软题库 移动APP 扫码下载APP 随时随地移动学习 培训课程
当前位置:信管网 >> 在线考试中心 >> 信息安全工程师题库 >> 试题查看
试卷年份2018年上半年
试题题型【分析简答题】
试题内容

3.阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
随着信息化技术的不断发展,网络带宽速度的不断提高,移动互联网的不断普及,以及电子商务模式的不断升级,网络购物己经成为人们日常生活中必不可少的一部分。淘宝网、京东网、当当网、携程、12306、去哪儿网等一大批综合类及领域类电子商务网站蓬勃发展,线上线下互动频繁,对传统商业模式带来比较大的冲击,改变人们自常的生产与生活方式。随着电子商务的不断发展,对电子商务系统安全性、可靠性的要求不断提高,电子商务安全已经成为国家信息化基础设施安全不可或缺的一部分。
电子商务系统是支撑企业商务活动的技术平台,这一平台与传统的管理信息系统、决策支持系统等信息系统既有联系又有所不同,电子商务系统具有自身的特点:1、电子商务系统是支撑企业自身运营的基础平台;2、电子商务系统是优化企业业务流程、降低经营成本的重要手段;3、电子商务系统对实时性、安全性与可靠性要求较高;4、电子商务系统大多是依托企业既有信息资源运行的系统;
电子商务系统往往具有各个时代信息系统的典型特征,通常是对内通过企业信息总线、 Web 服务或应用程序接口API等方式将各个独立的系统连接起来,利用虚拟局域网VLAN 、路由器、防火墙、交换机等方式进行网络域如分,对外通过Web方式提供统一的外部服务接口。
典型的电子商务系统体系结构如下图所示。

典型的电子商务的逻辑结构
电子商务系统的基础设施安全需求包括如下方面:1、计算机硬件的安全性与可靠性;2、计算机网络的安全性;3、操作系统的安全性;4、数据库的安全性;5、应用软件的安全性。
电子交易普遍存在着以下安全隐患:1、信息窃取;2、信息篡改;3、身份假冒;4、交易的否认。
电子商务系统安全架构从安全技术与安全管理两个层面为电子商务系统提供深度、多级、主动的安全防护,包括安全技术保障与安全管理运维两个部分。典型的电子离务系统的安全架构如下图所示。
电子商务系统安全架构

电子商务网站安全全景视图从管理、服务、模块依次深入的角度,阐述了电子商务系统的信息安全视角。如下图所示。
电子商务网站安全全景视图
【问题1】(2分)
根据电子商务交易存在的安全隐患分析电子商务系统中电子交易安全需求包括哪些方面?
【问题2】(5分)
根据说明,将电子商务系统安全架构图空缺(1)—(10)补充完整。
【问题3】(5分)
根据说明,将电子商务网站安全全景视图空缺(11)—(13)(3分)(14)—(17)(2分)补充完整。
【问题4】(3分)
电子商务系统的安全技术包括物理环境安全、系统安全、网络安全、数据及支付安全等方面。其中系统安全包括哪些技术?


相关试题

推荐文章
合作网站内容