刷题
导入试题
【单选题】
下列不是Android平台在系统架构上的层次是___
A. 应用层
B. 框架层
C. 物理层
D. 运行时和Linux内核层
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
以下对于Linux系统的叙述哪项是错误的?___
A. Linux系统是完全免费并且能够自由传播的操作系统
B. Linux系统是一个封闭式系统,所以使用过程中十分安全
C. PAM机制是一种灵活且功能强大的用户鉴别机制
D. Linux在服务器等领域应用广泛并取得了很好的成绩
【单选题】
以下哪种安全保护机制能保护计算机操作系统运行并不受其他程序干扰。___
A. 运作模式
B. 文件系统访问控制
C. 用户权限控制
D. 进程隔离和内存保护
【单选题】
虚拟化环境中能使安全机制失效的是___
A. 虚拟机镜像和快照文件的风险
B. 虚拟化环境风险
C. 虚拟机逃逸
D. 虚拟化网络环境风险
【单选题】
下列对于移动终端的叙述哪项是正确的?___
A. 安卓系统由谷歌于2007年发布,是基于Linux的开源操作系统
B. 安卓系统由于开放的特性,因此比iOS系统存在更大的安全风险
C. iOS系统拥有封闭的开发环境,安全机制高,所以能够保证用户的数据不会丢失
D. iOS的沙盒机制能够生成动态代码,防止任何将可写内存页面设置未可执行的企图
【单选题】
下列哪一项对于hypervisor安全是最为重要的___
A. 安装厂商的全部更新
B. 限制管理接口的访问
C. 使用监控功能
D. 关闭所有不需要的服务
【单选题】
计算机操作系统的主要负责对计算机内存空间惊醒合理分配的是。___
A. 内存管理
B. 文件管理
C. 设备管理
D. 进程管理
【单选题】
服务器典型的整合模式是以下哪一种___
A. 多对多
B. 多对一
C. 一对多
D. 一对一
【单选题】
以下哪项不是移动终端面临的安全问题?___
A. 敏感信息本地存储
B. 不明病毒的破坏和黑客入侵
C. 网络数据传输
D. 应用安全问题
【单选题】
下列哪个不是Linux系统的安全机制?___
A. PAM机制
B. 权限分离
C. 加密文件系统
D. 防火墙
【单选题】
下列哪项不是计算机操作系统的主要功能?___
A. 进程管理
B. 病毒查杀
C. 内存管理
D. 用户接口
【单选题】
操作系统的常见漏洞不包括___
A. 空口令或弱命令
B. 默认共享钥匙
C. 文件传输漏洞
D. 应用程序漏洞
【单选题】
虚拟化技术按应用可分为几类。___
A. 4
B. 3
C. 2
D. 5
【单选题】
虚拟化技术按应用分类,其中不属于操作系统虚拟化的是___
A. vSphere
B. workstation
C. Xen App
D. Virtual PC
【单选题】
虚拟化技术的规划和部署的安全有几步。___
A. 4
B. 3
C. 2
D. 5
【单选题】
常见的危险参数过滤方法包括___
A. 关键字
B. 内置函数
C. 敏感字符的过滤
D. 以上都是
【单选题】
以下说法错误的是___
A. 上传文件是病毒或木马时,主要用于诱骗用户或者管理员下载执行或者直接自动运行
B. 上传文件是WebShell时,攻击者可通过这些网页后门执行命令并控制服务器
C. 上传文件是其他恶意脚本时,攻击者不可直接执行脚本进行攻击
D. 上传文件是恶意图片时,图片中可能包含脚本,加载或点击这些图片时脚本会悄悄执行
【单选题】
以下造成恶意文件上传的原因不包括___
A. 文件上传时检查不严
B. 文件上传后修改文件名时处理不当
C. 文件上传后立马重新启动计算机
D. 使用第三方插件时引用
【单选题】
XSS属于什么攻击?___
A. 重放攻击
B. 客户端攻击
C. Syn攻击
D. 中间人攻击
【单选题】
恶意代码的分类标准是。___
A. 代码的独立性和自我复制性
B. 代码的独立性
C. 代码的复制性
D. 代码的危害性
【单选题】
恶意代码的危害不包括___
A. 破坏数据
B. 占用磁盘存储空间
C. 加速计算机运行速度
D. 抢占系统资源
【单选题】
以下哪个不是恶意代码的特点?___
A. 传染性
B. 可复制性
C. 破坏性
D. 潜伏性
【单选题】
针对SQL注入漏洞,可以采用()的防御手段___
A. 参数类型检测
B. 参数长度检测
C. 危险参数过滤
D. 以上都是
【单选题】
以下关于危险参数过滤方法的说法,哪一种是错误的?___
A. 黑名单过滤
B. 文件过滤
C. 白名单过滤
D. GPC过滤
【单选题】
常见的危险参数一般不包括什么___
A. 关键字
B. 内置函数
C. 字符串
D. 敏感字符
【单选题】
以下哪种说法是错误的。___
A. 文件上传时不用检查,不会有漏洞
B. 攻击者可以通过NC、Fiddler等断点上传工具可轻松绕过客户端的检查
C. 文件上传后修改文件名时处理不当,会产生漏洞
D. 攻击者可以通过第三方插件进行文件上传攻击
【单选题】
什么是XSS?___
A. 虚拟化风险环境
B. 跨站脚本攻击
C. 结构化查询语言
D. 数据安全概念
【单选题】
什么是CSRF?___
A. 跨站请求申请
B. 跨站请求伪造
C. 跨站请求执行
D. 跨站请求防护
【单选题】
哪个不是恶意代码。___
A. XSS
B. 病毒
C. 木马
D. WebShell
【单选题】
以下哪项不是针对SQL注入漏洞可以采用的防护手段___
A. 参数类型检测
B. 黑名单过滤
C.
D. PF维护
【单选题】
下列哪项不是造成恶意文件上传的原因。___
A. 文件上传时没用进行危险参数过滤
B. 文件上传时检查不严
C. 文件上传后修改文件名时处理不当
D. 使用第三方插件时引入
【单选题】
哪项不是常见的危险参数过滤的方法?___
A. 白名单过滤
B. PHP解释器过滤
C. 黑名单过滤
D. GPC过滤
【单选题】
XSS不可以被分为下列哪种类型。___
A. 修正型XSS
B. 反射型XSS
C. 存储型XSS
D. 基于DOM的XSS
【单选题】
以下哪项是针对XSS攻击的防护手段___
A. 跨站请求防护
B. 使用防火墙
C. 使用实体化编码
D. 关闭远程执行许可
【单选题】
下列哪项不是CSRF漏洞的常见防护手段?___
A. 添加验证码
B. 邮箱验证
C. 验证referer
D. 利用token
【单选题】
下列哪项不是防范远程代码执行漏洞的常用手段。___
A. 严格限制可疑代码的执行
B. 严格禁用高危系统函数
C. 严格过滤关键字符
D. 严格限制允许的参数类型
【单选题】
以下哪些属于文件上传漏洞的原理___
A. 文件上传是检查不严
B. 文件上传后修改修改文件名时处理不当
C. 使用第三方插件时引入
D. 以上都是
【单选题】
以下哪些不是文件上传漏洞常见防护手段。___
A. 文件上传结束后的防御
B. 系统开发阶段的防御
C. 系统运行阶段的防御
D. 安全设备的防御
【单选题】
以下说法错误的是___
A. XSS属于客户端攻击,受害者是用户
B. 文件上传攻击的本质是将恶意文件或脚本上传到服务器
C. XSS攻击的是用户,所有跟自己的网站、服务器没有关系
D. 在采用PHP语音开发系统时,应充分考虑系统的安全性
【单选题】
Web应用程序将用户名输入的数据信息保存在服务器端的数据库或其他文件形式的XSS类型是?___
A. 反射型XSS
B. 存储型XSS
C. 基于DOM的XSS
D. 基于DOX的XSS
【单选题】
以下哪个不是CSRF的危害方式。___
A. XSS攻击者
B. 论坛等可交互的地方
C. WEB攻击者
D. 网络攻击者
推荐试题
【多选题】
自助设备用钞币应做到以下( )。___
A. 规定面额
B. 机械清分
C. 符合人民银行的流通标准
D. 严禁放入假钞和残钞
【多选题】
除( )等情况外,原则上取款机余额不低于10万元不得制订加配钞计划。___
A. 假日加配钞
B. 外包定期加配钞
C. 定期清机
D. 日常加配钞
【多选题】
自助设备加配钞系统紧急开闭锁模式可用于( )等情况。___
A. 自动清机账实不符
B. 下箱体卡钞
C. 客户投诉
D. 设备维护
【多选题】
自助设备( )的交接保管等可通过自助设备加配钞系统完成.___
A. 电子钥匙
B. 加钞间门控钥匙
C. 设备上箱体钥匙
D. 备用钥匙
【多选题】
通用账户的手动记账交易需输入:___
A. 通用账户账号
B. 业务部门信息
C. 交易对手信息
D. 记账金额
【多选题】
营业机构应严格按照( )处理账务。___
A. 账户记账控制规则
B. 业务管理制度
C. 会计核算办法
D. 会计核算规则
【多选题】
营业机构柜面经理应依据真实合规的( )进行通用账户记账。___
A. 原始凭证
B. 记账凭证
C. 业务背景
D. 以上都对
【多选题】
通用账户开户时,授权人员应审核业务的( )和录入的( )。 ___
A. 合规性
B. 合法性
C. 准确性
D. 合理性
【多选题】
用户号使用人员登录运营业务系统,原则上应设定为( )的认证方式。___
A. 指纹
B. 指纹+密码
C. 密码
D. 以上都可以
【多选题】
___"
A. 实地查访核实
B. 回访客户核实
C. 向公安、民政等国家机关核实
D. 其他可依法采取的措施
【多选题】
下列说法正确的有:( )___
A. 客户身份证件或身份证明文件不在有效期内的,拒绝建立业务关系或发生交易
B. 对禁止类客户,拒绝建立业务关系或发生交易,并及时按《中国农业银行涉及制裁业务管理办法》的有关规定进行报告
C. 对高风险类客户开展加强型尽职调查
D. 境外人士开立个人账户或发生一次性金融交易的,开展加强型尽职调查
【多选题】
开立个人账户的初次识别要点有:( )___
A. 他人代理开立个人单折、借记卡账户时,应对代理人及被代理人进行初次识别
B. 单位代理办理批量开户业务时,应对单位负责人、授权经办人、被代理人进行初次识别
C. 居住在中国境内不满十六周岁的中国公民办理开户业务时,应对监护人及被代理人进行初次识别
D. 申请借记卡单位卡时,应对法定代表人、指定持卡人、授权委托人进行初次识别
【多选题】
以下需要持续识别的情况有:( )___"
A. 已在我行开立账户的客户再次开户(含自助开卡)
B. 为个人客户办理借记卡(存折)收付交易,或代理办理收付交易
C. 办理账户激活、换卡及损坏换折、密码修改、密码解锁、挂失的后续处理、更改支控方式、更改通兑方式、印鉴更换、印鉴解挂和查询类业务等特殊业务时,应对客户本人身份进行持续识别
D. 实物贵金属销售和购回、积存类贵金属提货
【多选题】
应开展加强型尽职调查的情况有:( )___
A. 初次识别和持续识别中发现的高风险类客户
B. 境外人士开立个人账户或发生一次性金融交易;境外人士签约私人银行业务;境外人士签约网络金融业务;境外人士申办个人信贷业务。
C. 客户身份变更为境外人士或境外人士变更姓名、国籍、身份证件的种类、号码和有效期
D. 被境外金融机构拒绝受理的跨境汇款业务,须对我行端的汇款客户开展加强型尽职调查
【多选题】
___"
A. 鉴别仪
B. 联网核查
C. 人脸识别
D. 以上都是
【多选题】
___"
A. 通过联网核查系统核对证件的号码、姓名、有效期的一致性
B. 人工核对回显照片、证件照片与本人三者的一致性
C. 通过人脸识别系统比对人证的一致性
D. 以上都是
【多选题】
如遇到系统记录的客户姓名与客户有效身份证上的姓名不一致时,如通过联网核查、辅助证明等手段能够证明客户真实身份的,分以下情况处理:( )___
A. 客户姓名中包含生僻字,我行系统无法正确显示的,应继续为客户办理业务,并逐级上报,由一级分行通过IT服务管理平台提交事件单申请修改客户姓名。
B. 我行系统留存客户姓名有误的,应先为客户修改姓名,然后再办理后续业务。
C. 修改姓名时,需按修改个人客户姓名相关要求办理。
D. 我行系统留存客户姓名有误的,可先为客户办理业务再修改姓名。
【多选题】
以下哪些是联网核查和人脸识别的基本要求?___
A. 联网核查和人脸识别是客户身份识别最重要的辅助手段,不能代替客户身份识别,柜面经理和授权人员应仔细审核客户身份,不能仅依据联网核查和人脸识别结果处理业务。
B. 联网核查的种类包括二代身份证和临时身份证。
C. 柜面经理对客户二代身份证进行联网核查时,应通过二代身份证阅读器机读。对于无法机读的二代身份证或临时身份证,除应进行人行核查外,还应采取审核辅助身份证明材料等必要的措施进一步核实客户身份。
D. 业务要求应留存客户居民身份证纸质复印件的,可用电子影像代替。
【多选题】
联网核查的大额标准为:( )___
A. 有卡(折)现金存款 ≥5万元 >等值5000美元
B. 现金取款 >等值1万美元
C. 转账 ≥50万元 ≥等值5万美元
D. 无卡(折)存款 ≥1万元 ≥等值1000美元
【多选题】
LN系统比对筛查策略较宽松,当出现多个匹配结果或误判时,柜面经理应根据系统筛查结果,仔细甄别后,进行以下( )后续操作。___
A. “命中/继续(涉恐)”
B. “未命中/继续(非涉恐)”
C. “寻求反洗钱中心支持”
D. “命中/继续(非涉恐)”
【多选题】
外币现金存款时,审查客户当日累计存现是否大于等值( ),大于时应请客户提供经海关签章的《中华人民共和国海关进境旅客行李物品申报单》或本人原存款银行外币现钞提取单据。___
A. 5000美元
B. 10000美元
C. 10000人民币
D. 50000人民币
【多选题】
外币现金取款当日累计等值( )以上时,应审核经外汇管理局出具签章的《提取外币现钞备案表》。___
A. 5000美元
B. 10000美元
C. 10000人民币
D. 50000人民币
【多选题】
客户年度累计提钞超过等值( )的,需提供如境外旅游、留学、就医、商务出行等能够证明现钞使用用途的相关证明材料。___
A. 20000美元
B. 50000美元
C. 50000人民币
D. 100000人民币
【多选题】
个人外币现钞提钞业务只允许客户本人办理或直系亲属(仅限父母、配偶或子女)代为办理,客户本人办理需提供本人身份证件,代办时需提供( )。___
A. 委托人的有效身份证件
B. 受托人的有效身份证件
C. 委托人的授权书
D. 直系亲属关系证明
【多选题】
外币资金在境内转账时,只能是( )之间的资金划转。___
A. 与其合作伙伴账户
B. 客户本人账户
C. 与其直系亲属账户
D. 与其交易对手账户
【多选题】
以下哪些属于直系亲属关系证明?___
A. 能证明直系亲属关系的户口簿
B. 结婚证
C. 出生证明
D. 街道办事处等政府基层组织或公安部门、公证部门出具的有效亲属关系证明
【多选题】
依据国家外汇管理局规定,凡是个人客户在外币储蓄账户中发生的( )业务均须向国家外汇管理局报送现钞数据(相关交易均自动提示办理并实时报送)。___
A. 外币现钞存款
B. 外币现钞取款
C. 外币现钞开户
D. 外币现钞销户
【多选题】
下列关系账户分类的说法正确的有:( )___
A. Ⅰ类户具有存取现金、转账结算、消费、理财、缴费等全部或部分功能。
B. Ⅱ类户可以办理存款、购买投资理财产品等金融产品、限额消费和缴费、限额向非绑定账户转出资金业务。
C. Ⅲ类户可以办理限额消费和缴费、限额向非绑定账户转出资金业务。
D. Ⅱ类户非绑定账户转入资金、存入现金日累计限额合计为1万元,年累计限额合计为20万元
【多选题】
以下哪些情况,应要求客户出具辅助身份证明材料?___
A. 通过有效身份证件无法准确识别客户身份;
B. 无法机读的二代身份证或临时身份证的;
C. 联网核查结果不一致,也无法确定为虚假证件的;
D. 按照具体业务办理规定需要提供辅助证明材料的。
【多选题】
当客户提供存单、存折时,还应严格鉴别凭证真伪。以下哪些是正确的鉴别要点?___
A. 从单折纸质及印刷方面,审查单折底纹水印等防伪暗记是否清晰,单折纸张厚度、光滑度、弹性是否正常
B. 单折凭证号处有无挖补、擦涂、变色等变造痕迹
C. 单折印刷图案花纹、色彩是否存在异常
D. 从单折内容方面,审查打印的内容是否为银行常用字体,是针式还是喷墨、激光打印机打印,能否看到打印的凹痕,有无复印的嫌疑等
【多选题】
下列关于资金收付的说法正确的有:( )___
A. 存款时,遵循“先收款、后记账”原则。
B. 取款时,遵循“先记账、后付款”原则。
C. 严禁空存空取、空存实取。
D. 严禁非法套打存折,当有折存取款交易成功后必须认真核对打印记录的完整性和正确性。
【多选题】
下列收付现金的操作要求正确的有:( )___
A. 柜面经理办理现金业务操作必须在有效监控和客户视线以内,做到当面点准,一笔一清、一户一清。
B. 收付现金必须做到先点捆、卡把,核准封签,再散把点数;拆捆时,先确认每捆十把,再拆捆,做到现金实物与记账凭证或现金调拨单核对相符。
C. 收取现金时,首先需要询问客户总金额是多少,清点现金大数是否相符,是否与客户填写金额相符;然后再仔细点验现钞真伪和数量。
D. 现钞必须经符合人行标准的点钞机或清分机单面点验。
【多选题】
下列关于冲抹账的说法正确的有:( )___
A. 当日错账通过抹账处理
B. 隔日错账通过冲账处理
C. 冲账时应坚持先存款冲销再存款补正或先取款补正再取款冲销的原则
D. 冲账时应坚持先存款补正再存款冲销或先取款冲销再取款补正的原则
【多选题】
员工不得以任何形式进行以下行为:( )___
A. 出售客户信息
B. 向本行以外的其他机构或个人等第三方提供客户信息,但为客户办理相关业务所必需并经客户本人书面/电子授权或同意的,以及法律法规和监管部门另有规定的除外。
C. 向行内无关人员或行外人员泄露客户信息。
D. 向其他员工窥探、打听非本人工作职责范围内的客户信息。
【多选题】
对于( )等特殊原因无法亲自办理业务的特殊客户群体,要按照《中国农业银行储蓄业务管理办法》、《关于进一步做好特殊客户群体服务工作的通知》相关要求,视情况提供上门服务或要求提供代理关系证明、特殊情况证明材料、承诺书等办理。___
A. 无民事行为能力
B. 限制民事行为能力
C. 老弱病残
D. 因出国、服刑羁押
【多选题】
整存整取定期储蓄存款的介质包括:( )___
A. 存单
B. 借记卡
C. 定期一本通存折
D. 活期一本通存折
【多选题】
卡账户是指借记卡关联的( )的活期主账户,卡账户具有对外结算和支付款项的最基本功能。___
A. 币种为人民币
B. 钞汇标志为0
C. 账户序号为0
D. 账户序号为1
【多选题】
___"
A. 000无支控方式
B. 100凭密码
C. 010凭证件
D. 001凭印鉴
【多选题】
个人重点关注客户:是指根据《中国人民银行关于加强支付结算管理 防范电信网络新型违法犯罪有关事项的通知》要求,需要重点关注的( )。___
A. “涉案账户开户人”
B. “惩戒账户开户人”
C. “多人使用同一手机号码开户人”
D. 以上都是
【多选题】
___"
A. “涉案账户”
B. “惩戒账户”
C. “涉案账户关联账户”
D. “开户6个月未动账账户”
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用