参考答案和解析
正确答案:D
更多“安全*区Ⅰ、Ⅱ的纵向边界必须部署IP认证加密装置;安全*区Ⅲ、Ⅳ的纵向边界必须部署()。A、IP认证加密装置B、物理隔离装置C、软件防火墙D、硬件防火墙”相关问题
  • 第1题:

    下列哪些安全设备是电力系统的专业安全设备?()

    • A、纵向加密认证装置
    • B、防火墙
    • C、横向正隔离装置
    • D、横向反向隔离装置

    正确答案:A,C,D

  • 第2题:

    在I、II区纵向互联的网管节点上必须安装()

    • A、横向加密网关和防火墙
    • B、纵向加密网关和防火墙
    • C、横向加密网关和单向隔离装置
    • D、纵向加密网关和单向隔离装置

    正确答案:B

  • 第3题:

    电力调度系统安全II区与安全III区之间必须加装()设备,以实现安全防护。

    • A、防火墙
    • B、安全隔离装置
    • C、拨号认证装置
    • D、纵向加密装置

    正确答案:B

  • 第4题:

    下列关于防火墙的说法正确的有哪些()

    • A、防火墙部署在生产控制大区和信息管理大区之间
    • B、防火墙部署在安全大区的网络边界,可以部署在II区纵向数据网边界
    • C、防火墙部署在安全大区的网络边界,一般部署在I、II区横向分区之间
    • D、防火墙部署在安全大区的网络边界,可以部署在I区纵向数据网边界

    正确答案:B,C

  • 第5题:

    安全*区I、II与远方联接的防护要求()

    • A、连接SPDnet
    • B、物理隔离
    • C、连接SPTnet
    • D、应配置IP认证加密装置,实现网络层双向身份认证、数据加密和访问控制。如暂时不具备条件或业务无此项要求,可以用硬件防火墙代替

    正确答案:A,D

  • 第6题:

    对于纵向网络边界PI3的防护要求()

    • A、对外通信网关必须通过具备逻辑隔离功能的接入交换机接入
    • B、部署IP认证加密装置(位于SPDnet的实时VPN与接入交换机之间)
    • C、采用物理隔离设备
    • D、采用防火墙

    正确答案:A,B

  • 第7题:

    电网企业采取的信息系统安全防护措施中,()是指在上下级单位的生产控制大区网络边界上部署电力专用纵向加密认证装置,采用数字认证、加密、访问控制等技术措施,实现数据的远程安全传输及纵向边界的安全防护。

    • A、横向隔离
    • B、纵向加密
    • C、网络防护
    • D、病毒防御

    正确答案:B

  • 第8题:

    由安全*区Ⅲ往安全*区Ⅱ甚至安全*区Ⅰ的单向数据传输必须经()串接物理隔离装置,并采取认证措施(禁止E-MAIL、WEB、TELnet、Rlogin等访问)。

    • A、硬件防火墙
    • B、软件放火墙
    • C、安全数据过滤网关
    • D、IP认证加密装置

    正确答案:C

  • 第9题:

    对于纵向网络边界PI3的防护要求()。

    • A、对外通信网关必须通过具备逻辑隔离功能的接入交换机接入
    • B、部署IP认证加密装置(位于SPDnet的实时VPN与接入交换机之间)
    • C、采用物理隔离设备

    正确答案:A,B

  • 第10题:

    电能量计量系统(TMR)与调度管理系统互联,中间应采取()装置。

    • A、硬件防火墙
    • B、横向物理隔离装置
    • C、纵向加密认证装置
    • D、入侵检测系统

    正确答案:B

  • 第11题:

    多选题
    对于纵向网络边界PI3的防护要求()
    A

    对外通信网关必须通过具备逻辑隔离功能的接入交换机接入

    B

    部署IP认证加密装置(位于SPDnet的实时VPN与接入交换机之间)

    C

    采用物理隔离设备

    D

    采用防火墙


    正确答案: A,D
    解析: 暂无解析

  • 第12题:

    多选题
    安全*区I、II与远方联接的防护要求()
    A

    连接SPDnet

    B

    物理隔离

    C

    连接SPTnet

    D

    应配置IP认证加密装置,实现网络层双向身份认证、数据加密和访问控制。如暂时不具备条件或业务无此项要求,可以用硬件防火墙代替


    正确答案: B,A
    解析: 暂无解析

  • 第13题:

    参与AGC调节的发电厂应在电力调度数据网边界配置什么进行安全防护?()

    • A、纵向加密认证装置或纵向加密认证网关
    • B、横向加密认证装置
    • C、物理隔离装置
    • D、防火墙

    正确答案:A

  • 第14题:

    参与系统AGC、AVC调节的发电厂应当在电力调度数据网边界配置()进行安全防护。

    • A、纵向加密认证装置或纵向加密认证网关
    • B、横向加密认证装置
    • C、看门狗

    正确答案:A

  • 第15题:

    SCADA/EMS纵向网络边界采用的安防措施是()

    • A、配相应的数字证书
    • B、目前暂不考虑其安全问题,必要时采取线路加密措施
    • C、对外通信网关必须通过具备逻辑隔离功能的接入交换机接入
    • D、部署IP认证加密装置(位于SPDnet的实时VPN与接入交换机之间)
    • E、必须部署硬件防火墙

    正确答案:C,D

  • 第16题:

    SCADA/EMS纵向网络边界采用的安防措施是()。

    • A、配相应的数字证书
    • B、目前暂不考虑其安全问题,必要时采取线路加密措施
    • C、对外通信网关必须通过具备逻辑隔离功能的接入交换机接入
    • D、部署IP认证加密装置(位于SPDnet的实时VPN与接入交换机之间)

    正确答案:C,D

  • 第17题:

    安全*区Ⅰ、Ⅱ的纵向边界和安全*区Ⅲ、Ⅳ的纵向边界,其纵向防护必须部署IP认证加密装置。


    正确答案:错误

  • 第18题:

    电能量计费系统横向网络边界的安全防护措施是()

    • A、对外通信网关必须通过具备逻辑隔离功能的接入交换机接入
    • B、对内网关必须通过具备逻辑隔离功能的区内交换机接入(若交换机不具备逻辑隔离功能时,建议部署硬件防火墙),实现同区内不同系统间的逻辑隔离
    • C、部署IP认证加密装置
    • D、与安全*区Ⅰ之间必须部署硬件防火墙(经有关部门认定核准),作为安全*区Ⅰ、Ⅱ之间的逻辑隔离
    • E、与安全*区Ⅲ之间必须部署专用安全隔离装置(正向型和反向型两种),作为安全*区Ⅱ、Ⅲ之间的物理隔离

    正确答案:B,D,E

  • 第19题:

    以下关于软件加密和硬件加密的比较,正确的是()。

    • A、纵向加密认证装置
    • B、加密认证网关
    • C、VPN设备
    • D、电力专用横向单向安全隔离装置

    正确答案:A,B

  • 第20题:

    参与系统AGC、AVC调节的发电厂应当在电力调度数据网边界配置()进行安全防护。

    • A、纵向加密认证装置或纵向加密认证网关
    • B、横向加密认证装置
    • C、防火墙
    • D、IDS

    正确答案:A

  • 第21题:

    电力二次系统生产控制大区局域网与管理信息大区局域网的互联边界应部署电力专用()。

    • A、纵向防火墙
    • B、加密装置
    • C、横向防火墙
    • D、隔离装置

    正确答案:D

  • 第22题:

    多选题
    SCADA/EMS纵向网络边界采用的安防措施是()
    A

    配相应的数字证书

    B

    目前暂不考虑其安全问题,必要时采取线路加密措施

    C

    对外通信网关必须通过具备逻辑隔离功能的接入交换机接入

    D

    部署IP认证加密装置(位于SPDnet的实时VPN与接入交换机之间)

    E

    必须部署硬件防火墙


    正确答案: B,C
    解析: 暂无解析

  • 第23题:

    判断题
    安全*区Ⅰ、Ⅱ的纵向边界和安全*区Ⅲ、Ⅳ的纵向边界,其纵向防护必须部署IP认证加密装置。
    A

    B


    正确答案:
    解析: 暂无解析