人人范文网 范文大全

安全防控个人网银

发布时间:2020-03-03 06:31:03 来源:范文大全 收藏本文 下载本文 手机版

中国银行电子银行岗位资格认证考试试题库

安全防控(个人网银)

一、不定项选择题

1、电子银行外部欺诈风险防范策略包括:(ABC) A 事前防范 B 事中控制 C 事后处置 D 技术加固

2、以下哪些交易支持通过“动态口令+手机交易码”方式进行认证:(BCD) A 投资理财 B 跨行转账 C 行内转账 D 网上支付

3、我行网银外部欺诈事件原因包括:(ABC) A 犯罪分子猖獗 B 客户风险防范意识薄弱 C 第三方运营商运营不规范 D 银行未履行告知义务

4、以下属于网上银行安全防范措施的是:(ABCD) A 中银e信短信提醒 B 预留欢迎信息 C 交易限额控制

D 安全控件

5、对客户进行安全教育可以消除银行与客户间的信息不对称,提高客户正确使

1 用网银的安全意识。我行已采取客户安全教育的渠道包括:(ABCD) A 网银全局消息 B 门户网站 C 官方微博 D 手机短信

6、客户使用网上银行过程中暂时离开或完成电子银行交易后,应该怎么办?(ABC

A、及时退出网上银行 B、拔下USBKey数字证书 C、清除遗留的操作记录 D、等待网上银行自动关闭

7、手机交易码服务是指用手机短信验证的一种交易确认方式。手机交易码与具体转账交易信息绑定,具有交易签名性质,可以进一步保障客户交易和资金安全。这里绑定的转账交易信息指的是(ABC ) A、收款人姓名 B、账号 C、金额 D、付款人姓名

10、客户登录中行网银后,可看到个性化的预留欢迎信息。预留欢迎信息验证的作用是( ABC ) A 识别真正的银行网站 B 防范不法分子的网络诈骗 C 保证购物网站的支付安全 D 只是一段文字而已,无具体意义

2

11、同一客户连续登录验证无效累计( C )次,冻结该客户登录功能,客户须持有效身份证明到银行柜台办理解锁。 A.5次 B.10次 C.15次 D.20次

13、安全认证工具“中银e盾”数字证书(USBKey)的有效期为( D )。 A.半年 B.3年 C.4年 D.5年

14.在进行网上支付操作时,应注意:(ABCD)

A 不在不明网站上进行网上购物,访问时注意核对网址。 B 注意核对支付信息,防止误付、错付。 C 不在网吧等公共场所的计算机上使用网上支付。 D 采用无规律的字母、数字组合,提高支付密码安全性。

15.下列操作中符合网银操作安全习惯的为( D )。 A.使用本人身份证号、生日等容易记的信息做为密码 B.在网吧、图书馆等公共场所使用网上银行

C.操作结束后直接点击网上银行页面右上角的“×”关闭浏览器结束使用 D.在任何情况下,坚持账号和密码自己保管,不透漏给任何人

16、当客户连续( B )次输错数字安全证书密码,系统将锁定该数字安全证书。 A.3次 B.5次 C.10次

3 D.15次

17、《中国银行股份有限公司涉案账户网上银行及手机银行信息查询工作流程》(以下简称“信息查询工作流程”)中涉及的部门包括(BC) A 运营服务部 B 保卫部 C 电子银行部 D 信息科技部

18、根据《信息查询工作流程》,一级分行电子银行部直接受理来哪里的网银及手机银行信息查询需求(B) A 公安局

B 一级分行保卫部 C 总行保卫部 D 信息科技部

19、根据《信息查询工作流程》的规定,总行及一级分行电子银行部可查询的信息包括(AC) A 手机银行 B ATM机 C 网上银行 D 柜台交易

20、客户端身份认证是保障整个电子银行系统安全的基础。常见的身份认证技术一般基于哪些信息(ABCD) A 用户知道的 (如静态口令,密码) B 用户拥有的(如动态口令牌、USBKEY) C 用户具有的(如指纹、语音、面部识别) D 计算机硬件信息(MAC 地址,CPU、硬盘信息) 4

21、新一代USBKey数字安全证书的特点是(ABC) A 集成了液晶显示和按键确认功能 B 预植证书,首次使用无需下载 C 无需安装驱动程序 D 需要安装电池

23、我行电子银行安全管理策略包括(ABC) A 全流程控制 B 差异化管理 C 实施/储备机制

24、手机交易码服务是客户在使用E-TOKEN进行交易确认过程中,用手机短信配合验证的一种交易确认方式。客户需在()开通手机交易码功能后,在进行向第三方转账和网上支付类交易时,将收到()位手机验证码。(B) A 网银自助 6位 B 网点柜台 6位 C 网银自助 5位 D 网点柜台 5位

25、输错USBKey密码被锁定后,客户需要进行哪些操作(ABCD) A 对USBKey进行初始化 B 重新设置USBKey密码

C 到柜台进行证书补发操作,得到参考号和授权码 D 重新下载USBKey证书

27、下列答案哪些属于中行网银的安全机制?(ABCD) A 网银登录防护、重要交易防护、手机验证码防护 B安全控件、关键信息屏蔽、交易限额设置、

5 C中银e信、预留欢迎信息、登入记录、登录保护、D会话超时控制、安全退出

28、安全控件有什么作用?(AC) A 防范恶意程序的攻击 B 警示假冒钓鱼网站

C 保护网上银行用户的信息安全 D 查杀客户电脑上的木马病毒

29、假冒网站(钓鱼网站)的说法正确的有(ABCD) A 假冒网站的网址与真网站网址较为接近B 假冒网站的页面形式及内容与真网站较为相似 C 假冒网站也被称为“钓鱼网站”

D 假冒网站的目的在于骗取他人网银用户名、口令、帐号等敏感信息

30、“预留欢迎信息”有什么作用?(ABCD) A 主要用于防范恶意程序的攻击,如木马程序等 B 是客户辨别真假网站的方式之一

C 客户设置预留欢迎信息后,每次登录时该信息将显示在欢迎页面上

D 如客户设置了预留欢迎信息,但登录时没有显示该信息,或信息与预留的内容不一致,说明该网站不是中行网站

31、以下做法正确的是?(ABC) A 不在网吧等公共场所登录网银

B 不使用邮件或其它网站上的链接登录网上银行,以免被假网站欺骗 C 不将自己的网银用户名、密码、动态口令等信息告诉银行员工 D 个人电脑没必要及时更新Windows补丁

32、下列哪些情况应引起客户高度重视?(ABCD)

6 A 银行通过邮件、短信、电话等方式要求客户到指定的陌生网址修改密码 B 银行打电话通知客户中奖,并要求客户在领取奖金前先通过网银向指定账户支付税金、邮费等

C 客户点击邮件中的链接登录中行网站,但发现网址并非www.daodoc.com。(B) A.正确 B.错误

6、为加强客户网银开户风险提示,柜员为客户开通网银服务时应让客户阅知相关风险提示内容。(A) A.正确 B.错误

7、客户可通过个人网银自助添加定向收款人账户。(B) A.正确 B.错误

8、我行推出的二代USBKey可同时应用于网上银行和手机银行。(B) A.正确 B.错误

9、我行网上银行/手机银行案件处置工作坚持“预防为主、快速反应、防查并举、打击犯罪、保障安全”的原则。(A) A.正确 B.错误

10、总行电子银行部、一级分行电子银行部在受理保卫部门网银/手机银行信息 14 查询申请时,可查询除网银/手机银行外的交易信息。(B) A.正确 B.错误

11、电子银行涉案客户应急止付处置工作组包括电子银行部、保卫部、个金部、客服中心等部门。(A) A.正确 B.错误

12、电子银行信息查询工作流程工作组中涉及的部门是保卫部及电子银行部。(A)

A.正确 B.错误

13、客户可设置使用手机交易码服务的触发金额下限。设置后转账及支付类交易高于该限额才需短信验证,低于该限额的交易可直接用E-TOKEN完成交易认证。(A) A、正确 B、错误

15、网银登录用户名用于用户初次登录网银,用户首次登录网银后必须重新设定用户名和登录密码。( A ) A.正确 B.错误

16、手机交易码可以在客户端自助开通。(B) A、正确 B、错误

17、我行及公安、司法、人行、银监会等单位不会向客户索要网银及手机银行登录密码及动态口令。( A ) A.正确 B.错误

18、中行网银密码可以设置8到30位长度,较长的密码的安全系数相对较高。(B)

15 A、正确 B、错误

19、登录个人网上银行理财版、贵宾版,需同时输入网上银行用户名(6-20位数字和英文字母)、静态密码(8-20位数字和英文字母)和中银e令(即动态口令牌)随机生成的6位数字的动态口令。(B) A、正确 B、错误

20、E-TOKEN又称动态口令牌,或称中银E令,是我行为增强电子银行交易的安全而采取的第二因子认证工具。针对个人客户,一个客户号仅能绑定一个E-TOKEN;针对企业客户,一个客户号下每个操作员仅能绑定一个E-TOKEN。( A ) A.正确 B.错误

21、电子支付案件涉及客户开户行、商户所属分行及外部第三方支付平台及商户,应建立案件协查沟通机制。各商户所在一级分行应与第三方支付公司密切合作,明确电子支付案件防查工作的专门联系人,并将本行及合作第三方支付公司的案件防查联系人名单报送总行电子银行部备案。( A ) A.正确 B.错误

22、各一级分行电子银行部门在受理网上欺诈客户投诉时,应积极引导客户提供案件发生过程的准确信息,并根据客户提供的详细信息,各行应在接到客户投诉当日填写《中国银行电子支付案情报告表》(客户端),发送商户所在一级分行,并抄送总行电子银行部。( A ) A.正确 B.错误

23、涉案商户所属一级分行电子银行部门收到客户所属一级分行发送的《中国银行电子支付案情报告表》(客户端),应及时联系商户,并联合科技部门通过商户系统中留存的订单、支付相关信息,结合我行查询结果详细分析案情,在收到客户端案情报告后3个工作日内完成案件类型与案件原因分析,提出相应的解决措施和建议,并向客户所在一级分行发送案件分析报告。( A )

16 A.正确 B.错误

24、一个客户能够申请且绑定多个认证工具,手机银行认证工具与网上银行认证工具可以重复申请,分别绑定。( B ) A.正确 B.错误

25、中国银行利用电子证书令牌加密存储用户数字证书及相关密钥,从根本上避免数字证书被复制盗用,并通过网上银行用户名、密码、电子证书令牌三重校验,对客户的身份进行严格的认证,确保用户身份和中国银行网上银行网站身份的合法性。( A ) A.正确 B.错误

26、客户在设置网上银行、手机银行密码时,密码字符组合尽量复杂。使用数字和字母混排的、无规律性的字符串作为密码将有利于提高密码的安全系数,才会更安全。(A) A.正确 B.错误

29、我行电子银行安全管理策略包括:全流程控制、差异化管理、实施/储备机制。(A)

A.正确 B.错误

30、安全控件主要用于防范恶意程序的攻击,如木马程序等,它通过切断键盘操作与木马病毒之间的通道,来更好地保护网上银行用户的信息安全。中国银行网上银行所有密码和动态口令输入区域都设置了安全控件保护,有效防范木马程序窃取密码,大大提高了交易安全性。(A) A.正确 B.错误

31、我行的网上银行安全控件适用于各版本的32/64位Windows操作系统和IE浏览器,包括Windows 2000、XP(32位)和 Vista(32位)。(A)

17 A.正确 B.错误

32、预留信息验证是中国银行为帮助客户有效识别正版银行网站、防范不法分子利用假网站进行网上诈骗的一项服务。当客户登录中国银行电子银行或进行网上购物支付时,网页上会自动显示客户预留的信息,以便客户验证是否登录了真实的中国银行网站。(A) A.正确 B.错误

33、预留验证信息内容可以是任意的汉字、英文字母或符号,长度不超过60个汉字。(B)

A.正确 B.错误

34、手机交易码服务是客户在使用中银e令进行交易确认过程中,用手机短信配合验证的一种交易确认方式。当客户进行向第三方转账、自助缴费、网上支付、密码修改等操作时,将收到手机交易码短信,可以进一步保证客户交易和资金安全。(A) A.正确 B.错误

38、客户来我行投诉欺诈事件,因为主要原因是客户自身不小心,我行无需进行任何处置,仅需建议客户报警。(B) A.正确 B.错误

39、手机银行客户端软件可以很方便的在任意软件市场上下载。(B) A.正确 B.错误

40、USBKEY的静态密码只能尝试15次,否则只能去柜台解锁。(B) A.正确 B.错误

41、我行不应向外部客户透露内部欺诈处置流程及工作进度。(A) A.正确 B.错误

18

42、客户在进行快捷支付时,仅适用手机交易码确认交易。(A) A.正确 B.错误

43、手机交易码适用于通过中银E令进行交易认证的网银理财版和贵宾版客户。(A)

A.正确 B.错误

44、手机交易码对于以我行网银升级或动态口令过期诱导客户登录假冒网站的欺诈行为有良好的防控能力,因为客户在收到手机交易码短信时就会明白对方在将自己账户内的资金转出。只要客户不再配合输入手机交易码,其账户资金就是安全的。(A) A.正确 B.错误

45、中银e信为客户提供短信提醒服务,通过此服务客户可实现网银多种操作的实时短信提醒。中银e信可以方便客户随时随地了解网上银行变动情况,有效防护网上银行安全。目前,中国银行面向全部客户提供免费的中银e信服务。(A)

A.正确 B.错误

46、中国银行个人网上银行查询版、理财版、贵宾版客户均可登录网上银行开通并定制中银e信服务。(A) A.正确 B.错误

47、客户可在网银内 “个人设定”菜单项下定制中银e信服务。(B) A.正确 B.错误

48、当客户使用中银e盾时,如果中银e盾密码连续输错10次(单日或多日累计),系统将自动锁定该证书,客户需要携带本人有效身份证件到当地中国银行网点办理证书重置,领取证书下载授权码和序列号,并登录中行网站,在网银

19 登录页面右侧点击“CA证书下载”下载新证书。(B) A.正确 B.错误

49、中银e盾内置的数字证书有效使用时间为发证后五年。超过有效使用时间后,中银e盾将自动失效。客户需在证书有效期的最后六个月内登录中国银行网站,在中行网银登录页面右侧点击“CA证书下载”更新数字证书。如超过证书有效期,客户需持有效身份证件、中银e盾到柜台办理数字证书更新手续。(B) A.正确 B.错误

50、“中银e令”使用安全、方便。一个口令在认证过程中只使用一次,下次认证时则更换使用另一个口令,使不法分子难以仿冒合法用户的身份。(A) A.正确 B.错误

51、中银E令密码自动更换周期为90秒。(B) A.正确 B.错误

银行安全防控

银行安全防控心得

办案安全防控长效机制

学校安全防控管理工作实施方案

学校公共卫生安全防控管理制度

安全防事故

安全防事故

学校安全防控应急预案(定稿)

招商银行个人网银

个人网银客户端

安全防控个人网银
《安全防控个人网银.doc》
将本文的Word文档下载到电脑,方便编辑。
推荐度:
点击下载文档
点击下载本文文档