【单选题】
万维网(World Wide Web)最核心的技术是什么?
A. :HTML和HTTP
B. :Java
C. :QoS
D. :TCP/IP
查看试卷,进入试卷练习
微信扫一扫,开始刷题
相关试题
【单选题】
数据链路层的数据单元一般称为:( )
A. :帧(Frame)
B. :段(Segment)
C. :分组或包(Packet)
D. :比特(bit)
【单选题】
telnet 协议在网络上明文传输用户的口令,这属于哪个阶段的安全问题?
A. :软件的实现阶段
B. :管理员维护阶段
C. :用户的使用阶段
D. :协议的设计阶段
【单选题】
路由器工作在OSI的哪一层?
A. :传输层
B. :数据链路层
C. :网络层
D. :应用层
【单选题】
下面描述错误的是哪一个?
A. :TCP是面向连接可靠的传输控制协议
B. :UDP是无连接用户数据包协议
C. :UDP相比TCP的优点是速度快
D. :TCP/IP协议本身具有安全特性
【单选题】
下面哪类设备常用于风险分析过程中,识别系统中存在的脆弱性?
A. :防火墙
B. :IDS
C. :漏洞扫描器
D. :UTM
【单选题】
某个客户的网络现在现在可以正常访问Internet互联网,共有200台终端PC,但此客户从ISP(互联网络服务提供商)里只获得了16个公有的IPv4地址,最多也只有16台PC可以访问互联网,想要让全部200台终端PC访问Internet互联网最好采取什么方法或技术:( )
A. :花更多的钱向ISP申请更多的IP地址
B. :在网络的出口路由器上做源NAT
C. :在网络的出口路由器上做目的NAT
D. :在网络出口处增加一定数量的路由器
【单选题】
通常在VLAN时,以下哪一项不是VLAN的规划方法?
A. :基于交换机端口
B. :基于网络层协议
C. :基于MAC地址
D. :基于数字证书
【单选题】
以下哪个命令可以查看端口对应的pid?
A. :netstat -nao
B. :ipconfig /all
C. :tracert
D. :netsh
【单选题】
下面哪种VPN技术工作的网络协议层次最高:( )
A. :IPSEVPN
B. :SSL VPN
C. :L2TP VPN
D. :GRE VPN
【单选题】
下面哪一项不是VPN协议标准?
A. :L2TP
B. :IPSec
C. :TACACS
D. :PPTP
【单选题】
当用户输入的数据被一个解释器当作命令或查询语句的一部分执行时,就会产生哪种类型的漏洞?
A. :缓冲区溢出
B. :设计错误
C. :信息泄露
D. :代码注入
【单选题】
定期对系统和数据进行备份,在发生灾难时进行恢复。该机制是为了满足信息安全的____属性。
A. :真实性
B. :可用性
C. :不可否认性
D. :完整性
【单选题】
VPN实质上就是利用()技术在公网上封装出一个数据通讯隧道。
A. :封装
B. :压缩
C. :加密
D. :传输
【单选题】
在TCP中的六个控制位哪一个是用来请求结束会话的?
A. :SYN
B. :ACK
C. :FIN
D. :RST
【单选题】
在TCP中的六个控制位哪一个是用来请求同步的?
A. :SYN
B. :ACK
C. :FIN
D. :RST
【单选题】
以下哪一个是ITU的数字证书标准?
A. :SHTTP
B. :x.509
C. :SSL
D. :SOCKS
【单选题】
路由器工作在OSI的哪一层?
A. :传输层
B. :数据链路层
C. :应用层
D. :网络层
【单选题】
下面哪个功能属于操作系统中的安全功能?
A. :对计算机用户访问系统和资源情况进行记录
B. :控制用户的作业排序和运行
C. :保护系统程序和作业,禁止不合要求的对程序和数据的访问
D. :实现主机和外设的并行处理以及异常情况的处理
【单选题】
以下哪个不属于信息安全的三要素之一?
A. :抗抵赖性
B. :完整性
C. :可用性
D. :机密性
【单选题】
对信息安全的理解,正确的是?
A. :通过信息安全保障措施,确保信息不被丢失
B. :通过信息安全保证措施,确保固定资产及相关财务信息的完整性
C. :通过技术保障措施,确保信息系统及财务数据的完整性、机密性及可用性
D. :信息资产的保密性、完整性和可用性不受损害的能力,是通过信息安全保障措施实现的
【单选题】
基本的计算机安全需求不包括下列哪一条?
A. :绝对的保证和持续的保护
B. :安全策略和标识
C. :身份鉴别和落实责任
D. :合理的保证和连续的保护
【单选题】
下面哪一种是最安全和最经济的方法,对于在一个小规模到一个中等规模的组织中通过互联网连接私有网络?
A. :租用线路
B. :虚拟专用网
C. :综合服务数字网
D. :专线
【单选题】
对业务应用系统授权访问的责任属于?
A. :安全管理员
B. :数据所有者
C. :IT 安全经理
D. :申请人的直线主管
【单选题】
一个组织将制定一项策略以定义了禁止用户访问的WEB 站点类型。为强制执行这一策略,最有效的技术是什么?
A. :WEB 缓存服务器
B. :应用代理服务器
C. :WEB内容过滤器
D. :状态检测防火墙
【单选题】
一个组织已经创建了一个策略来定义用户禁止访问的网站类型。哪个是最有效的技术来达成这个策略?
A. :状态检测防火墙
B. :网页内容过滤
C. :网页缓存服务器
D. :代理服务器
【单选题】
企业信息安全事件的恢复过程中,以下哪个是最关键的?
A. :应用系统
B. :数据
C. :通信链路
D. :硬件/软件
【单选题】
对安全策略的描述不正确的是?
A. :策略应有一个属主,负责按复查程序维护和复查该策略
B. :安全策略一旦建立和发布,则不可变更
C. :安全策略的内容包括管理层对信息安全目标和原则的声明和承诺
D. :信息安全策略(或者方针)是由组织的最高管理者正式制订和发布的描述企业信息安全目标和方向,用于指导信息安全管理体系的建立和实施过程
【单选题】
企业从获得良好的信息安全管控水平的角度出发,以下哪些行为是适当的?
A. :相信来自陌生人的邮件,好奇打开邮件附件
B. :开着电脑就离开座位
C. :及时更新系统和安装系统和应用的补丁
D. :只关注外来的威胁,忽视企业内部人员的问题
【单选题】
以下哪些不是应该识别的信息资产?
A. :办公桌椅
B. :网络设备
C. :客户资料
D. :系统管理员
【单选题】
下面 ___ 安全措施对提高linux系统的安全性没有起到作用。
A. :确保用户口令文件/etc/shadow的安全
B. :仔细设置每个内部用户的权限
C. :合理划分子网和设置防火墙
D. :为了保护系统的稳定,不用经常更新系统内核
【单选题】
下面 ____ 正确的描述了基于C语言的编程体系经历的四个阶段。
A. :C语言->SDK编程->面向对象的C++语言->MFC编程
B. :C语言->面向对象的C++语言->MFC编程->SDK编程
C. :C语言->MFC编程->面向对象的C++语言->SDK编程
D. :C语言->面向对象的C++语言->SDK编程->MFC编程
【单选题】
下面 ____ 环境,是linux系统下使用的。
A. :GCC
B. :VC++
C. :VC++.NET
D. :Builder6.0
【单选题】
Windows系统日志有系统日志、应用程序日志和安全日志,日志的使用体现了Windows系统的安全机制中的 _____ 。
A. :Windows 审计/日志机制
B. :Windows 访问控制机制
C. :Windows 认证机制
D. :Windows 协议过滤和防火墙
【单选题】
在“注册表项的权限”对话框,在名称中选择某一个用户,然后在“访问类型”下拉列表中选择访问类型,不属于访问类型的是____。
A. :写入
B. :读取
C. :完全控制
D. :选择性访问
【单选题】
下面 ____ 不属于Windows系统的安全机制。
A. :Windows 认证机制
B. :/var/log/lastlog 文件的作用
C. :Windows 访问控制机制
D. :Windows 审计/日志机制
【单选题】
在注册表编辑器中,二进制数据以____进制的方式显示出来。
A. :八
B. :十六
C. :十
D. :哪个都可以
【单选题】
____中的成员仅可来自本地域,但可访问域森林中任何域内的资源。
A. :通用组
B. :全局组
C. :域本地组
D. :本地组
【单选题】
在数据还原的过程中,会出现“如何还原”界面,下列选项中____不可以在此界面上设置。
A. :直接覆盖
B. :保留现有文件
C. :如果现有文件比备份文件旧,将其替换
D. :替换先有文件
【单选题】
在数据备份的过程中,将出现“如何备份”界面,下列选项中不可以在此界面上设置。
A. :选择是否需要备份后进行数据验证
B. :是否使用硬件压缩
C. :是否禁用卷影复制
D. :增量备份
【单选题】
操作系统本身的安全等级对操作系统的安全起着基础作用,下面()不在加强行为的范围内。
A. :I/O运行的保护
B. :身份鉴别机制
C. :访问控制机制
D. :系统的可用性
推荐试题
【判断题】
系统支持本人名下两个I类金融IC卡同时绑定理财门户签约关系。
【判断题】
客户不想办理银行卡,可在我行任意网点办理结算存折并且签约理财门户关系.
【判断题】
客户本人持有效公民身份证、绍兴银行兰花卡,到我行任意网点进行资金账户查询。
【判断题】
个人基金产品购买,如果该购买的产品所对应的TA未开户,则系统会自动开户。
【判断题】
个人定期定额业务指基金定投业务,是指投资者与本行签订协议,以固定的周期、固定的金额投资于指定的开放式基金,并由本行按照定投协议自动为投资者发起定期定额申购交易的业务。
【判断题】
投资者可于每个约定的投资日期1个工作日之后通过“客户历史委托查询”查询定期定额申购交易发起情况。
【判断题】
客户选择购买的基金产品的风险等级须低于或等于客户风险等级。
【判断题】
个人客户选择购买的基金产品风险高于其风险承受能力,则不予购买。
【判断题】
个人基金业务需投资人或代理人凭有效身份证件和凭证办理。
【判断题】
客户选择购买的基金产品的风险等级须低于或等于客户风险等级。
【判断题】
当出现基金投资人坚持要购买产品风险超越其风险承受能力的基金产品的情况,我行不能给予购买。
【判断题】
若基金存在冻结情况,则基金份额冻结的部分不接受赎回申请,若投资人赎回数量大于该投资人账户中可赎回的基金数量,该赎回无效。
【判断题】
投资者赎回基金须于基金管理公司开放日的交易时间办理申请手续。投资人在开放日交易时间之外的申请,作为赎回申请的预受理,其基金份额申购价格按照下个开放日价格。
【判断题】
机构投资者要求被授权人持企业法人代码证、单位营业执照副本、机构法人对基金业务经办人员的授权书原件、法人代表身份证、被授权人身份证等原件到我行任一网点网点办理签约。
【判断题】
当出现基金投资人坚持要购买产品风险超越其风险承受能力的基金产品的情况,我行要求基金投资人填写《绍兴银行客户风险声明书》进行书面确认,基金销售系统提示基金投资人再次输入密码予以确认。
【判断题】
个人基金业务均需投资人本人凭有效身份证件和凭证办理。
【判断题】
系统自动对机构客户默认的风险评级为高,因此机构客户不必进行风险承受能力测试和风险承受能力评估卷的填写。
【判断题】
如果客户不想进行定期定额的投资,不可以手动的关闭该定投类协议实现。
【判断题】
基金销售业务包括两类:账户类业务与交易类业务。
【判断题】
基金经营机构应妥善保存客户交易终端信息和开户资料电子化信息,保存期限不得少于15年。
【判断题】
保管箱内所存物品如因自然原因变质或损坏,或遇不可抗力灾害而导致损失的,本行概不负责。
【判断题】
保管箱业务是租箱人为安全保存贵重物品和重要凭证,向我行租用保管箱进行保管的一项业务。
【判断题】
符合本操作规程的单位和个人均可向本行申请租用保管箱,申请租用保管箱须办理书面申请手续,并遵守相关租约。
【判断题】
目前暂未专门设置保险箱押金科目,故押金金额收取在26200601手机银行卡押金科目下。
【判断题】
目前只有个人客户可向本行申请租用保管箱,申请租用保管箱须办理书面申请手续,并遵守相关租约、说明。
【判断题】
外国人及港、澳、台同胞租用保管箱的,需由大陆居民提供担保。
【判断题】
保管箱到租赁期限届满日为止,如租户既未办理续租手续,又未办理退租手续的,租赁期限届满次日开始自动转为续租一期。
【判断题】
本行保护租用人的合法正当权益,遵循“存取自由,方便快捷,安全保密”的原则。
【判断题】
凡具有完全民事行为能力的中国公民、港澳台同胞和外国人,依法成立并可在中国境内从事经营活动的国内外公司、企业、其他经济组织、社会团体、外国或国际组织驻华机构,均可在本行办理保管箱租赁业务
【判断题】
保管箱内可存放金饰珠宝、字画古董等贵重物品以及存单、存折、屋契、债权、股票等有价证券、党和国家秘密文件和资料
【判断题】
保管箱租用人可带其随同人员一起进入保管箱库内
【判断题】
保管箱业务租金收取,可不复印客户身份证件
【判断题】
乙方应妥善保管保管箱的箱匙,如有遗失或被窃,应凭本人有效身份证件及其他相关证明立即向甲方申请办理书面挂失手续,挂失有效期为三十天。
【判断题】
保管箱逾期满3个月(含3个月),乙方未办理续租或退租手续的,甲方可向公证机关申请公正凿箱,对箱内物品进行登记保管。
【判断题】
必要时银行可要求保险箱租用人开箱检查。
【判断题】
保管箱的租用时间按期计算,分为一年期、二年期、三年期、五年期共四个租期,不足一个租期按一期计。
【判断题】
保管箱业务中凿箱手续费为500元/次。
【判断题】
保管箱挂失费(印鉴、密码、钥匙)手续费为每项10元。