2023年全國(guó)行業(yè)職業(yè)技能競(jìng)賽-第二屆全國(guó)工業(yè)和信息化技術(shù)技能大賽網(wǎng)絡(luò)與信息安全管理員(工業(yè)互聯(lián)網(wǎng)安全方向)賽項(xiàng)廣東省選拔賽理論知_第1頁(yè)
2023年全國(guó)行業(yè)職業(yè)技能競(jìng)賽-第二屆全國(guó)工業(yè)和信息化技術(shù)技能大賽網(wǎng)絡(luò)與信息安全管理員(工業(yè)互聯(lián)網(wǎng)安全方向)賽項(xiàng)廣東省選拔賽理論知_第2頁(yè)
2023年全國(guó)行業(yè)職業(yè)技能競(jìng)賽-第二屆全國(guó)工業(yè)和信息化技術(shù)技能大賽網(wǎng)絡(luò)與信息安全管理員(工業(yè)互聯(lián)網(wǎng)安全方向)賽項(xiàng)廣東省選拔賽理論知_第3頁(yè)
2023年全國(guó)行業(yè)職業(yè)技能競(jìng)賽-第二屆全國(guó)工業(yè)和信息化技術(shù)技能大賽網(wǎng)絡(luò)與信息安全管理員(工業(yè)互聯(lián)網(wǎng)安全方向)賽項(xiàng)廣東省選拔賽理論知_第4頁(yè)
2023年全國(guó)行業(yè)職業(yè)技能競(jìng)賽-第二屆全國(guó)工業(yè)和信息化技術(shù)技能大賽網(wǎng)絡(luò)與信息安全管理員(工業(yè)互聯(lián)網(wǎng)安全方向)賽項(xiàng)廣東省選拔賽理論知_第5頁(yè)
已閱讀5頁(yè),還剩12頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

2023年全國(guó)行業(yè)職業(yè)技能競(jìng)賽——第二屆全國(guó)工業(yè)和信息化技

術(shù)技能大賽網(wǎng)絡(luò)與信息安全管理員(工業(yè)互聯(lián)網(wǎng)安全方向)賽

項(xiàng)廣東省選拔賽理論知識(shí)競(jìng)賽命題方案

為了參賽選手更有效地備賽,以及確保競(jìng)賽組織的嚴(yán)密性和有效性,根據(jù)2023年全

國(guó)行業(yè)職業(yè)技能競(jìng)賽——第二屆全國(guó)工業(yè)和信息化技術(shù)技能大賽網(wǎng)絡(luò)與信息安全管理員

(工業(yè)互聯(lián)網(wǎng)安全方向)賽項(xiàng)廣東省選拔賽技術(shù)方案,對(duì)理論知識(shí)競(jìng)賽的命題工作作一個(gè)

細(xì)化說(shuō)明。

一、理論知識(shí)競(jìng)賽的范圍及所占總分比例

理論知識(shí)競(jìng)賽的知識(shí)范圍分6個(gè)模塊,分別是:

工業(yè)互聯(lián)網(wǎng)安全政策法規(guī),占10%;工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)規(guī)范,占5%;工業(yè)互聯(lián)網(wǎng)安

全理論與基礎(chǔ)知識(shí),占15%;工業(yè)互聯(lián)網(wǎng)安全技術(shù),占25%;工業(yè)互聯(lián)網(wǎng)安全管理,占20%;

工業(yè)互聯(lián)網(wǎng)安全運(yùn)行,占25%。

二、試題類型和分值

試題全部是客觀題,分別是:(1)單項(xiàng)選擇題;(2)多項(xiàng)選擇題;(3)判斷題。

競(jìng)賽試題由40道單項(xiàng)選擇題、30道多項(xiàng)選擇題、30道判斷題組成,共計(jì)100道題目,題

目總分100分,其中單項(xiàng)選擇題每題1分、多項(xiàng)選擇題每題1.5分、判斷題每題0.5分。

三、理論知識(shí)競(jìng)賽時(shí)間

理論知識(shí)競(jìng)賽時(shí)間為1小時(shí)。

四、考試方式

采用計(jì)算機(jī)考試。

五、命題和組卷方式

命題采用專家命題,建立具有一定規(guī)模的競(jìng)賽題庫(kù),采用按比例隨機(jī)組卷的方式生成

理論知識(shí)競(jìng)賽試題。

六、復(fù)習(xí)參考書

供參考教材清單如下:

(1)魏毅寅,柴旭東.工業(yè)互聯(lián)網(wǎng):技術(shù)與實(shí)踐[M].北京:電子工業(yè)出版社,第2版。

(2)威廉·斯托林斯.網(wǎng)絡(luò)安全基礎(chǔ):應(yīng)用與標(biāo)準(zhǔn)[M].北京:清華大學(xué)出版社,第6

版。

(3)魏強(qiáng),王文海,程鵬.工業(yè)互聯(lián)網(wǎng)安全:架構(gòu)與防御[M].北京:機(jī)械工業(yè)出版社。

(4)閆懷志.工業(yè)互聯(lián)網(wǎng)安全體系理論與方法[M].北京:科學(xué)出版社。

七、每套賽卷各模塊的題目類型和數(shù)量分配

根據(jù)每套賽卷的總量和各模塊占比,綜合計(jì)算,按如下方式分配題目數(shù)量。

表1每套賽卷的題目類型數(shù)量和理論知識(shí)模塊對(duì)照表

工業(yè)互

工業(yè)互工業(yè)互

聯(lián)網(wǎng)安工業(yè)互工業(yè)互工業(yè)互

理論模塊聯(lián)網(wǎng)安聯(lián)網(wǎng)安

序號(hào)全理論聯(lián)網(wǎng)安聯(lián)網(wǎng)安聯(lián)網(wǎng)安小計(jì)

題目類型全政策全標(biāo)準(zhǔn)

與基礎(chǔ)全技術(shù)全管理全運(yùn)行

法規(guī)規(guī)范

知識(shí)

1單項(xiàng)選擇題4261081040

2多項(xiàng)選擇題31486830

3判斷題32576730

合計(jì)10515252025100

八、各模塊知識(shí)點(diǎn)(考核點(diǎn))命題分解

表2工業(yè)互聯(lián)網(wǎng)安全政策法規(guī)模塊命題點(diǎn)分布

知識(shí)點(diǎn)(考核點(diǎn))

序號(hào)

一級(jí)二級(jí)

11-1工業(yè)互聯(lián)網(wǎng)安全相關(guān)法律/

21-2工業(yè)互聯(lián)網(wǎng)安全相關(guān)法規(guī)/

31-3工業(yè)互聯(lián)網(wǎng)安全相關(guān)政策/

表3工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)規(guī)范模塊命題點(diǎn)分布

知識(shí)點(diǎn)(考核點(diǎn))

序號(hào)

一級(jí)二級(jí)

12-1工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系/

2-2-1工業(yè)互聯(lián)網(wǎng)安全相關(guān)國(guó)際標(biāo)準(zhǔn)

22-2工業(yè)互聯(lián)網(wǎng)安全相關(guān)標(biāo)準(zhǔn)

2-2-2工業(yè)互聯(lián)網(wǎng)安全相關(guān)國(guó)內(nèi)標(biāo)準(zhǔn)

表4工業(yè)互聯(lián)網(wǎng)安全理論與基礎(chǔ)知識(shí)模塊命題點(diǎn)分布

知識(shí)點(diǎn)(考核點(diǎn))

序號(hào)

一級(jí)二級(jí)

3-1-1工業(yè)互聯(lián)網(wǎng)的定義與內(nèi)涵

13-1工業(yè)互聯(lián)網(wǎng)相關(guān)基礎(chǔ)知識(shí)3-1-2工業(yè)互聯(lián)網(wǎng)發(fā)展歷程

3-1-3工業(yè)互聯(lián)網(wǎng)體系架構(gòu)

23-2工業(yè)互聯(lián)網(wǎng)安全防護(hù)相關(guān)理論與模型3-2-1網(wǎng)絡(luò)安全典型理論與模型

3-2-2工業(yè)互聯(lián)網(wǎng)安全框架

3-3-1密碼學(xué)

33-3工業(yè)互聯(lián)網(wǎng)安全相關(guān)基礎(chǔ)知識(shí)3-3-2網(wǎng)絡(luò)安全應(yīng)用

3-3-3系統(tǒng)安全

表5工業(yè)互聯(lián)網(wǎng)安全技術(shù)模塊命題點(diǎn)分布

知識(shí)點(diǎn)(考核點(diǎn))

序號(hào)

一級(jí)二級(jí)

4-1-1物理訪問(wèn)控制

4-1-2盜竊破壞保護(hù)

14-1工業(yè)互聯(lián)網(wǎng)物理安全

4-1-3環(huán)境變化保護(hù)

4-1-4電磁防護(hù)

4-2-1工業(yè)現(xiàn)場(chǎng)設(shè)備安全

24-2工業(yè)互聯(lián)網(wǎng)設(shè)備安全4-2-2智能設(shè)備安全

4-2-3智能裝備安全

4-3-1控制軟件安全

34-3工業(yè)互聯(lián)網(wǎng)控制安全

4-3-2控制協(xié)議安全

4-4-1企業(yè)內(nèi)網(wǎng)絡(luò)安全

44-4工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全4-4-2企業(yè)外網(wǎng)絡(luò)安全

4-4-3標(biāo)識(shí)解析系統(tǒng)安全

4-5-1工業(yè)互聯(lián)網(wǎng)平臺(tái)安全

54-5工業(yè)互聯(lián)網(wǎng)應(yīng)用安全

4-5-2工業(yè)應(yīng)用程序安全

4-6-1數(shù)據(jù)分類分級(jí)保護(hù)

4-6-2數(shù)據(jù)脫敏

64-6工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)安全

4-6-3數(shù)據(jù)跨境傳輸監(jiān)測(cè)

4-6-4個(gè)人信息保護(hù)

表6工業(yè)互聯(lián)網(wǎng)安全管理模塊命題點(diǎn)分布

知識(shí)點(diǎn)(考核點(diǎn))

序號(hào)

一級(jí)二級(jí)

5-1-1策略制度體系

15-1工業(yè)互聯(lián)網(wǎng)安全策略制度管理5-1-2策略制度制定與發(fā)布

5-1-3策略制度評(píng)審與修訂

5-2-1崗位設(shè)置管理

5-2-2人員配備管理

25-2工業(yè)互聯(lián)網(wǎng)安全組織機(jī)構(gòu)管理5-2-3權(quán)限授權(quán)與審批

5-2-4機(jī)構(gòu)間溝通合作

5-2-5安全審核與檢查

5-3-1人員錄用管理

5-3-2人員離崗管理

35-3工業(yè)互聯(lián)網(wǎng)安全人員管理

5-3-3人員教育與培訓(xùn)

5-3-4外部人員管理

5-4-1安全方案設(shè)計(jì)

5-4-2產(chǎn)品采購(gòu)與使用管理

5-4-3軟件開發(fā)管理

45-4工業(yè)互聯(lián)網(wǎng)安全建設(shè)管理

5-4-4項(xiàng)目實(shí)施管理

5-4-5驗(yàn)收與交付管理

5-4-6供應(yīng)商管理

5-5-1環(huán)境管理

5-5-2資產(chǎn)管理

5-5-3介質(zhì)管理

5-5-4設(shè)備維護(hù)管理

5-5-5漏洞和風(fēng)險(xiǎn)管理

5-5-6網(wǎng)絡(luò)和系統(tǒng)安全管理

5-5-7惡意代碼防范管理

55-5工業(yè)互聯(lián)網(wǎng)安全運(yùn)維管理

5-5-8配置管理

5-5-9密碼管理

5-5-10變更管理

5-5-11備份與恢復(fù)管理

5-5-12安全事件處置

5-5-13應(yīng)急預(yù)案管理

5-5-14外包運(yùn)維管理

表7工業(yè)互聯(lián)網(wǎng)安全運(yùn)行模塊命題點(diǎn)分布

知識(shí)點(diǎn)(考核點(diǎn))

序號(hào)

一級(jí)二級(jí)

6-1-1風(fēng)險(xiǎn)評(píng)估原理

6-1-2風(fēng)險(xiǎn)評(píng)估實(shí)施

16-1工業(yè)互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)評(píng)估

6-1-3風(fēng)險(xiǎn)評(píng)估工作形式

6-1-4風(fēng)險(xiǎn)評(píng)估相關(guān)工具

6-2-1安全監(jiān)測(cè)

26-2工業(yè)互聯(lián)網(wǎng)安全監(jiān)測(cè)預(yù)警

6-2-2風(fēng)險(xiǎn)預(yù)警

6-3-1應(yīng)急響應(yīng)處置流程

36-3工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)

6-3-2常見(jiàn)安全事件的處置

6-4-1威脅信息內(nèi)容

46-4工業(yè)互聯(lián)網(wǎng)安全威脅信息共享6-4-2威脅信息共享模型

6-4-3威脅信息共享流程

6-5-1審計(jì)流程

56-5工業(yè)互聯(lián)網(wǎng)安全審計(jì)6-5-2審計(jì)形式

6-5-3常見(jiàn)產(chǎn)品與工具

2023年全國(guó)行業(yè)職業(yè)技能競(jìng)賽——第二屆全國(guó)工業(yè)和信息化技

術(shù)技能大賽網(wǎng)絡(luò)與信息安全管理員(工業(yè)互聯(lián)網(wǎng)安全方向)賽項(xiàng)

廣東省選拔賽理論知識(shí)競(jìng)賽樣題

考試時(shí)間:60分鐘考試形式:上機(jī)考試

一、單項(xiàng)選擇題(共40題,每題1分,共40分)

1.中央國(guó)家安全領(lǐng)導(dǎo)機(jī)構(gòu)負(fù)責(zé)國(guó)家數(shù)據(jù)安全工作的決策和議事協(xié)調(diào),研究制定、指導(dǎo)實(shí)施

()和有關(guān)重大方針政策,統(tǒng)籌協(xié)調(diào)國(guó)家數(shù)據(jù)安全的重大事項(xiàng)和重要工作,建立國(guó)家數(shù)據(jù)安

全工作協(xié)調(diào)機(jī)制。

A網(wǎng)絡(luò)安全法B數(shù)據(jù)安全相關(guān)標(biāo)準(zhǔn)

C國(guó)家數(shù)據(jù)安全戰(zhàn)略D數(shù)據(jù)安全法

2.《中華人民共和國(guó)網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)制定(),及時(shí)處置系統(tǒng)漏洞、

計(jì)算機(jī)病毒、網(wǎng)絡(luò)攻擊、網(wǎng)絡(luò)侵入等安全風(fēng)險(xiǎn)。

A網(wǎng)絡(luò)安全應(yīng)急演練方案B網(wǎng)絡(luò)安全事件應(yīng)急預(yù)案

C網(wǎng)絡(luò)安全規(guī)章制度D網(wǎng)絡(luò)安全事件補(bǔ)救措施

3.根據(jù)《工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)管理辦法》要求,標(biāo)識(shí)服務(wù)機(jī)構(gòu)應(yīng)當(dāng)建立網(wǎng)絡(luò)安全防護(hù)技術(shù)手段,

依法記錄并留存標(biāo)識(shí)注冊(cè)日志、標(biāo)識(shí)解析日志、維護(hù)日志和變更記錄,各日志留存時(shí)長(zhǎng)不少

于()個(gè)月,保障標(biāo)識(shí)服務(wù)的質(zhì)量和標(biāo)識(shí)服務(wù)系統(tǒng)安全。

A3B6C9D12

4.()的正式印發(fā),成為我國(guó)工業(yè)互聯(lián)網(wǎng)發(fā)展的綱領(lǐng)性文件。

A《中華人民共和國(guó)網(wǎng)絡(luò)安全法》

B《關(guān)于深化“互聯(lián)網(wǎng)+先進(jìn)制造業(yè)”發(fā)展工業(yè)互聯(lián)網(wǎng)的指導(dǎo)意見(jiàn)》

C《工業(yè)互聯(lián)網(wǎng)發(fā)展行動(dòng)計(jì)劃(2021-2023年)》

D《推動(dòng)工業(yè)互聯(lián)網(wǎng)加快發(fā)展的通知》

5.在下列標(biāo)準(zhǔn)中,屬于強(qiáng)制性標(biāo)準(zhǔn)的是()。

AGB40050-2021網(wǎng)絡(luò)關(guān)鍵設(shè)備安全通用要求

BGB/T22239-2019信息安全技術(shù)網(wǎng)絡(luò)安全等級(jí)保護(hù)基本要求

CGB/Z41288-2022信息安全技術(shù)重要工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全防護(hù)導(dǎo)則

DYC/T580-2019煙草行業(yè)工業(yè)控制系統(tǒng)網(wǎng)絡(luò)安全基線技術(shù)規(guī)范

6.以下屬于GB/T20986-2023《信息安全技術(shù)網(wǎng)絡(luò)安全事件分類分級(jí)指南》所規(guī)定的信息

安全事件類型的是()。

①有害程序事件②設(shè)備設(shè)施故障③信息破壞事件④信息內(nèi)容安全事件

A①②B①③④

C①②④D①②③④

7.“工業(yè)互聯(lián)網(wǎng)”的概念首次是由()提出。

A微軟公司B華為公司C英特爾公司D通用電氣公司

8.P2DR模型建立在基于時(shí)間的安全理論基礎(chǔ)之上,將網(wǎng)絡(luò)安全的實(shí)施分為防護(hù)、檢測(cè)和()

三個(gè)階段。

A評(píng)估B響應(yīng)C應(yīng)急D溯源

9.IATF(信息技術(shù)保障框架)提出保障信息系統(tǒng)安全應(yīng)具備的三個(gè)核心要素包括人、技術(shù)

和()。

A環(huán)境B設(shè)備C規(guī)范D操作

10.工業(yè)互聯(lián)網(wǎng)安全框架中()視角涵蓋設(shè)備、控制、網(wǎng)絡(luò)、應(yīng)用和數(shù)據(jù)五大安全重點(diǎn)。

A防護(hù)對(duì)象視角B防護(hù)措施視角C防護(hù)管理視角D防護(hù)流程視角

11.DES是一種數(shù)據(jù)分組的加密算法,它將數(shù)據(jù)分成長(zhǎng)度為()位的數(shù)據(jù)塊,其中一部分用

作奇偶校驗(yàn),剩余部分作為密碼的長(zhǎng)度。

A56位B64位C112位D128位

12.關(guān)于防火墻的部署位置,正確的是()。

A只需要在與Internet相連接的出入口設(shè)置

B在需要保護(hù)局域網(wǎng)絡(luò)的所有出入口設(shè)置

C需要在出入口和網(wǎng)段之間進(jìn)行部署

D只需在DMZ區(qū)部署

13.以下哪項(xiàng)不屬于確保工業(yè)互聯(lián)網(wǎng)物理安全應(yīng)采取的措施()。

A加裝門禁卡B加裝溫濕度計(jì)

C部署態(tài)勢(shì)感知系統(tǒng)D安裝視頻監(jiān)控系統(tǒng)

14.以下屬于對(duì)智能設(shè)備固件進(jìn)行安全加固的措施的是()。

A漏洞掃描B加裝安全芯片C出廠前檢測(cè)D數(shù)據(jù)傳輸鏈路加密

15.關(guān)于控制協(xié)議Modbus的安全缺陷,哪一項(xiàng)是錯(cuò)誤的()。

A沒(méi)有認(rèn)證機(jī)制B沒(méi)有終端加密C沒(méi)有數(shù)據(jù)加密D沒(méi)有消息檢驗(yàn)

16.以下哪項(xiàng)措施無(wú)法提升SCADA系統(tǒng)中監(jiān)控軟件的安全防護(hù)水平()。

A為運(yùn)行監(jiān)控軟件的主機(jī)的操作系統(tǒng)安裝防病毒軟件

B及時(shí)備份監(jiān)控軟件數(shù)據(jù)庫(kù)中存儲(chǔ)的數(shù)據(jù)

C為所有使用監(jiān)控軟件的用戶分配賬戶并啟用監(jiān)控軟件的操作記錄功能

D為運(yùn)行監(jiān)控軟件的主機(jī)所在的房間加裝視頻安防系統(tǒng)

17.防火墻按照其工作原理可劃分為()。

A獨(dú)立式防火墻和集成式防火墻B網(wǎng)絡(luò)防火墻和主機(jī)防火墻

C包過(guò)濾防火墻、代理防火墻和狀態(tài)檢測(cè)防火墻D軟件防火墻和硬件防火墻

18.Zigbee具有三級(jí)安全模式,其數(shù)據(jù)加密標(biāo)準(zhǔn)是()。

ADESB3DESCAES64DAES128

19.以下不屬于工業(yè)互聯(lián)網(wǎng)平臺(tái)基礎(chǔ)設(shè)施層安全防護(hù)范圍的是()。

A操作系統(tǒng)安全B網(wǎng)絡(luò)通信設(shè)備安全

C磁盤陣列設(shè)備安全D數(shù)據(jù)建模服務(wù)安全

20.以下哪項(xiàng)是無(wú)法通過(guò)移動(dòng)應(yīng)用加固可以解決的安全問(wèn)題()。

A二次打包B惡意篡改C權(quán)限濫用D代碼破解

21.境內(nèi)數(shù)據(jù)與跨境數(shù)據(jù)應(yīng)根據(jù)()進(jìn)行保護(hù)。

A國(guó)家要求B省份要求C行業(yè)要求D企業(yè)要求

22.下列不屬于數(shù)據(jù)脫敏操作必須滿足的要求的是()。

A單向性B無(wú)殘留C易于實(shí)現(xiàn)D雙向性

23.以下屬于工業(yè)互聯(lián)網(wǎng)安全策略需闡述的內(nèi)容的是()。

A管理辦法B防護(hù)范圍C操作規(guī)范D處罰條例

24.對(duì)于工業(yè)互聯(lián)網(wǎng)安全防護(hù),其保密性、完整性、可用性按照重要程度由高到低依次為()。

A保密性、完整性、可用性B可用性、完整性、保密性

C完整性、可用性、保密性D可用性、保密性、完整性

25.企業(yè)內(nèi)部建設(shè)的工業(yè)互聯(lián)網(wǎng)安全態(tài)勢(shì)感知平臺(tái)在運(yùn)行過(guò)程中應(yīng)配備系統(tǒng)管理員、()和

安全管理員。

A運(yùn)維管理員B測(cè)試管理員C數(shù)據(jù)管理員D審計(jì)管理員

26.關(guān)于工業(yè)互聯(lián)網(wǎng)平臺(tái)運(yùn)行過(guò)程中安全相關(guān)崗位人員管理的要求,不正確的是()。

A平臺(tái)安全管理員和系統(tǒng)管理員不能由一人兼任

B平臺(tái)開發(fā)人員不能兼任安全管理員、系統(tǒng)管理員

C平臺(tái)系統(tǒng)管理員、數(shù)據(jù)庫(kù)管理員、網(wǎng)絡(luò)管理員不能相互兼任崗位或工作

D平臺(tái)數(shù)據(jù)庫(kù)管理員在對(duì)平臺(tái)數(shù)據(jù)庫(kù)中的數(shù)據(jù)進(jìn)行全量備份時(shí),應(yīng)保證至少兩人同時(shí)

在場(chǎng)

27.工業(yè)互聯(lián)網(wǎng)安全防護(hù)措施應(yīng)與業(yè)務(wù)建設(shè)過(guò)程同步規(guī)劃、同步建設(shè)、()。

A同步設(shè)計(jì)B同步開發(fā)C同步測(cè)試D同步使用

28.工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全設(shè)計(jì)的原理不包括以下哪項(xiàng)()。

A縱深防御B網(wǎng)絡(luò)分區(qū)C彈性設(shè)計(jì)D絕對(duì)安全

29.以下屬于漏洞掃描工具的是()。

ANmapBOpenVASCSnortDWireShark

30.商用密碼服務(wù)使用網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品的,應(yīng)當(dāng)經(jīng)()對(duì)該商用密碼服務(wù)

認(rèn)證合格。

A商用密碼認(rèn)證機(jī)構(gòu)B專用密碼認(rèn)證機(jī)構(gòu)

C普通密碼認(rèn)證機(jī)構(gòu)D核心密碼認(rèn)證機(jī)構(gòu)

31.工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)生命周期風(fēng)險(xiǎn)中,數(shù)據(jù)處理階段面臨的風(fēng)險(xiǎn)主要是()。

A處理過(guò)程中的惡意操作,缺少命令自動(dòng)審批機(jī)制,治理流程脫管,隱私泄密風(fēng)險(xiǎn)

B數(shù)據(jù)保護(hù)措施與敏感級(jí)別不匹配,統(tǒng)一訪問(wèn)控制機(jī)制存在短板,運(yùn)營(yíng)/運(yùn)維人員拖庫(kù)

撞庫(kù)風(fēng)險(xiǎn)

C明文傳輸、內(nèi)容嗅探、內(nèi)容截取、內(nèi)容篡改等風(fēng)險(xiǎn)

D未授權(quán)訪問(wèn)、數(shù)據(jù)竊取、數(shù)據(jù)破壞及篡改、明文存儲(chǔ)等風(fēng)險(xiǎn)

32.開展工業(yè)互聯(lián)網(wǎng)安全評(píng)估評(píng)測(cè)工作,組建評(píng)估團(tuán)隊(duì)人數(shù)建議為()。

A1-2人B2-3人C3-5人D7-10人

33.工業(yè)互聯(lián)網(wǎng)安全風(fēng)險(xiǎn)預(yù)警主要包含哪些內(nèi)容()。

A安全漏洞預(yù)警B威脅情報(bào)預(yù)警C用戶行為基線D以上都是

34.在工業(yè)互聯(lián)網(wǎng)安全監(jiān)測(cè)服務(wù)體系建設(shè)方面我國(guó)采取的是“部—省—()”三級(jí)聯(lián)動(dòng)的體

系。

A市B行業(yè)C協(xié)會(huì)D企業(yè)

35.網(wǎng)絡(luò)安全事件應(yīng)急響應(yīng)的“黃金時(shí)間窗口”是()。

A24小時(shí)B48小時(shí)C72小時(shí)D96小時(shí)

36.下列哪項(xiàng)不屬于工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)流程抑制階段應(yīng)采取的措施()。

A控制事件蔓延B日常運(yùn)維監(jiān)控C抑制響應(yīng)D抑制監(jiān)測(cè)

37.目前威脅信息的用途日趨廣泛,以下不屬于其用途的是()。

A安全體系建設(shè)與完善B攻擊檢測(cè)與防御

C安全部門匯報(bào)D安全事件分析及響應(yīng)

38.威脅信息是一種基于證據(jù)的知識(shí),它就網(wǎng)絡(luò)資產(chǎn)可能存在或出現(xiàn)的風(fēng)險(xiǎn)、威脅,給出了

相關(guān)聯(lián)的場(chǎng)景、機(jī)制、指標(biāo)、內(nèi)涵及可行的建議等,可為企業(yè)響應(yīng)相關(guān)威脅或風(fēng)險(xiǎn)提供決策

信息,但在威脅信息共享的過(guò)程中也需考慮對(duì)信息的敏感性保護(hù),以下屬于Web攻擊威脅

信息中不可提供的是()。

AIPBURLC域名D口令

39.工業(yè)互聯(lián)網(wǎng)安全審計(jì)的作用不包括()。

A為網(wǎng)絡(luò)故障提供準(zhǔn)確的故障定位和責(zé)任定位

B實(shí)現(xiàn)充分隔離,防止蠕蟲病毒等安全威脅通過(guò)網(wǎng)絡(luò)向不同用戶擴(kuò)散

C通過(guò)改進(jìn)降低或杜絕同類事故的發(fā)生率

D為故障定位提供有效的事件鏈數(shù)據(jù)

40.關(guān)于對(duì)工業(yè)互聯(lián)網(wǎng)平臺(tái)進(jìn)行安全審計(jì),下列說(shuō)法不正確的是()。

A應(yīng)對(duì)平臺(tái)中與安全有關(guān)的活動(dòng)的相關(guān)信息進(jìn)行識(shí)別、記錄、存儲(chǔ)和分析

B應(yīng)對(duì)平臺(tái)的安全狀況做到持續(xù)、動(dòng)態(tài)、實(shí)時(shí)的有依據(jù)的安全審計(jì)

C應(yīng)對(duì)平臺(tái)的源代碼進(jìn)行逐條檢查和分析,發(fā)現(xiàn)是否存在程序錯(cuò)誤,安全漏洞和違反

程序規(guī)范

D應(yīng)向用戶提供安全審計(jì)的標(biāo)準(zhǔn)和結(jié)果

二、多項(xiàng)選擇題(共30題,每題1.5分,共45分)

1.《中華人民共和國(guó)密碼法》中規(guī)定了()的相關(guān)要求。

A核心密碼B重要密碼C普通密碼D商用密碼

2.《網(wǎng)絡(luò)產(chǎn)品安全漏洞管理規(guī)定》鼓勵(lì)發(fā)現(xiàn)網(wǎng)絡(luò)產(chǎn)品安全漏洞的組織或者個(gè)人向以下哪些

機(jī)構(gòu)報(bào)送網(wǎng)絡(luò)產(chǎn)品安全漏洞信息()。

A工業(yè)和信息化部網(wǎng)絡(luò)安全威脅和漏洞信息共享平臺(tái)

B國(guó)家網(wǎng)絡(luò)與信息安全信息通報(bào)中心漏洞平臺(tái)

C國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)應(yīng)急技術(shù)處理協(xié)調(diào)中心漏洞平臺(tái)

D中國(guó)信息安全測(cè)評(píng)中心漏洞庫(kù)

3.下列哪些是《加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見(jiàn)》的聯(lián)合印發(fā)部門()。

A工業(yè)和信息化部B國(guó)家市場(chǎng)監(jiān)督管理總局C公安部D應(yīng)急管理部

4.在《工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系》(2021年)中,包含以下哪三類標(biāo)準(zhǔn)()。

A分類分級(jí)防護(hù)B安全運(yùn)維C安全管理D安全應(yīng)用服務(wù)

5.工業(yè)互聯(lián)網(wǎng)作為全新工業(yè)生態(tài)、關(guān)鍵基礎(chǔ)設(shè)施和新型應(yīng)用模式,通過(guò)人、機(jī)、物的全面

互聯(lián),實(shí)現(xiàn)()的全面連接。

A全要素B全流程C全產(chǎn)業(yè)鏈D全價(jià)值鏈

6.工業(yè)互聯(lián)網(wǎng)平臺(tái)PaaS層提供以下哪些功能()。

AIT資源管理B工業(yè)數(shù)據(jù)與模型管理

C工業(yè)建模分析D工業(yè)應(yīng)用創(chuàng)新

7.德國(guó)RAMI4.0從哪三個(gè)視角構(gòu)建了工業(yè)4.0參考架構(gòu)()。

ACPS功能視角BCPS安全視角

C全生命周期價(jià)值鏈視角D全層級(jí)工業(yè)系統(tǒng)視角

8.無(wú)線網(wǎng)絡(luò)所面臨的安全威脅包含以下哪些()。

A偶然連接B身份盜竊C中間人攻擊D拒絕服務(wù)

9.針對(duì)機(jī)房中放置的服務(wù)器等設(shè)備可能存在的電磁泄露問(wèn)題,可采取以下方法進(jìn)行防護(hù)()。

A抑源防護(hù)B屏蔽防護(hù)C濾波防護(hù)D干擾防護(hù)

10.以下屬于HMI設(shè)備自身安全防護(hù)措施的是()。

A對(duì)HMI固件版本進(jìn)行升級(jí)B在不傳輸運(yùn)行日志時(shí)關(guān)閉FTP服務(wù)

C為HMI提供雙網(wǎng)冗余D為HMI設(shè)置操作口令

11.軟件防篡改是保障控制軟件安全的重要環(huán)節(jié),具體措施包括下列的()。

A控制軟件在投入使用前進(jìn)行代碼測(cè)試

B采用完整性校驗(yàn)措施對(duì)控制軟件進(jìn)行校驗(yàn)

C對(duì)控制軟件中的代碼進(jìn)行加密

D做好控制軟件和組態(tài)程序的備份工作

12.為了保障商用密碼安全,國(guó)家商用密碼管理辦公室制定了一系列密碼標(biāo)準(zhǔn),下列屬于對(duì)

稱算法的是()。

ASM1BSM2CSM3DSM4

13.網(wǎng)絡(luò)分區(qū)與隔離在一定程度上保證了內(nèi)部網(wǎng)絡(luò)的安全性,以下哪些設(shè)備或系統(tǒng)不能用于

網(wǎng)絡(luò)分區(qū)與隔離()。

A防火墻B入侵檢測(cè)系統(tǒng)C日志審計(jì)系統(tǒng)D網(wǎng)閘

14.根據(jù)工業(yè)互聯(lián)網(wǎng)安全框架,工業(yè)互聯(lián)網(wǎng)應(yīng)用安全包含以下哪些內(nèi)容()。

A工業(yè)互聯(lián)網(wǎng)設(shè)備安全B工業(yè)互聯(lián)網(wǎng)網(wǎng)絡(luò)安全

C工業(yè)互聯(lián)網(wǎng)平臺(tái)安全D工業(yè)應(yīng)用程序安全

15.以下哪些措施可用于工業(yè)互聯(lián)網(wǎng)平臺(tái)PaaS層安全防護(hù)()。

A設(shè)備接入認(rèn)證B網(wǎng)絡(luò)隔離C文件加密D數(shù)據(jù)脫敏

16.在進(jìn)行工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)數(shù)據(jù)備份過(guò)程中常用的備份方式有()。

A完全備份B按需備份C差分備份D增量備份

17.下列哪些選項(xiàng)屬于網(wǎng)絡(luò)安全管理制度應(yīng)該包括的主要內(nèi)容()。

A網(wǎng)絡(luò)安全配置B安全策略C授權(quán)訪問(wèn)制度D補(bǔ)丁升級(jí)制度

18.下列哪些事項(xiàng)應(yīng)列入需建立工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)安全審批程序的事項(xiàng)()。

A新增控制系統(tǒng)BMES系統(tǒng)運(yùn)維人員培訓(xùn)

C設(shè)備機(jī)房空調(diào)維修D(zhuǎn)工業(yè)互聯(lián)網(wǎng)平臺(tái)功能升級(jí)

19.企業(yè)應(yīng)與工業(yè)控制系統(tǒng)運(yùn)行相關(guān)關(guān)鍵崗位的所有人員簽署保密協(xié)議,保密協(xié)議內(nèi)容應(yīng)包

括()。

A保密范圍B保密責(zé)任C免責(zé)條款D保密期限

20.以下屬于工業(yè)互聯(lián)網(wǎng)安全建設(shè)管理的內(nèi)容是()。

A安全方案設(shè)計(jì)B產(chǎn)品采購(gòu)和使用C設(shè)備維護(hù)管理D供應(yīng)商選擇

21.對(duì)于工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)系統(tǒng)的數(shù)據(jù)備份,應(yīng)明確其()。

A備份方式B備份頻度C存儲(chǔ)介質(zhì)D保存期限

22.一般情況下對(duì)于工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)的運(yùn)維不得采用遠(yuǎn)程在線方式,如確需遠(yuǎn)程在線方式則

需采取的安全防護(hù)措施包括()。

A補(bǔ)丁升級(jí)B訪問(wèn)控制C流量監(jiān)測(cè)D行為審計(jì)

23.工業(yè)互聯(lián)網(wǎng)安全評(píng)估評(píng)測(cè)項(xiàng)目主要包括以下哪幾個(gè)階段()。

A準(zhǔn)備階段B編制工作方案C開展現(xiàn)場(chǎng)評(píng)測(cè)D編制報(bào)告

24.BurpSuite是滲透測(cè)試中經(jīng)常用到的工具,下列屬于其主要功能的是()。

A數(shù)據(jù)包抓取與篡改B端口掃描C口令破解D流量重放

25.態(tài)勢(shì)感知在網(wǎng)絡(luò)安全方面具有檢測(cè)、分析、預(yù)測(cè)、防御的能力,以下屬于網(wǎng)絡(luò)安全態(tài)勢(shì)

預(yù)測(cè)方法的是()。

A神經(jīng)網(wǎng)絡(luò)B時(shí)間序列預(yù)測(cè)C無(wú)規(guī)則預(yù)測(cè)D支持向量機(jī)

26.根據(jù)演練深度的不同,災(zāi)難恢復(fù)演練可分為()。

A數(shù)據(jù)級(jí)演練B應(yīng)用級(jí)演練C業(yè)務(wù)級(jí)演練D計(jì)劃外演練

27.下列不屬于工業(yè)互聯(lián)網(wǎng)安全應(yīng)急響應(yīng)在根除階段應(yīng)采取的動(dòng)作的是()。

A查找病毒木馬、非法授權(quán)、系統(tǒng)漏洞并及時(shí)處理

B根據(jù)發(fā)生的安全事件修訂安全策略,啟用安全審計(jì)

C阻斷正在發(fā)起的攻擊行為,降低影響范圍

D確認(rèn)安全事件造成的損害程度,上報(bào)安全事件

28.威脅信息的共享流程包括()。

A需求分析B信息收集C信息分析D信息反饋

29.網(wǎng)絡(luò)安全審計(jì)的內(nèi)容包括()。

A監(jiān)控網(wǎng)絡(luò)內(nèi)部的用戶活動(dòng)B對(duì)數(shù)字證書的簽發(fā)、撤銷

C對(duì)日常運(yùn)行狀況的統(tǒng)計(jì)和分析D對(duì)安全事件的事后分析

30.網(wǎng)絡(luò)安全審計(jì)系統(tǒng)一般包括()。

A網(wǎng)絡(luò)探測(cè)引擎B數(shù)據(jù)管理中心C審計(jì)中心D聲光報(bào)警系統(tǒng)

三、判斷題(共30題,每題0.5分,共15分)

1.根據(jù)《工業(yè)和信息化領(lǐng)域數(shù)據(jù)安全管理辦法(試行)》,工業(yè)數(shù)據(jù)是指工業(yè)各行業(yè)各領(lǐng)

域在研發(fā)設(shè)計(jì)、生產(chǎn)制造、經(jīng)營(yíng)管理、運(yùn)行維護(hù)、平臺(tái)運(yùn)營(yíng)等過(guò)程中產(chǎn)生和收集的數(shù)據(jù)。()

2.《工業(yè)互聯(lián)網(wǎng)創(chuàng)新發(fā)展行動(dòng)計(jì)劃(2021-2023年)》著力解決工業(yè)互聯(lián)網(wǎng)發(fā)展中的深層

次難點(diǎn)、痛點(diǎn)問(wèn)題,推動(dòng)產(chǎn)業(yè)數(shù)字化,帶動(dòng)數(shù)字產(chǎn)業(yè)化。()

3.《加強(qiáng)工業(yè)互聯(lián)網(wǎng)安全工作的指導(dǎo)意見(jiàn)》中提出地方工業(yè)和信息化主管部門監(jiān)管本行政

區(qū)域內(nèi)標(biāo)識(shí)解析系統(tǒng)、公共工業(yè)互聯(lián)網(wǎng)平臺(tái)等的安全工作。()

4.YD/T3865-2021《工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)安全保護(hù)要求》規(guī)定了工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)安全保護(hù)的范

圍及數(shù)據(jù)類型、工業(yè)互聯(lián)網(wǎng)數(shù)據(jù)重要性分級(jí)與安全保護(hù)等級(jí)劃分方法。()

5.IEC62443-2-2中提出了對(duì)工業(yè)自動(dòng)化控制系統(tǒng)制造商信息安全政策與實(shí)踐的認(rèn)證。()

6.工業(yè)互聯(lián)網(wǎng)是跨界融合的系統(tǒng)性工程,是與工業(yè)生產(chǎn)緊密相關(guān)的新型網(wǎng)絡(luò)基礎(chǔ)設(shè)施。()

7.工業(yè)互聯(lián)網(wǎng)總體業(yè)務(wù)視圖包括產(chǎn)業(yè)層、商業(yè)層、應(yīng)用層、能力層四個(gè)層次。()

8.P2DR模型是一種基于閉環(huán)控制的動(dòng)態(tài)安全模型,適用于需要短期安全防護(hù)的網(wǎng)絡(luò)系統(tǒng)。

()

9.HTTPS是指用HTTP和SSH結(jié)合的技術(shù)來(lái)實(shí)現(xiàn)網(wǎng)絡(luò)瀏覽器和服務(wù)器之間的安全通信。()

10.網(wǎng)絡(luò)中的安全域是一個(gè)邏輯區(qū)域,同一安全域中的設(shè)備資產(chǎn)具有相同或相近的安全屬性。

()

11.智能設(shè)備自身安全防護(hù)手段薄弱以及攻擊者利用智能設(shè)備作為跳板攻擊工業(yè)互聯(lián)網(wǎng)平臺(tái)

或其他網(wǎng)絡(luò),成為工業(yè)互聯(lián)網(wǎng)設(shè)備目前面臨的兩大安全問(wèn)題()。

12.從網(wǎng)絡(luò)安全角度考慮,DCS控制站不能進(jìn)行開放性互聯(lián)設(shè)計(jì),各DCS廠家應(yīng)采用自行研

發(fā)的通信標(biāo)準(zhǔn)。()

13.在“5G+工業(yè)互聯(lián)網(wǎng)”應(yīng)用場(chǎng)景中,可通過(guò)網(wǎng)絡(luò)切片實(shí)現(xiàn)不同生產(chǎn)區(qū)域網(wǎng)絡(luò)之間的物理

隔離。()

14.對(duì)于標(biāo)識(shí)解析系統(tǒng)首先應(yīng)保障其解析結(jié)果的保密性。()

15.虛擬化安全是工業(yè)互聯(lián)網(wǎng)平臺(tái)基礎(chǔ)設(shè)施層安全防護(hù)的主要需求之一。()

16.由于工業(yè)APP需通過(guò)編譯器將源代碼編譯成二進(jìn)制可執(zhí)行文件,因而在工業(yè)APP開發(fā)

過(guò)程中可將默認(rèn)賬戶口令以明文形式寫在源代碼中以減少用戶在登錄過(guò)程中的等待時(shí)間。()

17.工業(yè)數(shù)據(jù)在不同平臺(tái)間持續(xù)流動(dòng),加劇了工業(yè)數(shù)據(jù)的安全風(fēng)險(xiǎn)。()

18.工業(yè)互聯(lián)網(wǎng)安全管理制度體系在執(zhí)行過(guò)程中,應(yīng)定期對(duì)安全管理制度的合理性和適用性

進(jìn)行論證和審定。()

19.為減小工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)遭到網(wǎng)絡(luò)攻擊的可能性,工業(yè)互聯(lián)網(wǎng)業(yè)務(wù)安全管理機(jī)構(gòu)應(yīng)盡量避

免與外部專家及組織開展合作與交流。()

20.負(fù)責(zé)污水處理控制系統(tǒng)的系統(tǒng)管理員離崗后,應(yīng)立即注銷其所使用的賬戶或更換操作密碼。

()

21.委托第三方開發(fā)的工業(yè)APP在上線前應(yīng)對(duì)其安全性進(jìn)行測(cè)試。()

22.鑒于目前針對(duì)Linux系統(tǒng)的惡意代碼較少,因而在制定針對(duì)工業(yè)互聯(lián)網(wǎng)平臺(tái)所使用的Linux服

務(wù)器安全管理制度時(shí)無(wú)需要求在服務(wù)器上安裝惡意代碼防范程序。()

23.多人使用統(tǒng)一賬號(hào)對(duì)工業(yè)防火墻進(jìn)行管理有利于提升工業(yè)互聯(lián)網(wǎng)安全防護(hù)效果。()

24.在開展工業(yè)互聯(lián)網(wǎng)安全評(píng)估評(píng)測(cè)工作時(shí),完成編制工業(yè)互聯(lián)網(wǎng)安全評(píng)估評(píng)測(cè)工作方案后

即可開展現(xiàn)場(chǎng)評(píng)估評(píng)測(cè)工作。()

25.網(wǎng)絡(luò)安全預(yù)警級(jí)別根據(jù)網(wǎng)絡(luò)安全保護(hù)對(duì)象的重要程度和網(wǎng)絡(luò)安全保護(hù)對(duì)象可能受到損害

的程度分為四個(gè)級(jí)別:紅色預(yù)警、橙色預(yù)警、黃色預(yù)警和藍(lán)色預(yù)警。()

26.工業(yè)互聯(lián)網(wǎng)應(yīng)急響應(yīng)實(shí)施過(guò)程包括準(zhǔn)備、檢測(cè)、抑制、根除、恢復(fù)、跟蹤6個(gè)步驟。()

27.last|more命令在數(shù)據(jù)泄露事件檢測(cè)過(guò)程中可用于查看最近啟動(dòng)的進(jìn)程信息。()

28.威脅信息共享的出現(xiàn)將工業(yè)互聯(lián)網(wǎng)安全防護(hù)從傳統(tǒng)的靜態(tài)被動(dòng)防護(hù)轉(zhuǎn)向主動(dòng)式、覆蓋全

生命周期的防護(hù),而時(shí)效性是威脅信息共享機(jī)制構(gòu)建過(guò)程中應(yīng)考慮的主要因素之一。()

29.安全審計(jì)產(chǎn)品按照其采用的關(guān)鍵技術(shù)可劃分為系統(tǒng)審計(jì)、網(wǎng)絡(luò)審計(jì)、綜合審計(jì)等。()

30.網(wǎng)絡(luò)安全審計(jì)的作用在于建立事后安全保障機(jī)制。()

2023年全國(guó)行業(yè)職業(yè)技能競(jìng)賽——第二屆全國(guó)工業(yè)和信息化技

術(shù)技能大賽網(wǎng)絡(luò)與信息安全管理員(工業(yè)互聯(lián)網(wǎng)安全方向)賽

項(xiàng)廣東省選拔賽理論知識(shí)競(jìng)賽命題方案

為了參賽選手更有效地備賽,以及確保競(jìng)賽組織的嚴(yán)密性和有效性,根據(jù)2023年全

國(guó)行業(yè)職業(yè)技能競(jìng)賽——第二屆全國(guó)工業(yè)和信息化技術(shù)技能大賽網(wǎng)絡(luò)與信息安全管理員

(工業(yè)互聯(lián)網(wǎng)安全方向)賽項(xiàng)廣東省選拔賽技術(shù)方案,對(duì)理論知識(shí)競(jìng)賽的命題工作作一個(gè)

細(xì)化說(shuō)明。

一、理論知識(shí)競(jìng)賽的范圍及所占總分比例

理論知識(shí)競(jìng)賽的知識(shí)范圍分6個(gè)模塊,分別是:

工業(yè)互聯(lián)網(wǎng)安全政策法規(guī),占10%;工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)規(guī)范,占5%;工業(yè)互聯(lián)網(wǎng)安

全理論與基礎(chǔ)知識(shí),占15%;工業(yè)互聯(lián)網(wǎng)安全技術(shù),占25%;工業(yè)互聯(lián)網(wǎng)安全管理,占20%;

工業(yè)互聯(lián)網(wǎng)安全運(yùn)行,占25%。

二、試題類型和分值

試題全部是客觀題,分別是:(1)單項(xiàng)選擇題;(2)多項(xiàng)選擇題;(3)判斷題。

競(jìng)賽試題由40道單項(xiàng)選擇題、30道多項(xiàng)選擇題、30道判斷題組成,共計(jì)100道題目,題

目總分100分,其中單項(xiàng)選擇題每題1分、多項(xiàng)選擇題每題1.5分、判斷題每題0.5分。

三、理論知識(shí)競(jìng)賽時(shí)間

理論知識(shí)競(jìng)賽時(shí)間為1小時(shí)。

四、考試方式

采用計(jì)算機(jī)考試。

五、命題和組卷方式

命題采用專家命題,建立具有一定規(guī)模的競(jìng)賽題庫(kù),采用按比例隨機(jī)組卷的方式生成

理論知識(shí)競(jìng)賽試題。

六、復(fù)習(xí)參考書

供參考教材清單如下:

(1)魏毅寅,柴旭東.工業(yè)互聯(lián)網(wǎng):技術(shù)與實(shí)踐[M].北京:電子工業(yè)出版社,第2版。

(2)威廉·斯托林斯.網(wǎng)絡(luò)安全基礎(chǔ):應(yīng)用與標(biāo)準(zhǔn)[M].北京:清華大學(xué)出版社,第6

版。

(3)魏強(qiáng),王文海,程鵬.工業(yè)互聯(lián)網(wǎng)安全:架構(gòu)與防御[M].北京:機(jī)械工業(yè)出版社。

(4)閆懷志.工業(yè)互聯(lián)網(wǎng)安全體系理論與方法[M].北京:科學(xué)出版社。

七、每套賽卷各模塊的題目類型和數(shù)量分配

根據(jù)每套賽卷的總量和各模塊占比,綜合計(jì)算,按如下方式分配題目數(shù)量。

表1每套賽卷的題目類型數(shù)量和理論知識(shí)模塊對(duì)照表

工業(yè)互

工業(yè)互工業(yè)互

聯(lián)網(wǎng)安工業(yè)互工業(yè)互工業(yè)互

理論模塊聯(lián)網(wǎng)安聯(lián)網(wǎng)安

序號(hào)全理論聯(lián)網(wǎng)安聯(lián)網(wǎng)安聯(lián)網(wǎng)安小計(jì)

題目類型全政策全標(biāo)準(zhǔn)

與基礎(chǔ)全技術(shù)全管理全運(yùn)行

法規(guī)規(guī)范

知識(shí)

1單項(xiàng)選擇題4261081040

2多項(xiàng)選擇題31486830

3判斷題32576730

合計(jì)10515252025100

八、各模塊知識(shí)點(diǎn)(考核點(diǎn))命題分解

表2工業(yè)互聯(lián)網(wǎng)安全政策法規(guī)模塊命題點(diǎn)分布

知識(shí)點(diǎn)(考核點(diǎn))

序號(hào)

一級(jí)二級(jí)

11-1工業(yè)互聯(lián)網(wǎng)安全相關(guān)法律/

21-2工業(yè)互聯(lián)網(wǎng)安全相關(guān)法規(guī)/

31-3工業(yè)互聯(lián)網(wǎng)安全相關(guān)政策/

表3工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)規(guī)范模塊命題點(diǎn)分布

知識(shí)點(diǎn)(考核點(diǎn))

序號(hào)

一級(jí)二級(jí)

12-1工業(yè)互聯(lián)網(wǎng)安全標(biāo)準(zhǔn)體系/

2-2-1工業(yè)互聯(lián)網(wǎng)安全相關(guān)國(guó)際標(biāo)準(zhǔn)

22-2工業(yè)互聯(lián)網(wǎng)安全相關(guān)標(biāo)準(zhǔn)

2-2-2工業(yè)互聯(lián)網(wǎng)安全相關(guān)國(guó)內(nèi)標(biāo)準(zhǔn)

表4工業(yè)互聯(lián)網(wǎng)安全理論與基礎(chǔ)知識(shí)模塊命題點(diǎn)分布

知識(shí)點(diǎn)(考核點(diǎn))

序號(hào)

一級(jí)二級(jí)

3-1-1工業(yè)互聯(lián)網(wǎng)的定義與內(nèi)涵

13-1工業(yè)互聯(lián)網(wǎng)相關(guān)基礎(chǔ)知識(shí)

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論