刷题
导入试题
【判断题】
Web服务是Internet中最为重要的应用,它是实现信息发布、资料查询、数据处理和视频点播等诸多应用的平台。
A. 对
B. 错
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【判断题】
限定网络用户定期更改口令会给用户带来很多的麻烦。
A. 对
B. 错
【判断题】
TCP连接结束时,会向TCP端口发送一个设置了FIN位的连接终止数据报,开放的端口会回应一个设置了RST的连接复位数据报。
A. 对
B. 错
【判断题】
在windows系统中,用户登录以后,所有的用户信息都存储在系统一个“winlogon.exe”进程中。
A. 对
B. 错
【判断题】
信息安全的主要威胁来自于网络内部人员。安全永远是相对的,永远没有一劳永逸的安全防护措施。
A. 对
B. 错
【判断题】
FTP 是一种实时的联机服务。
A. 对
B. 错
【判断题】
虚拟局域网建立在局域网交换机之上,它以软件方式来实现逻辑工作组的划分与管理 ,逻辑工作组的结点组成不受物理位置的限制。
A. 对
B. 错
【判断题】
IETF制定了IKE用于通信双方进行身份认证、协商加密算法和散列算法、生成公钥。
A. 对
B. 错
【判断题】
使用Ethereal 捕获并分析局域网内数据包,如果要捕获特定的报文,那么在抓取包前就要设置过滤规则。捕获IP地址为192.168.1.1网络设备通信的所有报文为:ip host 192.168.1.11,交换式集线器可以控制单播包、广播包(Broadcast Packet)和多播包(Multicast Packet )。
A. 对
B. 错
【判断题】
IPv6简化了IP头部,数据报更加灵活,同时IPv6还增加了对安全性的考虑。
A. 对
B. 错
【判断题】
在利用 VPN 连接两个 LAN 时,LAN 中必须使用 TCP/IP 协议。
A. 对
B. 错
【判断题】
在传统的包过滤、代理和状态检测 3 类防火墙中,只有状态检测防火墙可以在一定程度上检测并防止内部用户的恶意破坏。
A. 对
B. 错
【判断题】
DHCP 服务器只能给客户端提IP地址和网关地址, 而不能提供 DNS 服务器的 IP 地址。
A. 对
B. 错
【判断题】
计算机信息网络脆弱性引发信息社会脆弱性和安全问题。
A. 对
B. 错
【判断题】
计算机信息系统的安全威胁同时来自内、外两个方面。
A. 对
B. 错
【判断题】
计算机信息系统安全包括实体安全、信息安全、运行安全和人员安全等部分。
A. 对
B. 错
【判断题】
安全法规、安全技术和安全管理,是计算机信息系统安全保护的三大组成部分。
A. 对
B. 错
【判断题】
日常所见的校园饭卡是利用的身份认证的单因素法。
A. 对
B. 错
【判断题】
安全是永远是相对的,永远没有一劳永逸的安全防护措施。
A. 对
B. 错
【判断题】
已经联网的用户有对计算机信息信息网络中存储、处理或者传输的数据和应用程序进行删除、修改或者增加的权利。
A. 对
B. 错
【判断题】
增量备份是备份从上次进行完全备份后更改的全部数据文件。
A. 对
B. 错
【判断题】
机房供电线路和电力、照明用电可以用同一线路。
A. 对
B. 错
【判断题】
信息网络的物理安全要从环境安全和设备安全两个角度来考虑。
A. 对
B. 错
【判断题】
每个UNIX/Linux系统中都只有一个特权用户,就是root帐号。
A. 对
B. 错
【判断题】
信息技术基础设施库(ITIL),是由英国发布的关于IT服务管理最佳实践的建议和指导方针,旨在解决IT服务质量不佳的情况。
A. 对
B. 错
【判断题】
一个完整的信息安全保障体系,应当包括安全策略(Policy)、保护(Protection)、检测(Detection)、响应(Reaction)、恢复Restoration)五个主要环节。
A. 对
B. 错
【判断题】
信息安全保障阶段中,安全策略是核心,对事先保护、事发检测和响应、事后恢复起到了统一指导作用。
A. 对
B. 错
【判断题】
网络拓扑分析为检查是否有配置错误项泄露内部IP地址,从而推断网站系统拓扑。
A. 对
B. 错
【判断题】
几乎所有的关系数据库系统和相应的SQL语言都面临SQL注入的潜在威胁。
A. 对
B. 错
【判断题】
如果Web应用没有对攻击者的输入进行适当的编码和过滤,就用于构造数据库查询或操作系统命令时,可能导致注入漏洞。
A. 对
B. 错
【判断题】
传输层协议使用端口号(Port)来标示和区分上层应用程序,如:Telnet协议用的是23号端口、DNS协议使用69号端口。
A. 对
B. 错
【判断题】
TCP/IP模型与OSI参考模型的不同点在于TCP/IP把表示层和会话层都归于应用层,所以TCP/IP模型从下至上分为五层:物理层,数据链路层,网络层,传输层和应用层。
A. 对
B. 错
【判断题】
IPS设备即使不出现故障,它仍然是一个潜在的网络瓶颈,需要强大的网络结构来配合。
A. 对
B. 错
【判断题】
在信息安全领域,CIA通常是指:保密性、完整性和非抵赖性。
A. 对
B. 错
【判断题】
在信息安全领域,CIA通常是指:保密性、完整性和可用性。
A. 对
B. 错
【判断题】
信息网络的物理安全要从环境安全和设备安全两个角度来考虑。
A. 对
B. 错
【简答题】
试例举四项网络中目前常见的安全威胁,并说明。
【简答题】
请阐述数据库安全风险,SQL注入形成的原因。
【简答题】
简述IPSec两种工作模式?
【简答题】
VPN主要技术有哪些?
【简答题】
请解释什么是VPN。
推荐试题
【多选题】
企业网银客户申请办理补办证书业务需提供()法人授权委托书等。___
A. 《企业网上银行业务申请表》
B. 经办人有效身份证件的原件及复印件
C. 法定代表人有效身份证件的复印件
D. 待补办证书操作人员有效身份证件的原件及复印件
【多选题】
企业网上银行维护业务是指客户的渠道、账户以及操作人员等与企业网上银行相关的信息发生变更时,向我行申请对相关信息进行修改和维护的操作,主要包括()等。___
A. 维护渠道信息
B. 维护注册账户信息
C. 维护操作人员信息
D. 以上都是
【多选题】
客户查询企业网上银行相关信息,需向注册行提供()。___
A. 《企业网上银行业务申请表》
B. 法定代表人有效身份证件的复印件
C. 经办人有效身份证件的原件及复印件
D. 法人授权委托书
【多选题】
代付业务是指客户通过企业网银向个人账户支付在人民银行规定的资金用途范围内相关款项的业务。资金用途主要包括()等。___
A. 工资、奖金
B. 投资本金和利息
C. 个人债权转让收益
D. 公务报销
【多选题】
代收业务是指客户通过企业网银发起主动扣款交易,从已授权的个人或企业结算账户中扣划特定类型的款项,并转入该客户代收账户中的业务。代收业务的类型主要包括()、煤气费以及自定义业务等七大类。___
A. 水费
B. 电费
C. 通讯费
D. 税费
【多选题】
客户办理开通企业网上银行电子商业汇票功能,需向注册行提供()法人授权委托书等。___
A. 电子商业汇票业务申请表
B. 《电子商业汇票业务服务协议》原件及复印件
C. 法定代表人有效身份证件的复印件
D. 经办人的有效身份证件的原件及复印件
【多选题】
企业网上银行落地业务主要包括()等。___
A. 预约业务
B. 结售汇业务
C. 部分跨行转账业务
D. 自贸转账业务
【多选题】
国际业务是指客户通过企业网银办理的与国际结算及外汇资金相关的业务,主要包括()等。___
A. 托收业务
B. 外币汇款
C. 结售汇
D. 进出口信用证
【多选题】
现金管理业务是指客户在企业网银中开通现金管理功能后,可通过企业网银实现()业务。___
A. 归集账户余额查询
B. 归集账户明细查询
C. 归集参数设置
D. 划拨具有资金归集关系的直接上下级账户之间的资金
【多选题】
投资理财业务是指客户通过企业网银对注册账户的资金进行投资运用,实现客户资产保值增值的业务,主要包括()等。___
A. 理财产品
B. 基金
C. 银商通
D. 大额存单
【多选题】
预约业务是指客户通过企业网上银行发起的(),相关账户的开户行遵照有关规定,按客户预定的时间和要求为客户提供相应服务的业务。___
A. 签发转账支票
B. 签发银行汇票
C. 签发银行本票
D. 提取现金申请
【多选题】
企业消息服务业务提供包括()业务。___
A. 手机短信通知
B. 联网通知
C. 电话通知
D. 以上都不是
【多选题】
维护渠道信息是指对客户企业网上银行渠道的相关信息进行维护,主要包括()等。___
A. 开通或关闭现金管理
B. 电子/纸质商业汇票业务
C. 关闭掌银渠道等
D. 修改企业网银的证书类型、客户类型、联系人和电话以及手续费账户
【多选题】
企业网上银行特殊账户监管业务的办理遵照以下流程()。___
A. 相关部门要填制《企业网银特殊账户监管通知单》(以下简称《通知单》),明确特殊账户类型、单笔转账额度、账户余额下限等参数,将《通知单》提交开户行。
B. 开户行经办柜员审核资料无误后,进入BoEing系统维护企业注册账户信息,根据《通知单》标注特殊账户的类型,设置相关参数。
C. 《通知单》作为交易传票附件留存,相关资料的提供、审核、保管以及操作流程比照维护渠道信息业务的要求执行。
D. 《通知单》交还客户。
【多选题】
根据《金融机构大额交易和可疑交易报告管理办法》(中国人民银行令[2016]第3号),可以交易符合下列()情形之一的,金融机构应当在提交可疑交易报告的同时,以电子或书面形式向所在地人民银行或者其分支机构报告,并配合反洗钱调查。___
A. 开立电子账户或办理电子银行业务的
B. 明显涉嫌洗钱、恐怖融资等犯罪活动的
C. 严重危害国家安全或者影响社会稳定的
D. 其他情节严重或者情况紧急的情形
【多选题】
客户身份识别途径有()。___
A. 实地查访
B. 向工商行政部门核实
C. 回访客户
D. 向公安机关核查
【多选题】
客户风险等级按照洗钱风险程度划分为()和低风险这几类。___
A. 高风险
B. 禁止类
C. 中风险
D. 中低风险
【多选题】
遇到下列()项所述的情况时,需对客户身份进行重新识别。___
A. 个人账户多次在支取现金或转账交易时规避大额限定,累计交易金额巨大,明显有别于当地个人客户资金账户的一般交易金额。
B. 对公客户账户与其法人代表、财务人员等个人账户之间交易频繁。
C. 账户交易存在较多的电子银行业务,且交易金额规避大额限定。
D. 长期闲置的账户原因不明地突然启用或者平常资金流量小的账户突然有异常资金流入,且短期内出现大量资金收付。
【多选题】
客户风险等级划分除中风险外,还有()等类别。___
A. 禁止类
B. 高风险
C. 中低风险
D. 低风险
【多选题】
以下属于对外资银行客户开展反洗钱合规审核的内容的是()。___
A. 反洗钱规章制度建设
B. 客户尽职调查措施
C. 风险评估
D. 可疑交易监测
【多选题】
《反洗钱法》规定的“洗钱罪”主要针对以下哪些违法所得。()___
A. 毒品犯罪
B. 走私犯罪
C. 黑社会性质组织犯罪
D. 盗窃犯罪
【多选题】
反洗钱协查义务包括()。___
A. 在合理的范围内提供必要的人员、技术和设备支持
B. 按要求向调查人员说明有关情况
C. 协助查阅、复制有关账户信息、交易记录和其他资料
D. 协助封存有关文件、资料
【多选题】
反洗钱所指的个人客户关键信息包括()。___
A. 姓名
B. 性别
C. 职业
D. 证明文件种类
【多选题】
按照《中国农业银行客户身份识别操作规程》,各级行应当遵循()的原则,严格客户身份识别。___
A. 严格准入
B. 重点识别
C. 持续关注
D. 详细登记
【多选题】
产品洗钱风险评估内容除现金关联程度、流动性,还包括()。___
A. 使用渠道
B. 交易范围
C. 信息记录
D. 办理流程
【多选题】
对外资银行开展客户尽职调查时,以下属于需要了解的信息是()。___
A. 股权结构
B. 公司治理
C. 业务经营
D. 外部声誉
【多选题】
个人有效身份证件包括()。___
A. 在中华人民共和国境内已登记常住户口的中国公民为居民身份证;不满十六周岁的,可以使用居民身份证或户口簿。
B. 香港、澳门特别行政区居民为港澳居民往来内地通行证。
C. 台湾地区居民为台湾居民来往大陆通行证。
D. 定居国外的中国公民为中国护照。
【多选题】
符合下列情形之一的,可以直接确定为禁止类客户。()___
A. 国务院有关部门发布的恐怖组织和恐怖分子名单客户
B. 司法机关发布的恐怖组织和恐怖分子名单客户
C. 联合国安理会决议列示的制裁类组织和个人名单客户
D. 司法机关
【多选题】
收单行应禁止发展()商户。___
A. 我国法律禁止的赌博及博彩类商户,色情服务类商户,出售违禁药品、毒品、黄色出版物、军火弹药等的商户,以及其他与我国法律、法规相抵触的商户;
B. 已被列入各级政府部门或银行卡组织不良信息系统或禁止发展名单的商户
C. 商户法定代表人(负责人)在监管部门相关征信系统中存在严重不良信息,或在银行卡组织等风险信息系统中留有风险信息的商户
D. 违规套现、非法洗钱的商户
【多选题】
产品洗钱风险评估原则为()。___
A. 全面评估
B. 差别管理
C. 动态调整
D. 严格保密
【多选题】
金融机构在履行客户身份识别义务时,应当向中国反洗钱监测分析中心和中国人民银行当地分支机构报告的可疑行为包括()。___
A. 客户拒绝提供有效身份证件或者其他身份证明文件的
B. 客户无正当理由拒绝更新客户基本信息的
C. 采取必要措施后,仍怀疑先前获得的客户身份资料的真实性、有效性、完整性的
D. 对向境内汇入资金的境外机构提出要求后,仍无法完整获得汇款人姓名或者名称、汇款人账号和汇款人住所及其他相关替代性信息的
【多选题】
对公反洗钱业务中,对公客户包括:()。___
A. 法人
B. 个体工商户
C. 其他组织
D. 自然人
【多选题】
对公客户身份识别和尽职调查的基本要求包括()。___
A. 获取和记录客户基本信息以便能够确认其真实身份
B. 筛查制裁名单
C. 评估并确定客户洗钱风险等级
D. 对于禁止类客户,不得提供金融服务。
【多选题】
在对公客户身份识别工作中应遵循的基本原则为()。___
A. 勤勉尽责
B. 风险为本
C. 持续识别
D. 保密原则
【多选题】
如出现以下情形,应拒绝办理业务有()。___
A. 客户所提供的身份证件、签证等相关证件经核查或鉴定为虚假证件
B. 客户所提供的身份证明文件不在有效期内
C. 客户为中风险客户
D. 客户或客户关联人员出现在反洗钱制裁名单中
【多选题】
业务关系存续期间,应开展持续的客户身份识别,包括但不限于()。___
A. 更新客户以及关联人员身份信息
B. 对客户开展持续的交易监控
C. 根据客户身份、所使用服务和产品以及其他风险要素的变化及时调整客户洗钱风险等级,确保客户信息及其洗钱风险评级准确、完整
D. 定期核查客户是否纳入“严重违法失信信息名单”和电信网络诈骗黑名单
【多选题】
客户已有I类账户的,还可在同一银行申请开立()类户。___
A. I
B. II
C. III
D. 均可
【多选题】
人行规定建立对买卖银行账户和支付账户、冒名开户的惩戒机制,下列说法正确的是()。___
A. 人行会将其信息移送金融信息基础数据库并向社会公布。
B. 核实后可恢复期银行账户非柜面业务。
C. 3年内不得为其新开立账户。
D. 5年内暂停其银行账户非柜面业务。
【多选题】
有下列情形之一的,银行和支付机构有权拒绝开户()。___
A. 对单位和个人身份信息存在疑义,要求出示辅助证件,单位和个人拒绝出示的。
B. 单位和个人组织他人同时或者分批开立账户的。
C. 有明显理由怀疑开立账户从事违法犯罪活动的。
D. 由他人代理办理开户业务的。
【多选题】
对于多人使用同一电话号码开立和使用银行账户的,人行规定客户出具说明后可以保持不变的情况,包括()。___
A. 代理未成年人开户预留本人电话。
B. 代理老人开户预留本人电话。
C. 单位批量开户预留财务人员电话。
D. 代理成年人开户预留本人电话。
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用