电力行业网络安全知识竞赛


1.风电场总装机量达到()及以上,应该定级为等保三级系统。

A. 100MW

B. 150MW

C. 200MW

D. 300MW

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


2.变电站监控系统达到()及以上,应该定级为等保三级系统。

A. 110KV

B. 220KV

C. 500KV

D. 1000KV

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


3.风机监控系统属于哪个区()。

A. 安全区I

B. 安全区II

C. 安全区III

D. 安全区IV

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


4.通过()命令可以查看密码复杂度配置。

A. cat/etc/logrotate.conf

B. cat/etc/shadow

C. cat/etc/passwd

D. cat/etc/pam.d/system-auth

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


5.服务器中通过cat/etc/logrotate.conf查看到weeklyrotate4,代表什么意思?

A. 日志保存4小时

B. 日志保存4天

C. 日志保存4周

D. 日志保存4月

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


6.OMS服务器通常采用Windows操作系统,通过()可以查看所开启的端口。

A. netstat-an

B. infosystem

C. cat/etc/passwd

D. cat/etc/pam.d/system-auth

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


7.通过()命令可以查看登录失败配置。

A. cat/etc/shadow

B. cat/etc/pam.d/system-auth

C. cat/etc/passwd

D. cat/etc/logrotate.conf

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


8.以下哪个口令复杂度满足要求?

A. 123456

B. Pfew55wgeb@_1

C. admin

D. 111111

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


9.36号文中规定,安全区II和安全区III有数据通信时,必须经过()进行安全防护。

A. 交换机

B. 防火墙

C. 单向隔离装置

D. 纵向加密装置

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


10.气象服务器通过()将数据传输到预测服务。

A. 防火墙

B. 反向隔离装置

C. 纵向加密装置

D. 正向隔离装置

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


11.《中华人民共和国网络安全法》中要求,网络运营者应当按照()的要求,履行安全保护义务。

A. 电力监控系统安全防护规定

B. 网络安全等级保护制度

C. 电力二次系统安全防护规定

D. 调度数据网管理规定

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


12.《中华人民共和国网络安全法》中要求,网络运营者应当按照网络安全等级保护制度的要求采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于()个月。

A. 1

B. 3

C. 6

D. 12

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


13.《中华人民共和国网络安全法》中要求,有关行业组织建立健全本行业的()和协作机制,加强对网络安全风险的分析评估,定期向会员进行风险警示,支持、协助会员应对网络安全风险。

A. 网络安全保护规范

B. 网络安全等级保护制度

C. 网络安全应急预案

D. 网络安全评估

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


14.《中华人民共和国网络安全法》中,任何个人和组织发送的电子信息、提供的应用软件,不得设置(),不得含有法律、行政法规禁止发布或者传输的信息。

A. 后门

B. 漏洞

C. 恶意程序

D. 个人账号

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


15.《中华人民共和国网络安全法》中要求,负责关键信息基础设施安全保护工作的部门,应当建立健全本行业、本领域的网络安全监测预警和(),并按照规定报送网络安全监测预警信息。

A. 应急预案

B. 网络安全保护规范

C. 等级保护制度

D. 信息通报制度

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


16.《中华人民共和国网络安全法》中要求,国家网信部门协调有关部门建立健全网络安全风险(),制定网络安全事件应急预案,并定期组织演练。

A. 工作协调机制

B. 等级保护制度

C. 评估和应急工作机制

D. 信息通报制度

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


17.《电力行业网络与信息安全管理办法》中要求,国家能源局组织落实国家关于基础信息网络和()安全保障工作的方针、政策和重大部署,并与电力生产安全监督管理工作相衔接。

A. 基础信息系统

B. 一般信息系统

C. 重要信息系统

D. 关键信息系统

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


18.《电力行业网络与信息安全管理办法》中要求,国家能源局组织建立电力行业网络与信息安全工作评价与考核机制,督促()落实网络与信息安全责任、保障网络与信息安全经费、开展网络与信息安全工程建设等工作。

A. 电力企业

B. 发电企业

C. 供电企业

D. 地方政府

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


19.《电力行业网络与信息安全管理办法》中要求,电力企业()是本单位网络与信息安全的第一责任人。

A. 分管领导

B. 主要负责人

C. 总经理

D. 专业负责人

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


20.《电力行业网络与信息安全管理办法》中要求,电力企业应当按照国家有关规定开展信息安全风险评估工作,建立健全信息安全风险评估的自评估和检查评估制度,完善信息安全()管理机制。

A. 评估

B. 风险

C. 预警

D. 应急

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


21.《电力行业信息安全等级保护管理办法》国能安全[2014]318号文中规定:()机构根据国家能源局的授权,负责对本辖区电力企业信息系统安全等级保护工作的实施进行监督管理。

A. 国务院

B. 公安厅

C. 国家能源局派出机构

D. 国家电网

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


22.《电力行业信息安全等级保护管理办法》国能安全[2014]318号文中规定:电力行业信息安全等级保护坚持()原则。

A. 自主定级、自主保护

B. 检查定级、自主保护

C. 检查定级、检查保护

D. 行业定级、自主保护

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


23.《电力行业信息安全等级保护管理办法》国能安全[2014]318号文中规定:()成员单位汇总本单位运行、使用的信息系统的定级结果报国家能源局备案。

A. 信息安全局

B. 公安厅信息安全部门

C. 全国电力安全生产委员会

D. 工信部

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


24.《电力行业信息安全等级保护管理办法》国能安全[2014]318号文中规定:第四级信息系统应每()年至少进行一次信息系统安全状况自查。

A. 半

B. 一

C. 二

D. 一年半

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


25.《电力行业信息安全等级保护管理办法》国能安全[2014]318号文中规定:承担第三级及以上电力信息系统测评任务的测评机构需对测评报告组织专家评审,并将测评报告报()备案。

A. 国家能源局

B. 公安厅

C. 调控中心

D. 国家安全局

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


26.《电力行业信息安全等级保护管理办法》国能安全[2014]318号文中规定:属于全国电力生产安全委员会成员单位的电力集团公司,其跨省或者全国统一联网运行的电力信息系统由()向公安部办理备案手续。

A. 电力调控中心

B. 电力集团公司

C. 运维检修部

D. 办公室

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


27.《电力行业信息安全等级保护管理办法》国能安全[2014]318号文中规定:在备案过程中应当按照()审核意见,对不符合等级保护要求的备案材料进行纠正后重新备案

A. 电力调控中心

B. 电力集团公司

C. 国家能源局

D. 公安机关

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


28.《电力行业信息安全等级保护管理办法》国能安全[2014]318号文中规定:采用密码对不涉及国家秘密的信息和信息系统进行保护的,需遵守()和密码分类分级保护有关规定与相关标准。

A. 通用密码管理条例

B. 商用密码管理条例

C. 行业密码管理条例

D. 国家密码管理条例

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


29.通过防火墙或交换机防止病毒攻击端口,下面不应该关闭的是()。

A. 22

B. 445

C. 1434

D. 135

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


30.“勒索病毒”攻击主要基于下列哪个端口()

A. TCP455

B. UDP455

C. TCP445

D. UDP445

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


31.应关闭()上的空闲端口,防止恶意用户利用空闲端口进行攻击。

A. 交换机、防火墙

B. 所有设备

C. 路由器、防火墙

D. 防火墙、隔离装置

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


32.路由器访问控制列表提供了对路由器端口的一种基本安全访问技术,也可以认为是一种内部()。

A. 防火墙技术

B. 入侵检测技术

C. 加密技术

D. 备份技术

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


33.网络设备的账户只能配置()

A. 管理员用户

B. 普通用户

C. 审计用户

D. 以上都是

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


34.对调度数据网网络设备账户安全配置说法错误的是:()

A. 厂站端只能分配普通用户账户,账户应实名制管理,只有查看、ping等权限

B. 在合理配置管理员账户、审计账户、普通账户后还需相应配置可用的权限

C. 必须严格控制网络设备审计日志访问权限,只有管理员账户和审计账户可以访问

D. 只有管理员账户才拥有设备配置权限

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


35.下列说法错误的有()

A. 只允许网管系统、审计系统、主站核心设备地址能访问网络设备管理服务

B. 人员远程登录应使用SSH协议,禁止使用其他协议远程登录

C. Console口或远程登录后超过10分钟无动作应自动退出

D. 厂站端只能分配普通用户账户,账户应实名制管理,只有查看、ping等权限

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


36.需要进行安全加固的网络设备包括:()

A. 调度数据网路由器

B. 调度数据网接入交换机

C. 局域网交换机

D. 以上都是

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


37.将网络设备空闲端口关闭主要是为了:()

A. 防止ARP攻击

B. 中间人攻击

C. 防止恶意用户利用空闲端口进行攻击

D. 防止设备关键信息泄露

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


38.对于使用IP协议进行远程维护的设备,设备应配置使用()等加密协议,以提高设备管理安全性。

A. SSL

B. SSH

C. TELNET

D. RSATELNET

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


39.对于网络设备的用户管理,以下说法错误的是:()

A. 禁止不同用户间共享账号

B. 禁止人员和设备通信公用账号

C. 厂站端只能分配普通用户账户

D. 主站账户应实名制管理,只有查看、ping等权限

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


40.下列软件系统不属于操作系统的是()

A. Linux

B. 麒麟操作系统

C. PhotoShop

D. Solaris

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


41.Windows安全加固的常见方法不包括()。

A. 启用额外的系统服务

B. 安装系统补丁

C. 升级原有的应用程序

D. 修改系统配置

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


42.麒麟操作系统中,一个文件的权限被设置为“0644”,说明这个文件()。

A. 只有所有者才能读取

B. 只有所有者和同组用户能够读取

C. 只有所有者才能执行

D. 只有所有者才能修改

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


43.下面那一项是比较安全的密码()

A. xiaoli123

B. 13810023556

C. bcdefGhijklm

D. cb^9L2i234

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


44.目前运行在主机上的主流的操作系统有()

A. Windows

B. Linux

C. SunSolaris

D. 以上都是

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


45.下列关于安全审计的内容说法中错误的是()。

A. 应对网络系统中的网络设备运行情况、网络流量、用户行为等进行日志记录。

B. 审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。

C. 应能根据记录数据进行分析,并生成报表。

D. 为了节约存储空间,审计记录可以随意删除、修改或覆盖。

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


46.系统因故障或其它原因中断后,应有一种机制去恢复系统。系统应提供在管理维护状态中运行的能力,管理维护状态只能被()使用。

A. 所有人

B. 设备管理员

C. 系统管理员

D. 服务管理员

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


47.达梦数据库登录失败,提示“未经授权的用户”,应如何有效解决()

A. 创建一个新的登录名

B. 使用SYSDBA登录删除此登录名

C. 使用SYSDBA登录解封此登录名

D. 以后不再使用此登录名登录数据库

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


48.删除模式时选择级联删除会有()后果

A. 只是删除掉模式中的相关对象

B. 所有依赖此模式的对象都会被删除

C. 与普通的删除没有什么区别

D. 会同时删除掉相关的系统信息

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


49.《中华人民共和国网络安全法》中要求,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险()至少进行一次检测评估,并将检测评估情况和改进措施报送相关负责关键信息基础设施安全保护工作的部门。

A. 每年

B. 每两年

C. 每三年

D. 每四年

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


50.《中华人民共和国网络安全法》是为了保障网络安全,维护()和国家安全、社会公共利益,保护公民、法人和其他组织的和合法权益。

A. 社会公益

B. 网络空间主权

C. 公民利益

D. 企业利益

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


51.《中华人民共和国网络安全法》中要求,网络运营者应当制定(),及时处置系统漏洞、计算机病毒、网络攻击、网络侵入等安全风险。

A. 网络安全实施方案

B. 网络安全事件应急预案

C. 网络安全汇报制度

D. 网络安全通报制度

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


52.《中华人民共和国网络安全法》中要求,关键信息基础设施的运营者在中华人民共和国境内运营中收集和产生的个人信息和重要数据应当在()存储。

A. 内部

B. 外部

C. 境内

D. 境外

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


53.通过()命令可查看windows系统是否开放了易受“勒索病毒”攻击端口的状态

A. netstat–an

B. netstat–bn

C. netstat–cn

D. netstat–rn

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


54.以下关于网络设备加固说法错误的是:()

A. 设备管理主要规范网络设备本地登录、远程管理等方面配置,保证网络设备的管理符合安全要求

B. 用户账号与口令安全是从登录口令、账号权限分配方面保证网络设备的安全

C. 日志与安全审计是针对路由器本身日志、网络管理协议方面考虑安全审计方面的配置,以方便事后追溯

D. 网络服务优化是从设备开启的公共网络服务的角度优化管理,防止不必要的网络服务被利用

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


55.在安全配置中,下面哪项不属于非法外联的配置要求()

A. 禁止Modem拨号

B. 禁止使用无法网卡

C. 禁用IE浏览器

D. 禁止使用3G网卡

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


56.在安全配置中,下面哪项不属于网络配置管理的配置要求()

A. 主机禁用无状态网络防火墙

B. 禁止用户修改IP地址或在指定范围内设置IP地址

C. 配置禁止用户更改计算机名策略

D. 主机禁止配置默认路由

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


57.Windows口令安全中,一般要求帐号口令的生存期不大于()天

A. 60

B. 70

C. 80

D. 90

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


58.用户暂时离开时,锁定Windows系统以免其他人非法使用。锁定系统的快捷方式为同时按住()。

A. WIN键和Z键

B. F1键和L键

C. WIN键和L键

D. F1键和Z键

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


59.在凝思操作系统中,当用ls命令列出文件属性时,如果显示-rwxrwxrwx,意思是()。

A. 前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示其他用户的访问权限

B. 前三位rwx表示文件同组用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限

C. 前三位rwx表示文件同域用户的访问权限;中间三位rwx表示文件属主的访问权限;后三位rwx表示其他用户的访问权限

D. 前三位rwx表示文件属主的访问权限;中间三位rwx表示文件同组用户的访问权限;后三位rwx表示同域用户的访问权限

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


60.防止系统对ping请求做出回应,正确的命令是:()。

A. echo0>/proc/sys/net/ipv4/icmp_ehco_ignore_all

B. echo0>/proc/sys/net/ipv4/tcp_syncookies

C. echo1>/proc/sys/net/ipv4/icmp_echo_ignore_all

D. echo1>/proc/sys/net/ipv4/tcp_syncookies

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


61.Telnet协议的使用的端口是()

A. 23

B. 22

C. 21

D. 110

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


62.root是Linux系统中最为特殊的一个账户,它具有最大的系统权限:下面说法错误的是()

A. 应严格限制使用root特权的人数

B. 不要作为root或以自己的登录户头运行其他用户的程序,首先用su命令进入用户的户头

C. 决不要把当前工作目录排在PATH路径表的前边,那样容易招引特洛伊木马。当系统管理员用su命令进入root时,他的PATH将会改变,就让PATH保持这样,以避免特洛伊木马的侵入

D. 不同的机器采用相同的root口令

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


63.关于权限的撤销下列说法错误的是()

A. 系统权限与对象权限的撤销没有区别

B. 撤销系统权限时不会产生级联效应

C. 撤销对象权限时可能会产生级联效应

D. 权限回收者必须是DBA、DB_AUDIT_ADMIN用户或DB_POLICY_ADMIN用户

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


64.以下哪些属于高危端口?

A. 21

B. 23

C. 135

D. 445

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


65.生产控制大区可以分为?

A. 安全区I

B. 安全区II

C. 安全区III

D. 安全区IV

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


66.《电力行业网络与信息安全管理办法》中要求,电力行业网络与信息安全工作坚持()的方针。

A. 积极防御

B. 风险评估

C. 信息通报

D. 综合防御

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


67.《电力行业网络与信息安全管理办法》中要求,电力行业网络与信息安全工作遵循()的原则。

A. 统一领导

B. 分级负责

C. 统筹规划

D. 突出重点

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


68.《电力行业信息安全等级保护管理办法》国能安全[2014]318号文中规定:电力行业信息安全等级保护管理办法依据()。

A. 中华人民共和国网络安全法

B. 中华人民共和国计算机信息系统安全保护条例

C. 信息安全等级保护管理办法

D. 电力监控系统防护规定

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


69.《电力行业信息安全等级保护管理办法》国能安全[2014]318号文中规定:电力信息系统运营使用单位应当接受国家能源局及其指定的专门机构的安全(),如实向国家能源

A. 考核

B. 监督

C. 检查

D. 指导

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


70.《电力行业信息安全等级保护管理办法》国能安全[2014]318号文中规定:电力信息系统安全保护等级应当根据信息系统在()中的重要程度,信息系统遭受到破坏后对国家安全、社会秩序、公共利益以及公民、法人和其他组织的合法权益的危害程度等因素确定。

A. 国家安全

B. 经济建设

C. 社会生活

D. 企业

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


71.以下属于变电站监控系统安全I区的是()。

A. 广域相量测量装置(PMU)

B. 五防系统

C. 继电保护

D. 电能量采集装置

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


72.电力监控系统安全防护工作应当按照等级保护的有关要求,坚持()的原则,保障电力监控系统和电力调度数据网络的安全。

A. 安全分区

B. 网络专用

C. 横向隔离

D. 纵向认证

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


73.电力调度数据网应当采用的安全防护措施有()。

A. 网络路由防护

B. 网络边界防护

C. 网络设备的安全配置

D. 数据网络安全的分层分区设置

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


74.《电力监控系统安全防护总体方案》通用安全防护措施中物理安全的要求有()。

A. 应当采取有效防水、防潮、防火、防静电、防雷击、防盗窃、防破坏措施

B. 应当配置电子门禁系统以加强物理访问控制

C. 必要时应当安排专人值守

D. 应当对关键区域实施电磁屏蔽

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


75.电力监控系统安全管理制度主要包括的安全管理制度有()?

A. 门禁管理、人员管理、权限管理、访问控制管理

B. 安全防护系统的维护管理、常规设备及各系统的维护管理、恶意代码的防护管理

C. 审计管理、数据及系统的备份管理、用户口令密钥及数字证书的管理

D. 培训管理

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


76.下列哪些是控制区的传统典型业务()。

A. 电力数据采集和监控系统

B. 能量管理系统

C. 配网自动化系统

D. 广域相量测量系统

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


77.省级以上调控中心电力监控系统安全防护的重点是确保电网()的安全。

A. 调度数据网络

B. 调度自动化系统

C. 安防设备

D. 内网安全监视平台

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


78.电力监控系统,包括()

A. 电力数据采集与监控系统

B. 能量管理系统

C. 变电站自动化系统

D. 换流站计算机监控系统

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


79.调度生产管理功能主要包括()等多种业务,系统主体位于管理信息大区。

A. 调度生产数据服务

B. 气象预报服务

C. 调度检修管理

D. 调度报表管理

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


80.根据电力监控系统等级保护定级表,以下选项正确的是:()

A. 地调EMS系统安全保护等级为三级

B. 省调EMS系统安全保护等级为四级

C. 省调电能量计量系统安全保护等级为二级

D. 雷电监测系统安全保护等级为二级

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


81.已投入运行的电力监控系统,禁止用户随意更改主机的()

A. 文件夹名称

B. ip地址

C. 计算机的名称

D. MAC地址

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


82.生产控制大区的各业务系统和设备禁止以下接口和功能(包括但不限于)()等。

A. 与互联网连接

B. 远方运维

C. E-mail

D. 通用WEB服务等公共服务接口

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


83.在《电力行业信息系统安全等级保护基本要求》生产控制类信息系统总体技术要求中,电力生产企业、电网企业、供电企业内部基于计算机和网络技术的业务系统,原则上划分为()。

A. 生产控制大区

B. 非生产控制大区

C. 管理信息大区

D. 逻辑安全区

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


84.电力行业信息系统建设应根据()结果定期调整和修订总体安全策略、安全技术框架、安全管理策略、总体建设规划、详细设计方案等相关配套文件。

A. 等级测评

B. 安全评估

C. 应急流程

D. 管理制度

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


85.在《电力行业信息系统安全等级保护基本要求》生产控制类第三级网络安全中为便于监控和事后调查,应在生产控制大区(),并对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录。

A. 部署专用审计系统

B. 启用设备审计功能

C. 启用系统审计功能

D. 部署日志系统

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


86.在《电力行业信息系统安全等级保护基本要求》生产控制类信息系统第三级网络安全要求中,应根据网络的组网形式、用户分布特点、终端接入形式、安全要求级别,在网络和信息系统的规划建设中依据统一的边界防护策略,综合采用()等技术手段,维护网络边界的完整性。

A. 网络准入

B. 终端控制

C. 身份认证

D. 可信计算

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


87.在《电力行业信息系统安全等级保护基本要求》生产控制类信息系统第三级网络安全要求中,为了防止鉴别口令被暴力破解或冒用,设置口令时不应使用默认用户和默认口令,口令()

A. 长度小于8位

B. 能和用户名一致

C. 能由字母构成

D. 能由特殊字符构成

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


88.在《电力行业信息系统安全等级保护基本要求》生产控制类信息系统第三级安全管理机构要求中,为了及时了解信息安全动态,获取信息安全最新政策,应当加强和()等单位的合作与沟通。

A. 电力监管机构

B. 公安机关

C. 兄弟单位

D. 火警

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


89.在《电力行业信息系统安全等级保护基本要求》中生产控制类信息系统要求,第三级基本要求中的主机安全,操作系统应遵循最小安装的原则,仅安装必要的(),系统补丁安装前应进行安全性和兼容性测。

A. 组件

B. 应用程序

C. 软件

D. 功能

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


90.在《电力行业信息系统安全等级保护基本要求》中人员安全管理,应对各类人员进行()培训。

A. 安全意识教育

B. 岗位技能培训

C. 相关安全技术

D. 职业技能培训

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


91.在《电力行业信息系统安全等级保护基本要求》生产控制类总体技术要求中,电力生产企业、电网企业、供电企业内部基于计算机和网络技术的业务系统,原则上划分为()和()

A. 非生产控制大区

B. 生产控制大区

C. 管理信息大区

D. 逻辑安全区

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


92.在《电力行业信息安全等级保护管理办法》中,第二级及以上电力信息系统应当选择符合下列条件的等级保护测评机构进行现测评()

A. 法人及主要业务、技术人员无犯罪记录

B. 从事电力信息系统相关检测评估工作三年以上,无违法记录;

C. 工作人员不限于中国公民

D. 在中华人民共和国境内注册成立(港澳台地区除外)

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


93.D5000安全认证模块在工作站端实现的功能有()。

A. 读取电子钥匙人员证书信息及安全标签信息

B. 验证电子钥匙内人员信息及安全标签信息的正确性

C. 将安全标签信息发送给服务器端

D. 验证安全标签信息的正确性及相应权限

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


94.D5000安全认证模块在服务器端实现的功能有()。

A. 验证安全标签信息的正确性及相应权限

B. 验证电子钥匙内人员信息及安全标签信息的正确性

C. 将权限验证结果反馈给工作站

D. 对下发的遥控消息进行签名计算,确保要求信息的不可抵赖性

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


95.D5000安全认证模块在工作站端需要部署的数据及文件有()。

A. 人员证书

B. 程序安全标签

C. 证书系统证书

D. 以上全部部署

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


96.D5000安全认证模块在服务器端需要部署的数据及文件有()

A. 程序安全标签

B. 证书系统证书

C. 程序证书

D. 人员证书

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


97.防火墙具有以下基本功能:()

A. 过滤进、出网络的数据

B. 管理进、出网络的访问行为

C. 记录通过防火墙的信息内容和活动

D. 封堵某些禁止的业务,对网络攻击进行检测和报警

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


98.以下哪些是应用层防火墙的特点()

A. 更有效的阻止应用层攻击

B. 工作在OSI模型的第七层

C. 速度快且对用户透明

D. 比较容易进行审计

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


99.病毒传播的途径有()

A. 移动硬盘

B. 内存条

C. 电子邮件

D. 网络浏览

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>


100.下列属于防范恶意代码的加固方法的有:()

A. 安装系统安全补丁

B. 指定日志服务器

C. 配置病毒库升级策略

D. 配置病毒查杀策略

正确答案:点击去下载APP免费查看本题答案,还可以搜题、刷题、练习哦>>

第 1 页,共 2 页