【单选题】
下面哪一种攻击方式最常用于破解口令?___
A. 哄骗(spoofing)
B. 拒绝服务(DoS)
C. 字典攻击
D. WinNuk
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
暂无解析
相关试题
【单选题】
下列三种口令攻击类型比较的说法。正确的是___
A. 组合攻击的攻击速度快
B. 强行攻击的攻击速度慢
C. 词典攻击的攻击速度慢
D. 强行攻击和组合攻击的攻击速度一样
【单选题】
强口令必须具备以下哪些特征___
A. 至少包含10个字符
B. 每45天换一次
C. 口令至少要用10天
D. 以上都对
【单选题】
Windows NT和Windows 2000系统能设置为在几次无效登录后锁定账号,这可以防止___
A. 暴力攻击
B. 木马
C. 缓存溢出攻击
D. IP欺骗
【单选题】
目前大多数的Unix系统中存放用户加密口令信息的配置文件是___,而且该文件只有root用户可读
A. /etc/shadow
B. /etc/password
C. /etc/passwd
D. /etc/group
【单选题】
John the Ripper软件提供什么类型的口令破解功能?___
A. Windows系统口令破解
B. 邮件账户口令破解
C. Unix系统口令破解
D. 数据库账户口令破解
【单选题】
下列关于John the Ripper软件的说法,错误的是___
A. John the Ripper在解密过程中不会自动定时存盘
B. John the Ripper运行速度快
C. John the Ripper可进行字典攻击和强行攻击
D. John the Ripper可以在Unix、Linux、DoS等多种系统平台上使用
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___
A. 社会工程攻击
B. 密码猜解攻击
C. 缓冲区溢出攻击
D. 网络监听攻击
【单选题】
口令的作用是什么?___
A. 只有数字组成
B. 向系统提供多个标识个体的机制
C. 向系统提供唯一标识个体的机制
D. 无作用
【单选题】
口令破解的方法有哪些?___
A. 穷举法
B. 利用口令文件
C. 嗅探和木马等手段
D. 以上都是
【单选题】
自动破解的一般过程是什么?①找到可用的userID ②获取加密口令③创建可能的口令名单④对所有的userID观察是否匹配⑤对每个单词加密⑥找到可用的加密算法⑦重复以上过程___
A. ①⑥②③④⑤⑦
B. ①⑥③②⑤④⑦
C. ①⑥②③⑤④⑦
D. ①②⑥③⑤④⑦
【单选题】
关于词典攻击,下列说法正确的是___
A. 使用一个或多个词典文件,利用里面的单词列表进行口令猜测的过程
B. 多数用户都会根据自己的喜好或自己熟知的事务来设置口令
C. 口令在词典文件中的可能性很大
D. 以上都是
【单选题】
词典攻击,强行攻击,组合攻击相比,正确的说法是。___
A. 词典攻击比强行攻击要慢
B. 强行攻击可以找到所有口令
C. 组合攻击可以找到所有口令
D. 组合攻击的速度最快
【单选题】
下列选项中,哪项不属于口令破解方式中的其他攻击方式___
A. 管理工程
B. 社会工程学
C. 偷窥
D. 口令蠕虫
【单选题】
口令破解器通常由哪三个模块组成,以下不属于的是___
A. 口令破解模块
B. 候选口令产生器
C. 口令比较模块
D. 口令加密模块
【单选题】
Linux口令破解工具有多少字符作为口令的字符?___
A. 93
B. 94
C. 95
D. 96
【单选题】
口令破解的防御有哪些___
A. 强口令
B. 防止未授权泄露、修改和删除
C. 一次性口令技术
D. 以上都是
【单选题】
口令破解防御中,强口令的特征有是___
A. 每45天换一次
B. 至少包含7个字符
C. 只要有字母数字
D. 字母数字有规则的排列
【单选题】
以下哪个不是网络嗅探的优势,___
A. 能力范围大
B. 原理简单
C. 易于实现
D. 难以被察觉
【单选题】
以下哪个不是交换机的基本元素?___
A. 端口
B. 缓冲区
C. 集线器
D. 信息帧的转发机构
【单选题】
以下哪种是网卡的工作模式___
A. 广播模式
B. 组播模式
C. 直接模式
D. 以上都是
【单选题】
根据传输层和网络层中的特性过滤,如选择TCP数据而非UDP数据或选择某一特定IP层协议数据,这个是什么过滤___
A. 协议过滤
B. 站过滤
C. 服务过滤
D. 通过过滤
【单选题】
许多操作系统都提供了“中间人机制”,及分组捕获过滤机制。在UNIX类型的操作系统中,哪个过滤机制不属于它。___
A. BSD系统中的BPF
B. NPF过滤机制
C. SVR4中的DLPI
D. Linux中的SOCK_PACKET类型套接字
【单选题】
在共享式网络下,可以通过检测网络通信丢包率和网络带宽异常来检测网络中可能存在的嗅探,如果网络结构正常,而又有___数据包丢失以致数据包无法顺畅地到达目的地就有可能存在嗅探
A. 20%~30%
B. 10%~20%
C. 15%~25%
D. 25%~35%
【单选题】
系统管理人员常常通过在本地网络中加入交换设备,来预防嗅探的侵入。传统的交换被称为___交换
A. 第一层
B. 第二层
C. 第三层
D. 第四层
【单选题】
交换网络下防范监听的措施有什么___
A. 不要把网络安全信任关系建立在单一的IP或MAC基础上,理想的关系应该建立在IP-MAC对应关系的基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表,禁止自动更新,使用手动更新
C. 定期检查ARP请求,使用ARP监视工具,例如ARPWatch等监视并探测ARP欺骗
D. 以上都是
【单选题】
负责以太网上IP地址与MAC地址之间的转换的是,___
A. ARP协议
B. ARP欺骗
C. ARP过载
D. ARP监视
【单选题】
目前的网络嗅探防范技术不包括哪个。___
A. 采用安全的网络拓扑结构
B. 破坏日志
C. 会话加密技术
D. 防止ARP欺骗
【单选题】
下面不可以对数据包进行过滤的是?___
A. 站过滤
B. 服务过滤
C. 传输过滤
D. 通用过滤
【单选题】
对于libpcap函数库的分组,___是不正确的
A. 在线实时监听部分
B. 优化,调试过滤规则表达部分
C. 本地网络设置检测部分
D. 打开,读取设备,设置过滤器部分
【单选题】
以下哪一项不属于网卡的工作模式?___
A. 广播模式
B. 组播模式
C. 间接模式
D. 混杂模式
【单选题】
交换机的基本元素是___
A. 端口
B. 背板体系结构
C. 缓冲区
D. 以上都对
【单选题】
判断IP地址是否合理应在哪一层?___
A. 用户层
B. 链路层
C. 网络层
D. 物理层
【单选题】
UNIX系统的典型代表BSD下的监听程序结构为___
A. 网卡驱动程序
B. BPF捕获机制
C. libpcap
D. 以上都对
【单选题】
以下哪一项不属于数据通道加密方式?___
A. SSH
B. SSL
C. SLS
D. VPN
【单选题】
交换机是一种网络开关,工作在___
A. 链路层
B. 会话层
C. 网络层
D. 物理层
【单选题】
关于交换网络下防监听的措施,以下说法错误的是___
A. 使用动态的ARP或IP-MAC对应表,自动跟新
B. 使用静态的ARP或IP-MAC对应表,手动跟新
C. 不要把网络安全建立在单一的IP或MAC基础上
D. 定期检查ARP要求,使用ARP监视工具
【单选题】
交换网络下防范监听的措施有___
A. 不要把网络安全信任关系建立在单一的IP或MAC基础上
B. 使用静态的ARP或者IP-MAC对应表代替动态的ARP或者IP-MAC对应表
C. 定期检查ARP请求,使用ARP监视工具
D. 以上都是
【单选题】
木马可实现九种功能,下列不属于木马可实现的功能的是___
A. 诱骗
B. 破坏
C. 密码发送
D. 远程访问
【单选题】
木马有四个特点。下列不属于木马特点的是___
A. 有效性
B. 攻击性
C. 顽固性
D. 易植入性
【单选题】
下列不属于木马辅助性特点的是。___
A. 自动运行
B. 攻击性
C. 自动恢复
D. 欺骗性
推荐试题
【单选题】
存在经济关联性是指另一方的倒闭将很可能对另一方的清偿能力造成重大负面影响的情形,不包括:( )。___
A. 一方为另一方提供大额担保
B. 一方与另一方有购销往来
C. 一方作为另一方绝大部分产品的购买且不易被替代
D. 一方现金流大量来源于与另一方的交易
【单选题】
只有符合所有逾期的本金、利息及其他欠款已全部偿还,并至少在随后连续( )个还款期或( )个月内(按两者孰长的原则确定)正常还本付息,且预计之后也能按照合同条款持续还款的不良贷款,才能上调为非不良贷款。___
A. 三,6
B. 三,3
C. 两,3
D. 两,6
【单选题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,各级监管机构要重点关注逾期_____天以上贷款和不良贷款比例超过_____、关注类贷款占比较高或增长较快、类信贷及表外资产增长过快的银行业金融机构。___
A. 90 , 100%
B. 180 , 90%
C. 90 , 90%
D. 180 , 100%
【单选题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,银行业金融机构要加强向央行的报告沟通,运用_____等工具,满足流动性需求。___
A. 临时流动性便利
B. 公开市场工具
C. 再贷款
D. 再贴现
【单选题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,银行业金融机构要坚持穿透管理和_____的原则,将债券投资纳入统一授信。___
A. 重要性
B. 实质重于形式
C. 谨慎性
D. 相关性
【单选题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,同业业务应由银行业金融机构总部统一管理、_____。___
A. 分级审批
B. 集中审批
C. 授权审批
D. 区域审批
【单选题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,银行业金融机构应当按照_____,严格区分公募与私募、批发与零售、自营与代客等不同产品类型, 充分披露产品信息和揭示风险,将投资者分层管理落到实处。___
A. 风险管理原则
B. 信息披露原则
C. 风险匹配原则
D. 内控管理原则
【单选题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,银行业金融机构不得误导客户购买与其风险承受能力不相匹配的理财产品,严格落实“_____”要求,做到“卖者尽责”基础上的“买者自负”,切实保护投资者合法权益。___
A. 匹配原则
B. 双录
C. 尽责
D. 谨慎
【单选题】
按照《中国银监会关于银行业风险防控工作的指导意见》规定,银行业金融机构要严格债券评级准入标准,做好债券投资_____。___
A. 流动性管理
B. 风险管理
C. 穿透管理
D. 久期管理
【单选题】
加强境内外统一授信管理,将同一法人(集团)客户开展的( )各类授信业务纳入客户综合授信额度。___
A. 境内
B. 境外
C. 境内外
D. 表内外
【单选题】
银行业金融机构应加强对境外信贷资产质量的分析,根据境外项目的授信规模和风险,实施( )贷后管理。___
A. 同质化
B. 定期
C. 不定期
D. 差异化
【单选题】
对当地无分支机构或代理行进行有效贷后管理的非出口信贷类业务,应( )。___
A. 不介入
B. 审慎介入
C. 大胆介入
D. 及时介入
【单选题】
对( )的政策性承保业务,应按照相关监管规定计算贷款风险权重,进行贷款分类。___
A. 中国人民财产保险公司
B. 中国出口信用保险公司
C. 中国人寿保险(集团)公司
D. 中国平安保险(集团)公司
【单选题】
按照《中国银监会中资商业银行行政许可事项实施办法》(银监会令2017年第1号),下列哪类机构不属于中资商业银行 。___
A. 国有商业银行
B. 股份制商业银行
C. 城市商业银行
D. 城市信用社
【单选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,单个境外金融机构作为发起人或战略投资者向单个中资商业银行投资入股比例不得超过 ,多个境外金融机构作为发起人或战略投资者投资入股比例合计不得超过 。___
A. 20% 25%
B. 25% 30%
C. 30% 35%
D. 35% 40%
【单选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,中资商业银行设立境内分支机构须经 和 两个阶段。___
A. 筹建和经营
B. 开业和经营
C. 筹建和开业
D. 以上皆不是
【单选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,中资商业银行分行、分行级专营机构的筹建期为批准决定之日起 个月。___
A. 3
B. 6
C. 9
D. 12
【单选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,中资商业银行申请设立支行的条件之一为,国有商业银行、邮政储蓄银行、股份制商业银行在拟设地所在省、自治区、直辖市内设有分行、视同分行管理的机构或分行以上机构且正式营业 年以上,经营状况和风险管理状况良好。___
A. 1
B. 2
C. 3
D. 4
【单选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,国有商业银行、邮政储蓄银行、股份制商业银行申请开办除结汇、售汇以外的外汇业务或增加外汇业务品种,申请募集次级定期债务、申请发行次级债券、混合资本债或金融债及其他债务、资本补充工具,申请开办衍生产品交易业务,申请开办信用卡业务,申请开办离岸银行业务或增加业务品种,现行法规明确规定的其他业务和品种的,由 受理、审查并决定。___
A. 银监会
B. 所在地银监局
C. 所在地银监分局
D. 证监会
【单选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,以下 项不属于银行业高级管理人员。___
A. 中资商业银行风险总监
B. 中资商业银行首席信息官
C. 中资商业银行分行级专营机构总经理
D. 中资商业银行经营型支行行长
【单选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,本人及其近亲属合并持有该金融机构 %以上股份,且从该金融机构获得的授信总额明显超过其持有的该金融机构股权净值,拟任人不得担任中资商业银行董事和高级管理人员。___
A. 1
B. 3
C. 5
D. 10
【单选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,拟任人受到监管机构或其他金融管理部门处罚累计达到 次以上,不得担任中资商业银行董事和高级管理人员。___
A. 1
B. 2
C. 3
D. 5
【单选题】
按照《中国银监会中资商业银行行政许可事项实施办法》规定,拟任人未达到本办法第八十四、八十六和八十七条学历要求,但取得国家教育行政主管部门认可院校授予的 以上学位的,视同达到相应学历要求。___
A. 本科
B. 学士
C. 硕士
D. 硕士生
【单选题】
按照《商业银行杠杆率管理办法(修订)》规定,商业银行并表和未并表的杠杆率均不得低于_______。___
A. 百分之三
B. 百分之四
C. 百分之五
D. 百分之六
【单选题】
按照《商业银行杠杆率管理办法(修订)》规定,杠杆率是指商业银行持有的、符合有关规定的_______与商业银行调整后的表内外资产余额的比例。___
A. 资本净额
B. 一级资本净额
C. 核心一级资本净额
D. 二级资本
【单选题】
按照《商业银行杠杆率管理办法(修订)》规定,表外项目中可随时无条件撤销的贷款承诺按照_______的信用转换系数计算。___
A. 百分之十
B. 百分之十五
C. 百分之二十
D. 百分之二十五
【单选题】
按照《商业银行杠杆率管理办法(修订)》规定,除系统重要性银行外,其他商业银行应当于_______前达到本办法规定的最低监管要求。___
A. 2016年底
B. 2017年底
C. 2018年底
D. 2019年底
【单选题】
按照《商业银行杠杆率管理办法(修订)》规定,境内外已经上市的商业银行,以及未上市但上一年年末并表总资产超过_______人民币的商业银行应当按照办法附件的规定披露杠杆率信息。___
A. 5000亿元
B. 10000亿元
C. 15000亿元
D. 20000亿元
【单选题】
按照《商业银行杠杆率管理办法(修订)》规定,5年以上利率类衍生产品的附加系数为__________
A. 0
B. 0.5%
C. 1%
D. 1.5%
【单选题】
按照《商业银行杠杆率管理办法(修订)》规定,1年以内股权类衍生产品的附加系数为_______。___
A. 5%
B. 6%
C. 7%
D. 8%
【单选题】
按照《商业银行杠杆率管理办法(修订)》规定,表外项目的计量方法调整为采用《商业银行资本管理办法(试行)》规定的信用风险权重法下的表外项目信用转换系数计算,但不得低于_______。___
A. 10%
B. 15%
C. 20%
D. 25%
【单选题】
按照《商业银行杠杆率管理办法(修订)》规定,商业银行杠杆放大倍数的上限是_______。___
A. 20倍
B. 25倍
C. 30倍
D. 35倍
【单选题】
按照《商业银行杠杆率管理办法(修订)》规定,商业银行因特殊原因不能按时披露杠杆率相关信息的,应当至少提前_______个工作日向银监会或其派出机构申请延迟。___
A. 五
B. 十
C. 十五
D. 二十
【单选题】
根据《商业银行表外业务风险管理指引》定义,下面不属于表外业务的是____。___
A. 担保
B. 贷款承诺
C. 保理
D. 承兑
【单选题】
担保类业务是指商业银行接受客户的委托对第三方承担责任的业务,以下____不属于担保类业务。___
A. 备用信用证
B. 承兑
C. 贷款承诺
D. 保函
【单选题】
商业银行____应当评估、审查表外业务的重大风险管理政策和程序,掌握表外业务经营情况,对表外业务的风险承担最终责任。___
A. 董事会
B. 监事会
C. 高级管理层
D. 董事会或高级管理层
【单选题】
商业银行表外业务风险的信息管理系统应当全面准确反映____。___
A. 总体业务风险情况
B. 总体业务风险及其变动情况
C. 单个业务风险及其变动情况
D. 单个和总体业务风险及其变动情况
【单选题】
关于商业银行经营表外业务,下列说法错误的是____。___
A. 不需要实行资本比率控制
B. 应当将表外业务纳入授信额度,实行统一授信管理
C. 应当有完整、准确的会计记录
D. 可以采用收取保证金等方式降低风险
【单选题】
商业银行应当接受____对其表外业务的监督管理。___
A. 财政部
B. 中国人民银行
C. 中国银行业监督管理委员会
D. 中国银行业协会
【单选题】
某商业银行监事会成员为11人,分别由股东监事、职工监事和外部监事组成,根据《商业银行监事会工作指引》的规定,该行外部监事人数不应少于_______?___
A. 2人
B. 3人
C. 4人
D. 5人