【多选题】
( )这几道工序统称为电费管理。
A. A.抄表
B. B.核算
C. C.收费
D. D.上缴电费
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
ABCD
解析
暂无解析
相关试题
【多选题】
以下用户,执行居民电价的有( )。(根据桂价格【2014】122号文)
A. A.高压居民生活用电
B. B.社会福利机构用电
C. C. 居民家庭住宅用电
D. D.实行“一户一表”的居民用户
【多选题】
五项机制中要求给客户的一次性告知书必备内容有哪些?
A. A.业扩报装办理各个环节所需的客户资料
B. B.业务流程、投资界面、服务承诺
C. C.收费标准
D. D.三不指定
【多选题】
业扩报装说清楚机制要“说清楚”的内容有哪些?
A. A.问题发生的时间、地点、涉及人员
B. B.问题发生性质、原因、过程、主要违规违纪事实、涉及金额及造成损失
C. C.对当事人及相关责任人的处理建议
D. D.教训和整改、防范措施及工作安排
【多选题】
依据《10kV及以下业扩受电工程技术导则》(2018版),供电方案除包括供电电压等级、供电容量、供电电源位置、供电电源数(单电源或多电源)、供电回路数、路径、出线方式外,还包括( )等内容。
A. A.供电线路敷设
B. B.继电保护
C. C.初步的计量方案
D. D.计费方案
【多选题】
依据《10kV及以下业扩受电工程技术导则》(2018版),下列选项中,属于居民客户供电方案的内容有( )
A. A.配变名称
B. B.供电容量
C. C.供电方案的有效期
D. D.计量点的设置
【多选题】
《广西电网有限责任公司公司远程和社会化服务渠道管理细则》中95598服务热线统一受理( )咨询查询、用电业务办理、节能服务等业务。
A. A.故障报修
B. B.投诉
C. C.举报
D. D.意见及建议
【多选题】
电能计量装置安装基本施工工艺的要求是( )。
A. A.按图施工、接线正确
B. B.电气连接可靠、接触良好
C. C.配线整齐美观
D. D.导线无损伤、绝缘良好
【多选题】
低压预付费装置包括( )。
A. A.预付费电能表
B. B.控制回路
C. C.指示回路
D. D.控制开关
【多选题】
电子式电能表主要由电源单元、显示单元、( )组成。
A. A.电能测量单元
B. B.中央处理单元
C. C.输出单元
D. D.通信单元
【多选题】
一般来讲,电子式电能表由电源单元、( )通信单元组成。
A. A.显示单元
B. B.测量单元
C. C.中央处理单元(单片机)
D. D.输出单元
【多选题】
引起电能表烧坏的原因有( )。
A. A.内接线端烧坏
B. B.外接线端烧坏
C. C.雷击
D. D.过载
【多选题】
生产经营单位的主要负责人对本单位安全生产工作负有下列职责:(),组织制定并实施本单位的生产安全事故应急救援预案, 及时、如实报告生产安全事故。
A. A.建立、健全本单位安全生产责任制
B. B.组织制定本单位安全生产规章制度和操作规程
C. C.保证本单位安全生产投入的有效实施
D. D.督促、检查本单位的安全生产工作,及时消除生产安全事故隐患
【多选题】
各供电企业要制定出全年、季度、当月的预防性试验计划,经批准后执行,并上报公司设备部和试研院技术监督中心备案。试验计划应包括如下内容:()、试验项目。
A. A.设备名称
B. B.安装位置
C. C.运行编号
D. D.上次试验时间
【多选题】
下列()人员中哪些人员应经过安全知识教育后,方可下现场参加指定的工作,并且不准单独工作。
A. A.新参加电气工作的人员
B. B.实习人员
C. C.非本专业管理人员
D. D.临时工
【多选题】
《电力工程电缆设计规范》GB50217-2007 1.0.1为使电力工程电缆设计做到(),制定本规范。
A. A.技术先进
B. B.经济合理
C. C.安全适用
D. D.便于施工和维护
【多选题】
《电力工程电缆设计规范》GB50217-2007 3.4.1电缆绝缘类型的选择,应符合下列哪些规定()。
A. A.在使用电压、工作电流及其特征和环境条件下,电缆绝缘特性不应小于常规预期使用寿命
B. B.应根据运行可靠性、施工和维护的简便性以及允许最高工作温度与造价的综合经济性等因素选择
C. C.应符合防火场所的要求,并应利于安全
D. D.明确需要与环境保护协调时,应选用符合环保的电缆绝缘类型
【多选题】
手工操作票用()填写,操作时红色圆珠笔在操作栏打“√”(操作项目涉及多行的,在该项目最后一行打红“√”)。
A. A.蓝色
B. B.黑色钢笔
C. C.圆珠笔
D. D.水性笔
【多选题】
安全标志分()和其他标志五大类型。
A. A.禁止标志
B. B.警告标志
C. C.指令标志
D. D.提示标志
【多选题】
一次回路图又称主接线图,它是把电气设备,如()等,按一定顺序连接起来,汇集和分配电能的电路图。
A. A.隔离开关
B. B.断路器
C. C.变压器
D. D.母线
【多选题】
计算机病毒具有( )。
A. A.传染性
B. B.隐蔽性
C. C.破坏性
D. D.触发性
【多选题】
属于变更用电的是( )。
A. A.过户
B. B.暂停
C. C.增容
D. D.改压
【多选题】
新开或更改银电联网及托收业务的用户应签订( )三方协议。
A. A.银行
B. B.供电企业
C. C.律师 
D. D.用户
【多选题】
电缆故障点处在水中,判断时()。
A. A.无法使用直闪法预定位;
B. B.运用冲闪法测试得不出理想放电波形
C. C.声测定点容易收到信号
D. D.声测定点收不到信号
【多选题】
《南方电网公司低压集抄工程施工规范》6.1.6 下列关于集中器供电方式及电压范围说法正确的是()
A. A.I型集中器通信方式可采用三相四线供电方式,电压范围为AC380V±20%
B. B.I型集中器通信方式可采用单相供电方式,电压范围为AC220V±20%
C. C.II型集中器可采用三相四线供电方式,电压范围为AC380V±20%
D. D.II型集中器采用单相供电方式,电压范围为AC220V±20%
【多选题】
《低压集抄自主运维作业指导书(试行)》第5.2.2规定,核对计量自动化系统及营销系统的低压用户及电能表档案信息,确认( )的一致性,处理人员接到单后核对档案;需现场排查档案的,现场处理后再将处理情况录入工单。
A. A.台区户变关系
B. B.计量与营销系统电能表档案
C. C.现场电能表信息与营销系统电能表档案
D. D.计量系统主站与集中器电能表档案
【多选题】
《低压集抄自主运维作业指导书(试行)》附录1,以下那几个原因会造成集中器离线( )。
A. A.集中器上行通信模块故障
B. B.SIM卡故障
C. C.集中器下行通信模块故障
D. D.集中器天线故障
【多选题】
分台区线损异常认定包含()。
A. A.城网低压台区线损率大于8%
B. B.农网低压台区线损率大于11%
C. C.波动幅度超过同期值或计划指标的10%
D. D.波动幅度超过同期值或计划指标的20%
【多选题】
《广西电网有限责任公司用电检查管理细则》第9.8.2.6条:对于认定为()或家用电器产品质量事故等原因引起,并经县级以上电力管理部门核实无误,供电企业不承担赔偿责任。
A. A.不可抗力
B. B.第三方责任
C. C.供电企业责任
D. D.受损者自身过错
【多选题】
以下哪些属于普通型窃电方式()。
A. A.短接计量箱进出线
B. B.私自从供电电网上接线
C. C.破坏计量装置准确计量
D. D.直接从配电变压器的低压瓷柱挂线用电
【多选题】
《中华人民共和国计量法》第二十四条规定:()、()、()的计量器具不合格的,没收违法所得,可以并处罚款。
A. A.制造
B. B.销售
C. C.使用
D. D.修理
【多选题】
《广西电网有限责任公司客户电能计量装置故障处理业务指导书》电能计量装置包括:各种类型的(),(),(),计量自动化终端等
A. A.电能表
B. B.计量用电压、电流互感器及其二次回路
C. C.开关
D. D.电能计量箱(柜).
【多选题】
计量自动化系统包括( )。
A. A.计量自动化主站
B. B.计量自动化终端
C. C.电能表
D. D.通信通道
【多选题】
下列属于计量自动化系统与计量自动化终端传输数据通信信道的有()。
A. A.无线公网
B. B.专线
C. C.RS-485线
D. D.调度数据网
【多选题】
某非居民用户:2009年1月25日逾期未交电费2400.05元,客户在2009年2月20日用现金结清电费。以下说法正确的有( )。
A. A.该户为当年欠费
B. B.违约天数为27天
C. C.该户每日按欠费总额的千分之三计算每日电费违约金
D. D.应收取电费违约金129.60元
【多选题】
公变客户电费核查的主要项目有( )。
A. A.电量异动
B. B.电价标准
C. C.违约电费
D. D.总分表关系
【多选题】
电价按生产流通环节分类主要有( )。
A. A.上网电价
B. B. 网间互供电价
C. C.农村电价
D. D.销售电价
【多选题】
"某10kV供电的机械厂变压器容量为500 kVA,除生产外还有20kW的食堂、浴室等及职工生活用电,该户应执行的电价有( )。
A. A.居民生活电价
B. B.非居民照明电价
C. C.农业电价
D. D.大工业电价
【多选题】
构成大工业的电费有( )。(根据桂价格【2014】122号文)
A. A.基本电费
B. B. 功率因数电费
C. C.路灯费
D. D.电度电费
【多选题】
根据桂价格《2015》41号文,居民阶梯电价调整为“按年执行”,阶梯级数分别有( )档。
A. A.二档
B. B.三档
C. C. 四档
D. D.一档
【多选题】
依据《10kV及以下业扩受电工程技术导则》(2018版),供电方案可作为客户受电工程( )以及( )、( )的依据。
A. A.规划立项
B. B.设计
C. C.竣工检验
D. D.施工建设
推荐试题
【单选题】
11,在国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T 20274.1-2006)给出的信息系统安全保障模型中,信息系统安全保障的基础和核心是___。
A. 保密和策略
B. 风险和保密
C. 风险和策略
D. 安全和保密
【单选题】
12,信息安全等级保护是我国信息安全保障工作的基本制度和方法,按照等级保护相关政策和标准,信息系统的安全保护等级应由哪两个要素决定___。
A. 等级保护对象的用户重要程度和风险评估时的评估等级
B. 等级保护对象的用户重要程度和受到侵害时的损失程度
C. 等级保护对象受到破坏时所侵害的客体和对客体造成侵害程度
D. 等级保护对象受到破坏时所侵害的客体和客体价值大小
【单选题】
13,关于公钥基础设施(PKI)及其应用,以下说法不正确的是___。
A. PKI是一个包括硬件,软件,人员,策略和规程的集合,是用公钥概念与技术来实施和提供安全服务的普通适用的安全基础设施
B. 在网络支付应用中,利用PKI技术只能进行网站服务器对访问用户的单向认证
C. PKI组成结构包括CA,RA,证书库,CRL库,终端实体等
D. HTTPS协议采用PKI技术,在HTTP的基础上使用SSL协议来构建安全通信隧道
【单选题】
14,2003年,我国制定出台了《国家信息化领导小组关于关于加强信息安全保障工作的意见》(中办发【2003】27号),提出了我国信息安全保障的主要工作内容。下面选项中,哪项不属于该文件要求的工作内容___。
A. 加强信息安全标准化工作,抓紧制定急需的信息安全管理和技术标准
B. 加强信息安全学科,专业和培训机构建设,加快信息安全人才培养
C. 加强对信息安全保障工作的领导,建立和落实信息安全管理责任制
D. 抓紧建立信息安全分级保护制度,制定信息安全分级保护的管理办法和技术指南
【单选题】
15,以下关于蠕虫的描述中,错误的是___。
A. 蠕虫的传播通常不需要用户的操作
B. 蠕虫可以是独立的程序
C. 蠕虫的主要危害体现在对数据保密性的破坏
D. 蠕虫的传播可能会导致网络变慢
【单选题】
16,根据我国等级保护相关政策和标准,在开展信息系统定级工作时,下面说法正确的是___。
A. 信息系统运营使用单位参考相关政策和标准,自主确定信息系统的安全保护等级
B. 信息系统定级要坚持“强制定级,自主保护”的原则
C. 信息系统定级工作应在保密机关的指导下进行
D. 信息系统定级由本单位确定,其结果无需经上级主管部门审批
【单选题】
17,我们使用IE浏览器上网登录某些论坛后,IE通常会保存一些和网站有关的用户信息。下面哪项IE设置中最能有效保护这些信息不被恶意使用___。
A. 设置适当的浏览器安全级别
B. 启用内容审查程序
C. 禁用ActiveX
D. 删除Cookie
【单选题】
18,有关IATF(信息保障技术框架),错误的理解是___。
A. IATF强调信息安全保障要通过依靠技术来防范因人为因素引起的风险
B. IATF包括人,技术和操作三个核心要素
C. IATF将技术层面的防护分解为支撑性基础设施,网络和基础设施,区域边界,计算环境四个焦点区域的防护
D. IATF要求部署多层防御措施
【单选题】
19,据以下明文和密文对照表所展示的规律,如果要将命令“ATTACK PEARL HARBOR”加密传送给前线,则密文是___。
A. EWWEGP TIEWQ MEQFTW
B. WYYEHO UIEWQ NWQFTW
C. EXXEGO TIEVP LEVFSV
D. EXXEGP UIEWQ NWQFTP
【单选题】
20,小李办公电脑上安装了Windows 7,为加强安全性并限制用户无效登录的次数,那么他应该做的操作是___。
A. 设置“本地安全策略”中的“公钥策略”
B. 设置“本地安全策略”中的“软件限制策略”
C. 设置“本地安全策略”中的“网络列表管理策略”
D. 设置“本地安全策略”中的“账户锁定策略”
【单选题】
21,小军是一个办公室文秘人员,为了保障自己计算机的安全,他通过学习养成了很多个人习惯,以下对于防范恶意代码没有效果的是___。
A. 不随意打开来历不明的电子邮件
B. 使用系统超级账号登录系统
C. 安装杀毒软件,并及时升级病毒库
D. 及时安装操作系统和应用软件的补丁
【单选题】
22,我国信息安全标准可分为国家标准,行业标准,地方标准和企业标准,下面关于这几类标准说法不正确的是___。
A. 国家标准由国家标准主管机构通过并发布,分为GB,GB/T和GB/Z三类
B. 行业标准有国务院有关行政部门应某个行业内的需求而定制,在该行业内若国家标准和行业标准有冲突,以行业标准规定的为准
C. 地方标准由省,自治区,直辖市标准化管理部门制定,需在国务院有关部门备案
D. 企业标准是对企业范围内做统一的技术,管理和工作要求所定制,通常以QB标识
【单选题】
23,GB/T 22081-2008《信息安全管理实用规则》中提出了要保证信息系统的物理和环境安全,其中又对支持性设施提出了安全管理控制目标,即通过部署合适的安全措施和手段,保护设备使其免受由于支持性设施失效而引起故障或其他中断。下面描述中,不属于该控制目标的安全控制措施建议的是___。
A. 对于支持关键业务操作的设备,设定电源应急计划,使用不间断电源,甚至考虑备用发电机
B. 对于数据中心或重要业务服务器机房的空调,应加强安全管理,如有可能应当将其与大楼其他部分的空调隔离
C. 对于单位办公场地和机房,应按照消防管理规定,严格设置安全防火设施,减少火灾隐患,并保证在火灾发生时能够及时预警和启用有关设施
D. 对于单位周围环境,应按照城市绿化要求,种植树木,起到应有的降低气温,净化空气和过滤服务器机房废气的作用
【单选题】
24,以下___标准中制定了关于灾难恢复工作流程,灾备中心等级划分以及灾难恢复预案等内容。
A. GB/T 20985-2007《信息安全事件管理指南》
B. GB/Z 24364-2009《信息安全风险管理指南》
C. GB/Z 20986-2007《信息安全事件分类分级指南》
D. GB/T 20988-2007《信息系统灾难恢复规范》
【单选题】
25,网络安全产品根据其主要功能,常常可以分为网络边界安全产品,网络连接安全产品,网络应用安全产品等类别。下面网络安全产品,和其他三个不同一类网络安全产品的是___。
A. 入侵检测系统
B. 安全管理平台
C. 安全隔离与信息交换系统
D. 防火墙
【单选题】
26,基于TCP协议的主机在完成一次TCP连接时需要进行三次握手,以下___是利用此机制而实施的攻击。
A. 泪滴攻击
B. SYN洪泛攻击
C. ARP报文洪泛攻击
D. PING洪泛攻击
【单选题】
27,风险评估文档对风险评估活动相当重要,在风险评估的各个阶段都有相关文档输出,依据GB/Z 24364-2009《信息安全风险管理指南》,以下关于风险评估实施过程中输出文档说法正确的是___。
A. 风险评估准备阶段,输出的文档包括《风险评估计划书》,《风险评估方案》等
B. 风险要素识别阶段,输出的文档包括《风险评估方法和工具列表》,《资产清单》等
C. 风险分析阶段,输出的文档包括《威胁列表》,《脆弱性列表》等
D. 风险结果判定阶段,输出的文档包括《风险计算报告》,《风险评估报告》等
【单选题】
28,《中华人民共和国家计算机信息系统安全保护条例》(国务院147号令)是我国在信息系统安全防护方面最早制定的一部分行政法规,也是我国信息系统安全保护最基本的一部法规,它的主要内容是___。
A. 提出健全安全防护和管理,加强政府和涉密信息系统安全管理,要保障核设施,航空航天,先进制造等重要领域工业控制系统安全。要加强信息资源和个人信息保护。
B. 明确了信息安全风险评估工作的基本内容和原则,工作要求和工作安排,信息系统风险评估工作要按照“严密组织,规范操作,讲求科学,注重实效”的原则开展。
C. 规定了信息安全等级保护制度,计算机机房安全保护制度,国际互联网备案制度,信息媒体出入境申报制度,信息安全管理负责制度等,说明了相关安全监督和法律责任方面的具体事项。
D. 加强政府信息系统安全和保密管理工作,提出了四点要求:加强组织领导;明确安全责任;强化教育培训;提高安全意识和防护技能,建立健全安全管理制度,完善安全措施和手段,做好信息安全检查工作,依法追究责任。
【单选题】
29,信息安全应急响应,包括预防性措施和事件发生后的应对措施,以下哪一项属于事件发生后采取的应对措施___。
A. 规划和组建公司的应急响应组。
B. 针对可能发生的突发安全事件制定有关计划和预案。
C. 为保证应急措施的有效性,不定期开展网络和信息系统应急演练。
D. 清除病毒木马程序,使用可信的完整备份恢复业务系统。
【单选题】
30,以下选项中信息安全管理体系建立过程步骤顺序正确的是___。
A. 监视和评审ISMS,实施和运行ISMS,建立ISMS,保持和改进ISMS
B. 建立ISMS,实施和运行ISMS,监视和评审ISMS,保持和改进ISMS
C. 保持和改进ISMS,监视和评审ISMS,实施和运行ISMS,建立ISMS
D. 实施和运行ISMS,建立ISMS,监视和评审ISMS,保持和改进ISMS
【单选题】
31,为保证Windows7操作系统安全,应对本地安全策略进行设置,下面安全策略设置正确的是___。
A. 对于策略“网络访问:不允许SAM账户的匿名枚举”,设置为启用
B. 对于策略“网络访问:可匿名访问的共享”,设置为启用
C. 对于策略“交互式登录:无需按Ctrl+Alt+Del”,设置为可启用
D. 对于策略“网络访问:可远程访问的注册表路径”,设置为启用
【单选题】
32,某单位增加了新业务,需要派遣人员到全国各地出差,但是业务数据回传如何保密成了一个棘手的问题,来单位的网络管理员向领导建议采用VPN服务,在该网络管理员向领导阐述VPN的特点时,哪一项中有不属于VPN特点的___。
A. 相比采用网络专线具有成本低,可扩展性高的特点
B. 采用密码算法来加密传输数据,支持采用多种密码算法
C. 适合部署在有线网连接的网络,但不适合部署在有无线网的网络中
D. 支持通过数字证书来鉴别用户身份
【单选题】
33,信息安全的发展从上世纪40年代到现在取得了很大的进展,下列选项中___的主要安全威胁表现为网络入侵和病毒破坏等方面。
A. 21世纪以来的网络空间对抗安全阶段
B. 20世纪90年代的信息系统安全阶段
C. 20世纪70年代到90年代的计算机安全阶段
D. 20世纪40年代到70年代的通信安全阶段
【单选题】
34,以下哪一项不属于入侵检测系统的功能?___
A. 监视网络上的通讯数据流
B. 捕捉可疑的网络活动
C. 提供安全审计报告
D. 过滤非法的数据包
【单选题】
35,2003年7月,国家信息化领导小组根据国家信息化发展的客观需求和网络与信息安全工作的现实需要,制定出台了《国家信息化领导小组关于关于加强信息安全保障工作的意见》(中办发【2003】27号),在该文件中,明确了我国信息安全保障工作的指导方针是___。
A. “积极防御,综合防范”
B. “积极防御,纵深防范”
C. “立体防御,重点防范”
D. “立体防御,全面防范”
【单选题】
36,关于密码算法,以下说法不正确的是___。
A. 对称密码算法加密密钥与解密密钥相同,或实质上等同
B. 对称密码算法的缺点之一是密钥管理量随通信参与方数量增加而快速增加
C. RSA算法是非对称密码算法,DES算法是对称密码算法
D. 非对称密码算法的加密密钥与解密密钥不同,但从加密密钥容易推导出解密密钥
【单选题】
37,网络区域规划中,常常提到非军事化区(Demilitarized Zone,DMZ),关于DMZ,下面描述错误的是___。
A. 对于企业网络建设,应采用VLAN技术来隔离DMZ区和内部网络
B. 对于企业网络建设,常常在企业内部网络和互联网之间建立一个DMZ区
C. 如果企业网络对外部提供服务,通常在DMZ区部署堡垒主机和公共服务器
D. 在企业网络建设DMZ区时,一般设置的安全策略是从外网可以访问DMZ,从DMZ不可以访问内网
【单选题】
38,随着时代的发展,信息安全问题变得日益严峻。而造成信息安全问题频发的因素有很多,以下原因归纳较为全面的是___。
A. 信息系统面临着病毒破坏,以及人为误操作或故意破坏行为这两个方面
B. 信息系统面临着被黑客攻击,以及运行错误和环境因素导致的故障这两个方面
C. 信息系统自身存在脆弱性的内部因素,以及信息系统面临着环境和人为导致的众多威胁的外部因素这两个方面
D. 信息系统自身存在脆弱性的内部因素,以及环境威胁的外部因素两个方面
【单选题】
39,数据安全对于信息系统安全很重要,在为保护数据选择安全措施时,___不是好的选择。
A. 对计算机中的重要数据采用BitLocker加密
B. 限制移动介质的使用范围,严格控制文档的拷贝和打印权限
C. 在网络边界处设置防火墙策略,限制3389端口的访问权限
D. 硬盘销毁时,采用消磁技术消磁后再用物理手段销毁
【单选题】
40,以下哪一项不是我国信息系统安全等级保护工作的工作内容___
A. 按照等级保护管理办法和定级指南,自主确定安全保护等级
B. 需要进行信息系统等级保护定级且属于二级以上的信息系统,应到公安机关办理备案手续
C. 识别信息系统面临的威胁,到公安机关提交风险评估报告并请示处理办法
D. 对于重要的信息系统,运营使用单位应选择符合管理办法要求的检测机构,按照要求定期开展等级测评
【单选题】
41,某城市一小型商场,由于管理不当引发火灾,致使管理机房过火设备蒙受损失,丢失了部分财务数据和客户信息,且无法恢复。经过对该事件进行分析,其后果对当地经济建设有一定的负面影响,影响到公众利益,但是对于国家安全不存在威胁。由此分析,以上事件应划归信息安全事件的哪一级别___。
A. 重大事件
B. 较大事件
C. 一般事件
D. 较小事件
【单选题】
42,我国信息安全标准从整体上划分为基础标准,技术与机制标准,管理标准,测评标准,密码技术标准和保密技术标准六大类,每类按照标准所涉及的主要内容再细分为若干小类。授权与访问控制类标准属于___。
A. 技术与机制标准
B. 密码技术标准
C. 保密技术标准
D. 测评标准
【单选题】
43,信息收集是攻击者开始攻击的第一步,以下关于收集信息渠道的方法中,描述正确的是___。
A. 包括公开渠道收集,漏洞查询,服务旗帜标识,系统扫描,漏洞扫描等
B. 包括漏洞查询,漏洞扫描,利用网络服务,沙箱技术,系统扫描等
C. 包括系统扫描,特征码扫描,利用网络服务,服务旗帜标识,漏洞查询等
D. 包括系统扫描,清除日志,公开渠道收集,沙箱技术,漏洞扫描,系统扫描等
【单选题】
44,近年来,WEB应用软件安全形势越来越严峻。对于用户单位,可以考虑在应用环境中部署___来加强Web系统的抗网络攻击能力。
A. 自动化代码审查测试系统
B. TrueCrypt硬盘加密系统
C. 文档安全防护系统
D. Web应用防火墙
【单选题】
45,安全多用途互联网邮件扩展(S/MIME)是一种互联网协议,以下不属于S/MIME特点的是___。
A. 采用PKI技术,支持使用数字证书绑定
B. 支持使用加密算法对邮件内容进行加密
C. 可以识别来自未知邮件中的逻辑炸弹
D. 支持发送带数字签名的电子邮件
【单选题】
46,下图中各选项中标记框所示的设置项有助于提高Windows7操作系统安全性的是___。
A.
B.
C.
D.
【单选题】
47,小李为某公司新入职员工,单位为其配备了一台新买的台式机,方便小李上互联网查阅技术资料,处理不敏感的工作。小李给电脑安装了Windows7系统,并做了一些配置和软件安装。从安全角度看,___是不应该做的。
A. 安装了电脑安全卫士和杀毒等安全软件
B. 关闭了Windows共享服务。
C. 禁用了Guest账号和日常不使用的账号
D. 关闭了Windows防火墙,也不安装其他防火墙软件
【单选题】
48,某公司希望通过在网络入口处部署设备,对进入流出本公司的网络数据进行检测,以尽早发现来自外部网络的攻击信息。较为适合此要求的信息安全产品是___。
A. 漏洞扫描系统
B. 网页防篡改系统
C. 抗拒绝服务攻击系统
D. 入侵检测系统
【单选题】
49,风险管理是信息安全保障工作的基本方法,下列关于“风险管理”描述正确的是___:
A. 风险策略制定时,要求首先考虑信息系统的安全目标,而不是业务目标
B. 在应对信息系统存在的风险时,要全面考虑经济,技术,管理等方面的因素
C. XX工作不足会导致……
D. 好的风险管理策略能够解决信息系统中存在的所有风险
【单选题】
50,在设计企业网络信息系统保护措施时,常常设计部署入侵检测系统,下面选项中描述正确的是___
A. 入侵检测系统的部署没有特殊要求,在网络中的任意点部署都可达到预期功能
B. 入侵检测系统能够过滤出入网络的数据,并对攻击行为作出响应
C. 入侵检测系统可分为基于主机,基于网络,混合模式等多种类型
D. 入侵检测系统也具备防火墙的功能,在必要时可以代替防火墙使用