【单选题】
下列不属于数据传输安全技术的是。___
A. 旁路控制技术
B. 数据传输加密技术    
C. 数据完整性技术  
D. 防抵赖技术
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
大数据时代,数据使用的关键是?___
A. 数据存储 
B. 数据再利用 
C. 数据收集
D. 数据分析
【单选题】
下面关于我们使用的网络是否安全的正确表述是___
A. 设置了复杂的密码,网络是安全的
B. 安装了防火墙,网络是安全的
C. 没有绝对安全的网络,使用者要时刻提高警惕,谨慎操作
D. 安装了防火墙和杀毒软件,网络是安全的
【单选题】
重要数据要及时进行()以防出现意外情况导致数据丢失。___
A. 备份
B. 杀毒
C. 加密
D. 格式化
【单选题】
我们日常生活和工作中,为什么需要定期修改电脑、邮箱、网站的各类密码?___
A. 遵循国家的安全法律
B. 确保个人数据和隐私安全
C. 确保不会忘掉密码
D. 降低安全受损的几率
【单选题】
我们应当及时修复计算机操作系统和软件的漏洞,是因为___
A. 手动更新后,玩游戏时操作系统就不会自动更新,不会占用网络宽带
B. 操作系统漏洞补丁及时升级,软件漏洞补丁就没有必要及时修复
C. 漏洞是计算机系统或软件系统的缺陷,病毒和恶意软件可以通过这个缺陷趁虚而入
D. 以前经常感染病毒的机器,现在就不存在什么漏洞了
【单选题】
中间件的定义是什么?___
A. 中间件是实现互连和实现应用之间的互操作
B. 是独立的系统软件或服务程序分布式应用程序借助这种软件在不同的技术之间共享资源
C. 中间件是网络应用系统开发必不可少的工具
D. 中间件为应用系统提供一个综合的计算环境和支撑平台
【单选题】
中间件在软件支撑和架构的定位来看基本可以分为哪三大类___
A. 应用服务类、应用软件类、应用系统类
B. 应用集成类、应用软件类、应用系统类
C. 应用服务类、应用集成类、业务架构类
D. 业务架构类、应用软件类、应用系统类
【单选题】
业务架构类中间件包括()等几个业务领域的中间件。___
A. 业务流程、业务管理、业务交互
B. 业务流程、业务分配、业务集成
C. 业务管理、业务分配、业务集成
D. 业务分配、业务集成、业务交互
【单选题】
ESB提供了一个基于标准的()模式?___
A. 紧密应用耦合模式
B. 松散应用耦合模式
C. 松弛应用耦合模式
D. 复合应用耦合模式
【单选题】
业务管理就是对()的建模和业务规则的定义 ___
A. 业务流程
B. 业务规则
C. 业务对象
D. 业务交互
【单选题】
以下()哪个无法检索数据?___
A. SQL Server
B. SQL plus
C. MySQL
D. Oracle
【单选题】
()的标准主要是代码的独立性和自我复制性。___
A. 分类恶意代码
B. 独立恶意代码
C. 非独立恶意代码
D. 远程代码 ​
【单选题】
数据库是存储数据的___
A. 工具
B. 组织
C. 仓库
D. 代码
【单选题】
数据库技术是计算机处理与存储数据的有效技术,其典型代表就是()数据库。___​
A. 关系型
B. 有效型
C. 独立型
D. 对象型
【单选题】
以下哪一个是数据库的防护方法?___
A. 加强对脚本文件的代码审计
B. 对扩展存储过程进行处理
C. 过滤特殊字符
D. 禁用高危系统函数
【单选题】
XSS漏洞常见的防护手段___
A. 系统运行阶段的防御
B. 系统开发阶段的防御
C. 过滤特殊字符
D. 使用非实体化编码
【单选题】
以下那句话不正确?___
A. SQL注入漏洞是Web层面最高危的漏洞之一
B. XSS不是常见的Web应用程序安全漏洞之一
C. 基于DOM的XSS是通过修改页面DOM节点数据信息而形成的XSS
D. 远程代码执行漏洞是指攻击者可以随意执行系统命令 ​
【单选题】
()又称为恶意软件。___
A. 恶意代码
B. 执行漏洞
C. 高危系统
D. WebShell危害
【单选题】
以下哪个不是典型恶意代码防范方法?___
A. 服务器安全设置
B. 禁用高危系统函数
C. 应用安全防护
D. 控制文件上传
【单选题】
三层结构类型的物联网不包括___
A. 感知层
B. 传输层
C. 通讯层
D. 应用层
【单选题】
物联网具备三种能力,以下哪个选项不是正确答案?___
A. 全面感知
B. 采集数据
C. 可靠传递
D. 智能处理
【单选题】
云计算是对什么技术的发展与运用。___
A. 并行计算
B. 网格计算
C. 分布式计算
D. 以上三个选项都对
【单选题】
工控系统基础方法不包括___
A. 失泄密防护
B. 主机安全管理
C. 系统安全管理
D. 数据安全管理
【单选题】
下列关于舍恩伯格对大数据特点说法中,错误的是。___
A. 数据价值密度高
B. 数据类型多样
C. 数据处理速度快
D. 数据规模大
【单选题】
从体系架构角度可以将物联网支持的应用分为三类,下列哪个选项是错误的___
A. 具备物理世界认知能力的应用
B. 在网络融合基础上的泛在化应用
C. 在大数据下的推广性应用
D. 基于应用目标的综合信息服务应用
【单选题】
下列对基于主控系统基线的防护方法说法错误的是?___
A. 基线建立
B. 防御建立
C. 实施防御
D. 运行监控
【单选题】
以下哪一个选项不属于大数据的特点?___
A. 多样性
B. 集中化
C. 真实性
D. 快速度
【单选题】
以下关于大数据的理解错误的是___
A. 大数据增加了隐私泄露的风险
B. 大数据下审计工作难度加大
C. 大数据下访问控制难度减小
D. 大数据使攻击者可以更容易地发起攻击
【单选题】
什么是云计算在基础设施应用上的重要组成部分,处于云计算产业链金字塔的底层。___
A. 云主机
B. 云服务
C. 云存储
D. 云桌面
【单选题】
从体系架构角度分,哪一类不属于物联网支持的应用?___
A. 具备物理世界认知能力的应用
B. 具有基础设施服务的应用
C. 在网络融合基础上的泛在化应用
D. 基于应用目标的综合信息服务应用
【单选题】
保障物联网应用服务的基础是什么?___
A. 云主机
B. 网络安全
C. 网络建设
D. 云安全
【单选题】
以下不属于工业控制系统的有___
A. 监控和数据采集系统
B. 分布式控制系统
C. 备份和恢复系统
D. 可编程逻辑控制器
【单选题】
针对感知层数据传输的攻击主要有认证攻击、与什么、静默方式的完整性攻击。___
A. 权限攻击
B. 虫洞攻击
C. 防火墙攻击
D. 欺骗攻击
【单选题】
以下哪个不属于大数据的分类?___
A. 个人大数据
B. 国家大数据
C. 企业大数据
D. 政府大数据
【单选题】
云面临的安全挑战主要有什么___
A. 如何解决新技术带来的新风险
B. 如何规划资源、数据带来的奉献
C. 如何落实政策、法规方面否各项要求指标的风险
D. 以上都是
【单选题】
以下哪个是国际云安全标准?___
A. ENISA
B. CSA
C. NIST
D. CPNI
【单选题】
云安全建设不包括下列哪一项___
A. 物理安全
B. 网络安全
C. 信息安全
D. 主机安全
【单选题】
物联网分为哪些部分___
A. 数据感知部分
B. 网络传输部分
C. 智能处理部分
D. 以上都是
【单选题】
下列哪项不是工控系统安全问题中面临的外部威胁。___
A. 工控系统直接暴露在互联网上
B. 利用企业VPN
C. 获取数据库访问权限
D. 通过拨号连接访问RTU
【单选题】
下列哪个组织提出物联网表示大量的嵌入式设备使用互联网协议提供的通信服务所构成的网络___
A. IETF
B. ITU
C. IAB
D. IEEE通信杂志
推荐试题
【判断题】
☆☆☆客户为外国政要或其亲属、关系密切人可不进行客户风险评分,直接将其评定为低风险客户。
A. 对
B. 错
【判断题】
☆☆我行客户洗钱风险评估采用权重法,以定性分析与定量分析相结合的方式来计量风险,评估等级。
A. 对
B. 错
【判断题】
☆☆客户洗钱风险等级划分、调整实行“就低不就高”原则。
A. 对
B. 错
【判断题】
☆☆☆对在多家网点开立账户的客户,由账户开立机构负责对洗钱风险等级进行定期审核和调整。
A. 对
B. 错
【判断题】
☆反洗钱预防控制措施可以降低潜在洗钱风险,从而降低我行的洗钱风险。
A. 对
B. 错
【判断题】
☆我行洗钱风险自评估工作每年开展一次,分为评估准备、评估实施、评估报告三个阶段。
A. 对
B. 错
【判断题】
☆☆风险控制是洗钱防御体系有效运行的基础,该项类别评估我行是否具备有效实施洗钱控制的能力。
A. 对
B. 错
【判断题】
☆总行反洗钱工作领导小组全面负责组织洗钱风险自评估工作。
A. 对
B. 错
【判断题】
☆反洗钱工作考核根据考核结果对考核对象实施差异化管理,增强管理的针对性和有效性。
A. 对
B. 错
【判断题】
☆☆我行对经营单位的考核侧重于内部组织架构与岗位设置、系统设计与开发、客户与业务的反洗钱风险管控等方面等。
A. 对
B. 错
【判断题】
☆☆我行反洗钱工作考核实行百分制,同一问题涉及多项扣分认定标准的,应重复计算予以加计扣分。
A. 对
B. 错
【判断题】
☆☆反洗钱工作考核期结束后一个月内,总行领导小组办公室根据考核对象、考核结果排定考核名次,经总行领导小组审定后,通报全行。
A. 对
B. 错
【判断题】
☆我行对于反洗钱工作成绩优异的单位,将给予通报表彰;对于考核排名靠后的单位,将约见相关负责人谈话。
A. 对
B. 错
【判断题】
☆☆处理境外汇入款项时,应检查汇款人姓名或者名称、账号和地址三项信息是否完整,发现其中任何一项缺失的,可先行入账,再向境外金融机构要求补充信息。
A. 对
B. 错
【判断题】
☆☆高风险客户至少一年重新审核一次客户的身份基本信息有无变化,客户交易金额、交易频率、交易方式是否与客户身份、财务状况、经营业务相符。
A. 对
B. 错
【判断题】
☆☆☆标准型尽职调查程序包括核对客户身份及资料,了解客户身份背景及上门核实。
A. 对
B. 错
【判断题】
☆☆客户身份识别是指各单位在与客户建立业务关系或与其进行交易时,根据客户风险等级核查客户身份。
A. 对
B. 错
【判断题】
☆客户未按要求提供真实、完整的客户身份证明文件,我行应拒绝为客户办理开户、提供一次性金融服务或建立其他业务关系。
A. 对
B. 错
【判断题】
☆我行在对机构客户进行客户身份识别时应填写《上海银行客户身份识别情况表》,该表需纳入客户开户资料档案袋保管。
A. 对
B. 错
【判断题】
☆☆客户身份证件或其他身份证明文件过期后,客户之前的业务委托无效。
A. 对
B. 错
【判断题】
☆根据我行客户洗钱风险分类管理要求,应定期审核客户的身份基本信息有无变化,低风险客户一年最少审核两次。
A. 对
B. 错
【判断题】
☆对于既属于大额交易又属于可疑交易的交易,分别提交大额交易报告和可疑交易报告。
A. 对
B. 错
【判断题】
☆☆☆我行开展大额交易和可疑交易报告工作应遵循有效性原则为:大额交易和可疑交易监测报告工作要求纳入业务全流程管理,确保覆盖全部客户和业务领域,贯穿业务办理的各个环节,真实完整反映业务场景及资金流向。
A. 对
B. 错
【判断题】
☆各级营业机构应配合做好可疑交易分析,及时完成并反馈相关客户的尽职调查任务。
A. 对
B. 错
【判断题】
☆☆某日我行自然人客户B向境外某公司跨境划付多笔款项,累计人民币25万元,我行无需向中国反洗钱监测分析中心提交大额交易报告
A. 对
B. 错
【判断题】
☆☆☆受理客户(账户)业务申请时,有合理理由怀疑客户属于反洗钱和反恐怖融资名单范围但不能确定的,应先行受理该客户(账户)的业务。
A. 对
B. 错
【判断题】
☆☆反洗钱和反恐怖融资名单业务包括客户的贸易物项、资金或其他形式资产具有法律法规、监管规定或联合国安理会制裁决议文件限制或禁止的情形。
A. 对
B. 错
【判断题】
☆☆☆我行处理与反洗钱和反恐怖融资名单有关的客户及业务时,高度重视涉及洗钱、恐怖融资业务对我行将造成的声誉风险和法律风险,对业务按风险程度进行分类,实施差异化管理。
A. 对
B. 错
【判断题】
☆我行金融制裁名单监测系统用于支持开展涉及洗钱、恐怖融资名单等相关名单监控等相关工作。
A. 对
B. 错
【判断题】
☆☆☆我行对于所发现的恐怖活动组织及恐怖活动人员拥有或者控制的资产,应当评估后采取冻结措施。
A. 对
B. 错
【判断题】
☆境外有关部门以涉及恐怖活动为由,要求A支行冻结相关资产、提供客户身份信息及交易信息的,A支行应当告知对方后立即冻结。
A. 对
B. 错
【判断题】
☆各级营业机构发现或者有合理理由怀疑客户、客户的资金或者其他资产、客户的交易或者试图进行的交易与洗钱、恐怖融资等犯罪活动相关的,不论所涉资金金额或者资产价值大小,应向反洗钱集中处理团队报告可疑线索。
A. 对
B. 错
【判断题】
☆营业机构受理一次性金融交易须均须通过反洗钱系统人工报送。
A. 对
B. 错
【判断题】
☆☆各单位在跨境汇款业务处理过程中通过我行金融制裁名单监测系统开展实时监测,确保汇款人和收款人不在涉恐及制裁名单之列,要重点关注国内洗钱、涉恐、涉毒高风险地区客户的收款情况。
A. 对
B. 错
【判断题】
☆☆对于单笔人民币1万元或外币等值1000美元以上的跨境汇入汇款,各单位要通过核对或查看已留存的客户有效身份证件或其他身份证明文件等措施核实收款人身份,并根据风险状况采取相应的其他客户身份识别措施。
A. 对
B. 错
【判断题】
☆各单位应将提供跨境汇款等资金转移服务的境外非金融机构列入高风险客户,强化对客户的尽职调查;至少每年开展一次重新审核,并采取有针对性的强化风险控制措施。
A. 对
B. 错
【判断题】
☆我行应当根据非自然人客户的法律形态和实际情况,逐层深入并判定受益所有人。
A. 对
B. 错
【判断题】
☆各级党的机关、国家权力机关、行政机关、司法机关、军事机关、人民政协机关和人民解放军、武警部队、参照公务员法管理的事业单位的受益所有人可以不识别。
A. 对
B. 错
【判断题】
☆☆☆对于我行非自然人客户经核实确认的受益所有人,要登记该非自然人客户所有的受益所有人信息,包括姓名、联系电话、身份证件或者身份证明文件号码。
A. 对
B. 错
【判断题】
☆对非自然人客户受益所有人的追溯,要逐层深入,并最终明确为掌握控制权或者获取收益的自然人。
A. 对
B. 错