第1题: [判断题]
集体企业享受国家税前还贷和以税还贷等特殊优惠政策而形成的资产,应全部界定为扶持性国有资产。( )参考答案:错
答案解析:[解析] 本题考核集体企业的国有资产产权界定。根据规定,集体企业享受国家税前还贷等特殊优惠政策而形成的资产,其中“国家税收应收未收部分”,界定为扶持性国有资产,单独列账反映。
第2题: [单项选择]
下列国家中属于我国一级旅游客源市场的有()。A. 波兰
B. 印度
C. 加拿大
D. 澳大利亚
参考答案:C
第3题: [简答题]
为什么工业化未能解决发展中国家的失业问题?参考答案:(1)发展中国家由于人口增长过快,所以劳动力增长迅速,就业问题格外严重。
(2)发展中国家主要依靠引进发达国家节约劳动型的先进生产技术,发展本国工业,其工业化不同于欧美早期工业化道路。
(3)发达国家过分注重工业化,忽视了农业的发展,农村经济日趋凋敝,城乡收入差距进一步扩大。
(4)发展中国家城市化快于工业化,大量农村剩余劳动力涌向城市,大大超过了工业部门对劳动力的吸收能力。
第4题:
[单选题]国家对严重危及生产安全的工艺、设备实行()制度。A.限范围使用
B.保留
C.淘汰
参考答案:C
第5题: [单项选择]
在现代办公条件下,秘书销毁保密文件通常采用( )的方式。A. 焚烧
B. 粉碎
C. 手撕
D. 研磨
参考答案:B
第6题:
[单选题]事故(事件)的责任划分次要责任负有事故(事件)损失及不良影响( )的责任?
A.10%
B.20%-30%
C.20%-49%
D.30%-50%
参考答案:C
第7题: [单项选择]
A.慢性阻塞性肺气肿B.变态反应性肺浸润C.心源性哮喘D.支气管肺癌E.喘息型慢性支气管炎常咳出粉红色泡沫痰,两肺可闻及广泛的水泡音和哮鸣音
参考答案:C
第8题: [单项选择]
脊髓休克期()A. 自律性膀胱
B. 无张力性膀胱
C. 无抑制性膀胱
D. 反射性膀胱
E. 排尿正常
参考答案:B
第9题: [单项选择]
我国除宪法、民法等基本法律以外的法律是由()制定。A. 全国人大
B. 全国人大常委会
C. 国务院
D. 全国人大及其常委会
参考答案:B
第10题: [简答题]
论网络系统的安全设计
网络的安全性及其实施方法是网络规划中的关键任务之一,为了保障网络的安全性和信息的安全性,各种网络安全技术和安全产品得到了广泛使用。
请围绕"网络系统的安全设计"论题,依次对以下三个方面进行论述。
(1)简述你参与设计的网络安全系统以及你所担任的主要工作。
(2)详细论述你采用的保障网络安全和信息安全的技术和方法,并着重说明你所采用的软件、硬件安全产品以及管理措施的综合解决方案。
(3)分析和评估你所采用的网络安全措施的效果及其特色,以及相关的改进措施。
参考答案:
【摘要】
我在一家证券公司信息技术部分工作,我公司在2002年建成了与各公司总部及营业网点的企业网络,并已先后在企业网络上建设了交易系统、办公系统,并开通了互联网应用。因为将对安全要求不同、安全可信度不同的各种应用运行在同一网络上,给黑客的攻击、病毒的蔓延打开了方便之门,给我公司的网络安全造成了很大的威胁。作为信息技术中心部门经理及项目负责人,我在资金投入不足的前提下,充分利用现有条件及成熟技术,对公司网络进行了全面细致的规划,使改造后的网络安全级别大大提高。本文将介绍我在网络安全性和保密性方面采取的一些方法和策略,主要包括网络安全隔离、网络边界安全控制、交叉病毒防治、集中网络安全管理等,同时分析了因投入资金有限,我公司网络目前仍存在的一些问题或不足,并提出了一些改进办法。
【正文】
我在一家证券公司工作,公司在2002年就建成了与各公司总部及营业网点的企业网络,随着公司业务的不断拓展,公司先后建设了集中报盘系统、网上交易系统、OA、财务系统、总部监控系统等等,为了保证各业务正常开展,特别是为了确保证券交易业务的实时高效,公司已于2005年已经将中心至各营业部的通信链路由初建时的主链路64kb/s的DDN作为备链路33.3kPSTN,扩建成主链路2Mb/s光缆作为主链路和256kb/s的DDN作为备份链路,实现了通信线路及关键网络设备的冗余,较好地保证了公司业务的需要。并且随着网上交易系统的建设和网上办公的需要,公司企业网与互联网之间建起了桥梁。改造前,应用系统在用户认证及加密传输方面采取了相应措施。如集中交易在进行身份确认后信息采用了Blowfish128位加密技术,网上交易运用了对称加密和非对称加密相结合的方法进行身份验证和数据传输加密,但公司办公系统、交易系统、互联网应用之间没有进行安全隔离,只在互联网入口安装软件防火墙,给黑客的攻击、病毒的蔓延打开了方便之门。
作为公司信息技术中心运维部经理,系统安全一直是困扰着我的话题,特别是随着公司集中报盘系统、网上交易系统的建设,以及外出办公需要,网络安全系统的建设更显得犹为迫切。但公司考虑到目前证券市场疲软,竞争十分激烈,公司暂时不打算投入较大资金来建设安全系统。作为部门经理及项目负责人,我在投入较少资金的前提下,在公司可以容忍的风险级别和可以接受的成本之间作为取舍,充分利用现有的条件及成熟的技术,对公司网络进行了全面细致的规划,并且最大限度地发挥管理功效,尽可能全方位地提高公司网络安全水平。在网络安全性和保密性方面,我采用了以下技术和策略:
(1)将企业网划分成交易网、办公网、互联网应用网,进行网络隔离。
(2)在网络边界采取防火墙、存取控制、并口隔离等技术进行安全控制。
(3)运用多版本的防病毒软件对系统交叉杀毒。
(4)制定公司网络安全管理办法,进行网络安全集中管理。1.网络安全隔离
为了达到网络互相不受影响,最好的办法是将网络进行隔离,网络隔离分为物理隔离和逻辑隔离,我主要是从系统的重要程度即安全等级考虑划分合理的网络安全边界,使不同安全级别的网络或信息媒介不能相互访问或有控制的进行访问。针对我公司的网络系统的应用特点把公司证券交易系统、业务公司系统之间进行逻辑分离,划分成交易子网和办公子网,将互联网应用与公司企业网之间进行物理隔离,形成独立的互联网应用子网。公司中心与各营业部之间建有两套网络,中心路由器是两台CISC07206,营业部是两台CISC02612,一条通信链路是联通2Mb/s光缆,一条是电信256KDDN,改造前两套链路一主一备,为了充分利用网络资源实现两条链路的均衡负载和线路故障的无缝切换,子网的划分采用VLAN技术,并将中心端和营业商的路由器分别采用两组虚拟地址的HSRP技术,一组地址对应交易子网;另一组地址对应办公网络,形成两个逻辑上独立的网络。改造后原来一机两用(需要同时访问两个网络信息)的工作站采用双硬盘网络隔离卡的方法,在确保隔离的前提下实现双网数据安全交换。2.网络边界安全控制
网络安全的需求一方面要保护网络不受破坏,另一方面要确保网络服务的可用性。将网络进行隔离后,为了能够满足网络内的授权用户对相关子网资源的访问,保证各业务不受影响,在各子网之间采取了不同的存取策略。
(1)互联网与交易子网之间:为了保证网上交易业务的顺利进行,互联网与交易子网之间建有通信链路,为了保证交易网不受互联网影响,在互联网与专线之间安装了NETSCREEN防火墙,并进行了以下控制:
①只允许股民访问网上交易相应地址的相应端口。
②只允许信息技术中心的维护地址PING、TELNET委托机和路由器。
③只允许行情发送机向行情主站上传行情的端口。
④其他服务及端口全部禁止。
(2)办公子网与互联网之间:采用东大NETEYE硬件防火墙,并进行了以下控制:
①允许中心上网的地址访问互联网的任何地址和任何端口。
②允许股民访问网上交易备份地址8002端口。
③允许短信息访问公司邮件110、25端口,访问电信SP的8001端口。
④其他的端口都禁止。3.病毒防治
网络病毒往往令人防不胜防,尽管对网络进行网络隔离,但网络资源互防以及人为原因,病毒防治依然不可掉以轻心。因此,采用适当的措施防治病毒,是进一步提高网络安全的重要手段。我分别在不同子网上部署了能够统一分发、集中管理的熊猫卫士网络病毒软件,同时购置单机版瑞星防病毒软件进行交叉杀毒;限制共享目录及读写权限的使用;限制网上软件的下载和禁用盗版软件;软盘数据和邮件先查毒后使用等等。4.集中网络安全管理
网络安全的保障不能仅仅依靠安全设备,更重要的是要制定一个全方位的安全策略,在全网范围内实现统一集中的安全管理。在网络安全改造完成后,我制定了公司网络安全管理办法,主要措施如下:
(1)多人负责原则,每一项与安全有关的活动,都必须有两人或多人在场,并且一人操作一人复核。
(2)任期有限原则,技术人员不定期地轮岗。
(3)职责分离原则,非本岗人员不得掌握用户、密码等关键信息。
(4)营业网点进行网络改造方案必须经过中心网络安全小组审批后方可实施。
(5)跨网互访需绑定IP及MAC地址,增加互相访问时须经过中心批准并进行存取控制设置后方可运行。
(6)及时升级系统软件补丁,关闭不用的服务和端口等。
保障网络安全性与网络服务效率永远是一对矛盾。在计算机应用日益广泛的今天,要想网络系统安全可靠,势必会增加许多控制措施和安全设备,从而会或多或少的影响使用效率和使用方便性。例如,我在互联网和交易网之间设置了防火墙后,网上交易股民访问交易网的并发人数达到一定量时就会出现延时现象,为了保证股民交易及时快捷,我只好采用增加通信机的办法来消除交易延时问题。
在进行网络改造后,我公司的网络安全级别大大提高。但我知道安全永远只是一个相对概念,随着计算机技术不断进步,有关网络安全的讨论也将是一个无休无止的话题。审视改造后的网络系统,我认为尽管我们在Internet的入口处部署了防火墙,有效阻档了来自外部的攻击,并且将网络分成三个子网减少了各系统之间的影响,但在公司内部的访问控制以及入侵检测等方面仍显不足,如果将来公司投资允许,我将在以下几方面加强:
(1)在中心与营业部之间建立防火墙,通过访问控制防止通过内网的非法入侵。
(2)中心与营业部之间的通信,采用通过IP层加密构建证券公司虚拟专用网(VPN),保证证券公司总部与各营业部之间信息传输的机密性。
(3)建立由入侵监测系统、网络扫描系统、系统扫描系统、信息审计系统、集中身份识别系统等构成的安全控制中心,作为公司网络监控预警系统。
第11题: [单项选择]
营业厅中,在狭窄过道遇到用户,正确的做法是()A. 营业员给用户让路
B. 用户给营业员让路
C. 谁让路都行
参考答案:A
第12题:
[简答题]鲁迅说“第一次吃什么的人是可佩服的,不是勇士谁敢吃它呢”?参考答案:螃蟹
第13题: [简答题]某厂设计选用一台电收尘器,其处理为6000m
3/n,根据粉尘性质,电场风速应为1m/s,问该电收尘器的断面积应为多大?
参考答案:
由s=Q/v=6000/1³3600=1.67㎡
该电收尘器的断面积应为1.67㎡
第14题:
[单选题]不论行为人有无过错,根据法律规定均须对他人受到的损害负赔偿责任的责任被称为( )。A.行政责任
B.过错责任
C.绝对责任
D.约定责任
参考答案:C
第15题: [单项选择]
下列关于斜拉桥的叙述,不正确的是( )。A. 斜拉桥是典型的悬索结构与钢架结构的组合
B. 斜拉桥由拉索、主梁和索塔组成
C. 拉索沿纵向布置有辐射式、竖琴式和扇式
D. 单面索布置在桥纵轴线上,起分车带作用
参考答案:A
第16题: [多项选择]
安全生产从业人员义务包括()。A. 接受安全生产教育和培训,掌握本职工作所需的安全生产知识,提高安全生产技能,增强事故预防和应急处理能力B.严格遵守本单位的安全生产规章制度和操作规程,服从管理
B. 从业人员发现事故隐患或者其他不安全因素,应当立即向现场安全生产管理人员或者本单位负责人报告
C. 正确佩戴和使用劳动防护用品
参考答案:A, B, C, D
第17题:[简答题]TDCS双机运行的站机系统某一台的显示功能正常,但报点功能无法使用,是什么
原因?如何解决?
参考答案:原因是正在使用中的机器在备机状态,此时与调度台交换的信息为红字。因为只有在主机状态才能有报点功能,而且在主机状态时与调度台交换的信息应为蓝字。解决的方法是:将备机转换成主机即可。
第18题:
[多选题]信息机房空调系统电源应能接入后备电源系统。信息机房如与大楼空调系统共用管路或主机,应增加备用空调系统。()的主机房空调设备宜采取全冗余设计,()设备宜采取“N+1”冗余设计。空调系统无备用设备时,()制冷设备的制冷能力应留有15%-20%的余量。()应具有来电自动开启功能。
A.A.A级信息机房
B.B.B级主机房空调
C.C.机房空调
D.D.单台空调
参考答案:ABCD
第19题: [单项选择]
比较可见光图像上和红外图像上的非雷暴云()。A. 卷云在两种图像上看起来都是暗灰色
B. 卷云在可见光图像上一般是白色,而在红外图像上是浅灰色
C. 卷云在红外图像上通常是白色不透明的,而在可见光图像上呈灰色纤维状
参考答案:C
第20题:
[单选题]女性,42岁,右颈侧肿块2月余,如蚕豆大、可活动,无压痛,无发热及咳嗽。鼻咽部无异常。甲状腺峡部可及直径0.5cm大小结节。其最可能的诊断是
A.慢性淋巴结炎
B.甲状腺癌转移
C.淋巴结结核
D.肺癌转移
E.鼻咽癌转移
参考答案:B
根据临床表现考虑为颈部淋巴结转移癌,根据淋巴结部位考虑来自头颈部肿瘤,查体鼻咽未见异常,排除鼻咽癌,甲状腺峡部可及结节,因此考虑为B甲状腺癌转移。
第21题:
[单选题]蓄电池间不小于( )的间距。A.5mm
B.10mm
C.15mm
D.20mm
参考答案:C
第22题:
[判断题]遇水燃烧物质的危险性主要有遇水或遇酸燃烧性、自燃性、爆炸性。( )A.正确
B.错误
参考答案:A
第23题: [单项选择]
肥厚性心肌病的心肌灌注图像表现,下列正确的是()。A. 室间隔增厚
B. 心尖变薄
C. 心腔变大
D. 放射性分布呈斑片样改变
E. 右室壁显影明显
参考答案:A
答案解析:肥厚型心肌病在心肌显像图上可见到心肌不对称性增厚,以室间隔与心尖部多见,心腔变小。
第24题: [单项选择]
企业目标制定的最高原则是()A. 指标量化
B. 员工参与
C. 有时间节点
D. 便于执行
参考答案:B
第25题: [单项选择]
安琪(化名)在浏览网页时,意外发现自己的照片竟然被某化妆品公司作为广告来使用,而其根本没和此广告公司有过任何合作,也没收到此广告公司的任何告知。则此广告公司侵犯了安琪的()。
A. 防止性侵害权利
B. 人身自由
C. 人格权
D. 生命健康权
参考答案:C
答案解析:妇女权益保护的主要内容--人格权。
第26题:
[多选题]根据《营销现场作业安全工作规程(试行)》,充换电设备巡视人员时,若()、洪水、泥石流等灾害发生时,若需对充换电设备巡视,应得到充电设施管理单位(部门)批准。
A.火灾
B.雷电
C.地震
D.台风
参考答案:ABCD
第27题:
[判断题] 暂缓执行行政拘留的担保人不履行担保义务,致使被担保人逃避行政拘留处罚执行的,公安机关对其处3000元以上罚款
A.正确
B.错误
参考答案:B
第28题: [多项选择]
以下对于前期费用处理正确的是:().A. 立项前,前期费用通过往来核算
B. 立项后,前期费用应转入工程成本
C. 前期费用应定期进行清理
D. 前期费用挂账不得超过5年
参考答案:A, B, C
第29题:
[多选题]以下哪些设备会在电力系统产生谐波(_ _ _)。A.电气化铁路
B.电弧炉
C.直流输电
D.变压器
参考答案:AB
第30题:
[单选题]男性,54岁。进食时吞咽不适伴胸骨后刺痛1个月,门诊行胃镜检查后,结果提示距门齿25~28cm可见一斑块性病变,并取组织3块。
食管癌的典型症状是
A.咽下疼痛
B.食管内异物感
C.胸骨后烧灼感
D.进行性吞咽困难
E.呕吐黏液
参考答案:D
3.进行性吞咽困难为食管癌典型临床症状,对于早期食管癌患者可有吞咽不适及进食时胸骨后刺痛,以进刺激性食物为著,晚期可有持续性、穿透性胸背部疼痛。
第31题:
[判断题]动车组在车站存放时,随车机械师将止轮器设置在次日站内始发方向(存车场为次日出库方向)的操纵端第一根轴左侧车轮的前、后对向位。
A.正确
B.错误
参考答案:B
《中国铁路上海局集团有限公司动车组防溜管理办法》上铁辆【2021】192号 第11条
第32题:
[多选题]股票的收益来源主要有()。A.来自公益捐赠
B.来自股票流通
C.来自政府补贴
D.来自股份公司
参考答案:BD
股票的收益来源可分成两类:①来自股份公司。认购股票后,持有者即对发行公司享有经济权益,这种经济权益的实现形式是从公司领取股息和红利。股息、红利的多少取决于股份公司的经营状况和盈利水平。②来自股票流通。股票持有者可以持股票到依法设立的证券交易场所进行交易,当股票的市场价格高于买入价格时,卖出股票就可以赚取差价收益。这种差价收益被称为资本利得。
第33题:
[单选题]电力企业要全面落实安全培训的主体责任,抓好本单位从业人员安全培训工作,依法对从业人员进行与其所从事岗位相应的安全教育培训,确保从业人员具备必要安全生产知识。()
A.正确
B.错误
C.略
D.略
E.略
F.略
参考答案:A
第34题: [单项选择]
肺炎球菌肺炎咳痰性状是()A. 粉红色泡沫样痰
B. 砖红色胶冻样痰
C. 巧克力样脓血痰
D. 脓性痰
E. 铁锈色痰
参考答案:E
第35题:
[判断题]任何单位和个人不得生产、经营、使用国家禁止生产、经营、使用的危险化学品。( )A.正确
B.错误
参考答案:A
第36题: [名词解释]
污泥负荷参考答案:
污泥负荷(Ns)是指单位质量的活性污泥在单位时间内所去除的污染物的量。污泥负荷在微生物代谢方面的含义就是F/M比值,单位kgCOD(BOD./(kg污泥·D.。在污泥增长的不同阶段,污泥负荷各不相同,净化效果也不一样,因此污泥负荷是活性污泥法设计和运行的主要参数之一。一般来说,污泥负荷在0.3~0.5kg/(kg.D.范围内时,BOD5去除率可达90%以上,SVI为80-150,污泥的吸附性能和沉淀性能都较好。