【单选题】
安全加密TLS属于OSI参考模型的()。
A. :传输层
B. :表示层
C. :数据链路层
D. :网络层
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
常见漏洞大致分为三类。下列选项中不是漏洞的分类的是() 。
A. :软件或协议设计存在缺陷
B. :软件或协议实现的漏洞
C. :网络开源
D. :系统或网络配置不当
【单选题】
在访问因特网过程中,为了防止Web页面中恶意代码对自己的计算机的损害,可以采取()措施进行防范。
A. :利用SSL访问Web站点
B. :将要访问的Web站点按其可信度分配到浏览器的不同安全区域
C. :在浏览器中安装数字证书
D. :要求Web站点安装数字证书
【单选题】
下面有关计算机病毒的说法,描述正确的是( )。
A. :计算机病毒是一个 MIS 程序
B. :计算机病毒是对人体有害的传染性疾病
C. :计算机病毒是一个能够通过自身传染,起破坏作用的计算机程序
D. :计算机病毒是一段程序,只会影响计算机系统,但不会影响计算机网络
【单选题】
计算机病毒的危害性表现在( )。
A. :能造成计算机部分配置永久性失效
B. :影响程序的执行或破坏用户数据与程序
C. :不影响计算机的运行速度
D. :不影响计算机的运算结果
【单选题】
在计算机病毒检测手段中,校验和法的优点是( )。
A. :不会误报
B. :能识别病毒名称
C. :能检测出隐蔽性病毒
D. :能发现未知病毒
【单选题】
下列计算机病毒检测手段中,主要用于检测已知病毒的是( )。
A. :特征代码法
B. :校验和法
C. :行为监测法
D. :软件模拟法
【单选题】
下列加密算法中,属于双钥加密算法的是( )。
A. :DES
B. :IDEA
C. :Blowfish
D. :RSA
【单选题】
计算机病毒的特征之一是( )。
A. :非授权不可执行性
B. :非授权可执行性
C. :授权不可执行性
D. :授权可执行性
【单选题】
关于Diffie-Hellman算法描述正确的是( )。
A. :它是一个安全的接入控制协议
B. :它是一个安全的密钥分配协议
C. :中间人看不到任何交换的信息
D. :它是由第三方来保证安全的
【单选题】
IDEA密钥的长度为( )。
A. :56
B. :64
C. :124
D. :128
【单选题】
DES算法的入口参数有3个:Key、Data和Mode。其中Key的实际长度为( )位,是DES算法的工作密钥。
A. :64
B. :7
C. :8
D. :56
【单选题】
下面不是采用对称加密算法的是( )。
A. :DES
B. :AES
C. :IDEA
D. :RSA
【单选题】
如果攻击者不仅已知加密算法和密文,而且还能够通过某种方式让发送者在发送的信息中插入一段由他选择的信息,那么攻击者所进行的攻击最可能属于 ( )。
A. :唯密文攻击
B. :已知明文攻击
C. :选择明文攻击
D. :选择密文攻击
【单选题】
关于AES算法的描述中,错误的是( )。
A. :分组长度为128位
B. :安全性不低于3DES
C. :运算速度不低于3DES
D. :密钥长度最少为64位
【单选题】
以太网帧中的帧校验字段的长度是( )。
A. :4字节
B. :6字节
C. :7字节
D. :46字节
【单选题】
以下哪一项不属于恶意代码?
A. :病毒
B. :蠕虫
C. :宏
D. :特洛伊木马
【单选题】
主要用于加密机制的协议是( )。
A. :HTTP
B. :TELNETD
C. :SSL
D. :SSH
【单选题】
现代病毒木马融合了( )新技术。
A. :进程注入
B. :注册表隐藏
C. :漏洞扫描
D. :以上都是
【单选题】
密码学的目的是___。
A. :研究数据加密
B. :研究数据解密
C. :研究数据保密
D. :研究信息安全
【单选题】
假设使用一种加密算法,它的加密方法很简单:将每一个字母加5,即a加密成f。这种算法的密钥就是5,那么它属于___。
A. :对称加密技术
B. :分组密码技术
C. :公钥加密技术
D. :单向函数密码技术
【多选题】
以下哪些是web应用程序常见的漏洞?
A. :恶意文件执行
B. :认证和会话管理隐患
C. :直接对象引用隐患
D. :跨站点请求伪造漏洞
E. :跨站脚本漏洞
【多选题】
按传播方式,恶意代码可分为?
A. :病毒
B. :木马
C. :蠕虫
D. :间谍软件
E. :移动代码
【多选题】
以下哪些是缓冲区溢出的保护方法?
A. :强制写正确的代码
B. :通过操作系统使得缓冲区不可执行,从而阻止攻击者殖入攻击代码
C. :在程序指针失效前进行完整性检查
D. :关闭非必要端口或服务
【多选题】
以下基于主机恶意代码防范技术有?
A. :特征检测
B. :沙箱技术
C. :校验和
D. :安全系统
【多选题】
以下属于手机病毒的常见危害的是?
A. :用户信息被窃
B. :传播非法信息
C. :破坏手机软硬件
D. :造成通信网络瘫痪
【多选题】
公开密钥基础设施(PKl)由以下部分组成:( )。
A. :认证中心;登记中心
B. :质检中心
C. :咨询服务
D. :证书持有者;用户;证书库
【多选题】
公钥证书的类型有( )。
A. :客户证书
B. :服务器证书
C. :安全邮件证书
D. :密钥证书
E. :机密证书
【多选题】
计算机病毒的传播方式有( )。
A. :通过共享资源传播
B. :通过网页恶意脚本传播
C. :通过网络文件传输传播
D. :通过电子邮件传播
【多选题】
以下属于木马入侵的常见方法的是( )。
A. :捆绑欺骗
B. :邮件冒名欺骗
C. :危险下载
D. :打开邮件的附件
【多选题】
关于背包加密算法的描述中,正确的是( )。
A. :保证绝对安全
B. :物品总重量公开
C. :背包问题属于NP问题
D. :属于对称加密算法
E. :一次背包已不安全
【多选题】
关于AES算法的描述中,正确的是( )。
A. :属于公钥密码
B. :由ISO制定
C. :分组长度为128位
D. :密钥长度可以是256位
E. :基于椭圆曲线理论
【多选题】
计算机病毒的特点有( )。
A. :隐蔽性、实时性
B. :分时性、破坏性
C. :潜伏性、隐蔽性
D. :传染性、破坏性
【多选题】
网络钓鱼常用的手段有( )。
A. :利用垃圾邮件
B. :利用假冒网上银行、网上证券网站
C. :利用虚假的电子商务
D. :利用计算机病毒
E. :利用社会工程学
【判断题】
对计算机病毒的认定工作,由公安部公共信息网络安全监察部门批准的机构承担。
A. 对
B. 错
【判断题】
按照《计算机病毒防治管理办法》规定要求,对由计算机病毒所造成系统瘫痪、数据破坏等重大事故,应及时向公安机关报告。
A. 对
B. 错
【判断题】
哈希算法是一种单向密码体制,即它是一个从明文到密文的不可逆的映射,只有加密过程,没有解密过程。
A. 对
B. 错
【判断题】
蠕虫具有主动攻击、行踪隐蔽、利用漏洞、造成网络拥塞、降低系统性能、产生安全隐患、反复性和破坏性等特征。
A. 对
B. 错
【判断题】
网络蠕虫是一种智能化、自动化的计算机程序,综合了网络攻击、密码学和计算机病毒等技术,是一种必须计算机使用者干预即可运行的攻击程序或代码。
A. 对
B. 错
【判断题】
三线程技术就是指一个恶意代码进程同时开启了三个线程,其中一个为主线程,负责远程控制工作,另外两个辅助线程是监视线程和守护线程,监视线程负责检查恶意代码程序是否被删除或被停止自启动。
A. 对
B. 错
【判断题】
恶意代码常见的攻击技术包括:进程注入技术、三线程技术、端口复用技术、超级管理技术、端口反向连接技术、缓冲区溢出攻击技术。
A. 对
B. 错
推荐试题
【单选题】
“国内生产总值”指标的时间序列属于___________
A. 相对数时间序列
B. 时点序列
C. 时期序列
D. 平均数时间序列
【单选题】
在多数情况下,项目融资中的借款单位是__________
A. 项目建设工程公司
B. 项目公司
C. 出口信贷机构
D. 项目管理公司
【单选题】
以下关于货币市场工具的说法中是错误的。___
A. 货币市场工具的流动性较好
B. 货币市场工具的交易量往往比较大
C. 货币市场工具通常是以折扣的方式出售的
D. 货币市场工具的年折扣率大于购买该工具所得到的年实际收益率
【单选题】
下列表述中最为正确的是。___
A. 如果PPP成立,那么只要各国用以计算物价水平的商品篮子相同,一价定律对于任何商品都成立
B. 如果一价定律对于任何商品都成立,那么只要各国用以计算物价水平的商品篮子相同,PPP将自动成立
C. 如果一价定律对于任何商品都成立,那么PPP将自动成立
D. 如果一价定律不是对于所有商品都成立,那么只要各国用以计算物价水平的商品篮子相同,PPP将不成立
【单选题】
根据内外均衡的理论,当一个经济体处于通货膨胀和国际收支逆差的经济状况时,应该采用下列项政策搭配。___
A. 紧缩国内支出,本币升值
B. 扩张国内支出,本币贬值
C. 扩张国内支出,本币升值
D. 紧缩国内支出,本币贬值
【单选题】
下列各项金融业务中,属于中央银行对政府的业务的有__________
A. 货币发行
B. 集中准备金
C. 代理国库
D. 最后贷款人
【单选题】
如果出口商品的计价货币有下跌趋势,为避免损失,出口商可以。___
A. 推迟结汇
B. 按约定时间结汇
C. 购买相同金额的远期外汇
D. 出售相应金额的远期外汇
【单选题】
下列关于金融风险造成的损失的说法,不正确的是__________
A. 金融风险可能造成的损失分为预期损失.非预期损失和灾难性损失
B. 商业银行通常采取提取损失准备金和冲减利润的方式来应对和吸收预期损失
C. 商业银行通常依靠中央银行救助来应对非预期损失
D. 商业银行对于规模巨大的灾难性损失,一般需要通过保险手段来转移
【单选题】
在商业银行的经营过程中_______决定其风险承担能力。___
A. 资产规模和商业银行的风险管理水平
B. 资本金规模和商业银行的盈利水平
C. 资产规模和商业银行的盈利水平
D. 资本金规模和商业银行的风险管理水平
【单选题】
下列关于商业银行的风险管理模式的说法,不正确的是__________
A. 资产负债风险管理模式重点强调对资产业务和负债业务风险的协调管理,通过匹配资产负债期限结构.经营目标互相代替和资产分散,实现总量平衡和风险控制
B. 缺口分析和久期分析是资产风险管理模式的重要分析手段
C. 20世纪60年代以前:商业银行的风险管理属于资产风险管理模式阶段
D. 1988年《巴塞尔资本协议》的出台,标志着国际银行业全面风险管理原则体系基本形成
【单选题】
全面风险管理体系有三个维度,下列选项不属于这三个维度的是__________
A. 企业的资产规模
B. 企业的目标
C. 全面风险管理要素
D. 企业的各个层级
【单选题】
下列关于风险的说法,正确的是__________
A. 对大多数银行来说,存款是最大.最明显的信用风险来源
B. 信用风险只存在于传统的表内业务中,不存在于表外业务中
C. 对于衍生产品而言,对手违约造成的损失一般小于衍生产品的名义价值,因此其潜在风险可以忽略不计
D. 从投资组合角度出发,交易对手的信用级别下降可能会给投资组合带来损失
【单选题】
下列关于流动性风险的说法,不正确的是__________
A. 流动性风险与信用风险、市场风险和操作风险相比,形成的原因单一,通常被视为独立的风险
B. 流动性风险包括资产流动性风险和负债流动性风险
C. 流动性风险是商业银行无力为负债的减少和/或资产的增加提供融资而造成损失或破产的风险
D. 大量存款人的挤兑行为可能会使商业银行面临较大的流动性风险
【单选题】
下列关于国家风险的说法,正确的是__________
A. 国家风险可以分为政治风险、社会风险和经济风险
B. 在同一个国家范围内的经济金融活动也存在国家风险
C. 在国际金融活动中,个人不会遭受因国家风险所带来的损失
D. 国家风险通常是由债权人所在国家的行为引起的,它超出了债务人的控制范围
【单选题】
商业银行风险管理的主要策略不包括__________
A. 风险分散
B. 风险对冲
C. 风险规避
D. 风险隐藏
【单选题】
下列关于风险管理策略的说法,正确的是__________
A. 对于由相互独立的多种资产组成的资产组合,只要组成的资产个数足够多,其系统性风险就可以通过分散化的投资完全消除
B. 风险补偿是指事前(损失发生以前)对风险承担的价格补偿
C. 风险转移只能降低非系统性风险
D. 风险规避可分为保险规避和非保险规避
【单选题】
下列关于资本的说法,正确的是__________
A. 经济资本也就是账面资本
B. 会计资本是监管部门规定的商业银行应持有的同其所承担的业务总体风险水平相匹配的资本
C. 经济资本是商业银行在一定的置信水平下,为了应对未来一定期限内资产的非预期损失而应该持有的资本金
D. 监管资本是一种完全取决于商业银行实际风险水平的资本
【单选题】
预计在一个正常营业周期中变现、出售或者耗用的资产是________ ___
A. 流动资产
B. 固定资产
C. 递延资产 
D. 无形资产
【单选题】
财务报表分析指标中,流动比率主要反映企业的________能力。___
A. 长期偿债
B. 盈利
C. 短期偿债
D. 即刻变现
【单选题】
下列关于收益计量的说法,正确的是__________
A. 相对收益是对投资成果的直接衡量,反映投资行为得到的增值部分的绝对量
B. 资产多个时期的对数收益率等于其各时期对数收益率之和
C. 资产多个时期的百分比收益率等于其各时期百分比收益率之和
D. 百分比收益率衡量了绝对收益
【单选题】
内部控制体系和________是操作风险管理的基础。   ___
A. 公司治理   
B. 外部控制   
C. 合规文化   
D. 信息系统 
【单选题】
下列关于商业银行管理战略基本内容的说法,不正确的是__________
A. 商业银行管理战略分为战略目标和买现路径
B. 战略目标可以分为战略愿景.阶段性战略目标和主要发展指标等
C. 战略目标决定了实现路径
D. 各家商业银行的战略目标应当是一致的
【单选题】
下列关于商业银行风险管理模式经历的四个发展阶段的说法,不正确的是__________
A. 资产风险管理模式阶段,商业银行的风险管理主要偏重于资产业务的风险管理,强调保证商业银行资产的流动性
B. 负债风险管理模式阶段,西方商业银行由积极性的主动负债变为被动负债
C. 资产负债风险管理模式阶段,重点强调对资产业务.负债业务风险的协调
D. 全面风险管理模式阶段,金融衍生产品.金融工程学等一系列专业技术逐渐应用于商业银行的风险管理
【单选题】
下列关于信用风险的说法,正确的是__________
A. 信用风险只有当违约实际发生时才会产生
B. 对商业银行来说,贷款是唯一的信用风险来源
C. 信用风险包括违约风险、结算风险等主要形式
D. 交易对手信用评级的下降不属于信用风险
【单选题】
大量存款人的挤兑行为可能会导致商业银行面临_______危机。___
A. 流动性
B. 操作
C. 法律
D. 战略
【单选题】
下列降低风险的方法中,_______只能降低非系统性风险。___
A. 风险分散
B. 风险转移
C. 风险对冲
D. 风险规避
【单选题】
对于操作风险,商业银行可以采取的风险加权资产计算方法不包括__________
A. 标准法
B. 基本指标法
C. 内部模型法
D. 高级计量法
【单选题】
传统的国际金融市场从事借贷货币的是__________
A. 市场所在国货币
B. 市场所在国以外的货币
C. 外汇
D. 黄金
【单选题】
下列关于风险的说法,不正确的是__________
A. 风险是收益的概率分布
B. 风险既是损失的来源,同时也是盈利的基础
C. 损失是一个事前概念,风险是一个事后概念
D. 风险虽然通常采用损失的可能性以及潜在的损失规模来计量,但并不等同于损失本身
【单选题】
下列关于风险管理部门的说法,正确的是__________
A. 必须具备高度独立性
B. 具有完全的风险管理策略执行权
C. 风险管理部门又称风险管理委员会
D. 核心职能是做出经营或战略方面的决策并付诸实施
【单选题】
下列关于风险的说法,正确的是__________
A. 违约风险仅针对个人而言,不针对企业
B. 结算风险指交易双方在结算过程中,一方支付了合同资金但另一方发生违约的风险
C. 信用风险具有明显的系统性风险特征
D. 与市场风险相比,信用风险的观察数据多,且容易获得
【单选题】
下列关于操作风险的说法,不正确的是__________
A. 操作风险普遍存在于商业银行业务和管理的各个方面
B. 操作风险具有非营利性,它并不能为商业银行带来盈利
C. 对操作风险的管理策略是在管理成本一定的情况下尽可能降低操作风险
D. 操作风险具有相对独立性,不会引发市场风险和信用风险
【单选题】
外汇、货币黄金列入货币当局资产负债表的___________
A. 负债方国外资产项目
B. 资产方国外资产项目
C. 资产方储备货币项目
D. 负债方储备货币项目
【单选题】
用效用理论分析消费者行为时,会假定消费者追求效用最大化且是理性的,这一前提通常称为___________
A. 经济人假设
B. 消费行为最有理论
C. 边际效用最大化理论
D. 消费者偏好
【单选题】
对于商业银行来说,市场风险中最重要的是__________
A. 利率风险
B. 股票风险
C. 商品风险
D. 汇率风险
【单选题】
下列关于风险的说法,不正确的是__________
A. 市场风险具有明显的非系统性风险特征
B. 国际性商业银行通常分散投资于多国金融/资本市场,以降低所承担的风险
C. 操作风险指由于人为错误.技术缺陷或不利的外部事件所造成损失的风险
D. 在商业银行面临的市场风险中,利率风险尤为重要
【单选题】
内部审计的主要内容不包括__________
A. 风险状况及风险识别.计量.监控程序的适用性和有效性
B. 会计记录和财务报告的准确性和可靠性
C. 内部控制的健全性和有效性
D. 适时修订规章制度和操作规程,使其符合法律和监管要求
【单选题】
现代商业银行的财务控制部门通常采取_______的方法,及时捕捉市场价格/价值的变化。___
A. 每月参照市场定价
B. 每日参照市场定价
C. 每日财务报表定价
D. 每月财务报表定价
【单选题】
《巴塞尔新资本协议》通过降低_______要求,鼓励商业银行采用_______技术。___
A. 监管资本,高级风险量化 
B. 经济资本,高级风险量化
C. 会计资本,风险定性分析
D. 注册资本,风险定性分析
【单选题】
商业银行识别风险的最基本.最常用的方法是__________
A. 失误树分析方法
B. 资产财务状况分析法
C. 制作风险清单
D. 情景分析法