SSL协议提供用户和商户之间交换电子支付信息的安全通道,但不保证支付()。

题目
单选题
SSL协议提供用户和商户之间交换电子支付信息的安全通道,但不保证支付()。
A

信息的机密性

B

信息的完整性

C

持卡人的合法性

D

非否认性

参考答案和解析
正确答案: B
解析: 暂无解析
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

阅读下列说明,回答问题1至问题3。

【说明】

某电子商务网站在设计时充分考虑了安全问题,通过对安全性、可用性、效率、成本的分析和比较,决定采用如下的安全方案。

1.网站与用户之间采用SSL方式进行关键信息保护。

2.网站与供货商之间采用安全电子邮件传送电子合同等重要文件。

3.为了保证支付时的安全性,采用SET支付方式。

请根据SSL协议,将空(1)~(6)补齐。

1.SSL协议位于(1)协议层和(2)协议层之间。

2.SSL协议主要提供三方面的服务(3)、(4)、(5)。

3.SSL协议中用到了数字证书,数字证书包含证书所有者的(6)密钥。


正确答案:(1)HTTP (2)TCP (3)用户和服务器的合法性认证 (4)加密数据 (5)保护数据的完整性 (6)公共(公开)
(1)HTTP (2)TCP (3)用户和服务器的合法性认证 (4)加密数据 (5)保护数据的完整性 (6)公共(公开) 解析:本问题考查SSL协议。
SSL安全协议最初是由Netscape Communication公司设计开发的,又叫“安全套接层(Secure Sockets Layer)协议”,主要用于提高应用程序之间的数据的安全系数。它工作于HTTP层和TCP层之间。
SSL安全协议主要提供三方面的服务。
1.用户和服务器的合法性认证
认证用户和服务器的合法性,使它们能够确信数据将被发送到正确的客户端和服务器上。客户端和服务器都有各自的识别号,这些识别号由公开密钥进行编号,为了验证用户是否合法,安全套接层协议要求握手交换数据进行数字认证,以此来确保用户的合法性。
2.加密数据
安全套接层协议所采用的加密技术既有对称密钥技术,也有公开密钥技术。在客户端与服务器进行数据交换之前,交换SSL初始握手信息,在SSL握手信息中采用了各种加密技术对其加密,以保证其机密性和数据的完整性,并且用数字证书进行鉴别。这样就可以防止非法用户进行破译。
3.保护数据的完整性
安全套接层协议采用Hash函数和机密共享的方法来提供信息的完整性服务,建立客户端与服务器之间的安全通道,使所有经过安全套接层协议处理的业务在传输过程中能完整准确地到达目的地。
SSL协议中用到了数字证书,在数字证书中一般包含证书的版本信息、证书的序列号、证书所使用的签名算法、证书的发行机构名称、证书的有效期、证书所有人的名称、证书所有人的公开密钥和证书发行者对证书的签名等。

第2题:

以下关于SSL协议描述正确的是( )。

A.SSL协议允许各方之间的报文交换非实时 B.SSL是基于应用层的协议 C.SSL协议中商家能看到客户的信用卡账户等支付信息 D.SSL协议是一个多方报文协议


正确答案:C

第3题:

电子商务安全体系的核心是()。

A、加密

B、支付

C、SSL协议

D、基于PKI的数字证书


参考答案:D

第4题:

SEPP的含义是()

  • A、安全电子支付协议
  • B、安全数字交换协议
  • C、安全电子邮件协议
  • D、安全套接层协议

正确答案:A

第5题:

电子银行特约商户的开通流程是:()

  • A、特约商户与开户行进行洽谈,确定合作意向及收费标准,签订服务协议,填写申请表,提交相关证件,提供电子商务的经营情况说明
  • B、开户行对申请资料的真实性进行审核,并提交管辖行电子银行部进行审批,审批通过后,为商户开通电子支付服务,在相关系统录入商户信息
  • C、开户行向商户提供电子支付接口文件,商户进行接口程序的开发和测试
  • D、正式对客户提供电子支付服务E.售后维护

正确答案:A,B,C,D

第6题:

认真阅读以下关于架构Apache安全服务器的技术说明,根据要求回答问题1至问题5。

【说明】

某些商务公司要求其网站的部分信息资源只对经过身份认证后的用户开放。因此在Linux+Apache架构Web服务器方案中,需利用mod-ss1模块给Apache Web服务器提供的一项重要功能——加密通信的能力。该模块通过安全套接字层(SSL)和传输层安全(TLS)协议为Apache Web服务器提供强大的加密能力。

SSL是一个协议独立的加密方案,在网络信息分组的应用层和传输层之间提供了安全的通道。SSL主要包括SSL修改密文协议、SSL握手协议、SSL告警协议、SSL记录协议等,其协议栈见图7-16。请根据SSL协议栈结构,将(1)~(4)处空缺的协议名称填写完整。


正确答案:(1) SSL握手协议(2) SSL记录协议 (3) TCP协议(4) TP协议
(1) SSL握手协议(2) SSL记录协议 (3) TCP协议(4) TP协议 解析:这是一道要求读者熟悉SSL协议栈的基本概念题。本题所涉及的知识点有:
1)SSL是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。安全的HTTPS协议是SSL应用的一个范例,该应用协议使用TCP协议的443端口来安全发送和接受报文。
2)SSL主要包括SSL修改密文协议、SSL握手协议、SSL告警协议、SSL记录协议等,其协议栈见图7-22。

3)由图7-22可知,SSL协议包括两个子协议:SSL记录协议和SSL握手协议,其中记录协议位于握手协议之下,主要为SSL连接提供两种服务——机密性和报文完整性。
SSL记录协议字段主要包括4个必选字段,分别是①内容类型(占8b),用于指明所封装的高层协议类型;②主要版本(占8b),即所使用的SSL主要版本。对于SSLv3.0,值为3;③次要版本(占8b),即所使用的SSL次要版本。对于SSLv3.0,值为0;④压缩长度(占16b),即明文数据或压缩数据的长度,以字节为单位。
4)同理由图7-22可知,SSL握手协议被封装在SSL记录协议中,它允许服务器与客户机在应用程序传输和接收数据之前互相认证、协商加密算法和密钥。其报文头部包括3个字段:①类型字段(占1字节),用于指明所使用的SSL握手协议报文类型;②长度字段(占3字节),即SSL握手协议报文的长度,以字节为单位。③内容字段(1字节),用于设置所使用的SSL握手报文的有关参数。

第7题:

试题四(15分)

阅读下列说明,回答问题 1 至问题3,将解答填入答题纸的对应栏内。

【说明】

某电子商务网站在设计时充分考虑了安全问题,通过对安全性、可用性、效率、成本的分析和比较,决定采用如下的安全方案:

1.网站与用户间采用SSL 方式进行关键信息保护。

2.网站与供货商之间采用安全电子邮件传送电子合同等重要文件。

3.为了保证支付时的安全性,采用SET 支付方式。

【问题 1】(6 分)

请根据 SSL 协议,将空(1)~(6)补齐。

1.SSL 协议位于(1)协议层和(2)协议层之间。

2.SSL 协议主要提供三方面的服务(3) 、(4) 、(5) 。

3.SSL 协议中用到了数字证书,数字证书包含证书所有者的(6)密钥。

【问题 2】(5 分)

1.该商务网站选择SET 支付模型,请根据SET 支付模型的工作流程,将图中(7)~(9)实体补充完整。(3 分)

2.SET 支付模型中,利用 (10) 技术可以保证商家不能看到客户的支付信息。(2分)

A.单向加密 B.双重数字签名 C.数字证书 D.数字摘要

【问题 3】(4 分)

为保证邮件的保密性,采用安全电子邮件技术传送电子合同等重要文件,请在(11)~(14)

处选择合适的答案。

采用数字信封技术传递会话密钥时,发送方应用 (11)加密会话密钥,接收方使用(12)解密会话密钥。为保证电子邮件信息的完整性和不可抵赖性,发送方需要使用一定的算法获取邮件信息摘要,并使用(13)加密摘要信息,接收方使用(14)解密摘要信息,验证发送方身份。

(11)~(14)的备选答案如下:

A. 发送方的公钥 B. 发送方的私钥

C. 接收方的公钥 D. 接收方的私钥


正确答案:

第8题:

SSL是一个协议独立的加密方案,在网络信息包的应用层和传输层之间提供了安全的通道。SSL主要包括SSL记录协议、SSL握手协议、SSL告警协议、SSL修改密文协议等,协议栈如下图所示。请根据SSL协议栈结构,将(5)~(7)处空缺的协议名称填写在相应位置。


正确答案:(5)SSL修改密文协议(6)SSL记录协议(7)TCP
(5)SSL修改密文协议(6)SSL记录协议(7)TCP 解析:安全套接层(SSL)的结构见下图。

SSL中两个重要的概念是SSL会话和SSL连接,在规约中定义如下。
. 连接:是提供恰当类型服务的传输(在OSI分层模型的定义中)。对于SSL,这样的连接是点对点的关系。连接是短暂的,每个连接与一个会话相联系。
. 会话:SSL的会话是客户和服务器之间的关联,会话通过握手协议来创建。 SSL记录协议为SSL连接提供两种服务。
. 机密性:握手协议定义了共享的、可以用于对SSL有效载荷进行常规加密的密钥。
. 报文完整性:握手协议还定义了共享的、可以用来形成报文的鉴别码(MAC)的密钥。
记录协议接收传输的应用报文,将数据分片成可管理的块,可选地压缩数据,应用 MAC,加密,增加首部,在TCP报文段中传输结果单元。被接收的数据被解密、验证、解压和重新装配,然后交付给更高级的用户。

第9题:

已经获得Internet工程组标准认可的电子支付安全协议是()

  • A、SET协议
  • B、SSL协议
  • C、SSH协议
  • D、PKI协议

正确答案:A

第10题:

SET的含义是()

  • A、安全电子支付协议
  • B、安全数据交换协议
  • C、安全电子邮件协议
  • D、安全套接层协议

正确答案:B

更多相关问题