相关试题
【单选题】
PKI是什么的缩写?___
A. 国际电联
B. 公开密钥基础设施
C. 认证权威机构
D. 注册权威机构
【单选题】
以下属于VPN的特点的有___
A. 成本低
B. 安全保障
C. 可扩张性
D. 以上都是
【单选题】
“密码学的新方向”由Diffie和谁提出___
A. Shannon
B. Kahn
C. Hellman
D. Feistel
【单选题】
古典密码阶段是密码发展史的第几阶段。___
A. 第一阶段
B. 第二阶段
C. 第三阶段
D. 第四阶段
【单选题】
属于VPN工作原理及技术的是___
A. 缓存技术
B. 多通道技术
C. 隧道技术
D. 双向通行技术
【单选题】
PMI建立在谁提供的可信身份认证服务的基础上?___
A. CA
B. PKI
C. SOA
D. RA
【单选题】
密码学包括密码编码学和()两部分。___
A. 密码分析学
B. 密码算法
C. 密码协议
D. 数据加密
【单选题】
保证信息和信息系统可被授权实体访问并按需求使用是密码学的哪一个特性?___
A. 完整性
B. 可用性
C. 机密性
D. 安全性
【单选题】
典型的分组对称密码算法不包括___
A. DES
B. IDEA
C. CIA
D. AES
【单选题】
机密性保护问题通常通过哪种密码技术来解决?___
A. 循环冗余校验码
B. 加密
C. 数字签名
D. 授权证书
【单选题】
PKI是指___
A. 虚拟专用网
B. 认证中心
C. 公钥基础设施
D. 特权管理基础设施
【单选题】
任何结构类型的PKI都可以通过桥CA连接在一起,实现相互信任,每个单独的信任域可通过桥CA扩展到多个CA之间是指PKI互操作模型的哪种结构?___
A. 严格层次结构模型
B. 桥信任结构模型
C. 网状信任结构模型
D. 混合信任结构模型
【单选题】
什么是SSL协议中最复杂的部分。___
A. 握手协议
B. 记录协议
C. 更改密码说明协议
D. 告警协议
【单选题】
以下哪一个不是公钥密码的缺点?___
A. 计算复杂
B. 大大增加了密钥持有量
C. 耗用资源很大
D. 会导致密文变长
【单选题】
下列错误的是___
A. AA是PMI的核心服务节点。
B. PMI建立在PKI提供的可信的身份认证服务的基础上,采用基于AC的授权模式,提供用户身份到应用权限的映射。
C. AC是PKI的核心组成部分。
D. AC是一种轻量级的数据体。
【单选题】
下列属于VPN的典型应用方式的是___
A. 远程访问VPN
B. 内联网VPN
C. 外联网VPN
D. 以上都是
【单选题】
下列哪个协议不在SSL协议的架构里?___
A. 记录协议
B. 安全协议
C. 告警协议
D. 更改密码说明协议
【单选题】
是RA的主要功能。___
A. 数字证书的发放和管理
B. RA的设立、审核及管理
C. CRL的签发和管理
D. 证书的签发和管理
【单选题】
关于SA的概念错误的是___
A. AH和ESP协议都使用SA来保护通信。
B. SA是IPSec协议的基础。
C. SA需要手工配置建立,不可以自动协商生成。
D. SA是两个IPSec实体(主机、安全网关)之间经过IKE协商建立起来的一种协议。
【单选题】
AH的格式不包括哪一个选项?___
A. 下一个头
B. 填充长度
C. 认证数据
D. 序列号
【单选题】
现代密码技术及应用已经涵盖数据处理过程的哪些环节?___
A. 数据加密、密码分析、数字签名、数字模拟
B. 数据加密、密码分析、数字签名、身份识别
C. 密码分析、数据加密、数字签名、数据传递
D. 密码分析、秘密分享、零知识证明、数据检验
【单选题】
密码按其功能性分为哪三种密码?___
A. 对称密码、公钥密码、私有密码
B. 对称密码、公钥密码、安全哈希密码
C. 对称密码、私有密码、不对称密码
D. 公钥密码、分组密码、安全哈希密码
【单选题】
对称密码算法常分为哪两种密码___
A. 分组密码算法和不分组密码算法
B. 分组密码算法和平行密码算法
C. 分组密码算法和流密码算法
D. 直线密码算法和平行密码算法
【单选题】
虚拟专用网通常是指在公共网络中___
A. 利用隧道技术,建一个专门的、安全的网络
B. 利用虚拟技术,建一个临时的、安全的网络
C. 利用隧道技术,建一个临时的、安全的网络
D. 利用安全信息技术,建一个临时的、安全的网络
【单选题】
PMI和PKI的主要区别是什么___
A. PMI主要进行授权管理,证明用户有什么权限、能干什么
B. PKI主要进行身份鉴别,证明用户身份
C. 两者之间的关系类似于护照和签证,护照是身份证明,可以用来唯一标识个人,同一个护照可以有多个国家的签证,能在指定时间进入相应的国家
D. 以上都是
【单选题】
密码学是从什么时候开始的。___
A. 古代
B. 20世纪初
C. 19世纪末
D. 20世纪中后期
【单选题】
第四层隧道协议主要有哪些协议。___
A. SSL、TSL
B. SSL
C. TSL
D. SSL、IPSec
【单选题】
常用的“网络钓鱼“攻击手段有___
A. 利用虚假网站进行攻击
B. 利用系统漏洞进行攻击
C. 利用黑客木马进行攻击
D. 以上都是
【单选题】
以下哪项是密码心理学攻击方式?___
A. 针对搜索引擎收集目标信息和资料
B. 针对生日或者出生年月日进行密码破解
C. 针对网络钓鱼收集目标信息
D. 针对企业人员管理方面的缺陷而得到信息和资料
【单选题】
哪项不是防范社会工程学攻击方式。___
A. 随意丢弃废物
B. 多了解相关知识
C. 保持理性思维
D. 保持一颗怀疑的心
【单选题】
哪项不是收集敏感信息攻击手段。___
A. 利用虚假邮件进行攻击
B. 利用搜索引擎收集目标信息和资料
C. 利用踩点和调查收集目标信息和资料
D. 利用网络钓鱼收集目标信息和资料
【单选题】
以下哪些是CTF比赛中涉及的类别___
A. 密码分析类
B. Web安全类
C. 数字取证类
D. 以上都是
【单选题】
数字取证及协议分析类的主要作用是什么?___
A. 掌握典型数据库的安装与配置
B. 识别保存收集分析和呈堂电子证据
C. 拦截并窃取敏感信息
D. 收集目标信息和资料
【单选题】
常见的企业管理模式攻击手法不包括哪项?___
A. 针对企业人员管理方面的缺陷而得到的信息和资料
B. 针对用户身份证号码进行密码破解
C. 针对企业人员对于密码管理方面的缺陷而得到的信息和资料
D. 针对企业内部管理以及传播缺陷而得到的信息和资料
【单选题】
“社会工程学攻击”就是利用人们的什么心理,获取机密信息,为黑客攻击和病毒感染创造有利条件。___
A. 心理特征
B. 侥幸心理
C. 好奇心
D. 利益心理
【单选题】
在逆向分析方面,需要掌握的典型的工具不包括___
A. CrackMe
B. IDA Pro
C. Tomcat
D. OllyDbg
【单选题】
CTF中,将提权工具上传到网站之后,不能执行几个进行提权操作。___
A. MD5Crack2.exe
B. Churrasco.exe
C. 3389.exe
D. Cmd.exe
【单选题】
以下哪个CTF比赛的主要思路是正确的?___
A. 信息搜集 探测后台 注入漏洞 生成字典 破解密码 进入网站 上传漏洞 服务器提权 获得flag
B. 信息搜集 探测后台 注入漏洞 生成字典 破解密码 上传漏洞 进入网站 服务器提权 获得flag
C. 信息搜集 探测后台 注入漏洞 破解密码 生成字典 进入网站 上传漏洞 服务器提权 获得flag
D. 信息搜集 注入漏洞 探测后台 生成字典 破解密码 进入网站 上传漏洞 服务器提权 获得flag
【单选题】
对于广大计算机网络用户而言,什么才是防范社会工程学攻击的主要途径。___
A. 提高网络安全意识
B. 养成良好的上网和生活习惯
C. 保持理性思维和一颗怀疑的心
D. 以上都是。
【单选题】
目前网络环境中常见的社会工程学攻击方式和手段包括___
A. 网络钓鱼式攻击
B. 密码心理学攻击
C. 收集敏感信息攻击
D. 以上都是
推荐试题
【多选题】
何某拟任某股份制银行的独立董事,依据《银行业金融机构董事(理事)和高级管理人员任职资格管理办法》,其不得存在下列情形______。___
A. 何某持有该行2%股份
B. 何某的女儿是某建设公司的经理,该公司持有该行5%股份
C. 何某的儿子是该行控股基金公司的总裁
D. 何某父亲在某科技公司任职,该公司在该行的贷款已逾期1年
【多选题】
郭某某是某股份制银行的现任支行长,依据《银行业金融机构董事(理事)和高级管理人员任职资格管理办法》,出现下列情形______,其任职资格失效,该股份制银行应当及时将相关情况报告监管部门。___
A. 郭某某因在微博上发表不当言论后引发社会关注,事态不断扩大。其本人失踪多月无法联系,已被该行停止其支行长任职
B. 郭某某因身体原因不再担任该行支行长职务
C. 郭某某因赌博被有权机关限制人身自由,已被银行停止其支行长职务
D. 郭某某主动辞职
【多选题】
按照《中国银监会办公厅关于推进简政放权改进市场准入工作有关事项的通知》规定,下列哪些事项从审批制改为报告制_________
A. 机构临时停业
B. 金融机构高级管理人员在同一机构内部平级调岗
C. 机构变更组织形式
D. 信用卡章程审批
【多选题】
按照《中国银监会办公厅关于推进简政放权改进市场准入工作有关事项的通知》规定,对以下 事项不再审批,改为报告制管理。___
A. 机构筹建延期和开业延期审批
B. 机构降格和临时停业审批
C. 非银行金融机构变更组织形式审批
D. 信用卡章程审批
【多选题】
按照《中国银监会办公厅关于推进简政放权改进市场准入工作有关事项的通知》规定,下列关于审批权限的描述正确的有 。___
A. 中资商业银行分行级专营机构、农村中小金融机构、除信托公司之外的非银行金融机构的开业核准由所在地银监局审批
B. 城市商业银行省内新设分行、股份制商业银行新设不跨省的二级分行由所在地银监局审批
C. 农村中小金融机构开办信用卡收单业务和使用统一品牌开办信用卡业务由所在地银监局审批
D. 政策性银行二级分行高管任职资格由银监局核准
【多选题】
银监会根据监管权责对等的原则,合理分配审批事权,下放审批管理权限,使审批行为进一步贴近市场、贴近基层,提高监管有效性。依据《中国银监会办公厅关于推进简政放权改革市场准入工作有关事项的通知》,下列 是正确的。___
A. 中资商业银行分行级专营机构、农村中小金融机构、除信托公司之外的非银行金融机构的开业核准由所在地银监局审批
B. 城市商业银行省内新设分行、股份制商业银行新设不跨省的二级分行由所在地银监局审批
C. 消费金融公司董事长、总经理任职资格由所在地银监局核准
D. 农村中小金融机构开办信用卡收单业务和使用统一品牌开办信用卡业务由所在地银监局审批
【多选题】
根据银监会《关于银行建立小企业金融服务专营机构的指导意见》的规定,银行建立小企业金融服务专营机构,应建立以下机制______ ___
A. 独立的成本利润核算机制
B. 独立高效的信贷审批机制
C. 独立的激励约束机制
D. 违约信息通报机制
【多选题】
根据银监会《关于银行建立小企业金融服务专营机构的指导意见》的规定,银行建立小企业金融服务专营机构,应建立违约信息通报机制,具体方式包括_________
A. 通过授信后监测手段,及时将小企业违约信息及其关联企业信息录入本行信息管理系统
B. 定期向银监会及其派出机构报告
C. 通过授信后监测手段,及时将小企业违约信息及其关联企业信息在内部进行通报
D. 通过银行业协会向银行业金融机构通报,对恶意逃废银行债务的小企业予以联合制裁或公开披露
【多选题】
今年以来,达信银行在部分区域的小企业金融业务产生了一些问题资产,为不影响业务发展同时防控风险,根据《中国银监会关于银行建立小企业金融服务专营机构的指导意见》规定,达信银行可采取下述______措施___
A. 在国家政策允许范围内简化不良贷款核销流程
B. 根据小企业的特点和实际业务情况适当提高风险容忍度
C. 建立单独的小企业贷款风险分类和损失拨备制度
D. 制定专项的不良贷款处置政策
【多选题】
根据银监会办公厅《关于银行业金融机构分支机构变更营业场所问题的通知》规定,银行业监督管理机构应对银行业金融机构营业场所变更相关的哪些事项实施现场走访、实地核查或抽查_________
A. 分支机构场所变更的内部制度的合法性、适当性、完整性
B. 有关内部审查、决策机制的有效性
C. 分支机构营业场所变更的实际情况是否与监管法规和报告内容相符
D. 报告制执行中的其他问题
【多选题】
根据银监会办公厅《关于银行业金融机构分支机构变更营业场所问题的通知》规定,下列哪些分支机构迁址不违反银行业监管法律法规_________
A. 某银行分行级专营机构从上海搬迁至宁波
B. 邮储银行二类支行迁址采取事前报告制
C. 某乡农信社从行政村搬迁至乡政府所在地
D. 某银行台江支行在台江区内搬迁。
【多选题】
按照《中国银监会办公厅关于中小商业银行设立社区支行小微支行有关事项的通知》规定,社区支行、小微支行与传统支行相比 。___
A. 功能设置简约
B. 定位特定区域和客户群体
C. 服务便捷灵活
D. 服务收费低廉
【多选题】
按照《中国银监会办公厅关于中小商业银行设立社区支行小微支行有关事项的通知》规定,设立社区支行、小微支行应重点针对 。___
A. 社区居民
B. 小微企业有效客户数量多的大型社区
C. 小微商圈
D. 个体工商户
【多选题】
按照《中国银监会办公厅关于中小商业银行设立社区支行小微支行有关事项的通知》规定,中小商业银行应根据 等,因地制宜、科学制定社区支行、小微支行发展规划。___
A. 不同区域的规模
B. 有效客户数量
C. 客户消费能力
D. 消费习惯
【多选题】
按照《中国银监会办公厅关于中小商业银行设立社区支行小微支行有关事项的通知》规定,拟设立社区支行、小微支行的中小商业银行应满足的条件包括 。___
A. 监管评级良好
B. 零售业务与小微企业金融服务基础较好
C. 分支机构管理能力较强
D. 资本充足率等主要监管指标符合监管要求
【多选题】
某股份制银行北京金融街社区支行正式开业,依据《中国银监会办公厅关于中小商业银行设立社区支行、小微支行有关事项的通知》规定,下列哪些做法是不合规的_________
A. 为了为广大群众提供便利,该社区支行实行错时经营的方式
B. 该社区支行不办理对公业务
C. 该社区支行可办理人工现金业务,为社区群众提供了极大的便利
D. 为节省成本,经研究,该社区支行将部分经营范围内的业务进行外包,由专业的组织或机构进行运作,减少人力投入、减少企业投资、降低成本,实现效率最大化
【多选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,民营企业可通过_____等多种方式投资银行业金融机构。___
A. 发起设立
B. 认购新股
C. 受让股权
D. 并购重组
【多选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,鼓励银行业金融机构根据民间投资特点,积极开展_____创新,提供多层次金融服务。___
A. 融资模式
B. 服务手段
C. 产品
D. 管理模式
【多选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,村镇银行的主发起行应当向村镇银行提供成熟的_____,建立风险为本的企业文化,促进村镇银行审慎稳健经营。___
A. 管理人员
B. 风险管理理念
C. 管理机制
D. 技术手段
【多选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,村镇银行进入可持续发展阶段后,主发起行可以与其他股东按照_____的原则调整各自的持股比例。___
A. 有利于拓展特色金融服务
B. 有利于促进机构发展
C. 有利于防范金融风险
D. 有利于完善公司治理
【多选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,各银行业金融机构要充分认识非公有制经济发展对我国_____的重要意义,深入落实提升小型微型企业金融服务相关法规和政策。___
A. 维护社会稳定
B. 经济战略转型
C. 促进就业
D. 经济长期平稳较快发展
【多选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,各银行业金融机构要进一步完善小型微型企业贷款的激励约束机制,加快建立单独的小型微型企业_____制度。___
A. 贷款风险分类
B. 损失拨备
C. 绩效考评
D. 快速核销
【多选题】
按照《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》规定,鼓励银行业金融机构支持民营企业发展,重点满足_____的小型微型企业的融资需求。___
A. 符合国家产业和环保政策
B. 有利于扩大就业
C. 有偿还意愿和偿还能力
D. 具有商业可持续性
【多选题】
某民营企业拟投资银行业金融机构,根据《中国银监会关于鼓励和引导民间资本进入银行业的实施意见》,该企业可以采取哪些方式进行投资______ ___
A. 发起设立
B. 认购新股
C. 受让股权
D. 并购重组
【多选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》规定,银行业监督管理机构有权根据以下情形对银行造成的风险影响采取相应的监管措施_________
A. 银行被质押股权达到或超过全部股权的20%
B. 银行被质押股权达到或超过全部股权的10%
C. 主要股东质押本行股权数量达到或超过其持有本行股权的50%
D. 银行被质押股权涉及冻结、司法拍卖、依法限制表决权或者受到其他权利限制
【多选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》的规定:商业银行要抓紧完善本行股权质押管理体系,结合实际出台本行股权质押管理办法,规范本行股权质押的_______措施。___
A. 办理流程
B. 备案要素
C. 风险评估要求
D. 后续跟踪
【多选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》的规定:商业银行要建立和完善与股东经营风险间的防火墙。要注意规避因股东质押银行股权而产生的各类风险。对已质押本行股权的相关股东,要定期收集、分析其财务数据,密切关注被质押股权是否涉及 等事项。切实做好风险监测、舆情引导和应急预案等工作。___
【多选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》的规定:商业银行要规范开展股权质押授信业务。以下银行股权商业银行不得接受作为质物的有 :___
A. 银行章程、有关协议或者其他法律文件禁止出质,或其他在限制转让期限内的银行股权
B. 被依法冻结或采取其他强制措施的银行股权
C. 按要求出质前应向股权所在银行董事会备案而未备案的银行股权
D. 本行股权
【多选题】
按照《中国银监会关于加强商业银行股权质押管理的通知》的规定:各级银行业监督管理机构发现辖内出现利用银行股权质押形式, 等行为的,要责成相关银行及时纠正,并依法追究责任单位以及相关责任人的责任。___
A. 代持银行股权
B. 隐匿关联交易
C. 抽逃银行资本
D. 输送不当利益、违反信贷政策
【多选题】
某股份制银行致力于加强股权质押管理,努力建立和完善与股东经营风险间的防火墙。依据《中国银监会关于加强股权质押管理的通知》规定,该银行正确的做法有______。___
A. 注意规避因股东质押本行股权而产生的各类风险
B. 对已质押本行股权的相关股东,定期收集、分析其财务数据
C. 密切关注被质押股权是否涉及诉讼、冻结、折价、拍卖等事项
D. 做好风险监测、舆情引导和应急预案
【多选题】
依据《中国银监会关于加强股权质押管理的通知》规定,某股份制银行在股权质押管理过程中,出现下列______情形,需要通过季报、年报、股权集中托管机构等渠道及时进行信息披露;并在发生后10日内通过法人监管信息报送渠道,将相关情况报送银行业监督管理机构?___
A. 该行被质押的股权达到全部股权的10%
B. 持有该行6%股权的股东质押该行股权的数量达到其持有全部股权的30%
C. 银行被质押股权涉及冻结
D. 银行被质押股权涉及司法拍卖
【多选题】
2014年10月,为筹措资金,王海以自己持有的富民银行股权(持有富民银行1%的股份)出质向某银行申请融资1亿元。以下说法正确的是 。___
A. 王海应在出质前告知富民银行董事会,由董事会办公室登记相关股权质押信息
B. 如王海是富民银行董事,则王海不得以其所持有的股权出质融资
C. 如王海是富民银行董事,则须事前向富民银行董事会申请备案
D. 如王海是富民银行董事,董事会审议相关备案事项时,王海应当回避
【多选题】
按照《银行业金融机构从业人员职业操守指引(修订)》规定,以下_______________人员需遵守《银行业金融机构从业人员职业操守指引》。___
A. 银行业金融机构聘用或与劳务代理机构签订协议直接从事金融业务的人员
B. 与银行业金融机构签订劳动合同的在岗人员
C. 董(理)事、监事
D. 高级管理人员
【多选题】
按照《银行业金融机构从业人员职业操守指引(修订)》规定,董(理)事、监事和高级管理人员除了遵守银行业金融机构从业人员基本要求外,还应遵守_______________职业操守。___
A. 认真执行国家方针政策,恪守职业道德,服从国家宏观调控,维护大局
B. 忠实履行受托人责任和经营管理职责,组织制定科学发展战略
C. 以身作则,自觉遵守本指引并承担组织本机构从业人员遵守本指引的责任
D. 知人善任,任人唯贤,关心员工职业生涯发展,培育团队意识。
【多选题】
按照《银行业金融机构从业人员职业操守指引(修订)》规定,董(理)事、监事和高级管理人员除了遵守银行业金融机构从业人员基本要求外,还应遵守_______________职业操守。___
A. 不得利用内幕信息牟取个人利益
B. 不得将内幕信息以明示或暗示的形式告知他人
C. 拒绝洗钱,及时报告大额交易和可疑交易
D. 履行反洗钱义务
【多选题】
按照《银行业金融机构从业人员职业操守指引(修订)》规定,银行业金融机构应将从业人员遵循《银行业金融机构从业人员职业操守指引》的情况纳入______________________范围。___
A. 合规管理
B. 人力资源管理
C. 信贷管理
D. 内部控制
【多选题】
按照《银行业金融机构从业人员职业操守指引(修订)》规定,银行业金融机构应_______________反映银行业金融机构活动信息,拒绝作假。___
A. 实事求是
B. 客观
C. 全面
D. 真实
【多选题】
按照《银行业金融机构从业人员职业操守指引(修订)》规定,银行业金融机构从业人员应__________________
A. 热心公益
B. 奉献爱心
C. 公私分明
D. 勤俭节约
【多选题】
在某银行工作的员工甲在做某企业贷款调查时,偶然发现该企业存在商业欺诈的嫌疑后马上向领导报告。根据《银行业金融机构从业人员职业操守指引》,从业人员遇到下列哪些行为时应自觉抵制并举报 。___
A. 商业欺诈
B. 非法集资
C. 高利贷
D. 黄、赌、毒活动
【多选题】
在某银行工作的员工甲在与某上市企业打交道的过程中,偶然得知了与该企业股价走势密切相关的信息,由于有所顾忌,他并未直接购买该公司的股票,而是将得知的信息透露给了自己的朋友,使其获得了不菲的收益。根据《银行业金融机构从业人员职业操守指引》,下列银行业从业人员的行为是不正确的__?___
A. 按照法律法规进行证券投资
B. 挪用本单位资金购买股票
C. 根据内幕信息使自己或他人得利
D. 利用本人消费贷款购买股票