【单选题】
下面有关 SSL 的描述,不正确的是( )。
A. :目前大部分 Web 浏览器都内置了 SSL 协议
B. :SSL 协议分为 SSL 握手协议和 SSL 记录协议两部分
C. :SSL 协议中的数据压缩功能是可选的
D. :TLS 在功能和结构上与 SSL 完全相同
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
套接字层(Socket Layer)位于( )。
A. :网络层与传输层之间
B. :传输层与应用层之间
C. :应用层
D. :传输层
【单选题】
数字证书不包含( )。
A. :颁发机构的名称
B. :证书持有者的私有密钥信息
C. :证书的有效期
D. :CA 签发证书时所使用的签名算法
【单选题】
下面有关 MD5 的描述,不正确的是( )。
A. :是一种用于数字签名的算法
B. :得到的报文摘要长度为固定的 128 位
C. :输入以字节为单位
D. :用一个 8 字节的整数表示数据的原始长度
【单选题】
一份好的计算机网络安全解决方案,不仅要考虑到技术,还要考虑的是( )。
A. :软件和硬件
B. :机房和电源
C. :策略和管理
D. :加密和认证
【单选题】
公钥基础设施(PKI)的核心组成部分是( )。
A. :认证机构CA
B. :X.509标准
C. :密钥备份和恢复
D. :PKI应用接口系统
【单选题】
为保证计算机网络系统的正常运行,对机房内的三度有明确的要求。其三度是指( )。
A. :温度、湿度和洁净度
B. :照明度、湿度和洁净度
C. :照明度、温度和湿度
D. :温度、照明度和洁净度
【单选题】
为了提高电子设备的防电磁泄漏和抗干扰能力,可采取的主要措施是( )。
A. :对机房进行防潮处理
B. :对机房或电子设备进行电磁屏蔽处理
C. :对机房进行防静电处理
D. :对机房进行防尘处理
【单选题】
OSI安全体系结构中定义了五大类安全服务,其中,数据机密性服务主要针对的安全威胁是( )。
A. :拒绝服务
B. :窃听攻击
C. :服务否认
D. :硬件故障
【单选题】
以下哪一项不在证书数据的组成中( )。
A. :版本信息
B. :有效使用期限
C. :签名算法
D. :版权信息
【单选题】
通常为保证商务对象的认证性采用的手段是( )。
A. :信息加密和解密
B. :信息隐匿
C. :数字签名和身份认证技术
D. :数字水印
【单选题】
CA不能提供以下哪种证书( )。
A. :个人数字证书
B. :SSL服务器证书
C. :安全电子邮件证书
D. :SET服务器证书
【单选题】
《计算机场、地、站安全要求》的国家标准代码是( )。
A. :GB57104-93
B. :GB9361-88
C. :GB50174-88
D. :GB9361-93
【单选题】
TCP/IP协议安全隐患不包括( )。
A. :设备的复杂性
B. :拒绝服务
C. :顺序号预测攻击
D. :TCP协议劫持入侵
【单选题】
Windows Server 2003系统的安全日志通过( )设置。
A. :事件查看器
B. :服务器管理
C. :本地安全策略
D. :网络适配器
【单选题】
目前无线局域网主要以( )作传输媒介。
A. :短波
B. :微波
C. :激光
D. :红外线
【单选题】
数字签名功能不包括( )。
A. :防止发送方的抵赖行为
B. :接收方身份确认
C. :发送方身份确认
D. :保证数据的完整性
【单选题】
( )是网络通信中标志通信各方身份信息的一系列数据,提供一种在Internet上验证身份的方式。
A. :数字认证
B. :数字证书
C. :电子证书
D. :电子认证
【单选题】
安全套接层协议是( )。
A. :SET
B. :SSL
C. :HTTP
D. :S-HTTP
【单选题】
在公开密钥体制中,加密密钥即( )。
A. :解密密钥
B. :私密密钥
C. :私有密钥
D. :公开密钥
【单选题】
关于DES算法的描述中,正确的是( )。
A. :由ISO制定
B. :密钥长度为56位
C. :分组长度为128位
D. :每轮的置换函数不同
【单选题】
关于C2等级安全性的描述中,错误的是( )。
A. :用户与数据分离
B. :安全性高于C1
C. :存取控制的单位是用户
D. :具有托管访问控制
【单选题】
关于网络安全管理的描述中,错误的是( )。
A. :提供检测非法入侵的手段
B. :管理授权机制
C. :管理终端用户的全部密钥
D. :提供恢复被破坏系统的手段
【单选题】
邮件服务器之间传递邮件通常使用的协议为( )。
A. :HTTP
B. :SMTP
C. :SNMP
D. :Telnet
【单选题】
在FTP中,客户发送PASV命令的目的是( )。
A. :请求使用被动模式建立数据连接
B. :向服务器发送用户的口令
C. :说明要上传的文件类型
D. :检索远程服务器存储的文件
【单选题】
关于Internet域名系统的描述中,错误的是( )。
A. :域名解析需要借助于一组域名服务器
B. :域名服务器逻辑上构成一定的层次结构
C. :域名解析总是从根域名服务器开始
D. :递归解析是域名解析的一种方式
【单选题】
在IPv4互联网中,如果需要指定一个IP数据报经过路由器的完整路径,那么可以使用的数据报选项为( )。
A. :记录路由
B. :时间戳
C. :松散源路由
D. :严格源路由
【单选题】
在以太网使用的ARP协议中,通常 ( )。
A. :请求采用单播方式,响应采用广播方式
B. :请求采用广播方式,响应采用单播方式
C. :请求和响应都采用广播方式
D. :请求和响应都采用单播方式
【单选题】
ADSL技术的承载实体通常是 ( )。
A. :电话线路
B. :有线电视线路
C. :WiFi网络
D. :3G网络
【单选题】
关于IEEE 802.3ae的描述中,错误的是 ( )。
A. :是万兆以太网标准
B. :支持光纤作为传输介质
C. :支持局域网与广域网组网
D. :定义了千兆介质专用接口
【单选题】
关于数据报交换方式的描述中,正确的是 ( )。
A. :数据报交换过程中需要建立连接
B. :每个分组必须通过相同路径传输
C. :分组传输过程中需进行存储转发
D. :分组不需要带源地址和目的地址
【单选题】
在网络体系结构中,传输层的主要功能是 ( )。
A. :不同应用进程之间的端-端通信
B. :分组通过通信子网时的路径选择
C. :数据格式变换、数据加密与解密
D. :MAC地址与IP地址之间的映射
【单选题】
某信息系统具有安全内核,其安全等级至少是( )。
A. :B1
B. :B2
C. :B3
D. :A1
【单选题】
NFS服务器可以共享目录和文件,用来记录共享目录和文件列表的文件是( )。
A. :/usr/exports
B. :/etc/exports
C. :/file/shared
D. :/etc/shared
【单选题】
关于SIP中INVITE消息的描述中,正确的是( )。
A. :由服务器发送
B. :用来邀请用户参加会话
C. :代理服务器自动用ACK响应
D. :消息的起始行是状态行
【单选题】
TCP进行流量控制采用的机制为( )。
A. :重发机制
B. :三次握手机制
C. :全双工机制
D. :窗口机制
【单选题】
当路由器检测到其相邻主机发送的IP数据报经非优路径传输时,它通知该主机使用的ICMP报文为 ( )。
A. :参数出错报文
B. :源抑制报文
C. :重定向报文
D. :掩码请求报文
【单选题】
两台主机处于掩码为255.255.255.224的同一子网中。如果一台主机的IP地址为205.113.28.65,那么另一台主机的IP地址可以为( )。
A. :205.113.28.186
B. :205.113.28.129
C. :205.113.28.94
D. :205.113.28.62
【单选题】
IP协议规定的内容不包括( )。
A. :IP数据报的格式
B. :数据报寻址和路由
C. :路由器的硬件和实现方法
D. :数据报分片和重组
【单选题】
在Internet中,实现异构网络互联的设备通常是 ( )。
A. :调制解调器
B. :集线器
C. :中继器
D. :路由器
【单选题】
关于虚电路交换方式的描述中,正确的是( )。
A. :源结点与目的结点之间需要预先建立逻辑连接
B. :数据分组通过虚电路传输时需要执行路由选择
C. :在数据分组中需要携带源地址与目的地址
D. :源结点发送分组的顺序与目的结点接收分组的顺序可能不同
推荐试题
【单选题】
( )是指银行未遵守金融监管当局的规定而可能造成的损失,在出台新的金融监管规定、金融监管加强、金融监管者发生改变、金融监管重点发生变化时,较易出现此方面的风险。___
A. 监管规定
B. 外部欺诈
C. 洗钱
D. 政治风险
【单选题】
( )是指由于外部供应商的过错而导致服务或供应中断或撤销而造成的损失,例如供电局拉闸限电、系统服务外包机构破产等。___
A. 业务外包
B. 监管规定
C. 外部欺诈
D. 洗钱
【单选题】
在一级操作风险原因分类中,不属于导致操作风险损失事件发生的内部原因的是( )。___
A. 信息科技系统
B. 流程
C. 人员
D. 经营活动
【单选题】
( )是在银行内部控制体系的基础上,通过开展全员风险识别,识别出全行经营管理中存在的风险点,并从影响程度和发生概率两个角度来评估操作风险的重要程度。___
A. 历史模拟情景法
B. 自我评估法
C. 极值理论法
D. 假定特殊事件法
【单选题】
信用风险中不同类型的操作风险具有各自具体的特性,难以用一种方法对各类操作风险进行准确的识别和计量体现在( )。___
A. 差异性
B. 具体性
C. 分散性
D. 复杂性
【单选题】
除自然灾害、恐怖袭击等外部事件外,操作风险的风险因素很大比例上来源于银行的业务操作,属于银行的( )风险。___
A. 转化性
B. 内生性
C. 差异性
D. 具体性
【单选题】
下列可以体现操作风险差异性的是( )。___
A. 操作风险管理实际上覆盖了银行经营管理中几乎所有方面的不同风险
B. 业务规模小、交易量小、结构变化不太迅速的业务领域
C. 引起操作风险的因素较复杂
D. 操作风险会转化为其他风险
【单选题】
下列操作风险属于系统缺陷的是( )。___
A. 外部欺诈
B. 政治风险
C. 数据/信息质量
D. 业务外包
【单选题】
监管规定属于操作风险中的( )。___
A. 内部流程
B. 系统缺陷
C. 外部事件
D. 人员因素
【单选题】
( )是指操作风险所有人持续识别、评估并报告业务流程的操作风险及其控制状况的过程。___
A. 信用风险监测
B. 债项评级
C. 资信评估
D. 操作风险评估
【单选题】
不属于操作风险评估原则的是( )。___
A. 审贷分离原则
B. 业务流程所有人负第一评估责任原则
C. 动态管理原则
D. 重要性原则
【单选题】
操作风险评估中认评估对象、绘制流程图属于( )阶段。___
A. 准备
B. 评估
C. 协调
D. 报告
【单选题】
( )是在量化分析风险点分布、发生概率和损失程度的基础上,采用适当的缓释工具,限制、降低或分散操作风险。___
A. 操作风险缓释
B. 操作风险评估
C. 风险预警
D. 资信评估
【单选题】
不属于操作风险风险缓释手段的是( )。___
A. 业务连续性管理计划
B. 操作风险评估
C. 商业保险
D. 业务外包
【单选题】
( )是指为实现业务连续性而制订的各类规划及实施的各项流程。___
A. 严密控制
B. 业务连续性计划
C. 确定政策导向
D. 强化分级授权
【单选题】
( )是我国银行最主要的业务种类之一,包括法人客户贷款业务、贴现业务、银行承兑汇票等业务。___
A. 中间业务
B. 法人信贷业务
C. 柜台业务
D. 债项评级
【单选题】
( )是国内银行竞相发展的零售银行业务,包括个人住房按揭贷款、个人大额耐用消费品贷款、个人生产经营贷款和个人质押贷款等业务品种。___
A. 中间业务
B. 法人信贷业务
C. 柜台业务
D. 个人信贷业务
【单选题】
( )是指银行为满足客户保值或提高自身资金收益或防范市场风险等方面的需要,利用各种金融工具进行的资金和交易活动。___
A. 柜台业务
B. 资金交易业务
C. 中间业务
D. 法人信贷业务
【单选题】
( )是指对一个或多个操作风险敞口,通过反映操作风险发生可能性或影响度或某一控制有效性,对该风险或控制进行定性或定量跟踪监测的操作风险管理流程。___
A. 风险与控制评估
B. 关键风险指标
C. 操作风险关键风险指标
D. 损失数据收集
【单选题】
监控工作要能够反映操作风险全局状况及变化趋势,揭示诱发操作风险的系统性原因,实现对全行操作风险状况的预警,反映了关键风险指标监控应遵循的( )原则。___
A. 重要性
B. 整体性
C. 敏感性
D. 可靠性
【单选题】
在高级计量法下,用于损失计量和验证的内部损失数据至少要有( )的观测期。___
A. 10年
B. 5年
C. 8年
D. 3年
【单选题】
( )可选择己经识别出来的主要操作风险因素,并结合银行的内、外部操作风险损失事件数据形成统计分析指标,用于评估银行整体的操作风险水平,该方法的难点在于对各项关键指标设定合理的阈值,即风险指标处于何种范围之内可以被认为是处于较低风险水平、中等风险水平或较高风险水平,并针对不同评估结果采取何种适当的风险控制措施。___
A. 历史模拟情景法
B. 关键风险指标法
C. 自我评估法
D. 极值理论法
【单选题】
在统计操作风险损失事件时,要对损失金额较大和发生频率较高的操作风险损失事件进行重点审查和确认,要对重点地区、重要业务线及产品的操作风险损失事件进行认真识别和监测,反应的损失数据收集应遵循的原则是( )。___
A. 准确性原则
B. 统一性原则
C. 谨慎性原则
D. 重要性原则
【单选题】
应及时确认、完整记录、准确统计因操作风险事件导致的实际资产损失,避免因提前或延后造成当期统计数据不准确;对因操作风险损失事件带来的声誉影响,要及时分析和报告,但不要求量化损失,反应的损失数据收集应遵循的原则是( )。___
A. 重要性原则
B. 准确性原则
C. 统一性原则
D. 谨慎性原则
【单选题】
操作风险损失事件的统计标准、范围、程序和方法要保持一致,以确保统计结果客观、准确及可比,反应的损失数据收集应遵循的原则是( )。___
A. 重要性原则
B. 准确性原则
C. 谨慎性原则
D. 统一性原则
【单选题】
( )主要是填报单个损失事件的内容,对于每个损失事件,需要通过系统记录事件的事实情况、总体的财务损失金额以及逐笔损失、成本或挽回的明细信息。___
A. '损失事件填报'
B. '损失事件识别'
C. '损失金额确定'
D. '损失事件信息审核'
【单选题】
( )是一种自发的对风险、控制、风险防范手段的分析和评价,公开地讨论操作风险管理中的成效和不足,这一工具是银行识别、计量、分析操作风险的一种有效手段,被国际主流银行广泛采用。___
A. 风险控制自我评估
B. 资信评估
C. 关键风险指标
D. 事件与损失管理
【单选题】
根据《银行资本管理办法(试行)》第( )的规定,'银行可采用基本指标法、标准法或高级计量法计量操作风险资本要求'。___
A. 九十三条
B. 九十五条
C. 八十条
D. 八十五条
【单选题】
( )基本思路是:银行所持有的操作风险资本等于前三年总收入的平均值乘上一个固定比例(用α表示)。___
A. 基本指标法
B. 关键风险指标法
C. 自我评估法
D. 极值理论法
【单选题】
基本指标法基本思路是:银行所持有的操作风险资本等于( )总收入的平均值乘上一个固定比例(用α表示)。___
A. 前二年
B. 前五年
C. 前四年
D. 前三年
【单选题】
( )指将银行的所有业务划分为九条业务线,计算时需要获得每个业务条线的总收入,然后根据各条线不同的操作风险资本要求系数β,分别求出对应的资本,最后加总得到银行总体操作风险资本要求。___
A. 基本指标法
B. 关键风险指标法
C. 标准法
D. 自我评估法
【单选题】
银行采用标准法计量操作风险资本时,零售银行、资产管理和零售经纪业务条线的操作风险资本系数为( )。___
A. 12%
B. 15%
C. 18%
D. 13%
【单选题】
银行采用标准法计量操作风险资本时,公司金融、支付和清算、交易和销售以及其他业务条线的操作风险资本系数为( )。___
A. 12%
B. 15%
C. 13%
D. 18%
【单选题】
( )是银行根据本行业务性质、规模和产品复杂程度以及风险管理水平,基于内部损失数据、外部损失数据、情景分析、业务经营环境和内部控制因素,建立操作风险计量模型以计算本行操作风险监管资本的方法。___
A. 基本指标法
B. 高级计量法
C. 关键风险指标法
D. 标准法
【单选题】
在AMA 计量体系中,( )作为操作风险资本计量中频率和严重度计算的输入数据,应用于对频率建模,以及对严重度的主体部分进行建模。___
A. 外部损失数据
B. 内部损失数据
C. 情景分析
D. 业务经营环境
【单选题】
( )是基于保险精算技术发展而来的方法。___
A. 损失分布法
B. 基本指标法
C. 关键风险指标法
D. 蒙特卡罗模拟方法
【单选题】
LDA 框架下,银行对其每个业务部门/事件类型组合分别估计频率和严重度两个概率分布函数,用( )拟合出一定置信水平(99.9% )和区间(一年)的操作风险VaR 值。___
A. 基本指标法
B. 关键风险指标法
C. 标准法
D. 蒙特卡罗模拟方法
【单选题】
( )是指建立模型的最小单元,它直接影响AMA 模型的个数、风险敏感性和精确程度,是AMA 模型的核心问题。___
A. 业务经营环境
B. 模型的精细度
C. 内部损失数据
D. 外部损失数据
【单选题】
《银行资本管理办法(试行)》规定内部损失数据应按照( )条业务线(不包括其他业务线)、7种事件类型的二维矩阵进行归类,但对AMA 计量模型精细度划分标准没有提出明确要求。___
A. 5.0
B. 7.0
C. 8.0
D. 10.0
【单选题】
LDA 模型需要对损失频率和严重度的概率分布函数分别进行估计,其中损失频率分布函数的估计主要是基于( )。___
A. 内部损失数据
B. 情景分析数据
C. 外部损失数据
D. 业务经营环境