【多选题】
以下哪些是缓冲区溢出的保护方法?
A. :强制写正确的代码
B. :通过操作系统使得缓冲区不可执行,从而阻止攻击者殖入攻击代码
C. :在程序指针失效前进行完整性检查
D. :关闭非必要端口或服务
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【多选题】
以下基于主机恶意代码防范技术有?
A. :特征检测
B. :沙箱技术
C. :校验和
D. :安全系统
【多选题】
以下属于手机病毒的常见危害的是?
A. :用户信息被窃
B. :传播非法信息
C. :破坏手机软硬件
D. :造成通信网络瘫痪
【多选题】
公开密钥基础设施(PKl)由以下部分组成:( )。
A. :认证中心;登记中心
B. :质检中心
C. :咨询服务
D. :证书持有者;用户;证书库
【多选题】
公钥证书的类型有( )。
A. :客户证书
B. :服务器证书
C. :安全邮件证书
D. :密钥证书
E. :机密证书
【多选题】
计算机病毒的传播方式有( )。
A. :通过共享资源传播
B. :通过网页恶意脚本传播
C. :通过网络文件传输传播
D. :通过电子邮件传播
【多选题】
以下属于木马入侵的常见方法的是( )。
A. :捆绑欺骗
B. :邮件冒名欺骗
C. :危险下载
D. :打开邮件的附件
【多选题】
关于背包加密算法的描述中,正确的是( )。
A. :保证绝对安全
B. :物品总重量公开
C. :背包问题属于NP问题
D. :属于对称加密算法
E. :一次背包已不安全
【多选题】
关于AES算法的描述中,正确的是( )。
A. :属于公钥密码
B. :由ISO制定
C. :分组长度为128位
D. :密钥长度可以是256位
E. :基于椭圆曲线理论
【多选题】
计算机病毒的特点有( )。
A. :隐蔽性、实时性
B. :分时性、破坏性
C. :潜伏性、隐蔽性
D. :传染性、破坏性
【多选题】
网络钓鱼常用的手段有( )。
A. :利用垃圾邮件
B. :利用假冒网上银行、网上证券网站
C. :利用虚假的电子商务
D. :利用计算机病毒
E. :利用社会工程学
【判断题】
对计算机病毒的认定工作,由公安部公共信息网络安全监察部门批准的机构承担。
【判断题】
按照《计算机病毒防治管理办法》规定要求,对由计算机病毒所造成系统瘫痪、数据破坏等重大事故,应及时向公安机关报告。
【判断题】
哈希算法是一种单向密码体制,即它是一个从明文到密文的不可逆的映射,只有加密过程,没有解密过程。
【判断题】
蠕虫具有主动攻击、行踪隐蔽、利用漏洞、造成网络拥塞、降低系统性能、产生安全隐患、反复性和破坏性等特征。
【判断题】
网络蠕虫是一种智能化、自动化的计算机程序,综合了网络攻击、密码学和计算机病毒等技术,是一种必须计算机使用者干预即可运行的攻击程序或代码。
【判断题】
三线程技术就是指一个恶意代码进程同时开启了三个线程,其中一个为主线程,负责远程控制工作,另外两个辅助线程是监视线程和守护线程,监视线程负责检查恶意代码程序是否被删除或被停止自启动。
【判断题】
恶意代码常见的攻击技术包括:进程注入技术、三线程技术、端口复用技术、超级管理技术、端口反向连接技术、缓冲区溢出攻击技术。
【判断题】
恶意代码采用反跟踪技术可以提高自身的伪装能力和防破译能力,增加检测与清除恶意代码的难度。
【判断题】
侵入系统是恶意代码实现其恶意目的的充分条件。
【判断题】
计算机病毒由三部分组成:复制传染部件、隐藏部件和破坏部件。
【判断题】
病毒后缀是指一个病毒的种类,是用来区别具体某个家族病毒的某个变种的。
【判断题】
计算机病毒按病毒入侵的方式分为源代码嵌入攻击型、代码取代攻击型、系统修改型和外壳附加型四种。
【判断题】
恶意代码防范方法主要分为两方面:基于主机的恶意代码防范方法和基于网络的恶意代码防范方法。
【判断题】
特洛伊木马成功入侵系统后,安装之后也不会取得管理员权限。
【判断题】
蠕虫既可以在互联网上传播,也可以在局域网上传播。而且由于局域网本身的特性,蠕虫在局域网上传播速度更快,危害更大。
【判断题】
Feistel 是密码设计的一个结构,而非一个具体的密码产品。
【判断题】
公开密钥密码体制比对称密钥密码体制更为安全。
【判断题】
我的公钥证书是不能在网络上公开的,否则其他人可能假冒我的身份或伪造我的数字签名。
【判断题】
3DES算法的加密过程就是用同一个密钥对待加密的数据执行三次DES算法的加密操作。
【判断题】
常见的公钥密码算法有RSA算法、Diffie-Hellman算法和ElGamal算法。
【判断题】
防恶意代码攻击应遵循“木桶原理”,为了统一管理,主机防恶意代码产品和网络防恶意代码产品应使用统一的代码库,以保证同时更新。
【判断题】
运行防病毒软件可以帮助防止遭受网页仿冒欺诈。
【简答题】
简述RSA和DES加密算法在信息的保密性、完整性和抗拒认方面的概念和特点。
【单选题】
《河南省农村信用社不良贷款管理办法(试行)》(豫农信资〔2018〕3号)于___起施行,共8章53条。
A. 2018年11月15日
B. 2018年11月16日
C. 2018年11月17日
D. 2018年11月18日
推荐试题
【填空题】
82 行业审计部门应当针对___建立审计质量控制制度。
【填空题】
83 行业审计部门建立的审计质量控制制度,要保证实现___目标。
【填空题】
85 证据提供单位意见栏只能签___或___,不得出现其他任何文字。
【填空题】
86 审计但是档案必须将具有___和___,纸质档案与电子档案一同由审计部管理。
【填空题】
87 审计管理信息系统正式上线推广后,审计档案管理将暂时以审计管理信息系统___为主、___为辅,逐步实现审计档案完全电子化。
【填空题】
88 对发现重大风险问题和案件线索,并及时采取措施防止风险蔓延或减少损失的审计室___区域审计中心)和审计人员,应以适当形式给予___。
【填空题】
89 本规程关于审计档案管理的未明确事项,按照___和___有关制度执行。
【填空题】
90 现场审计组组长将其具体工作职责委托给副组长、主审或者现场审计组其他成员的,应当___。
【填空题】
92 ___但风险控制到位、责任追究到位的,视同已整改。
【填空题】
93 错误行为已纠正,且采取了有力的风险补救措施、责任追究到位的,___。
【填空题】
94 被审计单位自收到审计报告征求意见书之日起___个工作日内没有提出书面意见的,视同无异议。
【填空题】
95 审计室___对现场审计发现的重大问题要形成专题报告并及时向___、___、___报告。
【填空题】
96 审计组一般应在实施现场审计___个工作日前向被审计单位送达审计通知书。
【填空题】
97 审计项目质量责任分为___责任、___责任、___责任。
【填空题】
98 行业审计是开展___和指导活动,通过运用系统化和规范化的方法,审查评价并督促改善全系统法人行社业务经营、风险管理、内控合规和公司治理效果,促进其稳健运行和价值提升,并通过独立的途径报告工作结果的内部审计活动。
【填空题】
99 审计计划的编制应遵循“___”的基本原则。
【填空题】
100 年度行业审计计划的执行情况应___报告神联社总审计师和审计委员会。
【填空题】
101 审计项目是按照___的原则实施。
【填空题】
102 审计部门应依据___等进行审计项目立项。
【填空题】
103 审计的具体方法,主要是收集审计证据,大体可分为审查书面资料的方法和证实客观事物的方法,此外还包括___。
【填空题】
104 审计项目质量责任及过错追究,应当坚持___的原则。
【填空题】
105 行业审计部门应当针对___建立审计质量控制制度。
【填空题】
106 行业审计部门建立的审计质量控制制度,要保证实现___目标。
【填空题】
108 证据提供单位意见栏只能签___或___,不得出现其他任何文字。
【填空题】
109 审计但是档案必须将具有___和___,纸质档案与电子档案一同由审计部管理。
【填空题】
110 审计管理信息系统正式上线推广后,审计档案管理将暂时以审计管理信息系统___为主、___为辅,逐步实现审计档案完全电子化。
【填空题】
111 对发现重大风险问题和案件线索,并及时采取措施防止风险蔓延或减少损失的审计室___区域审计中心)和审计人员,应以适当形式给予___。
【填空题】
112 本规程关于审计档案管理的未明确事项,按照___和___有关制度执行。
【填空题】
113 现场审计组组长将其具体工作职责委托给副组长、主审或者现场审计组其他成员的,应当___。
【填空题】
115 ___但风险控制到位、责任追究到位的,视同已整改。
【填空题】
116 错误行为已纠正,且采取了有力的风险补救措施、责任追究到位的,___。
【填空题】
117 为了加强国家的审计监督,维护国家财政经济秩序,提高财政资金使用效率,促进___,保障国民经济和社会健康发展,根据宪法,制定《中华人民共和国审计法》
【填空题】
118 国家实行___制度。国务院和县级以上地方人民政府设立审计机关。
【填空题】
119 国务院各部门和地方各级人民政府及其他各部门的财政收支,国有的金融机构和企事业组织的财政收支,以及其他依照本法规定应当接受审计的财政收支、财务收支,依照本法规接受___。审计机关对前款所列财政收支或财务收支的___、___和___,依法进行审计监督。
【填空题】
120 国务院和县级以上地方人民政府应当每年向本级人民代表大会常务委员会提出审计机关对预算执行和其他财政收支的审计工作报告。审计工作报告应当重点报告对预算执行的审计情况。必要时,___可以对审计工作报告作出决议。
【填空题】
121 稽核检查组制定稽核检查方案按照___的要求制定稽核检查方案