版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
PAGEPAGE12024年电力网络安全竞赛理论考试题库-中(多选题汇总)多选题1.建立堡垒主机的一般原则是A、最简化原则B、复杂化原则C、预防原则D、网络隔离原则答案:AC2.地级调度中心应当部署()功能的电力调度证书系统,形成地级调度中心独立的数字证书认证体系。A、支持符合国家要求的算法B、具备签发安全标签C、指纹识别电子钥匙D、漏洞扫描答案:AB3.以下那些协议通信时是加密的。()A、ftpB、httpsC、SNMPD、SSH答案:BD4.BGP协议能够避免路由环路是因为()A、在路由的AS-Path属性中记录着所有途经的AS,BGP路由器将丢弃收到的任何一条带有本地AS的路由,避免了AS间的路由环路B、GP协议是基于链路状态的路由协议,从算法上避免了路由环路C、BGP协议通过水平分割和毒性逆转来避免路由环路D、在AS内部从IBGP邻居学到的路由不再向另一个IBGP邻居转发答案:AD5.WPA比WEP新增加的内容有()?A、加强了密钥生成的算法B、加密密钥必须与AP的密钥相同时才能获准存取网C、追加了防止数据中途被篡改的功能D、采用128位密钥答案:AC6.实施信息安全管理,需要有一种与组织文化保持一致的()信息安全的途径。A、实施B、维护C、监督D、改进答案:ABCD7.国家鼓励开发网络数据安全保护和利用技术,促进公共数据资源开放,推动()。A、技术创新B、网络革命C、经济社会发展D、改革开放答案:AC8.根据《国家电网公司电力监控系统网络安全运行管理规定》要求,调控机构的职责包括:()。A、负责接入生产控制大区系统或设备安全防护方案的审核B、负责调度自动化主站电力监控系统网络安全的设备管理、巡视检查、故障处理等运行维护工作;C、负责电力监控系统的安全测试和安全性审查D、负责变电站电力监控系统网络安全风险预警和事件的现场处置和报告;答案:AB9.根据《并网新能源场站电力监控系统涉网安全防护补充方案》,新能源发电企业远程集控中心与站端监控系统的数据传输通道,必须在物理层面实现与其它数据网络的安全隔离,应采用基于SDH/PDH(推荐使用SDH)()等方式的专用独立网络。A、不同通道B、不同光波长C、不同纤芯D、不同路由答案:ABC10.关于Linux操作系统的/etc/passwd文件,下列说法正确的是:()A、里面储存了系统用户的用户名信息B、里面储存了系统用户的home路径信息C、里面储存了系统用户明文的密码D、里面储存了系统用户的加密过的密码答案:AB11.根据国家标准《信息安全管理体系要求》,组织应确定与信息安全管理体系相关的内部和外部的沟通需求,包括()什么内容。A、沟通什么B、何时沟通C、与谁沟通,谁来沟通D、影响沟通的过程答案:ABCD12.A类媒体:媒体上的记录内容对()功能来说是最重要的,不能替代的,毁坏后不能立即恢复的。A、安全B、运行C、系统D、设备答案:CD13.《中华人民共和国网络安全法》适用于在中华人民共和国境内建设、()和使用网络,以及网络安全的监督管理。A、规划B、运营C、维护D、退役答案:BC14.对于Windows的系统服务,应该采取最小化原则:关闭不用的服务、关闭危险性大的服务等。对于一台对外提供WWW服务的系统,请选择需要关闭的服务(____)。A、RemoteRegisteryB、TerminalServicesC、IISAdminD、Messenger答案:ABD15.以下()行为不能实现数据有效保护。A、加密存储B、使用自发明加密算法C、明文传输D、数据水印答案:BC16.电力监控系统安全防护设备的运行管理包括配置管理、接入管理()服务外包管理、人员培训等A、故障处理B、风险管理C、退役管理D、物理安全管理答案:ACD17.黑客社会工程学是一种利用人的弱点如人的本能反应、好奇心、信任、贪便宜等弱点进行诸如欺骗、伤害等危害手段,获取自身利益的手法。其经典技术有A、直接索取B、个人冒充C、反向社会工程D、邮件利用答案:ABCD18.以下能实现端口扫描的软件有()A、流光软件B、SuperScan软件C、字典攻击软件D、NMAP答案:ABD19.使网络服务器中充斥着大量要求回复的信息,消耗带宽,导致网络或系统停止正常服务,这不属于哪些攻击类型()A、文件共享B、拒绝服务C、远程过程调用D、BIND漏洞答案:ACD20.TPCM可以控制以下哪些接口()A、USBB、PCI-EC、网络接口D、SATA答案:ABCD21.以下哪些设备是其他行业没有的,仅电力监控系统安全防护专用的设备()A、入侵检测系统B、电力横向隔离装置C、电力调度数字证书D、国产硬件防火墙答案:BC22.数据库漏洞的防范在企业中越来越重视,通过哪些方法可以实施防范。A、更改数据库名B、更改数据库里面常用字段成复杂字段C、给数据库关键字段加密,对于管理员账户设置复杂密码D、在你的数据库文件文件中建一个表,并在表中取一字段填入不能执行的ASP语句答案:ABCD23.下列关于SUID和SGID说法正确的是()A、当SUID位被设置时,进程继承了命令拥有者的权限B、麒麟操作系统通过find/-perm-04000-o-perm-02000-print命令可以找出所有带S位的程序C、Linux系统默认情况下passwd命令不带S位D、用命令chattra-s/usr/bin/chage可以去掉该程序的S位答案:ABD24.VPN网络设计的安全性原则包括()A、隧道与加密B、数据验证C、用户识别与设备验证D、入侵检测与网络接入控制答案:ABCD25.国家能源局组织开展电力行业网络与信息安全信息通报,从业人员()等工作A、技能培训B、考核C、安全教育D、竞赛答案:AB26.以下属于信息安全管理员的职责的是()A、制定网络设备安全配置规则B、对信息安全产品的购置提出建议C、对系统管理员的操作行为进行指导和监督D、负责信息安全保障工作的具体组织协调答案:BCD27.以下哪些拒绝服务攻击方式不是流量型拒绝服务攻击?A、LandB、UDPFloodC、SmurfD、Teardrop答案:AD28.对于内网移动作业终端的接入,以下说法正确的是()。A、可以使用国家电网公司自建无线专网B、可以使用统一租用的虚拟专用无线公网C、仅能使用国家电网公司自建无线专网D、禁止使用统一租用的虚拟专用无线公网答案:AB29.电网企业的规章制度是企业生产经营的法规,对于保证()都有意义。A、生产经营正常有序开展B、电网安全稳定运行C、提高公司效益D、保证电力事业健康发展答案:ABCD30.一般来说,我们允许下列哪些设备能远程访问厂站端网络设备()A、网管系统B、审计系统C、主站核心设备D、EMS前置机答案:ABC31.操作系统的脆弱性表现在()A、操作系统体系结构自身B、操作系统可以创建进程C、操作系统的程序是可以动态连接的D、操作系统支持在网络上传输文件答案:ABCD32.可信计算实现中,下列关于数据加解密的说法正确的是()A、非对称密钥的加解密必须在可信密码模块内部执行B、在可信密码模块内部进行加解密时,需要先加载密钥C、对称加解密可以操作任意长度的数据D、对称密钥的解密必须在可信密码模块内部执行答案:BC33.Oracle中的三种系统文件分别是()。A、数据文件DBFB、控制文件CTLC、日志文件LOGD、归档文件ARC答案:ABC34.正向型电力专用横向安全隔离装置具有的功能特点是:()A、具有安全隔离能力的硬件结构B、支持双机热备C、单向传输控制D、割断穿透性的TCP连接答案:ABCD35.根据《国家电网公司电力监控系统等级保护及安全评估工作规范》,下列属于三级等保的有()。A、省级以上调控机构的电网调度控制系统的实时监控与预警功能模块B、省级以上调控机构的电网调度控制系统的调度计划与安全校核功能模块C、省级以上调控机构的电网调度控制系统的调度管理功能模块D、地级及以下调控中心的电网调度控制系统的实时监控与预警功能模块答案:BD36.系统日志检测,一般可以检测出的问题包括()A、未授权的访问和异常登陆B、隐藏帐号信息C、未授权的非法程序或服务D、web的异常访问情况答案:ACD37.关于模式与用户的关系说法正确的是:()A、当系统建立一个用户时,会自动生成一个对应的模式B、用户还可以建立其他模式C、一个模式可以对应多个用户D、一个用户可以拥有多个模式答案:ABD38.生产控制大区内()和()应该统一部署恶意代码防护系统,采取防范恶意代码措施。A、主站端B、调度数据网C、内网安全监管平台D、重要的厂站端答案:AD39.D5000安全认证模块在服务器端需要部署的数据及文件有()A、程序安全标签B、证书系统证书C、程序证书D、人员证书答案:ABC40.()应当根据本级人民政府的生产调度部门的要求、用户的特点和电网安全运行的需要,提出事故及超计划用电的限电序位表,经本级人民政府的生产调度部门审核,报本级人民政府批准后,由调度机构执行。A、省级电网管理部门B、省辖市级电网管理部门C、县级电网管理部门D、国家级电网管理部门答案:ABC41.根据《国家电网公司安全工作规定》,公司所属各级单位与电网使用相关方应当依据国家有关法律法规和标准,明确各自的安全管理责任,共同维护电力系统的安全稳定运行和可靠供电,以下属于电网使用相关方的有()A、施工企业B、分布式电源C、电力用户D、并网发电企业答案:BCD42.因业务需要,境内数据确需向境外提供的,应当按照国家有关部门制定的办法进行安全评估,并经国家电网公司()审批,视情况向国家有关部门报备A、保密办B、业务主管部门C、职能部门D、总部答案:AB43.对于第三级系统,应优先选择电力行业等级保护测评机构或具备()年以上电力监控系统安全服务经验的测评机构开展测评;对于第四级系统,应选择电力行业等级保护测评机构且具备()年以上电力监控系统安全服务经验的测评机构开展测评。A、1B、3C、5D、7答案:BC44.X-scan常见的扫描模块包括()A、NT-Server弱口令B、NetBIOS信息C、Snmp信息D、FTP弱口令答案:ABCD45.《电网运行准则》适用于()。A、电网企业B、发电企业C、电力用户D、规划、设计、施工、研发单位答案:ABCD46.并网发电厂应向有关调度部门提供的资料有()。A、发电厂主结构图及经批准的设备命名B、主设备规范、参数C、继电保护、安全自动装置原理结构图D、发电厂运行规程答案:ABCD47.D5000平台及应用的安全防护包含()方面A、操作权限分配、B、配置责任区,配置安全标签等C、设置单节点登录D、实时数据库修改权限的分配答案:ABCD48.Nessus可以扫描的目标地址可以是()。A、单一的主机地址B、IP范围C、网段D、导入的主机列表的文件答案:ABCD49.硬件管理主要包括以下哪几个方面()A、环境管理B、资产管理C、介质管理D、设备管理答案:ABCD50.国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网络()等安全服务。A、等保测评B、检测C、风险评估D、安全认证答案:BCD51.依据调技〔2017〕95号国调中心关于印发《调度端技术支撑项目申报指南(2017版)》,操作系统适应性改造,实现将用户登录操作信息、()、等报送网络安全监管平台或网络安全监测装置。A、外接设备使用情况B、运行异常信息C、安全核查信息D、设备故障类信息答案:ABCD52.通过哪些命令可以给予和取消用户或者角色系统权限()A、UPDATEB、DELETEC、GRANTD、REVOKE答案:CD53.如何防范个人口令被字典暴力攻击()A、确保口令不在终端上再现B、避免使用过短的口令C、使用动态口令卡产生的口令D、严格限定从一个给定的终端进行非法认证的次数答案:BCD54.电力监控系统网络安全管理平台管控功能替换隧道证书时,提示证书导入失败,可能的原因是()A、证书长度过长B、证书格式为PEM格式C、证书为非法调度结构签发D、证书格式为DER格式答案:AC55.下面有关BGP协议描述,正确的是()A、BGP协议属于边界路由协议,这里的边界指路由区域的边界B、GP协议不仅可以发现和计算路由,而且还负责控制路由的传播和选择最优路由C、BGP协议以TCP作为传输层协议D、BGP协议支持CIDR和路由聚合答案:CD56.不是PKI提供的核心服务包括()A、认证B、可用性C、秘钥管理D、加密管理答案:BD57.关于WEP和WPA加密方式的说法中正确的有()A、802.11b协议中首次提出WPA加密方式B、802.11i协议中首次提出WPA加密方式C、采用WEP加密方式,只要设置足够复杂的口令就可以避免被破解D、WEP口令无论多么复杂,都很容易遭到破解答案:BD58.下面哪些是windows系统安全加固内容()。A、设置屏幕保护B、开启远程桌面管理C、配置账户锁定阈值为3次,锁定时间为15分钟。D、关闭RemoteRegistry、ComputerBrowser等服务。答案:ACD59.下列关于互联网大区说法正确的是()A、互联网大区可以部署数据库,构建数据中心,用于存储处理公司普通数据,降低跨区数据传输压力B、互联网大区禁止存储公司商密数据C、互联网大区禁止长期存储重要数据D、禁止终端在互联网大区、管理信息大区和生产控制大区之间交叉使用答案:ABCD60.对于暂时无法安装“勒索病毒”补丁的用户,下列()手段可以防止受到攻击A、WindowsXP禁用rdr,srv和netbt服务B、开启本地防火墙,添加禁止访问455端口的安全策略C、利用第三方工具完成本地安全防护设置D、断开与互联网的物理连接答案:ACD61.下列关于PKI工作流程的说法正确的有()A、证书申请由实体提出B、实体身份审核由RA完成C、证书由CA颁发D、实体撤销证书需向RA申请答案:AC62.防火墙的性能的评价方面包括____A、并发会话数B、吞吐量C、延时D、平均无故障时间答案:ABCD63.Backtrack可以被用于A、安全评估B、无线评估C、取证分析D、查杀蠕虫木马答案:ABC64.cat/root/.rhosts1上述命令的结果表示()A、1是受信任的主机B、1是不受信任的主机C、1rlogin当前主机可以不用输密码D、1rlogin当前主机必须输入密码答案:AC65.境外的机构、组织、个人从事(____)等危害中华人民共和国的关键信息基础设施的活动,造成严重后果的,依法追究法律责任,国务院公安部门和有关部门并可以决定对该机构、组织、个人采取冻结财产或者其他必要的制裁措施。A、干扰B、侵入C、破坏D、攻击答案:ABCD66.研发蓝队的任务是()、()、()、()A、安全需求检查B、安全测试检查C、用户权限检查D、渗透测试答案:ABCD67.规范外部软件及插件的使用,在集成外部软件及插件时,应进行必要的()。A、安全检测B、规范性检测C、裁剪D、过滤答案:AC68.以下哪些属于边界完整性检查措施()A、检测内部网络中出现的内部用户未通过准许私自联到外部网络的行为B、对非授权设备私自联到网络的行为进行检查,并准确定出位置,对其进行有效阻断C、对内部网络中用户访问互联网的行为进行记录D、对内部网络用户私自联到外部网络的行为进行检测后准确定出位置,并对其进行有效阻断答案:ACD69.D5000安全认证模块中电子钥匙的验证计算包含哪些内容()。A、验证证书系统证书与电子钥匙证书关系B、验证工作站中人员证书与电子钥匙内私钥关系C、验证工作站中人员证书与电子钥匙内安全标签关系D、验证安全标签与证书系统证书关系答案:ABD70.利用Bind/DNS漏洞攻击的分类主要有A、拒绝服务B、匿名登录C、缓冲区溢出D、NS缓存中毒答案:ACD71.rootkit后门程序具有哪些特点()A、隐藏进程B、隐藏文件C、隐藏端口D、隐藏驱动答案:ABCD72.Nessus可以将扫描结果生成为文件,其中可以生成为()A、TXTB、PSDC、PDFD、HTML答案:ACD73.下列哪些原因会造成电力监控系统网络安全管理平台接收到不符合安全策略访问的告警信息()A、站内纵向设备导入错误的数字证书B、站内存在未关闭的通用服务C、站内存在感染病毒的主机D、站控交换机与数据网交换机混连答案:BCD74.下列哪些恶意代码具备“不感染、依附性”的特点()A、后门B、陷门C、木马D、蠕虫答案:ABC75.《国网公司信息安全与运维管理制度和技术标准》规定计算机病毒防治工作按照“安全第一、(),(),综合防范”的工作原则规范地开展。A、预防为主B、谁运营、谁负责C、管理和技术并重D、抓防并举答案:AC76.《中华人民共和国网络安全法》中,国家坚持网络安全与信息化发展并重,遵循()、确保安全的方针,推进网络基础设施建设和互联互通,鼓励网络技术创新和应用,支持培养网络安全人才,建立健全网络安全保障体系,提高网络安全保护能力。A、积极利用B、科学发展C、安全防护D、依法管理答案:ABD77.主动响应,是指基于一个检测到的入侵所采取的措施。对于主动响应来说,其选择的措施可以归入的类别有()A、针对入侵者采取措施B、修正系统C、收集更详细的信息D、入侵追踪答案:ABC78.网站可能受到的攻击类型有()A、DDoSB、SQL注入攻击C、网络钓鱼D、CrossSiteScripting答案:ABCD79.正向与反向安全隔离装置的区别,以下说法正确的是()A、正向安全隔离装置适用于传输实时数据B、反向安全隔离装置允许反向返回任何数据C、反向安全隔离装置有一定的加密处理D、正向安全隔离装置平均传输速率较高答案:ACD80.在电力监控系统部署硬件防火墙,其主要功能包括()A、日志审计B、加密认证C、协议过滤D、地址过滤答案:ACD81.《电力监控系统安全防护总体方案》通用安全防护措施中物理安全的要求有()。A、应当采取有效防水、防潮、防火、防静电、防雷击、防盗窃、防破坏措施B、应当配置电子门禁系统以加强物理访问控制C、必要时应当安排专人值守D、应当对关键区域实施电磁屏蔽答案:ABCD82.以下哪些方式可以强化SMB会话安全A、限制匿名访问B、控制LANManager验证C、使用SMB的签名D、使用USB_KEY认证答案:ABC83.信息系统开发过程中安全管理包括()A、明确信息技术国际或国家标准B、采用最安全的措施C、明确信息系统安全保护等级D、对信息系统的安全功能进行评估答案:ACD84.Windows系统安全防护应考虑哪些方面()。A、帐号与口令的安全管理B、关闭不必要的网络服务和端口C、定期更新补丁D、安装防病毒等第三方防护软件答案:ABCD85.两台运行BGP的路由器之间,邻居建立时间为46小时,那么最近24小时内,这两台设备之间一定没有交互过的报文是:()。A、Open;B、KeepAlive;C、UpdateD、Notification答案:AD86.PHP提供以下哪些函数来避免sql注入A、mysql_real_escape_stringB、escapeshellargC、addslashesD、htmlentities答案:AC87.ASP木马不具有的功能是()。A、上传功能B、远程溢出提权功能C、下载功能D、浏览目录功能答案:ACD88.根据《国家电网公司电力监控系统网络安全事件应急工作规范》,Ⅰ级响应行动中,()按照要求进入24小时应急值守状态。A、应急领导小组B、应急工作小组C、专业处置小组D、专业应急小组答案:BC89.上级主管部门在电力监控系统安全评估工作中承担以下哪些职责()。A、发起下属单位的自评估工作B、监督下属单位安全评估实施过程C、检查下属单位安全评估整改方案落实情况D、发起下属的检查评估工作答案:ABC90.电力可信计算安全免疫主要成效包括()A、抵御未知恶意代码攻击B、程序完整性保护C、主动阻断恶意代码利用漏洞D、程序版本管控答案:ABCD91.能量管理系统实现对实时运行的电力系统进行()、监视、控制的功能,是调度中心的核心系统。A、病毒防护B、数据采集C、安全分析D、指纹识别功能答案:BC92.《国家电网公司电力监控系统网络安全运行管理规定》对国网公司电力监控系统网络安全运行的职责分工、()、日常运维、安全检查与重大活动保障、运行评价等工作予以规范。A、体系架构B、值班监视C、事件处置与报告D、预警与应急答案:BCD93.D5000安全认证模块中电子钥匙的验证计算包含哪些内容()。A、验证证书系统证书与电子钥匙证书关系B、验证工作站中人员证书与电子钥匙内私钥关系C、验证工作站中人员证书与电子钥匙内安全标签关系D、验证安全标签与证书系统证书关系答案:ABD94.以下对电力专用横向安全隔离装置中虚拟地址的理解正确的是()A、内网虚拟地址相当于外网某一地址在内网的映射。B、内网向外网发送数据目的地址应为外网虚拟地址。C、外网向内网发送数据目的地址应为内网虚拟地址。D、正向隔离装置配置中,同一外网虚拟地址可对应两台不同外网主机。答案:BC95.通过控制台和远程终端登录设备,应输入用户名和口令,口令长度不能小于8位,要求是()的混合,不得与用户名相同。A、数字B、字母C、特殊字符D、下划线答案:ABC96.逻辑漏洞的修复方案有()A、减少验证码有效时间B、对重要参数加入验证码同步信息或时间戳C、重置密码后,新密码不应返回在数据包中D、限制该功能单个ip提交频率答案:ABCD97.一个安全的网络系统具有的特点是A、保持各种数据的机密B、保持所有信息、数据及系统中各种程序的完整性和准确性C、保证合法访问者的访问和接受正常的服务D、保证网络在任何时刻都有很高的传输速度答案:ABC98.关键信息基础设施保护工作部门每年向国家网信部门、国务院公安部门报送年度关键信息基础设施安全保护工作情况,包括:(____)。A、关键信息基础设施认定和变化情况B、关键信息基础设施安全状况和趋势分析C、关键信息基础设施安全检查检测发现的主要问题及整改情况D、关键信息基础设施责任人变化情况答案:ABC99.电力企业应当选用符合国家有关规定、满足网络与信息安全要求的信息技术产品和服务,开展信息系统安全()或()工作。A、等级评定B、建设C、改建D、指导答案:BC100.电力监控系统网络安全管理平台中,纵向管控功能支持的操作有()A、初始化设备B、添加隧道C、添加策略D、私钥备份答案:BC101.下面有关电力专用横向单向安全隔离装置说法正确的是()A、物理隔离的一个特征,就是内网与外网永不连接B、安全隔离装置内网和外网在同一时间最多只有一个同隔离设备建立非TCP/IP协议的数据连接C、隔离装置的超级用户可以增加或者删除普通用户D、要具有高度的自身安全性答案:ABCD102.新一代电力监控系统网络安全管理平台新增对网络设备的采集项有()A、操作信息B、网口状态C、网络连接信息D、安全事件答案:ABCD103.近期爆发勒索病毒具有哪些主要特征()A、采用了加密技术B、支付形式的密码化C、直接损害信息或数据的可用性D、危害了网络、系统的保密性、完整性答案:ABCD104.电力企业应当建立电力监控系统安全管理制度包括()。A、权限管理B、审计管理C、用户口令密钥及数字证书的管理D、数据及系统的备份管理答案:ABCD105.以下无法防止重放攻击的是A、对用户的账户和密码进行加密B、使用一次一密的加密方式C、使用复杂的账户名和口令D、经常修改用户口令答案:CD106.在电力专用横向单向安全隔离装置中可以设置哪两类用户()A、超级用户B、普通用户C、vip用户D、管理用户答案:AB107.以下哪几项是属于降低风险的措施()A、在网络上部署防火墙B、对网络上传输的数据进行加密C、制定机房安全管理制度D、购买物理场所的财产保险答案:ABC108.根据ISO定义,信息安全的目标就是保证信息资产的三个基本安全属性,包括()。A、不可否认性B、保密性C、完整性D、可用性答案:BCD109.区别于普通操作系统,下列哪些特点是安全操作系统特有的()A、完备的文件系统功能B、安全标记扩展到所有的客体C、满足最小授权原则D、建立形式化的安全模型答案:BCD110.关于黑客注入攻击说法正确的是:A、它的主要原因是程序对用户的输入缺乏过滤B、一般情况下防火墙对它无法防范C、对它进行防范时要关注操作系统的版本和安全补丁D、注入成功后可以获取部分权限答案:ABD111.《中华人民共和国网络安全法》中要求,网络相关行业组织按照章程,加强行业自律,制定网络安全行为规范,指导会员()。A、开展安全防护设备检测B、加强网络安全保护C、提高网络安全保护水平D、促进行业健康发展答案:BCD112.应对信息系统()情况进行监控。A、评估B、运行C、应用D、安全防护答案:BCD113.人为的恶意攻击分为被动攻击和主动攻击,在以下的攻击类型中属于主动攻击的是()A、数据CGB、数据篡改C、身份假冒D、数据流分析答案:BC114.单密钥体制根据加密方式的不同又分为()和()A、分组加密B、对称加密C、流加密D、非对称加密答案:AC115.下面那个选项不是收藏夹的目录名称()A、FavoritesB、tempC、WindowsD、MyDocuments答案:BCD116.人员安全管理脆弱性评估包含的项目有()A、岗位安全职责B、培训与考核C、离岗离职管理D、外来人员安全管理答案:ABCD117.正向和反向电力专用横向安全隔离装置都具备的功能特点是:()A、割断穿透性的TCP连接B、基于纯文本的编码转换和识别C、支持双机热备D、具有安全隔离能力的硬件结构答案:ACD118.依据《国家电网公司电力监控系统网络安全运行管理规定》,各业务系统的运维单位的职责有哪些?A、负责运维范围内电力监控系统网络安全的设备管理、巡视检查、故障处理等运行维护工作B、负责制定管理范围内电力监控系统网络安全运行有关实施细则C、负责运维范围内电力监控系统网络安全风险预警和事件的现场处置和报告D、负责运维范围内电力监控系统网络安全运行情况的统计分析答案:ACD119.下列哪些工具是常见的恶意远程控制软件()A、PcShareB、GhostC、RadminD、arkComet答案:ABD120.根据blued-H、SchroedeI·M.D的要求,设计安全操作系统应遵循的原则有A、最小特权B、操作系统中保护机制的经济性C、开放设计D、特权分离答案:ABCD121.网闸可能应用在()。A、内网处理单元B、外网处理单元C、专用隔离硬件交换单元D、入侵检测单元答案:ABC122.国家采取措施,监测、防御、处置来源于中华人民共和国境内外的网络安全风险和威胁,保护关键信息基础设施免受(),依法惩治网络违法犯罪活动,维护网络空间安全和秩序。A、攻击B、侵入C、干扰D、破坏答案:ABCD123.电力监控系统网络安全管理平台纵向管控节点离线的可能原因是()A、证书错误B、设备配置错误C、数据网异常D、设备故障答案:BCD124.病毒防护必须具备哪些准则A、拒绝访问能力B、病毒检测能力C、控制病毒传播的能力D、清除能力、恢复能力、替代操作答案:ABCD125.下列不属于平台身份密钥生成的步骤的是()A、可信密码模块采用SM3算法产生平台身份密钥B、可信密码模块验证平台所有者的授权数据和存储主密钥的授权数据C、使用密码模块密钥的公钥对授权数据进行加密并植入到可信密码模块中D、可信密码模块使用SM3签名算法对可信方公钥杂凑值进行签名答案:AD126.下列凝思操作系统说法中正确的是:()A、对于配置文件权限值不能大于664B、使用“ls-l文件名”命令,查看重要文件和目录权限设置是否合理C、对于可执行文件的权限值不能大于755D、r-xr--rw-;用数字表示为523答案:BC127.下列哪种技术属于恶意代码的生存技术()A、反跟踪技术B、加密技术C、模糊变换技术D、自动解压缩技术答案:ABC128.下列Linux说法中正确的是()A、对于配置文件权限值不能大于664B、使用“ls-l文件名”命令,查看重要文件和目录权限设置是否合理C、对于可执行文件的权限值不能大于755D、r-xr--rw-;用数字表示为523答案:BC129.以下那些协议通信时是加密的。()A、ftpB、httpsC、SNMPD、SSH答案:BD130.大数据应用安全策略包括:()A、用户访问控制B、防止APTC、整合工具盒流程D、数据实时分析引擎答案:ABCD131.可信存储为系统提供数据的保密存储和完整性保护功能是依托受到信任根保护的()A、对称密钥机制B、非对称密钥机制C、内部签名验证机制D、可信度量机制答案:AB132.根据《电力监控系统网络安全管理平台应用功能规范》规定,电力监控系统网络安全管理平台的拓扑监视功能中可展示的设备包括()。A、交换机B、纵向加密设备C、主机D、防火墙答案:ABCD133.在操作系统中可以对哪些事件进行安全审计()A、鉴权事件B、登录事件C、重要的系统管理D、系统软硬件故障答案:ABCD134.常态安全巡检包括以下()A、定期巡检病毒木马感染情况B、定期巡检责任范围内互联网出口攻击与非正常访问情况C、定期巡检安全移动存储介质使用及内容安全交换情况D、定期巡检信息内外网络、信息系统及设备漏洞及弱口令情况答案:ABCD135.数字水印技术基本具有()方面特点A、安全性B、隐蔽性C、鲁棒性D、敏感性答案:ABCD136.如何关闭特定的计算机端口()A、借助个人防火墙进行关闭B、通过windowsTCP/IP端口过滤C、利用Windows“本地安全策略”D、通过互联网边界防火墙答案:AC137.电力监控系统网络安全管理平台管控功能连接纵向加密装置时,提示连接装置失败的可能原因()A、设备导入错误的平台证书B、平台导入错误的设备证书C、设备配置错误的平台地址D、平台配置错误的设备地址答案:CD138.网闸可能应用在()A、涉密网与非涉密网之间B、办公网与业务网之间C、局域网与互联网之间D、业务网与互联网之间答案:ABCD139.病毒传播的途径有A、移动硬盘B、内存条C、电子邮件D、聊天程序答案:ACD140.关于党政机关工作人员浏览和使用互联网,以下说法正确的是()A、不在互联网上实施造谣诽谤、虚假宣传、煽动仇恨等法律所禁止的行为B、不在互联网上发布或转发如封建迷信、淫秽色情、恐怖暴力等违法有害信息C、未经允许不得以公务身份擅自发表对所辖范围内重要、敏感事件的个人看法和评论D、严禁办公时间利用办公用计算机上网炒股或播放休闲娱乐类音视频答案:BCD141.对于()级电力监控系统,应结合等级保护测评工作委托测评机构同步开展安全防护评估,评估周期最长不超过三年。A、第一B、第二C、第三D、第四答案:CD142.《调自〔2016〕102号关于加强电力监控系统安全防护常态化管理的通知》中操作系统的配置管理中对主机配置要求包含()A、禁止用户修改IP地址B、主机禁止配置默认路由C、禁止用户更改计算机名D、禁止用户修改IP地址答案:ABCD143.对网络设备账户安全配置说法正确的是()A、厂站端只能分配普通用户账户,账户应实名制管理,只有查看、ping等权限B、对于采用SSHV2版本以上的安全协议进行远程登录的用户可以简化相应安全配置C、必须严格控制网络设备审计日志访问权限,只有审计账户可以访问D、只有超级管理员账户才拥有设备配置权限答案:AC144.以下哪些可以作为无线网络的安全技术规范进行实施()A、有线对等加密(WEP)B、Wi-Fi保护接入(WPA)C、媒体访问控制(MAC)地址过滤D、服务集标识符(SSID)答案:ABCD145.网络运营者收集、使用个人信息,应当遵循_____的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经被收集者同意。A、真实B、必要C、合法D、正当答案:BCD146.《国家电网公司电力监控系统网络安全运行管理规定》,对公司电力监控系统网络安全运行的职责分工、值班监视、()、运行评价等工作予以规范。A、事件处置与报告B、预警与应急C、日常运维D、安全检查与重大活动保障答案:ABCD147.《中华人民共和国网络安全法》中要求,任何个人和组织不得从事()等危害网络安全的活动。A、非法侵入他人网络B、维护网络数据C、干扰他人网络正常功能D、窃取网络数据答案:ACD148.在DM-SQL中,BIT类型用于存储整数数据1、0或(),只有0才转换为假,其他非空、非0值都会自动转换为真,可以用来支持ODBC和()的布尔数据类型。A、0B、NULLC、JDBCD、JDBO答案:BC149.《网络安全法》规定以下哪些选项是网络运营者要承担的一般性义务。A、遵守法律、行政法规B、履行网络安全保护义务C、遵守个人道德D、遵守商业道德,诚实信用答案:ABD150.Windows系统中的审计日志包括()。A、系统日志(SystemLog)B、安全日志(SecurityLog)C、应用程序日志(App1icationshg)D、用户日志(UserLog)答案:ABC151.信息系统安全等级保护是按照()的原则,对信息系统分等级、按标准进行信息安全保护建设、管理和监督。A、谁主管谁负责B、谁运行谁负责C、谁建设谁负责D、谁测评谁负责答案:AB152.D5000安全认证模块电子钥匙中安全标签包含的信息有()。A、算法信息B、签名信息C、权限信息D、人员名称信息答案:ABC153.管理信息大区的传统典型业务系统包括()等。A、调度生产管理系统B、行政电话网管系统C、电力企业数据网D、电能量管理区答案:ABC154.以下关于windowsSAM(安全账号管理器)的说法正确的是:A、安全账号管理器(SAM)具体表现就是%SystemRoot%\system32\config\samB、安全账号管理器(SAM)存储的账号信息是存储在注册表中C、安全账号管理器(SAM)存储的账号信息administrator和system是可读和可写的D、安全账号管理器(SAM)是windows的用户数据库系统进程通过SecurityAccountsManager服务进行访问和操作答案:ABD155.防火墙的()必须经过国家相关部门的认证和测试。A、功能B、性能C、电磁兼容性D、指标答案:ABC156.生产控制大区的各业务系统和设备禁止以下接口和功能(包括但不限于)()等。A、与互联网连接B、远方运维C、E-mailD、通用WEB服务等公共服务接口答案:ABCD157.在操作系统安全管理中,对于账户的管理合理的是()。A、留有不使用的账户,供以后查询B、删除过期的账户C、为了便于管理,多人可共享同一个账户D、应禁用默认账户答案:BD158.电力监控系统网络安全管理平台服务器使用的国产安全操作系统有()A、红帽B、凝思C、麒麟D、乌邦图答案:BC159.信息系统主管部门应建立信息系统应急资源保障机制,配备必要的应急设备装备。以下属于常用信息系统应急设备装备的有()A、信息系统技术文档、系统结构图B、应急电力供应、通信线路和器材C、消防设施、器材及材料D、应急网络、应用级灾备设施答案:ABC160.在php脚本的mysql数据库构架的sql注入中,经常用到load_file()函数,读取文件。如果sql注入点是root用户权限,以下说法正确的是:()A、Windows2003系统中可以读取sam文件B、Linux系统中可以读取/etc/shadow文件C、Linux系统中可以读取/etc/passwd文件D、Linux系统中可以读取/etc/issue文件答案:ACD161.电力专用纵向加密认证装置/网关的数字证书来自()A、须由电力调度数字证书的签发B、由设备本身的密码芯片生成证书请求文件,交给调度证书系统签发并返回C、在线生成并,与证书服务器连接实时生效D、交由证书系统签发的是公钥文件答案:ABD162.通用操作系统必需的安全性功能有()A、用户认证B、文件和I/0设备的访问控制C、内部进程间通信的同步D、作业管理答案:ABCD163.操作系统应当配置登录失败的处理策略,主要有()。A、设置账户锁定策略,包括账户锁定阈值和账户锁定时间B、设置用户空闲会话时长C、设置重置账户锁定计数器D、禁止用户修改密码答案:AC164.三级及以上电力行业信息系统中,应在主机上安装防恶意代码软件或独立部署恶意代码防护设备,并及时更新()A、防恶意代码软件版本B、防恶意代码硬件版本C、恶意代码库D、防护策略答案:AC165.可信计算平台的重要组成部分,包括密码算法、密钥管理、证书管理、密码协议、密码服务等内容,为可信计算平台自身的()提供密码支持A、身份可信性B、安全性C、数据安全性D、完整性答案:ACD166.安全策略所涉及的方面是()A、物理安全策略B、访问控制策略C、信息加密策略D、防火墙策略答案:ABC167.D5000安全认证模块在前置机中不存在的子模块是()。A、安全标签信息验证模块B、安全遥控报文签名模块C、安全遥控报文验签模块D、电子钥匙驱动模块答案:ABD168.攻防对抗赛中,常见的web防护手段有A、禁用危险方法B、禁用evalC、使用Web应用防火墙D、文件防篡改答案:ABCD169.通用准则CC实现的目标有()A、成为统一的国际通用安全产品、系统的安全标准B、在不同国家达成协议,相互承认产品安全等级评估C、概述IT产品的国际通用性D、都不是答案:ABC170.电力调度机构负责直接调度范围内的()的电力监控系统安全防护的技术监督。A、下一级电力调度机构B、变电站C、发电厂涉网部分D、送变电工程公司答案:ABC171.任何账户登录人机界面工具时,应使用以下()三组中两种组合方式认证。A、IC卡B、UkeyC、指纹D、密码答案:BCD172.在操作系统安全防护中,针对SSH可以做哪些防护()A、限制root远程登录B、修改SSH默认端口C、允许最大认证次数D、提高登录密码强度答案:ABC173.关于“震网病毒”病毒,以下说法正确的是A、利用MS10-092漏洞传播B、利用MS10-061漏洞传播C、利用MS10-073漏洞传播D、利用MS10-046漏洞传播答案:ABCD174.可信计算实现中,下列关于数据加解密的说法正确的是()A、非对称密钥的加解密必须在可信密码模块内部执行B、在可信密码模块内部进行加解密时,需要先加载密钥C、对称加解密可以操作任意长度的数据D、对称密钥的解密必须在可信密码模块内部执行答案:BC175.如何保证表中某列数据的唯一性()A、用户输入时确保不输入重复数据B、将此列设为主键C、为此列设置唯一性约束D、检查并删除表中的重复数据答案:BC176.Linux系统防止口令攻击,理论上应注意:()A、禁止finger服务,防止系统合法帐号泄露B、尽量关闭存在隐患的FTP服务C、使用ssh服务代替telnet服务D、禁用缺省帐号,或严格设定其口令答案:ABCD177.应检查调度数据网网络设备的安全配置,应避免使用用默认路由,关闭网络边界OSPF路由功能(适用于调度数据网设备)的配置要求有哪些?A、启用OSPFMD5认证B、禁用重分部直连C、禁用默认路由D、关闭网络边界OSPF路由功能答案:ABCD178.电力监控系统网络安全管理平台支持按()、()、()、()等属性进行告警筛选。A、所属区域B、安全区C、电压等级D、设备类型答案:ABCD179.电力监控系统网络安全管理平台可对纵向加密装置进行策略管控,策略可设置的网络协议有()A、SNMPB、ICMPC、TCPD、UDP答案:BCD180.对于数据库跨模式查询,应对用户进行按需指定其对特定的对象(如表,视图等)进行特定的()操作权限A、增加B、删除C、修改D、查询答案:ABCD181.如何安全浏览网页()A、使用第三方浏览器上网B、定期清理浏览器临时文件C、注意管理IE浏览器加载项D、提高警惕答案:ABCD182.内容过滤技术的应用领域包括A、防病毒B、网页防篡改C、防火墙D、入侵检测答案:ACD183.D5000安全认证模块在服务器中包含的子模块有()A、安全标签信息验证模块B、安全遥控报文签名模块C、安全遥控报文验签模块D、人员证书验证模块答案:AB184.出现下列()情况时,应及时修改系统管理员密码A、系统投运前。B、操作系统或业务系统遭到非法入侵。C、系统管理人员变化。D、系统管理帐号、密码泄露。答案:ABCD185.变电站监控系统安全防护方案适用于()。A、变电站B、换流站C、开关站D、升压站答案:ABCD186.下列()不属于分组密码体制A、ECCB、IDEAC、RC5D、ElGamal答案:AD187.以下哪些因素会威胁数据安全?()A、非法入侵B、硬盘驱动器损坏C、病毒D、信息窃取答案:ABCD188.信息安全保障包括()A、技术保障B、管理保障C、人员培训保障D、法律法规保障答案:ABCD189.Nessus可以扫描的目标地址可以是()。A、单一的主机地址B、IP范围C、网段D、导入的主机列表的文件答案:ABCD190.麒麟操作系统中,审计管理工具包括()A、uditctlB、auditadmC、auditdD、aureport答案:AD191.电力监控系统网络安全管理平台在广域网中监视的设备有哪些?A、纵向加密B、正向隔离C、反向隔离D、防火墙答案:ABCD192.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述正确的是(____)。A、身份鉴别是授权控制的基础B、身份鉴别一般不用提供双向的认证C、目前一般采用基于对称密钥加密或公开密钥加密的方法D、数字签名机制是实现身份鉴别的重要机制答案:ACD193.以下不是木马程序具有的特征是()。A、繁殖性B、感染性C、欺骗性D、隐蔽性答案:AB194.电力专用横向单向安全隔离装置数据过滤包的依据是什么()A、数据包的传输协议类型,容许TCP和UDPB、数据包的源地址和目的地址C、数据包的源端口号和目的端口号D、ip地址和MAC地址是否绑定答案:ABCD195.关于RA的功能下列说法不正确的是A、验证申请者的身份B、提供目录服务,可以查寻用户证书的相关信息C、证书更新D、证书发放答案:ACD196.接入网对骨干网同一平面存在多链路对接的情况下,可通过设置哪些属性来确定主路由。()A、Local-preferenceB、MEDC、AS-PATHD、no-export答案:AB197.数据库故障可能有____A、磁盘故障B、系统故障C、介质故障D、计算机病毒或恶意攻击答案:ABCD198.信息安全性的含义主要是指信息的()。A、可靠性B、机密性C、完整性D、不可否认性答案:BCD199.以下哪些方法可以预防路径遍历漏洞()A、在unix中使用chrooted文件系统防止路径向上回朔B、程序使用一个硬编码,被允许访问的文件类型列表C、对用户提交的文件名进行相关解码与规范化D、使用相应的函数如(java)getCanonicalPath方法检查访问的文件是否位于应用程序指定的起始位置答案:ABCD200.以下哪些是应用层防火墙的特点()A、更有效的阻止应用层攻击B、工作在OSI模型的第七层C、速度快且对用户透明D、比较容易进行审计答案:ABD201.电力企业应当按照国家有关规定,建立健全容灾备份制度,对()进行有效备份A、关键系统B、内部系统C、核心数据D、重要数据答案:AC202.下列协议中,哪是一个专用的安全协议()A、SSLB、ICMPC、VPND、HTTPS答案:ACD203.MPLS的标签有哪些字段()A、LabelB、TTLC、SD、EXP答案:ABCD204.TSB的组成包括()A、控制机制B、度量机制C、可信基准库D、基本信任基答案:ABCD205.Oracle支持的加密方式有()。A、DESB、RC4_256C、RC4_40D、ES40答案:ABCD206.服务器安全中用户鉴别分为()A、基本鉴别B、不可伪造鉴别C、多机制鉴别D、重新鉴别答案:ABCD207.电力监控系统安全防护评估有哪些工作形式()。A、自评估B、检查评估C、上线安全评估D、型式安全评估答案:ABCD208.应对操作系统安全漏洞的基本方法是什么()。A、对默认安装进行必要的调整B、遵从最小安装原则,仅开启所需的端口和服务C、更换另一种操作系统D、及时安装最新的安全补丁答案:ABD209.下列哪些原因会造成电力监控系统网络安全管理平台接收到不符合安全策略访问的告警信息()A、站内纵向设备导入错误的数字证书B、站内存在未关闭的通用服务C、站内存在感染病毒的主机D、站控交换机与数据网交换机混连答案:BCD210.OSI中哪一层可提供机密性服务?A、表示层B、传输层C、网络层D、会话层答案:ABC211.对电力监控系统生产控制大区安全评估的()等,应按国家有关要求做好保密工作A、访谈记录B、数据C、评估结果D、标准答案:ABC212.公司所属检验检测单位应履行以下职责()。A、负责开展电力监控系统及产品的检验工作B、负责协助各级调度机构开展运行检验工作C、协助各级调度机构监控系统安全防护技术保密监督D、协助国调中心进行监控系统安全防护年审。答案:ABC213.下面对于麒麟操作系统服务的说法,错误的是()A、nfs服务,是针对本机文件系统管理的,关闭此服务将影响正常的文件管理功能B、kudzu服务,在系统启动时探测系统硬件,关闭此服务,系统将无法启动C、sendmail服务停止后,主机上的用户仍然能够以客户端方式通过其他邮件服务器正常发邮件D、chkconfigsmboff只能暂时关闭服务,机器重启后SMB服务又将自动启动起来答案:ABD214.在D5000安全认证模块中,电子钥匙可以识别,但是登陆仍然失败,可能存在以下哪些情况()。A、电子钥匙服务没有启动B、用户不存在于D5000系统中C、电子钥匙签发使用了错误的证书系统D、程序安全标签权限异常答案:BC215.常见Web攻击方法有一下哪种?A、SQLInjectionB、DDOSC、跨站脚本攻击D、信息泄露漏洞答案:ABCD216.在安全操作系统中关于身份鉴别的配置要求为()A、要求配置密码有效期,有效期时间为90天B、口令长度不小于8位C、口令是字母和数字或特殊字符组成D、连续登录失败5次后,锁定10分钟答案:ABCD217.在下列哪些情况下,两台运行OSPF的路由器之间会有LSA的传递?()A、当网络中有新的OSPF路由器加入时B、当部分的链路状态发生改变时C、当路由器之间需要协商OSPF参数时D、当路由器上LSDB中的LSA信息老化时答案:ABD218.公司秘密分为()、()、()保密期限一般在10年以下。A、商密一级B、机要秘密C、工作秘密D、商密二级答案:ACD219.某单位信息内网的一台计算机上一份重要文件泄密,但从该计算机上无法获得泄密细节和线索,可能的原因是________。A、该计算机未开启审计功能B、该计算机审计日志未安排专人进行维护C、该计算机感染了木马D、该计算机存在系统漏洞答案:ABCD220.应禁止用户通过()等方式连接互联网。A、拨号B、3G网卡C、无线网D、IE代理答案:ABCD221.IP地址主要用于什么设备?()A、网络设备B、网络上的服务器C、移动硬盘D、上网的计算机答案:ABD222.落实国家关键信息基础设施保护和等级保护要求,满足公司泛在电力物联网建设需要,适应“互联网+”等新兴业务快速发展,在坚持“()”原则基础上,形成“()”的核心防护能力A、安全分区、网络专用、横向隔离、纵向认证B、双网双机、分区分域、等级防护、多层防御C、可信互联、精准防护、安全互动、智能防御D、可管可控、精准防护、可视可信、智能防御答案:AC223.防火墙应能够通过()等参数或它们的组合进行流量统计。A、IP地址B、接口速率C、网络服务D、时间和协议类型答案:ACD224.当BGP从IGP引入路由时,下列哪项描述是错误的?()A、不能引入直连路由B、不能引入静态路由C、可以引入其它动态路由协议发现的路由信息D、可以引入其它运行BGP的自治系统发现的路由信息答案:ABD225.Internet上常见的攻击方式包括()。A、Dos/DDos攻击B、扫描窥探攻击C、木马D、畸形报文攻击答案:ABD226.椭圆曲线密码体制(ECC)主要有以下优点()A、密钥尺寸小B、参数选择比较灵活C、具有数学难题保证安全性D、实现速度快答案:ABCD227.以下对反向型电力专用横向安全隔离装置加密功能的说法正确的是()A、传输客户端应对报文整体进行加密B、有条件的服务器应插加密卡,使用电力专用加密算法对报文进行加密C、不具备条件的服务器应使用国密算法对报文进行软加密D、反向隔离装置内网侧应内置加密芯片,具备对报文进行硬解密的能力答案:ABC228.UNIX/Linux系统中的Apache服务器的主要安全缺陷表现在攻击者可以()A、利用HTTP协议进行的拒绝服务攻击B、发动缓冲区溢出攻击C、获得root权限D、利用MDAC组件存在一个漏洞,可以导致攻击者远程执行目标系统的命令答案:ABC229.新建用户(登录)时如果想对口令做某些限制,应该如何操作()A、在一般信息页中选择口令策略。B、直接添加自定义的口令策略C、在口令策略页中定制该用户(登录)的口令策略D、在资源限制页中对口令做相应设置,比如使用期、宽限期等答案:CD230.Windows系统中的审计日志包括()A、系统日志(SystemLog)B、安全日志(SecurityLog)C、应用程序日志(ApplicationsLog)D、用户日志(UserLog)答案:ABC231.以下属于广播地址的是:()。A、55/24B、28/25C、59/27D、23/26答案:AC232.()不能保证数据的机密性。A、数字签名B、消息认证C、单项函数D、加密算法答案:ABC233.BGP路由器从对等体接收到路由后,其基于的操作过程说法正确的是()A、接收路由过滤与属性设置是第一步工作B、对接收到的路由完成路由安装后,再进行路由优选C、对接收到的路由完成路由优选后,在进行路由安装D、对接收到的路由完成路聚合后,根据发布策略直接给自己的对等体答案:AC234.电力监控系统网络安全管理平台中告警格式包含以下哪些部分()A、告警级别B、告警时间C、设备名称和类型D、内容描述答案:ABCD235.反违章工作是指企业在预防违章、查处违章、整治违章等过程中,在()、()、()、监督检查、评价考核等方面开展的相关工作。A、现场管理B、制度建设C、培训培育D、现场检查答案:ABC236.PKI系统的基本组件不包括()A、终端实体B、注销机构C、证书撤销列表发布者D、密文管理中心答案:BD237.任何信息安全系统中都存在脆弱点,它可以存在于A、使用过程中B、网络中C、管理过程中D、计算机系统中答案:ABCD238.根据公司规定,结合中心实际,下列符合固定资产类型的为()。A、零购类B、技改类C、科技类D、基建类答案:ABD239.以下哪些攻击方式,普通的防火墙没办法进行防范。A、SQL注入攻击B、脚本上传漏洞攻击C、端口扫描攻击D、COOKIE欺骗攻击答案:ABD240.人为的恶意攻击分为被动攻击和主动攻击,在以下的攻击类型中属于主动攻击的是A、数据CGB、数据篡改C、身份假冒D、数据流分析答案:BC241.标准的FTP使用的端口有()A、80B、20C、21D、135答案:BC242.IPSEC包含的协议有()。A、ESP协议B、SSL协议C、GRE协议D、AH协议答案:AD243.在安全操作系统中关于用户管理说法正确的是()A、系统中的无关用户可以不用删除B、管理员用户必须三权分立C、允许root用户登录进行维护操作D、严格控制不同用户对有敏感标记的信息资源的操作答案:BD244.《中华人民共和国网络安全法》中,网络运营者开展经营和服务活动,必须遵守法律、行政法规,尊重(),诚实信用,履行网络安全保护义务,接受政府和社会的监督,承担社会责任。A、社会公德B、个人约定C、遵守商业道德D、社会秩序答案:AC245.D5000安全认证模块在前置机中不存在的子模块是()。A、安全标签信息验证模块B、安全遥控报文签名模块C、安全遥控报文验签模块D、电子钥匙驱动模块答案:ABD246.如何防范XSS攻击?A、不打开来历不明的邮件B、不随意点击留言板里的链接C、系统过滤特殊字符D、使用网上导航链接答案:ABC247.查询已注册计算机可以根据()条件查询A、IP地址B、MAC地址C、计算机名称D、部门答案:ABCD248.电力监控系统网络安全管理平台使用的国产数据库有()A、OracleB、达梦C、SQLServerD、金仓答案:BD249.以下属于抓包软件的有()。A、snifferB、netscanC、wiresharkD、ethereal答案:ACD250.以下关于电力专用横向单向安全隔离装置的描述,正确的有:()A、当外网有数据到达内网时,外部服务器立即发起对隔离设备的非TCP/IP协议的数据连接B、隔离设备收到内网建立的连接请求后,建立与内网之间的TCP/IP协议的数据连接C、隔离设备的数据传输机制是存储和转发D、内网和外网在同一时间最多只有一个同隔离设备建立数据连接答案:ACD251.D5000安全认证模块在服务器中包含的子模块有()A、安全标签信息验证模块B、安全遥控报文签名模块C、安全遥控报文验签模块D、人员证书验证模块答案:AB252.下列选项中是可信连接架构(TCA)中存在的实体的是()A、访问请求者B、度量收集者C、策略服务者D、访问控制器答案:AD253.属于变电站监控系统安全防护的目标有()。A、抵御黑客B、抵御病毒C、防止恶意代码D、防止非法操作答案:ABCD254.下面不是网络端口扫描技术的是A、全连接扫描B、半连接扫描C、插件扫描D、特征匹配扫描答案:CD255.调度生产管理功能主要包括()等多种业务,系统主体位于管理信息大区。A、数据采集与监视B、调度报表管理C、调度检修管理D、调度生产数据服务答案:BCD256.《安全生产法》的立法宗旨是()。A、为了加强安全生产工作B、防止和减少生产安全事故C、保障人民群众生命和财产安全D、促进经济社会持续健康发展答案:ABCD257.nmap可以用来A、病毒扫描B、端口扫描C、操作系统与服务指纹识别D、漏洞扫描答案:BCD258.《有序用电管理办法》中规定,紧急状态下,电网企业应执行()等。A、事故限电序位表B、处置电网大面积停电事件应急预案C、黑启动预案D、需求侧管理办法答案:ABC259.根据具体业务设置ACL访问控制列表,可通过()设置ACL屏蔽非法访问信息A、iptableB、调度数据网三层接入交换机的出接口C、路由器的入接口D、网络防火墙答案:BC260.简单包过滤防火墙主要工作在()。A、链路层B、网络层C、传输层D、应用层答案:BC261.《电力行业网络与信息安全管理办法》中要求,电力行业网络与信息安全工作坚持()的方针。A、积极防御B、风险评估C、信息通报D、综合防御答案:AD262.BGP协议中规定了BGP的两个邻居:IBGP对等体和EBGP对等体,有关对这些对等体路由的通告描述正确的是()A、BGP把从EBGP获得的路由向IBGP对等体通告B、GP把从EBGP获得的路由向EBGP对等体通告C、BGP把从IBGP获得的路由向IBGP对等体通告D、BGP一定会把从IBGP获得的路由信息向EBGP对等体通告答案:AB263.运行管理部门应建立网络安全业务申请制度,实现()等业务申请、审核、审批和操作的规范化闭环管理。A、安全策略B、业务名称C、数字证书D、业务归属答案:AC264.严格的口令策略应当包括哪些要素。(____)。A、满足一定的长度,比如8位以上B、同时包含数字、字母和特殊字符C、系统强制要求定期更改口令D、用户可以设置空口令答案:ABCD265.网络钓鱼常用的手段是()。A、利用垃圾邮件B、利用社会工程学C、利用虚假的电子商务网站D、利用假冒网上银行、网上证券网站答案:ABCD266.网络面临的典型威胁包括()A、未经授权的访问B、信息在传送过程中被截获、篡改C、黑客攻击D、滥用和误用答案:ABCD267.处理器执行的指令被分成两类,其中有一类称为特权指令,它不允许()使用。A、操作员B、联机用户C、操作系统D、目标程序答案:ABD268.()是可逆的编码。A、base64B、md5C、rot13D、凯撒密码答案:ACD269.企业内部互联网可以建立在企业内部网络上或是互联网上。以下哪一项控制机制是可以合适于在互联网上建立一个安全企业内部互联网的A、用户信道加密B、安装加密的路由器C、安装加密的防火墙D、在私有的网络服务器上实现密码控制机制答案:ACD270.病毒传播的途径有()A、移动硬盘B、内存条C、电子邮件D、网络浏览答案:ACD271.控制区与非控制区之间应采用逻辑隔离措施,实现两个区域的()等功能,其访问控制规则应当正确有效。A、逻辑隔离B、报文过滤C、访问控制D、物理隔离答案:ABC272.发生网络安全事件时,对上报时间有何要求()A、发生一般网络安全事件,应在1小时内报告本级应急工作小组,并逐级上报至省级应急工作小组;B、发生较大网络安全事件,应在30分钟内报告本级应急工作小组,并逐级上报至分部应急工作小组;C、发生重大、特别重大网络安全事件,应在15分钟内报告本级应急工作小组,由应急工作小组报告应急领导小组,同时逐级上报至总部应急工作小组。D、特别重大网络安全事件由总部应急工作小组报告总部应急领导小组及总部网信领导小组。答案:ABCD273.电力监控系统网络安全管理平台的日志格式中告警时间包含以下哪些部分()A、年月日B、时C、分D、秒答案:ABCD274.严格的口令策略应包含哪些()A、满足一定的长度,比如8位以上B、同时包含数字,字母和特殊字符C、系统强制要求定期更改口令D、用户可以设置空口令答案:ABC275.安全设置对抗DNS欺骗的措施包括()A、关闭DNS服务递归功能B、限制域名服务器作出响应的地址C、限制发出请求的地址D、限制域名服务器作出响应的递归请求地址答案:ABCD276.()规定了各级电力调度自动化系统运行管理和维护部门的职责分工以及数据传输通道的管理等。A、检验管理B、缺陷管理C、运行管理D、技术管理答案:ACD277.电力监控系统安全防护和等级保护角色有()A、能源监管机构B、运行单位C、调度机构D、评估机构答案:ABCD278.根据《电力监控系统网络安全管理平台应用功能规范》规定,电力监控系统网络安全管理平台的拓扑监视功能中资产可以关联的信息包括()。A、告警查询B、基线核查C、运行信息D、属性信息答案:ABCD279.根据技术原理,入侵检测系统IDS可分为:()A、基于主机的入侵检测系统(HIDS)B、联动防火墙C、基于网络的入侵检测系统(NIDS)D、独立防火墙答案:AC280.容灾备份主要有哪些方式()A、存储介质容灾备份B、数据级容灾备份C、应用级容灾备份D、业务级容灾备份答案:ABCD281.《中华人民共和国网络安全法》中,建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施()。A、同步规划B、同步设计C、同步建设D、同步使用答案:ACD282.下列属于可信计算核心组成部件的是()A、可信软件基(TSB)B、可信平台控制模块(TPCM)C、可信网络连接(TNC)D、可信平台主板答案:ACD283.《中华人民共和国网络安全法》中,建设、运营网络或者通过网络提供服务,应当依照法律、行政法规的规定和国家标准的强制性要求,采取技术措施和其他必要措施,保障网络安全、稳定运行,有效应对网络安全事件,防范网络违法犯罪活动,维护网络数据的()。A、完整性B、规范性C、保密性D、可用性答案:ACD284.以下查看WINDOWS系统连接端口命令,正确的是()A、netstat-anB、netstat-a|find"80"C、netstat-n|find"80"D、netstat-port答案:ABC285.下列哪些属于典型的信息安全领导小组组成部门()A、信息技术部门B、业务应用部门C、安全管理部门D、后勤服务部门答案:ABC286.下列属于IGP的路由协议包括:()A、RIPB、IS-ISC、OSPFD、EBGP答案:ABC287.PDCA循环的内容包括()A、计划B、实施C、检查D、行动答案:ABCD288.电力二次系统安全防护的总体原则是()。A、安全分区B、网络专用C、横向隔离D、纵向认证答案:ABCD289.虚拟化可信平台控制模块vTPCM架构包括()等组成部分A、vTPCM实例B、受保护的持久存储区域C、vTPCM管理器D、vTPCM控制器答案:ABC290.以下哪项属于VPN技术。()A、SSHB、MPLSC、L2TPD、Ipsec答案:BCD291.以下哪些工具提供拦截和修改HTTP数据包的功能?()。A、BurpsuiteB、HackbarC、FiddlerD、Nmap答案:AC292.国家网信部门应当统筹协调有关部门加强网络安全信息()工作,按照规定统一发布网络安全监测预警信息。A、统计B、收集C、分析D、通报答案:BCD293.电力监控系统网络安全管理平台可对纵向加密装置进行策略管控,策略可设置的网络协议有()A、SNMPB、ICMPC、TCPD、UDP答案:BCD294.调查分析事故必须实事求是,尊重科学,严肃认真,,要做到()。A、事故原因不清楚不放过B、事故责任者和应受教育者没有受到教育不放过C、没有采取防范措施不放过D、事故责任者没有受到处罚不放过答案:ABCD295.在生产控制大区中的工作站应拆除或禁用下列哪些可能传播病毒等恶意代码的硬件()A、软盘B、光盘C、所有的usb接口D、串行口答案:ABD296.属于溢出提权的方式是A、pr提权B、巴西烤肉提权C、MS06040提权D、IIS本地溢出提取答案:ABCD297.电力监控系统安全防护过程是长期的动态过程,各单位应当严格落实安全防护的总体原则,建立和完善以安全防护总体原则为中心的()等环节组成的闭环机制。A、安全监测B、响应处理C、安全措施D、审计评估答案:ABCD298.在防火墙上一般会配置哪几个安全域?()A、TrustB、UntrustC、DMZD、隔离域答案:ABC299.()应当按照相关国家标准的强制性要求,由具备资格的机构安全认证合格或者安全检测符合要求后,方可销售或者提供。A、网络安全通用产品B、通讯设备C、网络关键设备D、网络安全专用产品答案:CD300.下列哪些措施是有效的缓冲区溢出的防护措施()A、使用标准的C语言字符串库进行操作B、严格验证输入字符串长度C、过滤不合规则的字符D、使用第三方安全的字符串库操作答案:BCD301.PKI管理对象不包括()A、ID和口令B、秘钥C、证书颁发D、证书撤销答案:AC302.电力监控系统安全防护工作应当落实国家信息安全等级保护制度,按照国家信息安全等级保护的有关要求,坚持“()”的原则,保障电力监控系统的安全。A、安全分区B、网络专用C、纵向认证D、横向隔离答案:ABCD303.电力行业网络与信息安全工作坚持“积极防御、综合防范”的方针,遵循()的原则A、统一领导B、分级负责C、统筹规划D、突出重点答案:ABCD304.Oracle中的三种系统文件分别是()A、数据文件DBFB、控制文件CTLC、日志文件LOGD、归档文件ARC答案:ABC305.OSPF路由协议基本特点包括()A、无路由自环B、支持多条等值路由C、使用IP组播收发协议数据D、收敛速度慢答案:ABC306.电力监控系统非控制区纵向边界包含哪些数据类型()A、市场交易安全校核B、发电计划C、DTSD、气象实况答案:ABC307.收发电子邮件相关的协议是()。A、mailB、ftpC、pop3D、smtp答案:CD308.Firefox浏览器插件Hackbar提供的功能()。A、POST方式提交数据B、ASE64编码和解码C、代理修改WEB页面的内容D、修改浏览器访问referer答案:ABD309.一个强壮的密码应该包含8位以上的(),而且不应该是字典中的单词.A、字符B、数字C、符号D、大小写混排答案:ABCD310.从技术管理的角度分析,可以从()两个方面来提高操作系统的安全性。A、备份B、监控C、审计日志D、运行答案:BC311.麒麟操作系统将传统主流操作系统超级用户root的管理功能分解为不同管理权限,分配给不同的角色,实现管理员分权。主要包含哪几种角色()A、sysadm(系统管理员角色)B、secadm(安全管理员角色)C、audadm(审计管理员)D、sys_def_role(缺省角色)答案:ABCD312.拒绝服务攻击的对象可能为:()A、网桥B、防火墙C、服务器D、路由器答案:ABCD313.以下能有效减少无线网络的安全风险,避免个人隐私信息被窃取的措施有()A、使用WPA等加密的网络B、定期维护和升级杀毒软件C、隐藏
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年北京市公务员招考申论非物质文化遗产进校园模拟试卷及答案
- 2026年高中教师资格教育教学知识与能力我国学制改革理论试卷及答案
- 2026年汽车新能源车辆竣工检验考试试卷及答案
- 2026-2031年中国竹纤维面料行业市场调查研究及发展前景预测报告
- 国家电网公司新版安规题库
- 2026年公路水运安全员考试试题及答案
- 2026电厂安全教育知识题库及答案
- 2026年计算机软考系统集成项目管理工程师真题汇编及答案
- 2026年电梯安全员安全检查记录管理题目及答案
- 2026年全国“安全生产月”《安全知识》竞赛试题库附答案
- 2026年中国家用电风扇市场现状规模及前景动态预测报告
- 2026-2027学年三年级上册数学第二单元AB测试卷人教版
- 2026年注册安全工程师考试金属非金属矿山(中级)安全生产专业实务核心试题附答案
- 医院员工手册 职工工作手册
- 长沙市急救知识培训证书课件
- 农村宅基地房屋转让协议书
- 民族团结进步条例课件
- 2024年广州市南沙区社区专职招聘考试真题
- 儿童口呼吸课件
- 余秋雨《第十四章-走向大唐》原文欣赏
- NB-T47013.10-2015承压设备无损检测第10部分:衍射时差法超声检测
评论
0/150
提交评论