为确保网络信息的传输安全,尤其需要防止如下5个问题。
(1)截获
对网上传输的信息,攻击者只需在网络的传输链路上通过物理或逻辑的手段,就能对数据进行非法的截获(Interception)与监听,进而得到用户或服务方的敏感信息。
(2)伪造
对用户身份伪造(Fabrication)这一常见的网络攻击方式,传统的对策一般采用身份认证方式来进行防护,但是,用于用户身份认证的密码在登录时常常是以明文的方式在网络上进行传输的,很容易被攻击者在网络上截获,进而可以对用户的身份进行仿冒,使身份认证机制被攻破。身份认证的密码90%以上是用代码形式传输的。
(3)篡改
攻击者有可能对网络上的信息进行截获并且篡改(Modification)其内容(增加、截去或改写),使用户无法获得准确、有用的信息或落入攻击者的陷阱。
(4)中断
攻击者通过各种方法,中断(Interruption)用户的正常通信,达到自己的目的。
(5)重发
信息重发(Repeat)的攻击方式,即攻击者截获网络上的密文信息后,并不将其破译,而是把这些数据包再次向有关服务器(如银行的交易服务器)发送,以实现恶意的目的。
相关试题
【单选题】
下面的四个IP地址,属于D类地址的是__。
A. :10.10.5.168
B. :168.10.0.1
C. :224.0.0.2
D. :202.1 19.130.80
【单选题】
UPS 是一种__的不间断电源。
A. :恒压恒频
B. :恒压变频
C. :变压恒频
D. :变压变频
【单选题】
在客户/服务器模式下的网络操作系统主要指的是__。
A. :服务器操作系统
B. :操作系统执行体
C. :客户机操作系统
D. :操作系统内核
【单选题】
UNIX是一种__。
A. :单用户单进程系统
B. :多用户单进程系统
C. :多用户多进程系统
D. :单用户多进程系统
【单选题】
下面哪个功能属于操作系统中的作业调度功能?
A. :对CPU,内存,外设以及各类程序和数据进行管理
B. :实现主机和外设的并行处理以及异常情况的处理
C. :处理输入/输出事务
D. :控制用户的作业排序和运行
【单选题】
下面哪个功能属于操作系统中的资源管理功能?
A. :实现主机和外设的并行处理以及异常情况的处理
B. :控制用户的作业排序和运行
C. :对CPU,内存,外设以及各类程序和数据进行管理
D. :处理输入/输出事务
【单选题】
电信监管的目的不包括_________。
A. :维护行业垄断竞争秩序
B. :维护电信用户和电信业务经营者的合法利益
C. :保障电信网络和信息的安全
D. :促进电信事业的健康发展
【单选题】
_______作为政府依法对企业市场活动的直接干预,对企业的生产经营活动,乃至对整个产业的兴衰都会产生重要影响。
A. :电信监管
B. :监管
C. :监督
D. :电信监督
【单选题】
点击开始->运行->输入cmd,打开命令行对话框,输入net share,可见计算机默认共享中有_____,这一共享不会对应某个目录和磁盘,它是共享命名管道的资源,对于程序间的通讯很重要。
A. :IPC$
B. :C$
C. :D$
D. :E$
【单选题】
IP地址是202.114.18.10,掩码是255.255.255.252,其广播地址是多少?
A. :202.114.18.255
B. :202.114.18.12
C. :202.114.18.11
D. :202.114.18.8
【单选题】
标准访问列表是根据什么来判断数据报的合法性的?
A. :源地址
B. :目的地址
C. :源和目的地址
D. :源地址及端口号
【单选题】
请选择以下不是单播路由的协议( )
A. :rip
B. :rip2
C. :ospf
D. :igmp
【单选题】
Rip协议相邻路由器发送更新时,多少秒更新一次?
A. :30
B. :20
C. :15
D. :40
【单选题】
IEEE的哪个标准定义了RSTP?
A. :IEEE802.3
B. :IEEE802.1
C. :IEEE802.1d
D. :IEEE802.1w
【单选题】
最早的计算机网络与传统的通信网络最大的区别是什么?
A. :计算机网络采用了分组交换技术
B. :计算机网络采用了电路交换技术
C. :计算机网络的可靠性大大提高
D. :计算机网络带宽和速度大大提高
【单选题】
TCP/IP协议中,负责寻址和路由功能的是哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
【单选题】
万维网(World Wide Web)最核心的技术是什么?
A. :HTML和HTTP
B. :Java
C. :QoS
D. :TCP/IP
【单选题】
数据链路层的数据单元一般称为:( )
A. :帧(Frame)
B. :段(Segment)
C. :分组或包(Packet)
D. :比特(bit)
【单选题】
telnet 协议在网络上明文传输用户的口令,这属于哪个阶段的安全问题?
A. :软件的实现阶段
B. :管理员维护阶段
C. :用户的使用阶段
D. :协议的设计阶段
【单选题】
路由器工作在OSI的哪一层?
A. :传输层
B. :数据链路层
C. :网络层
D. :应用层
【单选题】
下面描述错误的是哪一个?
A. :TCP是面向连接可靠的传输控制协议
B. :UDP是无连接用户数据包协议
C. :UDP相比TCP的优点是速度快
D. :TCP/IP协议本身具有安全特性
【单选题】
下面哪类设备常用于风险分析过程中,识别系统中存在的脆弱性?
A. :防火墙
B. :IDS
C. :漏洞扫描器
D. :UTM
【单选题】
某个客户的网络现在现在可以正常访问Internet互联网,共有200台终端PC,但此客户从ISP(互联网络服务提供商)里只获得了16个公有的IPv4地址,最多也只有16台PC可以访问互联网,想要让全部200台终端PC访问Internet互联网最好采取什么方法或技术:( )
A. :花更多的钱向ISP申请更多的IP地址
B. :在网络的出口路由器上做源NAT
C. :在网络的出口路由器上做目的NAT
D. :在网络出口处增加一定数量的路由器
【单选题】
通常在VLAN时,以下哪一项不是VLAN的规划方法?
A. :基于交换机端口
B. :基于网络层协议
C. :基于MAC地址
D. :基于数字证书
【单选题】
以下哪个命令可以查看端口对应的pid?
A. :netstat -nao
B. :ipconfig /all
C. :tracert
D. :netsh
【单选题】
下面哪种VPN技术工作的网络协议层次最高:( )
A. :IPSEVPN
B. :SSL VPN
C. :L2TP VPN
D. :GRE VPN
【单选题】
下面哪一项不是VPN协议标准?
A. :L2TP
B. :IPSec
C. :TACACS
D. :PPTP
【单选题】
当用户输入的数据被一个解释器当作命令或查询语句的一部分执行时,就会产生哪种类型的漏洞?
A. :缓冲区溢出
B. :设计错误
C. :信息泄露
D. :代码注入
【单选题】
定期对系统和数据进行备份,在发生灾难时进行恢复。该机制是为了满足信息安全的____属性。
A. :真实性
B. :可用性
C. :不可否认性
D. :完整性
【单选题】
VPN实质上就是利用()技术在公网上封装出一个数据通讯隧道。
A. :封装
B. :压缩
C. :加密
D. :传输
【单选题】
在TCP中的六个控制位哪一个是用来请求结束会话的?
A. :SYN
B. :ACK
C. :FIN
D. :RST
【单选题】
在TCP中的六个控制位哪一个是用来请求同步的?
A. :SYN
B. :ACK
C. :FIN
D. :RST
【单选题】
以下哪一个是ITU的数字证书标准?
A. :SHTTP
B. :x.509
C. :SSL
D. :SOCKS
【单选题】
路由器工作在OSI的哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
【单选题】
下面哪个功能属于操作系统中的安全功能?
A. :对计算机用户访问系统和资源情况进行记录
B. :控制用户的作业排序和运行
C. :保护系统程序和作业,禁止不合要求的对程序和数据的访问
D. :实现主机和外设的并行处理以及异常情况的处理
【单选题】
以下哪个不属于信息安全的三要素之一?
A. :抗抵赖性
B. :完整性
C. :可用性
D. :机密性
【单选题】
对信息安全的理解,正确的是?
A. :通过信息安全保障措施,确保信息不被丢失
B. :通过信息安全保证措施,确保固定资产及相关财务信息的完整性
C. :通过技术保障措施,确保信息系统及财务数据的完整性、机密性及可用性
D. :信息资产的保密性、完整性和可用性不受损害的能力,是通过信息安全保障措施实现的
【单选题】
基本的计算机安全需求不包括下列哪一条?
A. :绝对的保证和持续的保护
B. :安全策略和标识
C. :身份鉴别和落实责任
D. :合理的保证和连续的保护
【单选题】
下面哪一种是最安全和最经济的方法,对于在一个小规模到一个中等规模的组织中通过互联网连接私有网络?
A. :租用线路
B. :虚拟专用网
C. :综合服务数字网
D. :专线
推荐试题
【多选题】
签发银行承兑汇票最后一张通用空白凭证后应附资料:___
A. 放款通知书
B. 放款业务审批表
C. 单笔单批业务审批表
D. 银行汇票承兑申请书
E. 银行承兑协议书
F. 交接清单。
【多选题】
银行办理各项业务的会计凭证传递应按要求办理,以下正确的是___
A. 现金收入业务凭证,应做到“先收款、后记账”,以保证账款一致。
B. 现金付出业务凭证,应做到“先记账、后付款”,防止因漏记账而垫款。
C. 转账业务凭证的传递程序是“先记借方账,后记贷方账”,以确保银行不垫款。
D. 受理他行票据应“先收妥,后抵用”,防止客户套用银行资金或被他行占用结算资金。
【多选题】
大小写金额数字要符合规范并正确填写,下面说法正确的是___。
A. 中文大写金额数字应用正楷填写,如壹、贰、叁、肆、伍、陆、柒、捌、玖、拾、佰、仟、万、亿、元、角、分、零、整(正)等字样。不得用一、二(两)、三、四、五、六、七、八、九、十、念、毛、另(或0)填写,不得自造简化字。如果金额数字书写中使用繁体字,如貳、陸、億、萬、圆的,也应受理。
B. 中文大写金额数字到"元"为止的,在"元"、"角"之后,应写"整"(或"正")字,大写金额数字有"分"的,"分"后面不写"整"(或"正")字。
C. 中文大写金额数字前应标明"人民币"字样,大写金额数字应紧接"人民币"字样填写,不得留有空白。大写金额数字前未印"人民币"字样的,应加填"人民币"三字。在票据和结算凭证大写金额栏内不得预印固定的"仟、佰、拾、万、仟、佰、拾、元、角、分"字样。
D. 阿拉伯数字小写金额数字中有"0"时,中文大写应按照汉语语言规律、金额数字构成和防止涂改的要求进行书写。
【多选题】
商业银行会计凭证审核的要点有___
A. 是否为本行可受理的凭证,凭证本身是否真实;
B. 票据和结算凭证上的签章和其他记载事项是否真实;
C. 款项来源及用途是否符合国家政策及有关财务会计管理的规定;
D. 会计科目、账户使用是否正确。
【多选题】
填制会计凭证是办理业务和进行会计核算的起点与基础,应做到___
A. 要素齐全
B. 内容完整
C. 反映真实
D. 数字准确
【多选题】
下列关于汇总凭证与累计凭证的说法正确的是___
A. 通常都是自制原始凭证
B. 累计凭证可以随时计算发生额累计数
C. 汇总凭证可以简化核算手续
D. 工资汇总表是累计凭证
【多选题】
以下凭证摆放正确的有哪些___
A. 顺序依次为:柜员轧账单、柜员现金重空轧扎账,有表内表外业务流水的凭证,无流水的业务凭证
B. 同城批量收妥入账核对,核对清单做主凭证,支票和进账单作附件。
C. 抵质押物品入库的,通用凭证后需附抵质押收据单第四联、抵质押物入库凭证;抵质押物品出库的,通用凭证后需附抵质押物收据单第一、二、三、五、六联及抵质押物出库凭证。
D. 批量开户时,批量开户凭证后应附资料:企业提供的开户清单、身份证复印件、银行打印清单。
【多选题】
我行办理贴现业务后,柜员通用记账后,以下属于柜员通用记账后附件的凭证是___
A. 贴现凭证第一到四联
B. 放款通知书、放款业务审批表、单笔单批业务审批表
C. 商业汇票贴现申请书、银承贴现协议
D. 银承查询查复书。
【多选题】
记账凭证基本要素主要包括___
A. 填制凭证的日期
B. 收、付款人的户名、账号和开户行
C. 货币、金额及借贷方向、会计分录
D. 经济业务摘要和附件张数
【多选题】
以下符合会计凭证整理要求的是___
A. 支票存根等较小凭证应将其粘贴在记账凭证背面中间位置(全部贴牢,视同一张凭证处理,打一个码)。
B. 有粘单的支票将粘单展开,有两张粘单以上的支票横放。
C. 银行承兑汇票竖着放置,一份银承一个编号(包括粘单),粘单在三份以上的对折后用透明胶粘牢。
D. 存折要求打码在有账号户名号码的一面(首页)并摊开正放。
【多选题】
凭证摆放时印鉴变更、印鉴挂失资料应作印鉴变更录入附件,具体资料包括:___
A. 《绍兴银行更换银行预留印鉴申请书》(《绍兴银行预留银行印鉴挂失申请书》)
B. 单位公函(印鉴挂失)、司法机关证明(印鉴挂失)
C. 原预留印鉴卡两张
D. 开户许可证复印件
E. 营业执照复印件
F. 法人身份证复印件
G. 授权他人经办的,还需附法人授权书和经办人身份证复印件。
【多选题】
凭证摆放时对公1703开立客户号并同时24013开立基本存款账户时,通用空白凭证作主凭证,放账包的有___
A. 开户申请书
B. 营业执照复印件
C. 综合业务签署表、综合业务协议、综合服务申请表
D. 法人身份证复印件及联网核查,授权他人经办时,还需附法人授权书和经办人身份证复印件及联网核查。
【多选题】
批量代发工资时,批量代发凭证后应附资料:___
A. 明细导出的一联汇总单
B. 企业提供的工资清单
C. 银行打印清单
D. 款项入账回单
【多选题】
网点会计主管___至少一次对会计印章使用保管情况进行定期或不定期检查,并在会计检查系统中及时登记。
【多选题】
会计专用印章换人使用时必须办理交接手续,交接时()在系统中通过1502重要物品移交交易,由()授权通过完成交接手续。___
A. 移出柜员 会计主管
B. 移出柜员 接收柜员
C. 接收柜员 会计主管
D. 接收柜员 移出柜员
【多选题】
___用于签发银行本票
A. 本票专用章
B. 汇票专用章
C. 三省一市汇票专用章
D. 结算专用章
【多选题】
汇票专用章、华东三省一市汇票专用章、本票专用章、结算专用章、同城票据交换章需由___监交。
A. 会计主管
B. 其他柜员
C. 网点负责人
D. 不需要
【多选题】
___用于对外办理查询查复、委托收款、托收承付,及在查询查复书、我行贴现的承兑汇票委托收款背书、委托收款凭证或托收承付凭证上的盖章。
A. 业务公章
B. 业务清讫章
C. 结算专用章
D. 业务受理章
【多选题】
社区银行、外派点柜员若外带印章和凭证的,也需要列入审批范围,该审批至少___次,其间若有柜员代班或调换的需重新审批。
A. 每月一次
B. 每季一次
C. 每月二次
D. 每季二次
【多选题】
三、以下哪些会计专用印章必须与其配套使用的空白重要凭证实行分用。___
A. 汇票专用章与城商行汇票、银行承兑汇票
B. 华东三省一市汇票专用章与华东三省一市银行汇票
C. 本票专用章与银行本票
D. 假币章与《假币收缴凭证》
【多选题】
以下哪些会计专用印章交接需由会计主管监交___
A. 汇票专用章
B. 本票专用章
C. 业务公章
D. 结算专用章
【多选题】
下列___情况下使用结算专用章
A. 用于签发委托收款、异地托收承付等结算凭证
B. 结算业务的查询和查复
C. 商业汇票贴现、转贴现
D. 再贴现的委托收款背书等业务
【多选题】
业务公章的使用范围有且不限于以下哪些___
A. 各种对账单
B. 客户回单遗失证明
C. 国际收支申报表
D. 用于加盖在受理客户(含本行和他行)提交但尚未进行账务处理的业务中涉及的各种凭证回单
E. 外汇收汇、付汇核销
【多选题】
会计专用印章经总行或分行会计管理部门、管辖行会计管理部门、网点逐级颁发到掌管柜员, 颁发时,应在一式两联《印章颁发凭证》上预留印模,并注明___。
A. 颁发日期
B. 使用单位
C. 印章名称
D. 印章编号
【多选题】
纸票不敷记载需粘单时,贴现机构在骑缝处加盖___,在粘背书人栏加盖电子权属登记章。
A. 汇票专用章
B. 公章
C. 结算专用章
D. 法定代表人或其授权的代理人名章
【多选题】
会计主管___至少对会计重要物品及机具的保管使用情况检查一次。
【多选题】
我行临柜人员领用未发行有价单证和重要空白凭证,应逐份复点,如发现重号、错号、跳号、多张或缺张等情况,___。
A. 应保留原捆、原把或原本,由经办员和支行负责人当场签章证明,并报告上级行
B. 可使用,但向支行会计科长报告
C. 可使用,但应将有关情况进行登计
D. 不得使用,入库保管
【多选题】
严格执行___制度,使用和管理印章人员不得同时使用或保管相关的单证。
A. 专人保管
B. 印证分离
C. 入库保管
D. 定期轮岗
【多选题】
重要物品管理必须坚持“___”的原则,各类重要物品均应封包入库保管。
A. 本人保管、共同负责
B. 专人保管、专人负责
C. 共同保管、共同负责
D. 共同保管、专人负责
【多选题】
票样分为___两种。
A. 有面值票样
B. 无面值票样
C. 印模
D. 压数机
【多选题】
以下正确的有___
A. 严格执行“印、证”分离制度,使用和管理印章人员不得同时使用或保管相关的单证。
B. 使用和保管密押的人员在坚持定期轮岗的同时应当保持相对稳定,人员变动应当经主管部门批准,并办好交接和登记手续。
C. 人员离岗、重要物品、机具应当落锁入柜,妥善保管,非营业时间统一入库(或保险柜)。
D. 重要物品、机具的领用、上缴应坚持双人办理,备用、停用的重要物品、机具应由双人封包入库保管。
E. 会计主管每月至少对会计重要物品及机具的保管使用情况检查一次。
【多选题】
发生密押丢失或被盗时,需按照泄密的有关规定立即向___报告。
A. 业务主管部门
B. 保卫部门
C. 人事部
D. 行政部
【多选题】
以下说法错误的是___。
A. 柜员尾箱新增交易由柜员自己操作
B. 柜员尾箱绑定交易由主办会计操作
C. ATM机尾箱绑定交易由主办会计操作
D. ATM机尾箱取消交易由主办会计操作
【多选题】
I.营业终了,普通柜员尾箱现金实行___万元限额控制,普通柜员日结前必须将超限额现金上交现金柜员,严禁只移交账务不移交实物。
【多选题】
J.网点领取、上缴款箱发生差错情况时,应立即报告上级领导,查明原因,手工登记 ___备查。
A. 《营业网点一日安全检查记录簿》
B. 《差错事故登记簿》
C. 《营业网点现场巡视记录表》
D. 《款箱(封包)交接重要事项登记簿》
【多选题】
ATM机的新增尾箱操作由___操作
A. 柜员
B. 主办会计
C. 网点负责人
D. 运营管理人
【多选题】
柜员进行尾箱与柜员号进行绑定关系时,一个柜员最多能绑定几个尾箱。___
【多选题】
“1001尾箱新增绑定及取消”中操作类型不包括___
A. 尾箱新增
B. 尾箱绑定
C. 尾箱取消
D. 尾箱删除
【多选题】
下列说法正确的有___
A. 营业终了,普通柜员盘点库箱现金无误后上锁上封;现金柜员款箱由现金业务主管和现金柜员共同清点,双人双锁封箱,办理款箱上缴。
B. 营业终了,盘点库箱时遇到账实不符时,应白条抵库。
C. 营业终了,经办柜员应结轧尾箱款项,经会计主管卡大数复核后封箱,遇节假日由临柜人员相互卡大数复核。
D. 营业终了,普通柜员尾箱现金实行5万元限额控制,普通柜员日结前必须将超限额现金上交现金柜员,严禁只移交账务不移交实物。
【多选题】
以下关于款箱管理说法正确的是?___
A. 柜员接收款箱后必须清点核对,确认无误后,再进行现金业务处理,以分清责任。
B. 现金柜员必须及时将超限额的成捆现金上缴总行或缴存同业,营业终了,普通柜员尾箱现金实行5万元限额控制,普通柜员日结前必须将超限额现金上交现金柜员,严禁只移交账务不移交实物。
C. 营业终了经办柜员应结轧尾箱款项,经会计主管卡大数复核后封箱,遇节假日由临柜人员相互卡大数复核。
D. 柜员必须每日对所保管的现金、重要空白凭证进行账实盘点,现金盘点要求每日二次,重要空白凭证日终盘点,确保账实相符。