【单选题】
当管理员要求用户的口令必须是字母和数字的组合时,有些用户把口令从ericgolf改成ericgolf123,认为这样既能使攻击者无法使用___,又能增强他强行攻击的复杂度。而实际上这样简单的单词后串接数字的口令是很弱的,使用组合攻击很容易就能破解。
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
什么自带一份口令字典,可以对网络上主机的超级用户口令进行基于字典的猜测。___
A. 特洛伊木马
B. 口令蠕虫
C. 网络嗅探
D. 重放
【单选题】
特洛伊木马程序通常有哪些功能___
A. 偷偷截取屏幕映像
B. 截取键盘操作
C. 在键盘中搜索与口令相关的文件
D. 以上都是
【单选题】
以下选项中,哪个不是强口令必须具备的特征?___
A. 至少包含10个字符
B. 必须包含一个字母、一个数字、一个特殊符号
C. 每5天换一次
D. 字母、数字、特殊符号必须混合起来,而不是简单地添加在首部或尾部
【单选题】
John the ripper功能强大,运行速度快,可进行哪两个攻击。___
A. 强行;其他
B. 强行;组合
C. 字典;强行
D. 其他;字典
【单选题】
John the ripper提供了哪些破解模式___
A. 字典文件破译模式
B. 简单破解模式
C. 增强破解模式
D. 以上都是
【单选题】
以下哪一个是目前实现动态网页的技术?___
A. CBM
B. CUTM
C. CGI
D. CDP
【单选题】
PHP可以结合( )语言共同使用。___
A. C#
B. Html
C. PTHON
D. C语言
【单选题】
CGI中最常见的漏洞是由于什么引起的问题?___
A. 技术落后
B. 未验证密码
C. 未验证用户输入参数
D. 中英文输入掺杂
【单选题】
PHP的安全问题是___
A. 全局变量未初始化漏洞
B. 文件上传功能
C. 库文件引用问题
D. 以上都对
【单选题】
以下不是PHP可以解析的扩展名是,___
A. psd
B. php
C. php3
D. PHP4
【单选题】
通过.bak文件扩展名可以获得什么文件源代码。___
A. PHP
B. ASP
C. JPG
D. PSD
【单选题】
不属于现在常用的防御Web页面盗窃方法的是?___
A. 提高Web页面代码的质量
B. 监视访问日志中快速增长的GET请求
C. 降低Web页面代码的质量
D. 关注新公布的安全漏洞
【单选题】
对于Web应用开发者,不允许用户提交的内容是,___
A. PHP
B. URL
C. POST数据
D. 查询关键词
【单选题】
防范SQL注入的可行办法是。___
A. 使用C语言
B. 摒弃SQL语言
C. 改写代码
D. 尽量使用简单的系统
【单选题】
HTTP攻击可能会导致以下哪种问题___
A. 攻击者可在短时间内注册大量web服务账户
B. 攻击者可以通过反复登录来暴力破解密码
C. 攻击者可以对系统实施SQL注入或其他脚本攻击
D. 以上都是
【单选题】
关于密码学技术,下列说法正确的是___。
A. 能为数据提供保密性
B. 能为通信业务流信息提供保密性
C. 是身份认证、数据完整性检验、口令交换与校验、数字签名和抗抵赖等安全服务的基础性技术。
D. 以上都是
【单选题】
按其发展阶段的特性,一般可分为___
A. 古典密码学
B. 近代密码学
C. 现代密码学
D. 以上都是
【单选题】
对称密码算法又称为___
A. 传统密码算法
B. 单钥加密算法
C. 共享密钥加密算法
D. 以上都是
【单选题】
以下是对称加密算法的是___
A. DES
B. RC4
C. AES
D. 以上都是
【单选题】
下列属于身份认证的方法是___
A. 基于口令的认证
B. 基于地址的认证
C. 基于生理特征的认证
D. 以上都是
【单选题】
认证中心是证书的签发机构,它是KPI的核心,用来对公开密钥和数字证书进行管理。CA的职能以下正确的是___
A. 验证并标识证书申请者的身份
B. 确保CA用于签名证书的非对称密钥的质量
C. 证书材料信息的管理
D. 以上都对
【单选题】
大多数防火墙规则中的处理方式主要包括___
A. Accept
B. Reject
C.
D. rop
【单选题】
防火墙可以分为___
A. 包过滤防火墙
B. 代理服务器型防火墙
C. 电路级网关和混合型防火墙
D. 以上都是
【单选题】
目前比较流行的防火墙配置方案有___
A. 双宿主机模式
B. 屏蔽主机模式
C. 屏蔽子网模式
D. 以上都是
【单选题】
典型的防火墙产品有___
A. Checkpoint Fire Wall-1
B. 东软NetEye
C. 天融信网络卫士
D. 以上都是
【单选题】
堆和栈的区别是___
A. 分配和管理方式不同
B. 产生碎片不同
C. 生长方向不同
D. 以上都是
【单选题】
利用了编程语言自身存在的安全问题的溢出漏洞是。___
A. 堆溢出
B. 格式化串溢出
C. BSS溢出
D. 栈溢出
【单选题】
下列方式中,不是缓冲区溢出攻击的防御的方法是___
A. 将控制流转移到攻击代码
B. 源码级保护方法
C. 运行期保护方法
D. 阻止攻击代码执行
【单选题】
下列方式中,是缓冲区溢出的攻击的过程的是?___
A. 加强系统保护
B. 阻止攻击代码执行
C. 在程序的地址空间里安排适当的代码
D. 加强系统保护
【单选题】
以下属于转移方式的是___
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
数据段分为已初始化的数据段和未初始化的数据段,其中未初始化的数据段的后缀是___
A. .bss
B. .data
C. .text
D. .jpg
【单选题】
植入代码一般由___按照一定的构造组成。
A. shellcode、返回地址
B. shellcode、返回地址、填充数据
C. shellcode、填充数据
D. 返回地址、填充数据
【单选题】
以下为植入代码的构造类型的是___
A. NSR型
B. RNS型
C. AR型
D. 以上都是
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分。
A. 代码段、数据段
B. 代码段、数据段、堆栈段
C. 代码段、堆栈段
D. 数据段、堆栈段
【单选题】
以下哪些不是程序在内存中的存放形式___。
A. .text
B. .png
C. .data
D. .bss
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,有哪些部分___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
【单选题】
下列关于程序运行时,计算机会在内存区域中开辟的一段连续内存块的部分说明不正确的是?___
A. 代码段也称文本段
B. 数据段包括已初始化的数据段和未初始化的数据段
C. 栈位于BBS内存段的上边
D. 堆栈段包括堆和栈
【单选题】
以下中不是堆和栈的主要区别的是?___
A. 分配和管理方式不同
B. 产生碎片不同
C. 分配变量的作用不同
D. 生长方向不同
【单选题】
下面对栈的说法不正确的是。___
A. 栈是一种常用的缓冲区
B. 栈随着数据的添加或删除而收缩或增长
C. 栈是运行时动态分配,用于存储局部变量的一片连续的内存
D. 栈是一种用来存储函数调用时的临时信息的结构
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
推荐试题
【多选题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,银行业金融机构要加强_____,严格不同层级的审批权限。___
A. 统一授信
B. 分级授信
C. 统一管理
D. 分级管理
【多选题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,银行业金融机构处置存量不良资产的手段有_____。___
【多选题】
银行业金融机构应持续提升全面风险管理能力,加强与境外机构和业务有关的战略风险、信用风险、市场风险、( )、( )、( )、( )、流动性风险以及操作风险的管理。___
A. 环境风险
B. 社会风险
C. 国别风险
D. 国际风险
【多选题】
银行业金融机构应遵守( )的原则,加强境外业务尽职调查和风险评估。___
【多选题】
银行业金融机构服务企业走出去,应依据“ ”的商业化原则自主审贷,严格把关,注重风险管控和成本约束,审慎判断项目收益,科学评估项目自身现金流的覆盖能力,科学设定合同条款,落实还款来源。___
A. 自我约束
B. 自担风险
C. 自负盈亏
D. 自主经营
【多选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,中资商业银行以下 事项须经银监会及其派出机构行政许可。___
A. 机构设立
B. 机构变更
C. 机构终止
D. 董事和高级管理人员任职资格
【多选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,设立中资商业银行分行应当符合以下条件 。___
A. 具有良好的公司治理结构
B. 风险管理和内部控制健全有效
C. 有拨付营运资金的能力
D. 最近2年无严重违法违规行为和因内部管理问题导致的重大案件
【多选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,中资商业银行设立支行应当符合以下条件 。___
A. 在拟设地同一地级或地级以上城市设有分行、视同分行管理的机构或分行以上机构且正式营业1年以上,经营状况和风险管理状况良好
B. 拟设地已设立机构具有较强的内部控制能力,最近1年无严重违法违规行为和因内部管理问题导致的重大案件
C. 具有拨付营运资金的能力
D. 已建立对高级管理人员考核、监督、授权和调整的制度和机制,并有足够的专业管理人才
【多选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,支行开业应当符合以下 条件。___
A. 营运资金到位
B. 有符合任职资格条件的高级管理人员
C. 有熟悉银行业务的合格从业人员
D. 有与业务经营相适应的营业场所、安全防范措施和其他设施
【多选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,中资商业银行支行升格为分行或者二级分行升格为一级分行,应当符合以下 条件。___
A. 拟升格的支行内部控制健全有效,最近2年无严重违法违规行为和因内部管理问题导致的重大案件
B. 拟升格支行连续2年盈利
C. 有与业务发展相适应的组织机构和规章制度
D. 有与业务经营相适应的营业场所、安全防范措施和其他设置
【多选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定, 属于高级管理人员,须经任职资格许可。___
A. 分行行长助理
B. 分行营业部负责人
C. 管理型支行行长
D. 专营机构分支机构负责人
【多选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,申请中资商业银行董事和高级管理人员任职资格,拟任人应当符合以下 基本条件。___
A. 具有当人拟任职务所需的相关知识、经验及能力
B. 具有良好的经济、金融从业记录
C. 个人及家庭财务稳健
D. 具有担任拟任职务所需的独立性
【多选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,拟任人有 情形之一,不得担任中资商业银行董事和高级管理人员。___
A. 对曾任职机构违法违规经营活动或重大损失负有个人责任或直接领导责任,情节严重的
B. 担任或曾任被接管、撤销、宣告破产或吊销营业执照的机构的董事或高级管理人员的,但能够证明本人对曾任职机构被机关、撤销、宣告破产或吊销营业执照不负有个人责任的除外
C. 截至申请任职资格时,本人或其配偶仍有数额较大的逾期债务未能偿还,包括但不限于在该金融机构的逾期贷款
D. 存在其他所任职务与其在该金融机构拟任、现任职务有明显利益冲突,或明显分散其在该金融机构履职时间和精力的情形
【多选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定, 的任职资格未获核准前,中资商业银行应指定符合相应任职资格条件的人员代为履职。___
A. 分行级专营机构总经理
B. 管理型支行行长
C. 分行行长
D. 经营型支行行长
【多选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,管理型支行是指除了对自身以外,对其他支行或支行一下分支机构在 等方面具有部分或全部管辖权的支行。___
A. 机构管理
B. 业务管理
C. 人员管理
D. 内部管理
【多选题】
按照《商业银行杠杆率管理办法(修订)》规定,用于计算杠杆率的调整后表内外资产余额包括_______。___
A. 调整后的表内资产余额(不包括表内衍生产品和证券融资交易)
B. 衍生产品资产余额
C. 证券融资交易资产余额
D. 调整后的表外项目余额
【多选题】
按照《商业银行杠杆率管理办法(修订)》规定,对于杠杆率低于最低监管要求的商业银行,银监会及其派出机构可采取以下纠正措施_______。___
A. 要求商业银行限期补充一级资本
B. 要求商业银行控制表内外资产增长速度
C. 要求商业银行降低表内外资产规模
D. 要求商业银行暂定发放贷款
【多选题】
按照《商业银行杠杆率管理办法(修订)》规定,证券融资交易包括_______。___
A. 买入返售
B. 卖出回购
C. 证券借贷
D. 保证金贷款交易
【多选题】
按照《商业银行杠杆率管理办法(修订)》规定,对于杠杆率低于最低监管要求的商业银行,逾期未改正的,或者其行为严重危及商业银行稳健运行、损害存款人和其他客户的合法权益的,中国银监会及其派出机构可以采取以下措施_______。___
A. 责令暂停部分业务、停止批准开办新业务
B. 限制分配红利和其他收入
C. 停止批准增设分支机构
D. 责令控股股东转让股权或者限制有关股东的权利
【多选题】
按照《商业银行杠杆率管理办法(修订)》规定,下列现金保证金可以从衍生产品资产余额中扣除的是_______。___
A. 收到的现金保证金不能被银行视同自有现金使用
B. 现金保证金每日根据衍生产品合约逐日盯市的价值进行计算并交换
C. 现金保证金的币种与衍生产品合约的清算币种相同
D. 现金保证金为银行根据衍生产品市值变化收取的可变现现金保证金
【多选题】
按照《商业银行杠杆率管理办法(修订)》规定,商业银行在季度财务报告中英披露以下杠杆率相关信息_______。___
A. 杠杆率水平
B. 一级资本净额
C. 调整后的表内外资产余额
D. 本期及前三季度数据。
【多选题】
按照《商业银行杠杆率管理办法(修订)》规定,下列属于本次办法修订的主要内容给的有_______。___
A. 杠杆率最低标准
B. 贸易融资、承兑汇票、保函等表外项目的计量方法
C. 衍生产品和证券贸易融资等敞口的计量方法
D. 商业银行杠杆率的披露要求
【多选题】
按照《商业银行杠杆率管理办法(修订)》规定,下列符合商业银行杠杆率披露要求的有_______。___
A. 在半年度和年度财务报告中按照办法附件模板披露杠杆率相关信息
B. 在季度财务报告中至少披露杠杆率水平、一级资本净额和调整后的表内外资产余额等信息。
C. 除披露当期数据外,商业银行应当同时披露前3个季度的数据。
D. 对杠杆率的各期变化、影响杠杆率变化的主要因素、相关资产负债项目与本办法规定的杠杆率相关项目之间的差异等做出说明
【多选题】
按照《商业银行杠杆率管理办法(修订)》规定,符合下列条件的证券融资交易,商业银行在计算对同一交易对手的证券融资交易会计资产时,可以将因开展证券融资交易产生的应收账款与应付账款进行轧差:___
A. 交易具有相关的明确的最终清算日期
B. 无论在正常经营,还是交易一方违约、资不抵债或破产情况下,轧差均符合法律规定且可强制执行
C. 交易双方均有采用净额计算和同时结算的意图
D. 交易的清算机制采用与净额结算等价的方式
【多选题】
商业银行应当根据表外业务的____等情况,结合表内业务进行头寸管理,规避流动性风险。___
A. 规模
B. 客户信誉
C. 用款频率
D. 真实性
【多选题】
商业银行应当建立____各类表外业务风险的信息管理系统。___
【多选题】
《商业银行表外业务风险管理指引》所称表外业务是指____的业务。___
A. 商业银行从事的
B. 不计入资产负债表内
C. 不形成现实资产负债
D. 有可能引起损益表动
【多选题】
根据《商业银行监事会工作指引》的规定,某商业银行监事会在近期进行了换届,在对新任监事开展履职培训时,根据监管要求对新一届监事会的监督重点予以了明确,除了法律法规规定的职权外,监事会应当重点监督商业银行______?___
A. 董事会和高级管理层及其成员的履职尽责情况
B. 财务活动
C. 内部控制
D. 风险管理
【多选题】
依照《中资商业银行专营机构监管指引》规定,国有商业银行是指___和交通银行。___
A. 中国工商银行
B. 中国农业银行
C. 中国银行
D. 中国建设银行
【多选题】
依照《中资商业银行专营机构监管指引》规定,中资商业银行专营机构类型包括但不限于___等。___
A. 小企业金融服务中心
B. 信用卡中心
C. 票据中心
D. 资金运营中心
【多选题】
依照《中资商业银行专营机构监管指引》规定,专营机构及其分支机构开展专营业务,应当严格执行银监会《流动资金贷款管理暂行办法》、___以及相关法规规章,有效防范市场风险、信用风险、操作风险、声誉风险等各类风险。___
A. 个人贷款管理暂行办法
B. 固定资产贷款管理暂行办法
C. 项目融资业务指引
D. 商业银行信用卡业务监督管理办法
【多选题】
依照《中资商业银行专营机构监管指引》规定,专营机构及其分支机构出现_______情形之一的,应由银监会或派出机构依据相关法律、行政法规和规章采取相应的监管措施。___
A. 未经批准设立、变更、撤销专营机构及其分支机构的
B. 未经任职资格审查任命高级管理人员的
C. 违反规定从事非专营业务的
D. 因内部控制和风险管理薄弱而造成重大风险的
【多选题】
依照《中资商业银行专营机构监管指引》规定,中资商业银行在本行住所以外设立的区域审批中心、____、软件开发中心、账务处理中心等非经营性机构不属本指引规定的范畴,但中资商业银行应当向当地监管部门报告其设立情况并接受持续监管。___
A. 客服中心
B. 审计中心
C. 票据中心
D. 灾备中心
【多选题】
依照《中资商业银行专营机构监管指引》规定,监管部门应当结合非现场监管和现场检查情况,加强对专营机构及其分支机构的运营评估,并将评估结果作为专营机构及其分支机构监管评级、___的重要依据。___
A. 机构准入
B. 业务准入
C. 高管人员履职评价
D. 风险准入
【多选题】
依照《中资商业银行专营机构监管指引》规定,监管部门应对商业银行设立专营机构及其分支机构的年度发展规划进行可行性评估,并依据有关行政许可规定,对专营机构及其分支机构的___以及高级管理人员任职资格等事项,根据专营机构及其分支机构的层级,履行必要的行政许可程序。___
【多选题】
依照《中资商业银行专营机构监管指引》规定,监管部门应当督促中资商业银行建立健全___与有效的信息管理架构,确保专营业务的稳健发展。___
A. 专营机构风险管理
B. 内部控制制度
C. 建立科学的激励约束机制
D. 内部资金转移定价机制
【多选题】
依照《中资商业银行专营机构监管指引》规定,中资商业银行应当遵循商业可持续原则,结合风险管理水平、___等因素审慎决定专营机构的设立与市场退出,但实施市场退出时不得将其转变为分支行。___
A. 市场环境
B. 内部控制能力
C. 发展战略
D. 专营业务发展状况
【多选题】
依照《中资商业银行专营机构监管指引》规定,专营机构及其分支机构开展专营业务,应当严格执行银监会的各项规章制度,有效防范___风险。___
A. 市场风险
B. 声誉风险
C. 操作风险
D. 信用风险
【多选题】
依照《中资商业银行专营机构监管指引》规定,专营机构是指中资商业银行针对本行某一特定领域业务所设立的.有别于传统分支行的机构,还需要具备以下___特征。___
A. 针对某一业务单元或服务对象设立
B. 独立面向社会公众或交易对手开展经营活动
C. 经总行授权,在人力资源管理、业务考核、经营资源调配、风险管理与内部控制等方面独立于本行经营部门或当地分支行
D. 独立法人
【多选题】
依照《中资商业银行专营机构监管指引》规定,专营机构合规及风险管理人员有权向___部门直接报告。___
A. 总行合规部门
B. 风险管理部门
C. 人民银行总行
D. 银监会