版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年河北省公务员联考(网络安全)复习题及答案一、单项选择题(每题1分,共40分)1.《中华人民共和国网络安全法》的正式施行时间是?A.2016年11月7日B.2017年6月1日C.2018年1月1日D.2019年10月1日答案B2.《中华人民共和国数据安全法》规定,国家建立数据()制度,对数据实行差异化安全保护。A.分类分级保护B.等级保护C.备案管理D.安全审查答案A3.处理个人信息应当具有明确、合理的目的,采取对个人权益影响最小的方式,限于实现处理目的的最小范围,这体现了个人信息处理的哪项核心原则?A.合法正当原则B.必要原则C.诚信原则D.公开透明原则答案B4.《关键信息基础设施安全保护条例》规定,负责统筹协调全国关键信息基础设施安全保护工作的部门是?A.公安部B.国家网信部门C.工业和信息化部D.国家保密局答案B5.《中华人民共和国反电信网络诈骗法》规定,牵头负责反电信网络诈骗工作的主体是?A.网信部门B.公安机关C.通信管理部门D.金融监管部门答案B6.《中华人民共和国密码法》规定,用于保护国家秘密信息的密码类型是?A.核心密码、商用密码B.普通密码、商用密码C.核心密码、普通密码D.商用密码、公开密码答案C7.网络安全等级保护2.0标准将网络安全保护等级划分为几个级别?A.3级B.4级C.5级D.6级答案C8.网络安全等级保护2.0要求,第三级网络系统应当间隔多久开展一次等级测评?A.每半年B.每年C.每两年D.每三年答案B9.下列攻击方式中,属于拒绝服务攻击的是?A.SQL注入B.DDoS攻击C.XSS攻击D.钓鱼攻击答案B10.攻击者通过伪造官方身份发送恶意邮件,诱导用户点击恶意链接或下载带毒附件的攻击方式通常被称为?A.钓鱼攻击B.暴力破解C.中间人攻击D.侧信道攻击答案A11.传统边界防火墙的常规部署位置是?A.不同安全域的网络边界B.服务器硬件内部C.用户终端操作系统内核D.数据库存储层答案A12.下列技术中,能够实现网络传输内容加密、防止传输过程中数据被窃听篡改的是?A.SSL/TLS协议B.IDS系统C.IPS系统D.包过滤防火墙答案A13.按照《国家网络安全事件应急预案》,网络安全事件根据危害程度、影响范围划分为几个等级?A.3级B.4级C.5级D.6级答案B14.下列选项中,不属于网络运营者应当及时处置的安全风险是?A.系统安全漏洞B.计算机病毒感染C.核心岗位员工正常离职D.网络侵入攻击答案C15.某网站未对用户提交的输入内容做过滤,直接将内容展示给其他访问用户,攻击者可利用该漏洞注入恶意脚本窃取用户Cookie,这类漏洞属于?A.SQL注入漏洞B.跨站脚本(XSS)漏洞C.远程代码执行漏洞D.文件上传漏洞答案B16.零信任架构的核心安全理念是?A.信任但验证B.永不信任,始终验证C.边界内部默认信任D.基于IP地址建立信任答案B17.下列活动中,属于合法网络经营行为的是?A.具备资质的机构合规开展网络安全等级保护测评B.非法买卖公民个人信息C.搭建钓鱼网站实施诈骗D.批量发送诈骗短信答案A18.公安机关办理网络违法犯罪案件时,依法对涉案电子数据进行提取、固定、分析的工作流程被称为?A.电子数据取证B.网络渗透测试C.漏洞扫描D.安全加固答案A19.关键信息基础设施运营者采购网络产品和服务,影响或可能影响国家安全的,应当依法通过哪项审查程序?A.网络安全审查B.工商登记审查C.税务资质审查D.企业信用审查答案A20.根据《个人信息保护法》,处理不满()周岁未成年人个人信息的,应当取得未成年人父母或其他监护人的同意。A.12B.14C.16D.18答案B21.下列密码算法中,属于我国商用密码标准算法的是?A.SM2算法B.核心密码C.普通密码D.用于绝密级信息传输的专用密码答案A22.入侵检测系统(IDS)的核心功能是?A.实时阻断所有网络攻击B.检测并告警网络中的异常攻击行为C.加密全网传输流量D.提供统一身份认证服务答案B23.《网络安全法》要求,网络运营者应当对收集的用户信息严格保密,建立健全()制度。A.用户信息保护B.信息公开C.信息交易D.信息无偿共享答案A24.单位网络管理员发现办公网内大量主机感染挖矿病毒时,应当首先采取的处置措施是?A.立即断开感染主机的网络连接,防止病毒扩散B.格式化所有主机硬盘C.永久关闭所有业务系统D.等待病毒自行消失答案A25.下列认证方式中,属于多因素认证的是?A.仅输入账号密码登录B.人脸识别+手机短信验证码登录C.仅刷门禁卡进入办公区D.仅输入工号登录系统答案B26.漏洞扫描系统的主要功能是?A.发现网络、系统、应用中存在的已知安全漏洞B.自动修复所有发现的漏洞C.主动发起网络攻击渗透系统D.过滤进出网络的恶意流量答案A27.《网络安全法》规定的网络实名制要求中,网络运营者为用户办理网络接入、域名注册、电话入网等服务时,应当要求用户提供?A.真实身份信息B.收入证明C.工作证明D.资产证明答案A28.下列数据类型中,不属于重要数据范畴的是?A.公开发布的政务新闻通稿B.能源领域关键生产运行数据C.核心交通枢纽调度数据D.金融领域大额交易核心数据答案A29.政务网站遭遇网页篡改事件时,应急处置的首要合理措施是?A.第一时间临时关停篡改页面、恢复合法页面,留存攻击日志开展溯源B.永久关闭网站不再提供服务C.不做任何处置等待攻击者自行停止D.在被篡改页面发布与攻击者对峙的声明答案A30.社会工程学攻击主要利用的薄弱环节是?A.系统软件的代码漏洞B.人的认知和心理弱点C.网络硬件设备故障D.网络带宽不足答案B31.河北省各级党政机关官方网站,应当至少按照网络安全等级保护()要求开展安全建设。A.第一级B.第二级C.第三级及以上D.第五级答案C32.VPN技术的核心作用是?A.在公共网络上建立加密的安全传输通道B.大幅提升网络下载速度C.自动过滤所有垃圾邮件D.完全防御DDoS攻击答案A33.下列行为中,符合网络安全管理规范的是?A.将办公系统密码设置为简单连续数字如123456B.定期更换系统密码并开启双因素认证C.随意连接无密码公共WiFi处理公务D.将单位敏感内部文件上传至个人云盘存储答案B34.根据《反电信网络诈骗法》,对存在涉诈异常情形的电话卡、物联网卡,运营商可以依法采取的措施是?A.直接注销用户所有户籍信息B.重新核验身份,视情限制、暂停相关卡片功能C.直接对用户处以刑事处罚D.不做任何干预继续提供服务答案B35.勒索病毒的典型危害特征是?A.加密受害者主机文件,要求支付虚拟货币赎金解密B.直接窃取受害者银行卡密码自动转账C.发送恐吓短信威胁用户人身安全D.拨打诈骗电话诱导用户主动转账答案A36.《网络安全法》要求,网络运营者留存相关网络日志的时长不得少于?A.1个月B.3个月C.6个月D.12个月答案C37.下列产品中,不属于网络安全专用产品的是?A.普通网络游戏客户端B.硬件防火墙C.网络入侵检测系统D.网络版防病毒软件答案A38.发生数据安全事件时,数据处理者应当立即采取处置措施,按规定及时告知用户并向()报告。A.有关主管部门B.属地社区居委会C.物业服务企业D.行业民间协会答案A39.下列协议中,属于无线局域网安全加密协议的是?A.WPA3B.HTTPC.FTPD.Telnet答案A40.网信、公安等部门依法开展网络安全监督检查时,监督检查人员不得少于()人,并应当出示合法执法证件。A.1B.2C.3D.4答案B二、多项选择题(每题1.5分,共30分)1.根据《网络安全法》,网络运营者应当履行的法定安全保护义务包括?A.制定内部安全管理制度和操作规程,确定网络安全负责人B.采取防范计算机病毒、网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施D.经用户同意收集的个人信息可以随意出售给第三方答案ABC解析网络运营者应当严格保护用户个人信息安全,未经用户同意、不符合法律规定不得向他人非法提供个人信息,因此D选项错误。2.下列属于常见网络攻击手段的有?A.SQL注入攻击B.分布式拒绝服务(DDoS)攻击C.钓鱼邮件攻击D.勒索病毒攻击答案ABCD3.网络安全等级保护2.0的保护对象覆盖范围包括?A.传统政务信息系统B.云计算平台、大数据平台C.物联网系统D.工业控制系统答案ABCD解析等保2.0实现了对各类信息系统、网络基础设施、新兴技术应用场景的安全保护全覆盖。4.关键信息基础设施运营者应当履行的法定安全责任包括?A.设置专门安全管理机构,明确专职安全管理负责人B.定期对从业人员开展网络安全教育、技术培训和技能考核C.对重要系统和数据库进行容灾备份D.制定网络安全事件应急预案并定期开展演练答案ABCD5.根据《个人信息保护法》,个人信息处理者可以合法处理个人信息的情形包括?A.取得个人的明确同意B.为订立、履行个人作为一方当事人的合同所必需C.为履行法定职责、法定义务所必需D.为应对突发公共卫生事件、紧急情况下保护自然人生命健康所必需答案ABCD6.下列行为中,属于《反电信网络诈骗法》明确禁止的违法活动的有?A.非法制造、销售、提供电话卡批量插入设备、GOIP等涉诈设备B.非法买卖、提供公民个人信息用于诈骗活动C.帮助他人通过虚拟货币交易等方式为诈骗活动洗钱D.面向群众开展公益性反诈宣传教育答案ABC7.网络安全事件应急响应的标准流程环节包括?A.事件发现与上报B.事件研判与遏制扩散C.恶意程序根除与业务恢复D.攻击溯源分析与总结改进答案ABCD8.下列场景中,属于商用密码合法应用范围的有?A.电子政务系统的用户身份认证B.电子商务交易过程的信息加密C.普通民用手机通信内容的加密保护D.国家绝密级公文的网络传输加密答案ABC解析国家绝密级公文属于国家秘密,应当使用核心密码、普通密码进行保护,不属于商用密码应用范畴,因此D选项错误。9.边界防火墙的常规功能包括?A.网络访问控制B.网络地址转换C.访问日志审计D.主动修复服务器操作系统的漏洞答案ABC解析防火墙部署在网络边界,不具备对服务器、终端内部系统漏洞进行修复的功能,因此D选项错误。10.电子数据取证工作应当遵循的基本原则包括?A.合法性原则B.关联性原则C.客观性原则D.根据办案需要可以适当修改原始电子数据答案ABC11.下列措施中,可以有效防范钓鱼邮件攻击的有?A.不轻易点击来源不明邮件中的链接B.不下载、运行来源不明的邮件附件C.仔细核对发件人真实地址,识别仿冒官方的邮件地址D.所有邮件收到后直接下载附件运行答案ABC12.根据《数据安全法》,数据处理者应当履行的数据安全保护义务包括?A.建立健全全流程数据安全管理制度B.组织开展数据安全教育培训C.采取必要技术和管理措施保障数据安全D.重要数据可以随意出境、向境外机构提供答案ABC解析重要数据出境应当依法通过数据出境安全评估,不得擅自向境外提供,因此D选项错误。13.下列属于网络黑灰产违法犯罪形态的有?A.恶意注册互联网平台账号B.养号、批量倒卖账号C.搭建非法第四方支付平台为犯罪活动提供资金结算D.明知他人利用信息网络实施犯罪仍提供技术支持(帮信行为)答案ABCD14.零信任架构的核心安全能力包括?A.统一身份认证与动态访问控制B.最小权限授权C.持续信任评估D.内部网络的所有访问请求默认信任答案ABC解析零信任架构的核心理念是不存在默认信任的网络区域,对所有访问请求都需要持续验证,因此D选项错误。15.某单位开展网络安全自查时发现的下列情形中,属于高安全风险隐患的有?A.核心业务系统存在未修复的远程代码执行高危漏洞B.核心数据库使用弱密码且直接暴露在公共互联网C.所有办公终端统一安装了正规防病毒软件并及时更新D.运行满一年的三级系统从未开展等级测评答案ABD解析统一安装防病毒软件属于合规的基础防护措施,不属于风险隐患,因此C选项错误。16.公安机关网安部门依法履行的网络安全监管职责包括?A.监督、检查网络运营者等级保护制度落实情况B.依法查处网络违法犯罪活动C.指导监督关键信息基础设施安全保护工作D.直接负责网络安全产品的研发生产答案ABC解析网络安全产品的研发生产属于企业市场经营行为,不是公安机关网安部门的法定职责,因此D选项错误。17.防范勒索病毒攻击的有效措施包括?A.及时修复操作系统、应用软件的高危漏洞B.定期对重要业务数据进行离线备份C.开启终端防病毒软件并及时更新病毒库D.随意打开来源不明的邮件附件、压缩包答案ABC18.个人信息处理者在处理个人信息过程中,法律明确禁止的行为有?A.超出服务必要范围过度收集个人信息B.非法买卖、提供个人信息C.未经用户同意、无法定事由向第三方提供个人信息D.采取必要技术措施保障个人信息存储安全答案ABC解析采取必要措施保障个人信息安全是个人信息处理者的法定义务,不属于禁止行为,因此D选项错误。19.网络安全等级保护工作的法定环节包括?A.系统定级与备案B.安全建设整改C.等级测评D.公安机关监督检查答案ABCD20.河北省落实网络安全责任制要求中,各级党政机关应当遵守的规定包括?A.坚持“谁主管谁负责、谁运营谁负责、谁使用谁负责”B.明确本单位网络安全第一责任人C.将网络安全工作纳入本单位年度工作考核D.将网络安全主体责任全部转嫁至第三方技术服务公司答案ABC解析网络运营者是网络安全的责任主体,不能将法定主体责任全部转移给第三方服务机构,因此D选项错误。三、情境分析题(每题1分,共30分)情境一2025年10月,河北省某市政务服务中心接到群众反映,该中心官方办事网站无法正常访问,页面弹出“服务暂时不可用”提示。经中心网络管理员初步排查,发现网站服务器收到海量来源不明的访问请求,出口带宽被占满,服务器CPU、内存占用率达到100%。经公安机关网安部门介入调查,确认该事件是一起针对政务网站的网络攻击事件,同时发现该网站存在未落实等级保护要求、服务器存在高危漏洞未修复、网络日志仅留存2个月等问题。1.(单选)根据事件描述,本次政务网站遭遇的网络攻击类型最可能是?A.分布式拒绝服务(DDoS)攻击B.SQL注入攻击C.跨站脚本攻击D.钓鱼攻击答案A2.(单选)本次事件造成政务服务网站中断2小时,未涉及敏感数据泄露、未造成大面积民生服务影响,按照网络安全事件分级标准属于?A.特别重大网络安全事件B.重大网络安全事件C.较大网络安全事件D.一般网络安全事件答案D3.(多选)针对该网站存在的网络安全问题,公安机关网安部门可以依法采取的措施包括?A.责令该单位限期整改安全隐患B.对违法行为依法给予行政处罚C.指导该单位开展安全加固、完善防护体系D.直接永久关停该单位所有政务服务事项答案ABC解析网安部门应当依法督促责任单位整改隐患,保障政务服务正常开展,不得随意关停合法政务服务,因此D选项错误。4.(单选)该网站属于三级等保对象,按照《网络安全法》要求,其网络日志应当至少留存多久?A.1个月B.3个月C.6个月D.12个月答案C5.(多选)为防范此类攻击再次发生,该政务中心可以采取的有效防护措施包括?A.部署抗DDoS攻击防护设备B.定期排查修复服务器高危漏洞C.严格按照等保2.0标准完善纵深防御体系D.为避免被攻击永久关闭政务网站答案ABC6.(单选)事件处置中发现攻击流量主要来自境外IP地址,按照规定处置单位应当将相关线索及时上报?A.仅告知网站技术开发公司即可B.上级公安机关网安部门及相关职能部门C.仅告知属地电信运营商即可D.向社会公开所有攻击细节无需上报答案B---情境二河北省某县公安局网安大队在日常网络巡查中发现,本地某科技公司运营的生活服务类APP存在违法收集用户个人信息问题:该APP在用户首次打开时强制索要通讯录、永久位置、麦克风、相册等与核心服务无关的权限,若用户拒绝授权则直接退出、无法使用任何核心功能;后续侦查查明,该公司存在将非法收集的20万条用户个人信息出售给贷款诈骗团伙牟利的行为,已造成多名群众被诈骗,累计损失100余万元。1.(多选)该APP存在的违反个人信息保护规定的行为包括?A.强制索要与提供服务无关的个人信息权限B.以用户拒绝非必要授权为由,拒绝提供核心服务C.非法向他人出售用户个人信息D.经用户同意收集与服务直接相关的必要信息答案ABC2.(单选)该公司非法出售20万条公民个人信息牟利的行为,涉嫌构成的罪名是?A.侵犯公民个人信息罪B.盗窃罪C.诈骗罪D.危险驾驶罪答案A3.(多选)针对该公司的违法行为,监管部门可以依法作出的处理包括?A.责令改正、给予警告,没收违法所得B.根据违法情节处以相应罚款C.视情责令暂停相关业务、停业整顿D.对直接负责的主管人员和其他责任人员依法追究法律责任答案ABCD4.(单选)根据相关司法解释,非法出售公民行踪轨迹信息、通信内容、征信信息、财产信息()条以上,即达到侵犯公民个人信息罪“情节严重”的入罪标准。A.50B.5000C.5万D.100万答案A5.(单选)该公司将用户个人信息出售给诈骗团伙,导致群众被诈骗造成财产损失,下列说法正确的是?A.该公司无需对群众损失承担任何责任B.该公司应当依法与诈骗团伙承担相应的连带赔偿责任C.所有损失由用户自行承担D.仅追究诈骗团伙责任,该公司无责答案B6.(多选)APP运营者收集使用个人信息应当遵守的规范要求包括?A.不得收集与提供服务无关的个人信息B.不得以用户拒绝非必要权限为由拒绝提供核心服务C.公开、明示个人信息处理规则D.可以将收集的个人信息随意转卖获利答案ABC---情境三河北省某市网信、公安部门联合开展关键信息基础设施安全专项检查,覆盖本市电力、燃气、轨道交通、金融、政务等领域的12家关基运营单位。检查发现:部分单位存在未设置专门网络安全管理机构、未定期开展网络安全应急演练、核心生产系统未建立容灾备份机制、采购的部分网络产品未按要求通过网络安全审查、从业人员未定期开展安全培训等问题;其中某燃气公司的生产调度系统曾连续1个月遭到境外IP地址的定向探测扫描,该公司未将该风险情况上报主管部门。1.(单选)根据《关键信息基础设施安全保护条例》,关键信息基础设施的认定主体是?A.关基安全保护工作部门结合本行业、本领域实际组织认定B.运营单位自行认定即可C.由互联网企业认定D.不需要认定,所有单位都属于关基答案A2.(多选)关基运营者设置的专门网络安全管理机构,应当履行的职责包括?A.建立健全本单位网络安全管理、评价考核制度B.组织开展网络安全监测、风险评估和安全加固C.拟定本单位网络安全事件应急预案并组织演练D.组织开展本单位网络安全教育培训答案ABCD3.(单选)关基运营者采购网络产品和服务,可能影响国家安全的,应当依法通过哪个程序?A.网络安全审查B.价格审计C.工商变更登记D.税务核查答案A4.(多选)针对燃气公司发现境外IP定向探测未上报的行为,下列说法正确的有?A.关基运营者发现重大网络安全风险、威胁应当及时按规定上报主管部门B.该公司未履行风险报告义务,应当依法承担相应责任C.境外势力对关基系统的探测攻击属于严重安全威胁,应当高度警惕D.普通扫描属于正常网络流量,不需要上报答案ABC5.(单选)按照条例要求,关基运营者应当至少()组织一次网络安全应急演练。A.每年B.每3年C.每10年D.不需要开展演练答案A6.(多选)关基运营者对核心系统建立容灾备份机制的主要作用包括?A.遭遇网络攻击、硬件故障时快速恢复业务运行B.保障核心业务连续性,避免长时间服务中断C.防止核心数据丢失、损毁D.提高服务器运行温度、降低能耗答案ABC---情境四2026年1月,河北省某高校学生小王到属地派出所报案,称其在宿舍上网时收到一封冒充学校教务处发送的邮件,称其有必修学分未修满需要点击链接登记补修,小王点击链接后在仿冒页面输入了自己的学号、身份证号、银行卡号、支付密码,随后发现银行卡内3000元生活费被转走;同时其电脑被自动下载植入木马程序,电脑内存储的课程作业、个人照片等文件全部被加密无法打开,弹窗显示需要支付0.05个比特币的赎金才能获得解密密钥。1.(单选)攻击者发送仿冒教务处邮件诱导小王填写个人信息的攻击方式属于?A.钓鱼攻击B.拒绝服务攻击C.防火墙穿透攻击D.无线信号干扰攻击答案A2.(单选)小王电脑内文件被加密无法打开,说明其遭遇了哪种恶意程序攻击?A.勒索病毒B.正常系统补丁C.办公软件自动更新D.杀毒软件扫描程序答案A3.(多选)公安机关接到报案后,为侦破案件可以依法开展的侦查工作包括?A.提取小王电脑中的木马样本进行逆向分析B.调取涉案银行账户的资金流水、交易记录C.对涉案资金流、网络信息流开展溯源追踪D.直接冻结小王所有个人银行账户答案ABC4.(单选)案件中犯罪分子要求支付的比特币属于?A.虚拟货币,常被网络违法犯罪用于非法资金结算B.我国法定货币C.中国人民银行发行的数字人民币D.实体流通货币答案A5.(多选)为防范此类案件,大学生群体应当提升的网络安全意识包括?A.不轻易点击来源不明的链接,不下载来源不明的附件B.不在非官方页面输入银行
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026湖北武汉市同济医学院附属小学招聘厨房工作人员10人备考题库附参考答案详解【轻巧夺冠】
- 2026年平衡车生产供应链预警系统
- 2025-2026学年四川省成都市邛崃市四年级数学第二学期期末试题(含答案解析)
- 2025-2026学年四川省南充市蓬安县数学三年级下学期期末联考模拟试题含解析
- 2026中国玩具制造业海外市场品牌建设竞争优势研究
- 2026中国新能源金融行业教育金融与助学贷款市场研究报告
- 2026中国西部地区辣椒产业集群发展优势与瓶颈分析
- 2026中国电子纸显示技术节能优势与绿色办公场景商业化应用报告
- 2026日本电子游戏行业市场供需分析及投资评估规划分析研究报告
- GB-T 25085.5-2026 道路车辆 汽车电缆 第 5 部分:600V AC-900V DC 和 1000V AC-1500V DC 单芯铜导体电缆 标准解读
- GJB763.5A-2020舰船噪声限值和测量方法第5部分舰船设备空气噪声测量
- 硫酸氢氯吡格雷课件
- 2025年安徽省中小学教师招聘考试小学语文试题及答案
- 模具检验管理制度流程
- 2025年陕西省中考英语试题卷(含答案)
- 铜砭刮痧治疗肩周炎
- 园区光储充智能微电网项目建议书
- 2024全国统一电力市场发展规划蓝皮书
- 入党申请书专用纸-A4单面打印
- 《临床技术操作规范病理学分册》医院用
- 硫铁矿制酸工艺
评论
0/150
提交评论