电商支付与安全复习题:
一、 填空题:
1. 电子现金(ECash)是一种以数据形式流通的货币,它把现金数值转换成为一系列的  加密序列数  ,通过这些序列数来表示现实中各种金额的币值。
2.   电子支票  是一种借鉴纸张支票转移支付的优点,利用数字传递将钱款从一个帐户转移到另一个帐户的电子付款形式。
3. 网上银行为客户提供  在线的  、实时的、即时的服务。
4. 网上保险的最终目标是实现 保险电子交易 ,即通过 网络 实现投保、核保、给付、理赔等业务工作。
5. 电子现金是一种以  数据形式  流通的货币,它把现金数值转换成一系列的加密数据序列,通过这些序列数来表示现实中各种交易金额的币值。
6. 在买方和卖方之间启用 第三方代理  ,目的是使卖方看不到买方信用卡信息,避免信用卡信息在网上多次公开传输而导致的信用卡信息被窃取。
7. 支付网关子系统主要包括:商业银行业务系统 公共接口  SET服务器、SSL服务器、HTTP服务器、支付网关应用、支付交易仲裁软件、  支付网关密钥与证书管理软件  等。
8. 防火墙是指设置在不同网络或网络安全域之间的 一系列部件的组合  。防火墙安全保障技术主要是为了保护与互联网相连的企业内部 网络或单独节点  。在逻辑上它是一个 限制器  ,也是一个分析器,能有效地监控内部网和Internet之间的 活动  ,保证内部网络的安全。
9. 认证技术有两种:消息认证与身份认证。消息认证用于保证信息的 完整性与抗否认性  ;身份认证则用于 鉴别用户身份 
10.根据被认证方赖以证明身份的秘密的不同,身份认证可以分为两大类:基于 秘密信息  的身份认证方法和基于 物理安全性  的身份认证方法。
11. CA的主要功能包括:接收注册请求, 处理、批准/拒绝  请求,颁发证书。
12. 数字证书是一种 数字标识  ,可以说是Internet上的安全护照。
13. 认证中心作为受信任的 第三方  ,负责产生、分配并管理用户的数字证书,承担着PKI中公钥合法性检验的责任。认证中心为用户发放一个数字证书,并且对证书进行数字签名,使得  攻击者  不能伪造和篡改证书。
14. Internet中不同机种的计算机都可通过_ TCP/IP ___协议来共享和交换信息,其中___ TCP ___是传输层协议。
15.电子商务中的任何一笔交易,都包含着四种基本的,即___信息流____商流_____资金流物流
16. 电子货币按其支付方式主要分为______储值卡型____信用卡型____存款利用型______现金模拟型____________电子货币。
二、 选择题:
1)软件不仅支持网上支付的操作,还可以使用其软件管理各种电子货币和处理交易记录 。
A. 电子货币 B.电子支票 C.电子现金 D.电子钱包
2.(  C    )是通过计算机网络系统订立的,以数据电文的方式生成、存储或传递的合同 。
A. 数字合同 B.数据合同 C.电子合同D.信息合同
3. (    )是网络通讯中标志通讯各方身份信息的一系列数据,提供一种在Internet上验证身份的方式 。
A. 数字认证 B.数字证书 C.电子证书 D.电子认证
4B    )是由VISACARD和MASTERCARD合作开发完成的,在互联网上实现安全电子交易的协议标准 。
A.SSL    B.SET      C.DES      D.RSA
51商户把消费者的支付指令送往收单行;2如支付获取与支付授权并非同时完成,商户还要向收单行发送支付获取请求;3银行之间完成最后的请求;4消费者发送购物请求;5商户取得授权后,向消费者发送购物回应信息;6收单行把授权信息送回商户;电子交易正确步骤是 ( C
A.4—1—6—5—2—3        B.4—6—5—1—2—3
C.4—1—2—6—5—3        D.4—1—3—5—6—2
6PIN指的是(  B    ) 。
A. 个人代号 B.个人识别码 C.个人地址 D.个人信用
7SET协议工作在TCP/IP的哪个层次?( C
A. 网络层 B.数据层 C.应用层 D.会话层
8SET协议主要保障(  C   )的安全 。
A. 网站数据 B.网站之间通信信道 C.客户、商家和银行之间通过信用卡支付 D.
9.SSL协议层包括两个协议子层:记录协议和 (  A  )。
A. 握手协议 B.牵手协议 C.拍手协议D.拉手协议
10.SSL协议是由(  A  )公司推出的一种安全通信协议。
A.NETSCAPE  B.IBM  C.MASTERCARD  D.VISA
11.SSL协议属于网络(  D   )的标准协议。
A. 物理层 B.传输层 C.应用层 D.对话层
12.安全电子交易(SET)是基于互联网的支持,是授权业务信息传输的安全标准,它采用( D   )公开密钥体系对通信双方进行认证。
A.DES  B.RC4  C.HASH    D.RSA
13.从事电子商务活动过程中,(   )手段可以防止信息不被破坏或篡改 。
A. 数字时间戳 B.数字证书 C.数字摘要 D.防火墙
14.当订购的商品出现质量或其他问题时,客户与商家联系,需提供 ( B    ) 。
A. 电子钱包密码 B.订购单号 C.PIN码 D.身份证号码
15.当你使用电子钱包支付时,发现一张本来申请过证书的银行卡在上次修改过信息后,"
证书状态"为"没有申请",表明 (  D ) 。
A. 该银行卡失效了   
B. 该银行卡没有申请电子证书,但可以用于网上支付
C. 该银行行卡未申请电子证书,还不能网上支付
D.必须为该银行卡重新申请一张证书
16. 当您订购的商品出现质量或其它问题时,您要与商家联系,这时商家会要求您提供商品的(  A ) .
A. 订购单号 B.购买金额 C.商城名称 D.商品描述
17. 当用户在浏览器中输入信用卡账号和密码进行网上支付时,以下说法不正确的是(  B ) .
A.如果商家的网上商城服务器采用超文本传输协议,则这种协议对用户的支付行为来讲是不安全的协议
B.信用卡的确认工作由商家完成
C.如果交易采用SET协议,则商家并不知道顾客所用的信用卡号码
D.SSL协议可在交易中对商家的身份进行证实
18. 电子交易中网络安全不包括(  D  ) .
A.信息的保密性
B.数据交换的完整性
C.发送信息的不可否认性
D.交易场所的安全性
19. 电子钱包内不能装入  (  B  ) .
A.电子零钱
B.安全零钱
C.电子信用卡
D.电子汇款
20. 电子钱包在启动时输入的账号和密码应是(  B  ) .
A.银行卡的账号和密码
B.由用户自定的账号和密码
C.用户在登录操作系统时输入的账号和密码
D.用户在网上银行申请的个人账号和PIN
21.电子钱包中记录的每笔交易的交易状态有成功、(  B    )、订单拒绝和未完成.
A.订单丢失
B.订单接收
C.订单确认
D.订单传送
22. 电子商务系统必须保证具有十分可靠的安全保密技术,必须保证网络安全的四大要素,即信息传输的保密性、数据交换的完整性、发送信息的不可否认性和( D   ) .
A.不可修改性
B.信息的稳定性
C.数据的可靠性
D.交易者身份的确定性
23. 公钥密码体系中加密和解密使用 (  D    )的密钥 .
A.相同
B.公开
C.私人
D.不同
24. 认证中心的核心职能是(  A )
A.签发管理数字证书
B.验证信息
C.撤销用户的证书
D.公布黑名单
25. 中银电子钱包所使用的银行卡的证书有效期为 (  B )
A.6个月
B.1年
C.2年
D.3年
三、名词解释:
1.电子支付 所谓电子支付(Electronic Payment)是指进行电子商务交易的当事人(包括消费者、厂商和金融机构)使用安全手段和密码技术通过电子信息化手段进行的货币支付和资金流转。广义地说,电子支付就是发生在购买者和销售者之间的金融交换,而这一交换方式往往借助银行或其他机构支持的某种电子金融工具完成,如电子现金、电子支票和电子银行卡等。它无须任何实物形式的标记,以纯粹电子形式的货币,一般以二进制数字的方式保存在计算机中。
2.电子货币电子货币是一种使用电子数据信息、通过计算机网络及通讯网络进行金融交易的货币。电子货币也叫网络货币。
3.网上银行:网上银行就是借助计算机、互联网及其他电子通讯设备提供各种金融服务的银行机构。网上银行以网站的形式,在互联网上开展业务。
4网上保险保险公司或新型的网上保险中介机构以互联网和电子商务技术为工具来支持保险经营管理活动的经济行为。
5.口令破解:口令破解是指使用某些合法用户的账号和口令登录到目的主机,然后再实施攻击活动。
6.加密技术:加密技术包括信息的加密和解密的两个过程。由于数据在传输过程中有可能遭到侵犯者的窃听而失去保密信息,加密技术也就是利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。
7.数字签名
定义1:附加在数据单元上的一些数据,或是对数据单元所作的密码变换,这种数据和变换允许数据单元的接收者用以确认数据单元来源和数据单元的完整性,并保护数据,防止被人(例如接收者)进行伪造。
定义2:利用一套规则和一个参数对数据计算所得的结果,用此结果能够确认签名者的身份和数据的完整性。
8.数字证书:也称为电子证书或数字凭证和认证证书等,通常简称为证书,它类似于现实生活中的居民身份证。数字证书是身份证明数字证书主要包含用户身份信息、用户公开密钥信息和身份认证机构数字签名数据等认证信息。 数字证书是认证文件数字证书是权威性的电子文档。
四、问答题:
1.电子支付与传统支付相比具有哪些优势?
答:电子支付具有以下优势:
1什么是网上银行)电子支付适应了整个社会向信息化、数字化发展的趋势。
2)电子支付的工作环境是基于开放的系统平台(如互联网),而传统的交易支付方式则在较为封闭的系统中运行(如某银行的各分行之间)。
3)电子支付是跨时空的电子化支付,能够真正实现全球724小时的服务保证。
4)电子支付有助于降低交易成本,最终为消费者带来更低的价格。

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系QQ:729038198,我们将在24小时内删除。