點(diǎn)擊查看:2015軟考《電子商務(wù)設(shè)計師》考前必看知識點(diǎn)匯總
1、 SET協(xié)議使用Hash算法生成數(shù)字摘要的長度是128位
2、 信息安全保密性是網(wǎng)絡(luò)信息不被泄露給非授權(quán)用戶、實(shí)體或其利用的特征。
3、 SSL協(xié)議工作在網(wǎng)絡(luò)傳輸層。
4、 在數(shù)字簽名技術(shù)中,發(fā)送者用私鑰將摘要加密和原文一起發(fā)送給接收者。
5、 計算機(jī)犯罪的種類包括侵入計算機(jī)系統(tǒng)罪、破壞計算機(jī)系統(tǒng)罪和竊取計算機(jī)系統(tǒng)數(shù)據(jù)。
6、 認(rèn)證中心的主要作用有證書的頒發(fā)、證書的查詢、證書的歸檔和證書的作廢。
7、 安全策略包括機(jī)構(gòu)安全策略、系統(tǒng)安全策略和安全策略目標(biāo)。
8、 安全控制策略的一個根本原則是責(zé)任。
9、 電子商務(wù)的安全性研究可分為計算機(jī)網(wǎng)絡(luò)安全和商務(wù)交易安全。
10、 網(wǎng)上交易管理風(fēng)險包括交易流程管理風(fēng)險、人員管理風(fēng)險、交易技術(shù)管理風(fēng)險。
11、 保密性是建立在可靠性和可用性的基礎(chǔ)上。完整性用來保持信息的正確生成、正確存儲和傳輸。
12、 對密鑰進(jìn)行管理的機(jī)構(gòu)稱為認(rèn)證機(jī)構(gòu)(CA)。
13、 數(shù)字證書又叫數(shù)字憑證或數(shù)字標(biāo)識。數(shù)字證書包括的內(nèi)容包括:證書持有者的姓名、證書持有者的公鑰和公鑰的有效期。
14、 SET證書的作用是通過公開密鑰來證明持證人的身份,SSL證書的作用是通過公開密鑰證明持證人在指定銀行擁有該信用卡帳戶。SET認(rèn)證過程使用REA和DES算法。使用SSL的客戶,服務(wù)器驗證的方法采用瀏覽器與服務(wù)器連接后,服務(wù)器把它的數(shù)字證書發(fā)送給瀏覽器。
15、 計算機(jī)網(wǎng)絡(luò)安全威脅分為黑客攻擊、計算機(jī)病毒、拒絕服務(wù)。
16、 SET組成主要包括四個方面:信息的保密性、確認(rèn)能力、數(shù)據(jù)的完整性、多方的操作性。SET協(xié)議的核心技術(shù)是加密技術(shù)、數(shù)字簽名、數(shù)字信封、數(shù)字證書。
17、 簡述SSL和SET協(xié)議。
SSL是Netscape公司提出的安全保密協(xié)議,在瀏覽器和Web服務(wù)器之間構(gòu)造安全通道來進(jìn)行數(shù)據(jù)傳輸,SSL運(yùn)行在TCP/IP層之上、應(yīng)用層之下,它采用了RC4、MD5以及RSA等加密算法使用40位的密鑰。HTTPS實(shí)際上就是SSL over HTTP,它使用默認(rèn)端口443。“安全電子交易”SET,采用公鑰密碼體制和X.509數(shù)字證書標(biāo)準(zhǔn).
18、 系統(tǒng)局部開發(fā)層次的優(yōu)勢有相對簡單的IT開發(fā)、幫助理論的證明和組織變化的阻力最小。
19、 企業(yè)關(guān)鍵成功因素的特點(diǎn)有少量的易于識別的可操作目標(biāo)、可確保企業(yè)的成功、可用于決定組織的信息需求。
20、 CSF方法的主要工作:從管理人員處收集CSF;逐個分析每個CSF;對整個企業(yè)的CSF達(dá)成一致。
相關(guān)推薦:
北京 | 天津 | 上海 | 江蘇 | 山東 |
安徽 | 浙江 | 江西 | 福建 | 深圳 |
廣東 | 河北 | 湖南 | 廣西 | 河南 |
海南 | 湖北 | 四川 | 重慶 | 云南 |
貴州 | 西藏 | 新疆 | 陜西 | 山西 |
寧夏 | 甘肅 | 青海 | 遼寧 | 吉林 |
黑龍江 | 內(nèi)蒙古 |