版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2026年关键信息基础设施保护政策考试试题及答案一、单项选择题(本大题共20小题,每小题1分,共20分。在每小题列出的四个备选项中只有一个是符合题目要求的,请将其代码填在括号内。)1.根据《关键信息基础设施安全保护条例》,关键信息基础设施的认定结果应当报送()。A.公安部B.国家网信部门C.国务院公安部门D.保护工作部门2.关键信息基础设施安全保护工作的核心目标是()。A.追求经济效益最大化B.保障关键信息基础设施业务连续性和数据安全性C.仅仅防止外部网络攻击D.完全消除所有安全风险3.运营者采购网络产品和服务,应当按照国家有关规定与提供者签订(),明确网络安全责任。A.商业合同B.安全保密协议C.采购框架协议D.劳动合同4.关键信息基础设施发生重大网络安全事件时,运营者应当按照保护工作部门的要求,采取()措施。A.仅内部处理B.立即切断所有网络连接C.防止危害扩大,并保存相关记录D.等待媒体曝光后再处理5.关于关键信息基础设施的安全检测评估,以下说法正确的是()。A.每两年至少进行一次B.每年至少进行一次C.无需定期进行,发生事故后即可D.仅由运营者自行评估即可6.在关键信息基础设施安全保护中,“三同步”原则指的是()。A.同步规划、同步建设、同步使用B.同步规划、同步设计、同步运维C.同步开发、同步测试、同步部署D.同步采购、同步安装、同步配置7.下列哪项不属于关键信息基础设施安全保护的基本原则?()A.重点保护B.动态防御C.封闭隔离D.综合防控8.运营者违反《关键信息基础设施安全保护条例》规定,由保护工作部门责令改正,给予警告;拒不改正或者导致危害网络安全等后果的,处()罚款。A.10万元以上50万元以下B.50万元以上100万元以下C.1倍以上5倍以下罚款D.10万元以上100万元以下9.关键信息基础设施的认定工作主要依据的因素不包括()。A.遭受破坏后可能造成的危害程度B.网络设施的重要性C.运营企业的资产规模D.对国计民生、公共利益的重要性10.个人信息保护影响评估(PIA)在关键信息基础设施运营中的触发条件之一是()。A.处理敏感个人信息B.处理一般个人信息C.员工数量超过100人D.使用了开源软件11.在密码应用方面,关键信息基础设施应当使用()。A.任何加密算法B.自行研发的未公开算法C.经国家密码管理部门认可的商用密码D.国际通用的强加密算法12.关键信息基础设施运营者在我国境内运营中收集和产生的个人信息和重要数据应当在()。A.企业总部存储B.境外存储C.境内存储D.任意云端存储13.负责统筹协调关键信息基础设施安全保护工作和相关监督管理工作的是()。A.国家网信部门B.国务院公安部门C.国家安全机关D.工信部门14.运营者专门负责安全管理的关键信息基础设施安全管理人员,除具备必要的专业技术能力外,还应当()。A.拥有海外永久居留权B.经过安全背景审查C.必须是公务员编制D.必须是外籍专家15.关键信息基础设施发生重大安全事件,保护工作部门应当在收到报告后()内报送国家网信部门。A.1小时B.12小时C.24小时D.3个工作日16.下列哪项技术不属于关键信息基础设施安全防护体系的典型技术?()A.量子加密B.入侵检测系统(IDS)C.态势感知平台D.数据防泄漏(DLP)17.关键信息基础设施运营者制定的安全事件应急预案,应当至少()进行一次演练。A.每月B.每季度C.每半年D.每年18.对于关键信息基础设施的供应链安全,运营者应当()。A.仅关注产品价格B.预防供应链网络攻击,对供应商进行安全审查C.完全依赖国外供应商D.无需关注软件供应链19.根据《网络安全法》,因网络安全事件,发生突发事件或者生产安全事故的,应当依照《中华人民共和国突发事件应对法》、《中华人民共和国安全生产法》等有关法律、行政法规和()的规定处置。A.部门规章B.行业标准C.国际条约D.地方性法规20.关键信息基础设施的安全风险计算模型中,风险值R通常由资产价值A、威胁T和脆弱性V决定,其基本公式为()。A.RB.RC.RD.R二、多项选择题(本大题共15小题,每小题2分,共30分。在每小题列出的五个备选项中有两个至五个是符合题目要求的,请将其代码填在括号内。多选、少选、错选均不得分。)1.关键信息基础设施安全保护的主要范围涵盖以下哪些行业?()A.公共通信和信息服务B.能源C.金融D.交通E.水利2.关键信息基础设施运营者在网络安全等级保护制度的基础上,应当履行的特别安全保护义务包括()。A.对重要系统和数据库进行容灾备份B.制定网络安全事件应急预案并定期演练C.网络安全教育培训D.采购网络产品和服务通过国家安全审查E.每年进行一次网络安全检测和风险评估3.关键信息基础设施安全保护工作的监督主体包括()。A.国家网信部门B.国务院公安部门C.保护工作部门D.国家安全机关E.电信主管部门4.以下哪些情形被认定为关键信息基础设施发生重大网络安全事件?()A.核心业务系统中断运行超过2小时B.100万以上用户个人信息泄露C.直接经济损失超过1亿元D.办公电脑感染勒索病毒E.影响国家重要行业运行稳定5.关键信息基础设施的安全保护措施应当包括()。A.分析识别B.安全防护C.检测评估D.监测预警E.攻击溯源6.运营者在采购网络产品和服务时,可能触发网络安全审查的情形包括()。A.产品和服务投入使用后,影响或可能影响国家安全的B.关键信息基础设施运营者采购网络产品和服务C.集中大量采购网络设备D.采购国外品牌产品E.采购云服务7.关于关键信息基础设施的数据安全,以下说法正确的有()。A.应当在境内存储B.因业务需要确需向境外提供的,应当进行安全评估C.可以随意通过互联网传输核心数据D.法律法规另有规定的从其规定E.只要不泄露个人信息即可8.关键信息基础设施的安全监测预警机制应当包含()。A.威胁情报共享B.异常流量监测C.恶意代码检测D.漏洞扫描E.员工行为审计9.运营者落实关键信息基础设施安全保护责任,应当建立的安全管理制度包括()。A.网络安全审查制度B.网络安全监测预警和信息通报制度C.网络安全事件应急处置制度D.数据安全管理制度E.从业人员安全管理制度10.下列哪些技术手段可用于提升关键信息基础设施的防攻击能力?()A.部署下一代防火墙(NGFW)B.实施网络微隔离C.部署Web应用防火墙(WAF)D.使用抗DDoS设备E.关闭所有不必要的服务和端口11.关键信息基础设施的安全从业人员应当具备的素质包括()。A.坚定的政治立场B.扎实的网络安全专业技能C.良好的职业道德D.一定的法律意识E.外语流利程度12.在关键信息基础设施的安全建设中,落实“三化六防”措施中的“三化”是指()。A.动态化B.防御化C.精准化D.纵深化E.体系化13.运营者发现关键信息基础设施存在重大安全风险或隐患时,应当采取的措施有()。A.立即整改B.评估风险影响范围C.上报保护工作部门D.隐瞒不报以免造成恐慌E.聘请外部机构进行渗透测试14.关键信息基础设施的容灾备份建设应当考虑()。A.备份介质的安全性B.备份数据的加密存储C.异地容灾能力D.数据恢复的时效性(RTO)E.数据丢失的可接受范围(RPO)15.根据《数据安全法》,关键信息基础设施运营者开展数据处理活动,应当加强风险监测,发现数据安全缺陷、漏洞等风险时,应当()。A.立即采取补救措施B.通知用户C.向保护工作部门报告D.向社会公开E.等待上级指示三、判断题(本大题共15小题,每小题1分,共15分。请判断下列各题的正误,正确的打“√”,错误的打“×”。)1.关键信息基础设施安全保护条例规定,认定关键信息基础设施时,应当考虑遭受破坏后对国家安全、经济安全、社会公共利益的影响。()2.关键信息基础设施运营者只要通过了网络安全等级保护三级测评,就无需再进行其他安全检测评估。()3.所有的公共通信和信息服务系统都属于关键信息基础设施。()4.未经安全背景审查的人员,不得担任关键信息基础设施的安全管理负责人。()5.关键信息基础设施运营者可以将网络安全检测评估业务外包给任何第三方机构,无需考虑其资质。()6.关键信息基础设施的安全建设应当坚持主动防御、动态防御、纵深防御的理念。()7.发生网络安全事件时,运营者应当优先保护现场,等待公安机关取证后再进行恢复。()8.关键信息基础设施涉及的个人信息和重要数据,原则上应当在境内存储。()9.保护工作部门有权对关键信息基础设施运营者的安全保护工作情况进行监督检查,运营者应当予以配合。()10.关键信息基础设施的容灾备份系统只需要备份数据,不需要备份系统和应用环境。()11.运营者采购网络安全专用产品,必须按照《网络安全专用产品安全管理目录》的要求,购买具备销售许可证的产品。()12.为了方便管理,关键信息基础设施的管理账号可以多人共享使用。()13.关键信息基础设施的安全保护工作仅涉及技术层面,与管理流程无关。()14.国家网信部门负责协调有关部门建立关键信息基础设施网络安全监测预警和信息通报制度。()15.关键信息基础设施运营者应当按照网络安全等级保护制度的要求,保障系统免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改。()四、填空题(本大题共10小题,每小题1分,共10分。请在每小题的空格中填上正确答案。)1.关键信息基础设施安全保护坚持______、______的方针。2.运营者应当建立健全网络安全保护制度和责任制,保障______和______投入。3.关键信息基础设施的规划、建设、运行、维护、升级等环节,应当遵循______原则。4.国家对关键信息基础设施实行重点保护。关键信息基础设施的具体范围和安全保护办法由______制定。5.运营者应当按照网络安全等级保护制度的要求,履行安全保护义务。对于关键信息基础设施,应当不低于______级的要求进行保护。6.关键信息基础设施发生重大安全事件,运营者应当按照保护工作部门的要求,采取防止危害扩大、消除安全隐患、保存相关记录、______等措施。7.在网络安全审查过程中,运营者应当申报采购产品和服务可能带来的______风险。8.关键信息基础设施的安全检测评估报告应当报送______。9.个人信息和重要数据在境内存储过程中,应当采取______、______等措施防止数据泄露。10.关键信息基础设施安全保护工作的责任主体是______。五、简答题(本大题共5小题,每小题6分,共30分。)1.简述关键信息基础设施安全保护与网络安全等级保护制度的关系。2.根据《关键信息基础设施安全保护条例》,运营者在采购网络产品和服务时,应当通过网络安全审查的情形有哪些?3.简述关键信息基础设施运营者在应对网络安全事件时的主要处置流程。4.什么是供应链安全?关键信息基础设施运营者应如何加强供应链安全管理?5.简述关键信息基础设施安全保护中“动态防御”理念的内涵。六、案例分析题(本大题共2小题,每小题15分,共30分。)1.案例背景:某大型能源企业(以下简称“A公司”)被认定为关键信息基础设施运营者。2025年,A公司为了提升生产效率,决定对核心生产控制系统进行升级改造。在项目招标过程中,A公司采购了某国外知名厂商的工业控制软件。在软件部署上线前,A公司未按照国家规定对采购的产品进行网络安全审查。上线三个月后,该软件被曝出存在严重的远程代码执行漏洞(CVE-2025-XXXX),攻击者利用该漏洞植入了勒索病毒,导致A公司核心生产系统大面积瘫痪,生产数据被加密,造成了严重的经济损失和社会影响。事故发生后,A公司试图自行恢复数据,但未及时向保护工作部门报告。直到监管部门接到举报介入调查时,A公司才被迫提供相关日志和情况说明。问题:(1)请分析A公司在关键信息基础设施安全保护工作中存在哪些违规行为?(6分)(2)针对该案例中出现的供应链安全问题,请阐述关键信息基础设施运营者应采取的具体防护措施。(5分)(3)假设你是A公司的CISO(首席信息安全官),在事故发生后应如何进行应急响应和处置?(4分)2.案例背景:某大型商业银行(以下简称“B银行”)是关键信息基础设施运营者。2026年,B银行开展了一项跨国金融业务,需要将部分用户的交易数据传输至境外合作机构进行清算。为了业务便利,B银行的技术部门在未经过严格的安全评估和审批流程的情况下,直接通过互联网专线明文传输了包含大量用户身份证号、账号及交易金额的数据包。与此同时,B银行内部安全团队在进行例行审计时,发现该行核心数据库存在弱口令问题,且部分数据库管理员账号权限过大,缺乏有效的访问控制策略。随后,一名离职员工利用未及时回收的高权限账号,非法下载了大量客户敏感信息,并在暗网出售。问题:(1)请结合《数据安全法》和《关键信息基础设施安全保护条例》,分析B银行在数据跨境传输和账号管理方面存在的法律风险。(7分)(2)针对B银行内部人员违规操作导致的数据泄露风险,请从管理和技术两个维度提出整改建议。(8分)参考答案与解析一、单项选择题1.【答案】C【解析】根据《关键信息基础设施安全保护条例》第十条,保护工作部门应当根据认定结果,及时将关键信息基础设施认定结果通知运营者,并报送国务院公安部门。2.【答案】B【解析】关键信息基础设施安全保护的核心目标是保障业务连续性和数据安全,维护国家安全和社会稳定。3.【答案】B【解析】根据《网络安全法》第三十七条,运营者采购网络产品和服务,应当按照国家有关规定与提供者签订安全保密协议。4.【答案】C【解析】根据《关键信息基础设施安全保护条例》,发生重大安全事件时,应采取防止危害扩大、消除安全隐患、保存相关记录等措施。5.【答案】B【解析】根据《关键信息基础设施安全保护条例》第十七条,运营者应当每年至少进行一次网络安全检测和风险评估。6.【答案】A【解析】“三同步”原则指关键信息基础设施的安全保护措施应当与工程主体同步规划、同步建设、同步使用。7.【答案】C【解析】关键信息基础设施安全保护的基本原则包括重点保护、动态防御、综合防控等。封闭隔离不是通用原则,且关键信息设施往往需要互联互通。8.【答案】D【解析】根据《关键信息基础设施安全保护条例》第三十九条,处10万元以上100万元以下罚款,对直接负责的主管人员处1万元以上10万元以下罚款。9.【答案】C【解析】认定依据包括遭受破坏后的危害程度、对国计民生的重要性等,企业的资产规模不是直接认定依据。10.【答案】A【解析】处理敏感个人信息是触发个人信息保护影响评估的重要条件之一。11.【答案】C【解析】根据《密码法》和相关规定,关键信息基础设施应当使用经国家密码管理部门认可的商用密码进行加密保护。12.【答案】C【解析】根据《网络安全法》第三十七条,关键信息基础设施在境内运营中收集和产生的个人信息和重要数据应当在境内存储。13.【答案】A【解析】国家网信部门负责统筹协调关键信息基础设施安全保护工作和相关监督管理工作。14.【答案】B【解析】根据《关键信息基础设施安全保护条例》第十五条,关键信息基础设施安全管理人员应当经过安全背景审查。15.【答案】C【解析】保护工作部门应当在收到重大安全事件报告后24小时内报送国家网信部门。16.【答案】A【解析】量子加密目前属于前沿技术,尚未成为所有关键信息基础设施的典型标配技术,其他三项均为常见防护技术。17.【答案】D【解析】运营者应当制定网络安全事件应急预案,并每年至少进行一次演练。18.【答案】B【解析】运营者应当预防供应链网络攻击,对供应商进行安全审查,确保供应链安全。19.【答案】A【解析】依据《网络安全法》第五十六条,应当依照有关法律、行政法规和部门规章的规定处置。20.【答案】B【解析】在信息安全风险评估中,风险值通常计算为资产、威胁、脆弱性的乘积,即R=二、多项选择题1.【答案】ABCDE【解析】公共通信、能源、金融、交通、水利等均属于关键信息基础设施覆盖的重点行业。2.【答案】ABCDE【解析】以上选项均为《关键信息基础设施安全保护条例》规定的运营者应当履行的特别安全保护义务。3.【答案】ABCDE【解析】国家网信部门、国务院公安部门、保护工作部门、国家安全机关、电信主管部门等均在不同层面承担监督职责。4.【答案】ABCE【解析】核心系统中断、大量数据泄露、巨大经济损失、影响国家稳定均属于重大事件;单台办公电脑感染通常不属于重大事件。5.【答案】ABCDE【解析】关键信息基础设施安全保护体系包括分析识别、安全防护、检测评估、监测预警、攻击溯源等环节。6.【答案】AB【解析】根据《网络安全审查办法》,影响或可能影响国家安全的,以及CIIO采购网络产品和服务的,应当申报网络安全审查。7.【答案】ABD【解析】CII数据应在境内存储,确需向境外提供需安全评估,法律法规另有规定的除外。随意传输和仅关注个人信息安全是不对的。8.【答案】ABCDE【解析】监测预警机制应包含威胁情报、流量监测、恶意代码检测、漏洞扫描和审计等多方面内容。9.【答案】ABCDE【解析】运营者应建立完善的制度体系,包括审查、监测、应急、数据、人员管理等。10.【答案】ABCDE【解析】部署防火墙、微隔离、WAF、抗DDoS、关闭不必要端口均是提升防攻击能力的有效手段。11.【答案】ABCD【解析】安全从业人员应具备政治立场、专业技能、职业道德和法律意识。外语虽好但非必须素质。12.【答案】ACE【解析】“三化六防”中的“三化”指的是动态化、精准化、体系化。13.【答案】ABC【解析】发现重大隐患应立即整改、评估范围、上报部门。隐瞒不报和盲目渗透测试(未授权)是错误的。14.【答案】ABCDE【解析】容灾备份需考虑介质安全、加密、异地能力、RTO和RPO等指标。15.【答案】AC【解析】发现数据安全风险时,应立即采取补救措施并向保护工作部门报告。通知用户和向社会公开需视具体情况而定,并非所有风险都需立即通知用户。三、判断题1.【答案】√【解析】认定CII时必须考虑其对国家安全、经济安全、社会公共利益的影响。2.【答案】×【解析】CII运营者在等保基础上,还需每年进行一次网络安全检测和风险评估,不能仅依赖等保测评。3.【答案】×【解析】只有那些一旦破坏会对国家安全、国计民生造成严重影响的公共通信和信息服务系统才属于CII,并非所有。4.【答案】√【解析】条例规定,CII安全管理人员需经过安全背景审查。5.【答案】×【解析】外包给第三方机构时,必须考虑其资质和能力,确保其符合国家相关要求。6.【答案】√【解析】CII安全保护应坚持主动防御、动态防御、纵深防御的理念。7.【答案】×【解析】发生安全事件时,应优先防止危害扩大,并采取应急处置措施,保护现场是必要的,但不应完全阻碍恢复业务的优先级(视情况而定,且应立即报告)。更重要的是,必须立即报告,不能只等取证。8.【答案】√【解析】CII涉及的个人信息和重要数据原则上应当在境内存储。9.【答案】√【解析】保护工作部门有权进行监督检查,运营者必须配合。10.【答案】×【解析】容灾备份不仅需要备份数据,还需要备份系统配置、应用环境等,以确保业务可恢复。11.【答案】√【解析】采购网络安全专用产品必须符合《网络安全专用产品安全管理目录》的要求。12.【答案】×【解析】管理账号严禁多人共享使用,必须一人一号,实名审计。13.【答案】×【解析】安全保护是“三分技术,七分管理”,管理流程至关重要。14.【答案】√【解析】国家网信部门负责协调建立监测预警和信息通报制度。15.【答案】√【解析】这是网络安全等级保护制度的基本要求,CII应不低于该要求执行。四、填空题1.【答案】综合治理;协同防护2.【答案】人力;财力3.【答案】安全可信4.【答案】国务院5.【答案】三6.【答案】配合调查7.【答案】国家安全8.【答案】保护工作部门9.【答案】加密;脱敏10.【答案】运营者五、简答题1.【答案】关键信息基础设施安全保护是在网络安全等级保护制度基础上,对重要行业和领域的关键信息基础设施实行重点保护。(1)基础关系:等级保护是基础,所有网络系统都必须落实等级保护要求。关键信息基础设施通常属于等级保护三级及以上系统。(2)强化关系:关键信息基础设施在落实等级保护通用要求的基础上,还需执行更严格的安全保护义务(如每年测评、供应链安全审查、数据境内存储等)。(3)监管关系:等级保护主要由公安机关监管,而关键信息基础设施由各保护工作部门(行业主管部门)会同公安等部门监管。2.【答案】根据《网络安全审查办法》和《关键信息基础设施安全保护条例》,运营者采购网络产品和服务,可能触发网络安全审查的情形包括:(1)产品和服务投入使用后,影响或可能影响国家安全的;(2)关键信息基础设施运营者采购网络产品和服务,合并后可能影响国家安全的;(3)关系到国家安全的核心信息技术产品采购;(4)其他可能影响国家安全的采购行为。3.【答案】关键信息基础设施运营者应对网络安全事件的主要处置流程包括:(1)发现与报告:发现安全事件后,立即启动应急预案,并按规定向保护工作部门等相关部门报告。(2)抑制与控制:采取断开网络连接、封锁攻击源等措施,防止事件扩散和危害扩大。(3)根除与恢复:分析事件原因,清除恶意代码、后门等隐患,恢复系统功能和数据。(4)追踪与溯源:保留相关日志和记录,协助有关部门进行攻击溯源和调查。(5)总结与改进:事件处置完毕后,总结经验教训,完善安全防护措施。4.【答案】供应链安全是指保障产品和服务从设计、开发、采购、生产、交付、使用到废弃全生命周期中的安全可控。运营者加强供应链安全管理的措施包括:(1)建立供应商审查机制:对供应商的资质、信誉、技术能力进行严格审查。(2)签订安全协议:在合同中明确双方的安全责任,要求供应商承诺产品无恶意后门。(3)产品安全检测:对采购的产品进行代码审计、漏洞扫描和恶意代码检测。(4)持续监控:对供应商提供的服务进行持续的安全监控和风险评估。(5)多元化策略:避免对单一供应商的过度依赖,降低供应链断供风险。5.【答案】“动态防御”理念是指关键信息基础设施的安全保护不能是静态的、一次性的,而应是动态调整、持续进化的。(1)动态感知:实时监测网络运行状态、威胁情报和资产变化,及时发现新的威胁。(2)动态响应:根据监测结果,自动或人工调整防护策略,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 鑫业路(沪杭高速-迎宾路)环境影响报告表
- 互联网行业产品设计部设计师UI设计规范手册(执行版)
- 零售业仓储部专员商品陈列手册(执行版)
- 2026年秋季秋季教师节感恩教育班会课件
- 基于自进化网络的在线持续学习方法结题报告
- 基于计算机视觉的盲道占用检测与告警系统移动端APP告警推送与处置反馈闭环可行性分析
- 《呐喊》:民族灵魂的觉醒与文学革命的号角
- 大学物理82电通量高斯定理
- 2026年事业编城乡规划岗易错题试卷
- 《dca循环工作法》课件
- 《铁路机车运用管理规则》
- 服装设计的美学原理《服装设计基础》教学
- DB45T 1625-2024 地质灾害危险性评估规程
- 家装园林设计合同范例
- 第五课活动A、姓氏大探秘寻根问祖
- DL∕T 1671-2016 火力发电厂空冷岛钢结构安装及验收标准
- DL-T5334-2016电力工程勘测安全规程
- 零星维修工程服务方案设计
- 统计与概率《义务教育数学课程标准》解读
- 【新大纲新教材】2022年初级会计职称《经济法基础》精讲课件(1-8章完整版)
- 1956年的教授评级
评论
0/150
提交评论