相关试题
【多选题】
校园网设计中常采用三层结构,它们是哪三层?( )
A. :核心层
B. :分布层
C. :控制层
D. :接入层
【多选题】
说出两个链路状态路由协议?( )
A. :RIPV1/V2
B. :IGRP和EIGRP
C. :OSPF
D. :IS-IS
【多选题】
下列哪些属于分组交换广域网接入技术的实例? ( )
A. :F-R
B. :ISDN
C. :X.25
D. :DDN
E. :ADSL
F. :ATM
G. :PSTN
【多选题】
下列哪些属于工作在OSI第二层的网络设备? ( )
A. :集线器
B. :中继器
C. :交换机
D. :路由器
E. :网桥
【判断题】
SSL主要提供三方面的服务,即认证用户和服务器、加密数据以隐藏被传送的数据、维护数据的完整性。
【判断题】
网络物理隔离是指两个网络间链路层、网络层在任何时刻都不能直接通讯。
【判断题】
TCP协议可以提供面向非连接的数据流传输服务。
【判断题】
网管系统的传输通道原则上可以与外部网互联(包括与Internet的互联及与外部企业用户的互联),但应确保采取必要的措施(如限制网段和端口、数据加密、虚拟专网或身份认证等技术)限制网外或非法用户进行穿透访问。
【判断题】
当数据报在物理网络中进行传输时,IP地址被转换成MAC地址。
【判断题】
URPF的缺点是需要设备支持;对于骨干路由器,严格型的URPF可能影响正常业务。
【判断题】
设备间的相对湿度过低,使微电子设备内部焊点和插座的接触电阻增大。
【判断题】
企业可控制的营销因素可归纳为4 大类:产品(Product)、人员(People)、地点(Place)
【判断题】
在各大运营商资源与实力接近的情况下,服务竞争就显得尤为重要。
【判断题】
状态检测防火墙虽然工作在协议栈较低层,但它监测所有应用层的数据包,从中提取有用信息。
【简答题】
简述什么是数据库(DB)?什么是数据库系统(DBS)?
【简答题】
IP地址由哪几部分组成?为什么要划分子网?子网掩码的作用是什么?
【简答题】
试比较集线器、网桥、交换机的区别和联系。
【简答题】
试论述OSI参考模型和TCP/IP模型的异同和特点。
【单选题】
加密算法若按照密钥的类型划分可以分为__两种。
A. :序列密码和分组密码
B. :序列密码和公开密钥加密算法
C. :公开密钥加密算法和算法分组密码
D. :公开密钥加密算法和对称密钥加密算法
【单选题】
以下关于垃圾邮件泛滥原因的描述中,哪些是错误的?
A. :SMTP没有对邮件加密的功能是导致垃圾邮件泛滥的主要原因
B. :早期的SMTP协议没有发件人认证的功能
C. :Internet分布式管理的性质,导致很难控制和管理
D. :网络上存在大量开放式的邮件中转服务器,导致垃圾邮件的来源难于追查
【单选题】
通过网页上的钓鱼攻击来获取密码的方式,实质上是一种:( )
A. :密码分析学
B. :旁路攻击
C. :社会工程学
D. :暴力破解
【单选题】
IP欺骗(IP Spoof)是利用TCP/IP协议中( )
A. :对源IP地址认证鉴别方式
B. :结束会话时的三次握手过程
C. :IP协议寻址机制
D. :TCP寻址机制
【单选题】
下列对跨站脚本攻击(XSS)的描述正确的是:( )
A. :XSS攻击指的是恶意攻击在WEB页面里插入恶意代码,当用户浏览该页面时嵌入其中WEB页面的代码会被执行,从而达到恶意攻击用户的特殊目的
B. :XSS攻击是DOOS攻击的一种变种
C. :XSS攻击就是CC攻击
D. :XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使HS连接X超出限制,当CPU资源耗尽,那么网站也就被攻击垮了,从而达到攻击的目的
【单选题】
关于网页中的恶意代码,下列说法错误的是:( )
A. :网页中的恶意代码只能通过IE浏览器发挥作用
B. :网页中的恶意代码可以修改系统注册表
C. :网页中的恶意代码可以修改系统文件
D. :网页中的恶意代码可以窃取用户的机密文件
【单选题】
为了防止电子邮件中的恶意代码,应该由 方式阅读电子邮件。
A. :纯文本
B. :网页
C. :程序
D. :会话
【单选题】
以下对于蠕虫病毒的描述错误的是:( )
A. :蠕虫的传播无需用户操作
B. :蠕虫会消耗内存或网络带宽,导致DOS
C. :蠕虫的传播需要通过“宿主”程序或文件
D. :蠕虫程序一般由“传播模块”、“隐藏模块”、“目的功能模块”构成
【单选题】
下列哪项内容描述的是缓冲区溢出漏洞?
A. :通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令
B. :攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行
C. :当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据覆盖在合法数据上
D. :信息技术、信息产品、信息系统在设计、实现、配置、运行等过程中,有意或无意中产生的缺陷
【单选题】
下列关于计算机病毒感染能力的说法不正确的是:( )
A. :能将自身代码注入到引导区
B. :能将自身代码注入到扇区中的文件镜像
C. :能将自身代码注入文本文件中并执行
D. :能将自身代码注入到文档或模板的宏中代码
【单选题】
如果恶意开发人员想在代码中隐藏逻辑炸弹,什么预防方式最有效?
A. :渗透测试
B. :源代码周期性安全扫描
C. :源代码人工审计
D. :对系统的运行情况进行不间断监测记录
【单选题】
监视恶意代码主体程序是否正常的技术是?
A. :备份文件
B. :超级权限
C. :HOOK技术
D. :进程守护
【单选题】
黑客造成的主要危害是?
A. :进入系统、损毁信息及谣传信息
B. :进入系统,获取信息及伪造信息
C. :攻击系统、获取信息及假冒信息
D. :破坏系统、窃取信息及伪造信息
【单选题】
减少与钓鱼相关的风险的最有效控制是?
A. :钓鱼的信号包括在防病毒软件中
B. :系统的集中监控
C. :对所有用户进行安全培训
D. :在内部网络上发布反钓鱼策略
【单选题】
以下哪些是可能存在的威胁因素?
A. :系统设计缺陷
B. :保安工作不得力
C. :病毒和蠕虫
D. :设备老化故障
【单选题】
下列进程中,病毒和木马经常会利用的是____。
A. :svchost.exe
B. :ntfrs.exe
C. :locator.exe
D. :dtc.exe
【单选题】
下面()机制是用来保障用户和内核的安全通信。
A. :最小特权管理
B. :可信通信
C. :访问控制
D. :操作系统的安全标志和鉴别
【单选题】
逻辑炸弹的触发条件具有多种方式,下面不是逻辑炸弹的触发条件的是()。
A. :计数器触发方式
B. :手动执行
C. :时间触发方式
D. :文件触发方式
【单选题】
熊猫烧香病毒属于()类型的计算机病毒。
A. :目录
B. :引导区
C. :蠕虫
D. :DOS
【单选题】
复合型病毒是()。
A. :既感染引导扇区,又感染WORD文件
B. :既感染可执行文件,又感染WORD文件
C. :只感染可执行文件
D. :既感染引导扇区,又感染可执行文件
推荐试题
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构积极探索以 为基础资产的信贷资产证券化试点工作,推动发行绿色金融债,扩大能效信贷融资来源。___
A. 节能信贷
B. 绿色信贷
C. 能效信贷
D. 优质信贷
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构应加强能效信贷授信 ,当触发重大违约事件时,可通过约定相应的救济措施,落实风险管理措施。___
A. 合同管理
B. 风险管理
C. 内部控制
D. 资金管理
【单选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构应加强能效信贷授信 ,当触发重大违约事件时,可通过约定相应的救济措施,落实风险管理措施。___
A. 合同管理
B. 风险管理
C. 内部控制
D. 资金管理
【单选题】
按照《商业银行并表管理与监管指引》规定,商业银行应当按照相关法律法规的要求对银行集团有关信息进行披露,并于每个会计年度结束后_______个月内向银行业监督管理机构报告并表管理情况。___
【单选题】
按照《商业银行并表管理与监管指引》规定,由商业银行短期持有,且不会对银行集团产生重大风险影响的被投资机构,包括准备在一个会计年度之内出售或清盘的、权益性资本在_______以上的被投资机构,经银行业监督管理机构同意可以不纳入银行集团并表管理范围。___
A. 0.3
B. 0.4
C. 0.5
D. 0.6
【单选题】
按照《商业银行并表管理与监管指引》规定,商业银行应当制定以_______为核心的全面风险管理政策。___
A. 风险偏好
B. 业务单元
C. 业务条线
D. 风险承担容忍度
【单选题】
按照《商业银行并表管理与监管指引》规定,商业银行应当在银行集团层面建立_______监测机制,对于跨境跨业信息系统的稳定性、客户信息的安全性、风险数据的可获得性、应急预案的可执行性和灾备的切换能力进行定期评估。___
A. 声誉风险
B. 操作风险
C. 法律风险
D. 信息科技风险
【单选题】
按照《商业银行并表管理与监管指引》规定,资本规划应当坚持_______、合理性和审慎性等原则。___
A. 资本约束优先
B. 实质大于形式
C. 形式大于实质
D. 风险控制
【单选题】
按照《商业银行并表管理与监管指引》规定,集中度风险是指在银行集团并表基础上源于同一或同类风险超过银行集团_______一定比例直接或间接形成的风险敞口。___
A. 资本成本
B. 资本总额
C. 资本净额
D. 资本流入
【单选题】
按照《商业银行并表管理与监管指引》规定,并表监管包括_______和定性方法。___
【单选题】
按照《商业银行并表管理与监管指引》规定,_______是指商业银行或银行集团内各附属机构作为委托人,以理财、委托贷款等代理资金或者利用自有资金,借助证券公司、信托公司、保险公司等银行集团内部或者外部第三方受托人作为通道,设立一层或多层资产管理计划、信托产品等投资产品,从而为委托人的目标客户进行融资或对其他资产进行投资的交易安排。___
A. 跨业通道业务
B. 监管套利
C. 风险隐匿
D. 风险转移
【单选题】
按照《商业银行并表管理与监管指引》规定,_______是指通过事前制定相关计划,明确银行集团在面临压力的情况下,采取一系列措施确保继续提供持续稳定运营的各项关键性金融服务,恢复正常运营。___
A. 集团稳定计划
B. 集团恢复计划
C. 集团服务计划
D. 集团压力计划
【单选题】
按照《商业银行并表管理与监管指引》规定,商业银行应当在银行集团内建立_______制度,要求附属机构及时报告经营活动中的重大事项、重大风险,以及境内外监管机构采取的重大监管行动和监管措施。___
A. 内部重大事项报告
B. 风险防控
C. 内部监管
D. 绩效监督
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,人民检察院、公安机关、国家安全机关要求银行业金融机构协助查询、冻结或者解除冻结时,无法现场办理完毕的,可以由提出协助要求的人民检察院、公安机关、国家安全机关指派至少_______办案人员持有效的本人工作证或人民警察证和单位介绍信到银行业金融机构取回反馈结果。___
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,银行业金融机构接到人民检察院、公安机关、国家安全机关协助查询需求后,应当及时办理。如无法现场办理完毕,对于查询单位或者个人开户销户信息、存款余额信息的,原则上应当在_______以内反馈;___
A. 一个工作日
B. 三个工作日
C. 五个工作日
D. 七个工作日
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,银行业金融机构接到人民检察院、公安机关、国家安全机关协助查询需求后,应当及时办理。如无法现场办理完毕,对于查询单位或者个人交易日期、交易方式、交易对手账户及身份等信息、电子银行信息、网银登录日志等信息、POS机商户、自动机具相关信息的,原则上应当在_______以内反馈。___
A. 三个工作日
B. 五个工作日
C. 七个工作日
D. 十个工作日
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,对于重大、复杂案件,经设区的市一级以上人民检察院、公安机关、国家安全机关负责人批准,冻结涉案存款、汇款等财产的期限可以为一年。需要延长期限的,应当按照原批准权限和程序,在冻结期限届满前办理续冻手续,每次续冻期限最长不得超过_______。___
A. 一个月
B. 三个月
C. 六个月
D. 一年
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,对涉案账户较多,人民检察院、公安机关、国家安全机关办理集中冻结的,银行业金融机构总部或有关省、自治区、直辖市、计划单列市分行一般应当在_______以内采取冻结措施。___
A. 8小时
B. 12小时
C. 24小时
D. 48小时
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,协助冻结财产法律文书应当明确冻结账户名称、冻结账号、冻结数额、冻结期限等要素。暂时无法确定具体数额的,人民检察院、公安机关、国家安全机关应当在协助冻结财产法律文书上明确注明“_______”。___
A. 只付不收
B. 只收不付
C. 不付不收
D. 可收可付
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,经查明冻结财产确实与案件无关的,人民检察院、公安机关、国家安全机关应当在_______以内按照本规定第十九条的规定及时解除冻结,并书面通知被冻结财产的所有人___
【单选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,本规定自_______起施行。___
A. 41791
B. 41974
C. 42005
D. 42156
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,内审、合规和业务管理条线应定期开展自我排查,加大内部检查力度,着重检查_______内部控制制度的完备性及执行的严肃性,防止内部操作风险和违规经营行为,并将检查结果报告监管部门。___
A. 基层营业网点、柜面业务岗位
B. 重点营业网点、柜面业务岗位
C. 基层营业网点、重点业务岗位
D. 重点营业网点、重点业务岗位
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,_______作为第一道防线应承担起风险防控的首要责任。___
A. 后勤保障条线
B. 业务管理条线
C. 审计监督条线
D. 风险合规条线
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,_______作为第二道防线应认真落实风险监测、重点业务风险检查、风险事件牵头处置及实施问责等职责。___
A. 后勤保障条线
B. 业务管理条线
C. 审计监督条线
D. 风险合规条线
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,_______作为第三道防线应加大对重点风险隐患的监督检查,对检查发现的违规违纪问题提出整改意见。___
A. 后勤保障条线
B. 业务管理条线
C. 审计监督条线
D. 风险合规条线
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,柜面办理大额资金汇划应坚持_______原则。___
A. 前后台合并、岗位制约
B. 前后台分离、岗位制约
C. 前后台合并、岗位协调
D. 前后台分离、岗位协调
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,实行远程复核(授权)的银行,办理金额超过一定标准的资金汇划业务应实行_______的方式。___
A. 现场审核
B. 远程复核(授权)
C. 现场审核或者远程复核(授权)
D. 现场审核与远程复核(授权)相结合
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,对办理重要业务的客户实行_______。___
A. 交叉回访
B. 事后回访
C. 事前访谈
D. 电话回访
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,对资金汇划异常的账户,要切实加强布控,及时预警监测_______。___
A. 大额交易
B. 定额交易
C. 异常交易
D. 正常交易
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应坚持_______原则,加强开户真实性审核,包括开户文件和印鉴的真实性、开户申请人意愿的真实性和开户办理人身份的真实性等。___
A. “了解你的业务”
B. “了解你的对手”
C. “了解你的规则”
D. “了解你的客户”
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构总行应集中上收代销业务审批权限,对代销机构实行_______管理,严禁分支机构超授权代销。___
A. 一体化
B. 名单制
C. 规范化
D. 合作制
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应以滚动屏幕显示、在营业场所醒目位置张贴_______等方式,告知客户购买金融产品有风险、私售产品的主要表现形式及危害,提高客户自我保护意识。___
A. 风险提示书
B. 业务合同书
C. 业务说明书
D. 风险案例
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应以抄写_______等方式向客户充分揭示其投资产品的风险和应承担的责任,确保其风险知情权。___
A. 风险案例
B. 风险提示
C. 风险承诺
D. 风险系数
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应加强对接触客户信息岗位的权限管理和行为管理,特别关注_______环境下新兴业务应用、交易系统存在的客户信息泄露隐患,确保对可能产生信息泄露的环节有足够的监测和管控能力。___
A. 新常态
B. 互联网
C. 新技术
D. 多样化
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应在_______实施同步录音录像,录像资料回放应清晰辨别银行员工和客户的面部特征,显示业务办理全过程。___
A. 营业网点
B. 营业网点柜台
C. 营业网点非现金区
D. 营业网点现金区
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应完善营业场所管理制度,落实_______对营业场所、营业秩序的管理职责。___
A. 网点保安
B. 网点业务经理
C. 网点大堂经理
D. 网点负责人
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应严防不法分子冒充银行工作人员在_______从事非法或违规活动,并在醒目位置予以明确公告。___
A. 人员密集场所
B. 社会公共场所
C. 银行营业场所
D. 公众聚集场所
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应制定完善员工异常行为排查制度,落实_______对员工的管理、教育和监督职责。___
A. 机构负责人
B. 柜面负责人
C. 风险负责人
D. 业务负责人
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应针对突出风险点制定并下发员工从业_______和职业操守“底线”,对违反禁止性规定的发现一起、严厉查处一起,涉嫌犯罪的要移送公安、司法机关。___
A. 规范性手册
B. 禁止性规定
C. 操作性手册
D. 惩罚性措施
【单选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应明确风险事件报告、检查、处置、整改、问责的标准化处理流程及各部门职责分工,完善_______。___
A. 风险事件问责机制
B. 操作风险处置机制
C. 应急处置预案和机制
D. 风险问题整改机制