相关试题
【单选题】
交换机由四个基本元素组成。以下不属于的是___
A. 端口
B. 工作区
C. 缓冲区
D. 信息帧的转发机构
【单选题】
以下哪一项不属于网络嗅探技术的优势?___
A. 原理简单
B. 易于实现
C. 易于被发现
D. 难以被察觉
【单选题】
以下哪一项不属于网卡的工作模式?___
A. 广播模式
B. 组播模式
C. 间接模式
D. 混杂模式
【单选题】
网卡数据包中无用的数据可以通过哪方面过滤___
A. 站过滤
B. 协议过滤
C. 服务过滤
D. 以上都对
【单选题】
低级动态链接库运行在哪一层?___
A. 网络层
B. 链路层
C. 用户层
D. 物理层
【单选题】
目前的网络嗅探防范技术主要有___
A. 采用安全的网络拓扑结构
B. 会话加密技术
C. 防止ARP欺骗
D. 以上都对
【单选题】
以下哪一项不属于数据通道加密方式。___
A. SSH
B. SLS
C. SSL
D. VPN
【单选题】
以下关于检测网络中可能存在的嗅探,说法错误的是___
A. 可以通过检测组播模式网卡
B. 可以通过检测网络通信丢包率
C. 可以通过检测网络带宽异常
D. 可以通过检测混杂模式网卡
【单选题】
关于交换网络下防监听的措施,以下说法错误的是___
A. 使用动态的ARP或IP-MAC对应表,自动跟新
B. 使用静态的ARP或IP-MAC对应表,手动跟新
C. 不要把网络安全建立在单一的IP或MAC基础上
D. 定期检查ARP要求,使用ARP监视工具
【单选题】
UNIX系统的典型代表BSD下的监听程序结构分为三部分,以下不属于的是___
A. MAC
B. 网卡驱动程序
C. BPF捕获机制
D. LibPcap
【单选题】
口令破解是入侵一个系统最常用的方式之一,获取口令有很多种方法,错误的是___
A. 利用搜索IP地址进行口令破解
B. 使用穷举法进行口令破解
C. 利用口令文件进行口令破解
D. 通过嗅探和木马等手段获取口令
【单选题】
自动破解的一般过程如下:①找到所用的加密算法。②创建可能的口令名单。③对所有的userID观察是否匹配。④获取加密口令。⑤找到可用的userID。⑥对每个单词加密。⑦重复以上过程,直到找到所有口令为止。正确顺序是___
A. ①②③④⑤⑥⑦
B. ⑤①④②⑥③⑦
C. ①④⑤②⑥③⑦
D. ⑤①④⑥②③⑦
【单选题】
三种口令攻击类型:词典攻击、强行攻击、组合攻击,对攻击速度方面,以下正确的是?___
A. 强行攻击的攻击速度比词典攻击快
B. 强行攻击的攻击速度比组合攻击快
C. 组合攻击的攻击速度比强行攻击快
D. 组合攻击的攻击速度比词典攻击快
【单选题】
三种口令攻击类型:词典攻击、强行攻击、组合攻击,可破解的口令数量方面,正确的是?___
A. 词典攻击:只找到以词典攻击为基础的口令
B. 强行攻击:只找到以词典攻击为基础的口令
C. 组合攻击:只找到以词典攻击为基础的口令
D. 词典攻击:找到所有的口令
【单选题】
口令破解器通常由哪三个方面组成,下面错误的是___
A. 口令破解模块
B. 口令加密模块
C. 口令比较模块
D. 候选口令产生器
【单选题】
众所周知,John The Ripper功能强大,运行速度快,可进行字典攻击和强行攻击,他提供了几种破解模式。以下哪一个不是他提供的破解模式___
A. 简单破解模式
B. 中等破解模式
C. 增强破解模式
D. 外挂模块破解模式
【单选题】
如何保障口令的安全,一般说来,就是要防止这些口令信息未经授权的哪项?___
A. 泄露
B. 修改
C. 删除
D. 以上都是
【单选题】
怎么样才能保证口令安全性?___
A. 不要将口令写下来
B. 不要将口令以明文的形式存于电脑文件中
C. 不要选取显而易见的信息作口令
D. 以上都是
【单选题】
基于目前的技术,强口令必须具备一些特征,错误的是___
A. 每50天换一次
B. 至少包含10个字符
C. 必须包含一个字母、一个数字、一个特殊的符号
D. 字母、数字、特殊符号必须混合起来,而不是简单地添加在首部或尾部
【单选题】
工具Pwdump6的语法格式。说法正确的是___
A. 横杠o:显示本程序的用法
B. 横杠u:指定用于连接目标的用户名
C. 横杠p:指定连接上使用的共享,而不是搜索共享
D. 横杠n:指定用于连接目标的口令
【单选题】
拒绝网络攻击的防御的困难之处有哪些?___
A. 不容易定义攻击者位置
B. 各种反射式攻击,无法定位源攻击者
C. 完全阻止是不可能的,但是适当的防范工作可以减少被攻击的机会
D. 以上都是
【单选题】
网络供给的防御方法有哪些?___
A. 有效完善的设计
B. 宽带限制
C. 只允许必要的通信
D. 以上都是
【单选题】
哪一个不是从实施DoS攻击所用的思路来分类的拒绝服务攻击?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 暴力攻击类
D. 利用传输协议缺陷
【单选题】
根据可恢复的程度,系统或程序崩溃类又可以分为?___
A. 自我恢复类
B. 人工恢复类
C. 不可恢复类
D. 以上都是
【单选题】
服务降级类是指系统对外提供的服务?___
【单选题】
泪滴也被称为什么攻击?___
A. 集合攻击
B. 反攻击
C. 分片攻击
D. 偏移攻击
【单选题】
SYN洪水供给比较难防御,以下是解决方法的是?___
A. 负反馈策略
B. 退让策略
C. 防火墙
D. 以上都是
【单选题】
Land攻击是利用TCP的几次握手过程的缺陷进行攻击?___
【单选题】
Fraggle攻击是通过的是什么应答消息?___
A. ICMP
B. TCP
C. UDP
D. IP
【单选题】
WinNuke攻击的检测方式是判断数据包目标端口是否是139、138、137等,并判断URG位是否为___
【单选题】
下列哪个选项不属于常见类型的欺骗攻击?___
A. IP欺骗
B. ARP欺骗
C. 网络欺骗
D. 电子邮件欺骗
【单选题】
下列哪个选项属于最基本的IP欺骗技术___
A. 简单的IP地址变化
B. 使用源路由截取数据包
C. 利用UNIX系统中的信任关系
D. 以上都是
【单选题】
进行Web欺骗时,有几种方法可以找出正在发生的URL重定向___
【单选题】
下列哪个选项可以有效防范Web欺骗___
A. 禁用JavaScript、ActiveX或者任何其他本地执行的脚本语言
B. 确保应用有效并能适当地跟踪用户
C. 培养用户注意浏览器地址线上显示的URL的好习惯
D. 以上都是
【单选题】
下列哪个技术可以有效提高Web应用程序的安全性。___
A. URL技术
B. SSL技术
C. HTTP技术
D. DNS技术
【单选题】
DNS欺骗攻击的局限性有哪些。___
A. 攻击者可以替换缓存中已经存在的记录
B. DNS服务器的缓存刷新时间问题
C.
D. NS服务器的缓存刷新地点问题
【单选题】
DNS欺骗攻击的防御,在配置DNS服务器的时候不需要注意的是___
A. 不能采用分层的DNS体系结构
B. 限制动态更新
C. 使用最新版本的DNS服务器软件,并及时安装补丁
D. 关闭DNS服务器的递归功能
【单选题】
APR协议包含几种格式的数据包?___
【单选题】
若不小心遭受了ARP欺骗攻击,应对的策略主要有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 及时发现正在进行ARP欺骗的主机,并将其隔离
D. 以上都是
【单选题】
下列哪个选项不属于一个邮件系统的传输包含部分?___
A. 用户代理
B. 传输代理
C. 下载代理
D. 投递代理
推荐试题
【判断题】
存单持有人办理销户后,其存单本金及全部利息划转至存款人指定的同名账户内。
【判断题】
在建立印鉴时,验印复核必须系统自动通过,不得人工通过。
【判断题】
预留印鉴中的单位公章或财务专用章的存款人名称可以依法使用规范化简称,但必须与账户名称保持一致。使用规范化简称的,开户银行须在与存款人签订账户管理协议时予以明确。
【判断题】
柜员在办理挂失手续之前签发且在有效提示付款期内的票据,因为印鉴与现有印鉴不符,需要对其进行退票处理。
【判断题】
营业机构内部对保存的印鉴卡片要每季不定期核对一次, 确保一致。
【判断题】
存款人申领空白印鉴卡时,经办柜员在综合业务系统做“使用”操作;涉及更换、注销、作废的旧印鉴卡,经办柜员作当日传票附件上缴事后复核中心。
【判断题】
存款人的法定代表人或单位负责人变更,原预留印鉴有权签章人未变更的,存款人变更后的法定代表人或单位负责人应出具授权书,声明原有权签章人权利继续有效。
【判断题】
预留印鉴,是指存款人在营业机构开立结算账户时留存的、凭以办理结算业务的签章样本,也是开户营业机构办理收付结算的审核依据。印鉴卡管理是指存款人在预留印鉴后的印鉴卡编制、印鉴变更、印鉴挂失、印鉴注销、以及预留印鉴卡的保管等。
【判断题】
已启用的印鉴卡应纳入重要物品保管,实行“谁使用,谁保管,谁负责”的管理原则。
【判断题】
单位客户变更(更换)、挂失预留银行签章时,无须交回所有盖有旧签章的绍兴银行空白重要凭证。
【判断题】
单位客户若遗失预留签章中的公章或财务专用章,填写“绍兴银行预留银行印鉴挂失申请书”并向开户银行提交正式公函,出具基本存款账户信息(基本存款账户信息(开户许可证)、加载统一社会信用代码营业执照或其他注册证明文件原件及复印件、原印鉴卡(客户留存联)。
【判断题】
印鉴卡由存款人向开户营业机构提交开户资料时同时预留,或在开户核准后预留,办理预留印鉴的客户必须为单位法定代表人(单位负责人)或其授权代理人。
【判断题】
“个体户XXX”印章中的姓名与营业执照上记载的经营者姓名可以不一致。
【判断题】
因注册验资开立的结算账户,预留印鉴为“企业名称预先核准通知书”或政府有关部门批文所记载的出资人签章,如遇多个出资人,应预留全体出资人签章或全体出资人共同委托的出资人的签章(须出具《预留银行印鉴证明》)。
【判断题】
印鉴卡须注明印鉴的启用日期,单位变更预留的印鉴卡启用日期一般为次日。
【判断题】
存款人变更预留印鉴中的授权代理人签章的,可不提供营业执照,但必须提供法定代表人出具的撤销原授权并对新的代理人授权的授权文件。
【判断题】
印鉴变更,手续费20元。收费方式可选现金或转账。
【判断题】
预留印鉴卡片一式二份,存款人、营业机构各留存一联。同一份印鉴卡片分开二联,二联号码一致,二联标明不同保管(留存)部门。营业机构内部对保存的印鉴卡片要每月不定期核对一次, 确保一致。
【判断题】
存款人申请办理印鉴预留、变更、挂失、注销、销户等业务时,可由法定代表人或单位负责人直接办理,不可以授权他人办理。
【判断题】
开户营业机构审核印鉴卡后,返还客户留存联时,必须当面核实客户身份是否为存款人法定代表人或单位负责人或其授权的代理人,核实无误的,将客户留存联直接交给客户签收,严禁他人代领。
【判断题】
单位客户申请变更(更换)、挂失预留个人签章,可由法定代表人或单位负责人直接办理,也可授权他人办理。
【判断题】
单位客户变更(更换)、挂失预留银行签章时,必须交回所有盖有旧签章的绍兴银行空白重要凭证,并在公函和“绍兴银行更换银行预留印鉴申请书”上注明凭证的种类、数量、编号等资料,并将收回的盖有旧签章的支付凭证当客户面切角或打洞作废。
【判断题】
预留印鉴卡片只由客户本人保存,银行无需留存。
【判断题】
预留印章时必须使用朱红印油,印鉴的字迹和轮廓要圆润清晰、印油均匀、没有断笔。
【判断题】
验印建库复核系统自动通不过时,经会计主管授权后也可以人工通过。
【判断题】
不得使用原子印章预留印鉴,其签章为篆体字的,不予受理。
【判断题】
印鉴变更,印鉴启用日期为印鉴变更手续完成后的次日,原印鉴注销日期为印鉴变更手续完成当日。
【判断题】
久悬户转正常,客户需提供最新客户开户资料。
【判断题】
转入久悬的对公账户,满五年的,系统在每年的12月21日,自动由转久悬转收益。
【判断题】
每年的11月21日,报表系统会有出具一份久悬通知清单,把从去年12月21日至今年的11月20日的未进出的账户进行罗列,以便久悬通知。
【判断题】
预期休眠----未发出通知,是指久悬前二个月要求通知的属性标记,该标记视同正常,做任一交易后,自动更新为正常。
【判断题】
自动转久悬在每年的12月21日,检查一年内未进出的且没有贷款关联的账户进行自动转久悬。
【判断题】
久悬账户转为正常账户当天无法进行降级和升级交易。
【判断题】
对公账户久悬临时转正常后再转久悬,可不再提供开户资料。
【判断题】
久悬账户激活所有的传票放柜员打印的通用凭证后面附件
【判断题】
久悬账户处理时,单位账户提供的账户资料与核心信息不一致(工商户名已变更),另需要上传工商变更相关资料。
【判断题】
久悬激活后,属性由休眠---休眠正常,无人申领----无人申领正常。该类属性类同正常,任一交易后属性自动更新为正常,如果当天没做任何交易,次日不自动为正常。
【判断题】
有权机关根据需要可以抄录、复制、照相,法院可以带走原件。
【判断题】
公安机关有权办理单位或个人账户的查询、冻结,不得办理扣划业务。