國家工信部網(wǎng)站備案實(shí)名:湖北自考網(wǎng) 為考生提供湖北自考信息服務(wù),僅供學(xué)習(xí)交流使用,官方信息以湖北教育考試院為準(zhǔn)。

湖北自考網(wǎng)

網(wǎng)站首頁 自考專業(yè) 自考院校 考場查詢 成績查詢 網(wǎng)上報(bào)名 考生平臺(tái)
專題:
自考報(bào)名時(shí)間 考試時(shí)間 自考單科網(wǎng)課 模擬考試 教材大綱 免考辦理 轉(zhuǎn)考辦理 實(shí)踐考核 畢業(yè)申請 學(xué)位英語培訓(xùn) 學(xué)位申請 專升本 成人高考 中專
湖北自考在線 湖北學(xué)位英語培訓(xùn)班 湖北成人高考報(bào)名 湖北自考視頻免費(fèi)領(lǐng)取
當(dāng)前位置:湖北自考網(wǎng) > 自考“電子商務(wù)安全導(dǎo)論”復(fù)習(xí)重點(diǎn)(3) -自考串講筆記

自考“電子商務(wù)安全導(dǎo)論”復(fù)習(xí)重點(diǎn)(3) -自考串講筆記

湖北自考網(wǎng) 來源: 時(shí)間:2008-11-08 16:26:18

  34,簡述VPN的具體實(shí)現(xiàn)即解決方案有哪幾種?  答:(1)虛擬專用撥號(hào)網(wǎng)絡(luò),用戶利用撥號(hào)網(wǎng)絡(luò)訪問企業(yè)數(shù)據(jù)中心,用戶從企業(yè)數(shù)據(jù)中心獲得一個(gè)私有地址,但用戶數(shù)據(jù)可跨公共數(shù)據(jù)網(wǎng)絡(luò)傳輸。 (2)虛擬專用路由網(wǎng)絡(luò),它是基于路由的VPN接入方式。 (3)虛擬租用線路,是基于虛擬專線的一種VPN,它在公網(wǎng)上開出各種隧道,模擬專線來建立VPN. (4)虛擬專用LAN子網(wǎng)段,是在公網(wǎng)上用隧道協(xié)議仿真出來一個(gè)局域網(wǎng),透明地提供跨越公網(wǎng)的LAN服務(wù)。

  35,實(shí)體認(rèn)證與消息認(rèn)證的主要差別是什么?  答:實(shí)體認(rèn)證與消息認(rèn)證的差別在于,消息認(rèn)證本身不提供時(shí)間性,而實(shí)體認(rèn)證一般都是實(shí)時(shí)的。另一方面,實(shí)體認(rèn)證通常證實(shí)實(shí)體本身,而消息認(rèn)證除了證實(shí)消息的合法性和完整性外,還要知道消息的含義。

  36,通行字的選擇原則是什么?

  答:易記;難于被別人猜中或發(fā)現(xiàn);抗分析能力強(qiáng)。在實(shí)際系統(tǒng)中,需要考慮和規(guī)定選擇方法,使用期限,字符長度,分配和管理以及在計(jì)算機(jī)系統(tǒng)內(nèi)的保護(hù)等。根據(jù)系統(tǒng)對安全水平的要求可有不同的選取。

  37,通行字的安全存儲(chǔ)有哪二種方法?

  答:(1)用戶的通行字多以加密形式存儲(chǔ),入侵者要得到通行字,必須知道加密算法和密鑰。(2)許多系統(tǒng)可以存儲(chǔ)通行字的單向雜湊值,入侵者即使行到此雜湊也難于推出通行字。

  38,有效證書應(yīng)滿足的條件有哪些?

  答:(1)證書沒有超過有效期。(2)密鑰沒有被修改。如果密鑰被修改后,原證書就應(yīng)當(dāng)收回,不再使用。如果雇員離開了其公司,對應(yīng)的證書就可收回,如果不收回,且密鑰沒被修改,則可繼續(xù)使用該證書;(3)證書不在CA發(fā)行的無效證書清單中。CA負(fù)責(zé)回收證書,并發(fā)行無效證書清單。用戶一旦發(fā)現(xiàn)密鑰泄露就應(yīng)及時(shí)將證書吊銷。并由CA通知停用并存檔備案。

  39,密鑰對生成的兩種途徑是什么?

  答:(1)密鑰對持有者自己生成:用戶自己用硬件或軟件生成密鑰對。如果該密鑰對用于數(shù)字簽名時(shí),應(yīng)支持不可否認(rèn)性。(2)密鑰對由通用系統(tǒng)生成:由用戶依賴,可信賴的某一中心機(jī)構(gòu)生成,然后安全地送到特定用戶的設(shè)備中。利用這類中心的資源,可產(chǎn)生高質(zhì)量密鑰對,易于備份和管理。

  40,證書有哪些類型?

  答:(1)個(gè)人證書:證實(shí)客戶身份和密鑰所有權(quán)。在一些情況下,服務(wù)器會(huì)在建立SSL邊接時(shí)要求用個(gè)人證書來證實(shí)客戶身份。用戶可以向一個(gè)CA申請,經(jīng)審查后獲得個(gè)人證書。(2)服務(wù)器證書:證實(shí)服務(wù)器的身份和公鑰。當(dāng)客戶請求建立SSL連接時(shí),服務(wù)器把服務(wù)器證書傳給客戶。客戶收到證書后,可以檢查發(fā)行該證書的CA是否應(yīng)該信任。對于不信任的CA,瀏覽器會(huì)提示用戶接受或拒絕這個(gè)證書。(3)郵件證書:證實(shí)電子郵件用戶的身份和公鑰。一些有安全功能的電了郵件應(yīng)用程序能使用郵件證書來驗(yàn)證用戶身份和加密解密信息。 (4)CA證書:證實(shí)CA身份和CA的簽名密鑰。在Netscape瀏覽器里,服務(wù)器管理員可以看到服務(wù)受接受的CA證書,并選擇是否信任這些證書。CA證書允許CA發(fā)行其他類型的證書。

  41,如何對密鑰進(jìn)行安全保護(hù)?

  答:密鑰按算法產(chǎn)生后,首先將私鑰送給用戶,如需備份,應(yīng)保證安全性,將公鑰送給CA,用以生成相應(yīng)證書,   為了防止未授權(quán)用戶對密鑰的訪問,應(yīng)將密鑰存入防竄擾硬件或卡中,或加密后存入計(jì)算機(jī)的文件中。  此處,定期更換密碼對是保證安全的重要措施。

  42,CA認(rèn)證申請者的身份后,生成證書的步驟有哪些?

  答:(1)CA檢索所需的證書內(nèi)容信息;(2)CA證實(shí)這些信息的正確性;(3)回CA用其簽名密鑰對證書簽名;(4)將證書的一個(gè)拷貝送給注冊者,需要時(shí)要求注冊者回送證書的收據(jù);(5)CA將證書送入證書數(shù)據(jù)庫,向公用檢索業(yè)務(wù)機(jī)構(gòu)頌;(6)通常,CA將證書存檔;(7)CA將證書生成過程中的一些細(xì)節(jié)記入審記記錄中。

  43,公鑰證書的基本作用?

  答:將公鑰與個(gè)人的身份,個(gè)人信息件或其他實(shí)體的有關(guān)身份信息聯(lián)系起來,在用公鑰證實(shí)數(shù)字簽名時(shí),在確信簽名之前,有時(shí)還需要有關(guān)簽名人的其他信息,特別是要知道簽名者是否已被授權(quán)為對某特定目的的簽名人。

  授權(quán)信息的分配也需用證書實(shí)現(xiàn),可以通過發(fā)放證書宣布某人或?qū)嶓w具有特定權(quán)限或權(quán)威,使別人可以鑒別和承認(rèn)。

  44,雙鑰密碼體制加密為什么可以保證數(shù)據(jù)的機(jī)密性?

  答:雙鑰密碼體制加密時(shí)有一對公鑰和私鑰,公鑰可以公開,私鑰由持有者保存,公鑰加密過的數(shù)據(jù)中有持有者的私鑰能解開,這樣就保證了數(shù)據(jù)的機(jī)密性。經(jīng)私鑰加密過的數(shù)據(jù)——數(shù)字簽名可被所具有公鑰的人解開,由于私鑰只有持有者一人保存,就樣就證明信息發(fā)自私鑰持有者,具有不可否認(rèn)證和完整性。

  45,電子商務(wù)安全的中心內(nèi)容

  1商務(wù)數(shù)據(jù)的機(jī)密性 2商務(wù)數(shù)據(jù)的完整性 3商務(wù)對象的認(rèn)證性 4商務(wù)服務(wù)的不可否認(rèn)性5商務(wù)服務(wù)的不可拒絕性6訪問的控制性

  46,電子郵件的安全問題主要有兩個(gè)方面:(1) 電子郵件在網(wǎng)上傳送時(shí)隨時(shí)可能別人竊取到(2) 可以冒用別人的身份發(fā)信

  47,數(shù)字簽名的使用方法:

  數(shù)字簽名使用雙鑰密碼加密和散列函數(shù)。消息M用散列函數(shù)H得到的消息摘要h=H(M),然后發(fā)送方再用自己的雙鑰密碼體制的私鑰對這個(gè)散列值進(jìn)行加密h=E (h),形成發(fā)送方的數(shù)字簽名。然后,這個(gè)數(shù)字簽名將作為消息M的附件和消息一起發(fā)送給消息的接受方。消息的接受方首先從接受到的原始消息M中計(jì)算出散列值h=H(M),接著再用發(fā)送方的雙鑰密碼體制的公鑰來對消息的數(shù)字簽名進(jìn)行解密D (h)得h 如果這兩個(gè)散列值h = h那么接收方就能確認(rèn)該數(shù)字簽名是發(fā)送方的,而且還可以確定此消息沒有被修改過。

  48,提高數(shù)據(jù)完整性的預(yù)防性措施

 ?。?)鏡像技術(shù):是指將數(shù)據(jù)原樣地從一臺(tái)設(shè)備機(jī)器拷貝到另一臺(tái)設(shè)備機(jī)器上 (2)故障前兆分析 (3)奇偶效驗(yàn) (4)隔離不安全的人員 (5)電源保障

  49,病毒的分類

  1 按寄生方式分為: (1)引導(dǎo)型病毒(2)文件型病毒(3)復(fù)合型病毒

  2  按破壞性分為:(1)良性病毒

 ?。?)惡性病毒

  50,防火墻的設(shè)計(jì)原則:

 ?、?由內(nèi)到外和由外到內(nèi)的業(yè)務(wù)流必須經(jīng)過防火墻 ②只允許本地安全政策認(rèn)可的業(yè)務(wù)流通過防火墻③盡可能的控制外部用戶訪問內(nèi)域網(wǎng),應(yīng)嚴(yán)格限制外部用戶進(jìn)入內(nèi)域網(wǎng)④具有足夠的透明性,保證正常業(yè)務(wù)的流通⑤具有抗穿透攻擊能力,強(qiáng)化記錄,審計(jì)和告警。

結(jié)束
本文標(biāo)簽
特別聲明:1.凡本網(wǎng)注明稿件來源為“湖北自考網(wǎng)”的,轉(zhuǎn)載必須注明“稿件來源:湖北自考網(wǎng)(trillionsbussines.com)”,違者將依法追究責(zé)任;
2.部分稿件來源于網(wǎng)絡(luò),如有不實(shí)或侵權(quán),請聯(lián)系我們溝通解決。最新官方信息請以湖北省教育考試院及各教育官網(wǎng)為準(zhǔn)!
限時(shí),免費(fèi)獲取學(xué)歷提升方案

已幫助10w萬+意向?qū)W歷提升用戶成功上岸

  • 毛澤東思想概論

    毛澤東思想概論

    培訓(xùn)優(yōu)勢:課時(shí)考點(diǎn)精講+刷題+沖刺,熟練應(yīng)對考試題型。全程督促學(xué)習(xí),安排好學(xué)習(xí)計(jì)劃。 毛澤東思想概論...自考培訓(xùn)
  • 英語二

    英語二

    本課程既是一門語言實(shí)踐課程,也是拓寬知識(shí)、了解世界文化的重要素質(zhì)課程,它以培養(yǎng)學(xué)習(xí)者的綜合語言應(yīng)用能力為目標(biāo),使他們在學(xué)習(xí)、工作和社會(huì)交往中能夠使用英語進(jìn)行有效的交流。 英語二...自考培訓(xùn)
  • 馬克思主義基本原理概論

    馬克思主義基本原理概論

    本書包括兩個(gè)部分:自學(xué)考試大綱和基本原理。主要內(nèi)容有,馬克思主義是關(guān)于工人階級和人類解放的科學(xué),物質(zhì)世界及其發(fā)展規(guī)律,認(rèn)識(shí)的本質(zhì)及其規(guī)律,人類社會(huì)及其發(fā)展規(guī)律,資本主義的形成及其發(fā)展,資本主義發(fā)展的歷史進(jìn)程,社會(huì)主義社會(huì)及其進(jìn)程,共產(chǎn)主義社會(huì)及其進(jìn)程等。 馬克思主義基本原理概論...自考培訓(xùn)
  • 思想道德修養(yǎng)與法律基礎(chǔ)

    思想道德修養(yǎng)與法律基礎(chǔ)

    《思想道德修養(yǎng)與法律基礎(chǔ)》課具有鮮明的政治性、思想性、理論性、針對性、科學(xué)性、知識(shí)性以及實(shí)踐性和修養(yǎng)性。它包羅政治、思想、道德、心理本質(zhì)、學(xué)習(xí)成才和法律本質(zhì)等內(nèi)容,指導(dǎo)和回答大學(xué)生在人生、抱負(fù)、信念等方面遍及關(guān)心和迫切需要解決的問題。 思想道德修養(yǎng)與法律基礎(chǔ)...自考培訓(xùn)
  • 中國近代史綱要

    中國近代史綱要

    “中國近現(xiàn)代史綱要”全國高等教育自學(xué)考試指定教材,依據(jù)中央審定的普通高等學(xué)?!爸袊F(xiàn)代史綱要”編寫大綱以及馬克思主義理論研究和建設(shè)工程重點(diǎn)教材《中國近現(xiàn)代史綱要》,結(jié)合自學(xué)考試的特點(diǎn)設(shè)計(jì)了十章,集中講述1840年鴉片戰(zhàn)爭爆發(fā)一直到2007年中國共產(chǎn)黨第十七次全國代表大會(huì)召開的160多年的中國近現(xiàn)代歷史。 中國近代史綱要...自考培訓(xùn)
微信公眾號(hào) 考試交流群
湖北自考網(wǎng)微信公眾號(hào)

掃一掃關(guān)注微信公眾號(hào)

隨時(shí)獲取湖北省自考政策、通知、公告以及各類學(xué)習(xí)資料、學(xué)習(xí)方法、課程。