- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
火力发电厂信息化与网络安全考核试卷及答案
一、单项选择题(每题1分,共20分)
1.在火力发电厂DCS网络中,以下哪一项协议最容易被中间人攻击利用?
A.ModbusTCP?B.DNP3Secure?C.IEC6185092LE?D.OPCUAwithSignEncrypt
答案:A
2.某厂SIS系统与MIS系统之间部署了单向隔离装置,若需从MIS侧向SIS侧下发计划值,最安全的实现方式是:
A.通过TCP443端口反向代理?B.使用光盘人工摆渡?C.开放SQLServer1433端口只读?D.基于MQTT的TLS1.3通道
答案:B
3.根据《电力监控系统安全防护规定》(发改委14号令),下列哪项属于生产控制大区Ⅰ区?
A.燃料管理信息系统?B.电网调度自动化系统?C.企业资源计划ERP?D.视频会议系统
答案:B
4.火电厂燃煤输送PLC受到Stuxnet变种感染,最可能利用的漏洞是:
A.MS17010?B.CVE202144228?C.CVD.CV
答案:C
5.在等保2.0“安全通信网络”要求中,对厂级AGC指令通道应至少达到几级保护?
A.一级?B.二级?C.三级?D.四级
答案:C
6.某厂采用“双因子+堡垒机”运维方案,以下哪项组合符合国密算法要求?
A.SM2动态令牌+SM4堡垒机加密?B.RSA2048+AES256?C.SM3+SHA1?D.TLS1.2ECDHERSA
答案:A
7.火电厂工业防火墙开启“深度包检测”后,对GOOSE报文最合理的处置策略是:
A.全部放行?B.丢弃非零AppID?C.白名单MAC+APPID+数据集长度?D.限速1Mbps
答案:C
8.关于《工业控制系统信息安全防护指南》(工信部信软〔2016〕475号),下列描述错误的是:
A.要求每年至少一次应急演练?B.禁止私建无线热点?C.允许工程师站远程桌面弱口令?D.补丁需经离线验证
答案:C
9.某200MW机组DCS控制器被植入逻辑炸弹,在负荷升至180MW时触发跳机。最可靠的检测手段是:
A.网络流量镜像+行为基线?B.控制器固件CRC校验?C.人工比对逻辑图?D.查看Windows日志
答案:B
10.在火电厂建设“智慧电厂”平台时,下列哪项数据最不适合直接上云?
A.汽轮机轴振峰峰值?B.燃煤热值化验结果?C.脱硫CEMS分钟数据?D.电网调度实时负荷指令
答案:D
11.关于WindowsServer2019在工程师站上的加固,以下哪项优先级最高?
A.关闭SMBv1?B.启用UAC?C.安装360全家桶?D.开启自动播放
答案:A
12.根据《GB/T222392019》,三级系统漏洞扫描周期为:
A.每月?B.每季度?C.每半年?D.每年
答案:B
13.火电厂采用“零信任”架构后,下列哪项变化最显著?
A.内网东西向流量加密剧增?B.外网南北向流量消失?C.堡垒机下线?D.物理隔离取消
答案:A
14.某厂在输煤皮带秤信号回路串入伪造420mA信号,导致给煤量虚高。最可能的攻击入口是:
A.微波无线传感器?B.就地PLC串口?C.工程师站USB?D.主汽温度热电偶
答案:B
15.关于电力监控系统“白环境”解决方案,下列哪项技术核心与其他不同?
A.基于机器学习流量基线?B.基于数字证书签名校验?C.基于工业协议深度解析?D.基于黑名单IP封堵
答案:D
16.在火电厂MIS域发现勒索软件加密了财务账套,第一时间应:
A.立即交赎金?B.拔网线隔离?C.全盘杀毒?D.关机等待解密工具
答案:B
17.对火电厂工业电视系统(CCTV)进行等保测评时,下列哪项属于“边界完整性”检查?
A.摄像头红外夜视距离?B.视频丢失报警?C.私接路由器检测?D.存储硬盘容量
答案:C
18.某厂采用“云边端”架构,边缘计算节点最需关注的攻击面是:
A.Docker逃逸?B.SQL注入?C.XSS?D.CSRF
答案:A
19.关于火电厂“电子围栏”与“工业防火墙”区别,下列说法正确的是:
A.电子围栏工作在数据链路层?B.工业防火墙可识别IEC104启动字符68H?C.二者均支持国密SM9?D.电子围栏可阻断TCPSYNFlood
答案:B
20.在火电厂部署“态势感知”平台,下列哪项数据源对发现APT作用
您可能关注的文档
最近下载
- 表面麻醉剂的生产工艺及流程.docx
- JRC-JLR-7800-7500 GPS-中文操作说明书.pdf VIP
- 社会保障学作业四 答案 国家开放大学.docx
- 社会保障学作业二 答案 国家开放大学.docx
- 专题05+生物的分类、鉴别和保护(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 专题04+微生物+(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 专题03+藻类、植物和动物(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 专题02+组织、器官、系统和生物体(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 专题01+细胞(期末复习课件)七年级生物上学期新教材冀少版.pptx VIP
- 2025公路水泥混凝土路面设计规范.pdf
原创力文档


文档评论(0)