摘要:对于【电子商务设计师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【安全协议专题】部分试题的详解,一起来看看吧~



1、2005-27、SET协议的工作内容包含以下几项:①用户在商家的主页上查看商品目录选择所需商品。②用户在银行开立信用卡账户,获得信用卡。③商家收到订单后,向发卡行请求支付认可。④商家发送订单确认信息给用户,并发货给用户。⑤商家请求银行支付货款,银行将货款由用户的账户转移到商家的账户。⑥用户填写订单并通过网络传递给商家,同时附上付款指令。⑦发卡行确认后,批准交易,并向商家返回确认信息。正确的工作流程是 ( ) 。
A、 ②→⑦→⑥→①→③→⑤→④
B、 ②→①→⑥→③→⑦→④→⑤
C、 ①→②→⑤→④→③→⑥→⑦
D、 ①→②→⑥→③→⑦→⑤→④

答案:B
答题解析:

本题考查SET协议的工作流程。

SET协议的工作流程与实际购物流程非常接近,但一切操作都是通过Internet完成的。它的工作流程为:

①用户首先在银行开立信用卡账户,获得信用卡;

②用户在商家的Web主页上查看商品目录选择所需商品。

③用户填写订单并通过网络传递给商家,同时附上付款指令。订单和付款指令要有用户的数字签名并加密,使商家无法看到用户的账户信息。

④商家收到订单后,向发卡行请求支付认可。

⑤发卡行确认后,批准交易,并向商家返回确认信息。

⑥商家发送订单确认信息给用户,并发货给用户。

⑦商家请求银行支付货款,银行将货款由用户的账户转移到商家的账户。



2、2005-26、SET协议使用Hash算法生成数字摘要的长度是 ( ) 。
A、 64位
B、 128位
C、 160位
D、 256位

答案:C
答题解析:

本题考查数字摘要的知识。

目前使用的数字摘要的常用算法是MD5和SHA1,它们都是以Hash函数算法为基础的。所以这些算法成为Hash算法,其中MD5算法中数字摘要长度为128位,SHA1算法中数字摘要长度为160位。目前,SET安全协议中采用的Hash算法产生的数字摘要是160位的。



3、2007-40、 在SET认证机构体系中, ( )是离线并被严格保护的。
A、 商户CA
B、 支付网关CA
C、 根CA
D、 持卡人CA

答案:C
答题解析:

本题考查认证机构的相关知识。

认证机构有着严格的层次。按照SET协议的规定,认证机构(CA)的体系结构如下图所示:

软考中级电子商务设计师安全协议专题之四_离线

其中根CA(Root CA)是离线的并且是被严格保护的,仅在发布新的品牌CA(Brand CA)时才被防问。

品牌CA发布地域政策CA(Geopolitical CA)、持卡人CA(cardholder CA)、商户 CA(Merchant CA)和支付网关CA(Payment Gateway CA)的证书,并负责维护及分发其签字的证书和电子商务文字建议书。

地域政策CA是考虑到地域或政策的因素而设置的,因而是可选的。

持卡人CA负责生成并向持卡人发放证书。

商户CA负责发放商户证书。

支付网关CA为支付网关(银行)发放证书。



查看完整试题>>>