参考答案和解析
正确答案: A.应对登录网络设备的用户进行身份鉴别;
B.应对网络设备的管理员登录地址进行限制;
C.网络设备用户的标识应唯一;
D.主要网络设备应对同一用户选择两种或两种以上组合的鉴别技术来进行身份鉴别;
E.身份鉴别信息应具有不易被冒用的特点,口令应有复杂度要求并定期更换;
F.应具有登录失败处理功能,可采取结束会话、限制非法登录次数和当网络登录连接超时自动退出等措施;
g)当对网络设备进行远程管理时,应采取必要措施防止鉴别信息在网络传输过程中被窃听;
h)应实现设备特权用户的权限分离。
更多“三级信息系统中,网络安全中的设备安全有哪些检查项?”相关问题
  • 第1题:

    以下哪些技术与网络安全有关()。

    A.LCP

    B.PCP

    C.OSPF

    D.IPSec


    参考答案:D

  • 第2题:

    等级保护中三级信息系统物理安全要求中对出入加强了控制,要求做到人、电子设备共同监控。( )


    答案:对
    解析:

  • 第3题:

    电力生产过程中存在的主要安健环风险有哪些(最少答出5项)?


    正确答案: 5级(风险/影响权重极大,不能继续作业);4级(风险/影响权重很大,要立即整改);3级(风险/影响权重显著,需要整改);2级(风险/影响权重一般,需要注意);1级(风险/影响权重很小,可以接受)。

  • 第4题:

    三级系统网络安全的设备防护有()个检查项。

    • A、6
    • B、7
    • C、8
    • D、9

    正确答案:C

  • 第5题:

    主机按照其规模或系统功能来区分为哪些类?主机安全在测评时会遇到哪些类型操作系统?网络安全三级信息系统的安全子类是什么?三级网络安全的安全审计内容是什么?


    正确答案: 1、巨型、大型、中型、小型、微型计算机及单片机。
    2、Windows,Linux,SunSolaris,IBMAIX,HP-UX等等。
    3、结构安全、访问控制、安全审计、边界完整性检查、入侵防范、恶意代码防范、网络设备防护。
    4、a、应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录。
    b、审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息。
    c、应能够根据记录数据进行分析,并生成审计报表。
    d、应对审计记录进行保护、避免受到未预期的删除、修改或覆盖等。

  • 第6题:

    网络攻击技术中的()攻击主要是收集目标系统的各种与网络安全有关的信息,为下一步入侵提供帮助。


    正确答案:信息探测类

  • 第7题:

    网络安全的管理思想包括()

    • A、网络安全前期防范
    • B、网络安全在线保护
    • C、网络安全有效性与实用性
    • D、网络安全等级划分与管理

    正确答案:A,B,C,D

  • 第8题:

    以下哪些技术与网络安全有关()。

    • A、LCP
    • B、PCP
    • C、OSPF
    • D、IPSec

    正确答案:D

  • 第9题:

    在事件查看器中,()日志用来记录与网络安全有关的事情。例如:用户登录成功或失败、用户访问NTFS资源成功或失败等。


    正确答案:安全性

  • 第10题:

    在信息安全等级保护的网络安全三级基本要求中要求应避免将重要网段部署在网络边界处且直接连接外部信息系统,重要网段与其他网段之间采取可靠的技术隔离手段。


    正确答案:正确

  • 第11题:

    《中华人民共和国网络安全法》中要求,关键信息基础设施的运营者对()进行容灾备份。

    • A、关键设备和信息系统
    • B、关键设备和数据库
    • C、重要系统和数据库
    • D、重要系统和信息系统

    正确答案:C

  • 第12题:

    问答题
    在与因特网连接时,对智能建筑网络安全有哪些要求?

    正确答案: 如果与因特网连接,智能建筑网络安全系统必须安装防火墙和防病毒系统。
    解析: 暂无解析

  • 第13题:

    《中华人民共和国网络安全法》中要求,关键信息基础设施的运营者对( )进行容灾备份。

    A.关键设备和信息系统
    B.关键设备和数据库
    C.重要系统和数据库
    D.重要系统和信息系统

    答案:C
    解析:

  • 第14题:

    三级信息系统中网络安全的结构安全有哪些小项?


    正确答案: 1.应保证主要网络设备的业务处理能力具备冗余空间,满足业务高峰期需要;
    2.应保证网络各个部分的带宽满足业务高峰期需要;
    3.应在业务终端与业务服务器之间进行路由控制建立安全的访问路径;
    4.应绘制与当前运行情况相符的网络拓扑结构图;
    5.应根据各部门的工作职能、重要性和所涉及信息的重要程度等因素,划分不同的子网或网段,并按照方便管理和控制的原则为各子网、网段分配地址段;
    6.应避免将重要网段部署在网络边界处且直接连接外部信息系统,重要网段与其他网段之间采取可靠的技术隔离手段;
    7.应按照对业务服务的重要次序来指定带宽分配优先级别,保证在网络发生拥堵的时候优先保护重要主机。

  • 第15题:

    在电气设备上工作,要严格执行安规中规定的()、(),安监人员等有关人员监督检查“两措施”的执行。


    正确答案:组织措施,技术措施

  • 第16题:

    主机按照其规模或系统功能来区分为哪些类?主机安全在测评时会遇到哪些类型操作系统?网络安全三级信息系统的安全子类是什么?三级网络安全的安全审计的内容是什么?。


    正确答案: 1)巨型大型中型小型、微型计算机和单片机。
    (2)目前运行在主机上的主流的操纵系统有?有Windows、Linux、SunSolaris、IBMAIX、HP-UX等等
    (3)结构安全、访问控制、安全审计、边界完整性检查、入侵防范、恶意代码防范、网络设备防护。
    (4)A.应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录。
    B.审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息
    C.应能够根据记录数据进行分析,并生成审计报表。
    D.应对审计记录进行保护,避免受到未预期的删除、修改或覆盖等。

  • 第17题:

    三级系统网络安全中,要求对非法接入行为进行检测,准确定位。


    正确答案:错误

  • 第18题:

    网络安全有哪三个方面?


    正确答案: 网络中硬件的安全、网络系统的安全、网络上软件与数据的安全。

  • 第19题:

    在与因特网连接时,对智能建筑网络安全有哪些要求?


    正确答案:如果与因特网连接,智能建筑网络安全系统必须安装防火墙和防病毒系统。

  • 第20题:

    在加工中心定期维护内容中,与设备安全有关的检查是()

    • A、检查行程限位开关和急停按钮的可靠性:
    • B、检查皮带是否松动
    • C、放掉空气干燥装置中的水份,
    • D、检查液压、气压是否正常

    正确答案:A

  • 第21题:

    在信息安全等级保护的网络安全三级基本要求中要求应保证主要网络设备的业务处理能力具备冗余空间,满足业务高峰期需要。


    正确答案:正确

  • 第22题:

    什么是一级负荷、二级负荷、三级负荷?地铁设备中哪些属于一级负荷?哪些属于二级负荷?哪些属于三级负荷?


    正确答案: 用电负荷分为一级负荷、二级符合和三级负荷。
    ①一级负荷:平时由两路互为备用的独立电源供电,末端切换(双电源切换),以实现不间断供电。
    ②二级负荷:平时由两路互为备用的独立电源供电,当电网只有一路电源时,允许将其从电网中切除。
    ③三级负荷:平时由一路电源供电,当该电源故障时,可中断供电;当电网只有一路电源时,应将其从电网中切除。
    城市轨道交通的设备中,属于一级负荷的有:通信、信号、FAS、EMCS、SCADA、风机、风阀、空调机组、车站工作/应急照明、自动售检票、屏蔽门、电梯等;属于二级负荷的有:自动扶梯、一般照明、污水泵等;属于三级负荷的有:冷水机组、冷冻水泵、冷却水泵、冷却塔、广告照明、清扫机械等。
    在火灾情况下FAS系统直接切断三级负荷总电源。

  • 第23题:

    判断题
    在网络安全预警分级中,按照GB/T22240-2008的规定定级为三级的信息系统属于重要的保护对象
    A

    B


    正确答案:
    解析: 暂无解析

  • 第24题:

    判断题
    在网络安全预警分级中,按照GB/T22240-2008的规定定级为三级的信息系统属于特别重要的保护对象
    A

    B


    正确答案:
    解析: 暂无解析