电力二次系统安全防护考试题库_第1页
电力二次系统安全防护考试题库_第2页
电力二次系统安全防护考试题库_第3页
电力二次系统安全防护考试题库_第4页
电力二次系统安全防护考试题库_第5页
已阅读5页,还剩10页未读 继续免费阅读

付费下载

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

电力二次系统安全防护考试题库一、单项选择题(每题1分,共30分)1.电力二次系统安全防护的基本方针是?A.安全分区、网络专用、横向隔离、纵向认证B.统一规划、分级管理、综合防护C.积极防御、综合防范、动态调整D.分区负责、纵向贯通、横向协同答案A2.根据规定,电力二次系统分为哪两个大区?A.生产控制大区和管理信息大区B.实时区和非实时区C.控制区和非控制区D.生产管理大区和管理信息大区答案A3.生产控制大区又分为?A.控制区和非控制区B.生产管理区和管理信息区C.实时区和非实时区D.安全区I和安全区IV答案A4.下列系统或装置中,通常部署在控制区(安全区I)的是?A.变电站自动化监控系统B.办公自动化系统C.电力交易系统D.生产管理信息系统答案A5.下列业务中,一般部署在非控制区(安全区II)的是?A.电能量采集系统B.相量测量装置PMUC.安全自动装置D.变电站自动化监控系统答案A6.管理信息大区分为?A.生产管理区(安全区III)和管理信息区(安全区IV)B.控制区和非控制区C.实时区和非实时区D.安全区I和安全区II答案A7.生产控制大区与管理信息大区之间必须部署的隔离设备是?A.横向单向安全隔离装置B.防火墙C.路由器D.入侵检测系统答案A8.正向安全隔离装置的主要功能是?A.实现生产控制大区向管理信息大区的单向数据传输B.实现管理信息大区向生产控制大区的单向数据传输C.对纵向业务进行加密认证D.实现控制区与非控制区之间的逻辑隔离答案A9.生产控制大区内部的控制区与非控制区之间通常采用什么进行隔离?A.防火墙等逻辑隔离设备B.正向隔离装置C.反向隔离装置D.纵向加密认证装置答案A10.纵向加密认证装置用于电力监控系统的?A.纵向边界B.横向边界C.主机内部D.数据库接口答案A11.纵向加密认证装置的主要功能不包括?A.横向隔离B.身份认证C.数据加密D.访问控制答案A12.电力调度数据网划分为实时子网和非实时子网,其中实时子网承载?A.控制区业务B.非控制区业务C.管理信息业务D.办公自动化业务答案A13.生产控制大区与外部公共因特网之间应当?A.禁止直接连接B.通过防火墙连接C.通过路由器连接D.允许直接连接答案A14.下列做法中,符合安全防护要求的是?A.使用经批准的正版防病毒软件并及时升级B.在控制区主机上安装与工作无关的软件C.将U盘在控制区和管理信息大区之间随意交叉使用D.将生产控制大区直接接入互联网答案A15.移动介质接入生产控制大区前应?A.进行杀毒和审批登记B.直接使用C.只需口头批准D.只要格式化即可答案A16.主机加固一般不包括?A.关闭无关服务、补丁更新B.限制管理员权限C.设置登录失败锁定策略D.在服务器上搭建公共论坛答案D17.电力监控系统网络安全事件发生后,应当首先?A.立即隔离故障区域并按应急预案处置B.关闭所有系统C.隐瞒不报D.等待上级指示不采取任何措施答案A18.下列属于“网络专用”要求的是?A.调度数据网与公用信息网络物理隔离或具备等效安全防护措施B.生产控制大区与管理信息大区之间不设隔离C.控制区与非控制区之间不允许通信D.所有系统共用一张网络答案A19.在电力二次系统安全防护中,“纵向认证”主要针对?A.纵向网络边界B.主机USB接口C.机房消防D.环境监控答案A20.电力二次系统安全防护中,“安全分区”的基础是?A.业务重要性和安全等级B.设备厂家C.机房位置D.操作系统类型答案A21.控制区(安全区I)中的业务系统通常具有的特点是?A.实时性、可靠性要求最高B.与办公自动化系统要求相同C.安全要求低于管理信息大区D.无需考虑网络安全答案A22.下列哪项不属于电力二次系统?A.一次设备本体B.继电保护装置C.调度自动化系统D.安全自动装置答案A23.生产控制大区内部的安全审计要求是?A.应部署安全审计系统,留存日志并定期审查B.不需要审计C.只审计办公网络D.日志保存3天即可答案A24.关于账号口令管理,下列做法错误的是?A.多人共用一个账号B.定期更换口令C.采用不少于8位混合口令D.限制管理员权限答案A25.生产控制大区与管理信息大区之间的反向隔离装置通常用于?A.管理信息大区向生产控制大区传输少量控制命令或文件B.生产控制大区向管理信息大区传输实时数据C.阻断病毒传播D.控制区与非控制区之间的隔离答案A26.电力监控系统安全防护中,入侵检测系统(IDS)主要用于?A.发现网络或主机上的异常行为并告警B.替换防火墙C.进行数据备份D.防雷接地答案A27.以下业务中,一般部署在管理信息大区的是?A.办公自动化(OA)系统B.调度自动化系统C.安全自动装置D.继电保护装置答案A28.电力二次系统安全防护中,“横向隔离”的主要目的是?A.防止高安全区与低安全区之间的非法穿透B.提高网络传输速率C.方便跨区共享账号D.合并生产控制大区和管理信息大区答案A29.生产控制大区主机的补丁更新应遵循?A.经过安全验证后在保障业务连续性的前提下进行B.随时自动联网更新C.不需要更新D.允许使用来历不明的补丁答案A30.电力调度数据网中,非实时VPN承载的业务主要是?A.非控制区业务B.控制区业务C.互联网业务D.办公自动化业务答案A二、多项选择题(每题2分,共20分)1.电力二次系统安全防护总体方针包括以下哪些内容?A.安全分区B.网络专用C.横向隔离D.纵向认证答案ABCD解析电力二次系统安全防护总体方针为“安全分区、网络专用、横向隔离、纵向认证”。2.生产控制大区包括?A.控制区(安全区I)B.非控制区(安全区II)C.生产管理区(安全区III)D.管理信息区(安全区IV)答案AB解析生产管理区和管理信息区属于管理信息大区。3.以下业务或系统通常部署在控制区(安全区I)的有?A.调度自动化系统B.变电站监控系统C.相量测量装置PMUD.安全自动装置答案ABCD解析上述业务实时性和可靠性要求高,属于控制区典型业务。4.以下业务或系统通常部署在非控制区(安全区II)的有?A.电能量采集系统B.故障录波系统C.雷电定位系统D.办公自动化系统答案ABC解析办公自动化系统属于管理信息大区,不属于非控制区。5.关于横向隔离装置,正确的说法有?A.生产控制大区与管理信息大区之间应部署B.正向隔离装置用于生产控制大区向管理信息大区单向传输C.反向隔离装置用于管理信息大区向生产控制大区的少量控制命令或文件传输D.可不部署,直接用防火墙替代答案ABC解析生产控制大区与管理信息大区之间必须部署横向单向安全隔离装置,防火墙不能替代。6.纵向加密认证装置的主要安全功能包括?A.身份认证B.数据加密C.访问控制D.恶意代码查杀答案ABC解析恶意代码查杀一般由防病毒系统完成,不属于纵向加密认证装置主要功能。7.下列属于生产控制大区安全防护措施的有?A.边界隔离B.入侵检测C.主机加固D.安全审计答案ABCD解析生产控制大区安全防护需要从边界、主机、网络、审计等多层面综合实施。8.电力监控系统安全防护中对移动介质管理的要求有?A.生产控制大区使用的移动介质应专用B.接入前进行病毒查杀C.建立使用审批和登记制度D.可以随意在互联网主机和生产控制大区主机间交叉使用答案ABC解析移动介质交叉使用容易引发恶意代码传播,属于禁止行为。9.关于调度数据网,正确的说法有?A.应划分为实时VPN和非实时VPNB.实时VPN承载控制区业务C.非实时VPN承载非控制区业务D.可与互联网直接互联答案ABC解析调度数据网属于专用网络,禁止与互联网直接互联。10.生产控制大区发生网络安全事件后,正确的处置包括?A.立即启动应急预案B.隔离受影响系统C.及时上报并留存证据D.隐瞒不报答案ABC解析网络安全事件应立即处置并按规定上报,不得隐瞒。三、判断题(每题1分,共20分)1.电力二次系统安全防护方针是“安全分区、网络专用、横向隔离、纵向认证”。答案正确2.生产控制大区可以与管理信息大区之间直接使用普通网络连接,无需隔离。答案错误3.控制区(安全区I)通常具有最高的实时性和可靠性要求。答案正确4.非控制区(安全区II)的业务可以随意与互联网连接。答案错误5.正向安全隔离装置允许两个方向自由传输TCP连接。答案错误解析正向隔离装置实现单向数据传输,不允许TCP连接穿透。6.纵向加密认证装置主要用于生产控制大区的纵向边界。答案正确7.生产控制大区内的控制区与非控制区之间可以采用防火墙进行逻辑隔离。答案正确8.电力调度数据网应与电力综合数据网等公共信息网络保持安全隔离。答案正确9.生产控制大区主机可以安装与工作无关的软件。答案错误10.生产控制大区的移动介质可以与管理信息大区、互联网主机交叉使用。答案错误11.主机加固包括关闭不必要的服务和端口、补丁更新和账号权限管理。答案正确12.网络安全审计日志应定期审查并至少保存一定期限,不得随意删除。答案正确13.在控制区中,防病毒软件可以随意从互联网下载并直接安装。答案错误14.生产控制大区禁止与外部公共因特网直接连接。答案正确15.电气一次设备本体属于电力二次系统安全防护范围。答案错误解析一次设备本体不属于电力二次系统,二次系统主要指监控、保护、自动化等系统。16.相量测量装置(PMU)一般部署在控制区(安全区I)。答案正确17.管理信息大区分为生产管理区(安全区III)和管理信息区(安全区IV)。答案正确18.为了提高安全性,可以将生产控制大区和管理信息大区网络合并。答案错误19.调度数据网实时VPN可以承载非控制区业务。答案错误20.发生电力监控系统网络安全事件后,可以隐瞒不报。答案错误四、简答题(每题10分,共30分)1.请简述电力二次系统安全防护总体方针“安全分区、网络专用、横向隔离、纵向认证”的主要内容。答案(1)安全分区:根据业务重要性和安全要求,将电力二次系统划分为生产控制大区和管理信息大区,生产控制大区进一步分为控制区和非控制区,管理信息大区分为生产管理区和管理信息区。(2)网络专用:生产控制大区使用专用网络,如电力调度数据网,与管理信息网络及外部公共网络实现安全隔离。(3)横向隔离:在不同安全区之间部署横向隔离设备,生产控制大区与管理信息大区之间必须采用单向安全隔离装置。(4)纵向认证:生产控制大区纵向边界部署纵向加密认证装置,实现身份认证、数据加密和访问控制。解析本题考核总体方针的理解,可按四个方面分别作答。2.简述生产控制大区与管理信息大区之间横向隔离的主要要求,并说明正向隔离装置和反向隔离装置的作用区别。答案生产控制大区与管理信息大区之间必须部署横向单向安全隔离装置,实现两个大区间的物理或准物理隔离,防止高安全区与低安全区之间的非法连接和恶意穿透。正向隔离装置:用于生产控制大区向管理信息大区单向传输实时数据等信息,仅允许纯数据通过,禁止TCP连接穿透。反向隔离装置:用于管理信息大区向生产控制大区单向传输经过严格格式校验、签名认证的少量控制命令或文件,默认阻断反向流量,仅放行经认证的特定数据。解析应重点说明单向隔离要求以及正、反向装置在传输方向和校验要求上的区别。3.请结合工作实际,简述生产

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论