【单选题】
以下不属于制订安全管理策略的原则是?___
A. 适用性原则
B. 可行性原则
C. 复杂性原则
D. 动态性原则
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
以下属于数据加密技术的是,___
A. 数据传输加密
B. 数据备份加密
C. 数据读取加密
D. 数据过滤
【单选题】
实现防火墙技术的主要技术手段有___
A. 数据包过滤
B. 应用网关
C. 代理服务
D. 以上都是
【单选题】
以下说法正确的是。___
A. 网络色情和性骚扰不属于网络犯罪类型。
B. 侵入他人网站、电子邮箱、系统属于网络犯罪类型
C. 贩卖盗版光盘不属于网络犯罪类型
D. 传授别人犯罪方法不属于网络犯罪类型
【单选题】
以下属于TCP/IP存在的安全缺陷的是,___
A. TCP序列号预计
B. 网络监听
C. 数据传输过程过长
D. 信息暴露
【单选题】
以下属于黑客攻击的是___
A. Web欺骗技术
B. 电子邮件攻击
C. 网络监听
D. 以上都是
【单选题】
以下属于操作系统中漏洞的是___
A. BIND
B. 文件共享
C. LSASS漏洞
D. 以上都是
【单选题】
以下哪个不属于网络安全的四个特征之一。___
A. 保密性
B. 延时性
C. 完整性
D. 可用性
【单选题】
网络安全的主要威胁因素有哪些___
A. 非人为的,自然力造成的数据丢失,设备失效,线路阻断
B. 人为的,但属于操作人员无意的失误造成的数据丢失
C. 来自外部和内部人员的恶意攻击和入侵
D. 以上都是
【单选题】
以下哪一项不属于TCP/IP的设计原则?___
A. 简单
B. 可扩展
C. 复杂
D. 尽力而为
【单选题】
下列哪一项不属于应用层协议问题。___
A. Finger的信息暴露
B. 应用层线路断线
C. DNS安全问题
D. FTP信息暴露
【单选题】
下列哪些问题属于操作系统中的安全漏洞___
A. RPC远程过程调用
B. LSASS漏洞
C. UNIX系统的远程命令
D. 以上都是
【单选题】
以下那一项不属于网络犯罪的类型?___
A. 网络色情和兴骚扰
B. 贩卖盗版光盘
C. 在大街小巷抢劫
D. 网络赌博
【单选题】
下列哪些属于打击网络犯罪面临的问题___
A. 互联网本省的缺陷
B. 黑客软件的泛滥
C. 网上商务存在的弊端
D. 以上都是
【单选题】
网络安全事故在很大程度上都是由于管理的失误造成的,所以要提高网络的安全性,就要做到安全管理,安全管理包括___
A. 严格的部门与人员的组织管理
B. 安全设备的管理
C. 安全设备的访问控制措施
D. 以上都是
【单选题】
数据加密技术是保障信息安全的最基本,最核心的技术措施之一,以下那一项不属于数据加密技术?___
A. 数据传输
B. 数据存储
C. 数据连接
D. 数据完整性鉴别
【单选题】
虽然网络的具体应用环境不同,二制定安全管理策略的原则是一致的,主要包括___
A. 使用性原则
B. 可行性原则
C. 动态性原则
D. 以上都是
【单选题】
网络安全的特征不包括。___
A. 保密性
B. 实时性
C. 可控性
D. 可用性
【单选题】
网络安全的主要威胁因素不包括。___
A. 非人为的、自然力造成的数据丢失、设备失效、线路阻断
B. 设备老化带来的损失
C. 来自外部和内部人员的恶意攻击和入侵
D. 人为的,但属于操作人员无意的失误造成的数据丢失
【单选题】
路由协议存在的问题不包括,___
A. FTP信息暴露
B. 源路由选项的使用
C. 伪装ARP包
D. OSPF的攻击
【单选题】
获取口令的方法有四种,其中危害最大的是___
A. 获得用户口令文件后,破译口令文件
B. 通过网络监听非法得到用户令
C. 在知道用户的账号后利用一些专业软件猜测用户口令
D. 利用操作系统提供的默认账号和密码
【单选题】
防火墙技术也是网络控制技术中很重要的一种访问控制技术,实现防火墙技术的主要技术手段不包括?___
A. 数据包过滤
B. 应用网关
C. 数据传输加密
D. 代理服务
【单选题】
数据加密技术一般可分为数据传输加密、数据存储加密技术、密钥管理技术、和什么?___
A. 数据传送
B. 数据存取
C. 数据完整性鉴别
D. 数据处理
【单选题】
在创建和确定安全策略时,涉及的人员类型包括___
A. 站点安全管理员、公司的大型用户管理员
B. 信息技术人员、安全事件响应小组
C. 法律顾问、相关责任部门
D. 以上都是
【单选题】
虽然网络的具体应用环境不同,而定制安全管理策略的原则是一致的,主要有___
A. 适用性原则
B. 可行性原则
C. 简单性原则
D. 以上都是
【单选题】
根据网络的应用情况和网络的结构,安全防范体系的层次划分不包括___
A. 链路层安全
B. 物理层安全
C. 系统层安全
D. 网络层安全
【单选题】
网络安全防范体系在整体设计过程中可遵循以下哪些原则___
A. 网络信息安全的木桶原则
B. 等级性原则
C. 安全性评价与平衡原则
D. 以上都是
【单选题】
以下哪一项是DOS攻击的实例?___
A. SQL注入
B. IP地址欺骗
C. Smurf攻击
D. 字典破解
【单选题】
___属于DoS攻击。
A. 为Wi-Fi设置安全连接口令,拒绝用户访问网络
B. 发送大量非法请求使得服务器拒绝正常用户的访问
C. 设置访问列表从而拒绝指定用户访问
D. 为用户设定相应的访问权限
【单选题】
以下关于Smurf攻击的描述,哪句话是错误的___
A. 攻击者最终的目标是在目标计算机上获得一个帐号
B. 它依靠大量有安全漏洞的网络作为放大器
C. 它使用ICMP的包进行攻击
D. 它是一种拒绝服务形式的攻击
【单选题】
下到关于DoS攻击的描述中,哪句话是错误的?___
A. DoS攻击通常通过抑制所有或流向某一特定目的端的消息,从而使系统某一实体不能执行其正常功能,产生服务拒绝
B. DoS攻击不需入目标系统,仅从外部就可实现攻击
C. 只要软件系统内部没有漏洞,DoS攻击就不可能成功
D. Ping of Death、Land攻击、UDP洪水、Smurf攻击均是常见的DoS攻击手段
【单选题】
泪滴也称为分片攻击,它是一种典型的利用___的漏洞进行拒绝服务攻击的方式。
A. HTTP协议
B. TCP/IP协议
C. ARP协议
D. IMCP协议
【单选题】
DoS攻击的特征不包括。___
A. 攻击者从多个地点发动攻击
B. 攻击者通过入侵,窃取被攻击者的机密信息
C. 被攻击者处于“忙”状态
D. 被攻击者无法提供正常的服务
【单选题】
IP分片识别号长度为___位。
A. 15
B. 16
C. 17
D. 18
【单选题】
基于TCP协议的通信双方在进行TCP连接之前需要进行___次握手的连接过程?
A. 1
B. 2
C. 3
D. 4
【单选题】
以下对拒绝服务攻击的分类叙述正确的是___
A. 按漏洞利用方式分类,可分为特定资源消耗类和暴力攻击类
B. 按攻击数据包发送速率变化方式分类,可分为固定速率和可变速率
C. 按攻击可能产生的影响,可分为系统或程序奔溃类和服务降级类
D. 以上都对
【单选题】
以下属于分布式拒绝攻击的防御方法的是___
A. 优化网络和路由结构
B. 保护主机安全
C. 安装入侵检测系统
D. 以上都是
【单选题】
在侦测到网络中可能有DNS欺骗攻击后,防范措施不包括。___
A. 在客户端直接使用IP Address访问重要的站点
B. 对SMTP的数据进行加密
C. 对DNS Server的数据流进行加密
D. 对Client的数据流进行加密
【单选题】
在钓鱼网站实验中,黑客连入的DHCP是用来___
A. 给出假的DNS
B. 定三台终端的IP地址
C. 给出假的web
D. 配置接口
【单选题】
关于IP协议与IP欺骗,下列不正确的是___
A. 基于TCP/IP,我们极难在IP数据包上对目标主机进行欺骗
B. IP欺骗不仅仅是伪造IP,还涉及如何去掌握整个会话过程
C. 对于IP协议来讲,源设备与目的设备是相互独立的
D. IP协议不会考虑报文在传输过程中是否丢失或出现差错
【单选题】
关于会话劫持下列不正确的是?___
A. 会话劫持是一种结合了嗅探和欺骗技术的攻击手段
B. 会话劫持有主动型的
C. 在会话劫持中,被冒充者不扮演如何角色
D. 会话劫持有被动型的
推荐试题
【多选题】
经常项目外汇账户的开立。除___外,其他账户开立时应通过“外汇账户管理系统”查看外汇局是否已登记了申请开户单位的相关基本信息与开户资料进行核对。
A. 贷款专户
B. 保证金账户
C. 非金融机构账户
D. 金融机构账户
【多选题】
境内机构经常项目外汇账户的变更及关闭时,需对以下哪些材料进行审核?___。
A. 账户关闭/变更申请书
B. 变更后的营业执照或社团登记证等有效证明的原件和复印件
C. 变更后的组织机构代码证原件和复印件
D. 外商投资企业、保税区企业和出口加工区企业须提供《外汇登记证》,在《外汇登记证》上记录变更及关户情况
【多选题】
外汇对公存款账户的种类,从账户的性质划分,可分为___。
A. 经常项目外汇账户
B. 资本项目外汇账户
C. 外汇现钞账户
D. 外汇现汇账户
【多选题】
境内机构经常项目外汇账户的开立客户提供___。
A. 营业执照
B. 组织机构代码证
C. 税务登记证(已有三、五证合一营业执照则无税务登记证、组织机构代码证)、
D. 开户许可证、
E. 机构信用代码证、
F. 对外贸易经营者备案登记表
【多选题】
下列关于外汇对公存款账户说法正确的有___。
A. 从账户的性质划分, 可分为经常项目外汇账户和资本项目外汇账户;
B. 从账户的资金形式来划分,可分为外汇现钞账户和外汇现汇账户;
C. 有零星外汇收支的客户,银行可以不为其开立外汇账户;
D. 若企业机构代码发生变动,应关闭原账户,再按照重新开户的程序进行操作。
【多选题】
单位开立境内机构经常项目外汇账户需要带___材料。
A. 已持有三、五证合一营业执照
B. 开户许可证
C. 机构信用代码证
D. 对外贸易经营者备案登记表
【多选题】
8在填写预留印鉴卡时,以下哪些不允许更改?___
A. 签章式样
B. 账户名称及账号
C. 启用日期
D. 联系地址
【多选题】
印鉴卡管理指的是在预留印鉴后的___。
A. 印鉴卡编制
B. 印鉴变更
C. 印鉴挂失
D. 印鉴注销
E. 印鉴卡保管
【多选题】
开户营业机构受理存款人___以及转入长期不动户等业务时,应及时在电子验印系统内进行维护,确保电子验印系统信息与印鉴卡信息的一致性,防止因内部信息不同步引发的操作风险。
A. :印鉴预留
B. :变更
C. :挂失
D. :注销
【多选题】
存款人以单位名称开立的结算账户,预留印鉴可以由___组成。
A. 单位公章加其法定代表人的签名或盖章
B. 财务专用章加其法定代表人的签名或盖章
C. 单位公章加其被授权代理人的签名或盖章
D. 财务专用章加其被授权代理人的签名或盖章
【多选题】
单位客户申请变更(更换)、挂失预留个人签章,可由法定代表人或单位负责人直接办理,也可授权他人办理,以下说法正确的有___。
A. 由法定代表人或单位负责人直接办理的,应出具加盖单位公章的书面申请,以及法定代表人或单位负责人的身份证件。
B. 授权他人办理的,应出具加盖单位公章的书面申请、法定代表人或单位负责人的身份证件及其出具的授权书、被授权人的身份证件。
C. 无法出具法定代表人或单位负责人身份证件的,应出具加盖该单位公章的书面申请、该单位出具的授权书以及被授权人的身份证件。
【多选题】
已启用的印鉴卡应纳入重要物品保管,实行___的管理原则。
A. 谁使用
B. 谁保管
C. 谁负责
D. 专人负责
E. 专人保管
【多选题】
下列说法正确的有___
A. 印鉴卡保管人不得将自己保管的印鉴卡出借他人使用;
B. 印鉴挂失需要双人审核;
C. 印鉴挂失有效期自挂失手续办妥日起,至存款人重新办妥新印鉴预留手续止;
D. 印鉴预留录入需要会计主管授权、凭证付出需要柜员之间相互授权。
【多选题】
印鉴卡背面包括:___
A. 存款人启用新印鉴通知
B. 原签章式样
C. 存款人声明
D. 单位公章
【多选题】
印鉴卡上以下哪些章可以作为预留印鉴章___
A. 财务章
B. 法人章
C. 单位公章
D. 发票章
【多选题】
单位客户来进行户名变更,变更预留印鉴的,以下哪些是正确的___
A. 客户当天一起办理户名变更和印鉴变更的,《更换银行预留印鉴申请书》中账户名称填写填写旧户名,盖旧公章。
B. 客户当天一起办理户名变更和印鉴变更的,《更换银行预留印鉴申请书》中账户名称填写填写旧户名,盖新公章。
C. 客户在账户名称变更后 ,再次单独进行印鉴变更时,《更换银行预留印鉴申请书》中账户名称填写新户名。
D. 客户在账户名称变更后 ,再次单独进行印鉴变更时,《更换银行预留印鉴申请书》中账户名称填写旧户名。
【多选题】
因印鉴卡变形或残损无法正常核印,或因系统核验等原因需要以旧换新时,开户营业机构应及时发函通知存款人,由存款人被授权人员持营业机构通知函办理全套印鉴卡更换手续。以下说法正确的是___
A. 存款人重新加盖的签章与原预留印鉴一致的,存款人应交回留存的原印鉴卡(客户留存联),依据原预留印鉴式样更换全套印鉴卡。
B. 无法提供原印鉴卡(客户留存联)的,应出具加盖单位公章的公函,承诺承担由此所造成的一切经济、法律责任。
C. 开户营业机构应对印鉴卡更换前后签章的一致性进行审核确认,并在全套旧印鉴卡上加盖“已注销”戳记,注明注销日期,批注“卡片毁损”字样。
D. 同时在新印鉴卡上填写启用日期,启用日期为完成建印模后次日,特殊情况需在当日启用的,应由客户出具加盖公章的公函
【多选题】
对公久悬账户处理交易中,有哪几种方式?___。
A. 正常转收益
B. 久悬转正常
C. 收益转正常
D. 正常转久悬
【多选题】
下面哪两种情况可以使用“特殊业务审批单”,二级支行行长审批:___
A. 久悬转正常的,因特殊情况无法提供相关核实资料的
B. 收益转正常
C. 正常转久悬的
【多选题】
对公账户代理人办理久悬账户处理需要向授权中心上传以下哪些要素:___
A. 开户许可证(基本存款账户信息)
B. 营业执照或其它证明文件
C. 经办人身份证及联网核查
D. 法人身份证及联网核查
E. 授权书
【多选题】
协助有权机关查询时,可以查询被查询单位或个人的___等资料。
A. 开户、存款情况
B. 会计凭证
C. 账簿
D. 对账单
【多选题】
下列机关中有权查询、冻结、划扣单位和个人存款的是___。
A. 人民检察院
B. 人民法院
C. 公安机关
D. 税务机关
E. 银监会
F. 海关
【多选题】
下列哪些有权机关可查询、冻结单位和个人银行存款___。
A. 证券监督管理机构
B. 国务院反洗钱行政主管部门
C. 监察机关(包括军队监察机关)
D. 审计机关
【多选题】
集中查询对象为个人,系统查询时需按数据清单上载明的___、被查询账号(当被查询账号提供时)进行查询。
A. 姓名
B. 证件类型
C. 证件号码
【多选题】
有权查询、冻结的执法机关为:___
A. 人民检查院
B. 公安机关
C. 国家安全机关
D. 监察机关
【多选题】
金融机构在协助有权机关查询时,对被查询单位的存款资料应如实提供,有权机关根据需要可以___。
A. 抄录
B. 复制
C. 照相
D. 带走原件
【多选题】
以下说法正确的是___
A. 有权机关要求查询、冻结和扣划银行存款时必须出具县团级以上单位签发的“协助查询、冻结和扣划存款通知书”。
B. 协助查询、冻结、扣划存款,经办人员应审查协助查询、冻结、扣划存款相关证明是否真实,手续是否齐全。
C. 协助有权机关查询时,对查询的资料仅限于存款资料,包括被查询单位或个人开户、存款情况以及存款有关的会计凭证、账簿、对账单等资料。
D. 查询、冻结、扣划存款通知书与解除冻结、扣款通知书均应由有权机关执法人员依法送达,金融机构不接受有权机关执法人员以外的人员代为送达的上述通知书。
【多选题】
协助有权机关查询时,对查询的资料仅限于存款资料,包括___ 。
A. 被查询单位或个人开户、存款情况
B. 存款有关的会计凭证
C. 存款有关的账簿
D. 存款有关的对账单
【多选题】
下列机关中有权查询个人存款的有___。
A. 财政部门及其派出机构
B. 海关缉私部门
C. 证券监督管理机构
D. 军队(武警)保卫部门
【多选题】
协助人民法院集中查询工作,对象为个人时,系统查询时需按数据清单上载明的事项进行查询,具体事项如下:___
A. 姓名
B. 证件类型(居民身份证号码、军官证号码、护照号码、香港通行证,澳门通行证、台湾通行证)
C. 证件号码
D. 被查询账号(当被查询账号提供时)
【多选题】
在协助冻结、扣划单位或个人存款时,经办人员应当审查以下内容:___
A. “协助冻结、扣划存款通知书”填写的需被冻结或扣划存款的单位或个人开户金融机构名称、户名和账号、大小写金额;
B. 协助冻结或扣划存款通知书上的义务人应与所依据的法律文书上的义务人相同;
C. 协助冻结或扣划存款通知书上的冻结或扣划金额应当是确定的。如发现缺少应附的法律文书,以及法律文书有关内容与“协助冻结、扣划存款通知书”的内容不符,应说明原因,退回“协助冻结、扣划存款通知书”或所附的法律文书。
D. 有权机关对个人存款户不能提供账号的,应当要求有权机关提供该个人的居民身份证号码或其它足以确定该个人存款账户的情况。
【多选题】
在协助有权机关办理冻结存款业务时,冻结的执行类别有:___
A. 只进不出
B. 存单质押
C. 部分冻结
D. 只出不进
【多选题】
冻结、扣划特种存款和保证金的注意事项___
A. 对社会保险基金帐户资金可以冻结、扣划。
B. 对工会在银行开设的工会会费帐户不得冻结、扣划。
C. 证券公司开立的客户交易结算资金专用账户的存款不得冻结扣划;
D. 新股发行验资专用账户中的资金不得冻结扣划;
E. 被执行人为金融机构时,对其缴存人民银行的存款准备金和备付金不得冻结扣划。
【多选题】
下列有关解冻说法正确的是___。
A. 系统会根据解冻执行机构来筛选相应的“冻结登记号”,所以在选解冻执行机构时,需要考虑原冻结机构,否则无法查出对应的登记号。
B. 解冻可在冻结网点办理。
C. 分期冻结一经解冻,所在分期的一并解冻。
D. 授权:必须授权。
【多选题】
办理协助冻结业务时,经办人员应当核实以下证件和法律文书___
A. 有权机关执法人员的双人双证(工作证与执行证,或根据有关规定出示一项证明)
B. 有权机关是镇团级以上机构签发的协助冻结存款通知书,法律、行政法规规定应当由有权机关主要负责人签字的,应当由主要负责人签字;
C. 人民法院出具的冻结存款裁定书、其他有权机关出具的冻结存款决定书。
【多选题】
对于冻结、扣划特种存款和保证金以下说法正确的是___
A. 对社会保险基金帐户资金不得冻结、扣划。
B. 对工会在银行开设的工会会费帐户不得冻结、扣划。
C. 被执行人为金融机构时,对其缴存人民银行的存款准备金和备付金不得冻结扣划。
D. 信用证开证保证金,人民法院在审理或执行案件时,可依法采取冻结措施,但不得扣划。
E. 银行承兑汇票保证金,人民法院在审理或执行案件时,可依法采取冻结措施,但不得扣划。
【多选题】
以下关于贷款发放说法正确的是___。
A. 借款申请书、借款借据是否加盖贷款审批专用章;
B. 借款借据第一联是否签具借款单位预留印鉴;
C. 各类申请书和合同是否按规定由各方签章确认,签章是否符合规定;
D. 放款通知书、借款借据和合同的各项要素是否相符;
E. 抵(质)押合同上的金额是否与抵(质)押收据上的金额相符。
【多选题】
“入账账号”字段账户状态和账户属性判断,账户属性为___则不允许放款。
A. 全部止付
B. 冻结
C. 资金池
D. 中间业务
E. 今日开户
【多选题】
以下关于贷款业务说法正确的是___。
A. 贷款归还类型为提前还本和提前结清时,需要先由客户经理在信贷系统审批通过。
B. 同一贷款账号下,如果当天先做过提前还本,之后再做提前结清,系统会报错,需将提前还本冲账后再处理提前结清。
C. 有欠款的情况下,允许做提前还本,但还款方式为等额本息(按月、按季)和等额本金(按月、按季)时系统控制,必须先归还欠款后才能做提前还本。
D. 归还垫款时,还款类型只能选归还欠款或逾期结清。
【多选题】
进行受托支付支付确认操作时应注意的事项包括:___
A. 该交易是将受托支付金额作解除止付处理,解除后不允许撤销。
B. 贷款发放后需要冲账,必须受托支付确认成功后再冲账。
C. 同一条受托支付信息允许多次操作。
D. 受托支付通知书中的名称和账号必须与系统中一致。