刷题
导入试题
【判断题】
为了防止计算机的漏洞被黑客利用,我们可以关掉计算机的“自动更新”功能。
A. 对
B. 错
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【判断题】
宏不属于恶意代码。
A. 对
B. 错
【判断题】
每种病毒都会给用户造成严重后果。
A. 对
B. 错
【判断题】
特洛伊木马是伪装成有用程序的恶意软件?。
A. 对
B. 错
【判断题】
我国正式公布了电子签名法,数字签名机制用于实现保密性需求。
A. 对
B. 错
【判断题】
在Windows 系统中可以察看开放端口情况的是:Netstat。
A. 对
B. 错
【判断题】
下列安全防护配置措施应当关闭系统审核策略。
A. 对
B. 错
【判断题】
Windows 系统下的用于存储用户名的文件是SAM。
A. 对
B. 错
【判断题】
高级安全Windows防火墙不属于本地安全策略的是()。
A. 对
B. 错
【判断题】
打开命令行界面后,查看本机 IP 地址的命令是ipconfig。
A. 对
B. 错
【判断题】
默认情况下防火墙允许所有传入连接。
A. 对
B. 错
【判断题】
关于强密码的特征,不包含用户的生日、电话、用户名、真实姓名或公司名等。
A. 对
B. 错
【判断题】
设置多位由数字和字母组成的超长密码能防止账户口令暴力破解。
A. 对
B. 错
【判断题】
SMTP连接服务器使用端口25。
A. 对
B. 错
【判断题】
使用net show命令可以查看那些计算机正在与本机连接。
A. 对
B. 错
【判断题】
口令长度越长,安全性越高。
A. 对
B. 错
【判断题】
关于木马病毒的特性是主动传播性。
A. 对
B. 错
【判断题】
在信息系统中,访问控制是在为系统资源提供最大限度共享的基础上对用户的访问权进行管理。
A. 对
B. 错
【判断题】
C/S架构是建立在广域网之上, 对安全的控制能力相对弱, 面向是不可知的用户群。
A. 对
B. 错
【判断题】
在计算机系统中,操作系统是核心系统软件。
A. 对
B. 错
【判断题】
入侵者在张某的博客中搜寻到他在某网站的交易信息,利用信息中的内容获取张某的个人信息,并进一步获取了其它额外的信息,这种行为属于非法窃取。
A. 对
B. 错
【判断题】
信息安全的发展经过了四个历史发展阶段,从信息安全的发展过程中可以看出,随着信息技术本身的发展和信息技术应用的发展,信息安全的内涵和外延都在不断地加深和扩大,包含的内容已从初期的数据加密演化到后来的数据恢复、信息纵深防御等。历史发展阶段顺序是通信安全阶段、计算机安全阶段、信息安全阶段、信息安全保障阶段。
A. 对
B. 错
【判断题】
社会工程学攻击成功的主要原因是人们的信息安全意识淡薄,而产生认知偏差。社会工程学攻击方式是身份盗用威胁、信息收集、AV终结者。
A. 对
B. 错
【判断题】
完整的数字签名过程(包括从发送方发送消息到接收方安全的接收到消息)包括签名和验证过程。
A. 对
B. 错
【判断题】
信息安全保障的目的不仅是保护信息和资产的安全,更重要的是通过保障信息系统安全来保障信息系统所支持的业务安全,从而实现业务的可持续性。信息安全保障不包括生命周期。
A. 对
B. 错
【判断题】
对称密码体制通信双方拥有同样的密钥,使用的密钥相对较短,密文的长度往往与明文长度相同。
A. 对
B. 错
【判断题】
访问控制列表,耗费资源少,是一种成熟且有效的访问控制方法。
A. 对
B. 错
【判断题】
数字签名是在签名者和签名接收者之间进行的,这种数字签名方式主要依赖公钥密码体制来实现,数字签名算法中,通常对消息的Hash值签名,而不对消息本身签名。
A. 对
B. 错
【判断题】
VPN它有两层含义:首先是“虚拟的”,即用户实际上并不存在一个独立专用的网络,既不需要建设或租用专线,也不需要装备专用的设备,而是将其建立在分布广泛的公共网络上,就能组成一个属于自己专用的网络。其次是“专用的”,相对于“公用的”来说,它强调私有性和安全可靠性。不属于VPN的核心技术是隧道技术。
A. 对
B. 错
【判断题】
网络地址转换是在IP地址日益缺乏的情况下产生的一种网络技术,主要目的是重用IP地址,解决IP地址空间不足问题。
A. 对
B. 错
【判断题】
信息安全的三个基本安全属性不包括机密性。
A. 对
B. 错
【判断题】
虚拟专用网络(VPN)通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络。这里的字母 P 的正确解释是Private 私有的、专有的。
A. 对
B. 错
【判断题】
与 PDR 模型相比, P2DR 模型多了反应环节。
A. 对
B. 错
【判断题】
从受威胁对象的角度,可以将我国面临的信息安全威胁分为3类:国家威胁、组织威胁和个人威胁。
A. 对
B. 错
【判断题】
Alice 用 Bob 的密钥加密明文,将密文发送给 Bob。 Bob 再用自己的私钥解密,恢复出明文。此密码体制为对称密码体制。
A. 对
B. 错
【判断题】
密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法、密码协议也是网络安全的一个重要组成部分。密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行。
A. 对
B. 错
【判断题】
若Bob给Alice发送一封邮件,并想让Alice确信邮件是由Bob发出的,则Bob应该选用Bob的私钥对邮件加密。
A. 对
B. 错
【判断题】
公钥密码学的思想最早是欧拉(Euler)提出的。
A. 对
B. 错
【判断题】
PKI的主要理论基础是公钥密码算法。
A. 对
B. 错
【填空题】
网络安全的基本要素有机密性,完整性,可用性,___不可抵赖性。
【填空题】
网络安全的发展历程包括:通信保密阶段,计算机安全阶段,___信息保障阶段。
推荐试题
【多选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,银行业金融机构应主动向客户提供与改善能效有关的增值服务。对符合信贷条件,达到先进能效标准的 需求优先支持。___
A. 固定资产
B. 项目融资
C. 流动资产
D. 项目贷款
【多选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,能效项目涉及行业广泛,技术复杂且创新较快,银行业金融机构在办理能效信贷业务时,应对 进行评估,形成评估意见。___
A. 项目技术风险
B. 节能效益
C. 项目资金需求
D. 项目可行性
【多选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,现场核查要求定期赴企业和项目现场,掌握 。___
A. 借款人整体经营情况
B. 检查信贷资金实际用途
C. 项目建设
D. 节能减排效果
【多选题】
按照《中国银监会 国家发展和改革委员会关于印发能效信贷指引的通知》规定,非现场管控要求及时掌握 。___
A. 国家产业调整及节能减排等政策最新调整情况
B. 定期向借款人收集财务报表
C. 评估财务状况变化情况
D. 掌握借款人整体经营情况
【多选题】
按照《商业银行并表管理与监管指引》规定,商业银行对被投资机构未形成控制,但符合下列哪些情形的,应当纳入并表管理范围: ___
A. 具有业务同质性的各类被投资机构,其资产规模占银行集团整体资产规模的比例较小,但加总的业务和风险足以对银行集团的财务状况及风险水平造成重大影响
B. 被投资机构所产生的风险和损失足以对银行集团造成重大影响,包括但不限于流动性风险、法律合规风险、声誉风险等
C. 通过境内外附属机构、空壳公司等复杂股权设计成立的、有证据表明商业银行实际控制或对该机构的经营管理存在重大影响的其他被投资机构
D. 主要股东的资质出现重大变化
【多选题】
按照《商业银行并表管理与监管指引》规定,商业银行董事会应当承担银行集团并表管理的最终责任,并履行以下哪些职责: ___
A. 制定银行集团并表管理政策,监督其在商业银行及各附属机构的实施
B. 对商业银行并表管理机制建设情况和运行有效性进行监督
C. 审批和监督有关并表管理的重大事项,并监督其实施
D. 监督并确保高级管理层有效履行并表管理职责
【多选题】
按照《商业银行并表管理与监管指引》规定,商业银行监事会是并表管理的内部监督机构,履行的职责不包括以下哪些: ___
A. 督促董事会对银行集团及各附属机构公司治理和经营管理情况进行监督,并督促整改
B. 对商业银行并表管理机制建设情况和运行有效性进行监督
C. 审批和监督有关并表管理的重大事项,并监督其实施
D. 监督并确保高级管理层有效履行并表管理职责
【多选题】
按照《商业银行并表管理与监管指引》规定,商业银行应当按照相关法规的要求,在银行集团内建立涵盖_______的全面流动性风险管理体系。___
A. 所有附属机构
B. 各业务单元
C. 各行业类型
D. 各区域
【多选题】
按照《商业银行并表管理与监管指引》规定,商业银行应当充分评估自身在_______之间进行流动性转换的能力。___
A. 不同行业
B. 不同地域
C. 不同机构
D. 不同币种
【多选题】
按照《商业银行并表管理与监管指引》规定,下列哪些情形属于内部交易:___
A. 商业银行与其附属机构以及附属机构之间表内授信及表外类授信(贷款、同业、贴现、担保等)
B. 商业银行与其附属机构以及附属机构之间交叉持股
C. 商业银行与其附属机构以及附属机构之间金融市场交易
D. 商业银行与其附属机构以及附属机构之间服务收费以及代理交易
【多选题】
按照《商业银行并表管理与监管指引》规定,定量监管主要是针对银行集团的_______等进行识别、计量、监测和分析。___
A. 资本充足状况
B. 信用风险
C. 流动性风险
D. 内部控制
【多选题】
按照《商业银行并表管理与监管指引》规定,定性监管主要是针对银行集团的_______等因素进行审查和评价。___
A. 公司治理
B. 内部控制
C. 操作风险
D. 防火墙建设
【多选题】
按照《商业银行并表管理与监管指引》规定,银行业监督管理机构应当就以下哪些方面对商业银行的主要股东进行持续关注。___
A. 主要股东的资质是否出现重大变化
B. 主要股东的组织架构、公司治理和管理体系是否保持清晰、健全
C. 主要股东的经营活动是否直接或间接对商业银行并表财务状况和风险状况产生重大影响
D. 被投资机构所产生的风险和损失足以对银行集团造成重大影响
【多选题】
按照《商业银行并表管理与监管指引》规定,商业银行应重点监测银行集团复杂金融衍生交易的风险暴露。对于具有_______的结构性衍生交易产品以及因风险因素相互关联而产生连锁影响的特定产品形成的集中度风险,应当进行充分识别和控制。___
A. 信用放大效应
B. 收益放大效应
C. 风险放大效应
D. 投资放大效应
【多选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,协助查询、冻结工作应当遵循_______的原则。___
A. 依法合规
B. 公开
C. 保护存款人和其他客户合法权益
D. 为存款人保密
【多选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,人民检察院、公安机关、国家安全机关要求银行业金融机构协助查询、冻结或者解除冻结时,应当由两名以上办案人员持_____,到银行业金融机构现场办理,但符合本规定第二十六条情形除外。___
A. 有效的本人身份证
B. 有效的本人工作证或人民警察证
C. 加盖县级以上人民检察院、公安机关、国家安全机关公章的协助查询财产或协助冻结/解除冻结财产法律文书
D. 单位介绍信
【多选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,银行业金融机构协助人民检察院、公安机关、国家安全机关办理查询、冻结或者解除冻结时,应当_____。___
A. 对办案人员的工作证或人民警察证以及协助查询财产或协助冻结/解除冻结财产法律文书进行形式审查
B. 银行业金融机构应当留存上述法律文书原件及工作证或人民警察证复印件,并注明用途
C. 银行业金融机构应当妥善保管留存的工作证或人民警察证复印件,不得挪作他用
D. 如人民检察院、公安机关、国家安全机关需要,银行业金融机构可以提供相关材料原件
【多选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,银行业金融机构在协助人民检察院、公安机关、国家安全机关查询、冻结工作中有_____行为之一的,由银行业监督管理机构责令改正,并责令银行业金融机构对直接负责的主管人员和其他直接责任人员依法给予处分;必要时,予以通报批评;构成犯罪的,依法追究刑事责任。___
A. 向被查询、冻结单位、个人或者第三方通风报信,伪造、隐匿、毁灭相关证据材料,帮助隐匿或者转移财产
B. 擅自转移或解冻已冻结的存款
C. 故意推诿、拖延,造成应被冻结的财产被转移的
D. 其他无正当理由拒绝协会配合、造成严重后果的
【多选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,对已被冻结的涉案存款、汇款等财产,正确的说法_____。___
A. 人民检察院、公安机关、国家安全机关不得重复冻结,但可以轮候冻结
B. 冻结解除的,登记在先的轮候冻结自动生效
C. 冻结期限届满前办理续冻的,优先于轮候冻结
D. 两个以上人民检察院、公安机关、国家安全机关要求对同一单位或个人的同一账户采取冻结措施时,银行业金融机构应当协助本地区人民检察院、公安机关、国家安全机关办理冻结手续。
【多选题】
按照《银行业金融机构协助人民检察院公安机关国家安全机关查询冻结工作规定》规定,下列_____财产和账户不得冻结。___
A. 金融机构存款准备金和备付金
B. 封闭贷款专用账户(在封闭贷款未结清期间)
C. 住房公积金和职工集资建房账户资金
D. 金融机构质押给中国人民银行的债券、股票、贷款
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应切实落实《商业银行内部控制指引》(银监发〔2014〕40号)的有关要求,_______并定期组织开展内部控制有效性专项评估,防微杜渐,堵塞制度漏洞。___
A. 建立健全内部控制体系
B. 明确内部控制职责
C. 完善内部控制措施
D. 强化内部控制保障
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,内审、合规和业务管理条线应定期开展自我排查,加大内部检查力度,着重检查_______内部控制制度的完备性及执行的严肃性,防止内部操作风险和违规经营行为,并将检查结果报告监管部门。___
A. 基层营业网点
B. 重点营业网点
C. 柜面业务岗位
D. 重点业务岗位
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应加强_______ “三道防线”建设。___
A. 业务管理条线
B. 风险合规条线
C. 后勤保障
D. 审计监督条线
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,业务管理条线作为第一道防线应承担起风险防控的首要责任,负责_______。___
A. 相关业务制度的制订、执行、日常检查和持续改进
B. 及时收集基层机构业务诉求和风险防范建议
C. 动态调整制度、流程、风险控制措施
D. 提出修订重要凭证和合同文本等建议
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,风险合规条线作为第二道防线应认真落实_______等职责。___
A. 业务制度制订、执行、日常检查和持续改进
B. 风险监测
C. 重点业务风险检查
D. 风险事件牵头处置及实施问责
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应加强柜面业务流程控制,严格落实_______等柜面业务的授权、控制和监督制度。___
A. 现金收付
B. 资金汇划
C. 账户资料变更
D. 密码挂失与重置以及网上银行开通
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,客户申请办理柜面业务时,银行业金融机构应采取_______等方式告知客户其办理的业务性质、金额并得到客户确认,确保根据客户真实意愿办理业务。___
A. 凭证签字
B. 语音自助提示
C. 屏幕自助显示
D. 风险提示
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应坚持“了解你的客户”原则,加强开户真实性审核,包括_______等。___
A. 开户申请人意愿的真实性
B. 开户初始资金来源地真实性
C. 开户文件和印鉴的真实性
D. 开户办理人身份的真实性
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应对客户实行分类管理,对于_______开户应坚持上门核实。___
A. 新客户
B. 重点关注客户
C. 异地客户
D. 大额客户
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应坚持对账与业务办理在_______方面严格分离原则。___
A. 人员
B. 岗位
C. 职责
D. 区域
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应加强_______等账户的对账工作,必要时应上门、面对面进行对账核实。___
A. 新开户个人
B. 新开户企业
C. 企业注册地与对账地址不一致
D. 短期内资金异动
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应加强印章凭证管理,坚持“_______”原则,确保保管、审批、使用的分离和有效监督制约。___
A. 双人入库保管
B. 事先审批登记
C. 事后审批登记
D. 双人监督领用
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构可通过建立凭证、印章的信息管理系统,实现对重要凭证和核算印章的系统刚性控制,建立“_______”对应关系,有效防范套打存折、盗用重要凭证和印章等风险。___
A. 用印
B. 登记
C. 凭证
D. 交易
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构总行应在官方网站和营业场所公示本行代销的金融产品清单,以及_______等重要信息。___
A. 产品保障
B. 产品发行方
C. 预期收益
D. 相关风险
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应加强对接触客户信息岗位的_______。___
A. 权限管理
B. 资历管理
C. 行为管理
D. 年限管理
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应完善营业场所管理制度,落实网点负责人对_______的管理职责。___
A. 营业场所
B. 营业秩序
C. 客户流量
D. 客户来源
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应加快推进银行理财产品和代销产品销售录音录像工作,录音、录像资料应能完整客观、清晰可辨地记录_______等重点环节。___
A. 业务或产品介绍
B. 相关风险和关键信息提示
C. 业务交易金额
D. 客户确认和反馈
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,上级行应加强对网点日常经营行为的监督检查,定期采用_______等多种方式对网点进行风险排查;严防不法分子冒充银行工作人员在银行营业场所从事非法或违规活动,并在醒目位置予以明确公告。___
A. 神秘人检查
B. 抽查录音记录
C. 调阅监控录像
D. 查询文档资料
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应严格执行《中国银监会办公厅关于进一步加强银行业务和员工行为管理的通知》(银监办发〔2014〕57号)有关要求,制定完善员工异常行为排查制度,落实机构负责人对员工的_______职责。___
A. 管理
B. 教育
C. 监督
D. 帮助
【多选题】
按照《中国银监会办公厅关于加强银行业金融机构内控管理有效防范柜面业务操作风险的通知》规定,银行业金融机构应针对突出风险点制定并下发_______,对违反禁止性规定的发现一起、严厉查处一起,涉嫌犯罪的要移送公安、司法机关。___
A. 员工从业禁止性规定
B. 员工操作手册
C. 职业操守指引
D. 职业操守“底线”
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用