【单选题】
下列属于制定安全管理的原则的是___
A. 可行性原则
B. 适用性原则
C. 简单性原则
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
物理环境的安全性包括___
A. 设备的运行环境
B. 不间断电源保障
C. 设备的备份
D. 以上都是
【单选题】
下列选项中,口令破解的最好方法是___
A. 组合破解
B. 暴力破解
C. 字典攻击
D. 生日攻击
【单选题】
常见的Windows NT系统口令破解软件,如Lopht Crack支持以下哪种破解方式___
A. 字典破解
B. 暴力破解
C. 混合破解
D. 以上都支持
【单选题】
下面哪一种攻击方式最常用于破解口令?___
A. 哄骗(spoofing)
B. 拒绝服务(DoS)
C. 字典攻击
D. WinNuk
【单选题】
下列三种口令攻击类型比较的说法。正确的是___
A. 组合攻击的攻击速度快
B. 强行攻击的攻击速度慢
C. 词典攻击的攻击速度慢
D. 强行攻击和组合攻击的攻击速度一样
【单选题】
强口令必须具备以下哪些特征___
A. 至少包含10个字符
B. 每45天换一次
C. 口令至少要用10天
D. 以上都对
【单选题】
Windows NT和Windows 2000系统能设置为在几次无效登录后锁定账号,这可以防止___
A. 暴力攻击
B. 木马
C. 缓存溢出攻击
D. IP欺骗
【单选题】
目前大多数的Unix系统中存放用户加密口令信息的配置文件是___,而且该文件只有root用户可读
A. /etc/shadow
B. /etc/password
C. /etc/passwd
D. /etc/group
【单选题】
John the Ripper软件提供什么类型的口令破解功能?___
A. Windows系统口令破解
B. 邮件账户口令破解
C. Unix系统口令破解
D. 数据库账户口令破解
【单选题】
下列关于John the Ripper软件的说法,错误的是___
A. John the Ripper在解密过程中不会自动定时存盘
B. John the Ripper运行速度快
C. John the Ripper可进行字典攻击和强行攻击
D. John the Ripper可以在Unix、Linux、DoS等多种系统平台上使用
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___
A. 社会工程攻击
B. 密码猜解攻击
C. 缓冲区溢出攻击
D. 网络监听攻击
【单选题】
口令的作用是什么?___
A. 只有数字组成
B. 向系统提供多个标识个体的机制
C. 向系统提供唯一标识个体的机制
D. 无作用
【单选题】
口令破解的方法有哪些?___
A. 穷举法
B. 利用口令文件
C. 嗅探和木马等手段
D. 以上都是
【单选题】
自动破解的一般过程是什么?①找到可用的userID ②获取加密口令③创建可能的口令名单④对所有的userID观察是否匹配⑤对每个单词加密⑥找到可用的加密算法⑦重复以上过程___
A. ①⑥②③④⑤⑦
B. ①⑥③②⑤④⑦
C. ①⑥②③⑤④⑦
D. ①②⑥③⑤④⑦
【单选题】
关于词典攻击,下列说法正确的是___
A. 使用一个或多个词典文件,利用里面的单词列表进行口令猜测的过程
B. 多数用户都会根据自己的喜好或自己熟知的事务来设置口令
C. 口令在词典文件中的可能性很大
D. 以上都是
【单选题】
词典攻击,强行攻击,组合攻击相比,正确的说法是。___
A. 词典攻击比强行攻击要慢
B. 强行攻击可以找到所有口令
C. 组合攻击可以找到所有口令
D. 组合攻击的速度最快
【单选题】
下列选项中,哪项不属于口令破解方式中的其他攻击方式___
A. 管理工程
B. 社会工程学
C. 偷窥
D. 口令蠕虫
【单选题】
口令破解器通常由哪三个模块组成,以下不属于的是___
A. 口令破解模块
B. 候选口令产生器
C. 口令比较模块
D. 口令加密模块
【单选题】
Linux口令破解工具有多少字符作为口令的字符?___
A. 93
B. 94
C. 95
D. 96
【单选题】
口令破解的防御有哪些___
A. 强口令
B. 防止未授权泄露、修改和删除
C. 一次性口令技术
D. 以上都是
【单选题】
口令破解防御中,强口令的特征有是___
A. 每45天换一次
B. 至少包含7个字符
C. 只要有字母数字
D. 字母数字有规则的排列
【单选题】
以下哪个不是网络嗅探的优势,___
A. 能力范围大
B. 原理简单
C. 易于实现
D. 难以被察觉
【单选题】
以下哪个不是交换机的基本元素?___
A. 端口
B. 缓冲区
C. 集线器
D. 信息帧的转发机构
【单选题】
以下哪种是网卡的工作模式___
A. 广播模式
B. 组播模式
C. 直接模式
D. 以上都是
【单选题】
根据传输层和网络层中的特性过滤,如选择TCP数据而非UDP数据或选择某一特定IP层协议数据,这个是什么过滤___
A. 协议过滤
B. 站过滤
C. 服务过滤
D. 通过过滤
【单选题】
许多操作系统都提供了“中间人机制”,及分组捕获过滤机制。在UNIX类型的操作系统中,哪个过滤机制不属于它。___
A. BSD系统中的BPF
B. NPF过滤机制
C. SVR4中的DLPI
D. Linux中的SOCK_PACKET类型套接字
【单选题】
在共享式网络下,可以通过检测网络通信丢包率和网络带宽异常来检测网络中可能存在的嗅探,如果网络结构正常,而又有___数据包丢失以致数据包无法顺畅地到达目的地就有可能存在嗅探
A. 20%~30%
B. 10%~20%
C. 15%~25%
D. 25%~35%
【单选题】
系统管理人员常常通过在本地网络中加入交换设备,来预防嗅探的侵入。传统的交换被称为___交换
A. 第一层
B. 第二层
C. 第三层
D. 第四层
【单选题】
交换网络下防范监听的措施有什么___
A. 不要把网络安全信任关系建立在单一的IP或MAC基础上,理想的关系应该建立在IP-MAC对应关系的基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具,例如ARPWatch等监视并探测ARP欺骗
D. 以上都是
【单选题】
负责以太网上IP地址与MAC地址之间的转换的是,___
A. ARP协议
B. ARP欺骗
C. ARP过载
D. ARP监视
【单选题】
目前的网络嗅探防范技术不包括哪个。___
A. 采用安全的网络拓扑结构
B. 破坏日志
C. 会话加密技术
D. 防止ARP欺骗
【单选题】
下面不可以对数据包进行过滤的是?___
A. 站过滤
B. 服务过滤
C. 传输过滤
D. 通用过滤
【单选题】
对于libpcap函数库的分组,___是不正确的
A. 在线实时监听部分
B. 优化,调试过滤规则表达部分
C. 本地网络设置检测部分
D. 打开,读取设备,设置过滤器部分
【单选题】
以下哪一项不属于网卡的工作模式?___
A. 广播模式
B. 组播模式
C. 间接模式
D. 混杂模式
【单选题】
交换机的基本元素是___
A. 端口
B. 背板体系结构
C. 缓冲区
D. 以上都对
【单选题】
判断IP地址是否合理应在哪一层?___
A. 用户层
B. 链路层
C. 网络层
D. 物理层
【单选题】
UNIX系统的典型代表BSD下的监听程序结构为___
A. 网卡驱动程序
B. BPF捕获机制
C. libpcap
D. 以上都对
【单选题】
以下哪一项不属于数据通道加密方式?___
A. SSH
B. SSL
C. SLS
D. VPN
【单选题】
交换机是一种网络开关,工作在___
A. 链路层
B. 会话层
C. 网络层
D. 物理层
【单选题】
关于交换网络下防监听的措施,以下说法错误的是___
A. 使用动态的ARP或IP-MAC对应表,自动跟新
B. 使用静态的ARP或IP-MAC对应表,手动跟新
C. 不要把网络安全建立在单一的IP或MAC基础上
D. 定期检查ARP要求,使用ARP监视工具
推荐试题
【判断题】
经营机构应通过审核外汇局资本项目信息系统中的登记信息和额度控制等信息,在审核业务登记凭证和相关业务真实性证明材料后,方可为市场主体办理直接投资项下账户开立和资金汇兑等后续业务,包括利润、红利汇出或汇回业务。
A. 对
B. 错
【判断题】
经营机构为开户主体办理直接投资账户原币划转资金划入时,应确认划入资金是否符合相应账户收入范围,并与开户主体核对该笔资金交易的划出信息以确认交易准确性;对不符合账户收入范围及境内划转规定,或经核实划转错误的,划入行应将资金原路汇回。
A. 对
B. 错
【判断题】
外商投资企业外汇资本金可实行意愿结汇,意愿结汇是指外商投资企业资本金账户中经外汇局办理货币出资权益确认的外汇资本金可根据企业的实际经营需要在银行办理结汇。
A. 对
B. 错
【判断题】
在实行外汇资本金意愿结汇的同时,外商投资企业不得选择按照支付结汇制使用其外汇资本金。
A. 对
B. 错
【判断题】
直接投资项下账户内资金可以用现钞存入。
A. 对
B. 错
【判断题】
外商投资企业在我行办理外国投资者境外汇入、境内划转资本金业务(其他货币形式出资不办理出资入账登记)后,经营机构应及时(原则上不超过5个工作日)通过外汇局资本项目信息系统办理货币出资入账登记。
A. 对
B. 错
【判断题】
我行系统内转贴现业务只有买断式系统内转贴现业务,无回购式系统内转贴现业务。
A. 对
B. 错
【判断题】
买入返售、卖出回购是指金融机构将未到期的已贴现商业汇票以贴现方式向另一金融机构转让的票据行为。
A. 对
B. 错
【判断题】
票据转贴现分买断、买入返售、卖断和卖出回购四种方式。
A. 对
B. 错
【判断题】
商业汇票转贴现指转贴现申请行将其已贴现的未到期的商业汇票,以贴现方式向金融机构转让的资金融通行为。
A. 对
B. 错
【判断题】
转贴现利息=票面金额×转贴现天数×(转贴现月利率÷30)。
A. 对
B. 错
【判断题】
转贴现业务总行授权金融市场部统一办理,各分支机构未经总行授权不得与其他金融机构办理转贴现业务。
A. 对
B. 错
【判断题】
转贴现天数指转贴现银行向转贴现申请行支付转贴现金额之日起至该转贴现商业汇票到期日或回购到期日前一天止的天数,节假日不顺延。
A. 对
B. 错
【判断题】
正面记载“不得转让”,背书人栏记载“质押”或“委托收款”字样的汇票可以办理贴现。
A. 对
B. 错
【判断题】
票交所系统上线后,所有转贴现交易不再需要实物流转,均通过票交所系统的核心交易子系统进行票据交易,并实时完成资金的交付和票据的变更登记。
A. 对
B. 错
【判断题】
票交所系统完成资金清算后回购到期日当日记账柜员在“卖出回购到期-回购记账”进行记账处理。
A. 对
B. 错
【判断题】
转贴现(卖出)系统内转贴采用“一记双讫”模式,卖出记账由买入机构虚拟柜员记账。
A. 对
B. 错
【判断题】
转贴现汇票票面审验,背书签章和名称必须一致,可以简化,但不得涂改,清晰可辨。
A. 对
B. 错
【判断题】
票交所系统在返售到期时需人工干预完成票据权属的交割和资金的清算。
A. 对
B. 错
【判断题】
存放同业,也称同业存款,全称是同业及其金融机构存入款项,是指因支付清算和业务合作等的需要,由其他金融机构存入于商业银行的款项。
A. 对
B. 错
【判断题】
同业存放,也称同业存款,目前包括同业活期存款和同业定期存款。
A. 对
B. 错
【判断题】
同业存放,也称同业存款,是指因支付清算和业务合作等的需要,由其他金融机构存入于商业银行的款项。
A. 对
B. 错
【判断题】
同业存放属于对公存款种类,一般情况都会对其进行利率浮动,浮动比例与银行协商。
A. 对
B. 错
【判断题】
存款银行申请在本行开立人民币同业存放银行结算账户,由总行运营管理部(总行营业部)受理。分支行及以下分支机构不得作为人民币同业存放银行结算账户的开户银行,分行级营业机构确有需要的,可以直接办理。
A. 对
B. 错
【判断题】
开立的定期账户,在未存入钱之前或者已有值的定期账户,都可以当日销户。
A. 对
B. 错
【判断题】
同业存入是指信用社以及财务公司、信托公司等非银行金融机构开办的存款业务。
A. 对
B. 错
【判断题】
若是开立人民币同业存放银行结算账户,非一级法人开户的,还应出具一级法人(或者一级分行)以正式发文形式的授权书原件。对存款银行申请开立人民币同业银行结算账户用途超越经营范围的,应当拒绝办理。
A. 对
B. 错
【判断题】
协议存款应付利息是指手工结息结出来的利息,若手工结息结了两次,则该利息为累计额。
A. 对
B. 错
【判断题】
只有定期类未到期的协议和同业可以手工结息,一经账户到期,这个功能就无法实施。
A. 对
B. 错
【判断题】
协议定期销户转账金额50万(含),需会计主管授权。
A. 对
B. 错
【判断题】
协议存款是按照中国人民银行及中国银行业监督管理委员会的有关规定,银行与其他机构法人或法人授权机构,通过签订协议约定存放利率办理的固定期限、固定金额的存款业务。
A. 对
B. 错
【判断题】
开立的定期零值账户,在未存入钱之前,当日不能销户只能冲账。已有值的定期账户,可以当日销户。
A. 对
B. 错
【判断题】
协议存款开户时,录入柜员审核客户提供的一式二份的《绍兴银行人民币单位协议存款合同》是否正确、完整和法人身份证是否有效。
A. 对
B. 错
【判断题】
协议存款应付利息划转时,若开户时设定了转入账户,则会返显,且不可以修改。
A. 对
B. 错
【判断题】
协议存款应付利息划转时,无需授权。
A. 对
B. 错
【判断题】
开立存放同业账户,存款类型为普通存款,按季计息。
A. 对
B. 错
【判断题】
存放同业内部账户开户,客户号统一为999999999。
A. 对
B. 错
【判断题】
存放同业是指我行存入于境内、境外银行和非银行金融机构的款项。
A. 对
B. 错
【判断题】
存放同业内部帐户开户,可以由各分支行网点前台柜员直接在系统中开立,开立账户时,“是否计息”需要选择“Y计息”。
A. 对
B. 错
【判断题】
同业内部帐户开户选取产品(只能选择产品号为3开头的活期产品),不计息。
A. 对
B. 错