【单选题】
下面对栈的说法不正确的是。___
A. 栈是一种常用的缓冲区
B. 栈随着数据的添加或删除而收缩或增长
C. 栈是运行时动态分配,用于存储局部变量的一片连续的内存
D. 栈是一种用来存储函数调用时的临时信息的结构
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【单选题】
哪种溢出漏洞是利用编程语言自身存在的安全问题?___
A. 栈溢出
B. 堆溢出
C. 格式化串溢出
D. BBS溢出
【单选题】
下面关于堆溢出,说法不正确的是___
A. 存放全局和静态的未初始化变量,其分配比较简单,变量与变量之间是持续存放的,没有保留空间
B. 堆溢出的工作方式几乎与栈溢出的工作方式相同
C. 堆溢出没有压栈和入栈的操作
D. 堆溢出是分配和回收内存
【单选题】
植入代码一般由几种元素按照一定的构造类型组成?___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列构造类型中,不是植入代码的构造类型的是___
A. BBS型
B. NSR型
C. RNS型
D. AR型
【单选题】
缓冲区溢出攻击的过程中,攻击时所针对的缓冲区溢出的程序空间可以为任意空间,但因不同地方程序空间的突破方式和内存空间的定位差异,也就产生了多种转移方式,哪种方式需要先找到一个可供溢出的缓冲区___
A. 长跳转缓冲区
B. 函数指针
C. 激活记录
D. 函数指针和激活记录
【单选题】
___是植入代码的核心组成部分,是一段能完成特殊任务的自包含的二进制码。
A. 返回地址
B. shellcode
C. 填充数据
D. 植入代码的构造类型
【单选题】
为了应对日益严重的安全威胁,人们开发出了各种技术来保护珍贵的信息资产,包括___
A. 防火墙
B. 加密与取证
C. 日志和审计
D. 以上都是
【单选题】
既能为数据提供保密性,也能为通信业务流信息提供保密性的是___
A. 密码学技术
B. 防火墙
C. 蜜罐
D. 身份认证
【单选题】
鉴于单表置换密码体制存在的弱点,密码学家维吉尼亚给出一种多表式密码,其中C[i]=(M[i]+K[i])mod26。当K为一个字母时表示___
A. 古代密码
B. 凯撒密码
C. 近代密码
D. 现代密码
【单选题】
为密码通信能够采用在线加密技术提供前提条件的是?___
A. 爱因斯坦发明了电灯
B. 法拉第发现了磁场
C. 惠斯顿发明了电机
D. 弗纳姆发明了弗纳姆密码
【单选题】
BOF是一种简单但又十分实用的蜜罐,它可以不运行在以下哪个操作系统___
A. Windows3.0
B. Windows95
C. Windows98
D. Windows4.0
【单选题】
以下蜜罐工具,实际运行中风险最低的是。___
A. 欺骗工具包
B. 幽灵
C. 自制蜜罐
D. BOF
【单选题】
哪种蜜罐仅仅对网络服务进行仿真而不会导致机器真正被攻击?___
A. 分析型蜜罐
B. 测量型蜜罐
C. 外观型蜜罐
D. 牺牲型蜜罐
【单选题】
蜜罐有哪些分类?___
A. 测量型蜜罐
B. 外观型蜜罐
C. 牺牲型蜜罐
D. 以上都是
【单选题】
根据蜜罐与攻击者之间进行的交互进行分类,可以将蜜罐分为___
A. 低交互蜜罐
B. 中交互蜜罐
C. 高交互蜜罐
D. 已上都是
【单选题】
从动态的观点看,计算机的取证不可以归结于___
A. 是没有说服力的
B. 需要重构犯罪行为
C. 将为起诉提供证据
D. 对计算机取证尤其困难,且完全依靠所保护的信息质量
【单选题】
下列哪个不是木马的特点。___
A. 有效性
B. 难植入性
C. 隐蔽性
D. 顽固性
【单选题】
下列哪些是木马的危害___
A. 重要数据丢失
B. 机密泄露
C. 被监视
D. 以上都是
【单选题】
不属于远程控制木马进行网络入侵的过程的是?___
A. 传播木马
B. 运行木马
C. 信息建立
D. 建立连接
【单选题】
木马攻击的植入技术主要包括主动植入和被动植入,其中被动植入采用的主要手段是?___
A. 攻击
B. 防御
C. 欺骗
D. 入侵
【单选题】
病毒程序一般由几个模块组成___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列不属于木马防范的方法的是。___
A. 及时修补漏洞,安装补丁
B. 打开不安全网站
C. 运行实时监控程序
D. 培养风险意识
【单选题】
计算机病毒是一种___。
A. 木马
B. 程序
C. 软件
D. 细菌
【单选题】
以下不属于木马程序的自启动方式的是。___
A. 修改系统程序
B. 打开电脑
C. 修改系统注册表
D. 添加系统服务
【单选题】
不属于木马程序隐藏的方式是哪个?___
A. 程序隐藏
B. 进程隐藏
C. 身份隐藏
D. 通信隐藏
【单选题】
DDL隐藏木马的方法之一是动态嵌入技术,其实现方法是___
A. 程序的代码嵌入到正在运行的进程中
B. 将木马程序安装入电脑中
C. 将木马程序通过邮件发送
D. 进行进程欺骗
【单选题】
下列对于Web欺骗的描述,错误的是?___
A. Web欺骗的手段有TCP和DNS欺骗两种
B. Web欺骗是一种电子信息欺骗,攻击者在其中创造了整个Web世界的一个令人信服但是完全错误的拷贝。
C. 攻击者能够监视攻击者的网络信息,但不能记录他们访问的网页和内容
D. 攻击者可以获得用户的账户和密码
【单选题】
以下关于ARP欺骗的描述错误的是?___
A. ARP欺骗是利用ARP协议缺乏信任机制的缺陷的一种欺骗类攻击
B. ARP欺骗可冒充网关欺骗主机
C. 在主机上静态绑定网关的MAC地址可防止所有ARP欺骗
D. ARP欺骗可将用户数据导向不存在的地址
【单选题】
下列关于欺骗类攻击的描述错误的是?___
A. IP欺骗可用于拒绝服务攻击
B. 系统基于IP验证来建立信任关系为IP欺骗带来的可能性
C. DNS欺骗其实就是“黑掉”对方网站,让其显示黑客需要显示的信息
D. DNS欺骗其实就是冒名顶替,招摇撞骗
【单选题】
下列关于Email欺骗的描述错误的是___。
A. Email欺骗指发件人地址是虚假的
B. Email欺骗的前提是发件所用的邮件服务器不验证发件人
C. 直接使用被冒充人的邮件地址发件将无法获得回复邮件
D. 可通过指定回复地址来接收被欺骗者的回复邮件
【单选题】
IP欺骗的核心是获得___。
A. DNS标识ID
B. TCP序号
C. 端口号
D. TCP payload
【单选题】
DNS欺骗的核心是伪造什么?___
A. TCP序列号
B. 端口号
C. DNS标识ID
D. MAC地址
【单选题】
下面哪项不是防范ARP攻击的有效方法?___
A. IP-MAC静态绑定
B. 使用类似port security的功能
C. DHCP Snooping+DAI技术
D. 加强用户权限控制
【单选题】
在进行网络攻击身份隐藏的时候,下列哪一项网络信息不能被欺骗或盗用?___
A. MAC地址
B. IP地址
C. 邮件账户
D. 以上都不是
【单选题】
下列关于电子邮件传输协议描述错误的是。___
A. SMTP协议负责邮件系统如何将邮件从一台计算机传送到另外一台计算机
B. IMAP4的应用比POP3更广泛
C. IMAP4协议能够使用户可以通过浏览远程服务器上的信件,决定是否要下载此邮件
D. POP3协议规定怎样将个人计算机连接到邮件服务器和如何下载电子邮件
【单选题】
TCP/IP协议层次结构由___组成?
A. 网络接口层、网络层组成
B. 网络接口层、传输层组成
C. 网络接口层、网络层、传输层和应用层组成
D. 网络接口层、网络层、应用层组成
【单选题】
假冒网络管理员,骗取用户信任,然后获取密码口令信息的攻击方式被称为___。
A.  密码猜解攻击 
B.  社会工程攻击
C.  缓冲区溢出攻击
D.  网络监听攻击
【单选题】
以下哪些是动态网页技术___
A. CGI
B. ASP
C. JSP
D. 以上都是
【单选题】
以下哪些是植入代码的构造类型___
A. NSR
B. RNS
C. AR
D. 以上都是
【单选题】
以下那些事内存区域连续的内存块___
A. 代码段
B. 数据段
C. 堆栈段
D. 以上都是
推荐试题
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行应在借款合同中约定,借款人有义务在贷款存续期间定期报送并购双方、担保人的财务报表以及贷款人需要的其他相关资料
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定, 商业银行应当根据并购双方经营和财务状况、并购融资方式和金额等情况,合理测算并购贷款金额
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行贷款支持已获得目标企业控制权的并购方企业,为维持对目标企业的控制权而受让或者认购目标企业股权的,适用《商业银行并购贷款风险管理指引》
A. 对
B. 错
【判断题】
按照《商业银行并购贷款风险管理指引》管理规定,商业银行应在全面分析与并购有关的各项风险的基础上,建立审慎的财务模型,测算并购双方未来财务数据,以及对并购贷款风险有重要影响的关键财务杠杆和偿债能力指标
A. 对
B. 错
【判断题】
甲银行组织优质住房按揭贷款建立了资产池,并与华宝信托公司签署了资产证券化信托合同,将上述资产池信托予华宝公司,华宝公司根据《金融机构信贷资产证券化试点监督管理办法》的规定,依法成立信托计划,并拟向投资者发行受益证券,该证券发行说明书上载明:“本资产支持证券仅代表信托受益权的相应份额,不是信托计划或信托公司的负债。本公司以信托财产为限向投资机构承担支付资产支持证券收益的义务,不对信贷资产证券化业务活动中可能产生的其他损失承担义务和责任”
A. 对
B. 错
【判断题】
某国有银行为增强存量资产的流动性、减少风险资产、获得低成本融资,决定根据《中国银监会关于进一步加强信贷资产证券化业务管理工作的通知》的规定,挑选一批房地产按揭贷款资产进行证券化处理,基本业务模式为组建资产池,将资产包通过信托公司发行资产支持型证券,同时自持一部分证券以起到增信作用。该笔资产证券化业务完成后,该银行将上述资产整体出表,并对自持的证券进行风险隔离,严格监测和控制保留的风险
A. 对
B. 错
【判断题】
根据《商业银行代理保险业务监管指引》的规定,乙保险公司未对通过甲商业银行渠道销售的一年期以上的人身保险产品投保人进行犹豫期内回访
A. 对
B. 错
【判断题】
按照《商业银行稳健薪酬监管指引》规定,董事会按照国家有关法律和政策规定负责本行的薪酬管理制度和政策设计,并对薪酬管理负最终责任
A. 对
B. 错
【判断题】
某商业银行对该行高级管理层绩效薪酬采取了延期支付的方式,该行副行长王某2012年度的绩效薪酬总额为100万元,该行在当年向王某支付了40万元绩效薪酬,并计划分别在2013、2014、2015年度均向王某支付20万元绩效薪酬,按照《商业银行稳健薪酬监管指引》要求,该商业银行的这种做法是否正确?
A. 对
B. 错
【判断题】
某银行在2013年9月20日下发通知,在全行对存款新增指标予以重奖。全行员工个人营销新增活期存款在2014年12月31日突破1000万元的,予以奖励2万元。前述奖励行为是为商业银行取得更好经营业绩所创设,是一种商业行为,符合银监会《中国银监会办公厅关于银行业金融机构进一步做好绩效考评工作的意见》的要求。------
A. 对
B. 错
【单选题】
培训活动的本质属性可以表述为:培训即是一种教育活动,又是一种___
A. 难度测验
B. 标准化测验
C. 常模测验
D. 稳定性测验
【单选题】
国家通过各种途径,采取各种措施发展职业培训事业,开发劳动者的___,提高劳动者的素质,增强劳动者的就业能力和工作能力。
A. 职业培训
B. 职业态度
C. 职业技能
D. 职业道德
【单选题】
考察被培训者的知识运用程度是柯氏四级评估中的___。
A. 反应评估
B. 学习评估
C. 行为评估
D. 成果评估
【单选题】
多媒体教学课件设计以___为目的.以学习理论教育理论和传播学为理论基础。
A. 优化教学效果
B. 突出技能展示
C. 展示知识的体系
D. 激发学员兴趣
【单选题】
___是指从业人员对所从事职业的看法、认识及其在工作中的表现。
A. 职业道德
B. 职业态度
C. 职业素质
D. 职业规划
【单选题】
以下属于教育培训统计工作基本程序的是___。
A. 需求预测
B. 统计分析
C. 经费预算
D. 开展研究
【单选题】
以下选项中不符合《国网公司网络大学管理办法》中关于员工网络学习和资源贡献积分机制的积分项是___。
A. 知识贡献
B. 参与资源建设情况
C. 个人培训考试项目参与度
D. 个人网络大学学习绩效
【单选题】
为了抑制某种特定行为的发生,而让行为者在一段时间内得不到强化或远离强化刺激的一种干预行为是___。
A. 暂时隔离法
B. 消退法
C. 榜样示范法
D. 角色扮演法
【单选题】
教育的永恒性特点要求教育者既要向学生传授___,也要传授社会( );培养学生的基本能力和对社会正确的基本态度。
A. 知识/技能
B. 知识和技能/主流思想意识
C. 知识/职业态度
D. 知识和技能/职业规范
【单选题】
培训评估报告主要由导言、概述评估实施过程、阐明评估结果、___和附录组成。
A. 分析与建议
B. 数据与统计
C. 评价与分析
D. 总结与建议
【单选题】
以下选项中不属于演示型课件的是___。
A. 视频课件
B. 图文课件
C. 交互动画课件
D. 动画课件
【单选题】
___是回答为什么要评估、谁来评估、在什么时候评估的问题。
A. 培训评价
B. 培训需求
C. 培训项目
D. 评估策略
【单选题】
根据《课件通用开发技术标准》要求,单个课件包容量要求不超过___。
A. 120M
B. 100M
C. 200M
D. 150M
【单选题】
培训课程开发的依据是___。
A. 课程教学大纲
B. 教材选定和比编写
C. 培训项目实施计划中的培训目的目标
D. 培训项目中的各项要求
【单选题】
在培训教材的选择方法中,寻求相近或相似的教材,选其中有用的知识点和技能点,俗称___。
A. 移花接木法
B. 就地取材法
C. 拼接法
D. 原汁原味法
【单选题】
___通常由10一15人组成,他们承担着从前自己上级的一些工作责任。
A. 命令型团队
B. 任务型团队
C. 自我管理型团队
D. 多功能团队
【单选题】
培训师需要有快速分析学员个性的能力,S型性格的学员的口语是___。
A. 哼,行了
B. 呀,啊,哈
C. 喔,嗯
D. 吗,不会吧
【单选题】
培训质量管理体系的构成要素有管理与控制基础、控制程序和___。
A. 作业规范
B. 预期计划
C. 控制方法
D. 管理标准
【单选题】
培训课程开发方案的审定,除了应审定开发方案的指导思想和具体内容外,还应通过审定具体的___,间接审定课程开发方案的实施步骤。
A. 开发程序
B. 课程内容
C. 开发步骤
D. 课程大纲
【单选题】
培训教材审核的“目标导向原则”要求审核工作始终要认准___。
A. 培训需求
B. 培训目的
C. 培训形式
D. 培训目标
【单选题】
___是运用电影、电视、投影等手段对职工进行培训。
A. 演练法
B. 影视法
C. 提问法
D. 角色扮演法
【单选题】
各单位提出下一年度教育培训投入总额等总控目标建议,公司总部审核通过后,按不超过职工工资总额___的比例确定总控目标并下达。
A. 10%
B. 6%
C. 8%
D. 12%
【单选题】
___是指根据培训班的计划,下发培训通知,根据学员报名回执的情况,对学员进行登记、分组等。
A. 选择场地设施
B. 经费预算
C. 教材准备
D. 学员的组织
【单选题】
对___的监督,具体内容包括:督促、检查教学组织工作总体方案的制定情况,提出审定意见;督促检查方案涉及的经费、师资、场所等教学前期准备工作的落实情况。
A. 教学前期工作
B. 教学中期工作
C. 教学后期工作
D. 教学过程
【单选题】
多媒体课件按操作流程分为顺序型、分支型、___和网络型。
A. 教学型
B. 交互型
C. 测验型
D. 开放型
【单选题】
对培训师的服务包括教学服务和___。
A. 后勤服务
B. 生活服务
C. 指导服务
D. 课件服务
【单选题】
“金扳手” 青年员工种子期提升培训 班培训周期为___天。
A. 10
B. 21
C. 30
D. 45
【单选题】
培训班优秀学员不超过参培学员的___%。
A. 5
B. 10
C. 15
D. 20
【单选题】
通过对组织及其成员的现有与应有状况的差距的分析,来确定是否需要培训及其培训的内容。这种活动称之为___。
A. 培训需求
B. 需求分析
C. 培训预测
D. 预测分析
【单选题】
___是本专业领域技能人员安全培训的责任部门。
A. 公司人资部
B. 各级人力资源管理部门
C. 各级专业管理部门
D. 各级安全监督管理部门