【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
堆是由应用程序动态分配的内存区,大部分系统中,堆是___增长的。
【单选题】
___存放全局和静态的未初始变量,
A. BSS段
B. 代码段
C. 数据段
D. 堆栈段
【单选题】
因不同地方程序空间的突破方式和内存空间的定位差异,产生了___转移方式
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
shellcode是植入代码的核心组成部分,是一段能完成特殊任务的自包含的___代码。
A. 十进制
B. 二进制
C. 十六进制
D. 八进制
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
非执行的缓冲区技术通过设置被攻击程序的___的属性为不可执行,使得攻击者不可能执行植入被攻击程序缓冲区的代码?
A. 存储返回地址
B. 关键数据
C. 数据段地址空间
D. 指针的备份
【单选题】
网络安全需求不包括。___
A. 可靠性
B. 可抵赖性
C. 可控性
D. 可用性
【单选题】
在以下中,哪些不是导致安全漏洞的威胁___
A. 杀毒软件
B. 病毒
C. 木马
D. 蠕虫
【单选题】
网络蠕虫具有什么性___
A. 隐蔽性
B. 传染性
C. 破坏性
D. 以上都是
【单选题】
在以下中,哪些不是信息系统面临的安全威胁___
A. 授权访问
B. 信息泄露
C. 完整性破坏
D. 拒绝服务
【单选题】
实现防火墙技术的主要技术手段有___
A. 数据包过滤
B. 应用网关
C. 代理服务
D. 以上都是
【单选题】
以下属于安全防范体系的层次的是。___
A. 数据链路层安全
B. 系统层安全
C. 数据链路层安全
D. 表现层安全
【单选题】
制定网络安全策略的基本原则___
A. 适用性原则
B. 可行性原则
C. 动态性原则
D. 以上都是
【单选题】
下列哪一项不是TCP/IP的设计原则。___
A. 简单
B. 困难
C. 可扩展
D. 尽力而为
【单选题】
网络安全体系层次不包括。___
A. 物理安全
B. 软件安全
C. 网络层安全
D. 应用层安全
【单选题】
如何防止黑客___
A. 关闭不用端口
B. 关闭不用程序
C. 升级系统
D. 以上都是
【单选题】
下列属于网络安全所具有的特性的是___
A. 保密性
B. 完整性
C. 可用性
D. 以上都是
【单选题】
下列,不属于网络安全的主要威胁因素的是___
A. 网络本身就是不安全的
B. 人为的,但属于操作人员无意的失误造成的数据丢失
C. 来自外部和内部人员的恶意攻击和入侵
D. 非人为的、自然力造成的数据丢失、设备失效、线路阻断
【单选题】
下列,不属于路由相关协议中的问题的是___
A. QQ的攻击
B. OSPF的攻击
C. BGP缺陷
D. RIP的攻击
【单选题】
下列不属于黑客攻击方式的是___
A. 放置特洛伊木马
B. Web欺骗技术
C. 网络监听
D. 以上都不是
【单选题】
下列不属于网络犯罪的类型的是___
A. 网络色情和性骚扰
B. 欺诈
C. 网络赌博
D. 以上都不是
【单选题】
下列不属于数据加密措施的是___
A. 数据传输加密
B. 数据存储加密技术
C. 数据完整性鉴别技术
D. 以上属于
【单选题】
下列不属于自动检测漏洞的工具的是___
A. Nessus
B. X-Scan
C. RetinaSasser
D. 以上都是
【单选题】
下列属于制定安全管理的原则的是___
A. 可行性原则
B. 适用性原则
C. 简单性原则
D. 以上都是
【单选题】
物理环境的安全性包括___
A. 设备的运行环境
B. 不间断电源保障
C. 设备的备份
D. 以上都是
【单选题】
下列选项中,口令破解的最好方法是___
A. 组合破解
B. 暴力破解
C. 字典攻击
D. 生日攻击
【单选题】
常见的Windows NT系统口令破解软件,如Lopht Crack支持以下哪种破解方式___
A. 字典破解
B. 暴力破解
C. 混合破解
D. 以上都支持
【单选题】
下面哪一种攻击方式最常用于破解口令?___
A. 哄骗(spoofing)
B. 拒绝服务(DoS)
C. 字典攻击
D. WinNuk
【单选题】
下列三种口令攻击类型比较的说法。正确的是___
A. 组合攻击的攻击速度快
B. 强行攻击的攻击速度慢
C. 词典攻击的攻击速度慢
D. 强行攻击和组合攻击的攻击速度一样
【单选题】
强口令必须具备以下哪些特征___
A. 至少包含10个字符
B. 每45天换一次
C. 口令至少要用10天
D. 以上都对
【单选题】
Windows NT和Windows 2000系统能设置为在几次无效登录后锁定账号,这可以防止___
A. 暴力攻击
B. 木马
C. 缓存溢出攻击
D. IP欺骗
【单选题】
目前大多数的Unix系统中存放用户加密口令信息的配置文件是___,而且该文件只有root用户可读
A. /etc/shadow
B. /etc/password
C. /etc/passwd
D. /etc/group
【单选题】
John the Ripper软件提供什么类型的口令破解功能?___
A. Windows系统口令破解
B. 邮件账户口令破解
C. Unix系统口令破解
D. 数据库账户口令破解
【单选题】
下列关于John the Ripper软件的说法,错误的是___
A. John the Ripper在解密过程中不会自动定时存盘
B. John the Ripper运行速度快
C. John the Ripper可进行字典攻击和强行攻击
D. John the Ripper可以在Unix、Linux、DoS等多种系统平台上使用
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___
A. 社会工程攻击
B. 密码猜解攻击
C. 缓冲区溢出攻击
D. 网络监听攻击
【单选题】
口令的作用是什么?___
A. 只有数字组成
B. 向系统提供多个标识个体的机制
C. 向系统提供唯一标识个体的机制
D. 无作用
【单选题】
口令破解的方法有哪些?___
A. 穷举法
B. 利用口令文件
C. 嗅探和木马等手段
D. 以上都是
【单选题】
自动破解的一般过程是什么?①找到可用的userID ②获取加密口令③创建可能的口令名单④对所有的userID观察是否匹配⑤对每个单词加密⑥找到可用的加密算法⑦重复以上过程___
A. ①⑥②③④⑤⑦
B. ①⑥③②⑤④⑦
C. ①⑥②③⑤④⑦
D. ①②⑥③⑤④⑦
【单选题】
关于词典攻击,下列说法正确的是___
A. 使用一个或多个词典文件,利用里面的单词列表进行口令猜测的过程
B. 多数用户都会根据自己的喜好或自己熟知的事务来设置口令
C. 口令在词典文件中的可能性很大
D. 以上都是
推荐试题
【判断题】
按照《商业银行金融工具公允价值估值监管指引》规定,商业银行公允价值估值的内部控制制度应当与其金融工具的重要性和复杂程度相匹配
【判断题】
按照《商业银行金融工具公允价值估值监管指引》规定,商业银行监事会应当建立完善的金融工具公允价值估值内部控制制度,并对内部控制制度的充分性和有效性承担最终责任
【判断题】
按照《商业银行金融工具公允价值估值监管指引》规定,银行监管机构可以向外部审计师了解商业银行金融工具公允价值估值和披露方面存在的问题或不足
【判断题】
按照《中国银监会关于规范银信理财合作业务有关事项的通知》规定,银信理财合作业务是指商业银行将客户理财资金委托给信托公司,由信托公司担任受托人并按照信托文件的约定进行管理、运用和处分的行为
【判断题】
按照《中国银监会关于规范银信理财合作业务有关事项的通知》规定,商业银行和信托公司开展投资类银信理财合作业务,其资金可以投资于非上市公司股权
【判断题】
按照《中国银监会关于规范银信理财合作业务有关事项的通知》规定,信托公司的理财要积极落实国家宏观经济政策,引导资金投向有效益的新能源、新材料、节能环保、生物医药、信息网络、高端制造产业等新兴产业,为经济发展模式转型和产业结构调整做出积极贡献
【判断题】
大新银行与红星信托公司开展融资类银信理财业务合作,其中理财资金通过信托计划,委托贷款投向于本地某拟上市的龙头企业,其中追加该企业部分原始股份质押担保,现因贷款逾期,与该企业协商后,信托计划受让该股份,后在某地交易所出售股份偿清理财本息。根据《银监会关于规范银信理财合作业务有关事项的通知》的规定,该做法未违反上述规定
【判断题】
按照《商业银行理财产品销售管理办法》的规定,理财产品宣传材料应当在醒目位置提示客户,“理财非存款、产品有风险、投资须谨慎”
【判断题】
按照《商业银行理财产品销售管理办法》的规定,理财产品名称应当恰当反映产品属性,不得使用带有诱惑性、误导性和承诺性的称谓以及易引发争议的模糊性语言
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行应当对客户风险承受能力进行评估,确定客户风险承受能力评级,由低到高至少包括三级,并可按照实际情况进一步细分
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行分支机构理财产品销售部门负责人或经授权的业务主管人员应当不定期对已完成的客户风险承受能力评估书进行审核
【判断题】
按照《商业银行理财产品销售管理办法》的规定,销售人员在向客户宣传销售理财产品时,应当尊重客户意愿,不得在客户不愿或不便的情况下进行宣传销售,看情况决定是否先做自我介绍
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行应当定期或不定期地采用当面或网上银行方式对客户进行风险承受能力持续评估。超过一年未进行风险承受能力评估或发生可能影响自身风险承受能力情况的客户,再次购买理财产品时,应当在商业银行网点或其网上银行完成风险承受能力评估,评估结果应当由客户签名确认;未进行评估,商业银行不得再次向其销售理财产品
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行应当制定本行统一的客户风险承受能力评估书。商业银行应当在客户风险承受能力评估书中明确提示,如客户发生可能影响其自身风险承受能力的情形,再次购买理财产品时可以不要求商业银行对其进行风险承受能力评估
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行应当建立客户风险承受能力评估信息管理系统,用于测评、记录和留存客户风险承受能力评估内容和结果
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行不得销售无市场分析预测、无风险管控预案、无风险评级、不能独立测算的理财产品,但可以销售风险收益严重不对称的含有复杂金融衍生工具的理财产品
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行不得无条件向客户承诺高于同期存款利率的保证收益率;高于同期存款利率的保证收益,应当是对客户有附加条件的保证收益
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行向客户承诺保证收益的附加条件可以是对理财产品期限调整、币种转换等权利,也可以是对最终支付货币和工具的选择权利等,承诺保证收益的附加条件所产生的投资风险应当由客户承担,并应当在销售文件明确告知客户。商业银行不得承诺或变相承诺除保证收益以外的任何可获得收益
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行不得将存款单独作为理财产品销售,不得将理财产品与存款进行强制性搭配销售。商业银行不得将理财产品作为存款进行宣传销售,不得违反国家利率管理政策变相高息揽储
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行通过本行电话银行销售理财产品时,销售人员应当是具有理财从业资格的银行人员,销售过程应当使用统一的规范用语,妥善保管客户信息,履行相应的保密义务
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行向机构客户销售理财产品不适用本办法有关客户风险承受能力评估、风险确认语句抄录的相关规定
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行不得将其他商业银行或其他金融机构开发设计的理财产品标记本行标识后作为自有理财产品销售。商业银行代理销售其他商业银行理财产品应当遵守本办法规定,进行充分的风险审查但无需承担责任
【判断题】
甲银行在销售理财产品过程中,因某款理财产品收益率较高,为提高购买门槛,将要求客户预存2万元,作为购买理财产品的前提条件,依据《商业银行理财产品销售管理办法》规定,该银行的做法符合规定要求
【判断题】
大福银行某支行为完成理财产品销售业绩指标,将购买一期最低金额50万元以上的理财产品,作为对客户发放D万元以上贷款发放的前提条件。依据《商业银行理财产品销售管理办法》规定,上述做法是正确的
【判断题】
按照《商业银行信用卡业务监督管理办法》规定,商业银行可以基于自愿和保密原则,对信用卡业务中出现不良行为的营销人员、持卡人、特约商户、服务机构等有关风险信息进行共享
【判断题】
小王今年17岁,申请办理某银行的信用卡。该银行要求其提供了第二还款来源方(父母、监护人等)愿意代为还款的书面担保材料,并确认第二还款来源方身份的真实性后,为小王核发了一张信用卡(非附属卡)。依据《商业银行信用卡业务监督管理办法》规定,该银行的发卡行为是正确的
【判断题】
A银行印制的信用卡申请材料中明确写明了“只要成功申请了我行信用卡,不管是否激活都要收取年费”并配以醒目字体,张三向A银行申办信用卡时营销员已告知该年费条款,并且张三已经在申请材料相应位置签署“确认知晓”。张三收到信用卡后实际并未激活,依据《商业银行信用卡业务监督管理办法》规定,A银行可以收取年费
【判断题】
某银行向持卡人提供对账单时,对信用卡卡号进行部分屏蔽,不显示完整的卡号信息。依据《商业银行信用卡业务监督管理办法》规定,该银行的做法是正确的
【判断题】
按照《中国银监会关于规范商业银行理财业务投资运作有关问题的通知》规定,商业银行须经总行审核批准后,才可以为非标准化债权资产或股权性资产融资提供直接或间接、显性或隐性的担保或回购承诺
【判断题】
按照《中国银监会 中国人民银行 发改委关于银行业金融机构免除部分服务收费的通知》规定,2011年7月1日起,银行业金融机构不得收取已签约开立的代发工资账户、退休金账户、低保账户、医保账户、失业保险账户、住房公积金账户的年费和账户管理费(不含小额账户管理费)
【判断题】
按照《中国银监会 中国人民银行 发改委关于银行业金融机构免除部分服务收费的通知》规定,银行业金融机构代理国家有关部门或者其他机构的收费,应在办理业务前,明确告知客户,尊重客户对相关服务的自主选择权
【判断题】
甲于2013年12月1日前往银行卡开户行打印纸质对账单,根据《中国银监会、中国人民银行、发改委关于银行业金融机构免除部分服务收费的通知》银行要求收取打印对账单的相关手续费
【判断题】
根据《中国银监会、中国人民银行、发改委关于银行业金融机构免除部分服务收费的通知》甲的银行卡开户银行未经甲以书面、客户服务中心电话录音或电子签名方式单独授权,不得对甲强制收取短信服务费
【判断题】
按照《商业银行保理业务管理暂行办法》规定,商业银行开展保理业务可将应收账款的催收、管理等业务外包给第三方机构
【判断题】
按照《商业银行保理业务管理暂行办法》规定,.商业银行在受理保理融资业务时,对因提供服务、承接工程或其他非销售商品原因所产生的应收账款,可适当放宽审查交易背景真实性和定价的合理性
【判断题】
按照《商业银行保理业务管理暂行办法》(中国银监会令〔2014〕5号)规定,保理业务是以债务人转让其应付账款为前提,集应付账款催收、管理、坏账担保及融资于一体的综合性金融服务
【判断题】
按照《商业银行保理业务管理暂行办法》(中国银监会令〔2014〕5号)规定,应收账款是指企业因提供商品、服务或者出租资产而形成的金钱债权及其产生的收益,包括因票据或其他有价证券而产生的付款请求权
【判断题】
按照《商业银行保理业务管理暂行办法》(中国银监会令〔2014〕5号)规定,买卖双方保理机构为同一银行不同分支机构的,原则上可视作双保理
【判断题】
按照《商业银行保理业务管理暂行办法》(中国银监会令〔2014〕5号)规定,应收账款的转让,是指与应收账款相关的部分或全部权利及权益的让渡
【判断题】
按照《商业银行保理业务管理暂行办法》(中国银监会令〔2014〕5号)规定,商业银行开展保理业务时,可将应收账款的催收、管理等业务外包给经准入的第三方机构