【单选题】
以下不属于制订安全管理策略的原则是?___
A. 适用性原则
B. 可行性原则
C. 复杂性原则
D. 动态性原则
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
以下属于数据加密技术的是,___
A. 数据传输加密
B. 数据备份加密
C. 数据读取加密
D. 数据过滤
【单选题】
实现防火墙技术的主要技术手段有___
A. 数据包过滤
B. 应用网关
C. 代理服务
D. 以上都是
【单选题】
以下说法正确的是。___
A. 网络色情和性骚扰不属于网络犯罪类型。
B. 侵入他人网站、电子邮箱、系统属于网络犯罪类型
C. 贩卖盗版光盘不属于网络犯罪类型
D. 传授别人犯罪方法不属于网络犯罪类型
【单选题】
以下属于TCP/IP存在的安全缺陷的是,___
A. TCP序列号预计
B. 网络监听
C. 数据传输过程过长
D. 信息暴露
【单选题】
以下属于黑客攻击的是___
A. Web欺骗技术
B. 电子邮件攻击
C. 网络监听
D. 以上都是
【单选题】
以下属于操作系统中漏洞的是___
A. BIND
B. 文件共享
C. LSASS漏洞
D. 以上都是
【单选题】
以下哪个不属于网络安全的四个特征之一。___
A. 保密性
B. 延时性
C. 完整性
D. 可用性
【单选题】
网络安全的主要威胁因素有哪些___
A. 非人为的,自然力造成的数据丢失,设备失效,线路阻断
B. 人为的,但属于操作人员无意的失误造成的数据丢失
C. 来自外部和内部人员的恶意攻击和入侵
D. 以上都是
【单选题】
以下哪一项不属于TCP/IP的设计原则?___
A. 简单
B. 可扩展
C. 复杂
D. 尽力而为
【单选题】
下列哪一项不属于应用层协议问题。___
A. Finger的信息暴露
B. 应用层线路断线
C. DNS安全问题
D. FTP信息暴露
【单选题】
下列哪些问题属于操作系统中的安全漏洞___
A. RPC远程过程调用
B. LSASS漏洞
C. UNIX系统的远程命令
D. 以上都是
【单选题】
以下那一项不属于网络犯罪的类型?___
A. 网络色情和兴骚扰
B. 贩卖盗版光盘
C. 在大街小巷抢劫
D. 网络赌博
【单选题】
下列哪些属于打击网络犯罪面临的问题___
A. 互联网本省的缺陷
B. 黑客软件的泛滥
C. 网上商务存在的弊端
D. 以上都是
【单选题】
网络安全事故在很大程度上都是由于管理的失误造成的,所以要提高网络的安全性,就要做到安全管理,安全管理包括___
A. 严格的部门与人员的组织管理
B. 安全设备的管理
C. 安全设备的访问控制措施
D. 以上都是
【单选题】
数据加密技术是保障信息安全的最基本,最核心的技术措施之一,以下那一项不属于数据加密技术?___
A. 数据传输
B. 数据存储
C. 数据连接
D. 数据完整性鉴别
【单选题】
虽然网络的具体应用环境不同,二制定安全管理策略的原则是一致的,主要包括___
A. 使用性原则
B. 可行性原则
C. 动态性原则
D. 以上都是
【单选题】
网络安全的特征不包括。___
A. 保密性
B. 实时性
C. 可控性
D. 可用性
【单选题】
网络安全的主要威胁因素不包括。___
A. 非人为的、自然力造成的数据丢失、设备失效、线路阻断
B. 设备老化带来的损失
C. 来自外部和内部人员的恶意攻击和入侵
D. 人为的,但属于操作人员无意的失误造成的数据丢失
【单选题】
路由协议存在的问题不包括,___
A. FTP信息暴露
B. 源路由选项的使用
C. 伪装ARP包
D. OSPF的攻击
【单选题】
获取口令的方法有四种,其中危害最大的是___
A. 获得用户口令文件后,破译口令文件
B. 通过网络监听非法得到用户令
C. 在知道用户的账号后利用一些专业软件猜测用户口令
D. 利用操作系统提供的默认账号和密码
【单选题】
防火墙技术也是网络控制技术中很重要的一种访问控制技术,实现防火墙技术的主要技术手段不包括?___
A. 数据包过滤
B. 应用网关
C. 数据传输加密
D. 代理服务
【单选题】
数据加密技术一般可分为数据传输加密、数据存储加密技术、密钥管理技术、和什么?___
A. 数据传送
B. 数据存取
C. 数据完整性鉴别
D. 数据处理
【单选题】
在创建和确定安全策略时,涉及的人员类型包括___
A. 站点安全管理员、公司的大型用户管理员
B. 信息技术人员、安全事件响应小组
C. 法律顾问、相关责任部门
D. 以上都是
【单选题】
虽然网络的具体应用环境不同,而定制安全管理策略的原则是一致的,主要有___
A. 适用性原则
B. 可行性原则
C. 简单性原则
D. 以上都是
【单选题】
根据网络的应用情况和网络的结构,安全防范体系的层次划分不包括___
A. 链路层安全
B. 物理层安全
C. 系统层安全
D. 网络层安全
【单选题】
网络安全防范体系在整体设计过程中可遵循以下哪些原则___
A. 网络信息安全的木桶原则
B. 等级性原则
C. 安全性评价与平衡原则
D. 以上都是
【单选题】
以下哪一项是DOS攻击的实例?___
A. SQL注入
B. IP地址欺骗
C. Smurf攻击
D. 字典破解
【单选题】
___属于DoS攻击。
A. 为Wi-Fi设置安全连接口令,拒绝用户访问网络
B. 发送大量非法请求使得服务器拒绝正常用户的访问
C. 设置访问列表从而拒绝指定用户访问
D. 为用户设定相应的访问权限
【单选题】
以下关于Smurf攻击的描述,哪句话是错误的___
A. 攻击者最终的目标是在目标计算机上获得一个帐号
B. 它依靠大量有安全漏洞的网络作为放大器
C. 它使用ICMP的包进行攻击
D. 它是一种拒绝服务形式的攻击
【单选题】
下到关于DoS攻击的描述中,哪句话是错误的?___
A. DoS攻击通常通过抑制所有或流向某一特定目的端的消息,从而使系统某一实体不能执行其正常功能,产生服务拒绝
B. DoS攻击不需入目标系统,仅从外部就可实现攻击
C. 只要软件系统内部没有漏洞,DoS攻击就不可能成功
D. Ping of Death、Land攻击、UDP洪水、Smurf攻击均是常见的DoS攻击手段
【单选题】
泪滴也称为分片攻击,它是一种典型的利用___的漏洞进行拒绝服务攻击的方式。
A. HTTP协议
B. TCP/IP协议
C. ARP协议
D. IMCP协议
【单选题】
DoS攻击的特征不包括。___
A. 攻击者从多个地点发动攻击
B. 攻击者通过入侵,窃取被攻击者的机密信息
C. 被攻击者处于“忙”状态
D. 被攻击者无法提供正常的服务
【单选题】
IP分片识别号长度为___位。
A. 15
B. 16
C. 17
D. 18
【单选题】
基于TCP协议的通信双方在进行TCP连接之前需要进行___次握手的连接过程?
A. 1
B. 2
C. 3
D. 4
【单选题】
以下对拒绝服务攻击的分类叙述正确的是___
A. 按漏洞利用方式分类,可分为特定资源消耗类和暴力攻击类
B. 按攻击数据包发送速率变化方式分类,可分为固定速率和可变速率
C. 按攻击可能产生的影响,可分为系统或程序奔溃类和服务降级类
D. 以上都对
【单选题】
以下属于分布式拒绝攻击的防御方法的是___
A. 优化网络和路由结构
B. 保护主机安全
C. 安装入侵检测系统
D. 以上都是
【单选题】
在侦测到网络中可能有DNS欺骗攻击后,防范措施不包括。___
A. 在客户端直接使用IP Address访问重要的站点
B. 对SMTP的数据进行加密
C. 对DNS Server的数据流进行加密
D. 对Client的数据流进行加密
【单选题】
在钓鱼网站实验中,黑客连入的DHCP是用来___
A. 给出假的DNS
B. 定三台终端的IP地址
C. 给出假的web
D. 配置接口
【单选题】
关于IP协议与IP欺骗,下列不正确的是___
A. 基于TCP/IP,我们极难在IP数据包上对目标主机进行欺骗
B. IP欺骗不仅仅是伪造IP,还涉及如何去掌握整个会话过程
C. 对于IP协议来讲,源设备与目的设备是相互独立的
D. IP协议不会考虑报文在传输过程中是否丢失或出现差错
【单选题】
关于会话劫持下列不正确的是?___
A. 会话劫持是一种结合了嗅探和欺骗技术的攻击手段
B. 会话劫持有主动型的
C. 在会话劫持中,被冒充者不扮演如何角色
D. 会话劫持有被动型的
推荐试题
【判断题】
主卡持卡人不可代理挂失附属卡卡片。
A. 对
B. 错
【判断题】
到期还款日是指发卡行规定的持卡人应偿还其全部应还款额或最低还款额的最后日期。
A. 对
B. 错
【判断题】
贷记卡个人卡销户取现业务可以由主卡持卡人的代理人凭本人有效身份证件办理。
A. 对
B. 错
【判断题】
紧急取现指客户已办理卡片挂失,凭本人有效身份证件到中国农业银行营业网点办理信用卡取现的业务。
A. 对
B. 错
【判断题】
境内办理紧急取现仅限个人卡;每卡只能办理一笔人民币账户紧急取现,取现金额最高为2FFF元(含)人民币且不得超过可用取现额度。
A. 对
B. 错
【判断题】
贷记卡持卡人在境内透支取现不得超过2FFF元。
A. 对
B. 错
【判断题】
持卡人可通过网点柜台或特定终端办理电子现金圈存交易。
A. 对
B. 错
【判断题】
销户取现无须一次性取出全部溢缴款,可分多次取款。
A. 对
B. 错
【判断题】
信用卡客服中心可以办理贷记卡挂失。
A. 对
B. 错
【判断题】
指定账户圈存、现金充值可在任一网点办理圈存撤销。
A. 对
B. 错
【判断题】
收单业务,是指我行各级分支机构与特约商户签订银行卡受理协议,在特约商户按约定受理银行卡并与持卡人达成交易后,为特约商户提供交易资金结算服务的业务。
A. 对
B. 错
【判断题】
收单业务按受理卡种可分为人民币卡收单和国际卡收单。
A. 对
B. 错
【判断题】
特约商户,是指与收单行签订银行卡受理协议、按约定受理银行卡并委托收单行为其完成交易资金结算的企事业单位、个体工商户或其他组织,以及按照国家有关规定,开展经营活动的自然人。
A. 对
B. 错
【判断题】
收单行应遵守反洗钱法律法规及农业银行相关规章制度要求,履行反洗钱和反恐怖融资义务。
A. 对
B. 错
【判断题】
如配备的PDA包含电子钥匙功能(取消电子钥匙),则无须对电子钥匙进行保管、发放、交接。
A. 对
B. 错
【判断题】
当天任务未完成的,设备管理员应在日终将任务钥匙、电子钥匙、PDA等实物先交回综合处理员(或指定专人)保管,下一工作日再领取,继续处理未办结任务。
A. 对
B. 错
【判断题】
非柜面渠道联网核查可跳过行内核查直接进行人行核查
A. 对
B. 错
【判断题】
联网核查电子流水记录可作为业务依据代替纸质核查凭证。
A. 对
B. 错
【判断题】
对于代理人办理需联网核查的业务,应同时对代理人和被代理人进行核查,其中对代理人须进行人行核查。
A. 对
B. 错
【判断题】
台湾地区居民个人有效身份证件为台湾居民来往大陆通行证或台湾居民居住证。
A. 对
B. 错
【判断题】
我行个人客户信息保护相关制度规定员工不得出售客户信息或向除行内员工外的其他人员、机构泄露客户信息。
A. 对
B. 错
【判断题】
个人借记卡主账户是指借记卡对应的每一币种、钞汇标志为T、账户序号为F的结算账户。
A. 对
B. 错
【判断题】
个人账户证件类型:原则上证件类型不允许使用重号证件。如客户证件已被他人注册,可先选择重号证件新增客户信息,再使用TF2FF个人关键信息修改交易进行证件类型互换操作。
A. 对
B. 错
【判断题】
港澳居民来往内地通行证的证件号码总长为9位,若客户证件上号码为TT位,则录入时要输入全部TT位证件号码。
A. 对
B. 错
【判断题】
C3客户不允许修改英文名称、国籍。如客户确实需要修改英文名称和国籍,应联系贷款业务主管部门从C3系统发起修改。
A. 对
B. 错
【判断题】
修改移动电话时,如客户证件类型为居民身份证,必须通过身份证读卡器读取并校验。
A. 对
B. 错
【判断题】
如客户提供有效证件为二代居民身份证或新版外国人永久居留身份证时,修改后客户信息原则上必须通过身份证鉴别仪读取。
A. 对
B. 错
【判断题】
修改过证件类型/号码的客户允许同时再修改姓名,做过身份证升位的客户允许修改姓名。
A. 对
B. 错
【判断题】
只支持居民身份证号码升位,其他证件类型不允许做身份证升位。
A. 对
B. 错
【判断题】
系统不支持状态为口头挂失、书面挂失、冻结、睡眠的账户修改证件类型或证件号码
A. 对
B. 错
【判断题】
系统支持状态为口头挂失、书面挂失、冻结的账户进行重归户;
A. 对
B. 错
【判断题】
对Ⅰ类账户进行账户重归时系统不会检查新客户ID下是否已经开立过Ⅰ类账户,需要柜面经理人工审核。
A. 对
B. 错
【判断题】
个人子账户不允许跨地市开立。
A. 对
B. 错
【判断题】
聪明账增值服务合约同天天理财合约、双利丰合约、卡捷贷、存贷通等合约不互斥的,系统控制同一借记卡下可同时签约多种产品合约。
A. 对
B. 错
【判断题】
当账户处于质押、挂失等非正常状态时,不能新签合约,但已经签订的合约则不受影响,允许修改合约信息。
A. 对
B. 错
【判断题】
客户同时提供转出方和转入方银行卡时,必须通过【2F2F6卡折转账】交易完成卡卡转账,不得分拆过渡办理。
A. 对
B. 错
【判断题】
存折销户,柜面经理将存折内页撕下后在扉页中间空白处加盖“内页已取,客户签收:”字样,并于磁条处剪角,交客户签字确认。
A. 对
B. 错
【判断题】
办理定期一本通子账户销户前,柜面经理必须先核对客户手机号码。
A. 对
B. 错
【判断题】
风险等级分类的对象为与本行建立业务关系的所有自然人、非自然人客户及代理行。
A. 对
B. 错
【判断题】
洗钱风险评估的指标体系包括客户特性、地域、业务、行业四类风险要素及其风险指标。
A. 对
B. 错