刷题
导入试题
【单选题】
以下四项中,()不属于网络信息安全的防范措施。
A. :身份验证
B. :跟踪访问者
C. :设置访问权限
D. :安装防火墙
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
网络防火墙的作用是()。
A. :防止内部信息外泄
B. :防止系统感染病毒与非法访问
C. :防止黑客访问
D. :建立内部信息和功能与外部信息和功能之间的屏障
【单选题】
包过滤防火墙通过()来确定数据包能否通过。
A. :路由表
B. :ARP表
C. :NAT表
D. :过滤规则
【单选题】
在进行缓冲区溢出攻击时,攻击者控制程序转移到攻击代码,下面()方法不一定能实现要求。
A. :使用条件语句,等待代码执行
B. :函数返回地址
C. :函数指针
D. :长跳转缓冲区
【单选题】
下面()工具不具备检测DoS攻击的能力。
A. :LDS
B. :路由器
C. :网络异常行为检测器
D. :防火墙
【单选题】
下面的()说明能够正确地描述DoS攻击中的协议攻击。
A. :恶意黑客使用数据流量填满网络,阻止合法用户无法访问
B. :恶意黑客以目标系统从来没有想到的方式发送数据流,如攻击者发送大量的SYN数据包
C. :这种攻击需要对组网技术有深入的理解,同时也是一种最高级的攻击类型
D. :这种攻击的一个典型例子是LAND攻击,攻击者发送源IP地址和目的IP地址相同数据包
【单选题】
FIN扫描和NULL扫描的共同点是()。
A. :都是通过三次握手与目标主机建立连接
B. :都只用到了三次握手的前两次来建立连接
C. :他们都是通过对标志位进行相关操作,等待查看目标主机的回复信息
D. :不都是依据是否收到RST数据报来判断端口的开放情况
【单选题】
下面()攻击技术不属于端口扫描攻击。
A. :Smurf攻击
B. :完全连接扫描
C. :ID头信息扫描
D. :SYN/ACK扫描
【单选题】
下列()不属于口令入侵所使用的方法。
A. :暴力破解
B. :登录界面攻击法
C. :漏洞扫描
D. :网络监听
【单选题】
在进行网络攻击时,攻击者最后会清除攻击痕迹,下面()是为了清除攻击痕迹的。
A. :端口扫描和检测漏洞
B. :改变系统时间造成日志文件数据紊乱以迷惑系统管理员
C. :通过一切办法获得管理员口令
D. :修改删除重要数据
【单选题】
下面()攻击不属于DoS攻击。
A. :泪滴
B. :UDP洪水
C. :Smurf攻击
D. :WebDav远程溢出攻击
【单选题】
从采用检测技术的不同可将入侵检测系统分为()。
A. :离线检测系统和在线检测系统
B. :基于主机的入侵检测系统、基于网络的入侵检测系统和混合型入侵检测系统
C. :异常检测模型和误用检测模型
D. :基于主机的入侵检测系统、基于网络的入侵检测系统
【单选题】
下列选项中,哪个不是包过滤防火墙的优点()。
A. :可以与现有的路由器集成
B. :可以用独立的包过滤软件实现
C. :数据包过滤对用户透明
D. :可以检测那些对应用层进行的攻击
【单选题】
如果内部网络的地址网段为 192.168.1.0/24,需要用到防火墙的()功能,才能使用户上网。
A. :地址映射
B. :地址转换
C. :IP地址和MAC地址绑定功能
D. :URL过滤功能
【单选题】
在网络上监听别人口令通常采用()。
A. :拒绝服务
B. :IP欺骗
C. :嗅探技术
D. :蜜罐技术
【单选题】
对于NETBIOS/Windows网络共享漏洞的修复方法是()。
A. :限制文件的访问共享,并指定特定IP的访问限制以避免域名指向欺骗;关闭不必要的文件服务,取消这一特性并关闭相应端口。
B. :修改注册表限制这一潜在的威胁
C. :限制访问
D. :升级并安装补丁文件
【单选题】
向有限的存储空间输入超长的字符串属于( )攻击手段。
A. :缓冲区溢出
B. :运行恶意软件
C. :浏览恶意代码网页
D. :打开病毒附件
【单选题】
( )可以根据报文自身头部包含的信息来决定转发或阻止该报文。
A. :代理防火墙
B. :包过滤防火墙
C. :报文摘要
D. :私钥
【单选题】
将利用虚假 IP 地址进行 ICMP 报文传输的攻击方法称为( )。
A. :ICMP 泛洪
B. :LAND 攻击
C. :死亡之 ping
D. :Smurf 攻击
【单选题】
IPS 能够实时检查和阻止入侵的原理在于 IPS 拥有众多的( )。
A. :主机传感器
B. :网络传感器
C. :过滤器
D. :
【单选题】
对利用软件缺陷进行的网络攻击,最有效的防范方法是( )。
A. :及时更新补丁程序
B. :安装防病毒软件并及时更新病毒库
C. :安装防火墙
D. :安装漏洞扫描软件
【单选题】
在 DDoS 攻击中,通过非法入侵并被控制,但并不向被攻击者直接发起攻击的计算机称为( )。
A. :攻击者
B. :主控端
C. :代理服务器
D. :被攻击者
【单选题】
防止重放攻击最有效的方法是( )。
A. :对用户账户和密码进行加密
B. :使用“一次一密”加密方式
C. :经常修改用户账户名称和密码
D. :使用复杂的账户名称和密码
【单选题】
采用模拟攻击漏洞探测技术的好处是( )。
A. :可以探测到所有漏洞
B. :完全没有破坏性
C. :对目标系统没有负面影响
D. :探测结果准确率高
【单选题】
由于系统软件和应用软件的配置有误而产生的安全漏洞,属于( )。
A. :意外情况处置错误
B. :设计错误
C. :配置错误
D. :环境错误
【单选题】
阈值检验在入侵检测技术中属于( )。
A. :状态转换法
B. :量化分析法
C. :免疫学方法
D. :神经网络法
【单选题】
包过滤技术防火墙在过滤数据包时,一般不关心( )。
A. :数据包的源地址
B. :数据包的目的地址
C. :数据包的协议类型
D. :数据包的内容
【单选题】
下列对计算机网络的攻击方式中,属于被动攻击的是( )。
A. :口令嗅探
B. :重放
C. :拒绝服务
D. :物理破坏
【单选题】
在防火墙技术中,内网这一概念通常指的是( )。
A. :受信网络
B. :非受信网络
C. :防火墙内的网络
D. :互联网
【单选题】
网络监听是( )。
A. :远程观察一个用户的计算机
B. :监视网络的状态、传输的数据流
C. :监视PC系统的运行情况
D. :监视一个网站的发展方向
【单选题】
在访问Web站点时,为了防止第三方偷看传输的内容,我们可以采取的行动为 ( )。
A. :将整个Internet划分成Internet、Intranet、可信、受限等不同区域
B. :在主机浏览器中加载自己的证书
C. :浏览站点前索要Web站点的证书
D. :通信中使用SSL技术
【单选题】
在安全评估过程中,采取( )手段,可以模拟黑客入侵过程,检测系统安全脆弱。
A. :问卷调查
B. :人员访谈
C. :渗透性测试
D. :手工检查
【单选题】
可以被数据完整性机制防止的攻击方式是( )。
A. :假冒源地址或用户的地址欺骗攻击
B. :抵赖做过信息的递交行为
C. :数据中途被攻击者窃听获取
D. :数据在途中被攻击者篡改或破坏
【单选题】
拒绝服务攻击的后果是( )。
A. :被攻击服务器资源耗尽
B. :无法提供正常的网络服务
C. :被攻击系统崩溃
D. :A、B、C都可能
【单选题】
( )即攻击者利用网络窃取工具经由网络传输的数据包,通过分析获得重要的信息。
A. :身份假冒
B. :数据篡改
C. :信息窃取
D. :越权访问
【单选题】
以下哪种攻击属于DDoS类攻击?
A. :SYN变种攻击
B. :smurf攻击
C. :arp攻击
D. :Fraggle攻击
【单选题】
针对DNS服务器发起的查询DoS攻击,属于下列哪种攻击类型?
A. :syn flood
B. :ack flood
C. :udpflood
D. :Connection flood
【单选题】
下面哪一种攻击方式最常用于破解口令?
A. :哄骗( spoofing)
B. :字典攻击(dictionary attack)
C. :拒绝服务(DoS)
D. :WinNukE攻击
【单选题】
以下哪种攻击可能导致某些系统在重组IP分片的过程中宕机或者重新启动?
A. :分布式拒绝服务攻击
B. :Ping of Death
C. :NFS攻击
D. :DNS缓存毒化攻击
【单选题】
以下哪一项是常见Web站点脆弱性扫描工具?
A. :Appscan
B. :Nmap
C. :Sniffer
D. :LC
【单选题】
网络窃听(Sniffer)可以捕获网络中流过的敏感信息,下列说法错误的是( )。
A. :密码加密后,不会被窃听
B. :Cookie字段可以被窃听
C. :报文和帧可以窃听
D. :高级窃听者还可以进行ARPSpoof,中间人攻击
推荐试题
【判断题】
办理个人信息建立时,香港、澳门特别行政区居民,应出具港澳居民往来内地通行证;台湾居民,应出具台湾居民往来大陆通行证或其他有效旅行证件。
A. 对
B. 错
【判断题】
柜员在进行联网核查时,核查结果有一项或多项核对不一致,应立即拒绝为客户办理相关业务。
A. 对
B. 错
【判断题】
分支行所在市(县)区域外客户的身份证件如不能确切辨认的。不得继续办理业务,并将核查结果明确告知客户,待进一步核查确认后方可继续办理相关业务。
A. 对
B. 错
【判断题】
持票人现金支票办理取款业务无需出示身份证件,身份识别仪鉴别(非居民身份证的,视角核对),并摘录身份证件号码
A. 对
B. 错
【判断题】
在联网核查中有一项或多项核查结果不一致的,可通过身份识别仪作为辅助进一步验证个人居民身份证的真实性。
A. 对
B. 错
【判断题】
同一支行在办理需联网核查业务时,如以前已对其居民身份证进行联网核查且能确认其身份信息尚未发生变化的,可不再对其进行联网核查。
A. 对
B. 错
【判断题】
确切判断客户出示的居民身份证为虚假证件的,我行应拒绝为该客户办理相关业务。
A. 对
B. 错
【判断题】
水、电、气、煤等公共事业的代缴代扣关系建立以及撤销需要出示身份证件,进行联网核查,并留存身份证件复印件或影印件。
A. 对
B. 错
【判断题】
临柜人员发现客户以虚假居民身份证骗取开立银行账户或办理其他银行业务的,应当及时向总行相关部门报告,并及时向公安机关报案.
A. 对
B. 错
【判断题】
在办理规定业务时,因网络故障等原因不能正常进行联网核查的,可使用身份证识别仪验证,但应详细登记故障期间办理规定业务的情况,并在排除故障后及时核查。
A. 对
B. 错
【判断题】
临柜人员在履行客户身份识别时,发现可疑行为的,应当及时向反洗钱主管部门报告,由反洗钱有关部门汇总后根据相关规定向中国反洗钱监测分析中心、中国人民银行当地分支机构报告。
A. 对
B. 错
【判断题】
办理外汇业务、理财业务、基金业务、第三方存管签约、贵金属业务、挂失解挂、账户信息变更、保管箱业务、支付宝卡通、手机银行及网上银行等电子银行业务时需出示身份证件,进行联网核查(非居民身份证的,视角核对),并留存身份证件复印件或影印件的业务。
A. 对
B. 错
【判断题】
身份审核是通过通过公安部和人民银行系统平台建立的联网核查公民身份信息系统及身份识别仪核对或查询相关个人的公民身份信息,以验证相关个人的居民身份证所记载的姓名、身份证件号码、照片及签发机关等信息真实的行为。
A. 对
B. 错
【判断题】
对于代理现金存款业务,如果代理人因合理理由无法提供被代理人有效身份证件且单笔存款金额达到或超过人民币1万元或外币等值1000美元时要联网核查无需要留复印件。
A. 对
B. 错
【判断题】
若个人姓名、公民身份证号码、照片和签发机关中一项或多项核对不一致的,须将核查结果明确告知客户,并通过身份识别仪对客户出示的居民身份证作进一步验证。
A. 对
B. 错
【判断题】
工作人员应对联网核查获得的公民身份信息进行保密,非依法律规定,不得向任何单位和个人提供。不得将联网核查获得的公民身份信息用于办理银行业务外的其他目的。
A. 对
B. 错
【判断题】
持票人现金支票办理取款业务5万以上需留存身份证件复印件或影印件。
A. 对
B. 错
【判断题】
本人及代理自然人客户办理人民币单笔5万元(含)以上或外币等值1万美元(含)以上现金存取款业务的需出示身份证件,进行联网核查,交易中需录入身份证号码。
A. 对
B. 错
【判断题】
客户对联网核查结果提出疑问的,应向其出具联网核查后相关居民身份证信息核对不一致的证明,并告知客户可自行到被核查人常住户口所在地公安机关进行核实。
A. 对
B. 错
【判断题】
在无法确切判断客户身份证件的真伪情况下给客户办理的业务,之后作了进一步核实,如公安部门反馈结果确认该身份证件属虚假证件,不需要联系客户采取补救措施,但需将有关情况报告人民银行当地分支机构及总行相关部门。
A. 对
B. 错
【判断题】
办理其他业务而进行联网核查时,应区别相关业务的业务性质、客户类型、金额大小和风险程度等因素决定是否继续办理,如挂失业务,可继续为该客户办理,再作进一步核实和确认身份。
A. 对
B. 错
【判断题】
开户许可证(基本存款账户信息)核准日期不能大于当前日期。
A. 对
B. 错
【判断题】
存款人办理异地借款需要可以在异地开立基本存款账户。
A. 对
B. 错
【判断题】
客户办理开户时,所提供的相关开户资料复印件均须加盖企业公章。
A. 对
B. 错
【判断题】
公司客户新开立账户之前,应建立或完善公司客户信息。
A. 对
B. 错
【判断题】
《开立单位银行结算账户申请书》需主管授权并在申请书上签章确认。
A. 对
B. 错
【判断题】
目前,我行对公账户开户免收手续费和账户管理费。
A. 对
B. 错
【判断题】
已在我行其他网点开立过账户的企业可以不用新建客户号。
A. 对
B. 错
【判断题】
开立一般账户必须将开户资料送人民银行待核准。
A. 对
B. 错
【判断题】
根据人民银行的规定,营业机构对已领取统一社会信用代码营业执照的组织办理银行账户业务,不再要求其提供税务登记证及组织机构代码证。
A. 对
B. 错
【判断题】
开立单位银行人民币结算账户,必须法定代表人或单位负责人直接办理,不可以授权他人办理。
A. 对
B. 错
【判断题】
建立公司客户信息、公司客户信息维护和查询交易都需会计主管授权。
A. 对
B. 错
【判断题】
公司客户信息维护需要填《变更银行结算账户申请书》
A. 对
B. 错
【判断题】
《开立银行结算账户申请书》上需由会计主管签章确认,《变更银行结算账户申请书》不需要。
A. 对
B. 错
【判断题】
对公客户信息若在我行其他支行已有建立,开立账户时则延用已建立的客户号开立账户。
A. 对
B. 错
【判断题】
经办柜员对存款人的开户申请书填写的事项和提供资料的真实性、完整性、合法性进行认真审查(对非开户企业人员代理开户的,要保持高度警惕,及时与开户单位联系核实。)
A. 对
B. 错
【判断题】
账户变更时,《变更银行结算账户申请书》前四行内容为变更前信息,开户许可证核准号为旧的核准号
A. 对
B. 错
【判断题】
新客户开户时必须填写《个人银行账户开户及综合服务申请表》,存量客户(非首次新开户,新开卡除外)办理开户时无需填写《个人银行账户开户及综合服务申请表》。
A. 对
B. 错
【判断题】
因为卡只能有一种凭密的支取方式,所以卡不允许支取方式更改
A. 对
B. 错
【判断题】
白金卡控制一个身份证只能开立一个白金卡
A. 对
B. 错
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用