相关题目
《中华人民共和国网络安全法》中要求,国家推进网络安全社会化服务体系建设,鼓励有关企业、机构开展网络安全认证、检测和风险评估等安全服务。
不同厂家之间的电力专用纵向加密认证装置不能进行隧道协商。
电力调度数字证书的生成、发放、管理以及秘钥的生成、管理应当脱离网络,独立运行。
HTTP的若干请求方法中,最常用的就是get和post,这两种方法的最大区别就是post在提交数据时,数据内容作为单独的数据体,而并不向get一样,将提交的数据包含在URL中
电力专用横向单向安全隔离装置的超级用户只能增加普通用户,不能删除普通用户
每个Linux/UNIX系统中仅有一个特权用户,就是root用户。
电力信息系统建设完成后,其主管部门应当依据《信息安全 技术信息系统安全等级保护测评过程指南》(GB/T 28449-2012)、《信息安全技术信息系统安全等级保护基本要求》(GB/T 22239-2008 )、《信息安全技术 信息系统安全工程管理要求》(GB/T20282-2006 )、《电力行业信息系统安全等级保护基本要求》等标准或规范要求,定期对电力信息系统安全等级状况开展等级测评
《中华人民共和国网络安全法》中要求,网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,公开收集、使用规则,明示收集、使用信息的目的、方式和范围,并经国家有关管理部门同意。
在《电力行业信息系统安全等级保护基本要求》中生产控制类信息系统要求,第三级基本要求中的应用安全,应采用密码技术保证通信过程中数据的完整性。
安全操作系统身份鉴别应管理操作系统口令权限、口令强度,包括复杂性、长度、登录失败策略、更新周期等。
