【判断题】
C/S架构是建立在广域网之上, 对安全的控制能力相对弱, 面向是不可知的用户群
A. 对
B. 错
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
B
解析
暂无解析
相关试题
【判断题】
在计算机系统中,操作系统是核心系统软件
A. 对
B. 错
【判断题】
入侵者在张某的博客中搜寻到他在某网站的交易信息,利用信息中的内容获取张某的个人信息,并进一步获取了其它额外的信息,这种行为属于非法窃取
A. 对
B. 错
【判断题】
信息安全的发展经过了四个历史发展阶段,从信息安全的发展过程中可以看出,随着信息技术本身的发展和信息技术应用的发展,信息安全的内涵和外延都在不断地加深和扩大,包含的内容已从初期的数据加密演化到后来的数据恢复、信息纵深防御等历史发展阶段顺序是通信安全阶段、计算机安全阶段、信息安全阶段、信息安全保障阶段
A. 对
B. 错
【判断题】
社会工程学攻击成功的主要原因是人们的信息安全意识淡薄,而产生认知偏差社会工程学攻击方式是身份盗用威胁、信息收集、AV终结者
A. 对
B. 错
【判断题】
完整的数字签名过程包括从发送方发送消息到接收方安全的接收到消息包括签名和验证过程
A. 对
B. 错
【判断题】
信息安全保障的目的不仅是保护信息和资产的安全,更重要的是通过保障信息系统安全来保障信息系统所支持的业务安全,从而实现业务的可持续性信息安全保障不包括生命周期
A. 对
B. 错
【判断题】
对称密码体制通信双方拥有同样的密钥,使用的密钥相对较短,密文的长度往往与明文长度相同
A. 对
B. 错
【判断题】
访问控制列表,耗费资源少,是一种成熟且有效的访问控制方法
A. 对
B. 错
【判断题】
数字签名是在签名者和签名接收者之间进行的,这种数字签名方式主要依赖公钥密码体制来实现,数字签名算法中,通常对消息的Hash值签名,而不对消息本身签名
A. 对
B. 错
【判断题】
VPN它有两层含义:首先是“虚拟的”,即用户实际上并不存在一个独立专用的网络,既不需要建设或租用专线,也不需要装备专用的设备,而是将其建立在分布广泛的公共网络上,就能组成一个属于自己专用的网络其次是“专用的”,相对于“公用的”来说,它强调私有性和安全可靠性不属于VPN的核心技术是隧道技术
A. 对
B. 错
【判断题】
网络地址转换是在IP地址日益缺乏的情况下产生的一种网络技术,主要目的是重用IP地址,解决IP地址空间不足问题
A. 对
B. 错
【判断题】
信息安全的三个基本安全属性不包括机密性
A. 对
B. 错
【判断题】
虚拟专用网络VPN通常是指在公共网路中利用隧道技术,建立一个临时的,安全的网络这里的字母 P 的对解释是Private 私有的、专有的
A. 对
B. 错
【判断题】
与 PDR 模型相比, P2DR 模型多了反应环节
A. 对
B. 错
【判断题】
从受威胁对象的角度,可以将我国面临的信息安全威胁分为3类:国家威胁、组织威胁和个人威胁
A. 对
B. 错
【判断题】
Alice 用 Bob 的密钥加密明文,将密文发送给 Bob Bob 再用自己的私钥解密,恢复出明文此密码体制为对称密码体制
A. 对
B. 错
【判断题】
密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法、密码协议也是网络安全的一个重要组成部分密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行
A. 对
B. 错
【判断题】
在混合加密方式下,真正用来加解密通信过程中所传输数据的密钥是非对称密码算法的公钥
A. 对
B. 错
【判断题】
若Bob给Alice发送一封邮件,并想让Alice确信邮件是由Bob发出的,则Bob应该选用Bob的私钥对邮件加密
A. 对
B. 错
【判断题】
公钥密码学的思想最早是欧拉Euler提出的、
A. 对
B. 错
【判断题】
PKI的主要理论基础是公钥密码算法
A. 对
B. 错
【填空题】
1、网络安全的基本要素有机密性,完整性,可用性,___ ,不可抵赖性。
【填空题】
2、网络安全的主要威胁有:非授权访问,冒充合法用户,___,干扰系统正常运行,利用网络传播病毒,线路窃听等。
【填空题】
3、访问控制包括三个要素为主体,客体和___。
【填空题】
4、网络安全的目标主要表现在:物理安全,网络安全,___,应用安全,管理安全。
【填空题】
5、网络安全的特征有保密性 、___、 可用性 、 可控性
【填空题】
6、网络安全的结构层次包括物理安全 、___、 安全服务。
【填空题】
7、网络安全面临的主要威胁有黑客攻击 、 计算机病毒 、___。
【填空题】
8、计算机安全的主要目标是保护计算机资源免遭毁坏 、 替换 、 ___ 、 丢失。
【填空题】
9、数据库系统安全特性包括数据独立性 、___ 、 数据完整性 、 并发控制 、故障恢复。
【填空题】
10、数据库安全的威胁主要有 ___ 、 损坏 、 窃取。
【填空题】
11、数据库中采用的安全技术有户标识和鉴定 、___、 数据分级 、 数据加密。
【填空题】
12、计算机病毒可分为文件病毒 、___、 多裂变病毒 、 秘密病毒 、异性病毒、宏病毒等几类。
【填空题】
13、数据库常见的攻击方式为SQL注入、___、网页挂写。
【填空题】
14、数据库的破坏来自非法用户、___、多用户并发访问几个方面。
【填空题】
15、为了保护数据库,防止被恶意的滥用,可以从环境级、职员级、___、网络级、DBS级由低到高的我一个级别上设置各种安全措施。
【填空题】
16、与传统防火墙不同,WAF工作在___,因此对web应用防护具有先天的技术优势。
【填空题】
17、SQL注入即通过把命令插入Web表单进行提交___的查询字符串,最终达到欺骗服务器执行恶意的___。
【填空题】
18、计算机病毒按传染程序的特点分类,可以分成引导扇区传染病毒、___传染病毒和网络传染病毒。
【填空题】
19、计算机病毒是指编制或者在计算机程序中插入的破坏计算机功能或者数据,影响计算机使用并且能够自我复制的一组计算机指令或者___。
推荐试题
【多选题】
86:本行反洗钱机构及人员设置,采用“___架构下‘上层重视、中层执行、基层落实、全员参与’”模式。
A. 总行领导
B. 支行实施、分理处联动
C. 支行联动、分理处实施
D. 支行联动及实施
【多选题】
87:当自然人客户由他人代理办理人民币单笔5万元(含)以上或者外币等值1万元美元(含)以上的现金取款及转账业务时,各营业机构应___。
A. 核对本人和代理人身份证件
B. 核对代理人身份证件
C. 摘录代理人身份证号码
D. 登记代理人联系方式并留存本人和代理人的有效身份证件复印件
E. 登记代理人联系方式并留存代理人的有效身份证件复印件
【多选题】
88:本行反洗钱工作涉罚责任追究遵循___原则。
A. 尽职免责
B. 比例追责
C. 离岗免责
D. 岗位追溯
【多选题】
89:本行反洗钱业务受到监管处罚时,由内部核算单位承担罚款,在当期考核利润额中调减,同时以监管机构“双罚”金额合并计算后总金额的10%为基数,责任人员分别按以下标准挂钩:___。
A. 总行反洗钱工作领导小组10%
B. 总行反洗钱工作领导小组20%
C. 涉及处罚的支行反洗钱工作实施小组30%
D. 涉及处罚的分理处反洗钱工作联动小组(含支行营业部)50%
E. 涉及处罚的分理处反洗钱工作联动小组(含支行营业部)60%
【多选题】
90:根据反洗钱客户身份识别要求,本行在新开立对公账户时,要求通过询问、要求客户提供开户资、查询公开信息等方式获取核对客户的受益所有人信息,以下收集并保存的有关识别受益所有人资料正确的有___。
A. XX股份有限公司的《非自然人客户受益所有人信息登记表》
B. XX股份有限公司的公司章程及《非自然人客户受益所有人信息登记表》
C. 个体户张三的《非自然人客户受益所有人信息登记表》
D. 个体户张三的公司章程及《非自然人客户受益所有人信息登记表》
E. XX合伙企业的公司章程
【多选题】
91:有下列情形之一的,银行有权拒绝开户:___
A. 对单位和个人身份信息存在疑义,要求出示辅助证件,单位和个人拒绝出示的
B. 单位和个人组织他人同时或者分批开立账户的
C. 有明显理由怀疑开立账户从事违法犯罪活动的
D. 单位出示银行要求的开户资料的
【多选题】
92:本行反洗钱系统中,属于审核岗人员职责的是:___
A. 发布督办任务
B. 汇总上报大额交易
C. 初次审核可疑案例
D. 客户风险评级人工复核
【多选题】
93:新反洗钱系统中将客户洗钱风险等级分为5类,分别为:___
A. 低风险
B. 较低风险
C. 中风险
D. 较高风险
E. 高风险
F. 一般风险
【多选题】
94:新反洗钱系统,不同风险等级客户的“回头看”频率分别为:___
A. 高风险客户至少应该每半年进行一次持续评级
B. 较高风险客户至少应该9个月进行一次持续评级
C. 一般风险客户至少应该18个月进行一次持续评级
D. 较低风险客户至少应该24个月进行一次持续评级
E. 低风险客户至少应该30个月进行一次持续评级
F. 较高风险客户至少应该每年进行一次持续评级
【判断题】
1:1090交易必须基于发生的真实交易流水冲账,由网点主管操作,冲账时无原流水的,不允许使用本交易。
A. 对
B. 错
【判断题】
2:1090交易可进行补账的存款账户包括为活期账户和定期账户。
A. 对
B. 错
【判断题】
3:6747一记双讫(红蓝字)记账交易用于冲补帐,只适用于内部账。
A. 对
B. 错
【判断题】
4:6747一记双讫(红蓝字)可以从会计内部帐直接转入会计内部帐。
A. 对
B. 错
【判断题】
5:社保缴费业务,当由于客户原因造成交易错误的,可以由客户发起5344社保缴费撤销交易对之前的交易进行撤销。
A. 对
B. 错
【判断题】
6:系统仅支持8899撤销当日的业务。
A. 对
B. 错
【判断题】
7:因系统原因,凭证未打印,撤销交易(含中间业务撤销交易)无法提供原始凭证的,手工填制凭证,并提供特殊业务申请省中心授权通过表说明原因。
A. 对
B. 错
【判断题】
8:挂失申请书客户联丢失,重新补办挂失手续,无论原挂失申请书是否约定天数,暂统一按7天后处理执行。
A. 对
B. 错
【判断题】
9:使用1057交易开立的单位活期保证金账户可以作为结算账户使用,做1058启用后,即可正常办理结算业务。
A. 对
B. 错
【判断题】
10:质押控制、差错临控操作时,“是否自动解控”字段应选择“否”,否则到期系统会自动解控账户。
A. 对
B. 错
【判断题】
11:6674交易只能由主管来做。
A. 对
B. 错
【判断题】
12:大额存单的账户是独立的,但关联账户是资金转入、转出的唯一路径。
A. 对
B. 错
【判断题】
13:如果个人客户大额存单签约卡丢失,只需办理卡挂失手续补卡,无需对大额存单办理挂失手续,大额存单账户会在后台自动关联新卡号。
A. 对
B. 错
【判断题】
14:347450001这个账户的作用仅用于我们在做汇兑业务时系统进行的资金挂账,这个账户不能手工随便使用。
A. 对
B. 错
【判断题】
15:企业或其他机构三证合一后,18位统一社会信用代码中组织机构代码对应的是其中的10-17位。
A. 对
B. 错
【判断题】
16:16(含)-18(不含)周岁客户开通电子银行时,应出具其为完全民事行为能力人的相关佐证。
A. 对
B. 错
【判断题】
17:在办理单位现金取款业务时,现金支票的用途栏内容可不要求客户填写。
A. 对
B. 错
【判断题】
18:【1129协定存款设置】交易只适用于对公客户,不适用于个人客户。
A. 对
B. 错
【判断题】
19:若单位账户还未启用,则不能做【1129协定存款设置】交易。
A. 对
B. 错
【判断题】
20:【1291法院定时扣划】交易不对账户进行控制。
A. 对
B. 错
【判断题】
21:在使用【7122客户印鉴管理】交易对印鉴进行更换时,印鉴更换生效日期可以为当日。
A. 对
B. 错
【判断题】
22:在使用【1058单位活期账户启用】交易对账户进行启用时,核准类按照人行账户管理系统打印出开户日期进行修改。
A. 对
B. 错
【判断题】
23:单位定期提前支取,授权时需提供单位公函(若提交的授权委托书中写明提前支取单位定期的,则无需再提供公函)。
A. 对
B. 错
【判断题】
24:内部账错账冲正交易应该使用1090账户隔日冲补账交易。
A. 对
B. 错
【判断题】
25:为客户代发工资时,可不开立5069的代发工资户,直接将各代发单位的资金转入一个账户506950001的账户中。
A. 对
B. 错
【判断题】
26:内部账错账冲正交易应该使用6747一记双讫(红蓝字)交易。
A. 对
B. 错
【判断题】
27:【1058】单位账户启用交易,一般户启用时必须选择开户原因,选择借款原因的系统默认启用天数为3天。
A. 对
B. 错
【判断题】
28:基本存款账户可以通过【1132】交易将账户分类维护为验资户,同时验资户也可通过1132交易维护为其他类账户。
A. 对
B. 错
【判断题】
29:在做客户号合并时,因行政区域代码变更造成身份证号码不一致时(仅第3至6位不一致),无需提交其他任何资料。
A. 对
B. 错
【判断题】
30:提交资料中须经市县行社有关部门审批的,应有部门盖章及审批人签名,无需注明职务。
A. 对
B. 错
【判断题】
31:同一张特殊业务申请省中心授权通过表中,不可以填写多个交易名称与代码。
A. 对
B. 错