• 回答数

    3

  • 浏览数

    346

小小小花花儿
首页 > 自考本科 > 电子商务技术自考要点汇总

3个回答 默认排序
  • 默认排序
  • 按时间排序

轻舞迷影

已采纳

电子商务的安全 1、计算机安全分为物理安全和逻辑安全。物理安全是指可触及的保护设备,如警铃、保卫、防火门、安全栅栏、保险箱、防暴建筑物等。使用非物理手段对资产进行保护成为逻辑安全。对计算机资产带来危险的任何行动或对象都被称为安全威胁。 2、安全专家把计算机安全分为:保密、完整、即需。 保密:指防止未授权的数据暴露并确保数据源的可靠性。 完整:防止未经授权的数据修改。 即需:防止延迟或拒绝服务。 3、安全措施是指识别、降低或消除安全威胁的物理或逻辑步骤的总称。不同的安全措施其投资不同。资产的重要性决定了采用什么样的安全措施。分析哪些资产需要保护,保护到什么程度。 4、安全策略是对所需保护的资产、保护的原因、谁负责进行保护、哪些行为可接受、哪些不可接受等的书面描述。 5、安全策略的内容:(1)认证;(2)访问控制;(3)保密;(4)数据完整性;(5)审计。 6、互联网成了版权侵犯者的诱人目标的原因: (1)网上的信息无论是否受到版权保护,它都非常容易复制; (2)很多人不了解保护知识产权方面的版权规定。 7、数字水印:隐藏地嵌入在数字图象或声音文件里的数字码或数字流。可对其内容加密或简单地隐藏在图像或声音文件的字节里。数字化音频水印系统可用来保护互联网上的音频文件,其系统可识别、认证和保护知识产权。 8、静态页面是以WWW标准页面描述语言HTML编制的,其作用是显示内容并提供到其他页面的链接。 9、对客户机的安全威胁: (1)活动内容(2)Java、Java小应用程序和JavaScript.(3)ActiveX控件(4)图形文件、插件和电子邮件的附件。 10、活动内容:是指在页面上嵌入的对用户透明的程序。 11、特洛伊木马将破坏性的活动页面放进看起来完全无害WWW页面中。特洛伊木马是隐藏在程序或页面里而掩盖其真实目的程序。特洛伊木马还可改变或删除客户机上的信息,构成完整性侵害。 12、Cookie本没恶意,但由于其信息可能被利用,因此有些人不喜欢让自己的计算机存储Cookie.识别、管理、显示或删除Cookie的免费程序或自由软件是:CookieCrusher和CookiePal. 13、Java是一种真正的面向对象的语言,这是一个很有用的特点,因为它支持代码重用。除WWW应用外,Java还可在操作系统上运行。Java得以广泛应用的另一个原因是与平台无关性,它可在任何计算机上运行。 14、Java运行程序安全区是根据安全模式所定义的规则来限制Java小应用程序的活动。当Java小应用程序在Java运行程序安全区限制的范围内运行时,它们不会访问系统中安全规定范围之外的程序代码。 15、Java应用程序和Java小应用程序不同:Java应用程序不在浏览器上运行,而是在计算机上运行,它可以完成任何操作。 16、特洛伊木马的例子: JavaScript程序不能自行启动。有恶意的JavaScript程序要运行,必须由你亲手启动。有恶意者为诱导你启动这个程序,可能会把程序装扮成住房公积金计算程序,在你按下按钮来查看自己的住房公积金时,可能会把程序JavaScript程序就会启动,完成它的破坏任务。 信息隐蔽是指隐藏在另一片信息中的信息,其目的可能是善意的,也可能是恶意的。 17、ActiveX是一个对象(控件),由页面设计者放在页面里来执行特定任务的程序。ActiveX控件存在一定的安全威胁:一旦下载下来,它就能像计算机上的其他程序一样执行,能访问包括操作系统代码在内的所有系统资源,这是非常危险的。 18、信息隐蔽是指隐蔽在另一个信息中的信息,其目的可能是善意的,也可能是恶意的。 19、内置的防止或减少客户机安全威胁的保护机制: 1)数字证书;2)微软的IE;3)网景公司的navigator;4)处理Cookie;5)使用防病毒软件。 20、数字证书:是电子邮件附件或嵌在网页上的程序,可用来验证用户或网站的身份。如果电子邮件消息或网页含有数字证书,就称之为签名消息或签名代码。(数字证书的作用:验证用户或网站的身份) 21、防病毒软件只能保护你的计算机不受已下载到计算机上的病毒攻击,它是一种防卫策略。 22、保密与隐私的区别:(典型例子:电子邮件) (1)保密是防止未经授权的信息泄露;隐私是保护个人不被曝光的权利。 (2)保密要求繁杂的物理和逻辑安全的技术问题;隐私需要法律的保护。 23、对完整性的安全威胁也叫主动搭线窃听。 24、破坏他人网站是指以电子形式破坏某个网站的网页。 25、电子伪装是指某人装成他人或将某个网站伪装成另一个网站。 26、对即需性的安全威胁也叫延迟安全威胁或拒绝安全威胁。 27、加密就是用基于数学算法的程序和保密的密钥对信息进行编码,生成难以理解的字符串。 28、加密程序:将这些文字(明文)转成密文(位的随机组合)的程序。 29、消息在发送到网络或互联网之前进行加密,接收方收到消息后对其解码或成为解密,所用的程序称为解密程序,这是加密的逆过程。加密程序的逻辑称为加密算法。 30、非对称加密(公开密钥机密):它用连个数学相关的密钥对信息进行编码。其中一个密钥叫公开密钥,可随意发给期望同密钥持有者进行安全通讯的人。公开密钥用于对信息加密。第二个密钥是私有密钥,属于密钥持有者,此人要仔细保存私有密钥。密钥持有者用私有密钥对收到的信息进行解密。 31、对称加密(私有密钥加密):它只用一个密钥对信息进行加密和解密。发送者和接收者用的是同一密钥。 32、公开密钥加密的优点: (1)在多人之间进行保密信息传输所需的密钥组合数量很小; (2)密钥的分布不成问题; (3)公开密钥系统可实现数字签名。 33、安全套接层(SSL)与(安全超文本传输协议)S-HTTP的区别: (1)SSL系统由网景公司提出;S-HTTP由CommerceNet公司提出。SSL和S-HTTP支持客户机和服务器对彼此在安全WWW会话过程中的加密盒解密活动的管理。 (2)SSL是支持两台计算机间的安全连接;S-HTTP是为安全地传输信息。SSL和S-HTTP都是透明地自动完成发出信息的加密和接收信息的解密工作。SSL工作在传输层;S-HTTP工作在应用层。 34、S-HTTP与SSL不同之处在于S-HTTP建立了一个安全会话。SSL是通过客户机与服务器的“握手”建立一个安全通讯,而S-HTTP是通过在S-HTTP所交换包的特殊都标志来建立安全通讯的。 35、头标志:定义了安全技术的类型,包括使用私有密码加密、服务器认证、客户机认证和消息的完整性。也确定了各方所支持的加密算法,不论客户机或服务器是否支持这种算法,也不论是必需、可选还是拒绝此安全技术。(名词) 36、安全信封是通过将一个消息封装起来以提供保密性、完整性和客户机与服务器认证。即安全信封时一个完整的包。(名词) 37、加密后的消息摘要称为数字签名。 38、保证交易传输的方式是:TCP/IP协议。 39、对服务器的安全威胁: 1)对WWW服务器的安全威胁;2)对数据库的安全威胁; 3)对公用网关接口(CGI)的安全威胁;4)对其他程序的安全威胁。 40、WWW服务器软件是用来响应HTTP请求进行页面传输的。WWW服务器软件主要设计目标是支持WWW服务和方便使用,软件越复杂,包含错误代码的概率就越高,有安全漏洞的概率也就越高。安全漏洞是指破坏者可因之进入系统的安全方面的缺陷。安全规则是为程序提供完成工作所需的最低权限。WWW服务器提供的是在低权限下能完成的普通服务和任务。 41、蠕虫引起的溢出会消耗掉所有资源,直到主机停机。(名词) 42、溢出攻击:是将指令写在关键的内存位置上,使侵入的程序在完成了覆盖缓存内容后,WWW服务器通过载入记录攻击程序地址的内部寄存器来恢复执行。(名词) 43、邮件炸弹:即数以千计的人将同一消息发给一个电子邮件地址。 44、保护服务器措施:(1)访问控制和认证;(2)操作系统控制;(3)防火墙。 45、访问控制和认证:是指控制访问商务服务器的人和访问内容。(名词) 46、服务器对用户的认证方式:(1)证书;(2)检查证书的时间;(3)回叫系统。 47、不管将登录信息存储在何处,最常见且最安全的存储方法是以明文形式保存用户名,而用加密方式来保存口令。在系统创建一组新的用户名/口令时,一般采用单向加密算法对口令进行加密。 48、WWW服务器一般是以提供访问控制表的方式来限制用户的文件访问权限。(填空/选择) 49、防火墙在需要保护的网络同可能带来安全威胁的互联网或其他网络之间建立了一层保护,通常也是第一道保护。(名词/简答) 防火墙是具有以下特征的计算机: (1)由内到外和由外到内的所有访问都必须通过它; (2)只有本地安全策略所定义的合法访问才被允许通过它; (3)防火墙本身无法被穿透。 50、防火墙分类:滤、网关服务器、代理服务器。(简答) (1)滤防火墙要检查在可信网络和互联网之间传输的所有数据,包括信息包的源地址、目标地址及进入可信网络的信息包的端口,并根据预先设定的规则拒绝或允许这些包进入。 (2)网关服务器是根据所请求的应用对访问进行过滤的防火墙。网关服务器会限制诸如Telnet、FTP和HTTP等应用的访问。应用网关对网络内部和网络外部的访问进行仲裁。应用级的防火墙不是较低的IP层而是在应用层来过滤请求和登录。 (3)代理服务器是代表某个专用网络同互联网进行通讯的防火墙。

236 评论

虎潜山林

根据考生的需要,教务老师搜集整理了湖北自考04614电子商务技术课程考试大纲的相关信息,以供考生查看。课程代码:04614课程名称:电子商务技术本大纲指定教材为:《电子商务概论》,彭媛 主编,北京理工大学出版社,2011年8月第一版。点击下载:湖北自考04614电子商务技术课程考试大纲自考/成考有疑问、不知道自考/成考考点内容、不清楚当地自考/成考政策,点击底部咨询官网老师,免费领取复习资料:

299 评论

我是飞儿

一、复习提示一)本章学习要点与逻辑结构通过本章的学习,考生应该掌握确定电子商务的效益目标和成本目标,确定哪些电子商务项目需要外包,决定网络主机服务方式,采用规范的项目管理技术来计划和控制电子商务实施以及为电子商务项目配备人员,能够独立完成实施电子商务的业务计划。本章以电子商务的业务计划的各个组成部分为线索进行讲解,其逻辑结构如下:第一节讲解了如何设定业务计划的目标。主要是设定效益目标、成本目标、确定潜在效益,并进行效益和成本的比较。第二节主要讲解了内部开发与外包的定义,外包的三种形式及其适用情况,以及如何在两者之间选择。第三节讲解在电子商务的开发的不同阶段应采取的不同监督管理手段。主要有项目管理、人员选配并在项目结束后进行事后审计。二)本章需要掌握的考核知识点和考核要求1、确定电子商务的效益目标识记实施电子商务的业务计划的内容、效益目标的概念;领会如何衡量效益目标;在应用水平上要求能够根据实际情况设立电子商务效益目标。实施电子商务的业务计划应包括下列这些方面:确定开始的目标;控制这些目标的实现过程;监督其运作过程。在设定实施电子商务的目标时,经理们应该考虑打算实施项目的范围和实施时的资源。开展电子商务的目标应包括预期效益和预期成本。效益目标之一是为了树立品牌,另一种效益目标是增加现有营销,还有的效益目标是提高顾客满意或降低顾客服务与支持成本。开展电子商务的其他效益可用多种衡量方法进行评价,但通常都用金额来衡量。2、确定电子商务的成本目标识记成本目标、潜在效益;领会如何衡量成本目标、如何识别潜在效益;应用水平上要了解如何设立电子商务成本目标、如何对效益目标和成本目标进行比较。虽然识别和估计成本比设定效益目标容易很多,但信息技术项目的成本同样难以估计和控制。除了硬件和软件成本以外,项目预算还要包括雇用、训练人员和支付人员工资的成本,这些人设计网站、设计或修改软件、撰写内容并运转与维护网站。为开展电子商务制定业务计划的关键是识别潜在效益(包括雇员满意度和公司声誉等无形效益)和确定获得这些效益所需的成本,并比较效益和成本。3、内部开发与外包识记外包、内部团队、早期外包、晚期外包和部分外包(局部外包)、不间断后作、主机托管服务;领会如何在外包和内部支持之间取得平衡。内部团队的职责、在什么情况下采用什么形式的外包、选择主机服务的重要因素。电子商务成功的关键是在外包和内部支持之间取得平衡。委托另一家公司为项目提供外部支持的做法称为外包。在确定电子商务哪部分项目需要外包时,首先要组建负责该项目的内部团队。内部团队应该负责从设定目标到网站的最终实施和运营的整个过程。外包的形式有早期外包、晚期外包和部分外包(局部外包)。公司最常采用的电子商务部分外包的方式是主机托管服务。选择主机服务时要考虑的重要因素包括:可靠性、带宽、安全性和成本。4、电子商务实施的管理要求识记项目管理的概念,事后审计的概念,电子商务各种人员的职责;领会项目管理软件的作用和如何确定开展电子商务所需的人员。管理复杂的商务软件实施的最好方法是采用正式的项目管理技术。项目管理是一整套用于计划和控制为达到某个目标所采取行动的规范技术。项目计划包括有关成本、时间安排和绩效的指标,能帮助项目经理根据这三个指标做出明智的决策。不管内部团队是否决定要外包部分设计和应用工作,都必须确定开展电子商务所需的人员。包括业务管理人员、应用专家、客户服务人员、系统管理人员、网络操作人员、数据库管理人员。电子商务网站建成后,项目的资源就转到维护和改善网站的运营上了。事后审计是在项目运营后进行的正式复审。

132 评论

相关问答

  • 电子商务技术自考知识点归纳汇总

    电子商务专业主干课程:1、《计算机应用基础》,主要从计算机基础知识、常用操作系统、办公软件的应用、多媒体和网络等几个部分进行介绍。2、《电子商务概论》,主要讲述

    最幸福的米虫 3人参与回答 2024-05-09
  • 电子商务技术自考知识点总结

    一、复习提示一)本章学习要点与逻辑结构通过本章的学习,考生应该掌握确定电子商务的效益目标和成本目标,确定哪些电子商务项目需要外包,决定网络主机服务方式,采用规范

    吃吃吃吃吃Chen 3人参与回答 2024-05-08
  • 电子商务技术自考知识点汇总

    电子商务的安全 1、计算机安全分为物理安全和逻辑安全。物理安全是指可触及的保护设备,如警铃、保卫、防火门、安全栅栏、保险箱、防暴建筑物等。使用非物理手段对资

    奈奈fighting 3人参与回答 2024-05-09
  • 电子商务技术自考知识点汇总总结

    电子商务专业主干课程:1、《计算机应用基础》,主要从计算机基础知识、常用操作系统、办公软件的应用、多媒体和网络等几个部分进行介绍。2、《电子商务概论》,主要讲述

    想鱼的熊 3人参与回答 2024-05-09
  • 电子商务技术自考知识点汇总视频

    四川自考专科电子商务专业考试课程 00890市场营销(三)、00891国际贸易实务(三)、00893市场信息学、03706思想道德修养与法律基础、00888电子

    小小爱人小姐 2人参与回答 2024-05-09