全部科目 > 电子商务设计师 >
2024年上半年 上午试卷 综合知识
第 8 题
知识点 电子商务系统安全威胁  
关键词 电子商务   电子邮件   系统安全   邮件炸弹   安全   邮件  
章/节 电子商务系统程序设计基础  
 
 
电子邮件炸弹使用户在短时间内收到大量的无用邮件,从而影响正常业务。这种方式属于电子商务系统安全威胁中的(34)。
 
  A.  身份窃取
 
  B.  非授权访问
 
  C.  数据窃取
 
  D.  拒绝服务




 
 
相关试题     电子商务系统程序设计基础 

  第63题    2009年下半年  
ASP中Session对象的Session_OnStart事件的处理过程必须放到(63)文件中。

  第69题    2013年下半年  
系统分析阶段要回答的中心问题是系统要“做什么”,该阶段的成果是(69)。

  第64题    2019年下半年  
引用外部JavaScript脚本文件“test.js”的正确形式是(64)。

 
知识点讲解
· 电子商务系统安全威胁
 
        电子商务系统安全威胁
        电子商务系统安全威胁是多方面的。从网站内部看,网站服务器、通信设备的可靠性、操作系统、网络协议、数据库系统、网站程序等自身的安全漏洞,都是电子商务系统安全威胁。从网站外部看,网络黑客、计算机病毒也是电子商务系统安全威胁的重要因素。这些安全威胁可以分为两大类:硬件威胁和软件威胁。解决硬件威胁的主要措施是提高硬件的可靠性。软件威胁的种类非常多,例如网络钓鱼、地址欺骗、窃取账户密码、攻击数据库、木马程序、循环测试、SQL注入攻击等,本节主要介绍的是电子商务系统设计时所遇到软件安全威胁及安全防范措施。
        电子商务系统的安全准则如下:
        ①网站软件的安全:网站的软件不被非法篡改,不受计算机病毒的侵害。
        ②信息的完整性与真实性:网站的数据信息不被非法复制、破坏和丢失。
        ③信息的保密性:网站的技术信息、管理员的信息、网站用户信息等要求具备保密性。
        ④信息的不可否认性:用户在电子商务系统中进行电子商务活动一旦发生,具有不可抵赖性。
        ⑤确保服务器及通信设备的安全:确保各种硬件的可靠性。
        ⑥身份认证:电子商务系统用户或者数据库用户必须要经过身份认证才能访问。
        ⑦安全策略:网站、服务器应具有相应的安全机制。
        ⑧备份与恢复:定期对数据进行备份,以备发生异常时恢复数据。
        基于这些安全准则,设计相应的安全措施。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有