可以用来表达不同的情态、语气、语速,例如,同是一个“啊”的声音,表示应答时的声音就比较短,表示思索时时间就比较长。语音的长短跟发音速度的快慢也有关。语速较快,语音音长就短,语速较慢,语音的音长就长。 (4)在汉语普通话里,音质是声音的本质,是一种声音区别于另一种声音的本质特征。任何声音都是音高、音强、音长、音色的统一体,语音也不例外。但是语音各要素在语言中被利用的情况并不完全相同,在任何语言里,音色无疑是用来区别意义的最重要的要素。在汉语里,除音色外,音高的作用也非常重要。声调主要由音高变化构成的。音强和音长对轻声和语气也起得要作用。 2、音素、音位、音标和字母之间是什么关系? 音素是从音色角度划分出来的最小的语音单位。音位是某一语言系统中能起辨义作用的最小的语音单位。一个音位可以包括一个音素,也可以包括几个音素。音标是精确地记录语音的符号,音标可以用来记录音素,同时也可以用来记录音位。音标是语言的标音符号。一套精确的音标应该是一个符号代表一个音素,既不能借用,也没有变化。例如,国际音标符合“一个符号、一个音素,一个音素、一个符号”的原则,每个音标的音值都是确定不变的。字母是标记语音最基本声音的符号,是拼音文字或注音符号里最小的书写单位。它虽然也代表一定的语音,但它和音素并不对等,常常是一个字母代表几个不同的读音。音素、音位、音标都要以字母为书写符号。例如,字母a可以表示一个/а/音位,[а]、[A]、[a]、[ε]四个a音素。而[а]、[A]、[a]、[ε]是四个不同a音素的音标的注音形式。 3.什么是《汉语拼音方案》? 《汉语拼音方案》共有几个部分?《汉语拼音方案》是用拉丁字母拼写现代汉语普通话语音的方案,是1958年2月11日经第一届全国人民代表大会第五次会议批准公布的,该方案共有字母表、声母表、韵母表、声调符号、隔音符号五个部分。2014下半年教师资格证统考大备战中学教师资格考试小学教师资格考试幼儿教师资格考试教师资格证面试 4. 《汉语拼音方案》主要用途有哪些? 《汉语拼音方案》的主要用途是用来给汉字注音;其次是可以用来作为教学和推广普通话的工具;此外,《汉语拼音方案》还可以用来作为我国兄弟民族创制和改革文字的共同基础,可以用来翻译人名、地名和科学术语,可以用来编制索引、电报、旗语和工业产品代号;可以用来为汉语汉字输入电子计算机编制各种程序符号等等。

2019年10月全国自考电子商务安全导论试题

2019年10月全国自考电子商务安全导论试题 一、单项选择题: 1.美国的橘皮书中为计算机安全的不同级别制定了4个标准:A、B、C、D级,其中B级又分为B1、B2、B3三个子级,C级又分为C1、C2两个子级。以下按照安全等级由低到高排列正确的是 A.A、B1、B2、B3、C1、C2、D B.A、B3、B2、B1、C2、C1、D C.D、C1、C2、B1、B2、B3、A D.D、C2、C1、B3、B2、B1、A 2.以下不属于电子商务遭受的攻击是 A.病毒 B.植入 C.加密

D.中断 3.第一个既能用于数据加密、又能用于数字签名的算法是 A. DES B.EES C.IDEA D. RSA 4.下列属于单钥密码体制算法的是 A.RC-5加密算法 B.rs密码算法 C. ELGamal密码体制 D.椭圆曲线密码体制

5.MD5散列算法的分组长度是 A.16比特 B.64比特 C.128比特 D.512比特 6.充分发挥了DES和RSA两种加密体制的优点,妥善解决了密钥传送过程中的安全问题的技术是 A.数字签名 B.数字指纹 C.数字信封 D.数字时间戳 7.《电气装置安装工程、接地装置施工及验收规范》的国家标准代码

是 A.GB50174-93 B.GB9361-88 C.GB2887-89 D.GB50169-92 8.按照《建筑与建筑群综合布线系统工程设计规范》(CECS72:97)的要求,设备间室温应保持的温度范围是 A.0℃-10℃ B.10℃-25℃ C.0℃-25℃ D.25℃-50℃ 9.内网是指

A.受信网络 B.非受信网络 C.防火墙外的网络 D.互联网 10.检查所有进出防火墙的包标头内容的控制方式是 A.包过滤型 B.包检验型 C.应用层网关型 D.代理型 11.对数据库的加密方法通常有多种,以下软件中,属于使用专用加密软件加密数据库数据的软件是 A. Microsoft Access B. Microsoft Excel

电子商务安全导论实践试题及答案

电子商务安全导论实践试题及答案 1.简单的加密算法的代码编写(凯撒密码) 2.电子商务安全认证证书的网上申请以及使用说明 3.你使用的机器上本地安全设置中的密码策略如何 4.说明你所使用的机器上的公钥策略基本情况 5.本机IP安全策略中的安全服务器(要求安全设置)属性以及基本情况 6.本机IP安全策略中的客户端(只响应)属性的基本情况 7.本机IP安全策略中的服务器(请求安全设置)属性和基本情况如何(编辑规则常规高级方法) 8.说明智能卡是是如何进行用户鉴别的 9.本机上证书的使用情况 10.上网查询江苏省电子商务安全证书的基本情况 11.说明木马在win.ini条件下的症状如何 12.举例说明你所使用的个人防火墙的功能项目以及使用方法 13.介绍一种你所熟悉的黑客攻击技术 14.你的手头没有什么专用安全软件工具如何手动检查系统出现的安全问题 15.查阅有关资料分析极速波I-WORM/ZOBOT 的技术方法 解答 《一》简单的加密算法的代码编写(凯撒密码) 凯撒密文的破解编程实现 凯撒密文的破解编程实现 近来安全的发展,对密码学的研究越来越重要,虽然我们现在大多采用的是 非对称密码体制,但是同时由于处理及其它的一些重要原因,对传统密码仍然 是在大量的使用,如移位,替代的基本思想仍然没有改变,我个人认为,将来 的很长时间内,我们必将会花大量的时间对密码学进行研究,从而才能促进我

们的电子政务,电子商务的健康发展,下面我要谈的是对一个古典密码----- 凯撒(kaiser)密码的的解密,也就是找出它的加密密钥,从而进行解密,由于 它是一种对称密码体制,加解密的密钥是一样的,下边简单说明一下加解密 加密过程: 密文:C=M+K (mod 26) 解密过程: 明文:M=C-K (mod 26) 详细过程请参考相关资料 破解时主要利用了概率统计的特性,E字母出现的概率最大。 加密的程序实现我就不说了, 下面重点说一下解密的程序实现:我是用C写的,在VC6.0下调试运行正确 #include"stdio.h" #include"ctype.h" #include"stdlib.h" main(int argc ,char *argv[]) { FILE *fp_ciper,*fp_plain; //密文与明文的文件指针 char ch_ciper,ch_plain; int i,temp=0; //i用来存最多次数的下标 //temp用在求最多次数时用 int key; //密钥 int j; int num[26]; //保存密文中字母出现次数 for(i = 0;i < 26; i++) num = 0; //进行对num[]数组的初始化 printf("======================================================\n"); printf("------------------BY 安美洪design--------------------\n"); printf("======================================================\n"); if(argc!=3) { printf("此为KAISER解密用法:[文件名] [密文路径] [明文路径]\n"); printf("如:decryption F:\ciper_2_1.txt F:\plain.txt\n"); } //判断程序输入参数是否正确

工程项目管理复习题自考

工程项目管理 一、单项选择题 1.项目建成后,负责编制工程竣工决算报告的单位是 A.项目法人B.设计单位 C.监理公司D.造价咨询机构 2.承包人向工程师递交索赔意向通知,是在索赔事件发生后 A.7天内B.14天内 C.28天内D.35天内 3.建设工程的价值主要形成的时间阶段是 A.决策B.可行性研究 C.设计D.施工 4.在可行性研究报告被批准后, A.组成项目法人筹备组B.提出项目法人的组建方案C.正式设立项目法人D.成立项目法人过渡机构5.在评标工作中,评标委员会的成员应为 A.5人以上的单数B.5人以上的双数 C.7人以上的单数D.7人以上的双数 6.风险事件级别评定的影响因素是 A.风险发生的概率B.风险损失量 C.风险发生的概率和风险损失量D.风险评估的方法 7.关于投标有效期,下列说法正确的是 A.一旦确定,不可延长B.在招标文件中规定 C.起算时间为提交投标文件的时间D.由招标和投标单位共同确定8.按实施过程对项目结构进行分解时,对分解结果有影响的是项目的A.生产体系B.生产功能 C.专业要素D.任务范围 9.在建设工程合同中,解决合同争议最常见也最有效的方式是 A.诉讼B.争端裁决委员会 C.协商D.政府出面协调 10.针对特种作业、特种设备、特殊场所进行的检查属于 A.全面检查B.局部检查 C.专业性检查D.不定期检查 11.中标通知书发出之日起30日内,

A.招标人与中标人订立书面合同B.招标人退还投标保证金 C.中标人提供履约担保D.招标人提供支付担保 12.需要编制建设项目总概算的设计阶段是指 A.方案设计B.初步设计 C.技术设计D.施工图设计 13.轮班制生产方式的工作分类方法是按 A.临时性工作归类B.简单数量进行归类 C.职能进行归类D.时间进行归类 14.承包商不承担任何价格变化或工程量变化的风险,这种合同方式是A.可调价总价合同B.固定价总价合同 C.可调价单价合同D.成本加酬金合同 15.对于风险的理解,下列说法正确的是 A.风险是可以消除的B.事件是风险的要素之一 C.风险越大,损失越多D.风险对不同主体的影响是相同的16.整个策划活动解决问题、取得效果的必要前提是准确地设定项目的A.效益B.范围 C.目标D.系统构成 17.建设单位组织开工的时间为领取施工许可证之日起 A.七天内B.三十天内 C.一个月内D.三个月内 18.施工方对项目进行进度控制的依据是 A.施工任务委托合同B.监理规划 C.施工任务单D.业主的进度计划 19.安全生产制度中最基本、最核心的制度是 A.安全生产检查制度B.安全生产例会制度 C.安全生产责任制D.安全事故责任追究制度 20.项目质量管理的主要对象是 A.工程实体B.工程设计 C.服务能力D.工程规划 21.负责主持编制项目质量计划的是 A.总工程师B.项目经理 C.技术负责人D.质量负责人 22.风险识别和管理之间的纽带是 A.风险分析和评价B.风险控制 C.风险分类D.风险对策

00997电子商务安全导论试题

绝密★考试结束前 全国2013年10月高等教育自学考试 电子商务安全导论试题 课程代码:00997 请考生按规定用笔将所有试题的答案涂、写在答题纸上。 选择题部分 注意事项: 1.答题前,考生务必将自己的考试课程名称、姓名、准考证号用黑色字迹的签字笔或钢笔填写在答题纸规定的位置上。 2.每小题选出答案后,用2B铅笔把答题纸上对应题目的答案标号涂黑。如需改动,用橡皮擦干净后,再选涂其他答案标号。不能答在试题卷上。 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其选出并将“答题纸” 的相应代码涂黑。错涂、多涂或未涂均无分。 1.病毒按破坏性划分可以分为 A.良性病毒和恶性病毒B.引导型病毒和复合型病毒 C.文件型病毒和引导型病毒D.复合型病毒和文件病毒 2.在进行身份证明时,用个人特征识别的方法是 A.指纹B.密码 C.身份证D.密钥 3.下列选项中,属于电子邮件的安全问题的是 A.传输到错误地址B.传输错误 C.传输丢失D.网上传送时随时可能被人窃取到 4.RC-5加密算法中的可变参数不包括 ... A.校验位B.分组长 C.密钥长D.迭代轮数 5.一个明文可能有多个数字签名的算法是 00997# 电子商务安全导论试题第1页共5页

A.RSA B.DES C.Rabin D.ELGamal 6.数字信封技术中,加密消息密钥形成信封的加密方法是 A.对称加密B.非对称加密 C.对称加密和非对称加密D.对称加密或非对称加密 7.防火墙的组成中不包括 ...的是 A.安全操作系统B.域名服务 C.网络管理员D.网关 8.下列选项中,属于加密桥技术的优点的是 A.加密桥与DBMS是不可分离的B.加密桥与DBMS是分离的 C.加密桥与一般数据文件是不可分离的D.加密桥与数据库无关 9.在不可否认业务中保护收信人的是 A.源的不可否认性B.提交的不可否认性 C.递送的不可否认性D.A和B 10.为了在因特网上有一种统一的SSL标准版本,IETF标准化的传输层协议是 A.SSL B.TLS C.SET D.PKI 11.能够全面支持电子商务安全支付业务的第三方网上专业信任服务机构是 A.CFCA B.CTCA C.SHECA D.PKI 12.下列选项中,属于中国电信CA安全认证系统结构的是 A.地市级CA中心B.地市级RA中心系统 C.省CA中心D.省RA中心系统 13.美国的橘黄皮书中为计算机安全的不同级别制定了D,Cl,C2,Bl,B2,B3,A标准,其中称为结构化防护的级别是 A.B1级B.Cl级 C.B2级D.C2级 14.下列选项中,属于提高数据完整性的预防性措施的是 A.加权平均B.信息认证 C.身份认证D.奇偶校验 00997# 电子商务安全导论试题第2页共5页

2021年工程项目管理自考模拟试卷

注意事项①出卷时,试卷之间应留答题空格,且笔迹工整。 ②考试时,请勿将试卷摊开。 一、单项选取题(共20题,每题1.5分。每题备选项中,只有1个最符合题意) 1、在任何状况下工程项目建设周期都是有限,这是工程项目()特性A.唯一性B.一次性C.整体性D.不可逆转性 2、项目所有者涉及两个层次() A.市政和业主B.公司和业主C.市政府和公司D.投资者和业主 3、弱矩陈式、强矩阵式和平衡矩阵式三种项目管理组织形式重要区别在于() A.参加项目团队B.项目管理人员水平高低C.项目规模大小D.项目经理权限大小 4、可以描述为业主—项目管理公司—承包商组织关系项目组织形式是()A.直线型B.矩阵型C.寄生式D.独立式 5、在项目实行阶段,应协调解决施工现场关于文物保护工作,并承担相应费用是() A.承包人B.业主C.征询工程师D.政府职能部门 6、同一条工程项目信息,不同人有不同理解,这属于沟通中() A.认知障碍B.情感障碍C.偏见障碍D.个性障碍 7、工期压缩普通不在()状况下发生 A.有时间限制B.实际中存在工期迟延C.规定提前竣工D.农忙工人回家 8、恰当项目范畴()是成功实行工程项目核心 A.定义B.变更C.控制D.确认 专业班级 准考证号 封 学号 姓名 线 第1页,共6页

第2 页,共6页

第3页,共6页 、在项目组织基本形式中业主是战略管理层,则设计单位是层。 6、项目经理普通需要掌握知识重要涉及项目所在领域有关专业知识、普通管 理知识和。 7、双代号网络图中箭线表达工程活动,箭线上表达工作名称,箭线下表 达。 8、在工期筹划中,由构成线路叫做核心线路。 9、某墙面分项工程中,人工费为5万元,材料耗费了8万元,此外运用有关 机构设备耗费了2万元,则该分项工程直接工程费为。 10、项目中沟通方式按照组织层次可觉得垂直沟通、横向沟通和。 四、名词解释(共5题,每题1分) 1、WBS 2、BROT 3、 EPC 4、BCWS 5、CV 密 封 线 第4页,共6页 4、试分析也许导致成本超支因素 5、简述普通面对工程风险方略 密 专业班级 准考证号 封 学号 姓名 线 第5页,共6页

2010年1月自学考试电子商务安全导论试题

全国2010年1月高等教育自学考试 电子商务安全导论试题 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 l.美国的橘皮书中计算机安全B级的子级中,从高到低依次是() A.Bl B2 B.B2 B1 C.B1 B2 B3 D.B3 B2 B1 2.现在常用的密钥托管算法是() A.DES算法 B.EES算法 C.RAS算法 D.SHA算法 3.SHA算法输出的哈希值长度为() A.96比特 B.128比特 C.160比特 D.192比特 4.使用数字摘要和数字签名技术不.能.解决的电子商务安全问题是() A.机密性 B.完整性 C.认证性 D.不可否认性 5.在服务器中经常使用偶数块硬盘,通过磁盘镜像技术来提升系统的安全性,这种磁盘冗余技术称为() A.RAID 0 B.RAID 1 C.RAID 3 D.RAID 5 6.防火墙技术中处理效率最低的是() A.包过滤型 B.包检验型 C.应用层网关型 D.状态检测型 7.目前,对数据库的加密方法主要有() A.2种 B.3种 C.4种 D.5种 8.身份证明系统的质量指标中的II型错误率是() A.通过率 B.拒绝率 C.漏报率 D.虚报率 9.在对公钥证书格式的定义中已被广泛接受的标准是() A.X.500 B.X.502 C.X.509 D.X.600 10.使用者在更新自己的数字证书时不可以 ...采用的方式是() A.电话申请 B.E-Mail申请 C.Web申请 D.当面申请 11.在PKI的构成模型中,其功能不包含 ...在PKI中的机构是() A.CA B.ORA C.PAA D.PMA 12.用于客户——服务器之间相互认证的协议是()

《教师口语》形成性考核册作业1答案

四川广播电视大学 汉语言文学、学前教育专业 《教师口语》形成性考核册作业1答案 简答题 1.(1)在汉语普通话中,音高在语言中的作用同声调、语调密切相关。一个字声调是由音高变化形成的,音高在汉语里具有区别意义的作用。如妈(mā)、麻(má)、马(mǎ)、骂(mà),意义不同主要决定于音高变化的形式不同。同样一句话,读音高低的变化不同,就会产生不同的句调。比如:“梅花开了”,如果句调平直,表示的是陈述语气,如果句调是高开的,表示的则是疑问语气。 (2)在汉语普通话中,音强在语言中的作用主要是构成重音、轻音。例如:帘子(liánzi)、莲子(liánzǐ)语义不同,是由于使用了轻声。在这里,轻声主要决定于音强的弱化。“莲子”和“帘子”中的“子”的区别,就是由音强决定的。地道(dìdào)、地道(dìdao)前者是名词、地下通道之意,后者是形容词,表示纯粹,正宗之意。两者的词性、语义不同决定于“道”的轻重音。“我买了一盆花”重音在“我”这个音节上,强调是“我”买了一盆花,不是别人买的。动词“买”加重音表示花是“买的”不是通过其他方式得到的。重音在“一盆”上,强调花的数量仅限于“一盆”。重音在“花”上,强调买的东西是“花”,而不是别的东西。重音在句中出现的位置不同,语义表达的侧面重点是有差别的,这种语义的差别是依靠重音来体现的。 (3)在汉语普通话里,音长可以用来表达不同的情态、语气、语速,例如,同是一个“啊”的声音,表示应答时的声音就比较短,表示思索时时间就比较长。语音的长短跟发音速度的快慢也有关。语速较快,语音音长就短,语速较慢,语音的音长就长。 (4)在汉语普通话里,音质是声音的本质,是一种声音区别于另一种声音的本质特征。 任何声音都是音高、音强、音长、音色的统一体,语音也不例外。但是语音各要素在语言中被利用的情况并不完全相同,在任何语言里,音色无疑是用来区别意义的最重要的要素。在汉语里,除音色外,音高的作用也非常重要。声调主要由音高变化构成的。音强和音长对轻声和语气也起得要作用。 2.音素是从音色角度划分出来的最小的语音单位。音位是某一语言系统中能起辨义作用的最小的语音单位。一个音位可以包括一个音素,也可以包括几个音素。音标是精确地记录语音的符号,音标可以用来记录音素,同时也可以用来记录音位。音标是语言的标音符号。一套精确的音标应该是一个符号代表一个音素,既不能借用,也没有变化。例如,国际音标符合“一个符号、一个音素,一个音素、一个符号”的原则,每个音标的音值都是确定不变的。字母是标记语音最基本声音的符号,是拼音文字或注音符号里最小的书写单位。它虽然也代表一定的语音,但它和音素并不对等,常常是一个字母代表几个不同的读音。 音素、音位、音标都要以字母为书写符号。例如,字母a可以表示一个/а/音位,[а]、[A]、[a]、[ε]四个a音素。而[а]、[A]、[a]、[ε]是四个不同a音素的音标的注音形式。 3.《汉语拼音方案》是用拉丁字母拼写现代汉语普通话语音的方案,是1958年2月11日经第一届全国人民代表大会第五次会议批准公布的,该方案共有字母表、声母表、韵母表、声调符号、隔音符号五个部分。 4. 《汉语拼音方案》的主要用途是用来给汉字注音;其次是可以用来作为教学和推广普通话的工具;此外,《汉语拼音方案》还可以用来作为我国兄弟民族创制和改革文字的共同基础,可以用来翻译人名、地名和科学术语,可以用来编制索引、电报、旗语和工业产品代号;可以用来为汉语汉字输入电子计算机编制各种程序符号等等。

全国2010年10月自学考试电子商务安全导论试题及答案

做试题,没答案?上自考365,网校名师为你详细解答! 全国2010年10月自学考试电子商务安全导论试题及答案 课程代码:00997 一、单项选择题(本大题共20小题,每小题1分,共20分) 在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填写在题后的括号内。错选、多选或未选均无分。 1.计算机安全等级中,C2级称为() A.酌情安全保护级 B.访问控制保护级 C.结构化保护级 D.验证保护级 2.在电子商务的发展过程中,零售业上网成为电子商务发展的热点,这一现象发生在 ()A.1996年 B.1997年 C.1998年 D.1999年 3.电子商务的安全需求中,保证电子商务系统数据传输、数据存储的正确性的根基是 ()A.可靠性 B.完整性 C.真实性 D.有效性 4.最早提出的公开的密钥交换协议是() A.Blom B.Diffie-Hellman C.ELGamal D.Shipjack 5.ISO/IEC9796和ANSI X9.30-199X建议的数字签名的标准算法是() A.HA V AL B.MD-4 C.MD-5 D.RSA 6.发送方使用一个随机产生的DES密钥加密消息,然后用接受方的公钥加密DES密钥,这种技术称为() A.双重加密 B.数字信封 C.双联签名 D.混合加密 7.在以下主要的隧道协议中,属于第二层协议的是() 1 全国2010年10月自学考试电子商务安全导论试题

全国2010年10月自学考试电子商务安全导论试题 2 A.GRE B.IGRP C.IPSec D.PPTP 8.使用专有软件加密数据库数据的是( ) A.Access B.Domino C.Exchange D.Oracle 9.在下列选项中,不是..每一种身份证明系统都必须要求的是( ) A.不具可传递性 B.计算有效性 C.通信有效性 D.可证明安全性 10.Kerberos 的局限性中,通过采用基于公钥体制的安全认证方式可以解决的是( ) A.时间同步 B.重放攻击 C.口令字猜测攻击 D.密钥的存储 11.在下列选项中,不属于...公钥证书的证书数据的是( ) A.CA 的数字签名 B.CA 的签名算法 C.CA 的识别码 D.使用者的识别码 12.在公钥证书发行时规定了失效期,决定失效期的值的是( ) A.用户根据应用逻辑 B.CA 根据安全策略 C.用户根据CA 服务器 D.CA 根据数据库服务器 13.在PKI 的性能要求中,电子商务通信的关键是( ) A.支持多政策 B.支持多应用 C.互操作性 D.透明性 14.主要用于购买信息的交流,传递电子商贸信息的协议是( ) A.SET B.SSL C.TLS D.HTTP 15.在下列计算机系统安全隐患中,属于电子商务系统所独有的是( ) A.硬件的安全 B.软件的安全 C.数据的安全 D.交易的安全 16.第一个既能用于数据加密、又能用于数字签名的算法是( ) A.DES B.EES C.IDEA D.RSA 17.在下列安全鉴别问题中,数字签名技术不能..解决的是( )

(新)教师口语作业三答案

教师口语作业三答案 第 1 大题单选题 1 . (2分) 口语交际是特定的人在特定的语境里,为了特定的目的、运用()手段传递信息、交流思想和表达感情的一种言语活动。 3 . 语言 正确答案:3 2 . (2分) ()是言语交际所处的现实环境,它包括社会环境、交际的时间、场合、对象以及交际双方的各种相关因素(如身份、性格、修养、心情、处境、知识水平、关系亲疏等)。 1 . 语境 场境 正确答案:1 3 . (2分) 交谈时,估计直入正题缺乏心理、情感基础,或估计交谈的对方会有抵触情绪,便先谈些别的话题,缩短心理距离、消除对方戒心,等时机成熟再巧妙入题。这种提出交谈的话题的方法叫()。 1 . 迂回入题法 正确答案:1 4 . (2分) “这种弄虚作假的新闻报道势必会危害党的事业,我们要坚决加以反对。”这句话正确的改法是()。 3 . 删去“会”、“加以” 正确答案:3 5 . (2分) 交谈一开始,就直截了当地从正面表明交谈的目的或提出要询问的问题,这种提出交谈的话题的方法叫()。 3 . 开门见山法 正确答案:3 6 . (2分) 用语主体(人)在未建构话语之前必须认知言语行为是面向何人、何事、何时、何地,这一过程叫()过程。 2 . 认知语境 正确答案:2 7 . (2分) 运用即境入题法进入话题,这种方法一般适用于()方面的谈话。 3 . 疏导、说服 正确答案:3 8 . (2分) 轻声是一种特殊的音变现象它有表情达意、区分词性、增强汉语音乐性等方面的作用。该读轻

声的没有读,这这种毛病就叫做()。 2 . 轻声重读 正确答案:2 9 . (2分) 运用迂回入题法进入话题,这种方法一般适用于()方面的谈话。 4 . 求助、劝谏 正确答案:4 10 . (2分) 接收口头语言和非语言信息,确定其含义和对此做出反应的过程叫做()。 2 . 倾听 正确答案:2 11 . (2分) “小朋友要尽量少去公共场所,这在一定程度上可以防止甲型H1N1不会传染。”这句话正确改法是()。 3 . “不会”改为“的”。 正确答案:3 12 . (2分) 与人交流要了解对方的性格特点,对不同性格的人采取不同的沟通方式。对性格直爽的人交谈要()。 1 . 直截了当 正确答案:1 13 . (2分) 在一些年轻的女性中,在声母舌面音j、q、x与齐齿呼、撮口呼韵母相拼时,把发音部位前移,发成近似于舌间前音zi、ci、si,或非常靠前的ji、qi、xi的现象,即所谓的“尖音”。这种女学生特有的不规范的读音称为()。 1 . 女国音 正确答案:1 14 . (2分) 有些幼儿教师为追求语言的“时尚”,在非双语教学课的教学语言中也喜欢加入一些外文词汇,造成中外语混杂的现象,如称“歌迷”为“fans”或“粉丝”,说“很过瘾”为“很high”。这种语言()。 2 . 破坏了汉语系统的规则,给幼儿的早期语言学习造成干扰。 正确答案:2 15 . (2分) “这种弄虚作假的新闻报道势必会危害党的事业,我们要坚决加以反对。”这句话错误的原因是()。 3 . 副词滥用

相关主题
文本预览
相关文档 最新文档