多項(xiàng)選擇題集控系統(tǒng)服務(wù)業(yè)務(wù)交互安全要求有()

A.應(yīng)具備安全機(jī)制限制業(yè)務(wù)超范圍調(diào)用服務(wù)資源
B.應(yīng)限制業(yè)務(wù)在同一時(shí)間段內(nèi)對(duì)服務(wù)的調(diào)用數(shù)量
C.服務(wù)交互內(nèi)容應(yīng)對(duì)關(guān)鍵業(yè)務(wù)數(shù)據(jù)或者敏感信息進(jìn)行加密,保證服務(wù)交互信息的保密性
D.應(yīng)對(duì)通信服務(wù)提供者和服務(wù)消費(fèi)者之間通信進(jìn)行防護(hù),對(duì)執(zhí)行非法數(shù)據(jù)注入、惡意代碼注入、請(qǐng)求內(nèi)容刪除等操作進(jìn)行限制
E.廣域服務(wù)調(diào)用應(yīng)具備身份認(rèn)證機(jī)制,服務(wù)提供者需要確認(rèn)服務(wù)請(qǐng)求者身份的合法性,防止非法服務(wù)進(jìn)行遠(yuǎn)程調(diào)用
F.局域服務(wù)提供者應(yīng)具備訪問控制策略,基于訪問策略對(duì)服務(wù)消費(fèi)者進(jìn)行權(quán)限限制


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題集控系統(tǒng)運(yùn)行監(jiān)視安全要求有()

A.應(yīng)不可修改運(yùn)行監(jiān)視數(shù)據(jù)的真實(shí)值,對(duì)于人工、檢修等異常狀態(tài)的數(shù)據(jù),應(yīng)進(jìn)行明確標(biāo)識(shí)
B.應(yīng)僅允許具備權(quán)限的用戶訪問相應(yīng)的業(yè)務(wù)模塊
C.用戶對(duì)監(jiān)視數(shù)據(jù)的修改應(yīng)記錄安全審計(jì)日志

2.多項(xiàng)選擇題集控系統(tǒng)運(yùn)維管理安全要求有()

A.應(yīng)只允許具備本地管理操作票權(quán)限的用戶進(jìn)行新建、編輯操作票,并與操作票審核人員不可是同一人
B.應(yīng)只有具備權(quán)限的運(yùn)維人員方可訪問權(quán)限范圍內(nèi)的運(yùn)維對(duì)象,應(yīng)具備操作內(nèi)容執(zhí)行安全策略,保證僅支持操作操作票規(guī)定的內(nèi)容
C.用戶登錄運(yùn)維對(duì)象行為以及操作票的編輯、運(yùn)作等操作應(yīng)記錄日志

3.多項(xiàng)選擇題集控系統(tǒng)網(wǎng)絡(luò)安全監(jiān)測(cè)應(yīng)用安全要求有()

A.網(wǎng)絡(luò)安全監(jiān)測(cè)應(yīng)用應(yīng)通過獨(dú)立的網(wǎng)口進(jìn)行信息的采集和上傳
B.平臺(tái)及其他應(yīng)用的故障應(yīng)不影響網(wǎng)絡(luò)安全監(jiān)測(cè)應(yīng)用的正常運(yùn)行
C.系統(tǒng)應(yīng)劃定獨(dú)立的存儲(chǔ)區(qū)域進(jìn)行網(wǎng)絡(luò)安全監(jiān)測(cè)應(yīng)用的部署和數(shù)據(jù)的存儲(chǔ)
D.網(wǎng)絡(luò)安全監(jiān)測(cè)應(yīng)用應(yīng)具備獨(dú)立的數(shù)據(jù)庫(kù),和平臺(tái)相對(duì)獨(dú)立

4.多項(xiàng)選擇題集控系統(tǒng)數(shù)據(jù)安全的技術(shù)要求有()

A.一般數(shù)據(jù)在存儲(chǔ)過程中不需要加密和認(rèn)證,口令等重要數(shù)據(jù)在存儲(chǔ)時(shí)應(yīng)采用國(guó)密算法進(jìn)行加密
B.應(yīng)采用校驗(yàn)技術(shù)或密碼技術(shù)等保證重要業(yè)務(wù)數(shù)據(jù)、敏感數(shù)據(jù)在存儲(chǔ)時(shí)完整性
C.審計(jì)日志應(yīng)至少保存6個(gè)月,應(yīng)設(shè)置審計(jì)日志存儲(chǔ)余量控制策略,當(dāng)存儲(chǔ)空間接近極限時(shí)
D.審計(jì)數(shù)據(jù)應(yīng)不可被篡改、刪除
E.軟、硬件異常情況下應(yīng)對(duì)存儲(chǔ)數(shù)據(jù)進(jìn)行保護(hù)

5.多項(xiàng)選擇題以下集控系統(tǒng)結(jié)構(gòu)安全要求正確的有()

A.集控系統(tǒng)分為生產(chǎn)控制大區(qū)(安全Ⅰ區(qū)、安全Ⅱ區(qū))、管理信息大區(qū)(安全Ⅳ區(qū))建設(shè)
B.橫向邊界的安全防護(hù)應(yīng)遵循:安全Ⅰ區(qū)與安全Ⅱ區(qū)之間采用防火墻,安全Ⅰ、Ⅱ區(qū)與安全Ⅳ區(qū)之間采用正反向隔離裝置
C.縱向通信的安全防護(hù)應(yīng)遵循:安全Ⅰ、Ⅱ區(qū),主站與子站(或延伸終端)應(yīng)經(jīng)專用調(diào)度數(shù)據(jù)網(wǎng)進(jìn)行通信,并采用縱向加密認(rèn)證裝置或模塊;安全Ⅳ區(qū),主站與子站(或延伸終端)通信,應(yīng)采用防火墻
D.生產(chǎn)控制大區(qū)的網(wǎng)絡(luò)邊界防護(hù)必須采用經(jīng)國(guó)家指定部門檢測(cè)認(rèn)證的橫向隔離裝置、縱向加密認(rèn)證裝置等電力專用安全防護(hù)設(shè)備