导航:首页 > 网络安全 > 应急网络安全答题

应急网络安全答题

发布时间:2023-05-22 19:28:19

‘壹’ 全国电力安全生产与应急管理知识网络竞赛题库及答案(多选题第1-100题)


关于"全国电力安全生产与应急管理知识网络竞赛题库及答案(多选题第1-100题)"的答案很多朋友不是很芦颂者清楚,接下来小编就为介绍一下改题答案吧。
全国电力樱前安全生产与应急管理知识网络竞赛题库及答案(多选题第1-100题)
1、根据《生产经营单位生产安全事故应急预案评估指南》规定,以下阐述中,哪几项属生产安全事故应急预案评估(ABCDE)。
A、应急处置评估报告
B、应急演练评估报告
C、生产经营单位应急组织机构设置情况
D、生产经营单位风险评估结果
E、应急资源调查及评估结果
2、依据《中华人民共和国突发事件应对法》的规定,有关人民政府及其部门采取的应对突发事件的措施,应当与突发事件可能造成的社会危害的(ABD)相适应。
A、性质
B、程度
C、影响
D、范围
E、损失
3、依据《中华人民共和国特种设备安全法》的规定,国务院负责特种设备安全监督管理的部门应当将允许特种设备使用的(ACD)的有关技术要求,及时纳入安全技术规范。
A、新工艺
B、新产品
C、新技术
D、新材料
E、新用途
4、发电企业有下列情形之一应当对重大危险源重新进行辨识、安全评估及分级,下列正确说法的有(ABD)。
A、重大危险源安全评估已满三年的
B、构成重大危险源的装置、设施或者场所进行新建、改建、扩建的
C、发生危险化学品事故造成3人以上10人以下受伤
D、外界生产安全环境因素发生变化,影响重大危险源级别和风险程度的
E、建设单位
5、违反《中华人民共和国计算机信息系统安全保护条例》的规定,有下列哪些行为,由公安机关处以警告或者停机整顿(ABCD)。
A、违反计算机信息系统安全等级保护制度,危害计算机信息系统安全的
B、违反计算机信息系统国际联网备案制度的
C、不按照规定时间报告计算机信息系统中发生的案件的
D、接到公安机关要求改进安全状况的通知后,在限期内拒不改进的
E、不按陪薯照规定报告计算机信息系统中涉密内容的
6、根据《消防应急照明和疏散指示系统》系统的每台灯具及其他设备应有清晰、耐久的标志,包括产品标志和质量检验标志。下列哪些内容属于产品标志(ABCDE)。
A、制造厂名、厂址
B、产品名称
C、产品型号
D、产品主要参数
E、执行标准
7、依据《企业安全生产标准化基本规范》(GB/T33000),企业应加强生产现场安全管理和生产过程控制,对危险性较高的作业活动实施作业许可管理,履行审批手续,下列作业活动中,属于作业许可管理范围的有(BC)。
A、吊装作业
B、封道作业
C、爆破作业
D、铲装作业
E、高处作业
8、依据《中华人民共和国特种设备安全法》的规定,特种设备生产、经营、使用单位应当按照国家有关规定配备特种设备(ABD),并对其进行必要的安全教育和技能培训。
A、安全管理人员
B、检测人员
C、从业人员
D、作业人员
E、调试人员
9、《特种设备安全监察条例》规定,电梯、客运索道、大型游乐设施的运营使用单位应当将电梯、客运索道、大型游乐设施的(BC)置于易于为乘客注意的显着位置。
A、紧急联系方式
B、安全注意事项

‘贰’ 全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第101-200题)


"全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第101-200题)"这道题的答案是什么呢,答案在下文中哦。
全国电力安全生产空厅与应急管理知识网络竞赛题库及答案(单选题第101-200题)
101、依据《职业病防治法》的规定,建设项目在竣工验收前,职业病危害控制效果评价应当由(B)进行。
A、卫生行政部门
B、建设单位
C、安全生产监督管理部门
D、建设行政主管部门
102、根据《电力监控系统安全防护规定》,发电企业、电网大亏兄企业内部基于计算机和网络技术的业务系统,应当划分为生产控制大区和(A)大区。
A、管理信息
B、非控制
C、安全
D、非安全
103、根据《生产经营单位生产安全事故应急预案评估指南》规定,以下哪项人员不能被选定为评估组成员(D)。
A、专业机构人士
B、应急专家
C、单位相关部门人员
D、单位司机
104、违反《中华人民共和国特种设备安全法》规定,未经许可,擅自从事移动式压力容器或者气瓶充装活动的,予以取缔,没收违法充装的气瓶,处(D)罚款;有违法所得的,没收违法所得。
A、五万元以上二十万元以下
B、十万元以上二十万元以下
C、十万元以上三十万元以下
D、十万元以上五十万元以下
105、依据《特种设备安全监察条例》,(C)的安全监察适用该条例。
A、航空航天器
B、市政工程工地用起重机械的安装
C、商场的电梯
D、矿山井下使用的特种设备
106、不属于安全生产检查的方法的选项的是(D)。
A、仪器检查法
B、常规检查法
C、安全检查表法
D、设备和人员抽查法
107、依据《职业病防治法》的规定,下列说法错误的是(B)。
A、建设项目职业病危害项目申报的具体办法由国务院卫生行政部门制定
B、建设项目的职业病防护设施所需费用不能纳入建设项目工程预算,在工程竣工时投入使用
C、新建、扩建、改建建设项目可能产生职业病危害的,建设滚袭单位在可行性论证阶段应当进行职业病危害预评价报告
D、建设项目在竣工验收前,建设单位应当进行职业病危害控制效果评价
108、依据《道路交通安全法》的规定,下列关于道路通行限速的说法,正确的是(C)。
A、在高速公路行驶的拖拉机时速不得低于70公里
B、高速公路限速标示标明的最高时速不得超过150公里
C、残疾人轮椅车在非机动车道行驶时,最高时速不得超过15公里
D、电动自行车在非机动车道行驶时,最高时速不得超过20公里
109、依据《安全生产法》,生产经营单位使用的涉及人身安全、危险性较大的海洋石油开采特种设备和矿山井下特种设备,必须按照国家有关规定,由(D)生产,并经具有专业资质的检测、检验机构检测、检验合格,取得安全使用证或者安全标志,方可投入使用。
A、指定生产单位
B、委托生产单位
C、法定生产单位
D、专业生产单位
110、新建重大危险设施,应在其(A)审查之前提交安全预评价报告。
A、初步设计
B、施工
C、布局设计
D、选址
111、下列选项中不属于重大事故的是(C)。
A、造成10人死亡,20人重伤
B、造成20人死亡,6000万元直接经济损失

‘叁’ 全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第501-600题)


"全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第501-600题)"这道题是不是很难呢,如果不知道答案,接下来看一下小编就为大家提供一下正确答案哦。
全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第501-600题)
501、违反《中华人民共和国特种设备安全法》规定,特种设备安全管理人员、检测人员和作业人员不履行岗位职责,违反操作规程和有关安全规章制度,造成事故的,吊销(D)的资格。
A、作业人员
B、特种设备安全管理人员
C、检测人员
D、相关人员
502、根据《工伤保险条例》,下列费用中,不应由工伤险基金支搭雀枝付的是(D)。
A、职工工伤住院治疗期间的伙食补助费
B、工伤职工到签订服务协议的医疗机构进行康复的费用
C、工伤职工因生活或就业需要,经劳动能力鉴定委员会确认,安装假肢的费用
D、生活不能自理的工伤职工在停工留薪期的护理人工费
503、(A)应当加强对本行政区域内的单位内部治安保卫工作的领导,督促公安机关和知敏有关部门依法履行职责,并及时协调解决单位内岁型部治安保卫工作中的重大问题。
A、县级以上地方各级人民政府
B、市级以上地方各级人民政府
C、省级以上地方各级人民政府
D、国务院行政主管部门
504、某化工企业发生爆炸事件,造成2人死亡,51人重伤,根据《生产安全事故报告和调查处理条例》,该事故的等级属于(C)
A、一般事故
B、较大事故
C、重大事故
D、特别重大事故
505、根据《电力安全事故应急处置和调查处理条例》的规定,下列属于一般事故的是(D)。
A、直辖市15%以上30%以下供电用户停电
B、省、自治区人民政府所在地城市30%以上50%以下供电用户停电
C、其他设区的市50%以上供电用户停电(电网负荷600兆瓦以上的,50%以上70%以下)
D、县级市50%以上供电用户停电(电网负荷150兆瓦以上的,50%以上70%以下)
506、依法对涉及安全生产事项负责行政审批(包括批准、核准、许可、注册、认证、颁发证照、竣工验收等,下同)的政府部门或者机构,必须严格依照法律、法规和规章规定的安全条件和程序进行审查;不符合法律、法规和规章规定的安全条件的,不得批准;不符合法律、法规和规章规定的安全条件,弄虚作假,骗取批准或者勾结串通行政审批工作人员取得批准的,负责行政审批的政府部门或者机构必须立即(C)原批准。
A、撤回
B、作废
C、撤销
D、收回
507、根据《工作场所职业卫生管理规定》,用人单位在日常的职业病危害监测或者定期检测、现状评价过程中,发现工作场所职业病危害因素不符合国家职业卫生标准和卫生要求时,应当立即采取相应(D),确保其符合职业卫生环境和条件的要求。
A、改进措施
B、防护措施
C、防治措施
D、治理措施
508、发生较大事故,按照《中华人民共和国特种设备安全法》规定,对负有责任的单位的主要负责人未依法履行职责或者负有领导责任的,依照下列哪一项规定处以罚款。(B)
A、发生较大事故,处上一年年收入百分之三十的罚款
B、发生较大事故,处上一年年收入百分之四十的罚款
C、发生较大事故,处上一年年收入百分之五十的罚款
D、发生较大事故,处上一年年收入百分之六十的罚款

‘肆’ 全国电力安全生产与应急管理知识网络竞赛题库及答案(多选题第201-309题)


"全国电力安全生产与应急管理知识网络竞赛题库及答案(多选题第201-309题)"这道题的答案是什么呢,答案在下文中哦。
全国电力安全生产与应急管理知识网络竞赛题库及答案(多选题第201-309题)
201、根据安全生产法,下列说法正确的有(ACD)
A、生产经营单位不得将生产经营项目、场所、设备发包或者出租给不具备安全生产条件或者相应资质的单位或者个人
B、生产经营单位不得将生产经营项目、场所、设备发包或者出租给单位或者个人
C、生产经营项目、场所发包或者出租给其他单位的,生产经营单位应当与承包单位、承租单位签订专门的安全生产管理协议,或者在承包合同、租赁合同中约定各自的安全生产管理职责
D、生产经营单位对承包单位、承租单位的安全生产工作统一协调、管理,定期进行安全检查,发现安全问题的,应当及时督促整改。
E、生产经营单位对承包单位、承租单位的安全生产工作统一协调、管理,定期进行安全检查,发昌闹李现安全问题的,通知承包单位、承租单位进行整改
202、下列生产场所的液氨储罐危险、有害因素的辨识,正确的包括(ABD)。
A、液氨储罐是危险源
B、液氨储罐接地装置断开是事故隐患
C、液氨储罐存在生物性危险、有害因素
D、液氨储罐存在化学性危险、有害因素
E、液氨储罐发生的事故类型只有火灾事故
203、下列属于《生产经营单位生产安全事故应急预案编制导则》术语和定义的是(ABCE)。
A、应急预案:针对可能发生的事故,为最大程度减少事故损害而预先制定的应急准备工作方案。
B、应急演练:针对可能发生的事故情景,依据应急预案而模拟开展的应急活动
C、应急预案评审:对新编制或修订的应急预案内容的适用性所开展的分析评估及审定过程
D、安全风险评估:运用定性或定量的统计分析方法对安全风险进行分析,确定其严重程度,对现有控制措施的充分性、可靠性加以考虑,以及对其是否可接受予以确定的过程。
E、应急预案:针对可能发生的事故,为最大程度减少事故损害而预先制定的应急准备工作方案。
204、根据《电力行业紧急救护技术规范》,关于有害气体中毒急救技术规范描述正确的:(ACDE)。
A、有害气体中毒是指员工在密闭空间或电缆沟等可能存在有毒有害气体的场所工作
B、怀疑可能存在有害气体时,应设法利用一切通风设施排除有害气弯颂体,立即将有关人员迅速撤离现场,转移到下风口空气新鲜处,安静休息。
C、抢救人员应戴好防护工具,使用正压自给式呼吸器、化学安全防护眼镜、橡胶手套,才能执行施救任务。
D、呼吸、心跳停止者应立即进行心肺复苏,并联系医院抢救
E、护送中毒伤员要取平卧位,头稍低,并偏向一侧,避免呕吐物误入气管。
205、根据《生产经营单位生产安全事故应急预案评估指南》中,组织机构与职责有那些(ACDE)。
A、生产经营单位组织体系是否发生变化
B、风险等级确定是否合理
C、应急处置关键岗位应急职责是否调整
D、重点部门应急职责与分工是否重新划分
E、应急机构设置与职责能否满足实际需要
206、依据《特种设备安全监察条例》的规定,需要特种设备安全监督管理部门实施重点安全耐迟监察的是(ACDE)。

‘伍’ 网络保密安全常识

1.网络安全知识有哪些
1. 物理安全

网络的物理安全是整个网络系统安全的前提。在校园网工程建设中,由于网络系统属于弱电工程,耐压值很低。因此,在网络工程的设计和施工中,必须优先考虑保护人和网络设备不受电、火灾和雷击的侵害;考虑布线系统与照明电线、动力电线、通信线路、暖气管道及冷热空气管道之间的距离;考虑布线系统和绝缘线、裸体线以及接地与焊接的安全;必须建设防雷系统,防雷系统不仅考虑建筑物防雷,还必须考虑计算机及其他弱电耐压设备的防雷。总体来说物理安全的风险主要有,地震、水灾、火灾等环境事故;电源故障;人为操作失误或错误;设备被盗、被毁;电磁干扰;线路截获;高可用性的硬件;双机多冗余的设计;机房环境及报警系统、安全意识等,因此要注意这些安全隐患,同时还要尽量避免网络的物理安全风险。

2. 网络结构

网络拓扑结构设计也直接影响到网络系统的安全性。假如在外部和内部网络进行通信时,内部网络的机器安全就会受到威胁,同时也影响在同一网络上的许多其他系统。透过网络传播,还会影响到连上Inter/Intra的其他的网络;影响所及,还可能涉及法律、金融等安全敏感领域。因此,我们在设计时有必要将公开服务器(WEB、DNS、EMAIL等)和外网及内部其它业务网络进行必要的隔离,避免网络结构信息外泄;同时还要对外网的服务请求加以过滤,只允许正常通信的数据包到达相应主机,其它的请求服务在到达主机之前就应该遭到拒绝。

3. 系统的安全

所谓系统的安全是指整个网络操作系统和网络硬件平台是否可靠且值得信任。恐怕没有绝对安全的操作系统可以选择,无论是Microsoft 的Windows NT或者其它任何商用UNIX操作系统,其开发厂商必然有其Back-Door。因此,我们可以得出如下结论:没有完全安全的操作系统。不同的用户应从不同的方面对其网络作详尽的分析,选择安全性尽可能高的操作系统。因此不但要选用尽可能可靠的操作系统和硬件平台,并对操作系统进行安全配置。而且,必须加强登录过程的认证(特别是在到达服务器主机之前的认证),确保用户的合法性;其次应该严格限制登录者的操作权限,将其完成的操作限制在最小的范围内。

4. 应用系统

应用系统的安全跟具体的应用有关,它涉及面广。应用系统的安全是动态的、不断变化的。应用的安全性也涉及到信息的安全性,它包括很多方面。

5. ——应用系统的安全是动态的、不断变化的。

应用的安全涉及方面很多,以Inter上应用最为广泛的E-mail系统来说,其解决方案有sendmail、scape Messaging Server、Software Post.Office、Lotus Notes、Exchange Server、SUN CIMS等不下二十多种。其安全手段涉及LDAP、DES、RSA等各种方式。应用系统是不断发展且应用类型是不断增加的。在应用系统的安全性上,主要考虑尽可能建立安全的系统平台,而且通过专业的安全工具不断发现漏洞,修补漏洞,提高系统的安全性。

6. 应用的安全性涉及到信息、数据的安全性。

信息的安全性涉及到机密信息泄露、未经授权的访问、破坏信息完整性、假冒、破坏系统的可用性等。在某些网络系统中,涉及到很多机密信息,如果一些重要信息遭到窃取或破坏,它的经济、社会影响和政治影响将是很严重的。因此,对用户使用计算机必须进行身份认证,对于重要信息的通讯必须授权,传输必须加密。采用多层次的访问控制与权限控制手段,实现对数据的安全保护;采用加密技术,保证网上传输的信息(包括管理员口令与帐户、上传信息等)的机密性与完整性。

7. 管理风险

管理是网络中安全最最重要的部分。责权不明,安全管理制度不健全及缺乏可操作性等都可能引起管理安全的风险。当网络出现攻击行为或网络受到其它一些安全威胁时(如内部人员的违规操作等),无法进行实时的检测、监控、报告与预警。同时,当事故发生后,也无法提供黑客攻击行为的追踪线索及破案依据,即缺乏对网络的可控性与可审查性。这就要求我们必须对站点的访问活动进行多层次的记录,及时发现非法入侵行为。

8. 建立全新网络安全机制,必须深刻理解网络并能提供直接的解决方案,因此,最可行的做法是制定健全的管理制度和严格管理相结合。保障网络的安全运行,使其成为一个具有良好的安全性、可扩充性和易管理性的信息网络便成为了首要任务。一旦上述的安全隐患成为事实,所造成的对整个网络的损失都是难以估计的
2.学网络安全的基本知识有哪些
网络安全基本知识 什么是网络安全?网络安全是指网络系统的硬件、软件及系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统可以连续可靠正常地运行,网络服务不被中断。

什么是计算机病毒?计算机病毒是指编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。什么是木马?木马是一种带有恶意性质的远程控制软件。

木马一般分为客户端和服务器端。客户端就是本地使用的各种命令的控制台,服务器端则是要给别人运行,只有运行过服务器端的计算机才能够完全受控。

木马不会象病毒那样去感染文件。什么是防火墙?它是如何确保网络安全的?使用功能防火墙是一种确保网络安全的方法。

防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的惟一出入口,能根据企业的安全策略控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。

它是提供信息安全服务、实现网络和信息安全的基础设施。什么是后门?为什么会存在后门?后门是指一种绕过安全性控制而获取对程序或系统访问权的方法。

在软件的开发阶段,程序员常会在软件内创建后门以便可以修改程序中的缺陷。如果后门被其他人知道,或者在发布软件之前没有删除,那么它就成了安全隐患。

什么叫入侵检测?入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,检查网络中是否有违反安全策略的行为和遭到袭击的迹象。

什么叫数据包监测?它有什么作用?数据包监测可以被认为是一根窃听电话线在计算机网络中的等价物。当某人在“监听”网络时,他们实际上是在阅读和解释网络上传送的数据包。

如果你需要在互联网上通过计算机发送一封电子邮件或请求一个网页,这些传输信息时经过的计算机都能够看到你发送的数据,而数据包监测工具就允许某人截获数据并且查看它。什么是NIDS?NIDS是网络入侵检测系统的缩写,主要用于检测HACKER和CRACKER通过网络进行的入侵行为。

NIDS的运行方式有两种,一种是在目标主机上运行以监测其本身的通信信息,另一种是在一台单独的机器上运行以监测所有网络设备的通信信息,比如HUB、路由器。什么叫SYN包?TCP连接的第一个包,非常小的一种数据包。

SYN攻击包括大量此类的包,由于这些包看上去来自实际不存在的站点,因此无法有效进行处理。加密技术是指什么?加密技术是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。

加密技术包括两个元素:算法和密钥。算法是将普通的信息或者可以理解的信息与一串数字(密钥)结合,产生不可理解的密文的步骤,密钥是用来对数据进行编码和解密的一种算法。

在安全保密中,可通过适当的密钥加密技术和管理机制来保证网络的信息通信安全。什么叫蠕虫病毒?蠕虫病毒源自一种在网络上传播的病毒。

1988年,22岁的康奈尔大学研究生罗伯特.莫里斯通过网络发送了一种专为攻击UNIX系统缺陷、名为“蠕虫”的病毒,蠕虫造成了6000个系统瘫痪,估计损失为200万到6000万美圆。由于这只蠕虫的诞生,在网上还专门成立了计算机应急小组。

现在蠕虫病毒家族已经壮大到成千上万种,并且这千万种蠕虫病毒大都出自黑客之手。什么是操作系统病毒?这种病毒会用它自己的程序加入操作系统进行工作,具有很强的破坏力,会导致整个系统瘫痪。

并且由于感染了操作系统,这种病毒在运行时,会用自己的程序片段取代操作系统的合法程序模块。根据病毒自身的特点和被替代的操作系统中合法程序模块在操作系统中运行的地位与作用,以及病毒取代操作系统的取代方式等,对操作系统进行破坏。

同时,这种病毒对系统中文件的感染性也很强。莫里斯蠕虫是指什么?它的编写者是美国康奈尔大学一年级研究生罗伯特.莫里斯。

这个程序只有99行,利用UNIX系统的缺点,用finger命令查联机用户名单,然后破译用户口令,用MAIL系统复制、传播本身的源程序,再编译生成代码。最初的网络蠕虫设计目的是当网络空闲时,程序就在计算机间“游荡”而不带来任何损害。

当有机器负荷过重时,该程序可以从空闲计算机“借取资源”而达到网络的负载平衡。而莫里斯蠕虫不是“借取资源”,而是“耗尽所有资源”。

什么是DDoS?DDoS也就是分布式拒绝服务攻击。它使用与普通的拒绝服务攻击同样的方法,但是发起攻击的源是多个。

通常攻击者使用下载的工具渗透无保护的主机,当获取该主机的适当的访问权限后,攻击者在主机中安装软件的服务或进程(以下简称代理)。这些代理保持睡眠状态,直到从它们的主控端得到指令,对指定的目标发起拒绝服务攻击。

随着危害力极强的黑客工具的广泛传播使用,分布式拒绝服务攻击可以同。
3.网络安全知识知多少
网络安全基本知识有这些:

1、上网前可以做那些事情来确保上网安全?

首先,你需要安装个人防火墙,利用隐私控制特性,你可以选择哪些信息需要保密,而不会不慎把这些信息发送到不安全的网站。这样,还可以防止网站服务器在你不察觉的情况下跟踪你的电子邮件地址和其他个人信息。其次,请及时安装系统和其它软件的补丁和更新。基本上越早更新,风险越小。防火墙的数据也要记得及时更新。

2、如何防止黑客攻击?

首先,使用个人防火墙防病毒程序以防黑客攻击和检查黑客程序(一个连接外部服务器并将你的信息传递出去的软件)。个人防火墙能够保护你的计算机和个人数据免受黑客入侵,防止应用程序自动连接到网站并向网站发送信息。其次,在不需要文件和打印共享时,关闭这些功能。文件和打印共享有时是非常有用的功能,但是这个特性也会将你的计算机暴露给寻找安全漏洞的黑客。一旦进入你的计算机,黑客就能够窃取你的个人信息。

3、如何防止电脑中毒?

首先,不要打开来自陌生人的电子邮件附件或打开及时通讯软件传来的文件。这些文件可能包含一个特洛伊木马程序,该程序使得黑客能够访问你的文档,甚至控制你的外设,你还应当安装一个防病毒程序保护你免受病毒、特洛伊木马程序和蠕虫侵害。

4、浏览网页时时如何确保信息安全?

采用匿名方式浏览,你在登录网站时会产生一种叫cookie(即临时文件,可以保存你浏览网页的痕迹)的信息存储器,许多网站会利用cookie跟踪你在互联网上的活动。你可以在使用浏览器的时候在参数选项中选择关闭计算机接收cookie的选项。(打开 IE浏览器,点击 “工具”—“Inter选项”, 在打开的选项中,选择“隐私”,保持“Cookies”该复选框为未选中状态,点击按钮"确定")

5、网上购物时如何确保你的信息安全?

网上购物时,确定你采用的是安全的连接方式。你可以通过查看浏览器窗口角上的闭锁图标是否关闭来确定一个连接是否安全。在进行任何的交易或发送信息之前阅读网站的隐私保护政策。因为有些网站会将你的个人信息出售给第三方。在线时不要向任何人透露个人信息和密码

6、如何防止密码被盗?

经常更改你的密码,使用包含字母和数字的七位数的密码,从而干扰黑客利用软件程序来搜寻最常用的密码。
4.如何做好网络安全保密工作
(1)加强组织领导,增强保密意识。一是加强领导,充实保密人才队伍。各级领导要始终坚持“保密工作无小事”的理念,以身作则,做好表率,加强队伍建设。应定期进行信息化专业技术培训,提高保密业务人员的专业素质和业务水平,培养一支结构合理、技术精湛、一专多能的专职保密工作队伍。二是健全制度,落实人员岗位责任。对涉密计算机、存储介质、文件资料及公安网计算机使用和维护,应实行定人、定责管理,坚持“谁主管、谁负责”、“谁使用、谁负责”,明确各级的保密责任,逐级逐人签订保密责任状,营造“个个讲保密、人人有责任”的浓厚氛围。三是宣传教育,提高防间保密意识。通过组织学习保密法律法规及计算机安全保密知识,进一步增强涉密人员的防间保密意识,减少认识上的误区和盲区。

(2)突出重点问题,抓好安全管理。一是积极防范,抓好重点部位管理。要从提高内部保密防范能力入手,按照积极防范、突出重点的原则,根据各单位和部门的工作特点、范围确定密级程度和具体保密措施,做好风险评估。二是以人为本,加强涉密人员管理。对从事保密工作的机要、通信等工作人员要建档管理,定期进行政治审查,杜绝思想不纯洁、立场不坚定或性格有缺陷的人员掌握秘密信息,从思想上、源头上筑牢保密工作防线。三是严格标准,统一关键物品管理。严格各类移动存储介质、计算机等设备管理,统一进行编号,并将相关信息认真检查登记备案,落实各类设备使用管理规定。严禁未经批准将存储涉密信息的移动介质带出办公场所,或者将工作用介质在互联网计算机上使用。同时,突出抓好智能手机等移动互联终端设备的使用管理,及时出台新措施,预防失泄密事件的发生。四是遂级审核,做好敏感信息管理。将本单位业务工作或相关事件向新闻媒体投稿的,应事先进行内部审批,杜绝涉密内容上网。

(3)注重作风养成,健全保密长效机制。一是加大投入,完善基础设施建设。加大“硬件”投入,在保密基础实施建设上,坚持做到该花的钱一定要花,该配的设备保证配到位,投入必要的人力、物力、财力进行基础设施建设,对机要室、保密室、档案室等重点场所配备质量过关、灵敏度高的保密柜和报警系统,采购专用保密检查工具和防护软件。对存在问题的涉密计算机,聘请专人及时进行检查和修理,做到专人专管,始终保持设备的正常高效运转,坚决杜绝因基础设施不到位而导致泄密事件的发生。二是着眼基层,增强指导帮扶力度。针对部分基层工作人员对网络安全保密工作认识缺乏的实际情况,可以成立专门帮扶小组,指派专人对基层安全员开展一对一的培训,把强化安全保密教育,提高计算机网络知识和防御技术作为一项重要内容来抓。按照统一要求,指导基层做到专机专用,专人管理,对哪些信息能够上网,哪些信息不能上网作出明确规定。三是严格奖惩,筑牢保密警戒防线。许多泄密隐患和事故在很大程度上是由于缺乏保密监督、处罚机制造成的。各单位要建立与人员量化考核和职级晋升相挂钩的保密工作绩效考核制度,对保密工作好的单位和个人要给予精神和物质奖励,对违反保密纪律和规章制度的该处分的处分。特别是对于因违规操作导致失泄密的,要坚决予以纪律处分直至追究刑事责任,筑起一道保密工作“警戒线”。四是加强督导,问题落实整改到位。各单位应加大保密工作督导检查力度,突出日常管理不定期检查和重大节假日或重要任务的专项检查,做到保密秩序经常查、重点部位定期查、敏感时节及时查、重大隐患跟踪查,及时堵塞消除泄密隐患。针对检查出的隐患和苗头,要组织相关人员认真查找根源,深究原因,查问责任,增强安全工作的紧迫感和责任感。
5.最新的网络安全知识
网络安全是指网络系统的硬件、软件及其系统中的数据受到保护,不因偶然的或者恶意的原因而遭受到破坏、更改、泄露,系统连续可靠正常地运行,网络服务不中断。

网络安全从其本质上来讲就是网络上的信息安全。从广义来说,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论都是网络安全的研究领域。

网络安全是一门涉及计算机科学、网络技术、通信技术、密码技术、信息安全技术、应用数学、数论、信息论等多种学科的综合性学科。 网络安全的具体含义会随着“角度”的变化而变化。

比如:从用户(个人、企业等)的角度来说,他们希望涉及个人隐私或商业利益的信息在网络上传输时受到机密性、完整性和真实性的保护,避免其他人或对手利用窃听、冒充、篡改、抵赖等手段侵犯用户的利益和隐私。 网络安全应具有以下五个方面的特征: 保密性:信息不泄露给非授权用户、实体或过程,或供其利用的特性。

完整性:数据未经授权不能进行改变的特性。即信息在存储或传输过程中保持不被修改、不被破坏和丢失的特性。

可用性:可被授权实体访问并按需求使用的特性。即当需要时能否存取所需的信息。

例如网络环境下拒绝服务、破坏网络和有关系统的正常运行等都属于对可用性的攻击; 可控性:对信息的传播及内容具有控制能力。 可审查性:出现的安全问题时提供依据与手段 从网络运行和管理者角度说,他们希望对本地网络信息的访问、读写等操作受到保护和控制,避免出现“陷门”、病毒、非法存取、拒绝服务和网络资源非法占用和非法控制等威胁,制止和防御网络黑客的攻击。

对安全保密部门来说,他们希望对非法的、有害的或涉及国家机密的信息进行过滤和防堵,避免机要信息泄露,避免对社会产生危害,对国家造成巨大损失。从社会教育和意识形态角度来讲,网络上不健康的内容,会对社会的稳定和人类的发展造成阻碍,必须对其进行控制。

随着计算机技术的迅速发展,在计算机上处理的业务也由基于单机的数学运算、文件处理,基于简单连接的内部网络的内部业务处理、办公自动化等发展到基于复杂的内部网(Intra)、企业外部网(Extra)、全球互连网(Inter)的企业级计算机处理系统和世界范围内的信息共享和业务处理。在系统处理能力提高的同时,系统的连接能力也在不断的提高。

但在连接能力信息、流通能力提高的同时,基于网络连接的安全问题也日益突出,整体的网络安全主要表现在以下几个方面:网络的物理安全、网络拓扑结构安全、网络系统安全、应用系统安全和网络管理的安全等。 因此计算机安全问题,应该象每家每户的防火防盗问题一样,做到防范于未然。

甚至不会想到你自己也会成为目标的时候,威胁就已经出现了,一旦发生,常常措手不及,造成极大的损失。
6.网络安全知识
物理安全网络的物理安全是整个网络系统安全的前提。

1. 安装个人防火墙,以及软件补丁和更新。防火墙可以保密个人信息,不会把这些信息发送到不安全网站,还能防止网站服务器在你不察觉的情况下跟踪你的电子邮件地址和其他个人信息。基本上越早更新,风险越小。防火墙的数据也要记得及时更新。

2. 关闭计算机接收cookie的选项。因为我们在浏览网页时会产生临时文件cookie,许多网站会利用cookie跟踪你在互联网上的活动。打开自己使用的浏览器,点击工具,然后点击Inter选项,在打开的选项中,选择隐私,保持Cookies该复选框为未选中状态,点击按钮确定。

3. 不要在多人使用的电脑上进行金钱交易,比如网吧,因为这样有可能信息泄露。同时也不要轻意点击未经核实的陌生链接。

4. 公共场合使用陌生的无线网络时,尽量不要进行与金钱交易的有关银行转账或者是支付宝、微信转账。

5. 预防网络诈骗措施:不要贪小便宜;使用安全的支付工具;不要轻信以各种名义要求你先付款的信息;妥善保管好自己的个人信息,不向他人透露自己的证件信息。
7.网络安全知识有哪些
什么是网络安全?网络安全是指网络系统的硬件、软件及系统中的数据受到保护,不因偶然的或者恶意的原因而遭到破坏、更改、泄露,系统可以连续可靠正常地运行,网络服务不被中断。

什么是计算机病毒?计算机病毒是指编制者在计算机程序中插入的破坏计算机功能或者破坏数据,影响计算机使用并且能够自我复制的一组计算机指令或者程序代码。什么是木马?木马是一种带有恶意性质的远程控制软件。

木马一般分为客户端和服务器端。客户端就是本地使用的各种命令的控制台,服务器端则是要给别人运行,只有运行过服务器端的计算机才能够完全受控。

木马不会象病毒那样去感染文件。什么是防火墙?它是如何确保网络安全的?使用功能防火墙是一种确保网络安全的方法。

防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合。它是不同网络或网络安全域之间信息的惟一出入口,能根据企业的安全策略控制(允许、拒绝、监测)出入网络的信息流,且本身具有较强的抗攻击能力。

它是提供信息安全服务、实现网络和信息安全的基础设施。什么是后门?为什么会存在后门?后门是指一种绕过安全性控制而获取对程序或系统访问权的方法。

在软件的开发阶段,程序员常会在软件内创建后门以便可以修改程序中的缺陷。如果后门被其他人知道,或者在发布软件之前没有删除,那么它就成了安全隐患。

什么叫入侵检测?入侵检测是防火墙的合理补充,帮助系统对付网络攻击,扩展系统管理员的安全管理能力(包括安全审计、监视、进攻识别和响应),提高信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息,检查网络中是否有违反安全策略的行为和遭到袭击的迹象。

什么叫数据包监测?它有什么作用?数据包监测可以被认为是一根窃听电话线在计算机网络中的等价物。当某人在“监听”网络时,他们实际上是在阅读和解释网络上传送的数据包。

如果你需要在互联网上通过计算机发送一封电子邮件或请求一个网页,这些传输信息时经过的计算机都能够看到你发送的数据,而数据包监测工具就允许某人截获数据并且查看它。什么是NIDS?NIDS是网络入侵检测系统的缩写,主要用于检测HACKER和CRACKER通过网络进行的入侵行为。

NIDS的运行方式有两种,一种是在目标主机上运行以监测其本身的通信信息,另一种是在一台单独的机器上运行以监测所有网络设备的通信信息,比如HUB、路由器。什么叫SYN包?TCP连接的第一个包,非常小的一种数据包。

SYN攻击包括大量此类的包,由于这些包看上去来自实际不存在的站点,因此无法有效进行处理。加密技术是指什么?加密技术是最常用的安全保密手段,利用技术手段把重要的数据变为乱码(加密)传送,到达目的地后再用相同或不同的手段还原(解密)。

加密技术包括两个元素:算法和密钥。算法是将普通的信息或者可以理解的信息与一串数字(密钥)结合,产生不可理解的密文的步骤,密钥是用来对数据进行编码和解密的一种算法。

在安全保密中,可通过适当的密钥加密技术和管理机制来保证网络的信息通信安全。什么叫蠕虫病毒?蠕虫病毒源自一种在网络上传播的病毒。

1988年,22岁的康奈尔大学研究生罗伯特.莫里斯通过网络发送了一种专为攻击UNIX系统缺陷、名为“蠕虫”的病毒,蠕虫造成了6000个系统瘫痪,估计损失为200万到6000万美圆。由于这只蠕虫的诞生,在网上还专门成立了计算机应急小组。

现在蠕虫病毒家族已经壮大到成千上万种,并且这千万种蠕虫病毒大都出自黑客之手。什么是操作系统病毒?这种病毒会用它自己的程序加入操作系统进行工作,具有很强的破坏力,会导致整个系统瘫痪。

并且由于感染了操作系统,这种病毒在运行时,会用自己的程序片段取代操作系统的合法程序模块。根据病毒自身的特点和被替代的操作系统中合法程序模块在操作系统中运行的地位与作用,以及病毒取代操作系统的取代方式等,对操作系统进行破坏。

同时,这种病毒对系统中文件的感染性也很强。莫里斯蠕虫是指什么?它的编写者是美国康奈尔大学一年级研究生罗伯特.莫里斯。

这个程序只有99行,利用UNIX系统的缺点,用finger命令查联机用户名单,然后破译用户口令,用MAIL系统复制、传播本身的源程序,再编译生成代码。最初的网络蠕虫设计目的是当网络空闲时,程序就在计算机间“游荡”而不带来任何损害。

当有机器负荷过重时,该程序可以从空闲计算机“借取资源”而达到网络的负载平衡。而莫里斯蠕虫不是“借取资源”,而是“耗尽所有资源”。

什么是DDoS?DDoS也就是分布式拒绝服务攻击。它使用与普通的拒绝服务攻击同样的方法,但是发起攻击的源是多个。

通常攻击者使用下载的工具渗透无保护的主机,当获取该主机的适当的访问权限后,攻击者在主机中安装软件的服务或进程(以下简称代理)。这些代理保持睡眠状态,直到从它们的主控端得到指令,对指定的目标发起拒绝服务攻击。

随着危害力极强的黑客工具的广泛传播使用,分布式拒绝服务攻击可以同时对一个目标发起几。

‘陆’ 全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第701-800题)


关于"全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第701-800题)"的答案很多朋友不是很清楚,接下来小编就为介绍一下改题答案吧。
全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第701-800题)
701、对于重大事故隐患,由(B)组织制定并实施事故隐患治理方案。
A、生产经营单位负责人
B、生产经营单位主要负责人
C、生产经营单位所在地安全监督管理部门
D、地方人民政府
702、依据《危险化学品安全管理条例》的规定,进行可能危及危险化学品管道安全的施工作业,施工单位应当在开工的(A)书面通知管道所属单位,并与管道所属单位共同制订应急预案,采取相应的安全防护措施。
A、7日前
B、14日前
C、7日后
D、14日后
703、依据《工伤保险条例》的规定,用人单位未在规定时限内提出工伤认定申请的,在此期间,由(A)负担工伤职工符合规定的工伤待遇等有关费用。
A、用人单位
B、工伤职工或者其直系亲负担
C、社会保险经办机构
D、工伤职工
704、持续健康发展的内在要求(B)。
A、创新
B、协调
C、开放
D、绿色
705、安全标志的概念是(C)。
A、根据国家标准相关规定由安全色、符号构成的提示符号
B、安全标志是向工作人员警示工作场所或周围环境的危险状况,指导人们采取合理行为标志的
C、根据国家标准相关规定由安全色、几何图形和图形、符号构成,用以表示、表达特定的安全信息、意思的安全色颜色、图形和符号,叫安全标志
D、根据国家标准相关规定由几何图形和图形、符号构成的提示符号
706、某企业旧厂房和旧设备拆除中,需要进行吊装作业和定向爆破作业。依据《安全生产法》的规定,下列关于该吊装作业和定向爆破作业安全管理的说法,正确的是(D)。
A、爆破作业前,应报告安全监管部门并实施现场监控
B、爆破作业时,应安排公安人员进行现场警戒
C、吊装作业前,应将吊装方案报安全监管部门备案
D、吊装作业时,应安排专门人员进行现场安全管理
707、我国现行宪法于(C)年公布施行
A、1962
B、1972
C、1982
D、1992
708、“有法可依,有法必依,执法必严,违法必究”是对社会主义法治基本内容的精辟概括,其核心是(D)。
A、执法必严
B、违法必究
C、有法必依
D、依法办事
709、企业生产事故发生后,按照事故责任的大小和承担责任的不同,事故责任可以分为(A)
A、直接责任者、主要责任者、领导责任者
B、直接责任者、间接责任者、领导责任者
C、直接责任者、主要责任者、指挥责任者
D、直接责任者、操作责任者、领导责任者
710、根据《中华人民共和国突发事件应对法》的有关规定,下列工作范畴中,属于应急准备的是(B)。
A、接警通知
B、应急通信保障
C、伤员救治
D、事故调查
711、《电力建设工程施工安全监督管理办法》,监理单位在实施监理过程中,发现存在生产安全事故隐患的,应当要求施工单位及时整改;情节严重的,应当要求施工单位暂时或部分停止施工,并及时报告(A)。
A、建设单位

‘柒’ 全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第1-100题)


"全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第1-100题)"这道题是不是很难呢,如果不知道答案,接下来看一下小编就为大家提供一下正确答案哦。
全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第1-100题)
1、下列作业不属于动土作业的是(B)。
A、地锚入土深配者度1m
B、打入测量用控制桩
C、坑探
D、地埋电缆上方使用压路机平整场地
2、(D)对特种设备实行目录管理。
A、中央人民政府
B、地方人民政府
C、国务院
D、国家
3、依据《中华人民共和国特种设备安全法》的规定,负责特种设备安全监督管理的部门实施安全监督检查时,应当有二名以上特种设备安全监察人员参加,并出示有效的特种设备安全(A)。
A、行政执法证件
B、工作证件
C、监督执法证件
D、监察执法证件
4、根据《电力供应与使用条例》的规定,因供电设施临时检修需要停止供电时,应当提前(D)通知重要用户或进行公告。
A、7天
B、3天
C、48小时
D、24小时
5、以下不属于安全预评价内容的是(D)。
A、提出安全对策措施和建议
B、系统危险度的评价
C、识别系统中危险、有害的因素
D、判断系统配套安全设施的有效性
6、受甲公司委托,乙锅炉压力容器检测检验站委派具有检验资格的张某,到甲公司对一200立方米的球型液氧储罐进行检测检验。该球罐是由丙公司制造、丁施工公司安装的。依据《中华人民共和国特种设备安全法》简卖漏的规定,下列关于张某检测和执业的说法,正确的是(C)。
A、检验发现球罐有重大缺陷,张某应当立即向当地安全监管部门报告
B、张某检验球罐所需的技术资料,应由丙公司和丁公司提供,并对资料的真实性负责
C、甲公司需要购置新球罐的,张某不得向其推荐产品
D、张某经批准可以同时在两个检测、检验机构中执业
7、《安全生产法》规定,(D)应当安排用于配备劳动防护用品、进行安全生产培训的经费。
A、生产经营单位所在地人民政府安全生产监督管理部门
B、生产经营单位职工代表
C、生产经营单拦烂位工会
D、生产经营单位
8、依据《突发公共卫生事件应急条例》,突发事件应急工作应当遵循的方针是(B)。
A、统一领导,分级负责
B、预防为主,常备不懈
C、反应及时,措施果断
D、依靠科学,加强合作
9、《中共中央国务院关于推进安全生产领域改革发展的意见》强调严格落实企业主体责任,企业实行全员安全生产责任制度,法定代表人和(C)同为安全生产第一责任人。
A、总经理
B、董事长
C、实际控制人
D、股东
10、《中华人民共和国突发事件应对法》规定,(A)应当整合应急资源,建立综合性或者专业性的应急救援队伍,对有关部门负责处置突发事件职责的工作人员定期培训。
A、县级以上人民政府
B、乡镇以上人民政府
C、仅设区的市级人民政府
D、仅省级人民政府
11、下列事故应急预案的要素中不属于应急准备的要素是(D)。
A、机构与职责
B、互助协议
C、预案演练
D、接警与通知
12、依据《特种设备安全监察条例》的规定,下列不属于特种设备重大事故的是(C)。

‘捌’ 全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第801-900题)


"全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第801-900题)"这道题是不是很难呢,如果不知道答案,接下来看一下小编就为大家提供一下正确答案哦。
全国电力安全生产与应急管理知识网络竞赛题库及答案(单选题第801-900题)
801、光(电)缆盘不宜在地上作长距离滚动。如需在第地上作短距离滚动时,应按光(电)缆绕在盘上的(D)方向进行;光(电)缆盘若在软土上滚动,地上应垫踩板或铁架。
A、同方向
B、逆方向
C、顺转
D、逆转
802、国务院和县级以上地方各级人民政府应当根据国民经济和社会发展规划制定安全生产规划,并组织实施。安全生产规划应当与(C)相衔粗洞辩接。
A、经济规划
B、环境规划
C、国土空间规划
D、科技规划
803、《中共中央国务院关于推进安全生产领域改革发展的意见》要求健全责任考核机制。各地区各单位要建立安全生产绩效与履职评定、职务晋升、奖励惩处挂钩制度,严岩缺格落实安全生产(A)制度。
A、“一票否决”
B、“责任到人”
C、“失职追责”
D、“一岗双责”
804、《安全生产许可证条例》规定,安全生产许可证颁发管理机关应当自收到申请之日起(C)天内审查完毕。
A、15
B、30
C、45
D、60
805、对未依法取得安全生产事项批准,擅自从事有关活动的,负责行政审批的政府部门或者机构发现或者接到举报后,应当立即予以查封、取缔,并依法给予行政处罚;属于经营单位的,由工商行政管理部门依法相应(颤闹C)营业执照。
A、撤销
B、注销
C、吊销
D、暂扣
806、根据法的内容、适用范围和具体规范划分,安全生产法律体系可以分为(C)。
A、一般法与特别法
B、上位法与下位法
C、综合性法与单行法
D、实体法和程序法
807、依据《中华人民共和国特种设备安全法》的规定,特种设备使用单位的安全技术档案应当有特种设备的设计文件、产品质量合格证明、安装及使用维护保养说明、监督检验证明等相关技术资料和文件等,下列不属于特种设备安全技术档案的是(C)。
A、特种设备的定期检验和定期自行检查记录
B、特种设备的日常使用状况记录、运行故障和事故记录
C、特种设备作业人员档案
D、特种设备及其附属仪器仪表的维护保养记录
808、《电力设施保护条例》规定,(D)的保护,实行电力管理部门、公安部门、电力企业和人民群众相结合的原则。
A、发电设施
B、变电设施
C、电力线路设施
D、电力设施
809、正确选用劳动防护用品是保证劳动者安全与健康的前提,下列不属于选用劳动防护用品基本原则的是(D)。
A、根据标准选用
B、穿戴舒适方便、不影响工作
C、根据岗位实际情况和防护用品防护性能选用
D、防寒保暖
810、依据《危险化学品安全管理条例》的规定,不属于申请危险化学品安全使用许可证的化工企业应具备条件的是(C)。
A、有与所使用的危险化学品相适应的专业技术人员
B、依法进行了安全评价
C、选址符合城乡规划,并与周边建筑、设施保持必要的安全距离
D、有符合国家规定的危险化学品事故应急预案和必要的应急救援器材、设备

阅读全文

与应急网络安全答题相关的资料

热点内容
大手网络用语什么意思 浏览:555
wifi扩展器已连接但网络不稳定 浏览:110
网络发帖在哪里发 浏览:11
华为无线网络怎么升级 浏览:895
网络编辑一般扮演哪些角色 浏览:13
怎样使用4g路由器网络 浏览:566
网络安全法如何加强个人信息保护 浏览:139
路由器直流线无网络 浏览:242
网络安全漏洞个人思考 浏览:4
网络犯罪指哪些 浏览:458
小企业网络营销需要什么 浏览:794
电魂网络游戏公司在哪里 浏览:727
京东下不了单网络异常 浏览:992
网络密码咋改手机 浏览:466
不用网络的路由器连接电脑 浏览:844
桐乡医院网络挂号哪个软件 浏览:661
ipad无线网络卡 浏览:290
vivox604g网络设置在哪里 浏览:678
四年级网络安全手抄报图片大全字看的清 浏览:756
无线网络一直无法识别 浏览:121

友情链接