首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
以下关于支付模型的描述,错误的是(33)。
以下关于支付模型的描述,错误的是(33)。
admin
2009-09-20
74
问题
以下关于支付模型的描述,错误的是(33)。
选项
A、在SET支付模式中,商家无法看到用户的账户信息
B、使用简单加密支付模型进行交易时,每个环节都要使用数字签名确认身份
C、简单加密支付模型中只使用非对称加密方式对信用卡信息进行加密
D、SET使用电子信封的方式更换交易密钥
答案
C
解析
本题考查电子支付模型的知识。简单加密支付模型是用户在银行开立一个信用卡账户,并获得信用卡号。用户自商家订货后,把信用卡信息加密后传给商家服务器。商家服务器验证接收到的信息的有效性和完整性后,将用户加密的信用卡信息传给业务服务器,商家服务器无法看到用户的信用卡信息。业务服务器验证商家身份后,将用户加密的信用卡信息转移到安全的地方解密,然后将用户信用卡信息通过安全专用网传送到商家银行。商家银行通过普通电子通道与用户信用卡发生联系,确认信用卡信息的有效性。得到证实后,将结果传送给业务服务器,业务服务器通知商家服务器交易完成或拒绝,商家再通知用户。其流程图如下图所示。
简单加密支付模型中,交易过程的每一步都需要交易方以数字签名来确认身份,用户和商家都须使用支持此种业务的软件。数字签名是用户、商家在注册系统时产生的,不能修改。用户信用卡加密后的信息一般都存储在用户的家用计算机上。其特点是:信用卡等关键信息需要加密;使用对称和非对称加密技术;可能要启用身份认证系统;以数字签名确认信息的真实性;需要业务服务器和服务软件的支持。SET模型的工作流程与实际购物流程非常接近,但一切操作都是通过Internet完成的。用户在银行开立信用卡账户,获得信用卡。用户在商家的Web主页上查看商品目录,选择所需商品。用户填写订单并通过网络传递给商家,同时附上付款指令。订单和付款指令要有用户的数字签名并加密,使商家无法看到用户的账户信息。商家收到订单后,向发卡行请求支付认可。发卡行确认后,批准交易,并向商家返回确认信息。商家发送订单确认信息给用户,并发货给用户。然后,商家请求银行支付货款,银行将货款由用户的账户转移到商家的账户。其流程如下图所示。
为了保证信息传输的安全性,交易所使用的密钥必须经常更换,SET使用电子信封的方式更换密钥。方法是:由发送方自动生成专用密钥,用它加密明文,再将生成的密文同密钥本身一起用公钥密钥的手段加密传出去。收信人用公钥解密后,得到专用密钥,再次解密。
转载请注明原文地址:https://kaotiyun.com/show/c5CZ777K
本试题收录于:
电子商务技术员上午基础知识考试题库软考初级分类
0
电子商务技术员上午基础知识考试
软考初级
相关试题推荐
在下列算法设计方法中,(57)在求解问题的过程中并不从整体最优上加以考虑,而是做出在当前看来是最好的选择。利用该设计方法可以解决(58)问题。
在系统转换的过程中,旧系统和新系统并行工作一段时间,再由新系统代替旧系统的策略称为(19);在新系统全部正式运行前,一部分一部分地代替旧系统的策略称为(20)。
正在开发的软件项目可能存在一个未被发现的错误,这个错误出现的概率是0.5%,给公司造成的损失将是1000000元,那么这个错误的风险曝光度(risk exposure)是(13)元。
高速缓存cache与主存间采用全相联地址映像方式,高速缓存的容量为4MB,分为 4块,每块1MB,主存容量为256MB。 若主存读写时间为30ns,高速缓存的读写时间为3ns,平均读写时间为3.27ns,则该高速缓存的命中率为(3)%。若地址变换表如下所
对于二叉查找树(Binary Search Tree),若其左子树非空,则左子树上所有结点的值均小于根结点的值;若其右子树非空,则右子树上所有结点的值均大于根结点的值。左、右子树本身就是两棵二叉查找树。因此,对任意一棵二叉查找树进行(61)遍历可以得到一个
设备驱动程序是直接与(23)打交道的软件模块。一般而言,设备驱动程序的任务是接受来自于设备(24)。
为了大幅度提高处理器的速度,当前处理器中采用了指令及并行处理技术,如超标量(Superscalar),它是指(1)。流水线组织是实现指令并行的基本技术,影响流水线连续流动的因素除数据相关性、转移相关性外,还有(2)和(3);另外,要发挥流水线的效率,还必须
如果—个软件是给许多客户使用的,大多数软件厂商要使用几种测试过程来发现那些可能只有最终用户才能发现的错误,(48)测试是由软件的最终用户在一个或多个用户实际使用环境下来进行的。(49)测试是由一个用户在开发者的场所来进行的。测试的目的是寻找错误的原因并改正
数据库系统由数据库、(49)和硬件等组成,数据库系统是在(50)的基础上发展起来的。数据库系统由于能减少数据冗余,提高数据独立性,并集中检查(51),由此获得广泛的应用。数据库提供给用户的接口是(52),它具有数据定义、数据操作和数据检查功能,可独立使用
工业和信息化部电子教育与考试中心(全国电子信息应用教育中心)在其网站开通计算机技术与软件专业技术资格(水平)证书查询服务,属于电子政务的(30)模式。
随机试题
简述中国共产党指导农民走农业合作化道路的基本原则和方针。
中国共产党形成工农联盟的思想是在()
简述怎样建立与发展良好师生关系。
治疗闭角型青光眼应选择( )。【2003年考试真题】
王某与赵某系某乡农民,一日两人发生争执,王某趁赵某不备冲其腰间踢了一脚。赵某被送往医院后经诊断。认定软组织损伤,未造成严重后果。乡派出所对此事调查后,对王某作出罚款500元的行政处罚。王某不服,委托其兄长向市公安局提出行政复议。市公安局以行政复议不能由他人
张某对县国税局的税收处罚决定不服申请复议,在复议过程中,发现县国税局的税收对象发生了错误。下列说法错误的是?
未经批准,在依法划定的电力设施保护区内进行爆破作业,危及电力设施安全的,由()责令其停止作业、恢复原状并赔偿损失。
将基金资产与其他资产以及托管人自有资产严格分离保管是()的要求。
业内人士指出,限定最大客流量的方式对于景区环境的保护和游客旅游体验的提升均有积极意义。然而,由于缺乏权威的指标体系和测算方法,当前多以历史最大安全接待量作为限定客流量的判断标准,科学性和有效性均有待提高。专家指出,应从制度上明确景区承载量和游客人
编码和解码(南京理工2011研;北大2010研;人大2002研)
最新回复
(
0
)