相关试题
【多选题】
网络中所采用的安全机制主要有:___。
A. 区域防护
B. 加密和隐蔽机制;认证和身份鉴别机制;审计;完整性保护
C. 权力控制和存取控制;业务填充;路由控制
D. 公证机制;冗余和备份
【多选题】
公开密钥基础设施(PKl)由以下部分组成:___。
A. 认证中心;登记中心
B. 质检中心
C. 咨询服务
D. 证书持有者;用户;证书库
【多选题】
我国计算机信息系统安全保护的重点是维护___等重要领域的计算机信息系统的安全。
A. 国家事务
B. 经济建设、国防建设
C. 尖端科学技术
D. 教育文化
【多选题】
计算机病毒是指能够___的一组计算机指令或者程序代码。
A. 破坏计算机功能
B. 毁坏计算机数据
C. 自我复制
D. 危害计算机操作人员健康
【多选题】
TCP/IP 协议是___的,数据包括在网络上通常是( ),容易被( )。
A. 公开发布
B. 窃听和欺骗
C. 加密传输
D. 明码传送
【多选题】
网络攻击一般有三个阶段:___。
A. 获取信息,广泛传播
B. 获得初始的访问权,进而设法获得目标的特权
C. 留下后门,攻击其他系统目标,甚至攻击整个网络
D. 收集信息,寻找目标
【多选题】
入侵检测的内容主要包括:___。
A. 独占资源、恶意使用
B. 试图闯入或成功闯入、冒充其他用户
C. 安全审计
D. 违反安全策略、合法用户的泄漏
【多选题】
实体安全技术包括:___。
A. 环境安全
B. 设备安全
C. 人员安全
D. 媒体安全
【多选题】
防静电措施是___。
A. 采用防静电地板;工作人员要求穿着防静电的衣服和鞋袜进入机房工作
B. 室内保持相对温度允许范围为:45%一 65%;计算机与地板有效接地
C. 安装屏蔽材料
D. 机房中办公设备或辅助设备材料应尽量采用产生静电少的材料制作的
【多选题】
A 类媒体:媒体上的记录内容对___功能来说是最重要的,不能替代的,毁坏后不能立即恢复的。
【多选题】
计算机场地安全测试包括:___。
A. 温度,湿度,尘埃
B. 照度,噪声,电磁场干扰环境场强
C. 接地电阻,电压、频率
D. 波形失真率,腐蚀性气体的分析方法
【多选题】
信息系统的设备在工作时能经过___等辐射出去,产生电磁泄漏。这些电磁信号如被接收下来,经过提取处理,就可恢复出原信息,造成信息失密。
A. 地线 电源线
B. 信号线
C. 寄生电磁信号或谐波
D. 天线
【多选题】
常用的具体防电磁信息泄漏的方法有:___。
A. 信息加密
B. 相关干扰法
C. 《抑制》法
D. 《屏蔽》法即前面讲的空域法
【多选题】
最重要的电磁场干扰源是:___。
A. 电源周波干扰
B. 雷电电磁脉冲 LEMP
C. 电网操作过电压 SEMP
D. 静电放电
E. SD
【多选题】
雷电侵入计算机信息系统的途径主要有:___。
A. 信息传输通道线侵入
B. 电源馈线侵入
C. 建筑物
D. 地电位反击
【多选题】
防雷保安器分为:___。
A. 运行防雷保安器
B. 通信接口防雷保安器
C. 建筑防雷保安器
D. 电源防雷保安器
【多选题】
风险管理过程有三个基本的要素:___。
A. 对意外事件的计划
B. 安全措施的选择
C. 确认、鉴定
D. 经济风险估算
【多选题】
风险分析的好处是:___。
A. 有助于加强安全管理的科学决策和防范手段
B. 有助于合理使用经费
C. 有助于提高安全意
D. 有利于安全工程规划
【多选题】
风险分析的步聚是:___。
A. 资产清查;了解威胁来源及对资产脆弱性的影响;估计威胁发生的可能性
B. 检讨安全策略
C. 计算每年预期造成的损失;调查可行的安全措施及其成本开销
D. 计算安全措施带来的年收益;制定安全防护计划
【多选题】
行政相对人违反计算机信息系统安全保护法可能承担的法律责任有:___。
A. 民事责任
B. 刑事责任
C. 行政责任
D. 国家赔偿责任
【多选题】
行政赔偿的义务机关是___。
A. 实施侵害行为的行政机关
B. 实施侵害的工作人员个人
C. 实施侵害的工作人员所属的行政机关
D. 县级以上人民政府
【判断题】
行政赔偿是指行政机关及其工作人员违法行使职权侵犯了行政相对人的合法权益并造成损害,依法由赔偿义务机关承担损害赔偿。
【判断题】
计算机犯罪是行为人以计算机为工具或以计算机资产为犯罪对象实施的,依照我国刑法应受处罚的,具有社会危害性的行为。
【判断题】
审计跟踪是预先估计评价威胁安全的因素和采取的预防措施的有效性,而风险分析是作为一种事后追查的手段来保持系统的安全。
【判断题】
信息系统安全审计有以下五个重要的安全目的:(1)审计回顾对个人客体的访问、个人详细的访问过程的历史、系统支持的各种保护机制的效能;(2)发现非法使用和旁路保护机制的企图,尝试失败重复的次数;(3)发现超越自己权限的用户操作;(4)对妄图旁路系统保护机制的犯罪者构成技术屏障和法律威慑;(5)为用户提供记录和发现企图旁路保护机制的方式。
【判断题】
审计跟踪技术可以为信息系统的运行状况建立一个“工作日志”,如果启动了审计跟踪功能,这个工作日志可以改动。它由系统维护,由分权治衡的各级安全管理人员管理。
【判断题】
审计与计算机犯罪的关系是:建立审计跟踪,防范计算机犯罪;利用审计跟踪,揭露可能的计算机犯罪;根据审计跟踪,排查计算机犯罪;依据审计跟踪,打击计算机犯罪。
【判断题】
提到防雷,大家很容易联想到避雷针。其实我们平常看到的避雷针是用来保护房屋免遭雷电直击即防直击雷的。计算机信息系统的电子设备雷害一般由感应雷击产生,因此防护的方法完全不一样。
【判断题】
防雷措施是在和计算机连接的所有外线上(包括电源线和通信线)加设专用防雷设备——防雷保安器,同时规范地线,防止雷击时在地线上产生的高电位反击。
【判断题】
EMC 测试和约束用户关心的信息信号的电磁发射。TEMPEST 只测试和约束系统和设备的所有电磁发射。
【判断题】
红信号是指那些一旦被窃取,会造成用户所关心的信息失密的那些信号。其他的信号则称为“黑信号”。
【判断题】
红区:红信号的传输通道或单元电路称为红区,反之为黑区。
【判断题】
辐射干扰:干扰以电压和电流形式存在,通过电路传播耦合进设备的干扰。传导干扰:干扰以辐射电场和磁场形式存在,通过电磁场发射传播耦合到设备或系统中。
【判断题】
基本防护三个方法:一是抑制电磁发射,采取各种措施减小“红区”电路电磁发射。二是屏蔽隔离,在其周围利用各种屏蔽材料使其衰减红信息信号电磁发射场到足够小,使其不易被接收,甚至接收不到。三是相关干扰(包容),采取各种措施使信息相关电磁发射泄漏被接收到也无法识别。
【判断题】
TEMPEST 技术有三种主要的防护措施:第一是抑制;第二是屏蔽;第三是施放干扰信号。即在系统工作的同时施放伪噪声,掩盖系统的工作频率和信息特征,使外界无法探测到信息内容。
【判断题】
加密传输是一种非常有效并经常使用的方法,也能解决输入和输出端的电磁信息泄漏问题。
【判断题】
计算机系统接地包括:直流地;交流工作地;安全保护地;电源零线和防雷保护地。
【判断题】
计算机机房应当符合国家标准和国家有关规定。在计算机机房附近施工,不得危害计算机信息系统的安全。
【判断题】
主管计算机信息系统安全的公安机关和城建及规划部门,应与施工单位进行协调,在不危害用户利益的大前提下,制定措施、合理施工,做好计算机信息系统安全保护工作。
【判断题】
使用人侵检测系统(1DS)检测的时候,首先面临的问题就是决定应该在系统的什么位置安装检测和分析入侵行为用的感应器(Sensor)或检测引擎(Engine)。
推荐试题
【多选题】
柜面经理在高柜服务区准确、完整、高效地办理各项业务。主要包括:( )___
A. 严格落实各项业务规定和反洗钱工作要求
B. 规范管理现金、贵金属、重要空白凭证、有价单证等重要物品
C. 妥善保管原始凭证、各类登记簿等档案资料
D. 严格执行临时离柜(岗)制度规定
【多选题】
非高柜当班日,与大堂经理综合排班时,履行大堂经理( )职责。___
A. 引导分流
B. 厅堂服务
C. 现场营销
D. 综合操作
【多选题】
柜面经理的准入必须具备以下条件:( )。___
A. 具有良好的职业道德,遵纪守法,近三年无重大违法违纪违规记录或处分。
B. 具备岗位所要求的基本专业技能,熟悉生产系统业务操作流程,具备基本的风险防控能力,具备反假反诈反洗钱能力。
C. 具有较强的学习能力,按规定通过总行组织的柜面经理岗位资格考试
D. 符合我行用户号管理规定的相关要求
【多选题】
柜面经理培训可采用( )等方式___
A. 集中培训
B. 委托培训
C. 远程视频培训
D. 现场检查
【多选题】
柜面经理按层级分为( )。___
A. 柜面助理
B. 柜面经理
C. 高级柜面经理
D. 资深柜面经理
【多选题】
在晋升考评期内,柜面经理有以下情况,经二级分行批准,可予以加分。( )___
A. 在一级分行(含)以上组织的技能比赛或知识竞赛个人项目中取得优秀成绩的
B. 被二级分行(含)以上评为先进个人的
C. 因遵守规章制度、抵制违规行为,在工作中为农业银行及客户挽回损失的
D. 近两年考核至少有一个年度考核为优秀的
【多选题】
柜面经理任现职级期间,有下列情形之一的,可越一级晋升,直至达到本层级的最高等级。( )___
A. 近三年考核结果均为“称职”及以上且至少有两年为“优秀”
B. 在一级分行(含)以上技术比赛个人项目中取得名次的,或在总行级知识竞赛中取得名次的
C. 因个人突出贡献被总行表扬或被一级分行表彰的
D. 所在网点获评银行业协会“百佳”、“千佳”、“五星”示范单位,并经上级行认定本人确有突出贡献的
【多选题】
运营管理部门负责临柜业务实物印章的( )。___
A. 准入
B. 用印管理
C. 配套制度
D. 以上都不正确
【多选题】
临柜业务实物印章包括( )种类。___
A. 总行统一设计
B. 按照外部有权机关要求设计
C. 其他业务部门设计
D. 分行设计
【多选题】
在印控仪管理模式下,( )和( )必须平行交接。___
A. 用印审批岗
B. 印控仪操作岗
C. 印章普通用户
D. 内勤行长
【多选题】
业务专用章用于( )有明确要求必须使用实物印章的凭证或材料。___
A. 监管部门
B. 有权机关
C. 行业惯例
D. 客户要求
【多选题】
临柜业务实物印章是指境内对外营业机构在业务办理中为确认业务事项加盖在( )上的实体印章。___
【多选题】
临柜业务实物印章管理实行( )的原则。___
A. 严格准入
B. 主体明确
C. 分级管理
D. 严控风险
【多选题】
按照人民银行等有权机关要求统一设计,应用于柜面作业的印章包括( )。___
A. 汇票专用章、华东三省一市汇票专用章
B. 假币鉴定专用章、假币章
C. 本票专用章
D. 结算专用章
【多选题】
下列关于“用印白名单”的相关规定正确的是( )。___
A. 各分行运营管理部评审通过的业务凭证或合同文本纳入“用印白名单”管理
B. 总行运营管理部负责发布全行统一的用印白名单。
C. 总行运营管理部组织建立临柜业务实物印章用印准入机制,负责总行及一级分行新增用印凭证申请事项的审核。
D. 以上都错误
【多选题】
机控用印模式下,发起用印申请的柜面经理负责对业务的( )进行初审,用印审批岗承担审核职责,需对业务的真实性、合规性进行复核。___
A. 真实性
B. 完整性
C. 合规性
D. 以上都错误
【多选题】
临柜业务实物印章检查应当重点关注印章管理的关键风险点和案件易发多发环节,包括以下内容:( )等。___
A. 是否为内设机构违规配备临柜业务实物印章
B. 是否严格落实“用印白名单”管理机制
C. 是否存在超范围用印
D. 以上都错误
【多选题】
结算产品是指以结算账户为基础,为满足交易双方结清债权债务需要所提供的结算服务。主要包括( )等产品。___
A. 票据产品
B. 汇兑
C. 委托收款
D. 单位结算卡
【多选题】
票据产品是指《中华人民共和国票据法》所规定的由出票人依法签发的、约定自己或者委托付款人在见票时或指定的日期向收款人或持票人无条件支付一定金额并可转让的有价证券,主要包括( )等。___
A. 银行汇票
B. 商业汇票
C. 银行本票
D. 支票
【多选题】
汇兑产品是根据汇款人委托,通过行内网内往来系统或人民银行现代化支付系统将其款项汇给异地收款人的一种资金汇划结算方式,系统设有( )和( )。___
A. 加急汇兑
B. 普通汇兑
C. 特急汇兑
D. 紧急汇兑
【多选题】
单位结算卡是我行单位结算账户的支付媒介,为对公客户提供多渠道现金存取款、转账、消费和查询等服务。一张单位结算卡关联一个单位结算账户,通过( )和( )共同控制交易风险。___
A. 卡密码
B. K宝
C. 附加安全认证方式
D. K令
【多选题】
账户管理产品是指农业银行通过营业网点或电子渠道为客户提供的基于其结算账户的个性化服务,以方便客户构建合理的账户体系、及时掌握账户信息、有效控制账户收支,科学进行业务决策。主要包括( )等产品。___
A. 账户信息服务
B. 账户支付限额
C. 账户收支对象
D. 账户监管
【多选题】
账户支付限额管理是指客户可申请对结算账户的单笔或一定时期的累计支付金额进行控制,对超过金额的交易予以限制,分为( )。___
A. 单笔支付限额
B. 日支付限额
C. 年支付限额
D. 累计支付限额
【多选题】
多级账簿是指客户在同一结算账户下开设的分类明细核算登记簿(也称辅助账簿),主要记载一定时期内资金收付的详细信息。客户通过多级账簿,不但能实现同一结算账户分类明细核算,还可实现( )等功能。___
A. 外部监管
B. 额度管理控制
C. 分类查询统计
D. 资金内部计价
【多选题】
结算套餐重点营销目标是中小企业优质客户,中小企业优质客户的标准主要参考其账户的( )。___
A. 对公结算量
B. 中间业务收入
C. 月均存款
D. 授信情况
【多选题】
对公人民币结算套餐收费基数包含( )。___
A. 按笔收费
B. 按金额收费
C. 按月收费
D. 按年收费
【多选题】
单位存款分为( )和人民银行规定的其他存款。___
A. 活期存款
B. 定期存款
C. 通知存款
D. 协定存款
【多选题】
单位定期存款是银行与存款单位双方在存款时事先约定( ),到期后支取本息的存款。___
【多选题】
单位银行结算账户按用途分为( )。___
A. 基本存款账户
B. 一般存款账户
C. 专用存款账户
D. 临时存款账户
【多选题】
下列( )情况的,存款人可以申请开立临时存款账户。___
A. 异地常设机构
B. 异地临时经营活动
C. 设立临时机构
D. 注册验资
【多选题】
在现金管理客户端、企业网银办理的定期存款在柜面可以处理的业务( )___
【多选题】
办理协助扣划业务时,金融机构经办人员应当核实( )。___
A. 有权机关执法人员的工作证件;
B. 有权机关县团级以上机构签发的协助扣划存款通知书。
C. 法律、行政法规规定应当由有权机关主要负责人签字的,应当由主要负责人签字;
D. 有关生效法律文书或行政机关的有关决定书。
【多选题】
金融机构在协助冻结、扣划单位或个人存款时,应当审查以下( )内容。___
A. “协助冻结、扣划存款通知书”填写的需被冻结或扣划存款的单位或个人开户金融机构名称、户名和账号、大小写金额;
B. 协助冻结或扣划存款通知书上的义务人应与所依据的法律文书上的义务人相同;
C. 协助冻结或扣划存款通知书上的冻结或扣划金额应当是确定的。
D. 有权机关对个人存款户不能提供账号的,金融机构应当要求有权机关提供该个人的居民身份证号码或其它足以确定该个人存款账户的情况。
【多选题】
金融机构在协助有权机关办理查询、冻结和扣划手续时,应对下列( )情况进行登记。___
A. 有权机关名称,执法人员姓名和证件号码;
B. 金融机构经办人员姓名;
C. 被查询、冻结、扣划单位或个人的名称或姓名;
D. 协助查询、冻结、扣划的时间和金额;
【多选题】
营业机构协助有权机进行保证金强制扣划,对《协助扣划存款通知书》须进行以下审核( )。___
A. 由有权机关县团级以上机构签发,法律、行政法规规定应当由有权机关主要负责人签字的,应当由主要负责人签字。
B. 所列被扣划单位或个人保证金账户的开户行为农行,存款人账号、户名相符。
C. 通知书上的义务人与所依据的法律文书上的义务人为同一人。
D. 通知书上的扣划金额应当是确定的。
【多选题】
保证金开立的账户类型为( )。___
A. 保证金账户
B. 凭证账户
C. 追加账户
D. 合同账户
【多选题】
保证金计结息按照( )的计结息方法执行。___
A. 单位活期
B. 整存整取
C. 非标准期限
D. 协定存款
【多选题】
保证金账户只能在账户状态( )时才能销户。___
A. 正常
B. 无冻结
C. 无封户
D. 清息
【多选题】
保证金( )账户不能做冲正交易。___
A. 活期类
B. 非标类保证金
C. 定期类
D. 非定期类
【多选题】
开立单位结算账户时,客户经理需提供《对公客户尽职调查表》。如存在以下哪些情况的 ,客户经理还需提供《对公客户加强型尽职调查表》。___
A. 异地客户
B. 外国政要控制的对公客户
C. CCS等级高风险客户
D. 法定代表人对开户目的不明确的客户开户