【单选题】
拒绝网络攻击的防御的困难之处有哪些?___
A. 不容易定义攻击者位置
B. 各种反射式攻击,无法定位源攻击者
C. 完全阻止是不可能的,但是适当的防范工作可以减少被攻击的机会
D. 以上都是
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
网络供给的防御方法有哪些?___
A. 有效完善的设计
B. 宽带限制
C. 只允许必要的通信
D. 以上都是
【单选题】
哪一个不是从实施DoS攻击所用的思路来分类的拒绝服务攻击?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 暴力攻击类
D. 利用传输协议缺陷
【单选题】
根据可恢复的程度,系统或程序崩溃类又可以分为?___
A. 自我恢复类
B. 人工恢复类
C. 不可恢复类
D. 以上都是
【单选题】
服务降级类是指系统对外提供的服务?___
A. 上升
B. 不变
C. 下降
D. 不知道
【单选题】
泪滴也被称为什么攻击?___
A. 集合攻击
B. 反攻击
C. 分片攻击
D. 偏移攻击
【单选题】
SYN洪水供给比较难防御,以下是解决方法的是?___
A. 负反馈策略
B. 退让策略
C. 防火墙
D. 以上都是
【单选题】
Land攻击是利用TCP的几次握手过程的缺陷进行攻击?___
A. 1
B. 2
C. 3
D. 4
【单选题】
Fraggle攻击是通过的是什么应答消息?___
A. ICMP
B. TCP
C. UDP
D. IP
【单选题】
WinNuke攻击的检测方式是判断数据包目标端口是否是139、138、137等,并判断URG位是否为___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列哪个选项不属于常见类型的欺骗攻击?___
A. IP欺骗
B. ARP欺骗
C. 网络欺骗
D. 电子邮件欺骗
【单选题】
下列哪个选项属于最基本的IP欺骗技术___
A. 简单的IP地址变化
B. 使用源路由截取数据包
C. 利用UNIX系统中的信任关系
D. 以上都是
【单选题】
进行Web欺骗时,有几种方法可以找出正在发生的URL重定向___
A. 两种
B. 三种
C. 四种
D. 一种
【单选题】
下列哪个选项可以有效防范Web欺骗___
A. 禁用JavaScript、ActiveX或者任何其他本地执行的脚本语言
B. 确保应用有效并能适当地跟踪用户
C. 培养用户注意浏览器地址线上显示的URL的好习惯
D. 以上都是
【单选题】
下列哪个技术可以有效提高Web应用程序的安全性。___
A. URL技术
B. SSL技术
C. HTTP技术
D. DNS技术
【单选题】
DNS欺骗攻击的局限性有哪些。___
A. 攻击者可以替换缓存中已经存在的记录
B. DNS服务器的缓存刷新时间问题
C.
D. NS服务器的缓存刷新地点问题
【单选题】
DNS欺骗攻击的防御,在配置DNS服务器的时候不需要注意的是___
A. 不能采用分层的DNS体系结构
B. 限制动态更新
C. 使用最新版本的DNS服务器软件,并及时安装补丁
D. 关闭DNS服务器的递归功能
【单选题】
APR协议包含几种格式的数据包?___
A. 四种
B. 三种
C. 两种
D. 一种
【单选题】
若不小心遭受了ARP欺骗攻击,应对的策略主要有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 及时发现正在进行ARP欺骗的主机,并将其隔离
D. 以上都是
【单选题】
下列哪个选项不属于一个邮件系统的传输包含部分?___
A. 用户代理
B. 传输代理
C. 下载代理
D. 投递代理
【单选题】
下列属于扫描类型的是___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
以下不属于常用的扫描器的是?___
A. SATAN
B. ISS Internet Scanner
C.
D. TK
【单选题】
以下不属于TCP特点的是,___
A. 发现目标主机或网络
B. 通过序列号与确定应答号提高可靠性
C. 拥塞控制
D. 以段为单位发送数据
【单选题】
以下不属于扫描三部曲的是。___
A. 发现目标主机或网络
B. 以段为单位发送数据
C. 发现目标后进一步搜集目标信息,包括操作系统类型,运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构,路由设备以及各主机的信息
D. 根据收集到的信息判断或者进一步测试系统是否存在安全漏洞
【单选题】
网络扫描器的主要功能是___
A. 识别目标主机端口的状态
B. 识别目标主机服务程序的类型和版本
C. 扫描目标主机识别其工作状态
D. 以上都是
【单选题】
下列属于TCP特点的是___
A. 连接管理,三次握手,四次挥手
B. 重发超时的确定(取往返的最大值)
C. 窗口(大小与段为单位)缓冲区
D. 以上都是
【单选题】
TCP/IP以___为单位发送数据?
A. 表
B. 区
C. 段
D. 块
【单选题】
下列属于傻瓜型个人防火墙软件的是,___
A. BlackICE
B. Zone Alarm Pro
C. Norton Personal Firewall
D. 天网防火墙
【单选题】
以下属于X-Scan全局设置模块下四个子功能模块的是。___
A. 端口相关设置
B. 扫描报告
C. SNMP相关设置
D. 漏洞检测脚本设置
【单选题】
以下不属于端口扫描技术的是,___
A. 漏洞扫描
B. 认证扫描
C. UDP扫描
D. 远程主机OS指纹识别
【单选题】
通过缓冲区溢出进行的攻击占所有系统攻击总数的___以上。
A. 50%
B. 80%
C. 60%
D. 70%
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
堆位于BSS内存段的___,
A. 上边
B. 下边
C. 左边
D. 右边
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
堆是由应用程序动态分配的内存区,大部分系统中,堆是___增长的。
A. 向下
B. 向上
C. 向左
D. 向右
【单选题】
___存放全局和静态的未初始变量,
A. BSS段
B. 代码段
C. 数据段
D. 堆栈段
【单选题】
因不同地方程序空间的突破方式和内存空间的定位差异,产生了___转移方式
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
shellcode是植入代码的核心组成部分,是一段能完成特殊任务的自包含的___代码。
A. 十进制
B. 二进制
C. 十六进制
D. 八进制
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
非执行的缓冲区技术通过设置被攻击程序的___的属性为不可执行,使得攻击者不可能执行植入被攻击程序缓冲区的代码?
A. 存储返回地址
B. 关键数据
C. 数据段地址空间
D. 指针的备份
【单选题】
网络安全需求不包括。___
A. 可靠性
B. 可抵赖性
C. 可控性
D. 可用性
推荐试题
【判断题】
目前市场上伪造的人民币主要是机制假人民币
A. 对
B. 错
【判断题】
冠字号码查询应由本人申请查询,不得代理查询
A. 对
B. 错
【判断题】
第五套人民币5角硬币色泽为金黄色,直径为20.5毫米,材质为铜芯镀铜合金,硬币外缘为间断丝齿,共有6个丝齿段,每个丝齿段有8个齿距相等的丝齿
A. 对
B. 错
【判断题】
动态鉴别是指自动连续鉴别纸币真假的方式
A. 对
B. 错
【判断题】
钞票有荧光反应的就是假钞
A. 对
B. 错
【判断题】
存取款一体机未加冠字号码记录模块的,可以开启循环功能,加钞前记录冠字号码的参照取款机执行
A. 对
B. 错
【判断题】
金融机构临柜人员在办理残缺、污损人民币纸币兑换业务时,应当面在兑换的残缺人民币票面上加盖带有本行行名的全额或半额戳记
A. 对
B. 错
【判断题】
根据《中国人民银行关于做好反假货币信息系统试运行工作的通知》(银发[2009]374号)文件要求,每季末,假币报送行必须向当地人民银行分支机构发送假币信息电子对比文件
A. 对
B. 错
【判断题】
金融机构应制定预案,防止冠字号码数据信息丢失。建议金融机构与机具厂商签订协议,明确机具数据丢失情况下各方的职责和义务
A. 对
B. 错
【判断题】
接线技术是指钞券在印制过程中,正、背面同一部位分别印有花纹或图案,迎光透视两面花纹或图案完全重合或互补,它是通过胶印一次印刷完成的,具有较强的防伪功能
A. 对
B. 错
【判断题】
金融机构在办理残缺、污损人民币兑换业务时,无需向残缺、污损人民币持有人说明认定的兑换结果
A. 对
B. 错
【判断题】
人民币纸币票面缺少面积在20平方毫米以上不宜流通
A. 对
B. 错
【判断题】
人民银行分支机构应指定专人负责假币接收业务,双人核对假币实物与《银行业机构现金整点中心发现假币解缴单》,打印《假币收缴凭证》(一式两联),印鉴加盖齐全
A. 对
B. 错
【判断题】
为保证假币实物安全,查询人或查询代理人持假币实物申请查询的,应予以封存,并在纸币实物上加盖印章
A. 对
B. 错
【判断题】
要识别真假人民币,首先要知道各种假币的特征
A. 对
B. 错
【判断题】
银行业机构柜台如使用通过两次进钞分别完成鉴伪和清分操作的现金处理设备(业内称作“一口半清分机”),需严格采用两种模式进钞的操作流程
A. 对
B. 错
【判断题】
银行业机构应规范使用钞票处理设备,确保设备各项功能正常运行保设备各项功能正常运行
A. 对
B. 错
【判断题】
银行业机构支付的10元及以上面额必须经过机械清分
A. 对
B. 错
【判断题】
银行业金融机构反假货币联络会议召集人由国务院反假货币联席会议办公室主任担任
A. 对
B. 错
【判断题】
银行业金融机构临柜人员对收入现金进行手工挑剔、鉴伪后付出的行为是办理业务的必要步骤,属于手工清分范围
A. 对
B. 错
【判断题】
中国人民银行授权的鉴定机构拒绝受理持有人、金融机构提出的人民币真伪鉴定申请的,中国人民银行可对该授权的鉴定机构处以1千元以上5万元以下罚款
A. 对
B. 错
【判断题】
中国人民银行应当将纪念币的主题、面额、图案、材质、式样、规格、发行数量、发行时等予以公告
A. 对
B. 错
【判断题】
中国人民银行应该在纪念币发行公告发布前将纪念币支付给金融机构
A. 对
B. 错
【判断题】
自2005版第五套人民币开始,我国对印制人民币使用的印版、油墨、工艺、原材料进行了统一
A. 对
B. 错
【判断题】
2005版第五套人民币100元的个别假币的安全线是抄造在纸张中的
A. 对
B. 错
【判断题】
按照《银行业金融机构存取现金业务管理办法》的规定,开办行迁址的,申请行无需重新向人民银行分支机构提出开办存取现金业务申请
A. 对
B. 错
【判断题】
变造的货币是指仿照真币的图案、形状、色彩等,采用各种手段制作的假币
A. 对
B. 错
【判断题】
《中国人民银行办公厅关于做好2014年下阶段反假货币工作的通知》(银办发[2014]113号)要求,各银行业金融机构应提高对假币敏感信息重要性的认识,建立健全敏感信息内部反应机制和外部报送机制
A. 对
B. 错
【判断题】
《假币收缴凭证》一式二联,第一联由收缴单位留存,第二联交被收缴人
A. 对
B. 错
【判断题】
能辨别面额,票面剩余四分之三(含四分之三),其图案、文字能按原样连接的残缺、污损人民币,金融机构应向持有人按原面额的一半兑换
A. 对
B. 错
【判断题】
迄今为止流通时间最长的一套人民币是第三套人民币
A. 对
B. 错
【判断题】
在冠字号码查询业务中,查询受理单位接受查询人或查询代理人的申请后,应通过冠字号码管理信息系统或后台追溯现金来源查询,在规定的截止日前,向查询人或查询代理人反馈查询结果
A. 对
B. 错
【判断题】
“假币”印章为长方型印章,印章上半部分刻“假币”字样
A. 对
B. 错
【判断题】
金融机构现金管理部门应将清分中心发现的假币随同《银行金融机构现金清分中心发现假币收缴单》的电子和纸质文档,一并解缴到当地人民银行分支机构
A. 对
B. 错
【判断题】
金融机构必须确保2014年内全面实现在用存取款一体机付出现钞的冠字号码可查询
A. 对
B. 错
【判断题】
根据《人民币鉴别仪通用技术条件》(GB_16999--2010),B级点验钞机纸币任意一面鉴别一次定为鉴别一次
A. 对
B. 错
【判断题】
流通钞票受到磨损后,凹印触感会有所降低
A. 对
B. 错
【判断题】
银行业金融机构在反假货币工作中发现新的造假手段,应迅速将该信息按照一定格式上报
A. 对
B. 错
【判断题】
金融机构按照《银行业金融机构现金清分中心发现假币处置工作规程》的要求,建立长效工作机制,制定实施细则
A. 对
B. 错
【判断题】
商业银行应将残缺污损人民币上缴中国人民银行
A. 对
B. 错