【单选题】
兰新客专线司机发现或接到Ⅱ级沙害的信息,立即___,加强瞭望,报告列车调度员(车站值班员);发现邻线沙害时,报告列车调度员(车站值班员)。(行细沙害)
A. 减速至120km/h以下运行
B. 原速运行
C. 立即停车
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
A
解析
暂无解析
相关试题
【单选题】
发现本线Ⅲ级沙害时或接到沙害信息后___,并向列车调度员(车站值班员)报告停车位置、沙害等有关信息;发现邻线沙害时,立即报告列车调度员。(行细沙害)
A. 减速至120km/h以下运行
B. 原速运行
C. 立即停车
【单选题】
自动站间闭塞及半自动闭塞区段,遇机车信号、列车运行监控装置发生故障,可不停车,运行至进站信号机外方,司机在确认地面进站信号机开放后,控制列车以___的速度进入站内停车。(行规第104条)
A. 不超过20km/h
B. 不超过45km/h
C. 不超过60km/h
【单选题】
遇天气恶劣,信号机显示距离不足___时,司机或车站值班员须立即报告列车调度员,列车调度员应及时发布调度命令,改按天气恶劣难以辨认信号的办法行车。(技338条)
A. 50 m
B. 100 m
C. 200 m
【单选题】
对于邻线上妨碍行车地点,应从两方面___处防护,如确知列车开来方向时,仅对来车方面防护。(技368条)
A. 300 m
B. 800 m
C. 按线路最大速度等级规定的列车紧急制动距离位置
【单选题】
列车遇到线路塌方、道床冲空等危及行车安全的突发情况时,司机应立即采取___,并立刻通知追踪列车、邻线列车及邻近车站。(技339条)
A. 减速措施
B. 停车措施
C. 应急性安全措施
【单选题】
单机、自轮运转特种设备在自动闭塞区间紧急制动停车或被迫停在调谐区内时,具备移动条件时司机须先将机车移动不少于___m,并在轨道电路调谐区外使用短路铜线短接轨道电路。(技335条)
A. 10
B. 15
C. 20
【单选题】
遇改变信联闭条件、列车径路及LKJ数据换装时,出勤前按机务段通知的时间参加___,掌握施工行车变化点、安全措施、LKJ操作方法。(标准第9条)
A. 车间学习
B. 片区(指导组)学习
C. 乘前指导和模拟演练
【单选题】
遇改变信联闭条件、列车径路的施工出勤时,应领取施工安排一览表、___。(标准第10条)
A. 列车运行时刻表
B. 施工行车安全明示图
C. 操纵提示卡
【单选题】
遇LKJ数据换装,应领取注明LKJ数据版本号及运用限定范围的换装标识,并粘贴在___背面(每次换装时将旧标识更换为最新有效标识)。(标准第10条)
A. 司机手册
B. 列车运行时刻表
C. 添乘指导簿
【单选题】
在车站(含线路所)向区间正线方向转线时,___越过站界标或作为站界分界线的信号机。(标准第22条)
A. 严禁
B. 必须
C. 可以
【单选题】
始发站、机车换挂站、继乘站开车前办理有关票据签认交接手续,并妥善保管。车站与司机的交接地点均为___。仅更换机车乘务组时,机车乘务组之间办理交接。(标准第27条)
A. 车站值班室
B. 机车停留位置
C. 列车尾部
【单选题】
货物列车编入列车的关门车数超过___时,计算闸瓦压力并填发制动效能证明书交与司机,更换机车时,司机将制动效能证明书交给列检(车站)人员转交换挂机车司机。(标准第33条)
A. 2.5%
B. 4%
C. 6%
【单选题】
120km/h速度等级及编组小于8辆的140km/h、160km/h速度等级列车关门时需限速运行,车辆乘务员须向司机递交___。(标准第33条)
A. 制动效能证明书
B. 调度命令
C. 限速证明书
【单选题】
旅客列车司机接到旅客列车制动关门限速证明书后,向车站值班员或列车调度员汇报,并在LKJ车速等级中选择___速度值,由LKJ监控运行至终到站。(标准第33条)
A. 80km/h
B. 100km/h
C. 120km/h
【单选题】
向施工封锁区间开行路用列车时,列车进入封锁区间的行车凭证为___。(标准第42条)
A. 路票
B. 出站信号机显示的允许运行的信号
C. 调度命令
【单选题】
向封锁区间发出救援列车时,不办理行车闭塞手续,以___,作为进入封锁区间的许可。(标准第43条)
A. 路票
B. 出站信号机显示的允许运行的信号
C. 列车调度员的命令
【单选题】
运行途中遇地震停车具备开通条件后,按列车调度员的组织行车。普速铁路线路封锁后第一趟不得放行旅客列车;扣停在区间的列车,待工务检查确认无异常后,以___的速度运行至前方车站。(标准第85条)
A. 不大于45km/h
B. 不大于60km/h
C. 不大于80km/h
【单选题】
运行中司机发现大雪掩埋线路危及行车安全时,立即停车,并及时报告___。(标准第117条)
A. 指导司机
B. 机车调度员
C. 车站值班员或列车调度员
【单选题】
已进入风区的列车,在风区行车区域风速达到该列车禁止放行条件,以及因风造成机车、车辆门窗玻璃破损的列车,准许以___行驶到前方站或到适当地点停车避风。(标准第118条)
A. 原速
B. 不超过45km/h
C. 不超过80km/h
【单选题】
司机运行途中发现Ⅱ级沙害时(或接到Ⅱ级沙害限速运行的调度命令),以___速度运行;通过沙害地点后,还应立即报告运行情况、沙害信息。(标准第119条)
A. 原速
B. 不大于45km/h
C. 不超过80km/h
【单选题】
司机运行途中发现Ⅲ级沙害或接到Ⅲ级沙害的通知时,应立即停车;但已越过沙害地点的列车,准许以___的速度运行至前方站,运行途中加强瞭望。(标准第119条)
A. 原速
B. 不大于45km/h
C. 不超过80km/h
【单选题】
司机发现线路晃车,但不危及行车安全时,司机应立即降速运行,并报告车站值班员或列车调度员。后续列车按列车调度员或车站值班员的通知___通过晃车地点。(标准第120条)
A. 原速
B. 限速60km/h
C. 限速80km/h
【多选题】
行车直接相关信息系统(以下简称信息系统),包括___等。(行规第13条)
A. 牵引供电远动系统(SCADA)
B. 运输调度管理系统(TDMS)
C. 风监测系统
D. 车辆运行安全监控系统(5T系统)
【多选题】
网络安全防护措施应与系统同步规划、同步建设、同步使用;网络安全管理应坚持___、综合防范、技术与管理并重。(行规第13条)
A. 安全第一
B. 预防为主
C. 全面出击
D. 主动防御
【多选题】
隔离开关操作使用单位应配备绝缘靴、绝缘手套、___等安全用具。(行规第14条)
A. 手电筒
B. 绝缘杆
C. 验电器
D. 安全帽
【多选题】
操作隔离开关时的注意事项包括___。(行规第14条)
A. 操作前,确认隔离开关控制范围内的所有电力机车、动车组受电弓已降下。
B. 确认开关位置和开合状态,检查转动装置正常、接地线良好。
C. 遇雷雨天气时,禁止操作接触网手动隔离开关。
D. 作业完毕,应及时闭合隔离开关。雨、雪、雾等恶劣天气下,严禁处于分闸状态。
【多选题】
动车组、机车、自轮运转特种设备配属单位均应配备规定数量的___、,使用后及时配齐。(行规第18条)
A. 响墩
B. 火炬
C. 短路铜线
D. 枕木
【多选题】
使用列车无线调度通信设备发布、转达调度命令时,司机应记录___,收发双方须复诵核对,涉及本列其他司机、列车长、车辆乘务员的,由本务司机向相关人员转达。(行规第22条)
A. 调度命令号码
B. 内容
C. 姓名
D. 发收时刻
【多选题】
遇哪些情况,不安装货列尾主机___。(行规第30条)
A. 货物列车
B. 尾部车辆钩提杆状态不良无法安装货列尾主机
C. 其他现场检查发现不适宜安装货列尾主机的车辆
D. 特快货物班列
【多选题】
电力机车重联、附挂台数和多弓运行时升弓间距的限制条件是___。(行规第31条)
A. 禁止单台电力机车升双弓过电分相运行。
B. 两台以上电力机车重联(附挂)运行时,禁止运行方向的第三位及其以后机车升弓。
C. 电力机车重联通过接触网电分相时,一位机车与二位机车运行受电弓的距离须满足:安北-阿拉山口间小于23m;吐鲁番~库尔勒间小于20m。
【多选题】
电力机车、动车组禁止驶入和禁止停留地点的规定包括___。(行规第31条)
A. 禁止向接触网停电区和无网区放行。
B. 禁止在分相、分段绝缘器下方、电力机车禁停标区域停车。
C. 在接触网终点附近作业时,应与接触网终点标保持不少于10m处停车。
D. 遇特殊情况,必须近于10m时,须一度停车,并严格控制速度。
【多选题】
切除弹停制动装置的机车进行滚动试验方法及注意事项包括___。(行规第33条)
A. 附挂机车负责试验的检查确认。轮对转动正常且无抱闸现象时,视为试验正常。
B. 试验运行速度原则上不超过5km/h、走行距离不超过30m。
C. 滚动试验后禁止进行改变弹停制动装置设置状态的操作或试验。
D. 在站内或区间经滚动试验恢复运行后,附挂机车司机应在前方停车站再次检查确认。
【多选题】
机车回送方式分为___。(行规第34条)
A. 单机
B. 专列
C. 附挂
D. 托运
【多选题】
机车___故障的机车禁止回送。特殊情况下必须回送时,由机务段进行技术鉴定后,确定具体回送方案和安全保障措施、安排专业技术人员随车监控,电报通知调度所(须明确回送限制条件),调度所依据电报安排回送。(行规第34条)
A. 监控装置
B. 走行部
C. 制动系统
D. 基础制动装置
【多选题】
货物列车(单机挂车)货运票据、列车编组顺序表交接办法为___。(行规第43条)
A. 需随车传递的纸质票据,车站应使用票据袋封固,连同编组顺序表在机车停留位置,与机车乘务员办理交接。
B. 货运、车站、机车乘务员分别在票据交接簿、司机手册内办理交接签认。
C. 凭票据袋封口现状交接。封固状态损坏票据未丢失,车站移交时应重新封固,机车乘务员移交时在票据交接簿内注明。票据丢失时,车站还应编制普通记录封入票据袋。
D. 中间站更换机车、停运、保留时,由车站检查票据袋封固状态,保管并传递。
【多选题】
机车重联调车时应遵守哪些规定___。
A. 由列车运行方向的第一位机车担当调车作业。
B. 出入段机车重联在站内运行及摘挂作业,前方进路的确认由机车运行方向的前端机车乘务组负责。
C. 主调在后推进运行时,调车人员应领车。
D. 两台机车均需使用牵引动力时,司机须在同一侧。
【多选题】
调车作业中遇哪些情况应进行试拉___。(行规第57条)
A. 编组列车最后一钩(整列转线除外)。
B. 本务机车连挂车列后(中间站保留列车挂车时整列试拉)。
C. 与被连挂车组或车辆相距在10车以上时。
【多选题】
货物列车遇哪些情形不准退行___。(行规第136条)
A. 鱼焉线、精霍线精河至伊宁段的下坡方向。
B. 其他区段列车在6‰以上的下坡方向且为内燃机车牵引时。
C. 退行距离内为上坡且有电分相时。
【多选题】
列车运行途中发生弓网故障时,司机应立即___,并向车站值班员(列车调度员)报告停车地点、停车原因。(行规第156条)
A. 断电
B. 降弓
C. 减速
D. 停车
【多选题】
受电弓故障必须登顶处理时,司机按“信息上报”申请登顶作业。司机接到“接触网已停电准许登顶作业”的调度命令后,按规定做好___后方准登顶作业。
A. 防溜
B. 验电
C. 接地
推荐试题
【判断题】
营业场所保安员不准进入营业场所柜台内
A. 对
B. 错
【单选题】
1,陈研究员设计了一个新的加密算法,在这种算法中,加密过程和解密过程所使用的密匙是不相同的,但是两者之间满足倒数关系,即解密密匙是加密密匙的倒数,它所设计的这种密匙算法有可能是___。
A. 对称密码算法
B. 双钥密码算法
C. 散列算法
D. 非对称密码算法
【单选题】
2,下面关于各项涉及我国法律法规的描述中,错误的是___。
A. 《信息安全法》是我国一部维护信息安全,预防信息犯罪的基本法律
B. 《宪法》中有部分条款涉及信息安全,并对保护公民权益做出了规定
C. 《刑法》中有部分条款涉及信息安全和计算机犯罪行为,为相关犯罪行为的处罚规定提供了依据
D. 《保守国家秘密法》是我国保守国家秘密,维护国家安全和利益的重要法律保障,同时明确了泄密的法律责任认定,使查处泄密违法行为有据可依,有章可循
【单选题】
3,GB/Z 24364《信息安全风险管理指南》指出信息安全风险管理过程的基本步骤是___。
A. 风险度量,风险评估,风险分析和风险管理
B. 评估对象,评估过程,评估结果和评估报告
C. 背景建立,风险评估,危险处理和批准监督
D. 技术分析,管理分析,人员分析和制度分析
【单选题】
4,建立信息安全管理体系重要的环节是对文档的层次化管理,系列文档中层次化错误的是___。
A. 一级文档多为方针,策略等,如《信息安全管理指导》
B. 二级文档通常是信息安全相关规章,制度,规定,策略等要求类文件,如《防病毒系统安装步骤》
C. 三级文档通常是信息安全相关的规程,操作指南和实施标准,如《数据备份与恢复步骤》
D. 四级文档包括各种日志,计划,报告等记录,如《网站系统运行日志》
【单选题】
5,灾难恢复领域中,常常使用恢复时间目标(Recovery Time Objective, RTO)表示灾难恢复的业务参数,下面关于RTO描述错误的是___。
A. RTO值的大小代表了当灾难发生时允许丢失的数据量
B. RTO是反映业务恢复及时性的指标,统称越短的RTO意味着越高的容灾能力
C. 根据业务的重要性变化,相同的信息系统在不同时期其RTO值要求可能不同
D. RTO值的大小应和信息系统重要性有关,某些涉及国家和社会稳定的重要信息系统可能要求RTO值为0
【单选题】
6,PKI/CA技术可用于增强系统的安全性,以下___不是PKI/CA应用所解决的问题。
A. 鉴别用户身份
B. 验证数据完整性
C. 识别伪造数字证书
D. 识别流氓软件
【单选题】
7,小贵是一名大学生,他对网络攻防技术十分感兴趣,经常喜欢使用一些嗅探器软件来查看当前局域网中的数据流,并试图从中找到以明文形式存在的用户名和口令,但并不干扰和篡改数据流。他的这种行为属于___。
A. 流量攻击
B. 欺骗攻击
C. 主动攻击
D. 被动攻击
【单选题】
8,下面ISO/OSI参考模型的说法正确的是?___。
A. 它是目前应用最广泛的互联网通信协议
B. 它是一个只要竞争对手是TCP/IP协议,由于ISO/OSI更加全面细致,所以更受欢迎
C. 它是基本思想之一是在网络上发送数据时,由物理层开始对数据进行封装,至应用层时数据已经被套上了多层“外衣”
D. 以上都对
【单选题】
9,对信息安全事件进行分级有助于用户认识信息安全事件的严重性,并根据实际情况快速有效处置。GB/Z 20986-2007《信息安全事件分类指南》规定信息安全事件分级的标准和级别,下面描述正确的是___。
A. 信息安全事件分为紧急事件,重大事件和一般事件三级
B. 信息安全事件分为重大事件,较大事件和较小事件三级
C. 信息安全事件分为特别重大事件,重大事件,较大事件和一般事件四级
D. 信息安全事件分为特别重大事件,重大事件,一般事件,较小事件和特别小事件五级
【单选题】
10,入侵检测系统在网络安全中发挥着重要作用,以下说法错误的是___。
A. 入侵检测系统可以用于检测分析用户和系统的行为
B. 入侵检测系统不仅可以检测网络外部的攻击行为,还可以用于检测网络内部用户的攻击行为
C. 入侵检测系统用于屏蔽内部网络结构细节,隐藏内部网络主机IP地址
D. 入侵检测系统常用来和防火墙搭配使用,实现网络的安全防护
【单选题】
11,在国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T 20274.1-2006)给出的信息系统安全保障模型中,信息系统安全保障的基础和核心是___。
A. 保密和策略
B. 风险和保密
C. 风险和策略
D. 安全和保密
【单选题】
12,信息安全等级保护是我国信息安全保障工作的基本制度和方法,按照等级保护相关政策和标准,信息系统的安全保护等级应由哪两个要素决定___。
A. 等级保护对象的用户重要程度和风险评估时的评估等级
B. 等级保护对象的用户重要程度和受到侵害时的损失程度
C. 等级保护对象受到破坏时所侵害的客体和对客体造成侵害程度
D. 等级保护对象受到破坏时所侵害的客体和客体价值大小
【单选题】
13,关于公钥基础设施(PKI)及其应用,以下说法不正确的是___。
A. PKI是一个包括硬件,软件,人员,策略和规程的集合,是用公钥概念与技术来实施和提供安全服务的普通适用的安全基础设施
B. 在网络支付应用中,利用PKI技术只能进行网站服务器对访问用户的单向认证
C. PKI组成结构包括CA,RA,证书库,CRL库,终端实体等
D. HTTPS协议采用PKI技术,在HTTP的基础上使用SSL协议来构建安全通信隧道
【单选题】
14,2003年,我国制定出台了《国家信息化领导小组关于关于加强信息安全保障工作的意见》(中办发【2003】27号),提出了我国信息安全保障的主要工作内容。下面选项中,哪项不属于该文件要求的工作内容___。
A. 加强信息安全标准化工作,抓紧制定急需的信息安全管理和技术标准
B. 加强信息安全学科,专业和培训机构建设,加快信息安全人才培养
C. 加强对信息安全保障工作的领导,建立和落实信息安全管理责任制
D. 抓紧建立信息安全分级保护制度,制定信息安全分级保护的管理办法和技术指南
【单选题】
15,以下关于蠕虫的描述中,错误的是___。
A. 蠕虫的传播通常不需要用户的操作
B. 蠕虫可以是独立的程序
C. 蠕虫的主要危害体现在对数据保密性的破坏
D. 蠕虫的传播可能会导致网络变慢
【单选题】
16,根据我国等级保护相关政策和标准,在开展信息系统定级工作时,下面说法正确的是___。
A. 信息系统运营使用单位参考相关政策和标准,自主确定信息系统的安全保护等级
B. 信息系统定级要坚持“强制定级,自主保护”的原则
C. 信息系统定级工作应在保密机关的指导下进行
D. 信息系统定级由本单位确定,其结果无需经上级主管部门审批
【单选题】
17,我们使用IE浏览器上网登录某些论坛后,IE通常会保存一些和网站有关的用户信息。下面哪项IE设置中最能有效保护这些信息不被恶意使用___。
A. 设置适当的浏览器安全级别
B. 启用内容审查程序
C. 禁用ActiveX
D. 删除Cookie
【单选题】
18,有关IATF(信息保障技术框架),错误的理解是___。
A. IATF强调信息安全保障要通过依靠技术来防范因人为因素引起的风险
B. IATF包括人,技术和操作三个核心要素
C. IATF将技术层面的防护分解为支撑性基础设施,网络和基础设施,区域边界,计算环境四个焦点区域的防护
D. IATF要求部署多层防御措施
【单选题】
19,据以下明文和密文对照表所展示的规律,如果要将命令“ATTACK PEARL HARBOR”加密传送给前线,则密文是___。
A. EWWEGP TIEWQ MEQFTW
B. WYYEHO UIEWQ NWQFTW
C. EXXEGO TIEVP LEVFSV
D. EXXEGP UIEWQ NWQFTP
【单选题】
20,小李办公电脑上安装了Windows 7,为加强安全性并限制用户无效登录的次数,那么他应该做的操作是___。
A. 设置“本地安全策略”中的“公钥策略”
B. 设置“本地安全策略”中的“软件限制策略”
C. 设置“本地安全策略”中的“网络列表管理策略”
D. 设置“本地安全策略”中的“账户锁定策略”
【单选题】
21,小军是一个办公室文秘人员,为了保障自己计算机的安全,他通过学习养成了很多个人习惯,以下对于防范恶意代码没有效果的是___。
A. 不随意打开来历不明的电子邮件
B. 使用系统超级账号登录系统
C. 安装杀毒软件,并及时升级病毒库
D. 及时安装操作系统和应用软件的补丁
【单选题】
22,我国信息安全标准可分为国家标准,行业标准,地方标准和企业标准,下面关于这几类标准说法不正确的是___。
A. 国家标准由国家标准主管机构通过并发布,分为GB,GB/T和GB/Z三类
B. 行业标准有国务院有关行政部门应某个行业内的需求而定制,在该行业内若国家标准和行业标准有冲突,以行业标准规定的为准
C. 地方标准由省,自治区,直辖市标准化管理部门制定,需在国务院有关部门备案
D. 企业标准是对企业范围内做统一的技术,管理和工作要求所定制,通常以QB标识
【单选题】
23,GB/T 22081-2008《信息安全管理实用规则》中提出了要保证信息系统的物理和环境安全,其中又对支持性设施提出了安全管理控制目标,即通过部署合适的安全措施和手段,保护设备使其免受由于支持性设施失效而引起故障或其他中断。下面描述中,不属于该控制目标的安全控制措施建议的是___。
A. 对于支持关键业务操作的设备,设定电源应急计划,使用不间断电源,甚至考虑备用发电机
B. 对于数据中心或重要业务服务器机房的空调,应加强安全管理,如有可能应当将其与大楼其他部分的空调隔离
C. 对于单位办公场地和机房,应按照消防管理规定,严格设置安全防火设施,减少火灾隐患,并保证在火灾发生时能够及时预警和启用有关设施
D. 对于单位周围环境,应按照城市绿化要求,种植树木,起到应有的降低气温,净化空气和过滤服务器机房废气的作用
【单选题】
24,以下___标准中制定了关于灾难恢复工作流程,灾备中心等级划分以及灾难恢复预案等内容。
A. GB/T 20985-2007《信息安全事件管理指南》
B. GB/Z 24364-2009《信息安全风险管理指南》
C. GB/Z 20986-2007《信息安全事件分类分级指南》
D. GB/T 20988-2007《信息系统灾难恢复规范》
【单选题】
25,网络安全产品根据其主要功能,常常可以分为网络边界安全产品,网络连接安全产品,网络应用安全产品等类别。下面网络安全产品,和其他三个不同一类网络安全产品的是___。
A. 入侵检测系统
B. 安全管理平台
C. 安全隔离与信息交换系统
D. 防火墙
【单选题】
26,基于TCP协议的主机在完成一次TCP连接时需要进行三次握手,以下___是利用此机制而实施的攻击。
A. 泪滴攻击
B. SYN洪泛攻击
C. ARP报文洪泛攻击
D. PING洪泛攻击
【单选题】
27,风险评估文档对风险评估活动相当重要,在风险评估的各个阶段都有相关文档输出,依据GB/Z 24364-2009《信息安全风险管理指南》,以下关于风险评估实施过程中输出文档说法正确的是___。
A. 风险评估准备阶段,输出的文档包括《风险评估计划书》,《风险评估方案》等
B. 风险要素识别阶段,输出的文档包括《风险评估方法和工具列表》,《资产清单》等
C. 风险分析阶段,输出的文档包括《威胁列表》,《脆弱性列表》等
D. 风险结果判定阶段,输出的文档包括《风险计算报告》,《风险评估报告》等
【单选题】
28,《中华人民共和国家计算机信息系统安全保护条例》(国务院147号令)是我国在信息系统安全防护方面最早制定的一部分行政法规,也是我国信息系统安全保护最基本的一部法规,它的主要内容是___。
A. 提出健全安全防护和管理,加强政府和涉密信息系统安全管理,要保障核设施,航空航天,先进制造等重要领域工业控制系统安全。要加强信息资源和个人信息保护。
B. 明确了信息安全风险评估工作的基本内容和原则,工作要求和工作安排,信息系统风险评估工作要按照“严密组织,规范操作,讲求科学,注重实效”的原则开展。
C. 规定了信息安全等级保护制度,计算机机房安全保护制度,国际互联网备案制度,信息媒体出入境申报制度,信息安全管理负责制度等,说明了相关安全监督和法律责任方面的具体事项。
D. 加强政府信息系统安全和保密管理工作,提出了四点要求:加强组织领导;明确安全责任;强化教育培训;提高安全意识和防护技能,建立健全安全管理制度,完善安全措施和手段,做好信息安全检查工作,依法追究责任。
【单选题】
29,信息安全应急响应,包括预防性措施和事件发生后的应对措施,以下哪一项属于事件发生后采取的应对措施___。
A. 规划和组建公司的应急响应组。
B. 针对可能发生的突发安全事件制定有关计划和预案。
C. 为保证应急措施的有效性,不定期开展网络和信息系统应急演练。
D. 清除病毒木马程序,使用可信的完整备份恢复业务系统。
【单选题】
30,以下选项中信息安全管理体系建立过程步骤顺序正确的是___。
A. 监视和评审ISMS,实施和运行ISMS,建立ISMS,保持和改进ISMS
B. 建立ISMS,实施和运行ISMS,监视和评审ISMS,保持和改进ISMS
C. 保持和改进ISMS,监视和评审ISMS,实施和运行ISMS,建立ISMS
D. 实施和运行ISMS,建立ISMS,监视和评审ISMS,保持和改进ISMS
【单选题】
31,为保证Windows7操作系统安全,应对本地安全策略进行设置,下面安全策略设置正确的是___。
A. 对于策略“网络访问:不允许SAM账户的匿名枚举”,设置为启用
B. 对于策略“网络访问:可匿名访问的共享”,设置为启用
C. 对于策略“交互式登录:无需按Ctrl+Alt+Del”,设置为可启用
D. 对于策略“网络访问:可远程访问的注册表路径”,设置为启用
【单选题】
32,某单位增加了新业务,需要派遣人员到全国各地出差,但是业务数据回传如何保密成了一个棘手的问题,来单位的网络管理员向领导建议采用VPN服务,在该网络管理员向领导阐述VPN的特点时,哪一项中有不属于VPN特点的___。
A. 相比采用网络专线具有成本低,可扩展性高的特点
B. 采用密码算法来加密传输数据,支持采用多种密码算法
C. 适合部署在有线网连接的网络,但不适合部署在有无线网的网络中
D. 支持通过数字证书来鉴别用户身份
【单选题】
33,信息安全的发展从上世纪40年代到现在取得了很大的进展,下列选项中___的主要安全威胁表现为网络入侵和病毒破坏等方面。
A. 21世纪以来的网络空间对抗安全阶段
B. 20世纪90年代的信息系统安全阶段
C. 20世纪70年代到90年代的计算机安全阶段
D. 20世纪40年代到70年代的通信安全阶段
【单选题】
34,以下哪一项不属于入侵检测系统的功能?___
A. 监视网络上的通讯数据流
B. 捕捉可疑的网络活动
C. 提供安全审计报告
D. 过滤非法的数据包
【单选题】
35,2003年7月,国家信息化领导小组根据国家信息化发展的客观需求和网络与信息安全工作的现实需要,制定出台了《国家信息化领导小组关于关于加强信息安全保障工作的意见》(中办发【2003】27号),在该文件中,明确了我国信息安全保障工作的指导方针是___。
A. “积极防御,综合防范”
B. “积极防御,纵深防范”
C. “立体防御,重点防范”
D. “立体防御,全面防范”
【单选题】
36,关于密码算法,以下说法不正确的是___。
A. 对称密码算法加密密钥与解密密钥相同,或实质上等同
B. 对称密码算法的缺点之一是密钥管理量随通信参与方数量增加而快速增加
C. RSA算法是非对称密码算法,DES算法是对称密码算法
D. 非对称密码算法的加密密钥与解密密钥不同,但从加密密钥容易推导出解密密钥
【单选题】
37,网络区域规划中,常常提到非军事化区(Demilitarized Zone,DMZ),关于DMZ,下面描述错误的是___。
A. 对于企业网络建设,应采用VLAN技术来隔离DMZ区和内部网络
B. 对于企业网络建设,常常在企业内部网络和互联网之间建立一个DMZ区
C. 如果企业网络对外部提供服务,通常在DMZ区部署堡垒主机和公共服务器
D. 在企业网络建设DMZ区时,一般设置的安全策略是从外网可以访问DMZ,从DMZ不可以访问内网
【单选题】
38,随着时代的发展,信息安全问题变得日益严峻。而造成信息安全问题频发的因素有很多,以下原因归纳较为全面的是___。
A. 信息系统面临着病毒破坏,以及人为误操作或故意破坏行为这两个方面
B. 信息系统面临着被黑客攻击,以及运行错误和环境因素导致的故障这两个方面
C. 信息系统自身存在脆弱性的内部因素,以及信息系统面临着环境和人为导致的众多威胁的外部因素这两个方面
D. 信息系统自身存在脆弱性的内部因素,以及环境威胁的外部因素两个方面
【单选题】
39,数据安全对于信息系统安全很重要,在为保护数据选择安全措施时,___不是好的选择。
A. 对计算机中的重要数据采用BitLocker加密
B. 限制移动介质的使用范围,严格控制文档的拷贝和打印权限
C. 在网络边界处设置防火墙策略,限制3389端口的访问权限
D. 硬盘销毁时,采用消磁技术消磁后再用物理手段销毁