【单选题】
到目前为止。应用最为广泛的公开密钥密码体制是___
A. DES
B. AES
C. RSA
D.
E. IGamal
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
以下是基于生理特征的认证的是___
A. 指纹
B. 声音
C. 视网膜
D. 以上都是
【单选题】
企业防火墙可以使___与Internet之间相互隔离,限制彼此的互相访问从而保护内部网络
A. LAN
B. WAN
C. WLAN
D. Web
【单选题】
防火墙技术中有包过滤防火墙、代理服务器防火墙等。以下属于包过滤防火墙的是___
A. 自适应防火墙
B. 动态包过滤防火墙
C. 电路级网关
D. 混合型防火墙
【单选题】
蜜罐有4种不同的配置方式,下述不属于的是___
A. 加强服务
B. 弱化系统
C. 诱骗服务
D. 用户模式服务器
【单选题】
常用的蜜罐工具有___
A. 欺骗工具包
B. BOF
C. 幽灵
D. 以上都是
【单选题】
计算机病毒是?___
A. 被损坏的程序
B. 硬件故障
C. 一段特制的程序
D. 芯片霉变
【单选题】
计算机病毒的危害主要造成。___
A. 磁盘破坏
B. 程序和数据的破坏
C. 计算机用户的伤害
D. CPU的损坏
【单选题】
新买回来的未格式化的软盘,可能会有以下哪种情况___
A. 可能会有计算机病毒
B. 与带病毒的软盘放在一起会有计算机病毒
C. 一定给没有计算机病毒
D. 经那过带病毒的软盘的手碰过后会感染计算机病毒
【单选题】
计算机病毒一般由___四大部分组成的。
A. 感染模块、执行模块、触发模块、破坏模块
B. 感染模块、触发模块、破坏模块、引导模块
C. 感染模块、执行模块、破坏模块、引导模块
D. 触发模块、破坏模块、引导模块、执行模块
【单选题】
计算机病毒生命周期中,存在哪两种状态?___
A. 静态和潜状态
B. 静态和动态
C. 潜状态和发作态
D. 发作态和动态
【单选题】
在Window32位操作系统中,其EXE文件中的特殊表达为。___
【单选题】
能够感染EXE、COM文件的病毒属于?___
A. 网络型病毒
B. 蠕虫型病毒
C. 文件型病毒
D. 系统引导型病毒
【单选题】
下列描述不正确的是?___
A. 不存在能够防治未来的所有的病毒的发病毒软、硬件
B. 病毒产生在前,反病毒手段相对滞后
C. 现在的杀毒软件能够查杀未知病毒
D. 数据备份是防治数据丢失的重要手段
【单选题】
蠕虫和从传统计算机病毒的区别主要体现在___。
A. 存在形式
B. 传染机制
C. 传染目标
D. 破坏方式
【单选题】
下列___不是常用程序的默认端口。
A. 80
B. 8080
C. 23
D. 21
【单选题】
实现DoS攻击的手段有哪些?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 利用传输协议缺陷
D. 以上都对
【单选题】
SYN洪水攻击是利用什么特性来发动攻击的?___
A. IP头的RST位
B. 主机自动进行回复的服务
C. 三次握手
D. 广播地址的特性
【单选题】
泪滴也称为分片攻击,它是一种典型的利用___的漏洞进行拒绝服务攻击的方式。
A. IMCP协议
B. TCP/IP协议
C. ARP协议
D. HTTP协议
【单选题】
以下选项中,不属于DoS技术攻击的是___
A. 组合攻击
B. UDP洪水
C. 泪滴
D. SYN洪水
【单选题】
以下对拒绝服务攻击的分类叙述正确的是___
A. 按漏洞利用方式分类,可分为特定资源消耗类和暴力攻击类
B. 按攻击数据包发送速率变化方式分类,可分为固定速率和可变速率
C. 按攻击可能产生的影响,可分为系统或程序奔溃类和服务降级类
D. 以上都对
【单选题】
构造一个特殊的SYN包,需要什么___
A. 源地址和目标地址相同
B. 源代码和目标代码相同
C. 数据源
D. 主机
【单选题】
以下选项中,属于DDoS工具产生的网络通信信息的是?___
A. 检测通信
B. 查询请求通信
C. 控制信息通信
D. 数据包
【单选题】
以下选项中,可被WinNuke攻击的目标端口是?___
A. 139
B. 138
C. 113
D. 以上都对
【单选题】
以下选项中,不属于分布式拒绝服务攻击的防御方法的是?___
A. 优化网络和路由结构
B. 保护主机系统安全
C. 滥用合理的服务请求
D. 与因特网服务供应商合作
【单选题】
下列选项中,能用来检测DDoS软件的是___
A. RID
B. TID
C. TFN
D. RAD
【单选题】
交换机由四个基本元素组成。以下不属于的是___
A. 端口
B. 工作区
C. 缓冲区
D. 信息帧的转发机构
【单选题】
以下哪一项不属于网络嗅探技术的优势?___
A. 原理简单
B. 易于实现
C. 易于被发现
D. 难以被察觉
【单选题】
以下哪一项不属于网卡的工作模式?___
A. 广播模式
B. 组播模式
C. 间接模式
D. 混杂模式
【单选题】
网卡数据包中无用的数据可以通过哪方面过滤___
A. 站过滤
B. 协议过滤
C. 服务过滤
D. 以上都对
【单选题】
低级动态链接库运行在哪一层?___
A. 网络层
B. 链路层
C. 用户层
D. 物理层
【单选题】
目前的网络嗅探防范技术主要有___
A. 采用安全的网络拓扑结构
B. 会话加密技术
C. 防止ARP欺骗
D. 以上都对
【单选题】
以下哪一项不属于数据通道加密方式。___
A. SSH
B. SLS
C. SSL
D. VPN
【单选题】
以下关于检测网络中可能存在的嗅探,说法错误的是___
A. 可以通过检测组播模式网卡
B. 可以通过检测网络通信丢包率
C. 可以通过检测网络带宽异常
D. 可以通过检测混杂模式网卡
【单选题】
关于交换网络下防监听的措施,以下说法错误的是___
A. 使用动态的ARP或IP-MAC对应表,自动跟新
B. 使用静态的ARP或IP-MAC对应表,手动跟新
C. 不要把网络安全建立在单一的IP或MAC基础上
D. 定期检查ARP要求,使用ARP监视工具
【单选题】
UNIX系统的典型代表BSD下的监听程序结构分为三部分,以下不属于的是___
A. MAC
B. 网卡驱动程序
C. BPF捕获机制
D. LibPcap
【单选题】
口令破解是入侵一个系统最常用的方式之一,获取口令有很多种方法,错误的是___
A. 利用搜索IP地址进行口令破解
B. 使用穷举法进行口令破解
C. 利用口令文件进行口令破解
D. 通过嗅探和木马等手段获取口令
【单选题】
自动破解的一般过程如下:①找到所用的加密算法。②创建可能的口令名单。③对所有的userID观察是否匹配。④获取加密口令。⑤找到可用的userID。⑥对每个单词加密。⑦重复以上过程,直到找到所有口令为止。正确顺序是___
A. ①②③④⑤⑥⑦
B. ⑤①④②⑥③⑦
C. ①④⑤②⑥③⑦
D. ⑤①④⑥②③⑦
【单选题】
三种口令攻击类型:词典攻击、强行攻击、组合攻击,对攻击速度方面,以下正确的是?___
A. 强行攻击的攻击速度比词典攻击快
B. 强行攻击的攻击速度比组合攻击快
C. 组合攻击的攻击速度比强行攻击快
D. 组合攻击的攻击速度比词典攻击快
【单选题】
三种口令攻击类型:词典攻击、强行攻击、组合攻击,可破解的口令数量方面,正确的是?___
A. 词典攻击:只找到以词典攻击为基础的口令
B. 强行攻击:只找到以词典攻击为基础的口令
C. 组合攻击:只找到以词典攻击为基础的口令
D. 词典攻击:找到所有的口令
【单选题】
口令破解器通常由哪三个方面组成,下面错误的是___
A. 口令破解模块
B. 口令加密模块
C. 口令比较模块
D. 候选口令产生器
推荐试题
【单选题】
处分期间发生新的违规行为,加重处理,处分期为___。
A. 原处分期尚未执行的期限与新处分期限之和
B. 原处分期尚未执行的期限
C. 新处分期限
D. 原处分期尚未执行的期限或新处分期限
【单选题】
受到开除处分或辞退的员工,同时___。所在单位按规定办理档案和社会保险关系的转移手续。
A. 留用察看
B. 留用察看1年
C. 留用察看2年
D. 解除劳动合同
【单选题】
10“重大责任事故”其中包括:一人死亡或三人重伤,或造成___损失责任事故的。
A. 20万元以上(含)
B. 30万元以上(含)
C. 50万元以上(含)
D. 100万元以上(含)
【单选题】
扣减绩效收入,每人每次原则上不得超过相当于本人___。赔偿经济损失金额不得超出实际风险或损失金额。责任人全额赔偿后又挽回损失的,超出实际损失部分退还有关赔偿责任人。
A. 3个月的绩效工资
B. 6个月的绩效工资
C. 一年的绩效工资
D. 二年的绩效工资
【单选题】
违反反洗钱管理规定,对大额交易应报告未报告或对可疑交易未尽职调查的,给予有关责任人员___处分;后果或情节严重的,给予记大过至开除处分。
A. 警告至记过
B. 记过至撤职
C. 记大过至开除
D. 警告至记大过
【单选题】
未按规定查库或查库流于形式的,后果或情节严重的,给予___处分。
A. 记过
B. 记大过
C. 记大过至开除
D. 开除
【单选题】
无正当理由拒不服从组织分配、调动或岗位交流决定的,给予___处分;情节或后果严重的,给予降级至撤职处分。
A. 记过
B. 记大过
C. 警告至记大过
D. 记大过至开除
【单选题】
不履行或不正确履行职责,致使农信社受到司法机关或银行监管、审计、税务等行政机关处罚的,给予有关责任人员___处分。
A. 记过
B. 记过至撤职
C. 记大过至开除
D. 警告至记大过
【单选题】
商业银行下列行为不正确的是:___
A. 商业银行应当建立健全销售人员资格考核、继续培训、跟踪评价等管理制度
B. 商业银行采用销售人员采用以销售业绩作为单一的考核和奖励指标的考核方法
C. 商业银行对65岁(含)的投资者进行风险承受能力评估时,应当充分考虑投资者年龄、相关投资经验等因素。
D. 商业银行应当定期或不定期地采用当面或网上银行方式对投资者进行风险承受能力持续评估。
【单选题】
根据人行261号文规定,对于列入可疑交易的账户,银行应当与相关单位或者个人核实交易情况;经核实后银行仍然认定账户可疑的,银行应当___。
A. 冻结账户
B. 控制账户
C. 暂停账户非柜面业务
D. 联系存款人销户
【单选题】
银行和支付机构应当至少每季度排查企业是否属于严重违法企业,情况属实的,应当在___内暂停其业务,逐步清理。
A. 1个月
B. 2个月
C. 3个月
D. 6个月
【单选题】
金融机构在进行客户身份识别时要贯彻的基本原则是___。
A. 实事求是
B. 规范管理
C. 严进宽出
D. 了解你的客户
【单选题】
体现“内部控制优先”的要求不包括___。
A. 要充分考虑各种可能的洗钱风险
B. 把消除洗钱风险作为制定反洗钱内部控制制度的出发地和落脚点
C. 要把防控洗钱风险纳入总体风险的控制框架内
D. 要与金融机构的经营规模、业务范围和风险特点相适应
【单选题】
反洗钱三大预防措施中处于基础地位的是___。
A. 大额和可疑交易数据报送
B. 客户身份识别
C. 客户身份资料和交易记录保存
D. 反洗钱监督检查
【单选题】
金融机构要采取三项措施预防洗钱活动,这三项措施不包括以下哪一项___。
A. 建立客户身份识别制度
B. 客户身份资料交易记录保存制度
C. 持续的员工培训制度
D. 大额交易和可疑交易报告制度
【单选题】
按照《反洗钱法》的规定,国务院反洗钱行政主管部门采取的临时冻结措施需经___批准可以采取。
A. 国务院反洗钱行政主管部门负责人
B. 国务院反洗钱行政主管部门省级分支机构负责人
C. 国务院反洗钱行政主管部门市级分支机构负责人
D. 国务院总理
【单选题】
反洗钱内部控制要达到预期的效果不应当结合金融机构的___。
A. 经营管理
B. 风险控制
C. 业务流程
D. 业绩指标
【单选题】
《反洗钱法》的立法宗旨是为了___。
A. 预防洗钱活动,维护金融秩序,遏制洗钱犯罪及其相关犯罪
B. 打击洗钱活动,维护金融秩序,遏制洗钱犯罪及其相关犯罪
C. 预防和打击洗钱活动,维护金融秩序,遏制洗钱犯罪及其相关犯罪
D. 预防或打击洗钱活动,维护金融秩序,遏制洗钱犯罪及其相关犯罪
【单选题】
按照法律规定,___有权对金融机构违反反洗钱规定的行为,依法给予行政处罚。
A. 国务院
B. 中国人民银行
C. 公安部
D. 金融监管部门
【单选题】
金融机构报送的大额交易和可疑交易报告要素不全或者存在错误的,应在接到中国反洗钱监测分析中心补正通知的___个工作日内补正。
【单选题】
下列对可疑类客户采取的风险控制措施不恰当的为___。
A. 与可疑类客户建立业务关系时,应当采取标准型尽职调查措施识别客户身份,并按照本机构特定的业务处理程序进行处理
B. 在可疑客户的业务关系续存期间,应当全面了解客户的信息,加强监控其日常各项交易情况和操作行为
C. 对于可疑类客户,应当对其身份信息及资金状况进行审核,审核频率应高于关注类客户,并根据结果调整客户洗钱分类等级
D. 可疑类客户及其金融交易活动如在风险等级评定周期内再次出现可疑交易,应持续进行报告
【单选题】
下列关于客户身份资料和交易记录保存制度的说法错误的是___。
A. 金融机构要保存客观的客户身份资料和交易记录
B. 金融机构要保存开展客户身份识别、异常交易分析等反洗钱工作的主观记录和资料
C. 金融机构实现相关资料的纸质化保存即可
D. 金融机构应对相关资料数据进行有效的规范化管理
【单选题】
金融机构应___根据客户尽职调查情况,及时调整客户风险等级,确保客户风险等级符合实际风险情况。
A. 定期
B. 不定期
C. 长期
D. 定期或不定期
【单选题】
客户身份识别制度中___是指最终拥有或控制客户的自然人,以及代表其进行交易的人。此外,还包括那些对法人或法律实体行使最终有效控制的人。
A. 受益人
B. 托管人
C. 业务经办人
D. 授权委托人
【单选题】
在认真履行客户身份识别的基础上,对风险等级较高的客户的审核应严于风险等级较低客户的审核,指的是___原则。
A. 全面性
B. 持续性
C. 重点识别
D. 审慎性
【单选题】
可疑交易报告通常不包括___。
A. 涉嫌洗钱的可疑交易
B. 涉嫌恐怖融资的可疑交易
C. 金融机构在履行客户身份识别义务过程中发现的任何可疑行为
D. 协助司法机关开展调查的资金交易
【单选题】
在与客户的业务关系存续期间,金融机构应当采取持续的客户身份识别措施,关注客户及其日常___、金融交易情况,及时提示客户更新资料信息。
A. 资金来源
B. 经济状况
C. 经营活动
D. 资金用途
【单选题】
以下交易中,需报送大额交易报告的是___。
A. 300万元的定期存款到期后,续存入在同一金融机构开立的同一户名下的另一账户
B. 某司法局收到其他单位的300万元转账
C. 某武警部队文工团向个体工商户转账300万元
D. 某市人民政协机关向某培训机构转账300万元
【单选题】
按照《金融机构大额交易和可疑交易报告管理办法》,选项中的说法正确的是___。
A. 自然人银行账户频繁进行现金收付的,金融机构应当报告可疑交易报告
B. 自然人银行账户一次性大额存取现金,金融机构应当报告可疑交易报告
C. 自然人客户短期内频繁收取法人、其他组织汇款的,金融机构应当报告可疑交易报告
D. 自然人经常存入境外开立的旅行支票的,金融机构应当报告可疑交易报告
【单选题】
《金融机构大额交易和可疑交易报告管理办法》规定,“可疑交易发生后的10个工作日”是指___。
A. 构成可疑交易的交易发生之日起计算
B. 金融机构人员发现可疑交易之日起计算
C. 金融机构的总部或者指定机构收到其分支机构报告之日起计算
D. 构成可疑交易的最后一笔交易发生之日起计算
【单选题】
金融机构对恐怖活动组织及恐怖活动人员与他人共同拥有或者控制的资产采取冻结措施,但该资产在采取冻结措施时无法分割或者确定份额的,金融机构应当___。
A. 向其总部报告,并依据总部意见采取相应措施
B. 向中国人民银行报告,并依据中国人民银行反馈意见采取相应措施
C. 一并采取冻结措施
D. 向公安机关报告,并依据公安机关反馈意见采取相应措施
【单选题】
金融机构接收境外汇入款时,如境外汇款人住所不明确,可登记___。
A. 汇款人国籍
B. 资金汇出地名称
C. 收款人住所
D. 其他信息
【单选题】
以下哪类金融机构不是《金融机构大额交易和可疑交易报告管理办法》新增的适用对象___。
A. 保险经纪公司
B. 保险专业代理公司
C. 货币经纪公司
D. 小额贷款公司
【单选题】
客户洗钱风险等级分类的原则不包括___。
A. 全面性
B. 间歇性
C. 持续性
D. 保密性
【单选题】
柜员在办理芯片存单业务时,写入芯片操作共有三次机会,若写入芯片操作3次均失败时,可通过___交易进行芯片补写,该交易只允许经办柜员补写当天新开芯片存单。
A. 【7610】
B. 【7611】
C. 【7612】
D. 【7619】
【单选题】
柜员在办理芯片存单业务时,影像留存有3次机会,均不成功,可通过___交易进行补录。只有经办柜员当天才能进行补录,已经补录过的存单不允许再补录。
A. 【7610】
B. 【7611】
C. 【7612】
D. 【7619】
【单选题】
口头有效挂失为___天且不可约定挂失天数,到期后自动解挂。
【单选题】
关于挂失封闭状态中的只进不出、全封闭和不控制3种选项,下列说法中错误的是___。
A. 只进不出是对账户进行冻结,网银可以正常使用。
B. 全封闭是对账户进行冻结,网银不能正常使用。
C. 不控制是对凭证进行挂失,网银可正常使用。
D. 无论哪种封闭状态,账户均不可以在柜面发生业务。
【单选题】
若账户无查询密码的,客户需要设置查询密码时,柜员可通过___交易进行设置。
A. 7124
B. 7125
C. 7128
D. 7129