2021-2022学年湖南省株洲市全国计算机等级考试信息安全技术真题(含答案)_第1页
2021-2022学年湖南省株洲市全国计算机等级考试信息安全技术真题(含答案)_第2页
2021-2022学年湖南省株洲市全国计算机等级考试信息安全技术真题(含答案)_第3页
2021-2022学年湖南省株洲市全国计算机等级考试信息安全技术真题(含答案)_第4页
2021-2022学年湖南省株洲市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021-2022学年湖南省株洲市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.基于PKI的联合身份认证技术中,其基本要素就是()。

A.SIDB.数字证书C.用户账号D.加密算法

2.“自底向上”的开发方法又称演变法,是指从部分现有的应用向外或向上延伸和扩展。即一些事务处理系统加上另外的事务处理系统而使信息系统得到扩大,从而支持管理部门的业务控制、管理规划甚至战略决策。以下关于“自底向上”方法的描述中,正确的是

A.该方法适合规模较大的信息系统开发

B.由于系统未进行全面规划,系统的数据一致性和完整性难于保持

C.一般不需要重新调整系统,甚至重新设计系统

D.利用该方法所开发的系统可以很好地支持企业的战略目标

3.网络攻击与防御处于不对称状态是因为()。

A.管理的脆弱性B.应用的脆弱性C.网络软,硬件的复杂性D.软件的脆弱性

4.风险评估的三个要素()。

A.政策,结构和技术B.组织,技术和信息C.硬件,软件和人D.资产,威胁和脆弱性

5.下面哪个功能属于操作系统中的日志记录功能()。

A.控制用户的作业排序和运行

B.以合理的方式处理错误事件,而不至于影响其他程序的正常运行

C.保护系统程序和作业,禁止不合要求的对程序和数据的访问

D.对计算机用户访问系统和资源的情况进行记录

6.链路加密技术是在OSI协议层次的第二层,数据链路层对数据进行加密保护,其处理的对象是__。

A.比特流B.IP数据包C.数据帧D.应用数据

7.第一个计算机病毒出现在()A.40年代B.70年代C.90年代

8.在以下人为的恶意攻击行为中,属于主动攻击的是()

A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问

9.一般认为,在任一企业内同时存在三个不同的计划、控制层。其中“决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略”是属于下面哪个层次的任务

A.战略计划层B.管理控制层C.部门管理层D.操作控制层

10.防火墙中地址翻译的主要作用是:()。

A.提供代理服务B.隐藏内部网络地址C.进行入侵检测D.防止病毒入侵

二、2.填空题(10题)11.在关系S(S#,SN,D#)和D(D#,CN,NM)中,S的主键是S#,D的主键是D#,则D#在S中称为______。

12.在原型化方法中,一个基于既灵活又是集成的【】的软件结构为原型人员提供了一个完整的记录管理系统。

13.______首先把整个系统做结构化的划分,然后从高层到基层、从整体到局部,从组织的功能、机制、任务到内部的每一个管理活动细节进行系统分析与设计。

14.数据流程图是根据______加以抽象而得到的。

15.事务处理的方法主要有两种,即【】和实时处理。

16.与管理信息系统相比较,人们一般认为决策支持系统执行的是______,管理信息系统更多的则是执行组织的日常业务活动的常规信息处理。

17.管理信息系统是一类______系统,所以要求注意这样一个问题,在这个由人和机器组成的和谐的系统中,人和机器的合理分工、优化分工。

18.数据是信息的符号表示,或称载体;信息是数据的______。

19.当前的管理信息系统的形式发生了很大的变化。这些系统除了它传统的功能外,还包括了诸如即时库存管理(JIT),电子数据交换(EDI),电子订货系统(EOS),电子转帐系统(EFT),信用卡服务(POS),商业增值服务网络(VAN),其主要原因是由于【】技术的迅速发展。

20.原型化方法不过份强调系统开发的阶段划分,也不刻意追求事先完全认清信息需求,而是在逐步实现的过程中完成系统的定义,显然它使用了这种______技术克服了传统生命周期方法事先严格定义需求、缺乏弹性、开发周期过长的缺陷,同时也减小了系统开发的风险。

三、1.选择题(10题)21.设有如下关系模式:R(A,B,C,D,E),其中R上函数依赖集为:F={(A,B)→E,E→C,C→D}。则在函数依赖的范围内该关系模式最高属于

A.1NFB.2NFC.3NFD.BCNF

22.企业信息系统在定义系统总体结构时,运用了许多具体技术,下列哪种技术可用来确定主要系统?

A.过程/数据类矩阵B.模块结构图C.先决条件D.数据流图

23.以下不属于结构化方法应遵循的基本原则的是

A.先进行逻辑模型的设计,后进行物理模型的设计

B.强调按时间顺序、工作内容,将系统开发任务划分工作阶段

C.全部文档的编写可以推迟至系统开发结束时进行

D.强调各阶段文档资料的规范性、完整性和准确性

24.用来表示数据在系统中各种物理构成元素,如程序、设备和数据之间的流动状况的工具是()。

A.数据流程图B.系统流程图C.模块结构图D.IPO图

25.进程是程序的一次执行过程,是操作系统进行资源调度和分配的一个独立单位,其基本特征是()。

A.并发性、实时性和交互性B.共享性、动态性和成批性C.并发性、异步性和分时性D.动态性、并发性和异步性

26.文件结构和全局数据描述应是下列哪种软件文档中包括的内容?

A.可行性分析报告B.软件需求说明书C.软件设计说明书D.测试报告

27.BSP方法的产品/服务的过程定义步骤分成四步,下列中哪一步是对过程的总体描述?

A.识别企业的产品/服务B.按产品/服务的生命周期的各阶段来识别过程C.画出产品/服务总流程图D.写出每一过程的说明

28.面向数据流的设计方法把______映射成软件结构。

A.数据流B.系统结构C.控制结构D.信息流

29.下述描述中,错误的是

Ⅰ.逻辑设计与物理设计分开进行,即先建立系统的逻辑结构,然后再建立系统的物理模型

Ⅱ.阶段的依赖性,即前一个阶段工作的结果是后一个阶段工作的基础

Ⅲ.文档资料可以在系统开发完成后统一编写

Ⅳ.任何信息系统的开发都适合用结构化分析与设计方法

Ⅴ.该方法采用自顶向下、由粗到精的思想建立企业的信息模型

A.Ⅰ和ⅢB.Ⅲ和ⅤC.Ⅳ和ⅤD.Ⅲ和Ⅳ

30.软件生命周期法非常强调用户参与的重要性,在整个软件生命周期中,用户的参与主要体现在()。

A.软件定义期B.软件开发期C.软件维护期D.整个软件生命周期过程中

四、单选题(0题)31.结构化方法应遵循一些基本原则。

Ⅰ.强调先进行系统逻辑模型的设计,后进行物理模型的设计

Ⅱ.强调先进行系统物理模型的设计,后进行逻辑模型的设计

Ⅲ.强调按时间顺序、工作内容,将系统开发任务划分工作阶段

Ⅳ.强调并提倡各阶段的任务可以而且应该重复

Ⅴ.运用模块结构方式来组织系统

以上属于结构化方法应该遵循的基本原则是

A.Ⅰ、Ⅳ和ⅤB.Ⅱ、Ⅳ和ⅤC.Ⅰ、Ⅲ和ⅤD.Ⅱ、Ⅲ和Ⅴ

五、单选题(0题)32.数据完整性指的是()。

A.保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密

B.提供连接实体身份的鉴别

C.防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致

D.确保数据数据是由合法实体发出的

六、单选题(0题)33.SSL指的是:()。

A.加密认证协议B.安全套接层协议C.授权认证协议D.安全通道协议

参考答案

1.B

2.B\r\n“自底向上”的开发方法又称演变法.是指从部分现有的应用向外或向上延伸和扩展。具体来说,就是一些事务处理系统加上另外的事务处理系统而使信息系统得到扩大,从而支持管理部门的业务控制、管理规划甚至战略决策。

3.C

4.D

5.D

6.C

7.B

8.A恶意攻击又分为被动攻击和主动攻击两种。被动攻击是指在不干扰网络信息系统正常工作的情况下,进行侦听、截获、窃取、破译和业务流量分析及电磁泄漏等。主动攻击是指以各种方式有选择地破坏信息,如修改、删除、伪造、添加、重放、乱序、冒充、制造病毒等

9.A一般认为,在任一企业内同时存在三个不同的计划、控制层:战略计划层、管理控制层、操作控制层。其中,战略计划层的主要任务是决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略;管理控制层的主要任务是确认资源的获取及在实现组织的目标是否有效地使用了这些资源;操作控制层的任务是保证有效率地完成具体的任务。

10.B

11.外键或外来键外键或外来键

12.数据字典数据字典解析:一个基于既灵活而又是集成的数据字典的软件结构为原型人员提供了一个完整的记录管理系统。所有的系统实体和系统间的联系都存储在一起。高度的可重用性和文档的自动生成就是自然而然的事了。

13.自顶向下的方法自顶向下的方法

14.业务流程图业务流程图

15.批处理批处理解析:事务处理的方法主要有两种,批处理和实时处理(也叫联机处理)。此外还有处理延迟的联机录入,是以上两种方法的折中。

16.辅助决策辅助决策

17.人一机人一机

18.内涵/语义解释内涵/语义解释

19.网络网络解析:当前,充分利用网络技术和数据库技术的发展,形成了一种新的运作方式。当前的管理信息系统的形式发生了很大的变化。这些系统除了它传统的功能外,还包括了诸如即时库存管理(JIT),电子数据交换(EDI),电子订货系统(EOS),电子转帐系统(EFT),信用卡服务(POS),商业增值服务网络(VAN)。

20.动态定义动态定义

21.B解析:本题考查关系模式的规范化。关系R的每个分量都是不可分的数据项,属于1NF。若关系模式属于1NF,且每一个非主属性完全函数依赖于码,则属于2NF。在这个关系中,非主属性C、D、E完全函数依赖于码(A,B),故属于2NF。关系模式R∈2NF,且每一个非主属性都不能传递依赖于码,则R∈3NF。在关系R中,有传递依赖,不属于3NF。因此,本题正确答案是B。

22.A解析:为了将复杂的大信息系统分解成便于理解和实现的部分,一般将信息系统的分解为若干个相对独立而又相互联系的分系统,即信息系统的主要系统。通过将过程和由它们产生的数据类分组、归并,形成主要系统。其做法是从过程/数据类矩阵入手。

23.C解析:结构化方法应遵循下列基本原则:

①从调查入手,充分理解用户业务活动和信息需求,它是系统用设计的主要依据,因而结构化方法具有鲜明的用户特点。

②在充分调查、分析的基础上,对需求和约束进行充分的理解,对系统开发的可行性进行论证,以避免或减少系统开发的盲目性。

③强调运用系统的观点,即全局的观点对企业进行分析,自上而下、从粗到精,将系统逐层、逐级分解,最后进行综合,以构成全企业的信息模型。

④强调按时间顺序、工作内容,将系统开发任务划分工作阶段。对于复杂系统还强调加强前期工作,强调分析、设计阶段的深入和细致,以避免后期返工,造成投资浪费和负效益。

⑤强调各阶段文档资料的规范和完整.以便下阶段工作有所遵循,并便于系统的维护,包括变动、扩充和改正错误。

⑥充分估计事物发展变化因素,运用模块结构方式来组织系统,使系统在灵活性和可变性等方面得以充分体现。

文档的编制应该在各个阶段完成之后及时完成。

24.B解析:数据流程图是通过外部实体、加工处理、数据存储、数据流等要素表示系统对数据的处理逻辑,是软件系统逻辑模型的描述,因此与设备是无关的。模块结构图则利用层次结构表达了软件系统的模块划分与模块之间的结构关系。IPO图则是对模块结构图中的模块属性提供进一步的信息,包括模块的输入数据、输出数据和模块的数据处理动作等。

25.D解析:本题考查进程的基本特征。进程是程序的一次执行过程,是操作系统进行资源调度口分配的一个独立单位。进程是动态产生、动态消亡的,具有动态性、并发性、异步性、独立性和交互性,不具有实时性、成批性、分时性,故本题选择D。

26.C解析:考生应该特别熟悉软件开发的结构化生命周期模型的各个阶段所产生的结果(文档)以及这些文档的内容。文件结构和全局数据属于软件设计说明书中应包含的内容之一。

27.C解析:产品/服务过程总流程图是企业与产品/服务有关的过程的总体描述,它可以检查与产品/服务有关的企业过程识别是否完全,有助于识别涉及管理支持资源的过程,并作为今后的定义信息结构的模型。

28.D解析:面向数据流的设计方法的目标是给出设计软件结构的一个系统化的途径。在软件工程的需求分析阶段,信息流是一个关键考虑,是常用数据流图描绘信息在系统中加工和流动的情况。面向数据流的设计方法定义了一些不同的映射,利用这些映射可以把信息流变换成软件结构。

29.D解析:文档的标准化是结构化分析与设计方法的一个基本原则。文档是用户、系统开发人员之间交流的手段,文档对信息系统的开发过程有重要的控制作用。文档通常是对某一阶段的工作成果的记录,也是下一个阶段工作的基础和依据,从这个角度来讲,所采用的技术必须具有一致性、连贯性,每个阶段都要求需求和文档定义的严格性、完整

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论