【判断题】
当数据报在物理网络中进行传输时,IP地址被转换成MAC地址。
A. 对
B. 错
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【判断题】
URPF的缺点是需要设备支持;对于骨干路由器,严格型的URPF可能影响正常业务。
A. 对
B. 错
【判断题】
设备间的相对湿度过低,使微电子设备内部焊点和插座的接触电阻增大。
A. 对
B. 错
【判断题】
企业可控制的营销因素可归纳为4 大类:产品(Product)、人员(People)、地点(Place)
A. 对
B. 错
【判断题】
在各大运营商资源与实力接近的情况下,服务竞争就显得尤为重要。
A. 对
B. 错
【判断题】
状态检测防火墙虽然工作在协议栈较低层,但它监测所有应用层的数据包,从中提取有用信息。
A. 对
B. 错
【简答题】
简述什么是数据库(DB)?什么是数据库系统(DBS)?
【简答题】
IP地址由哪几部分组成?为什么要划分子网?子网掩码的作用是什么?
【简答题】
试比较集线器、网桥、交换机的区别和联系。
【简答题】
试论述OSI参考模型和TCP/IP模型的异同和特点。
【简答题】
WEB应用防火墙的功能有哪些?
【简答题】
IDS的部署方式是什么?
【单选题】
加密算法若按照密钥的类型划分可以分为__两种。
A. :序列密码和分组密码
B. :序列密码和公开密钥加密算法
C. :公开密钥加密算法和算法分组密码
D. :公开密钥加密算法和对称密钥加密算法
【单选题】
以下关于垃圾邮件泛滥原因的描述中,哪些是错误的?
A. :SMTP没有对邮件加密的功能是导致垃圾邮件泛滥的主要原因
B. :早期的SMTP协议没有发件人认证的功能
C. :Internet分布式管理的性质,导致很难控制和管理
D. :网络上存在大量开放式的邮件中转服务器,导致垃圾邮件的来源难于追查
【单选题】
通过网页上的钓鱼攻击来获取密码的方式,实质上是一种:( )
A. :密码分析学
B. :旁路攻击
C. :社会工程学
D. :暴力破解
【单选题】
IP欺骗(IP Spoof)是利用TCP/IP协议中( )
A. :对源IP地址认证鉴别方式
B. :结束会话时的三次握手过程
C. :IP协议寻址机制
D. :TCP寻址机制
【单选题】
下列对跨站脚本攻击(XSS)的描述正确的是:( )
A. :XSS攻击指的是恶意攻击在WEB页面里插入恶意代码,当用户浏览该页面时嵌入其中WEB页面的代码会被执行,从而达到恶意攻击用户的特殊目的
B. :XSS攻击是DOOS攻击的一种变种
C. :XSS攻击就是CC攻击
D. :XSS攻击就是利用被控制的机器不断地向被攻击网站发送访问请求,迫使HS连接X超出限制,当CPU资源耗尽,那么网站也就被攻击垮了,从而达到攻击的目的
【单选题】
关于网页中的恶意代码,下列说法错误的是:( )
A. :网页中的恶意代码只能通过IE浏览器发挥作用
B. :网页中的恶意代码可以修改系统注册表
C. :网页中的恶意代码可以修改系统文件
D. :网页中的恶意代码可以窃取用户的机密文件
【单选题】
为了防止电子邮件中的恶意代码,应该由 方式阅读电子邮件。
A. :纯文本
B. :网页
C. :程序
D. :会话
【单选题】
以下对于蠕虫病毒的描述错误的是:( )
A. :蠕虫的传播无需用户操作
B. :蠕虫会消耗内存或网络带宽,导致DOS
C. :蠕虫的传播需要通过“宿主”程序或文件
D. :蠕虫程序一般由“传播模块”、“隐藏模块”、“目的功能模块”构成
【单选题】
下列哪项内容描述的是缓冲区溢出漏洞?
A. :通过把SQL命令插入到Web表单递交或输入域名或页面请求的查询字符串,最终达到欺骗服务器执行恶意的SQL命令
B. :攻击者在远程WEB页面的HTML代码中插入具有恶意目的的数据,用户认为该页面是可信赖的,但是当浏览器下载该页面,嵌入其中的脚本将被解释执行
C. :当计算机向缓冲区内填充数据位数时超过了缓冲区本身的容量溢出的数据覆盖在合法数据上
D. :信息技术、信息产品、信息系统在设计、实现、配置、运行等过程中,有意或无意中产生的缺陷
【单选题】
下列关于计算机病毒感染能力的说法不正确的是:( )
A. :能将自身代码注入到引导区
B. :能将自身代码注入到扇区中的文件镜像
C. :能将自身代码注入文本文件中并执行
D. :能将自身代码注入到文档或模板的宏中代码
【单选题】
如果恶意开发人员想在代码中隐藏逻辑炸弹,什么预防方式最有效?
A. :渗透测试
B. :源代码周期性安全扫描
C. :源代码人工审计
D. :对系统的运行情况进行不间断监测记录
【单选题】
监视恶意代码主体程序是否正常的技术是?
A. :备份文件
B. :超级权限
C. :HOOK技术
D. :进程守护
【单选题】
黑客造成的主要危害是?
A. :进入系统、损毁信息及谣传信息
B. :进入系统,获取信息及伪造信息
C. :攻击系统、获取信息及假冒信息
D. :破坏系统、窃取信息及伪造信息
【单选题】
减少与钓鱼相关的风险的最有效控制是?
A. :钓鱼的信号包括在防病毒软件中
B. :系统的集中监控
C. :对所有用户进行安全培训
D. :在内部网络上发布反钓鱼策略
【单选题】
以下哪些是可能存在的威胁因素?
A. :系统设计缺陷
B. :保安工作不得力
C. :病毒和蠕虫
D. :设备老化故障
【单选题】
下列进程中,病毒和木马经常会利用的是____。
A. :svchost.exe
B. :ntfrs.exe
C. :locator.exe
D. :dtc.exe
【单选题】
下面()机制是用来保障用户和内核的安全通信。
A. :最小特权管理
B. :可信通信
C. :访问控制
D. :操作系统的安全标志和鉴别
【单选题】
逻辑炸弹的触发条件具有多种方式,下面不是逻辑炸弹的触发条件的是()。
A. :计数器触发方式
B. :手动执行
C. :时间触发方式
D. :文件触发方式
【单选题】
熊猫烧香病毒属于()类型的计算机病毒。
A. :目录
B. :引导区
C. :蠕虫
D. :DOS
【单选题】
复合型病毒是()。
A. :既感染引导扇区,又感染WORD文件
B. :既感染可执行文件,又感染WORD文件
C. :只感染可执行文件
D. :既感染引导扇区,又感染可执行文件
【单选题】
计算机病毒的最终目标在于()。
A. :干扰和破坏系统的软硬件资源
B. :丰富原有系统的软件资源
C. :传播计算机病毒
D. :寄生在计算机中
【单选题】
常用的保密技术包括()。
A. :防侦收(使对手收不到有用的信息)
B. :防辐射(防止有用的信息以各种途径辐射出去)
C. :信息加密(在密钥的控制下,用加密算法对信息进行加密处理,即使对手得到了加密后的信息也会因为没有密钥而无法读懂有用信息)
D. :以上皆是
【单选题】
在键入交换机命令时可使用缩写形式,在Switch#模式下,如果键入con,则表示( )。
A. :connect
B. :control
C. :configure
D. :confirm
【单选题】
安全加密TLS属于OSI参考模型的()。
A. :传输层
B. :表示层
C. :数据链路层
D. :网络层
【单选题】
常见漏洞大致分为三类。下列选项中不是漏洞的分类的是() 。
A. :软件或协议设计存在缺陷
B. :软件或协议实现的漏洞
C. :网络开源
D. :系统或网络配置不当
【单选题】
在访问因特网过程中,为了防止Web页面中恶意代码对自己的计算机的损害,可以采取()措施进行防范。
A. :利用SSL访问Web站点
B. :将要访问的Web站点按其可信度分配到浏览器的不同安全区域
C. :在浏览器中安装数字证书
D. :要求Web站点安装数字证书
【单选题】
下面有关计算机病毒的说法,描述正确的是( )。
A. :计算机病毒是一个 MIS 程序
B. :计算机病毒是对人体有害的传染性疾病
C. :计算机病毒是一个能够通过自身传染,起破坏作用的计算机程序
D. :计算机病毒是一段程序,只会影响计算机系统,但不会影响计算机网络
【单选题】
计算机病毒的危害性表现在( )。
A. :能造成计算机部分配置永久性失效
B. :影响程序的执行或破坏用户数据与程序
C. :不影响计算机的运行速度
D. :不影响计算机的运算结果
【单选题】
在计算机病毒检测手段中,校验和法的优点是( )。
A. :不会误报
B. :能识别病毒名称
C. :能检测出隐蔽性病毒
D. :能发现未知病毒
推荐试题
【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,在申请解除密码锁定时,如果持卡人仍然记得原来的密码,并且输入的密码是正确的,商业银行必须为持卡人立即开通账户,同时可以以密码挂失或者其他名义向持卡人收取任何费用
A. 对
B. 错
【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,持卡人在POS机上进行刷卡消费行为的,各商业银行不必要求商户核对持卡人的签名
A. 对
B. 错
【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,各商业银行应加强对银行卡的挂失管理,做到实时冻结挂失账户,并做好投诉服务
A. 对
B. 错
【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,各商业银行必须在ATM机等自助设备旁,提供银行卡挂失、投诉服务的联系电话号码,方便持卡人
A. 对
B. 错
【判断题】
按照《中国银监会关于加强银行卡安全管理有关问题的通知》规定,对于已发行的磁条卡,各商业银行只能通过补写磁方式,使原有的银行卡具备卡片验证码校验功能并进行校验
A. 对
B. 错
【判断题】
一日小王持A银行的储蓄卡去自助取款机取款,由于小王很久没有使用该卡一时记不起来取款密码,连续三次输入交易密码都不正确,A银行立即对该卡实施了冻结。后小王持身份证来A银行柜面申请解冻,在填写申请资料时小王突然回忆起密码并输入正确的密码。依据《中国银行业监督管理委员会关于加强银行卡安全管理有关问题的通知》规定,此时A银行必须立即为小王开通该账户并且不得以密码挂失或其他名义收取任何费用
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于加强银行卡发卡业务风险管理的通知》规定,各银行卡发卡银行应依法为申请人提供的个人信息保密,对申请人的资信审核工作制定严格的管理制度
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于加强银行卡发卡业务风险管理的通知》规定,对于代领卡、邮寄卡等非本人领卡的银行卡发放方式,银行卡一经发出,即可生效
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于加强银行卡发卡业务风险管理的通知》规定,中国银联应逐步推动建立发卡银行和收单机构之间的不良客户信息共享机制,共同防范银行卡欺诈风险
A. 对
B. 错
【判断题】
按照《中国银监会办公厅关于加强银行卡发卡业务风险管理的通知》规定,银行机构应努力提升银行卡业务综合竞争力,在充分考虑成本因素的基础上进行公平竞争
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,银行卡发卡机构不得擅自对信用卡透支利率、计息方式、免息期计算方式等进行调整;将信用卡发卡营销业务外包,要严格做好与合作机构的风险防控工作
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,建立对特约商户的定期现场检查制度,对于新签约商户、出售易变现金商品(如珠宝、电脑等)商户,以及发生过可疑交易、涉嫌欺诈交易或涉嫌协助持卡人套现等有不良记录的高风险商户,要提高现场检查频率
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,收单机构可以委托收单外包服务机构为特约商户提供POS机布放、维修等一项或多项服务。但特约商户的资金清算责任和风险管理责任由收单机构承担
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,收单机构要协调程序开发商加强POS终端程序的保密管理,将POS密钥管理、下载、程序灌装工作委托给外包服务机构的,要建立严格的约束机制
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,收单机构应谨慎对待特约商户安装移动POS机的申请,除航空、交通罚款、上门收费、移动售货、物流配送等确有使用移动POS机需求的行业商户,其他类型商户原则上不得安装移动POS机
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,收单机构要使用更为严格的技术手段,对移动POS机的使用进行有效跟踪和监控,原则上不允许移动POS机跨地区使用,要屏蔽移动POS商户SIM卡的漫游功能
A. 对
B. 错
【判断题】
按照《关于加强银行卡安全管理预防和打击银行卡犯罪的通知》规定,对申领首张信用卡的客户,发卡机构要对客户亲访亲签,对于已经核实身份的可以采取全程自助发卡方式
A. 对
B. 错
【判断题】
按照《电子银行业务管理办法》的规定,外资金融机构的电子银行业务运营系统和业务处理服务器可以设置在中华人民共和国境内或境外
A. 对
B. 错
【判断题】
按照《电子银行业务管理办法》的规定,金融机构在确保电子银行业务数据安全并被恰当使用的情况下,可以向非金融机构转移部分电子银行业务数据
A. 对
B. 错
【判断题】
按照《电子银行业务管理办法》的规定,金融机构的境内客户在境外使用电子银行服务,不属于跨境业务活动
A. 对
B. 错
【判断题】
按照《电子银行业务管理办法》的规定,金融机构申请开办电子银行业务,按照电子银行业务的不同类型,分别适用审批制和报告制;其中利用互联网等开放性网络或无线网络开办的电子银行业务,包括网上银行、手机银行和利用掌上电脑等个人数据辅助设备开办的电子银行业务,适用报告制
A. 对
B. 错
【判断题】
由于当地突发7级地震,全市大面积停电,导致甲金融机构在正常工作时间内暂停电子银行服务达5个小时,依据《电子银行业务管理办法》规定甲金融机构应在暂停服务后24小时内将有关情况报告中国银监会,并应在事故处理基本结束后3日内,将事故原因、影响、补救措施及处理情况等,报告中国银监会
A. 对
B. 错
【判断题】
金融机构中的员工甲负责报送《电子银行年度评估报告》(一式两份),依据《电子银行业务管理办法》规定该员工于下一年度的6月底之前将报告报送中国银监会
A. 对
B. 错
【判断题】
按照《商业银行金融工具公允价值估值监管指引》规定,商业银行公允价值估值的内部控制制度应当与其金融工具的重要性和复杂程度相匹配
A. 对
B. 错
【判断题】
按照《商业银行金融工具公允价值估值监管指引》规定,商业银行监事会应当建立完善的金融工具公允价值估值内部控制制度,并对内部控制制度的充分性和有效性承担最终责任
A. 对
B. 错
【判断题】
按照《商业银行金融工具公允价值估值监管指引》规定,银行监管机构可以向外部审计师了解商业银行金融工具公允价值估值和披露方面存在的问题或不足
A. 对
B. 错
【判断题】
按照《中国银监会关于规范银信理财合作业务有关事项的通知》规定,银信理财合作业务是指商业银行将客户理财资金委托给信托公司,由信托公司担任受托人并按照信托文件的约定进行管理、运用和处分的行为
A. 对
B. 错
【判断题】
按照《中国银监会关于规范银信理财合作业务有关事项的通知》规定,商业银行和信托公司开展投资类银信理财合作业务,其资金可以投资于非上市公司股权
A. 对
B. 错
【判断题】
按照《中国银监会关于规范银信理财合作业务有关事项的通知》规定,信托公司的理财要积极落实国家宏观经济政策,引导资金投向有效益的新能源、新材料、节能环保、生物医药、信息网络、高端制造产业等新兴产业,为经济发展模式转型和产业结构调整做出积极贡献
A. 对
B. 错
【判断题】
大新银行与红星信托公司开展融资类银信理财业务合作,其中理财资金通过信托计划,委托贷款投向于本地某拟上市的龙头企业,其中追加该企业部分原始股份质押担保,现因贷款逾期,与该企业协商后,信托计划受让该股份,后在某地交易所出售股份偿清理财本息。根据《银监会关于规范银信理财合作业务有关事项的通知》的规定,该做法未违反上述规定
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,理财产品宣传材料应当在醒目位置提示客户,“理财非存款、产品有风险、投资须谨慎”
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,理财产品名称应当恰当反映产品属性,不得使用带有诱惑性、误导性和承诺性的称谓以及易引发争议的模糊性语言
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行应当对客户风险承受能力进行评估,确定客户风险承受能力评级,由低到高至少包括三级,并可按照实际情况进一步细分
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行分支机构理财产品销售部门负责人或经授权的业务主管人员应当不定期对已完成的客户风险承受能力评估书进行审核
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,销售人员在向客户宣传销售理财产品时,应当尊重客户意愿,不得在客户不愿或不便的情况下进行宣传销售,看情况决定是否先做自我介绍
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行应当定期或不定期地采用当面或网上银行方式对客户进行风险承受能力持续评估。超过一年未进行风险承受能力评估或发生可能影响自身风险承受能力情况的客户,再次购买理财产品时,应当在商业银行网点或其网上银行完成风险承受能力评估,评估结果应当由客户签名确认;未进行评估,商业银行不得再次向其销售理财产品
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行应当制定本行统一的客户风险承受能力评估书。商业银行应当在客户风险承受能力评估书中明确提示,如客户发生可能影响其自身风险承受能力的情形,再次购买理财产品时可以不要求商业银行对其进行风险承受能力评估
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行应当建立客户风险承受能力评估信息管理系统,用于测评、记录和留存客户风险承受能力评估内容和结果
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行不得销售无市场分析预测、无风险管控预案、无风险评级、不能独立测算的理财产品,但可以销售风险收益严重不对称的含有复杂金融衍生工具的理财产品
A. 对
B. 错
【判断题】
按照《商业银行理财产品销售管理办法》的规定,商业银行不得无条件向客户承诺高于同期存款利率的保证收益率;高于同期存款利率的保证收益,应当是对客户有附加条件的保证收益
A. 对
B. 错