版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
电力监控(变电二次、电力监控网络安全)理论考试题集及答案
一、单选题
1.下列关于口令破解,说法错误的是。。
A、字典攻击本质上仍然是一种穷举攻击,其通过对字典中的条目进行逐一尝试
其是否是正确口令
B、设置口令时,包含电话号码、生日等个人信息对于口令安全没有影响
C、将口令设置得位数多一些增加了破解难度,有利于口令安全
D、在口令设置时尽可能包括数字、大小写英文字母以及特殊字符启助于提高口
令的安全性
答案:B
2.用来测试远程主机是否可达的Ping命令是利用。协议来完成测试功能的。
A、IGMP协议
B、ARP协议
C、UDP协议
D、ICMP协议
答案:D
3.()是电力监控系统安全防护体系的结构基础?
A、边界防护
B、安全分区
C、横向隔离
D、纵向加密
答案:B
4.电力监控系统上工作应使用()调试计算机及移动存储介质,调试计算机严禁
接入外网。
A、专用的
B、经电力部门认证的
C、纯净系统的
D、系统加固的
答案:A
5.书面记录指。、工作记录、巡视记录等。
A、工单
B、检修记录
C、工作任务单
D、应急抢修单
答案:A
6.工作开始前,应对作业人员进行。和授权。
A、身份鉴别
B、身份确认
C、身份验证
D、身份核实
答案:A
7.计算机病毒是()
A、计算机程序
B、数据
G临时文件
D、应用软件
答案:A
8.工作负责人和()应在电力监控工作票上记录终结时间,并分别签名。
A、工作票签发人
B、工作许可人
C、工作班人员
D、工作监护人
答案:A
9.电力企业数据网不承担的业务有()o
A、电力综合信息
B、电力调度生产管理业务
C、网管业务
D、对外业务
答案:D
10.下列()网络安全产品不能有效地进行网络访问控制。
A、VPN
B、防火墙
C、入侵检测系统
D、路由器
答案:C
11.为了有效的对企业网络进行安全防护,在企业网络的最外围部署防火墙是一
种有效方法。这主要是利用防火墙的下列主要功能()
A、记录用户的上网行为
B、发现黑客攻击行为
C、主动追踪攻击者来源
D、隐藏网络内部细节
答案:D
12.升级操作系统版本前,应确认其()及对业务系统的影响。
A、稳定性
B、安全性
C、兼容性
D、可靠性
答案:C
13.工作票由()审核,电子或手工签名后方可执行。
A、技术负责人
B、安监人员
C、工作票签发人
D、运维负责人
答案:C
14.各类作业人员有权拒绝。。
A、违章指挥和强令冒险作业
B、违章指挥
C、领导的指挥
D、非计划工作
答案:A
15.工作负责人和工作票签发人应分别在电力监控工作票上记录()和双方姓名,
并复诵无误。
A、终结时间
B、工作时间
C、开工时间
D、结束时间
答案:A
16.出现什么情况时,应及时修改数据库管理员密码?
A、数据库投运后
B、操作系统或业务系统升级
C、系统管理人员出差
D、数据库系统或相关的应用系统遭到非法入侵
答案:D
17.涉及国家秘密的计算机信息系统,必须()
A、实行物理隔离
B、实行逻辑隔离
C、实行单向隔离
D、必要时可以隔离
答案:A
18.在同步相量测量装置上工作。在同步相量测量装置上工作结束前,应与相关
()核对业务正常。
A、设备运维部门
B、调控机构
C、设备检修部门
D、公司
答案:B
19.入侵检测可以利用的信息包括。
A、系统和网络日志文件
B、目录和文件中的不期望的改变和程序执行中的不期望的行为
C、物理形式的入侵信息
D、以上所有信息
答案:D
20.管理信息大区与外部网络之间应采取。方式,保证边界与数据传输的安全。
A、防火墙
B、VPN
C、租用专线
D、以上都对
答案:D
21.根据电力监控系统安全防护的要求,应具备网络防病毒系统的区域是()
A、安全区I
B、安全区II
C、管理信息大区
D、以上都是
答案:D
22.以下关于MAC的说法中错误的是()。
A、MAC地址在每次启动后都会改变
B、MAC地址一共有48比特,它们从出厂时就被固化在网卡中
C、MAC地址也称做物理地址
D、MAC地址就是通常所说的计算机的硬件地址
答案:A
23.网络与安全设备停运、断网、重启操作前,应确认该设备所承载的。可停
用或已转移。
A、业务
B、数据
C、信息
D、系统
答案:A
24.在同步相量测量装置上工作。接入常规电流互感器、电压互感器的同步相量
0在进行带电拆装、调试及定检工作时,应将装置的电压端子开路、电流端子
短接。
A、测控装置
B、保护装置
C、远动装置
D、计量表计
答案:A
25.网络与安防设备配置协议及策略应遵循。原则。
Av最大化
B、最小化
C、纵向加密
D、横向隔离
答案:B
26.微软远程桌面(RDP:WindowsRemoteDesktopConnection)默认使用端口()
A、3389
B、445
C、21
D、80
答案:A
27.在换流站直流控制保护系统上工作。直流控制保护软件检修前,应备份()。
A、数据和配置
B、原软件和配置
C、账号和密码
D、升级包
答案:B
28.通过控制台或远程终端进行作业时,应输入。,禁止使用互信登录、保存
密码等方式免密登录。
Ax帐号和密码
B、密码
C、超级用户名
D、帐号
答案:A
29.防火墙产品可以部署在0之间。
A、安全区I与安全区II之间
B、安全区I与安全区III之间
C、安全区II与安全区III之间
D、安全区I与安全区IV之间
答案:A
30.保障信息安全最基本、最核心的技术是()o
A、信息加密技术
B、信息确认技术
C、网络控制技术
D、反病毒技术
答案:A
31.为了防御网络监听,最常用的方法是。
A、信息加密
B、采用物理传输(非网络)
C、无线网传输
D、使用专线传输
答案:A
32.数据网的网络设备一般应安装在专用机房或设备间,其环境湿度要求应保持
在()。
A、30%-70%
B、10%-40%
C、40%-80%
D、50%-85%
答案:A
33.在换流站直流控制保护系统上工作。直流控制保护软件升级应由。全程监
护,并执行复诵制度。
A、工作负责人
B、工作许可人
C、工作监护人
D、工作票签发人
答案:A
34.电脑中安装哪种软件,可以减少病毒、特洛伊木马程序和蠕虫的侵害()
A、VPN软件
B、杀毒软件
C、备份软件
D、安全风险预测软件
答案:B
35.以下哪个选项不是防火墙提供的安全功能?
A、IP地址欺骗防护
B、NAT
C、访问控制
D、SQL注入攻击防护
答案:D
36.生产控制大区拨号访问和远程运维业务应经0批准方可实施。
A、电力调度控制中心
B、运维检修部
C、生产管理部门
D、电力监控系统归口管理单位(部门)
答案:D
37.电力调度数据网应当在。上使用独立的网络设备组网,在物理层面上实现
与电力企业其它数据网及外部公用数据网的安全隔离。
A、专用通道
B、公用通道
C、合用通道
D、独用通道
答案:A
38.生产控制大区的业务系统在与其终端的纵向联接中使用无线通信网、电力企
业其它数据网(非电力调度数据网)或者外部公用数据网的虚拟专用网络方式(VP
N)等进行通信的,应当设立0o
A、安全接入区
B、VPN接入区
C\专用接入区
D、隔离接入区
答案:A
39.电力监控系统帐号的密码应满足口令()要求。
A、强度
B、加密
G备份
D、复杂
答案:A
40.以下哪种方式用于发现攻击目标。()
A、ping扫描
B、操作系统扫描
C、端口扫描
D、漏洞扫描
答案:A
41.为防止暴力破解密码,最好采用。作为密码安全策略
A、减小强制密码历史
B、用户必须通过EMAIL来获得密码
C、用户不正确输入3次后,用户帐号必须被锁定
D、增加密码失效时间
答案:C
42.关于暴力破解密码,以下表述正确的是()
A、就是使用计算机不断尝试密码的所有排列组合,直到找出正确的密码
B、指通过木马等侵入用户系统,然后盗取用户密码
C、指通过木马等侵入用户系统,然后盗取用户密码
D、通过暴力威胁,让用户主动透露密码
答案:A
43.在配电终端上工作。配电终端更换硬件、升级软件时,应记录相关参数,更
换或升级后,应恢复原参数设置,并经。后方可投入运行。
A、调试验证
B、测试无误
C、安全加固
D、获得批准
答案:B
44.新增、更换非热插拔部件前,应核对设备()。
A、型号和参数
B、铭牌和参数
C、型号和规格
D、铭牌和规格
答案:A
45.通通信网关机的通信规约、信息点表、配置文件等升级或变更时,应先在()
上修改和调试,经测试无误后,再在另一设备上修改和调试,并核对主备机参数
的一致性。
A、测试设备
B、备用设备
C、原设备
D、运行设备
答案:B
46.工作开始时应备份可能受到影响的程序、()、运行参数、运行数据和日志
文件等。
A、配置文件
B、运行文件
C、程序文件
D、原始文件
答案:A
47.利用FTP进行文件传输时的主要安全问题存在于()
A、匿名登录不需要密码
B、破坏程序能够在客户端运行
C、破坏程序能够在服务器端运行
D、登录的用户名和密码会明文传输到服务器端
答案:D
48.电力监控系统的配置文件、业务数据等应定期。,备份的数据宜定期进行
验证。
A、打补丁
B、加密
C、备份
D、升级
答案:C
49.在换流站直流控制保护系统上工作。工程师工作站控制保护程序管理软件应
使用加密狗登录或设置登录密码,加密狗或密码由()保管,正常运行时应退出
登录。
A、运维单位
B、调控部门
C、检修单位
D、运维人员
答案:A
50.作业人员应具备必要的电力监控系统专业知识,掌握电力监控系统专业工作
技能,按工作性质,熟悉本规程,并经()。
A、考试合格
B、领导批准
C、安全知识教育
D、学习培训
答案:A
51.我们经常从网站上下载文件、软件,为了确保系统安全,以下哪个处理措施
最正确。
A、直接打开或使用
B、先查杀病毒,再使用
C、习惯于下载完成自动安装
D、下载之后先做操作系统备份,如有异常恢复系统
答案:B
52.在电力监控系统上进行板件更换、软件升级、配置修改等工作前,应核对。、
规格及软件版本信息等。
A、型号
B、校验码
C、生产日期
D、生产序列号
答案:A
53.工作结束前,应与相关。核对业务正常。
A、设备运维部门
B、调控机构
C、设备检修管理部门
D、公司
答案:B
54.生产控制大区中除安全接入区外,应当禁止选用具有()功能的设备。
A、拨号
B、自动拷贝
C、有线通信
D、无线通信
答案:D
55.以下不属于计算机病毒防护策略的是()
A、确认您手头常备一张真正“干净”的引导盘
B、及时、可靠升级反病毒软件
C、新购置的计算机软件也要进行病毒检测
D、定期进行磁盘整理
答案:D
56.参与系统AGAVC调节的发电厂应当在电力调度数据网边界配置()。
A、纵向加密认证装置
B、防火墙
C、横向隔离装置
D、入侵检测装置
答案:A
57.本规程适用于国家电网公司系统各单位。的电力监控系统及相关场所,其
他相关系统可参照执行。
A、所有
B、运行中
C、建设中
D、全部
答案:B
58.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最
可靠的解决方案是()
A、安装防火墙
B、安装入侵检测系统
C、给系统安装最新的补丁
D、安装防病毒软件
答案:C
59.机房及相关设施应配备防水、防潮、防盗、防小动物、防静电等安全设施,
应按规定对关键区域实施()。
A、电磁屏蔽
B、信息屏蔽
C、通信屏蔽
D、防雷接地
答案:A
60.电力监控系统(),应删除临时帐号、临时数据,并修改系统默认帐号和默
认口令。
Av投运前
B、投运后
C、验收前
D、验收后
答案:A
61.Windows系统中自带的防火墙属于()
A、企业防火墙
B、软件防火墙
C、硬件防火墙
D、下一代防火墙
答案:B
62.以下内容路由信息中所不包含的是。。
A、源地址
B、目标网络
C、吓一跳地址
D、路由权值
答案:A
63.防火墙的位置一般为。.
A、内外网连接的关口位置
B、内网敏感部门的出口位置
C、非军事区(DMZ)的两侧
D、以上都对
答案:D
64.主机更换硬件、升级软件、变更配置文件时,存在冗余设备的,应先在备用
设备上修改和调试,经。无误后,再在其他设备上修改和调试,并核对主备机
参数的一致性。工作结束前,应验证主机设备上承载的业务系统运行正常。
A、检查
B、测试
C、修改
D、核对
答案:B
65.电力监控系统安装调试、检修等作业,。或工作负责人认为有必要勘察现
场的,应根据工作任务组织现场勘察,并填写现场勘察记录。
A、工作票签发人
B、工作班成员
C、工作监护人
D、工作执行人
答案:A
66.在冗余系统(双/多机、双/多节点、双/多通道或双/多电源)中将检修设备
切换成()时,应确认其余主机、节点、通道或电源正常运行。
A、非主用状态
B、主用状态
C、备用状态
D、离线状态
答案:A
67.电力监控系统安全防护工作应当按照等级保护的有关要求,坚持()的原则,
保障电力监控系统和电力调度数据网络的安全。
A、“安全分区、网络专用、纵向隔离、横向认证”
B、“安全分区、网络专用、横向隔离、纵向认证”
C、“安全隔离、网络专用、横向分区、纵向认证”
D、“安全认证、网络专用、纵向隔离、横向分区”
答案:B
68.在配电终端上工作。配电终端更换硬件、升级软件时,应。,更换或升级
后,应恢复原参数设置,并经测试无误后方可投入运行。
A、核对软件版本
B、核对硬件型号
C、备份相关参数
D、记录相关参数
答案:D
69.在满足安全防护总体原则的前提下,可以根据应用系统实际情况,简化安全
区的设置,但是应当避免形成不同安全区的()o
A、纵向交叉连接
B、横向交叉连接
C、纵向环形连接
D、横向环形连接
答案:A
70.禁止在电力监控系统运行环境中进行。研发及测试工作。
A、新软件
B、新设备
C、新功能
D、新程序
答案:B
71.电力监控系统的。及其权限应及时注销或调整。
A、过期帐号
B、无用程序
C、无用软件
D、过期备份
答案:A
72.在同步相量测量装置上工作。同步相量测量装置使用的信息点表应经相应()
审核通过。
A、设备运维部门
B、调控机构
C、设备检修部门
D、公司
答案:B
73.路由器SNMP服务应禁止采用。版本。
A、v1
B、v2
C、v3
D、以上都不对
答案:A
74.在配电终端上工作。在配电终端上工作结束前,应与相关()核对业务正常。
A、设备运维部门
B、调控部门
C、设备检修管理部门
D、配电主站
答案:D
75.接入电力调度数据网络的节点、设备和应用系统,其接入技术方案和安全防
护措施需经。核准?
A、负责本级电力调度数据网络的调度机构
B、负责上一级电力调度数据网络的调度机构
C、负责下一级电力调度数据网络的调度机构
D、负责本级和上一级电力调度数据网络的调度机构
答案:A
76.在数据库上工作结束前,应验证相关的()运行正常。
A、操作系统
B、业务系统
C、数据采集系统
D、监视控制系统
答案:B
77.工作票由工作负责人填写,也可由()填写。
A、工作票签发人
B、工作许可人
C、工作负责人
D、专责监护人
答案:A
78.在生产控制大区与管理信息大区之间必须设备经国家指定部门检测认证的电
力专用。装置
A、纵向加密认证
B、横向单向安全隔离
C、防火墙
D、安全远程拨号
答案:B
79.数据库升级和配置变更前,应。数据文件、日志文件、控制文件和配置文
件。
A、删除
B、备份
C、转移
D、关闭
答案:B
80.因故间断电力监控系统工作。以上者,应重新学习本规程,并经考试合格
后,方可恢复工作。
A、连续三个月
B、六个月
C、连续六个月
D、三个月
答案:C
81.在电能量采集装置上工作。电能量采集装置更换硬件、升级软件、变更信息
点表及配置文件时,应。原软件版本、配置文件及参数、信息点表。
A、备份
B、删除
C、替换
D、更改
答案:A
82.其他不需填用电力监控工作票的工作,应使用其他()或按口头、电话命令
执行。
A、书面记录
B、工作记录
C、工作任务单
D、应急抢修单
答案:A
83.防火墙是()在网络环境中的应用
A、字符串匹配
B、防病毒技术
C、入侵检测技术
D、访问控制技术
答案:D
84.生产控制大区与管理信息大区之间必须设置经国家指定部门检测认证的()
安全隔离装置。
A、电力专用纵向单向
B、电力专用纵向双向
C、电力专用横向单向
D、电力专用横向双向
答案:C
85.我们应当及时修复计算机操作系统和软件的漏洞,是因为。
A、操作系漏洞补丁及时升级,软件漏洞补丁就没有必要及时修复
B、以前经常感染病毒的机器,现在就不存在什么漏洞了
C、漏洞就是计算机系统或者软件系统的缺陷,病毒和恶意软件可以通过这个缺
陷趁虚而入
D、手动更新后,玩游戏时操作系统就不会自动更新,不会占用网络带宽了
答案:C
86.一个工作负责人。多张电力监控工作票。
A、不能同时持有
B、不能同时执行
C、不能依次执行
D、不能同时接受许可
答案:B
87.以下关于纵向加密认证装置策略配置描述不正确的是()
A、策略配置对于确认不要保护的业务或数据可以配置明文
B、策略配置需要能够正确的匹配业务数据流量
C、策略配置可以通过业务流量自动生成
D、策略配置需要人为确定添加
答案:C
88.root是Linux系统中最为特殊的一个账户,它具有最大的系统权限:下面说
法错误的是()
A、应严格限制使用root特权的人数
B、不要作为root或以自己的登录户头运行其他用户的程序,首先用su命令进
入用户的户头
C、决不要把当前工作目录排在PATH路径表的前边,那样容易招引特洛伊木马。
当系统管理员用su命令进入root时,他的PATH将会改变,就让PATH保持这样,
以避免特洛伊木马的侵入
D、不同的机器采用相同的root口令
答案:D
89.关于信息安全等级保护政策,下列说法错误的是()
A、非涉密计算机信息系统实行等级保护,涉密计算机信息系统实行分级保护
B、信息安全等级保护实行“自主定级、自主保护”原则
C、信息安全等级保护的核心是对信息安全分等级、按标准进行建设、管理和监
督
D、对三级以上信息系统实行备案要求,由公安机关颁发备案证明
答案:D
90.工作完成后,工作班应删除工作过程中产生的。、临时账号等内容,确认电
力监控系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点。
A、临时数据
B、历史数据
C、测试数据
D、测试记录
答案:A
91.在同步相量测量装置上工作。同步相量测量装置更换硬件、升级软件、变更
信息点表及配置文件时,应备份原软件版本、。、信息点表。更新完成,检查
无误后应重新备份并记录变更信息。
A、配置文件及参数
B、业务数据
C、安全加固配置
D、账号密码
答案:A
92.业务系统升级或配置更改前,宜进行功能、性能、安全、兼容等方面的()o
A、测试及验证
B、调试及测验
C、测试或验证
D、调试或验证
答案:A
93.调度数据网的管理遵循“统一调度、分级管理、()、协同配合”的原则。
A、省级运维
B、属地运维
C、地级运维
D、厂商运维
答案:B
94.机房及相关设施的防雷及()性能,应符合有关标准、规范的要求。
A、防小动物
B、防潮
C、接地
D、防盗
答案:C
95.网络与安全设备配置变更工作前,应备份设备()o
A、配置参数
B、数据库数据
C、软件程序
D、帐号密码
答案:A
96.生产控制大区应当选用。,其功能、性能、电磁兼容性必须经过国家相关
部门的认证和测试。
Av国产硬件防火墙
B、国外硬件防火墙
C、国产软件防火墙
D、国产软件防火墙
答案:A
97.VPN与专线相比最大的优势是。。
A、可管理性
B、安全性
C、经济性
D、稳定性
答案:C
98.双绞线线缆内部由4对组成,每一对线由互相绝缘的铜线拧绞而成,拧绞的
目的是为了()o
A、减少阻力
B、增强拉力
C、减少电磁干扰
D、便于区分
答案:C
99.应用系统将帐号设置为几次错误登录后锁定帐号,这可以防止。。
A、木马
B、暴力攻击
C、IP欺骗
D、缓存溢出攻击
答案:B
100.通信网关机使用的信息点表应经相应O审核通过。
A、设备运维部门
B、调控机构
C、设备检修部门
D、公司
答案:B
101.以下()不是运行中主机安全防护的主要方式
A、安全配置
B、系统补丁
C、主机加固
D、系统备份
答案:D
102.在电能量采集装置上工作。电能量采集装置上的工作结束前,应验证电能表
数据、电能量采集装置数据、电能量计量系统主站数据三者的。。
A、完整性
B、准确性
C、一致性
D、有效性
答案:C
103.工作票由电力监控系统运维单位(部门)签发,也可由经电力监控系统运维
单位(部门)审核批准的()签发。
A、检修单位
B、使用单位
C、运维管理单位
D、施工单位
答案:A
104.在站内主机网络安全配置无问题备案时,操作系统应关闭TCP的()高危端
□o
A、445
B、444
C、8801
D、8800
答案:A
105.数据库版本升级前应测试数据库与操作系统和业务系统间的()。
A、一致性
B、共同性
C、兼容性
D、异同性
答案:C
106.从事电力监控系统相关工作的()人员应严格遵守本规程。
A、所有
B\相关
C、有关
D、部分
答案:A
107.调度中心电力二次系统安全防护的重点是确保。及调度数据网络的安全。
A、子站
B、雷电检测系统
C、电网调度自动化系统
D、调度员培训模拟系统
答案:C
108.禁止直接通过()更新安全设备特征库、防病毒软件病毒库。
A、移动存储介质
B、互联网
C、内网
D、光盘
答案:B
109.网络产品、服务提供者,以下哪项不违反法律:
A、设置恶意程序的
B、对其产品、服务存在的安全缺陷、漏洞等风险未立即采取补救措施,或者未
按照规定及时告知用户并向有关主管部门报告的
C、具备收集用户信息功能的,提供者向用户明示并取得同意
D、擅自终止为其产品、服务提供安全维护的
答案:C
110.防火墙的核心是。
A、访问控制
B、规则策略
C、网络协议
D、网关控制
答案:A
111.生产控制大区主机操作系统应当进行安全加固。加固方式不包括()。
A、安全配置
B、安全补丁
C、采用专用软件强化操作系统访问控制能力
D、安装加密卡
答案:D
112.杀毒软件进行更新和升级时,应确保()操作系统及业务系统的功能。
Ax不破坏
B、不干扰
C、不影响
D、不篡改
答案:C
113.数据库的主机操作系统中应设置管理本地数据库的。账号,并仅赋予该账
号启停数据库服务的权限。
A、临时
B、通用
C、专用
D、管理员
答案:C
114.调度生产管理系统与生产控制大区之间的数据通信必须采用()装置实现强
隔离。
A、堡垒机
B、硬件防火墙
C、逻辑强隔离
D、电力专用横向安全隔离
答案:D
115.测控装置检验工作开始前,应投入装置检修压板,封锁上传数据。检验工作
结束后,应退出检修压板,0上传数据。
A、备份
B、恢复
C、删除
D、校核
答案:B
116.工作过程中需对设备部分参数进行临时修改,应做好(),工作结束前应恢
复被临时修改的参数。
A、做好防静电措施
B、修改前后相应记录
C、断开网络连接
D、做好系统备份
答案:B
117.授权应基于权限最小化和()的原则。
A、权限最简化
B、权限独立
C、权限统一
D、权限分离
答案:D
118.电力调度数据网与非控制区之间的连接采用()。
A、实时子网
B、非实时子网
C、虚拟专网
D、实时数据库
答案:B
119.全区边界应当采取必要的安全防护措施,禁止任何穿越()之间边界的通用
网络服务。
A、生产控制大区和管理信息大区
B、实时子网和非实时子网
C、控制区和非控制区
D、广域网和因特网网
答案:A
120.现场勘察由工作票签发人或工作负责人组织。对涉及多专业、多单位的大型
复杂作业项目,应由。组织相关人员共同参与。
A、工作票签发人
B、工作班成员
C、工作监护人
D、项目主管单位(部门)
答案:D
121.每张工作票只能延期()。
Av一次
B、两次
C、三次
D、四次
答案:A
122.禁止电力调度数字证书系统接入()。
A、生产控制大区和管理信息大区
B、I区和II区
C、II区和III区
D、任何网络
答案:D
123.电力调度数据网与控制区之间的连接采用()。
A、实时子网
B、非实时子网
C、虚拟专网
D、实时数据库
答案:A
124.业务系统升级或配置更改后,应验证()运行正常,方可投入运行。
A、操作系统
B、业务系统
C、数据采集系统
D、监视控制系统
答案:B
125.防火墙提供的接入模式不包括()
A、网关模式
B、透明模式
C、混合模式
D、旁路接入模式
答案:D
126.工作票一份由工作票负责人收执,另一份由()收执。
A、工作许可人
B、工作票签发人
C、运维管理单位负责人
D、施工单位负责人
答案:B
127.下列不属于计算机病毒特征的是:。
A、传染性
B、突发性
C、可预见性
D、隐藏性
答案:C
128.TCP和UDP的一些端口保留给一些特定的应用使用。为HTTP协议保留的端
口号为。。
A、TCP的80端口
B、UDP的80端口
CvTCP的25端口
D、UDP的25端口
答案:A
129.在换流站直流控制保护系统上工作。直流控制保护软件升级应使用经系统()
且获得批准的最终软件版本。
A、调试验证
B、测试认证
C、安全加固
D、试运行
答案:A
130.新接入电力调度数据网络的节点、设备和应用系统,须经()核准,并送上
一级电力调度机构备案。
A、调度数据网络维护部门
B、上级电力调度数据网络的调度机构
C、负责本级电力调度数据网络的调度机构
D、电力监管委员会
答案:C
131.纵向加密认证装置之间安全通信以下哪个是需要通过协商确定的:()
A、加密算法
B、工作方式
C、通信协议
D、通信密钥
答案:D
132.禁止除专用横向单向物理隔离装置外的其他设备跨接()和()。
A、生产控制大区和管理信息大区
B、I区和II区
C、II区和川区
D、III区和IV区
答案:A
133.电力监控系统设备变更用途或(),应擦除或销毁其中数据。
A、升级
B、退役
C、维修
D、暂时停用
答案:B
134.非特殊情况不得变更工作负责人,如确需变更工作负责人应由。同意。
A、工作票签发人
B、工作负责人
C、工作许可人
D、原专责监护人
答案:A
135.在电力监控系统上进行传动试验时,应通知被控制设备的运维人员和其他有
关人员,并由()或由其指派专人到现场监视,且做好防误控等安全措施后,方
可进行。
A、工作负责人
B、工作许可人
C、工作票签发人
D、专职监护人员
答案:A
136.需要变更工作班人员时,应经。同意,在对新的工作班人员履行安全交底
手续后,方可参与工作。
A、工作许可人
B、工作负责人
C、工作票签发人
D、专责监护人
答案:B
137.因为地区调度通信网严禁明文传输,所以用SSH替代telnet,SSH服务使用
()端口。
Avtcp22
B、tcp45
C、tcp1080
D、tcp8080
答案:A
138.工作负责人允许变更。。
A、一次
B、两次
C、三次
D、四次
答案:A
139.办理工作票延期手续,应在工作票的有效期内,由()提出申请。
A、工作负责人向工作票签发人
B、工作许可人向运维负责人
C、工作负责人向运维负责人
D、工作许可人向工作票签发人
答案:A
140.在站内主机网络安全配置无问题备案时,令复杂度应满足口令长度不小()
位
A、3
B、4
C、6
D、8
答案:D
141.业务系统退役后,所有业务数据应妥善()。
A、保存或备份
B、保存或销毁
C、备份或删除
D、备份或销毁
答案:B
142.电力监控系统故障抢修时,工作票可不经工作票签发人(),但应经工作票
签发人同意,并在工作票备注栏中注明。
A、签发
B、书面签发
C、电话签发
D、口头签发
答案:B
143.安全区I、II与管理信息大区之间必须实现()
A、逻辑隔离
B、物理隔离
C、数据链路隔离
D、应用隔离
答案:B
144.若需变更或增设安全措施者,应()新的工作票。
A、填用
B、新增
C、补填
D、办理
答案:A
145.在换流站直流控制保护系统上工作。控制保护系统的故障处理或检修应在
“。”状态且相应出口压板退出的状况下进行。
A、调试
B、测试
C、试验
D、检修
答案:C
146.更换电力监控设备的热插拔部件、内部板卡等配件时,应。。
A、做好防静电措施
B、断开外部电源连接
C、断开网络连接
D、做好系统备份
答案:A
147.Windows口令安全中,一般要求帐号口令的生存期不大于()天
A、60
B、70
C、80
D、90
答案:D
148.按照电力调度管理体制建立基于公钥技术的分布式电力调度数字证书及安
全标签,生产控制大区中的重要业务系统应当采用。机制。
A、认证加密
B、纵向加密
C、横向加密
D、纵向认证
答案:A
149.生产控制大区可以分为控制区和()。
A、安全区
B、隔离区
C、非控制区
D、监测区
答案:C
150.电力监控系统安装调试、检修等作业,工作票签发人或工作负责人认为有必
要勘察现场的,应根据工作任务组织现场勘察,并填写()。
A、现场勘察记录
B、工作日志
C、交接班记录
D、值班记录
答案:A
151.信息系统安全等级保护是指()。
A、对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、
处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产
品实行按等级管理,对信息系统中发生的信息安全事件分等级响应和处置。
B、对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、
处理这些信息的信息系统分等级实行安全保护,对信息系统中使用的信息安全产
品实行按等级管理。
C、对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、
处理这些信息的信息系统分等级实行安全保护。
D、对国家安全、法人和其他组织及公民的专有信息以及公开信息和存储、传输、
处理这些信息的信息系统分等级实行安全保护,对信息系统中发生的信息安全事
件分等级响应和处置。
答案:A
152.电力调度数据网划分为()的是实时子网和非实时子网。
A、逻辑隔离
B、物理隔离
C、逻辑物理双隔离
D、互联
答案:A
153.清扫电力监控系统运行设备应使用(),并防止振动和误碰。
A、专用工具
B、定制工具
C、电力专用工具
D、绝缘工具
答案:D
154.电力监控系统作业现场的生产条件、安全设施和。等应符合有关标准、规
范的要求。
A、安全措施
B、劳动防护用品
C、事故防范措施
D、安全防护
答案:D
155.按口头、电话命令执行的工作应留有()或书面派工记录。
A、录音
B、检修记录
C、工作任务单
D、应急抢修单
答案:A
156.在网络管理中,通常需要监控网络内各设备的状态和连接关系,同时对设备
的参数进行设置。请问这些工作归属于哪个功能域()。
A、网络配置
B、故障管理
C、安全管理
D、性能管理
答案:A
157.业务数据的导入导出应经()批准,导出后的数据应妥善保管。
A、业务主管部门(归口管理部门)
B、电力监控系统运维单位(部门)
C、电力监控系统归口管理单位(部门)
D、电力监控系统管理单位(部门)
答案:A
158.下面关于系统更新说法正确的是()
A、系统需要更新是因为操作系统存在着漏洞
B、系统更新后,可以不再受病毒的攻击
C、系统更新只能从微软网站下载补丁包
D、所有的更新应及时下载安装,否则系统会立即崩溃
答案:A
159.不间断电源新增负载前,应()o
A、核查电源负载能力
B、检查电源运行状态
C、进行电源切换试验
D、对蓄电池进行容量测试
答案:A
160.0未断开前,不得断开蓄电池之间的连接。
A、直流开关或熔断器
B、交流开关或熔断器
C、直流开关或断路器
D、交流开关或断路器
答案:A
161.关于防火墙的功能,以下()描述是错误的
A、防火墙可以检查进出内部网的通信量
B、防火墙可以使用应用网关技术在应用层上建立协议过滤和转发功能
C、防火墙可以使用过滤技术在网络层对数据包进行选择
D、防火墙可以阻止来自内部的威胁和攻击
答案:D
162.已终结的工作票及其他书面记录、录音应至少保存()。
Ax1个季度
B、半年
C、1年
D、2年
答案:C
163.生产控制大区与()的纵向联接处应当设置经过国家指定部门检测认证的电
力专用纵向加密认证装置或者加密认证网关及相应设施。
A、管理信息大区
B、广域网
C、控制区
D、非控制区
答案:B
164.在变(配)电站、发电厂等场所的电力监控系统工作,应同时遵守()变电、
配电等相应部分。
A、《国家电网公司电力安全工作规程》
B、《运规》
C、《监规》
D、《调规》
答案:A
165.在选购防火墙软件时,不应考虑的是:()o
A、一个好的防火墙应该是一个整体网络的保护者
B、一个好的防火墙应该为使用者提供唯一的平台
C、一个好的防火墙必须弥补其他操作系统的不足
D、一个好的防火墙应能向使用者提供完善的售后服务
答案:B
166.出现哪些情况时,应及时修改系统管理员密码?
A、系统投运后
B、操作系统或业务系统升级
C、系统管理人员出差
D、操作系统或业务系统遭到非法入侵
答案:D
167.停用或重启数据库前,应确认所承载的业务()。
A、可停用或已转移
B、可停用或已保存
C、可更新或已转移
D、可更新或已保存
答案:A
168.对于不具备建立调度数据网的小型发电厂可以通过拨号、无线等方式接入相
应调度机构的。。
A\控制区
B、非控制区
C、管理信息大区
D、安全接入区
答案:D
169.巡视时不得改变电力监控系统和机房动力环境设备的运行状态。发现异常问
题时,应立即报告()O
A、电力调度控制中心
B、电力监控系统运维单位(部门)
C、生产管理部门
D、电力监控系统归口管理单位(部门)
答案:B
170.根据《国家电网公司电力调度数据网管理规定》要求,调度数据网的管理遵
循()的原则。
A、分级管理
B、谁建设、谁负责
C、谁运维、谁负责
D、统一调度、分级管理、属地运维、协同配合
答案:D
171.在安全设备进行工作时,严禁绕过()将两侧网络直连。
A、防火墙
B、横向隔离
C、纵向加密装置
D、安全设备
答案:D
172.拆接负载电缆前,应断开相应0的电源输出开关。
A、UPS
B、机房
C、负载
D、市电
答案:C
173•计算机病毒的危害性表现在。
A、能造成计算机器件永久性失效
B、影响程序的执行,破坏用户数据与程序
C、不影响计算机的运行速度
D、不影响计算机的运算结果,不必采取措施
答案:B
174.禁止在电力监控系统中安装。的软件。
A、未经杀毒
B、非正版
C、未经安全认证
D、未经有关部门许可
答案:C
175.电力二次系统机房应当配置电子门禁系统以加强物理访问控制,必要时应当
安排专人值守,应当对关键区域实施。。
A、物理屏蔽
B、电磁屏蔽
C、网络屏蔽
D、网络隔离
答案:B
176.业务系统。前,应备份业务系统软件和配置文件。
A、升级或备份
B、升级或配置更改
C、备份或性能优化
D、配置变更或性能优化
答案:B
177.在配电终端上工作。配电终端检验工作开始前,应投入装置检修压板,()
上传数据。检验工作结束后,应退出检修压板,恢复上传数据。
A、备份
B、恢复
C、封锁
D、校核
答案:C
178.下列不是信息安全的目标的是。
A、可靠性
B、完整性
C、机密性
D、可用性
答案:A
179.数据库版本升级前应()数据库与操作系统和业务系统间的兼容性。
A、检查
B、测试
C、校验
D、核对
答案:B
180.一张工作票中,()不得互相兼任。
A、工作许可人与工作负责人
B、工作票签发人与工作许可人
C、工作票签发人与工作负责人
D、工作票签发人、工作负责人、工作许可人
答案:C
181.设备运行期间,禁止打开直流控制保护屏柜门时使用()通信设备。
A、蓝牙
B、无线
C、有线
D、红外
答案:B
182.关于防火墙技术,以下描述正确的是()
A、防火墙不支持网络地址转换
B、防火墙不支持网络端口映射
C、防火墙可以布置在企业内网和因特网之间
D、防火墙可以过滤各种垃圾文件
答案:C
183.电力调度数据网划分为0的实时子网和非实时子网。
A、物理隔离
B、逻辑隔离
C、物理分离
D、逻辑分离
答案:B
184.数据库应设置、开启用户连接数限制。数据库用户变更后,应。相应的数
据库账号权限。
A、保存
B、取消
C、限制
D、绑定
答案:B
185.以下哪一种装置至少两台才能正常工作()
A、正向隔离装置
B、反向隔离装置
C、纵向加密认证装置
D、防火墙
答案:C
186.现场使用的工器具、()(或其他专用设备)、存储设备、软件工具等应符
合有关要求。
A、工作计算机
B、移动设备
C、计算机
D、调试计算机
答案:D
187.在主机与存储设备上工作前,不需要备份设备()。
A、业务系统软件
B、业务数据
C、配置参数
D、厂家型号
答案:D
188.纵向加密装置通常采用的告警端口是:()
A、22
B、50
C、514
D、21
答案:C
189.接入常规电流、电压互感器的测控装置在进行带电拆装、•调试及定检工作时,
应将装置的()。
A、电压端子短接、电流端子短接
B、电压端子开路、电流端子短接
C、电压端子短接、电流端子开路
D、电压端子开路、电流端子开路
答案:B
190.通信网关机的通信规约、信息点表、配置文件等升级或变更时,应先在()
上修改和调试。
A、调试终端
B、备用设备
C、另一台通信网关机
D、停运设备
答案:B
191.当同一网段中两台工作站配置了相同的IP地址时,会导致()o
A、先入者被后入者挤出网络而不能使用
B、双方都会得到警告,但先入者继续工作,而后入者不能
C、双方可以同时正常工作,进行数据的传输
D、双方都不能工作,都得到网址冲突的警告
答案:D
192.测控装置更换硬件、升级软件时,应记录相关参数,更换或升级后,应恢复
原参数设置,并经()后方可投入运行。
A、调试验证
B、测试无误
C、安全加固
D、获得批准
答案:B
193.应用系统应通过专用网关接入调度数据网,()不应泄露到调度数据网上。
A、系统内部地址
B、互联地址
C、loopback地址
D、网管地址
答案:A
194.裸露电缆线头应做()处理。
A、绝缘
B、隔热
C、切割
D、土埋
答案:A
195.电力调度数据网络(SPDnet)是专用网络,承载业务是。。
A、电力实时控制业务、在线生产业务、与网管业务
B、电力非实时控制业务、在线生产业务、与网管业务
C、电力实时控制业务、在线生产业务
D、在线生产业务、与网管业务
答案:A
196.需停电检修的电力监控设备,应将设备退出运行、断开外部电源连接、断开
网络连接,并做好()。
Ax检修记录
B、防静电措施
C、系统备份
D、程序认证
答案:B
197.蓄电池组接入电源前,应确认蓄电池组正负极性与整流器直流输出正负极性
对应,蓄电池组电压与整流器直流输出电压()o
A、不匹配
B、不一致
C、一致
D、相匹配
答案:D
198.不间断电源主机设备断电检修前,应先确认负荷已经。。
A、转移或清除
B、转移或关闭
C、投运
D、清除或关闭
答案:B
199.在时间同步装置上工作。时间同步装置更换硬件、升级软件时,应将本设备
设置为。状态,更换或升级完成,经测试无误后方可投入运行。
A、检修
B、运行
C、停用
D、备用
答案:D
200.电力通信和信息专业人员在电力监控系统相关场所从事各自()工作,可执
行《国家电网公司电力安全工作规程》的各自专业部分。
A\相关
B、专业
C、有关
D、系统
答案:B
201.在因特网中,IP数据报从源结点到目的结点可能需要经过多个网络和路由
器。在整个传输过程中,IP数据报报头中的。。
A、源地址和目的地址都不会发生变化
B、源地址有可能发生变化而目的地址不会发生变化
C、源地址不会发生变化而目的地址有可能发生变化
D、源地址和目的地址都有可能发生变化
答案:A
202.设备、业务系统接入。或()应经电力监控系统归口管理单位(部门)批
准。
A、生产控制大区、安全川区
B、管理信息大区、生产控制大区
C、生产控制大区、安全IV区
D、管理信息大区、安全川区
答案:A
203.各级调度机构监督所辖范围内新建、改(扩)建厂站调度数据网设备与厂站
O同步投入运行。
A、二次设备
B、自动化设备
C、远动设备
D、一次设备
答案:D
204.下列关于计算机木马的说法错误的是()
A、Word文档也会感染木马
B、尽量访问知名网站能减少感染木马的概率
C、杀毒软件对防止木马病毒泛滥具有重要作用
D、只要不访问互联网,就能避免受到木马侵害
答案:D
205.工作票应使用统一的票面格式,采用计算机生成、打印或手工方式填写,至
少一式()O
A、一份
B、两份
C、三份
D、四份
答案:B
206.运行中发现危及电力监控系统和数据安全的紧急情况时,应采取。,并立
即报告。
A、关闭系统
B、紧急措施
C、断开网络连接
D、做好系统备份
答案:B
207.试验和推广电力监控系统新技术、新设备,应制定相应的安全措施,经本单
位批准后执行。涉及上级业务系统的,需经上级部门许可审核,。批准后执行。
A、安监部门
B、本单位
C、上级部门
D、主管领导
答案:B
208.作业人员对《电力安全工作规程》(监控部分)应()考试一次。
A、每年
B、半年
C、两年
D、三个月
答案:A
209.在需要保护的信息资产中,()是最重要的。
A、环境
B、硬件
C、C数据
D、软件
答案:C
210.在工作票的安全措施范围内增加工作任务时,应征得()同意,并在工作票
上增加工作任务。
A、值班调控人员
B、专责监护人
C、工作票签发人
D、运维负责人
答案:C
211.为加强电力监控系统作业现场安全管理,规范各类作业人员的行为,保证电
力监控系统业务及数据安全,依据国家有关法律、。,结合电力监控系统作业
实际,制定本规程。
A、制度
B、规程
C、标准
D、法规
答案:D
212.生产控制大区内()应该统一部署恶意代码防护系统,采取防范恶意代码措
施?
A、主站端
B、厂站端
C、重要的厂站端
D、主站端和重要的厂站端
答案:D
213.网络中使用光缆的优点是。。
A、便宜
B、容易安装
C、是一个工业标准,在任何电气商店都能买到
D、传输速率比同轴电缆或双绞线的传输速率高
答案:D
多选题
1.关于MAC地址表示正确的是()。
A、OO-eO-fe-01-23-45
B、OOeO.feO1.2345
C、OOe.0fe.-012.345
DvOOeO.fel12345
答案:AB
2.工作票签发人应由。并经本单位批准的人员担任。
A、熟悉人员技术水平
B、熟悉工作班人员工作能力
C、熟悉电力监控系统情况
D、熟悉本规程
答案:ACD
3.以下哪些选项属于纵向加密认证装置实现数据的远方安全传输及纵向边界的
安全防护的技术措施。
A、认证
B、加密
C、访问控制
D、漏洞扫描
答案:ABC
4.电力专用纵向加密认证装置一般具有哪些功能。。
A、访问控制功能
B、身份认证功能
C、数据加密功能
D、日志审计功能
答案:ABCD
5.工作负责人应向工作票签发人交待。等,确认无遗留物件后方可办理工作终
结手续。
A、工作内容
B、发现的问题
C、验证结果
D、存在的问题
答案:ABCD
6.在电力监控系统上进行传动试验时,应通知被控制设备的运维人员和其他有关
人员,并由()到现场监视,且做好防误控等安全措施后,方可进行。
A、工作负责人
B、工作许可人
C、工作票签发人
D、工作负责人指派的专人
答案:AD
7.获取口令的常用方法有。
A、蛮力穷举
B、字典搜索
C、盗窃、窥视
D、木马盗取
答案:ABCD
8.下列哪些位置不能使用防火墙()
A、调度数据网I区纵向边界
B、调度数据网II区纵向边界
C、调度中心局域网I区与II区间
D、调度中心局域网II区与III区间
答案:ABD
9.以下属于工作班人员安全责任的是()。
A、熟悉工作内容、工作流程,掌握安全措施,明确工作中的危险点,并在工作
票上履行交底签名确认手续
B、服从工作负责人指挥,严格遵守本规程和劳动纪律,在确定的作业范围内工
作,对自己在工作中的行为负责,互相关心工作安全
C、正确使用工器具、调试计算机(或其他专用设备)、存储介质、软件工具等
D、执行执行由其负责的全措施
答案:ABCD
10.数字化变电站采用()措施来防护具有远程控制功能的装置及设备。
A、杀毒软件
B、加密
C、身份认证
D、人员监控
答案:BC
11.黑客攻击通常有哪些手段
A、扫描网络
B、植入木马
C、获取权限
D、擦除痕迹
答案:ABCD
12.常见的操作系统类型包括()
A、UNIX
B、Linux
C、Windows
D、Oracle
答案:ABC
13.已终结的工作票及其他。应至少保存一年。
A、书面记录
B、检修记录
C、工作记录
D、录音
答案:AD
14.下列哪些是控制区的传统典型业务()。
A、电力数据采集和监控系统
B、能量管理系统
C、配网自动化系统
D、广域相量测量系统
答案:ABCD
15.下面有关安全隔离说法正确的是()
A、物理隔离的一个特征,就是内网与外网永不连接
B、安全隔离内网和外网在同一时间最多只有一个同隔离设备建立非TCP/IP协议
的数据连接
C、隔离装置的超级用户可以增加或者删除普通用户
D、要具有高度的自身安全性
答案:ABCD
16.下列哪些是非控制区的传统典型业务。。
A、水库调度自动化系统
B、能量管理系统
C、电能量计量系统
D、调度员培训模拟系统
答案:ACD
17.电力调度数据网划分为逻辑隔离的实时子网和非实时子网,分别连接()和
0O
A\控制区
B、非控制区
C、管理信息大区
D、办公信息区
答案:AB
18.调度数据网应采取()等技术措施,以更好的实现网络逻辑隔离。
A、网络路由防护
B、网络边界防护
C、分层分区
D、安全审计
答案:ABC
19.生产控制大区内部的安全区之间应当采用。,实现逻辑隔离。
A、具有访问控制功能的设备
B、防火墙
C、防火墙相当功能的设施
答案:ABC
20.在变(配)电站、发电厂等场所的电力监控系统工作,应同时遵守《国家电
网公司电力安全工作规程》的()等相应部分。
A、变电
B、送电
C、配电
D、发电厂
答案:AC
21.关于木马程序说法正确的是:。
A、木马程序一定是基于远程控制的
B、木马程序还可以包含击键记录程序、蠕虫或病毒
C、木马非授权性是指一旦控制端与服务端连接后,控制端将享有服务端的大部
分操作权限,包括修改文件,修改注册表,控制鼠标,键盘等等,而这些权力是
服务端赋予的
D、木马通常能够将重要的信息传送给攻击者,攻击者可以把任意数量的程序植
入木马
答案:BD
22.工作开始前,应对作业人员进行()。
A、授权
B、身份鉴别
C、验证
D、确认
答案:AB
23.0或。数据库前,应确认所承载的业务可停用或已转移。
A、备份
B、更新
C、停运
D、重启
答案:CD
24.工作负责人应具有本专业工作经验,熟悉工作范围内(),并经本部门批准
的人员担任,名单应公布。
A、电力监控系统情况
B、熟悉工作班人员工作能力
C、熟悉本规程
D、熟悉人员技术水平
答案:ABC
25.为加强电力监控系统作业现场安全管理,规范各类作业人员的行为,保证电
力监控系统()及。安全,依据国家有关法律、法规,结合电力监控系统作业
实际,制定本规程。
A、信息
B、数据
C、数值
D、业务
答案:BD
26.业务系统()或()后,应验证业务系统运行正常,方可投入运行。
A、性能优化
B、备份
C、升级
D、配置更改
答案:CD
27.在配电终端上工作。配电终端更换硬件、升级软件时,应记录相关参数,()
或()后,应恢复原参数设置,并经测试无误后方可投入运行。
Ax备份
B、更换
C、升级
D、校核
答案:BC
28.电力监控系统的。等应定期备份,备份的数据宜定期进行验证。
A、配置文件
B、业务数据
C、软件
D、参数
答案:AB
29.工作完成后,工作班应删除工作过程中产生的()等内容,确认电力监控系统
运行正常,清扫、整理现场,全体工作班人员撤离工作地点。
A、临时数据
B、临时账号
C、测试数据
D、测试记录
答案:AB
30.直流控制保护系统工程师工作站控制保护程序管理软件登录方式为()。
A、使用加密狗登录
B、免密登录
C、SSH互信登录
D、设置登录密码
答案:AD
31.运行中发现危及电力监控系统和数据安全的紧急情况时,应采取。。
A、关闭系统
B、紧急措施
C、断开网络连接
D、立即报告
答案:BD
32.安全区I与11统一部署一套IDS管理系统其主要的功能用于()
A、有效阻截非法入侵
B、捕获网络异常行为
C、分析潜在风险
D、进行安全审计
答案:BCD
33.授权应基于()的原则。
Ax权限最小化
B、身份鉴别
C、验证
D、权限分离
答案:AD
34.工作票由。填写。
A、工作负责人
B、工作许可人
C、工作班成员
D、工作票签发人
答案:AD
35.电力调度数字证书分为()三类。
A、人员证书
B、程序证书
C、设备证书
D、CA证书
答案:ABC
36.工作票应使用统一的票面格式,采用。、。或O填写,至少一式两份。
A、计算机生成
B、打印
C、复印
D、手工方式
答案:ABD
37.在冗余系统(双/多机、双/多节点、双/多通道或双/多电源)中将检修设备
切换成非主用状态时,应确认其余。或0正常运行。
A、主机
B、节点
C、通道
Dv电源
答案:ABCD
38.禁止直接通过互联网更新()。
A、安全设备特征库
B、防病毒软件病毒库
C、数据库
D、软件
答案:AB
39.纵向加密装置可以运用于厂站哪些业务装置()
A、远动装置
B、继电保护装置
C、负荷管理装置
D、安全自动装置
答案:ABCD
40.下列哪些应用不允许在调度数据网安全I区使用()
A、EMAIL
B、FTP
GTELNET
D、PING
答案:ABC
41.新增、更换非热插拔部件前,应核对设备()。
A、型号
B、参数
G铭牌
D、规格
答案:AB
42.工作票签发人的安全责任有()。
A、确认工作必要性和安全性
B、确认工作票上所填安全措施是否正确完备
C、确认所派工作负责人和工作班人员是否适当、充足
D、对工作班成员进行工作任务、安全措施、技术措施交底和危险点告知
答案:ABC
43.防火墙产品的安全机制有:)
A、安全岛
B、逻辑隔离
C、报文控制
D、访问过滤
答案:BCD
44.调度数据网采用的关键网络设备包括
A、路由器
B、交换机
C、网管系统
D、便携机
答案:ABC
45.拆除蓄电池连接()或。应使用经绝缘处理的工器具。
A、铝排
B、架空线
C、铜排
D、线缆
答案:CD
46.接入常规电流、电压互感器的测控装置在进行带电()工作时,应将装置的
电压端子开路、电流端子短接。
A、拆装
B、调试
C、测试
D、定检
答案:ABD
47.。或。未断开前,不得断开蓄电池之间的连接。
A、直流开关
B、熔断器
C、交流开关
D、断路器
答案:AB
48.以下哪些协议通信时是加密的。
A、ftp
B、https
C、SNMP
D、SSH
答案:BD
49.防火墙可以部署在控制区与非控制区之间,必须具备。等功能。
A、黑白名单
B、逻辑隔离
C、报文过滤
D、访问控制
答案:CD
50.以下()适用于变电站监控系统安全防护方案。
A、变电站
B、换流站
C、开关站
D、发电厂
答案:ABCD
51.在发现危及电力监控()的紧急情况时,有权停止作业,采取紧急措施,并
立即报告。
A、设备安全
B、系统业务
C、数据安全
D、监控人员安全
答案:BC
52.下面关于生产控制大区内部安全防护要求描述正确的有()。
A、禁止生产控制大区内部的E-Mail服务,禁止控制区内通用的WEB服务。
B、生产控制大区重要业务的远程通信应当采用加密认证机制
C、生产控制大区内的业务系统间可以直接互通
D、生产控制大区边界上不需要部署入侵检测系统IDS
答案:AB
53.按口头、电话命令执行的工作应留有。或0记录。
A、录音
B、工作记录
C、书面派工
D、操作记录
答案:AC
54.试验和推广电力监控系统(),应制定相应的安全措施,经本单位批准后执
行。
A、新标准
B、新制度
C、新设备
D、新技术
答案:CD
55.以下()属于变电站监控系统安全防护的重点。
A、强化边界防护
B、加强物理
C、加强人员
D、保持地面干净整洁
答案:ABC
56.电力监控系统安全区连接的拓扑结构分别为。。
A、链式结构
B、三角结构
C、星形结构
D、环状架构
答案:ABC
57.双绞线按照是否有屏蔽层可分为。。
A、屏蔽双绞线
B、非屏蔽双绞线
C、光纤
D、同轴电缆
答案:AB
58.电力监控子站系统软硬件安装调试、更新升级,退出运行、故障处理、设备
消缺、配置变更,数据库迁移、表结构变更、()等工作,应填用电力监控工作
空
0
A、监控信息联调
B、故障处理
C、传动试验
D、设备定检
答案:ACD
59.业务系统退役后,所有业务数据应妥善()或。。
A、保存
B、备份
C、销毁
D、删除
答案:AC
60.下列关于安全口令的说法,正确的是:
A、不使用空口令或系统缺省的口令,因为这些口令众所周之,为典型的弱口令。
B、口令中不应包含本人、父母、子女和配偶的姓名和出生日期、纪念日期、登
录名、E-mail地址等等
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 高职制冷与空调技术专业二年级《热泵空调系统设计与能效优化》项目式教学设计
- 小学英语四年级上册 Unit 1 Our school subjects 单元整体复习教学设计
- 初中八年级物理(苏科版)上册《光的反射》精析知识清单
- 小学五年级数学下册《众数:数据中的“多数派”报告》教学设计
- 2025-2026学年贵州省遵义市高一(下)期末数学试卷(含简略答案)
- 2026利益冲突面试题及答案
- 2026南沙投资面试题目及答案
- 2026券商托管面试题库及答案
- 2026社区协调面试题及答案
- 医院接待医药生产经营企业管理制度
- 格力多联机空调维护保养手册
- 水利部职称考试指定用书《水利知识》试题
- 脑梗死恢复期的护理课件
- DB31/T 1011-2016燃气用户设施安全检查技术要求
- 《酒店服务礼仪培训》课件
- 施工现场驾驶员安全教育
- 安全生产责任法律风险防范培训课件
- 《网络综合布线系统工程技术实训教程(第5版)》 课件全套 王公儒主 第1-15章 网络综合布线系统工程技术- 综合布线系统工程管理
- 福禄克787信号发生器使用
- 网络舆情应对及处置
- 2015年版干部履历表
评论
0/150
提交评论