【单选题】
旅客列车餐车电磁灶不加热故障处理方法之一为:没有电源进入,检查电磁灶保险丝有没有熔断,检查相关___。
A. 控制开关
B. 过滤器
C. 风扇
D. 电源线路
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
D
解析
暂无解析
相关试题
【单选题】
3旅客列车餐车DZ-4Q电热炸炉绿指示灯亮,油温不升故障处理方法之一为:电热管烧坏,更换___。
A. 过欠压保护器
B. 温控器
C. 电热管
D. 指示灯
【单选题】
旅客列车餐车DZX-9L电蒸饭箱加水指示灯亮,不能加热发生蒸汽故障处理方法之一为:电热管烧坏,更换___。
A. 电热管
B. 电磁阀
C. 启动按钮
D. 水位传感器
【单选题】
5旅客列车餐车LC7-7立式冰箱显示Er2故障处理方法之一为:制冷效果不良,检查___。
A. 制冷系统是否渗漏
B. 供电线路、电压,排除供电电压过低的现象
C. 供电线路、电压及接线
D. 探头与蒸发管接触良好
【单选题】
6“KAX-1客车行车安全监测诊断系统”车辆制动监测诊断子系统监测列车支管和制动管路的___,诊断制动机的制动/缓解工况,报告有无制动/缓解作用不良、自然制动、自然缓解故障。
A. 电压
B. 电流
C. 风压
D. 水压
【单选题】
7“KAX-1客车行车安全监测诊断系统”车辆转向架状态监测诊断子系统在车辆一/二端的车体、转向架上安装加速度传感器。监测轮轴与一系/二系悬挂系统,并根据车体的___监测整个车辆系统的状态 。
A. 速度
B. 信号
C. 参数
D. 数据
【单选题】
8TFX1型电子防滑器工作原理之一为:TFX1型防滑系统采用两种防滑判据,即减速度和___。
A. 电压差
B. 电流差
C. 速度差
D. 转速差
【单选题】
9TFX1型电子防滑器防滑作用自动切换功能之一为:如果一辆车中四个防滑排风阀良好,即使只剩下一个___还在正常工作,四条轮对都能得到保护。
A. 主机
B. 速度传感器
C. 排风阀
D. 压力开关
【单选题】
10康尼MS730CP50电控气动塞拉门电控系统整列车塞拉门的电控系统主要由一个___和各车箱的单车电控系统组成。
A. PLC
B. WG型网关
C. 电源箱
D. 集控箱
【单选题】
11AC380V供电运用列车车体配线的绝缘测量用500V级绝缘电阻计测量,线间绝缘电阻值在相对湿度为60%以下时)≥___。
A. 0.2MΩ
B. 1MΩ
C. 2MΩ
D. 4MΩ
【单选题】
12J5 型感应子发电机由机座、定子铁芯、转子、激磁绕组和电枢绕组、___、轴承及轴承盖等部分组成。
A. 端盖
B. 前盖
C. 后盖
D. 接线盒
【单选题】
13KP-2A型控制箱由___个回路组成,即主整流回路、激磁回路、测量回路、触发器回路、限流充电回路、起激回路、过压保护回路。
A. 5
B. 6
C. 7
D. 8
【单选题】
14TFX1型电子防滑器排风阀的结构:该阀的空气通路直径不小于___,完全适应于防滑器的快速控制要求。
A. 0.5mm
B. 1mm
C. 2mm
D. 3mm
【单选题】
15TFX1型电子防滑器监视功能:防滑器___对各组成部分不间断地进行监视。
A. 主机 C、排风阀
B. 速度传感器 D、压力开关
【单选题】
16我国客车车轴发电机供电方式是采用车轴驱动的发电机与蓄电池组并联向负载供电。轴驱式发电机的工作电压,当功率小于3kW时用24V,功率为3~10kW时用48V,功率在10kW以上时采用___。
A. 110V
B. 220V
C. 380V
D. 600V
【单选题】
17如果上一级保护失控,加热管继续加热,加热腔将被烧干,当电热管露出水面时,加热腔内的温度进一步提高、达到规定温度值时,装在___上的温度保险器动作,切断加热回路,确保安全。
A. 冷水缺水保护器
B. 开水满水保护器
C. 磁化过滤器
D. 加热管
【单选题】
18康尼MS730CP50电控气动塞拉门可用手动操作开门。开门:用专用三角钥匙按紧急解锁装置(或外操作装置)标记上箭头所指方向(顺时针)转动装置上的三角头转轴约___实现解锁后,用手拉动门扇即可实现开门。
A. 30°
B. 45°
C. 90°
D. 180°
【单选题】
19康尼MS730CP50电控气动塞拉门电控气动操作开门:在有集控关门信号且有电有气时,内操作装置不能开门,操作外操作装置压下微动开关,系统将关门电磁阀电源切断,这时可以手动开门,___后门将自动关闭。
A. 3s
B. 6s
C. 10s
D. 30s
【单选题】
20康尼MS730CP50电控气动塞拉门集控处在关门状态时,各车厢单门系统的内操作不能电控开门,外操作只能实现手动开门,___后自动关门。
A. 3s
B. 6s
C. 10s
D. 30s
【单选题】
21“KAX-1客车行车安全监测诊断系统”列车级通信网络收发器采用双绞线收发器FTT-10A,传输介质采用双绞屏蔽线,传输速率78.5Kb/S,传输距离___。
A. 1000m
B. 2000m
C. 2700m
D. 3000m
【单选题】
22欧特美电动内端拉门的电气系统之电动门门控制系统电机概述:无刷电机电机功率为___、电机驱动器和减速器为集成一体化的结构。
A. 30W
B. 40W
C. 50W
D. 57W
【单选题】
康尼MY700DP4A电动端门由10、20、30、___ 电控系统等四个大部件组成。
A. MK6101
B. MK6102
C. MK6103
D. MK6104
【单选题】
24欧特美自动拉门正常关闭:门开启后,延续___,门自动关闭。
A. 3s
B. 6s
C. 10s
D. 30s
【单选题】
25康尼MY700DP4A电动端门电动操作开、关门:在关闭途中遇到障碍,门扇会自动返回至开到位位置,___后自动关闭。若关闭途中障碍仍存在,则门扇会重复上述动作,直至障碍排除,门关闭到位时,无防挤压功能。
A. 3s
B. 6s
C. 10s
D. 30s
【单选题】
26真空集便器真空发生器箱压力开关(压力低于___保护)用于保护真空发生器,以免压缩空气压力低时造成真空发生器损坏。
A. 1.6bar
B. 2.6bar
C. 3.6bar
D. 4.6bar
【单选题】
27真空集便器系统控制器箱安装在污物箱箱体上,内有___、延时器、温度控制器和接线排等。
A. 继电器
B. 接触器
C. 电磁阀
D. 空气开关
【单选题】
DC600V机车供电系统优点:DC600V列车供电系统中DC110V全列贯通,各车厢DC110V供电系统___强、可靠性高。
A. 兼容性
B. 充电性
C. 放电性
D. 互补性
【单选题】
29欧特美电动内端拉门组成包括:门板组成、毛刷组成、中空玻璃、内端拉门锁组成、端门前胶条、端门后胶条、导向条和___。
A. 扣手
B. 拉手
C. 转向装置
D. 碰头组成
【单选题】
30制冷系统的部件及配管全部用银钎焊连接,构成___的制冷循环系统,空调机组的冷风出口在机组的前端部,回风口在机组的底部中间处,新风口在机组后端部和底部后侧。
A. 全封闭
B. 敞开式
C. 简单
D. 复杂
【单选题】
31客车空调机组的室外换热器(冷凝器):室外换热器为风冷冷凝器,其结构型式与蒸发器相同。高温高压的R22气体,通过冷凝器时,在外界空气的强制冷却下,变成常温___高压的氟利昂液体。
A. 约30℃
B. 约40℃
C. 约50℃
D. 约60℃
【单选题】
32板式电采暖器在热态或湿热条件下,在额定电压、额定功率时,电热芯片漏泄电流每kW不大于___。
A. 1mA
B. 3mA
C. 5mA
D. 10mA
【单选题】
33KZS/M-I型集中轴温报警器能与数字式和模拟式传感器兼容。能自动___、自动兼容、任意混装数字式和模拟式传感器。
A. 检查
B. 判断
C. 确认
D. 识别
【单选题】
34空调机组在低电压下运行是十分不利的。因为它会造成电动机负载电流过大,引起热继电器动作,使电动机停机,而热继电器在热元件冷却后会自动复位,电机又会自动启动。因此,在控制线路中设置欠___保护。
A. 电压
B. 电流
C. 辐射
D. 电场
【单选题】
35“KAX-1客车行车安全监测诊断系统” CPU卡不工作故障排除方法:首先要确认主机供电正常。把主机校验仪插入主机CPU卡的___端口,若LED灯闪烁,说明主机仍在工作;若不闪烁说明主机停止工作。
A. JQ
B. JR
C. JS
D. JT
【单选题】
36康尼MS730CP50电控气动塞拉门电控气动操作关门:车门处于开启状态,用三角钥匙按箭头所示操作,蜂鸣器响___后,车门关闭,同时翻转脚踏板向上翻起。
A. 2s
B. 6s
C. 10s
D. 30s
【单选题】
37MS730CP50电控气动塞拉门试验:气动开启门时的净开度须为___,电控方式下开门时的单程运行时间须为2~5s。
A. 510~540mm
B. 610~640mm
C. 710~740mm
D. 810~840mm
【单选题】
MS730CP50电控气动塞拉门状态指示灯闪3次故障处理方法之一为:关门10秒未到98%开关,98%开关坏,更换___。
A. 开关
B. 钢丝绳
C. 弹簧
D. 98%开关
【单选题】
39欧特美电动内端拉门手动操作开、关门:当转换开关置于手动状态或门系统无电时,可手动开、关门。开门:用三角钥匙转动锁芯,顺时针旋转___,便拨出锁销,实现完全解锁。
A. 450
B. 900
C. 1000
D. 1800
【单选题】
40康尼MY700DP4A电动端门手动操作开、关门:先确认隔离锁已打开,即门没有机械锁闭,否则,必须先打开隔离锁。再确认手动/电动转换开关被压入,即处于手动操作状态,此时可以通过门板上的内嵌式___手动开、关门。
A. 拉手
B. 把手
C. 扣手
D. 扳手
【单选题】
41欧特美电动内端拉门门控系统主要功能有:无论系统是否___,均可手动将门从内或外打开或关闭,但有电状态下手动开关门需要的力量要大。
A. 有风
B. 有电
C. 有风、有电
D. 无电
【单选题】
42株洲时代2×35kVA逆变电源控制箱输入输出插件中信号灯含义[所有灯均为黄灯]:1A黄灯,灯亮表示客车电源中交流接触器___已经闭合。
A. K5
B. K6
C. K7
D. K8
推荐试题
【单选题】
对信息安全风险评估要素理解正确的是:
A. 资产识别的粒度随着评估范围、 评估目的的不同而不同,既可以是硬件设备,也可以是业务系统,也可以是组织机构
B. 应针对构成信息系统的每个资产做风险评价
C. 脆弱性识别是将信息系统安全现状与国家或行业的安全要求做符合性比对而找出的差距项
D. 信息系统面临的安全威胁仅包括人为故意威胁、 人为非故意威胁
【单选题】
以下哪些是需要在信息安全策略中进行描述的:
A. 组织信息系统安全架构
B. 信息安全工作的基本原则
C. 组织信息安全技术参数
D. 组织信息安全实施手段
【单选题】
根据《关于开展信息安全风险评估工作的意见》的规定,错误的是:
A. 信息安全风险评估分自评估、 检查评估两形式。 应以检查评估为主,自评估和检查评估相互结合、 互为补充
B. 信息安全风险评估工作要按照“严密组织、 规范操作、 讲求科学、 注重实效”的原则开展
C. 信息安全风险评估应贯穿于网络和信息系统建设运行的全过程
D. 开展信息安全风险评估工作应加强信息安全风险评估工作的组织领导
【单选题】
下面的角色对应的信息安全职责不合理的是:
A. 高级管理层——最终责任
B. 信息安全部门主管——提供各种信息安全工作必须的资源
C. 系统的普通使用者——遵守日常操作规范
D. 审计人员——检查安全策略是否被遵从
【单选题】
自2004年1月起,国内各有关部门在申报信息安全国家标准计划项目时,必须经由以下哪个组织提出工作意见,协调一致后由该组织申报。
A. 全国通信标准化技术委员会(TC485)
B. 全国信息安全标准化技术委员会(TC260)
C. 中国通信标准化协会(CCSA)
D. 网络与信息安全技术工作委员会
【单选题】
【第03套-60】风险计算原理可以用下面的范式形式化地加以说明:风险值=R(A,T,V)=R(L(T,V),F(Ia,Va))以下关于上式各项说明错误的是:
A. R表示安全风险计算函数,A表示资产,T表示威胁,V表示脆弱性
B. L表示威胁利资产脆弱性导致安全事件的可能性
C. F表示安全事件发生后造成的损失
D. Ia,Va分别表示安全事件作用全部资产的价值与其对应资产的严重程度
【单选题】
【第03套-61】以下哪一项在防止数据介质被滥用时是不推荐使用的方法:
A. 禁用主机的CD驱动、 USB接口等I/O设备
B. 对不再使用的硬盘进行严格的数据清除
C. 将不再使用的纸质文件用碎纸机粉碎
D. 用快速格式化删除存储介质中的保密文件
【单选题】
【第03套-62】在进行应用系统的测试时,应尽可能避免使用包含个人稳私和其它敏感信息的实际生产系统中的数据,如果需要使用时,以下哪一项不是必须做的:
A. 测试系统应使用不低于生产系统的访问控制措施
B. 为测试系统中的数据部署完善的备份与恢复措施
C. 在测试完成后立即清除测试系统中的所有敏感数据
D. 部署审计措施,记录生产数据的拷贝和使用
【单选题】
【第03套-63】为了保证系统日志可靠有效,以下哪一项不是日志必需具备的特征。
A. 统一而精确地的时间
B. 全面覆盖系统资产
C. 包括访问源、 访问目标和访问活动等重要信息
D. 可以让系统的所有用户方便的读取
【单选题】
【第03套-64】关于信息安全事件管理和应急响应,以下说法错误的是:
A. 应急响应是指组织为了应对突发/重大信息安全事件的发生所做的准备,以及在事件发生后所采取的措施
B. 应急响应方法,将应急响应管理过程分为遏制、 根除、 处置、 恢复、报告和跟踪6个阶段
C. 对信息安全事件的分级主要参考信息系统的重要程度、 系统损失和社会影响三方面因素
D. 根据信息安全事件的分级参考要素,可将信息安全事件划分为4个级别:特别重大事件(Ⅰ级)、 重大事件(Ⅱ级)、 较大事件(Ⅲ级)和一般事件(Ⅳ级)
【单选题】
【第03套-66】以下关于灾难恢复和数据备份的理解,说法正确的是:
A. 增量备份是备份从上次完全备份后更新的全部数据文件
B. 依据具备的灾难恢复资源程度的不同,灾难恢复能力分为7个等级
C. 数据备份按数据类型划分可以划分为系统数据备份和用户数据备份
D. 如果系统在一段时间内没有出现问题,就可以不用再进行容灾演练了
【单选题】
【第03套-70】某公司在执行灾难恢复测试时。信息安全专业人员注意到灾难恢复站点的服务器的运行速度缓慢,为了找到根本愿因,他应该首先检查:
A. 灾难恢复站点的错误事件报告
B. 灾难恢复测试计划
C. 灾难恢复计划(DRP)
D. 主站点和灾难恢复站点的配置文件
【单选题】
【第03套-71】以下对异地备份中心的理解最准确的是:
A. 与生产中心不在同一城市
B. 与生产中心距离100公里以上
C. 与生产中心距离200公里以上
D. 与生产中心面临相同区域性风险的机率很小
【单选题】
【第03套-72】作为业务持续性计划的一部分,在进行业务影响分析(BIA)时的步骤是:1.标识关键的业务过程;2.开发恢复优先级;3.标识关键的IT资源;4.表示中断影响和允许的中断时间
A. 1-3-4-2
B. 1-3-2-4
C. 1-2-3-4
D. 1-4-3-2
【单选题】
【第03套-74】下面关于信息系统安全保障的说法不正确的是:
A. 信息系统安全保障与信息系统的规划组织、 开发采购、 实施交付、 运行维护和废弃等生命周期密切相关
B. 信息系统安全保障要素包括信息的完整性、 可用性和保密性
C. 信息系统安全需要从技术、 工程、 管理和人员四个领域进行综合保障
D. 信息系统安全保障需要将信息系统面临的风险降低到可接受的程度,从而实现其业务使命
【单选题】
【第03套-76】下面关于信息系统安全保障模型的说法不正确的是:
A. 国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/T20274.1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心
B. 模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障具体操作时,可根据具体环境和要求进行改动和细化
C. 信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全
D. 信息系统安全保障主要是确保信息系统的保密性、 完整性和可用性,单位对信息系统运行维护和使用的人员在能力和培训方面不需要投入
【单选题】
【第03套-78】关于信息安全保障技术框架(IATF),以下说法不正确的是:
A. 分层策略允许在适当的时候采用低安全级保障解决方案以便降低信息安全保障的成本
B. IATF从人、 技术和操作三个层面提供一个框架实施多层保护,使攻击者即使攻破一层也无法破坏整个信息基础设施
C. 允许在关键区域(例如区域边界)使用高安全级保障解决方案,确保系统安全性
D. IATF深度防御战略要求在网络体系结构各个可能位置实现所有信息安全保障机制
【单选题】
【第03套-81】信息安全工程作为信息安全保障的重要组成部门,主要是为了解决:
A. 信息系统的技术架构安全问题
B. 信息系统组成部门的组件安全问题
C. 信息系统生命周期的过程安全问题
D. 信息系统运行维护的安全管理问题
【单选题】
【第03套-83】层次化的文档是信息安全管理体系(Information SecurityManagement System,ISMS) 建设的直接体系,也 ISMS 建设的成果之一,通常将 ISMS 的文档结构规划为 4 层金字塔结构,那么,以下选项()应放入到一级文件中。
A. 《风险评估报告》
B. 《人力资源安全管理规定》
C. 《ISMS 内部审核计划》
D. 《单位信息安全方针》
【单选题】
【第03套-84】信息安全管理体系(information Security Management System。简称 ISMS)的实施和运行ISMS阶段,是ISMS过程模型的实施阶段(Do),下面给出了一些备①制定风险处理计划②实施风险处理计划③开发有效性测量程序④实施培训和意识教育计划⑤管理ISMS的运行⑥管理ISMS的资源⑦执行检测事态和响应事件的程序⑧实施内部审核⑨实施风险再评估选的活动,选项()描述了在此阶段组织应进行的活动。
A. ①②③④⑤⑥
B. ①②③④⑤⑥⑦
C. ①②③④⑤⑥⑦⑧
D. ①②③④⑤⑥⑦⑧⑨
【单选题】
【第03套-85】在实施信息安全风险评估时,需要对资产的价值进行识别、分类和赋值,关于资产价值的评估,以下选项中正确的是()
A. 资产的价值指采购费用
B. 资产的价值指维护费用
C. 资产的价值与其重要性密切相关
D. 资产的价值无法估计
【单选题】
【第03套-88】下面哪项属于软件开发安全方面的问题()
A. 软件部署时所需选用服务性能不高,导致软件执行效率低。
B. 应用软件来考虑多线程技术,在对用户服务时按序排队提供服务
C. 应用软件存在SQL注入漏洞,若被黑客利用能窃取数据库所用数据
D. 软件受许可证(license)限制,不能在多台电脑上安装。
【单选题】
【第03套-89】为增强Web应用程序的安全性,某软件开发经理决定加强Web软件安全开发培训,下面哪项内容不在考虑范围内()
A. 关于网站身份签别技术方面安全知识的培训
B. 针对OpenSSL心脏出血漏洞方面安全知识的培训
C. 针对SQL注入漏洞的安全编程培训
D. 关于ARM系统漏洞挖掘方面安全知识的培训
【单选题】
【第03套-90】以下关于https协议http协议相比的优势说明,哪个是正确的:
A. Https协议对传输的数据进行加密,可以避免嗅探等攻击行为
B. Https使用的端口http不同,让攻击者不容易找到端口,具有较高的安全性
C. Https协议是http协议的补充,不能独立运行,因此需要更高的系统性能
D. Https协议使用了挑战机制,在会话过程中不传输用户名和密码,因此具有较高的安全性
【单选题】
【第03套-91】不同的信息安全风险评估方法可能得到不同的风险评估结果,所以组织机构应当根据各自的实际情况选择适当的风险评估方法。 下面的描述中错误的是()。
A. 定量风险分析试图从财务数字上对安全风险进行评估,得出可以量化的风险分析结果,以度量风险的可能性和缺失量
B. 定量风险分析相比定性风险分析能得到准确的数值,所以在实际工作中应使用定量风险分析,而不应选择定性风险分析
C. 定性风险分析过程中,往往需要凭借分析者的经验和直接进行,所以分析结果和风险评估团队的素质、 经验和知识技能密切相关
D. 定性风险分析更具主观性,而定量风险分析更具客观性
【单选题】
【第03套-92】小李去参加单位组织的信息安全培训后,他把自己对管理信息管理体系ISMS的理解画了一张图,但是他还存在一个空白处未填写,请帮他选择一个合适的选项()
A. 监控和反馈ISMS
B. 批准和监督ISMS
C. 监视和评审ISMS
D. 沟通和咨询ISMS
【单选题】
【第03套-93】为推动和规范我国信息安全等级保护工作,我国制定和发布了信息安全等级保护工作所需要的一系列标准,这些标准可以按照等级保护工作的工作阶段大致分类。 下面四个标准中,()规定了等级保护定级阶段的依据、 对象、 流程、 方法及等级变更等内容。
A. GB/T20271-2006《信息系统通用安全技术要求》
B. GB/T22240-2008《信息系统安全保护等级定级指南》
C. GB/T25070-2010《信息系统等级保护安全设计技术要求》
D. GB/T20269-2006《信息系统安全管理要求》
【单选题】
【第03套-94】某移动智能终端支持通过指纹识别解锁系统的功能,与传统的基于口令的鉴别技术相比,关于此种鉴别技术说法不正确的是:
A. 所选择的特征(指纹)便于收集、 测量和比较
B. 每个人所拥有的指纹都是独一无二的
C. 指纹信息是每个人独有的,指纹识别系统不存在安全威胁问题
D. 此类系统一般由用户指纹信息采集和指纹信息识别两部分组成
【单选题】
【第03套-95】下列我国哪一个政策性文件明确了我国信息安全保障工作的方针和总体要求以及加强信息安全工作的主要原则?
A. 《关于加强政府信息系统安全和保密管理工作的通知》
B. 《中华人民共和国计算机信息系统安全保护条例》
C. 《国家信息化领导小组关于加强信息安全保障工作的意见》
D. 《关于开展信息安全风险评估工作的意见》
【单选题】
【第03套-96】在以下标准中,属于推荐性国家标准的是?
A. GB/TXXXX.X-200X
B. GBXXXX-200X
C. DBXX/TXXX-200X
D. GB/ZXXX-XXX-200X
【单选题】
【第04套-01】我国信息安全保障工作先后经历启动、 逐步展开和积极推进,以及深化落实三个阶段,以下关于我国信息安全保障各阶段说法不正确的是:
A. 2001国家信息化领导小组重组,网络与信息安全协调小组成立,我国信息安全保障工作正式启动
B. 2003年7月,国家信息化领导小组制定出台了《关于加强信息安全保障工作的意见》(中办发27号文),明确了“积极防御、 综合防范“的国家信息安全保障方针
C. 2003年中办发27号文件的发布标志着我国信息安全保障进入深化落实阶段
D. 在深化落实阶段,信息安全法律法规、 标准化,信息安全基础设施建设,以及信息安全等级保护和风险评估取得了新进展。
【单选题】
【第04套-02】金女士经常通过计算机在互联网上购物,从安全角度看,下面哪项是不好的习惯:
A. 使用专用上网购物用计算机,安装好软件后不要对该计算机上的系统软件,应用软件进行升级
B. 为计算机安装具有良好声誉的安全防护软件,包括病毒查杀,安全检查和安全加固方面的软件
C. 在IE的配置中,设置只能下载和安装经过签名的,安全的ActiveX控件
D. 在使用网络浏览器时,设置不在计算机中保留网络历史纪录和表单数据
【单选题】
【第04套-03】我国信息安全保障建设包括信息安全组织与管理体制、 基础设施、 技术体系等方面,以下关于安全保障建设主要工作内容说法不正确的是:
A. 建全国家信息安全组织与管理体制机制,加强信息安全工作的组织保障
B. 建设信息安全基础设施,提供国家信息安全保障能力支撑
C. 建立信息安全技术体系,实现国家信息化发展的自主创新
D. 建立信息安全人才培养体系,加快信息安全学科建设和信息安全人才培养
【单选题】
【第04套-04】某银行信息系统为了满足业务的需要准备进行升级改造,以下哪一项不是此次改造中信息系统安全需求分析过程需要考虑的主要因素
A. 信息系统安全必须遵循的相关法律法规,国家以及金融行业安全标准
B. 信息系统所承载该银行业务正常运行的安全需求
C. 消除或降低该银行信息系统面临的所有安全风险
D. 该银行整体安全策略
【单选题】
【第04套-05】信息安全测评是指依据相关标准,从安全功能等角度对信息技术产品、 信息系统、 服务提供商以及人员进行测试和评估,以下关于信息安全测评说法不正确的是:
A. 信息产品安全评估是测评机构的产品的安全性做出的独立评价,增强用户对已评估产品安全的信任
B. 目前我国常见的信息系统安全测评包括信息系统风险评估和信息系统安全保障测评两种类型
C. 信息安全工程能力评估是对信息安全服务提供者的资格状况、 技术实力和实施服务过程质量保证能力的具体衡量和评价。
D. 信息系统风险评估是系统地分析网络与信息系统所面临的威胁及其存在的脆弱性,评估安全事件可能造成的危害程度,提出游针对性的安全防护策略和整改措施
【单选题】
【第04套-06】美国的关键信息基础设施(Critical Information Infrastructure,CII)包括商用核设施、 政策设施、 交通系统、 饮用水和废水处理系统、 公共健康和医疗、 能源、 银行和金融、 国防工业基地等等,美国政府强调重点保障这些基础设施信息安全,其主要原因不包括:
A. 这些行业都关系到国计民生,对经济运行和国家安全影响深远
B. 这些行业都是信息化应用广泛的领域
C. 这些行业信息系统普遍存在安全隐患,而且信息安全专业人才缺乏的现象比其他行业更突出
D. 这些行业发生信息安全事件,会造成广泛而严重的损失。
【单选题】
【第04套-07】在设计信息系统安全保障方案时,以下哪个做法是错误的:
A. 要充分切合信息安全需求并且实际可行
B. 要充分考虑成本效益,在满足合规性要求和风险处置要求的前提下,尽量控制成本
C. 要充分采取新技术,使用过程中不断完善成熟,精益求精,实现技术投入保值要求
D. 要充分考虑用户管理和文化的可接受性,减少系统方案障碍
【单选题】
【第04套-08】分组密码算法是一类十分重要的密码算法,下面描述中,错误的是()
A. 分组密码算法要求输入明文按组分成固定长度的块
B. 分组密码的算法每次计算得到固定长度的密文输出块
C. 分组密码算法也称作序列密码算法
D. 常见的DES、 IDEA算法都属于分组密码算法
【单选题】
【第04套-09】密码学是网络安全的基础,但网络安全不能单纯依靠安全的密码算法、 密码协议也是网络安全的一个重要组成部分。 下面描述中,错误的是()
A. 在实际应用中,密码协议应按照灵活性好、 可扩展性高的方式制定,不要限制和框住的执行步骤,有些复杂的步骤可以不明确处理方式。
B. 密码协议定义了两方或多方之间为完成某项任务而指定的一系列步骤,协议中的每个参与方都必须了解协议,且按步骤执行。
C. 根据密码协议应用目的的不同,参与该协议的双方可能是朋友和完全信息的人,也可能是敌人和互相完全不信任的人。
D. 密码协议(Crypto graphic protocol),有时也称安全协议(securityprotocol),是使用密码学完成某项特定的任务并满足安全需求的协议,其末的是提供安全服务。
【单选题】
【第04套-10】部署互联网协议安全虚拟专用网(Internet protocol SecurityVirtual Private Network,IPsecVPN)时,以下说法正确的是:
A. 配置MD5安全算法可以提供可靠的数据加密
B. 配置AES算法可以提供可靠的数据完整性验证
C. 部署IPsecVPN网络时,需要考虑IP地址的规划,尽量在分支节点使用可以聚合的IP地址段,来减少IPsec安全关联(Security Authentication,SA)资源的消耗
D. 报文验证头协议(Authentication Header,AH)可以提供数据机密性