简述 PKI 及其基本机制。
正确答案: (1)PKI 是利用公钥理论和技术建立的提供安全服务的基础设施。 (2)PKI 的基本机制是定义和建立身份、 认证和授权技术, 然后分发、 交换这些技术, 在网络之间解释和管理这些信息
SET 交易有哪些参与方?
正确答案: (1) 持卡人:持卡人就是利用银行卡签发支付指令的消费者。 (2) 商户 ( 商家 ) :是 SET支付系统中可以接收银行卡的网上商店经营者。 (3) 支付网关: 是处理支付授权和支付的专用设备,设置支付网关的目的是为了隔离 因特网和银行专用网络, 保证银行电子支付系统的安全。 (4) 收单行:是为持卡人提供服务的商户开户银行。 (5) 发卡行:是为客户发行银行卡的金融机构, 它保证对经过授权的交易进行付款。 (6) 认证中心: 是 SET交易各方提供证书服务的权威机构。
试论网上银行应采取的主要安全措施。
正确答案: (1) 严格的身份认证: 要用证书认证方式, 保证网上银行客户身份的真实可靠性, 同时也向客户保证网上银行服务器的真实性。 (2) 网络传输数据保护: 使用安全协议 ( 如 SSL协议 )完成交易信息在因特网上传输的 私密性保护。 (3) 系统访问控制:网上银行中心受过滤路由器、防火墙的保护。 (4) 安全交易服务器平台: 网上银行中心核心交易服务器要使用高安全级别的操作系 统和交易平台。 (5) 安全监控及安全漏洞扫描:使用网络入侵检测工具和安全漏洞扫描工具, 可以实 时检测并切断恶意攻击, 还可以辅助安全人员对系统安全漏洞进行修补。 (6) 与传统业务网的安全连接: 使用硬件密码设备实现与业务主机的安全连接。 (7)交易的不可抵赖性: 对客户发出的交易请求进行数字签名, 并对数字签名进行 管理, 防止日后出现抵赖纠纷。 (8) 业务安全控制:谨慎开展风险高的业务品种,制定各种业务限制,降低风险。
试卷分类: 练习次数:0次
试卷分类: 练习次数:0次
试卷分类: 练习次数:0次
试卷分类: 练习次数:0次
试卷分类: 练习次数:0次
试卷分类: 练习次数:0次
试卷分类: 练习次数:0次
试卷分类: 练习次数:0次
试卷分类: 练习次数:0次
试卷分类: 练习次数:0次