安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第1页
安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第2页
安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第3页
安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第4页
安徽省国网-2023年《信息安规》科目 单选题+多选题+判断题+简答题真题拔高卷下半年A卷_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

安徽省国网----2023年《信息安规》科目单选题+多选题+判断题+简答题真题拔高卷下半年A卷一、【单选题】1.从攻击方式区分攻击类型,可分为被动攻击和主动攻击。被动攻击难以(),然而()这些攻击是可行的;主动攻击难以(),然而()这些攻击是可行的。A、阻止,检测,阻止,检测B、检测,阻止,检测,阻止C、检测,阻止,阻止,检测D、上面3项都不是2.单位领导人员按照()的原则,建立健全分管工作范围内的安全生产保证体系。A、谁使用、谁负责B、谁主管、谁负责C、谁运行、谁负责D、谁监督、谁负责3.()手段可以有效应对较大范围的安全事件的不良影响,保证关键服务和数据的可用性。A、定期备份B、异地备份C、人工备份D、本地备份4.身份鉴别是安全服务中的重要一环,以下关于身份鉴别叙述不正确的是()。A、身份鉴别是授权控制的基础B、身份鉴别一般不用提供双向的认证C、目前一般采用基于对称密钥加密或公开密钥加密的方法D、数字签名机制是实现身份鉴别的重要机制5.下面不是SQLServer支持的身份认证方式的是()A、WindowsNT集成认证B、SQLServer认证C、SQLServer混合认证D、生物认证6.下列选项中能够用在网络层的协议是()。A、SSLB、PGPC、PPTPD、IPSe7.设备、业务系统接入公司网络应经()批准,并严格遵守公司网络准入要求。A、信息运维单位(部门)B、安监部门C、信息架构督查管理部门(单位)D、业务归口管理部门(单位)8.许可开始工作的命令应通知到工作负责人,可采用的方法是()A、当面许可B、短信许可C、微信许可D、QQ许可9.《国家电网公司电力安全工作规程(信息部分)》适用于国家电网公司系统各单位()的信息系统及相关场所,其他相关系统可参照执行。A、待投运B、已下线C、运行中D、现场留用10.空调系统无备用设备时,单台空调制冷设备的制冷能力应留有()的余量。A、10%-15%B、15%-20%C、20%-25%D、25%-30%11.以下不属于二类业务系统的是()。A、内外网门户网站B、协同办公C、国网电子商城D、内外网邮件12.信息系统下线前,系统()主管部门应会同信息化管理部门组织开展信息系统下线风险评估。A、运维B、检修C、数据D、业务13.业务系统上线前,应在()的测试机构进行安全测试,并取得检测合格报告。A、具有资质B、国内C、行业内D、国家电网公司内14.信息作业现场的和安全设施等应符合有关标准、规范的要求()A、工具器B、专用设备C、生产条件D、生产环境15.ISO定义的安全体系结构中包含()种安全服务。A、4B、5C、6D、716.ISO7498-2从体系结构观点描述了5种安全服务,以下不属于这5种安全服务的是()。A、身份鉴别B、数据报过滤C、授权控制D、数据完整性17.升级操作系统、数据库或中间件版本前,应确认其()对业务系统的影响。A、兼容性B、并行性C、并发性D、一致性18.定期开展机房关键基础设施评估和外部电源切换演练、蓄电池充放电、UPS切换测试、空调状态检查等工作()A、检修方案B、运行方式C、运行状态D、故障情况19.《国家电网公司电力安全工作规程(信息部分)》一般安全要求中规定:()泄露、篡改、恶意损毁用户信息。A、不宜B、禁止C、不应D、不可20.下列不属于在信息系统上的工作方式的是()A、填用信息工作票B、填用信息工作任务单C、填用信息操作票D、使用其他书面记录或按口头、电话命令执行21.网络设备或安全设备检修工作结束前,应验证设备及所承载的业务运行正常,()符合要求。A、系统数据B、配置策略C、权限管理D、终结报告22.不属于隧道协议的是()。A、PPTPB、L2TPC、TP/IPD、IPSe23.在信息系统上工作,保证安全的组织措施有工作票制度、()和工作许可制度。A、工作监护制度B、工作转移制度C、工作终结制度D、工作间断制度24.A、级信息机房的信息内网出口链路应不少于()条,链路间互为备用。A、一B、二C、三D、四25.在PPDRR安全模式中,()是属于安全事件发生后补救措施。A、保护B、恢复C、响应D、检测26.属于第二层的VPN隧道协议有()。A、IPSeB、PPTPC、GRE.以上皆不是27.在室内高压设备上工作,应在工作地点两旁及对面运行设备间隔的遮栏(围栏)上和禁止通行的过道遮栏(围栏)上悬挂()的标示牌。A、“止步,高压危险!”B、“从此进出!”C、“禁止合闸!”D、“在此工作!”28.《信息系统安全等级保护基本要求》中,对不同级别的信息系统应具备的基本安全保护能力进行了要求,共划分为()级。A、4B、5C、6D、729.影响其他设备正常运行的故障设备应及时()。A、脱网(隔离)B、停用C、更换D、改造30.上级单位接到事故调查报告后,15天内以()形式批复给事故调查的组织单位。A、口头B、电话C、通报D、文件31.通常所说的移动VPN是指()。A、essVPNB、IntranetVPNC、ExtranetVPND、以上皆不是32.需要变更工作班成员时,应经()同意并记录在工作票备注栏中。A、工作负责人B、工作票签发人C、工作许可人D、以上都不对33.卸载或禁用计算机防病毒、桌面管理等安全防护软件,拆卸、更换终端设备软件,应经()批准。A、上级单位B、分管领导C、信息通信调度部门D、信息运维单位(部门)34.己执行的信息工作票、信息工作任务单至少应保存()A、3个月B、6个月C、一年D、两年35.信息系统的账号、权限应()A、从严分配B、按需分配C、随时分配D、自主分配36.安全设备()应定期更新。A、主程序B、策略C、扫描引擎D、特征库37.根据《互联网电子公告服务管理规定》规定,()发现电子公告服务系统中出现明显属于该办法第九条所列的禁止信息内容之一的,应当立即删除,保存有关记录,并向国家有关机关报告。A、电子公告用户B、电子公告浏览者C、互联单位D、电子公告服务提供者38.可以被数据完整性机制防止的攻击方式是()。A、假冒源地址或用户的地址欺骗攻击B、抵赖做过信息的递交行为C、数据中途被攻击者窃听获取D、数据在途中被攻击者篡改或破坏39.需要定期开展切换演练及轮换运行工作的信息设备或网络链路一般是以()或集群模式运行的。A、主从B、主备C、分布D、集中40.班组长负责主持召开班前、班后会和()(或每个轮值)的班组安全日活动A、每周一次B、每日一次C、每月一次D、每季度一次41.中华人民共和国进内的计算机信息网络进行国际联网,应当依照()办理。A、《中华人民共和国计算机信息系统安全保护条例》B、《中华人民共和国计算机信息网络国际联网暂行规定实施办法》C、《中华人民共和国计算机互联网国际联网管理办法》D、《中国互联网络域名注册暂行管理办法》42.在信息系统上工作,()保证安全的技术措施之一。A、检查B、授权C、调试D、审计43.会话侦听和劫持技术”是属于()的技术。A、密码分析还原B、协议漏洞渗透C、应用漏洞分析与渗透D、OS攻击44.工作票由工作负责人填写,也可由()填写。A、工作票签发人B、工作许可人C、工作班成员D、工作监护人45.信息作业现场的基本条件之一是机房及相关设施的()性能,应符合有关标准、规范的要求。A、接地电阻、过电压保护B、接地极、过电流保护C、接地极、差动保护D、接地电阻、差动保护46.裸露电缆线头应做()。A、警示标示处理B、绝缘处理C、接地处理D、切除处理47.对于老旧信息系统和设备,应及时整合业务应用并进行()处置。A、废弃B、更换C、修理D、腾退48.检修工作需其他调度机构配合布置工作时,应确认相关()已完成后,方可办理工作许可手续。A、安全措施B、管理措施C、组织措施D、技术措施49.下列说法不正确的是()。A、网络设备或安全设备检修前,应备份配置文件B、主机设备或存储设备检修前,应根据需要备份运行参数和业务数据C、数据库检修前,应备份可能受影响的业务数据、配置文件、日志文件等D、中间件检修前,应备份配置文件50.全部停电的工作,是指室内高压设备全部停电(包括架空线路与电缆引入线在内),并且通至邻接()的门全部闭锁,以及室外高压设备全部停电(包括架空线路与电缆引入线在内)的工作。A、保护室B、蓄电池室C、主控室D、高压室51.作业人员应被告知其作业现场和工作岗位存在的安全风险、安全注意事项、事故防范及()。A、紧急救护措施B、应急预案C、紧急处理措施D、逃生方法52.在数据库上工作,数据库检修工作结束前,应()相关的业务系统运行正常。A、验证B、查看C、检查D、调试53.不需要经常维护的垃圾邮件过滤技术是:A、指纹识别技术B、简单DNS测试C、黑名单技术D、关键字过滤54.安全的紧急情况时,有权停止作业,采取紧急措施,并立即报告。任何人发现有违反本规程的情况,应(),经纠正后方可恢复作业。A、批评教育B、严肃指出C、立即汇报D、立即制止55.在运系统应全面开启帐号权限安全功能、操作审计功能,禁止出现测试帐号与越权操作。临时帐号应设定使用时限(),员工离职、离岗时,信息系统的访问权限应同步回收,帐号冻结。A、一周B、二周C、三周D、四周56.信息设备变更用途或下线,应()其中数据。A、保存B、备份C、擦除或销毁D、迁移57.检修前,应检查检修对象及受影响对象的运行状态,并核对()是否一致。A、运行方式与检修方案B、检修方式与检修方案C、运行方式与检修方式D、运行方案与检修方式58.全部工作完毕后,工作班应删除工作过程中产生的()等内容,确认信息系统运行正常,清扫、整理现场,全体工作班人员撤离工作地点。A、临时数据、临时账号B、测试数据、测试账户C、备用账号、备用数据D、系统账号、系统数据59.信息系统上线前,应删除临时账号、临时数据,并修改()。A、系统账号默认口令B、系统账号默认名称C、系统服务默认端口D、系统访问默认规则60.互联网站链接境外新闻网站,登载境外新闻媒体和互联网站发布的新闻,必须另行报()批准。A、国务院新闻办公室B、文化部C、教育部D、信息产业部二、【多选题】1.在工作票制度中,三类业务系统的()等是应填用信息工作任务单或信息工作票的工作。A、系统下线B、版本升级C、漏洞修复D、数据操作2.事故调查组在收集原始资料时应对事故现场搜集到的所有物件(如破损部件、碎片、残留物等)保持原样,并贴上标签,注明()。A、单位B、地点C、时间D、物件管理人3.在无绝缘隔板、安全遮栏措施的35kV设备处工作,作业人员工作中正常活动范围与设备带电部分的距离为()m时,设备应停电。A、1B、0.9C、0.8D、0.74.信息系统的过期账号及其权限应及时()。A、注销B、备份C、调整D、备案5.以下属于一类业务系统的有()。A、95598呼叫平台B、证券业务管理系统C、国网电子商城D、安全生产管理系统6.智能手机感染恶意代码后的应对措施是()。A、联系网络服务提供商,通过无线方式在线杀毒B、把SIM卡换到别的手机上,删除存储在卡上感染恶意代码的短信C、通过计算机查杀手机上的恶意代码D、格式化手机,重装手机操作系统。7.需要变更工作班成员时,新的作业人员经过()后方可参与工作。A、安全交底B、签名确认C、相关培训D、考试合格8.网络钓鱼常用的手段是()。A、利用虚假的电子商务网站B、利用社会工程学C、利用假冒网上银行、网上证券网站D、利用垃圾邮件9.工作终结后,还需完成以下()工作,工作票方告终结。A、拆除工作票上的临时遮拦B、取下标示牌C、拆除常设遮拦D、未拆除的接地线、未拉开的接地刀闸(装置)等设备运行方式汇报调控人员10.信息系统下线前,系统业务主管部门应会同信息化管理部门组织开展信息系统下线风险评估,运行维护单位根据风险评估结果,进行()等工作。A、权限回收B、数据清除C、状态评估D、应用程序和数据备份及迁移11.现场使用的()等应符合有关安全要求。A、工器具B、调试计算机(或其他专用设备)C、外接存储设备D、软件工具12.需要在工作票备注栏中标注的内容有()。A、变更工作班成员B、变更工作负责人C、变更或增设安全措施D、变更工作内容13.终端设备的使用应注意事项包括()?A、终端设备用户应妥善保管账号及密码,不得随意授予他人B、禁止终端设备在管理信息内、外网之间交叉使用C、办公计算机应安装防病毒、桌面管理等安全防护软件D、报废终端设备、员工离岗离职时留下的终端设备可自行处理。14.授权应基于()的原则。A、权限分离B、权限集中C、权限最小化D、权限最大化E、权限明确化15.信息系统检修工作开始前,应备份可能受到影响的()等。A、配置文件B、业务数据C、运行参数D、日志文件16.根据《国家电网公司安全事故调查规程》规

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论