一 、单选题
1. 网络安全等级保护工作流程包括定级、备案、建设整改、()、监督检查。
A. 渗透测试
B. 风险评估
C. 等级测评
D. 领导审核
答案:C
- 关注公众号【】,对话框内发送试题,获得答案。
2. 完整性(Integrity)的保护手段包括()、哈希函数等加密认证。
A. 数字签名
B. 电子证书
C. 访问控制
D. 病毒防护
答案:A
- 关注公众号【】,对话框内发送试题,获得答案。
3. 应采取措施防止(),例如设置防雷保安器或过压保护装置等。
A. 漏电流
B. 感应电流
C. 感应雷,我们的目标是要做全覆盖、全正确的答案搜索服务。
D. 电磁干扰
答案:C
- 关注公众号【】,对话框内发送试题,获得答案。
4. 工业数据的分类分级应综合考虑对企业经济影响、工业生产()影响、工业现场人身安全、法律法规风险、信誉损失等。
A. 稳定性
B. 经济性
C. 必要性
D. 目的性
答案:A
- 关注公众号【】,对话框内发送试题,获得答案。
5. 工业控制系统信息安全问题的根源是缺乏()。
A. 本质安全
B. 被动安全
C. 主动安全
D. 消防安全
答案:关注公众号【】,对话框内发送试题,获得答案。
6. ()风险源自电气/电子/可编程电子(E/E/PE)及其他安全相关系统的安全缺陷,以及外部风险的引入。
A. 信息安全
B. 网络安全
C. 功能安全
D. 物理安全
答案:关注公众号【】,对话框内发送试题,获得答案。
7. 工业信息系统的开放、互联和共享,工控系统采用()的趋势明显,开放共享成为内在需求和发展潮流,使得工业数据所面临的攻击面极大拓展,数据安全威胁不容忽视。
A. 通用协议和通用软硬件,我们的目标是要做全覆盖、全正确的答案搜索服务。
B. 专用协议和通用软硬件
C. 通用协议和专用软硬件
D. 专用协议和专用软硬件,我们的目标是要做全覆盖、全正确的答案搜索服务。
答案:关注公众号【】,对话框内发送试题,获得答案。
8. 我国现行的网络空间安全等级保护标准()、关键信息基础设施安全保护条例等,对工控系统提出了特殊的要求。
A. 1.0
B. 2.0
C. 3.0
D. 4.0
答案:关注公众号【】,对话框内发送试题,获得答案。
9. DCS采用控制分散,操作和管理集中的基本设计思想,采用多层分级、合作自治的结构形式主要特征是()。,我们的目标是要做全覆盖、全正确的答案搜索服务。
A. 分散管理和集中控制
B. 分散管理和分散控制
C. 集中管理和集中控制
D. 集中管理和分散控制
答案:关注公众号【】,对话框内发送试题,获得答案。
10. 常见的PLC操作系统,尤其重要的是PLC上所有的程序都是以()运行的,一旦被渗透攻击造成严重的后果。
A. Root权限
B. 最小权限
C. 基本权限
D. 无权限
答案:关注公众号【】,对话框内发送试题,获得答案。
11. 无论是工业企业内部生产管理数据、生产操作数据,还是企业外部数据,无论工业数据是存储于工业互联网云平台,还是分布于生产制造机器、现场智能终端、研发服务器等设备之上,均面临着滥用、丢失、泄露以及篡改等安全风险,具有很强的()。
A. 脆弱性
B. 安全性
C. 保密性
D. 可用性
答案:关注公众号【】,对话框内发送试题,获得答案。
12. 工业互联网是新一代信息技术与()深度融合的新兴产物,是实现生产制造领域全要素、全产业链、全价值链连接的关键支撑,对未来工业经济发展将产生全方位、深层次、革命性的影响。
A. 通信业
B. 制造业
C. 服务业
D. 新型农业
答案:关注公众号【】,对话框内发送试题,获得答案。
13. ()在安全建设阶段强化对工控安全防护技术、管理和产品的要求。
A. 安全等级类标准
B. 安全要求类标准
C. 安全实施类标准
D. 安全测评类标准
答案:关注公众号【】,对话框内发送试题,获得答案。
14. 国际上,系统网络安全协会(SANS)罗伯特.李(RobertM.Lee)提出了()模型,获得广泛应用。
A. 网络安全滑动标尺
B. P2DR
C. OODA
D. PDCA
答案:关注公众号【】,对话框内发送试题,获得答案。
15. 工业是第二产业的组成部分,主要分为轻工业和()两类。
A. 零售业
B. 加工业
C. 机械工业
D. 重工业
答案:关注公众号【】,对话框内发送试题,获得答案。
16. ()有可能在工业现场主机防护方面,取代防病毒技术。
A. 应用程序白名单技术
B. 主机加固技术
C. 应用程序黑名单技术
D. 应用程序灰名单技术
答案:关注公众号【】,对话框内发送试题,获得答案。
17. 工业软件的脆弱性与漏洞,可能来源于其需求分析、设计、实现、()等多个环节。
A. 概要设计
B. 详细设计
C. 部署与运行
D. 可行性分析
答案:关注公众号【】,对话框内发送试题,获得答案。
18. 工控设备的电磁干扰源来源于现场内部或外部()的剧烈波动,导致电荷剧烈移动,有振动、放电、浪涌以及高频振荡等噪声源。
A. 电流
B. 电流或电压
C. 电压
D. 电感
答案:关注公众号【】,对话框内发送试题,获得答案。
19. 应用安全检查包括()是否被监听、劫持、权限管理是否规范等。
A. 应用组件
B. 服务器
C. 电子邮件
D. 工业CAD
答案:关注公众号【】,对话框内发送试题,获得答案。
20. 工业控制系统平台的()是整个工控系统安全的共性问题,是工业资产存在的、可能被威胁所利用而造成危害后果的弱点或漏洞。
A. 脆弱性
B. 可靠性
C. 可行性
D. 保密性
答案:关注公众号【】,对话框内发送试题,获得答案。
二 、判断题
1. 当前,工控安全问题严峻形势日益加剧,安全风险和隐患日渐突出,亟需建立健全工控安全综合防护体系。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
2. 我国现行的网络空间安全等级保护标准2.0、关键信息基础设施安全保护条例等,对工控系统提出了特殊的要求。
A. T
B. F国开一网一平台
答案:关注公众号【】,对话框内发送试题,获得答案。
3. 工控系统工作的物理环境比较恶劣,对工控系统产生严重的负面影响。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
4. 云计算是工业互联网的核心关键技术,工业云平台的虚拟化安全问题日渐突出。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
5. 无论是工业互联网、工业4.0、智能制造、工业信息化、工业物联网、工业自动化,还是工业智能化,其基础均为工业数据或工业大数据。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
6. 工业防火墙可以部署在工业网络的计划管理层、制造执行层和工业控制层的网络边界,但不可以部署在网络中的关键节点,比如工程师控制台、操作员控制台、PLC、RTU等处。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
7. 在大数据时代背景下,工业数据安全愈发重要。工业数据与工业生产密切相关,一旦出现安全问题,会给工业企业带来巨大损失。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
8. 国际上,系统网络安全协会(SANS)罗伯特.李(RobertM.Lee)提出了网络安全滑动标尺模型,获得广泛应用。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
9. 现场控制设备处于工控网络的底层,与生产设备直接相连,负责直接监控整个生产流程,因此,作用并不重要。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
10. 工控安全的一个最重要方面是合理构建系统,使其与工控信息系统的任务、资金和人员配备相匹配。
A. T
B. F
答案:关注公众号【】,对话框内发送试题,获得答案。
三 、多选题
1. 工业是第二产业,主要分为()和()两类。
A. 轻工业
B. 加工业
C. 机械工业
D. 重工业
答案:关注公众号【】,对话框内发送试题,获得答案。
2. 嵌入式系统多由()4部分组成。
A. 嵌入式微处理器
B. 外围硬件设备
C. 嵌入式操作系统
D. 用户应用程序
答案:关注公众号【】,对话框内发送试题,获得答案。
3. 在传统的网络安全领域,国内外提出了()等动态循环模型。
A. P2DR
B. OODA
C. PDCA
D. IDS
答案:关注公众号【】,对话框内发送试题,获得答案。
4. 工业防火墙的应用,以下说法正确的是()。
A. 不应对产线产生直接的负面影响
B. 不应拦截有效的特殊指令信息下发
C. 应拦截有效的特殊指令信息下发
D. 可对产线产生直接的负面影响
答案:关注公众号【】,对话框内发送试题,获得答案。
5. 工业嵌入式软件是面向嵌入式系统特定的硬件体系和用户要求而设计的,分成()等层。
A. 驱动层
B. 操作系统层
C. 中间件层
D. 应用层
答案:关注公众号【】,对话框内发送试题,获得答案。
6. B/S架构工业软件,常见的有()。
A. 企业经营管理类工业软件
B. C/S架构工业软件
C. 生产调度与过程控制用工业软件
D. 研发设计用工业软件
答案:关注公众号【】,对话框内发送试题,获得答案。
关注公众号【】,回复【试题】获取试题答案