2022年湖北省孝感市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
2022年湖北省孝感市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
2022年湖北省孝感市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
2022年湖北省孝感市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
2022年湖北省孝感市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年湖北省孝感市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.若一组模块都访问同一全局数据结构,则这些模块之间的耦合类型为()

A.内容耦合B.公共耦合C.外部耦合D.数据耦合

2.数字签名是用来作为()。

A.身份鉴别的方法B.加密数据的方法C.传送数据的方法D.访问控制的方法

3.加密密钥的强度是()。A.2NB.2N-11C.2N-10D.2N-12

4.构成网络协议的三要素是()。

A.分层、接口和服务B.语法、语义和时序C.语法、原语和接口D.结构、层次和接口

5.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:()。A.网络级安全B.系统级安全C.应用级安全D.链路级安全

6.软件危机是软件产业化过程中出现的一种现象,下述现象中:Ⅰ、软件需求增长难以满足Ⅱ、软件开发成本提高Ⅲ、软件开发进度难以控制Ⅳ、软件质量不易保证()是其主要表现。

A.Ⅱ、Ⅲ和ⅣB.Ⅲ和ⅣC.Ⅰ、Ⅱ和ⅢD.全部

7.一个功能完备的网络系统应该提供一些基本的安全服务功能。其中用来确定网络中信息传送的源结点用户与目的结点用户的身份的真实性,防止出现假冒、伪装等问题,这属于网络服务的哪种功能

A.认证B.数据完整性C.防抵赖D.访问控制

8.以下关于VPN说法正确的是:()A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

B.VPN指的是用户通过公用网络建立的临时的、安全的连接

C.VPN不能做到信息认证和身份认证

D.VPN只能提供身份认证、不能提供加密数据的功能

9.以下哪一项不属于入侵检测系统的功能:()。

A.监视网络上的通信数据流B.捕捉可疑的网络活动C.提供安全审计报告D.过滤非法的数据包

10.云计算是一种基于()的计算模式。

A.因特网B.服务器C.云平台D.虚拟化

二、2.填空题(10题)11.中断是计算机硬件与操作系统之间进行通信的主要手段,中断处理的过程可分为保护断点保留现场、分析中断源确定中断原因、______和中断返回四个阶段。

12.硬件时钟分为______和______。

13.数据的逻辑独立性是指当数据的______改变时,通过系统内部的自动映像或转换功能,保持了数据的局部逻辑结构不变。

14.在面向数据流的设计方法中,一般定义了一些不同的映射方法,利用这些方法可以把______变换成软件结构。

15.在数据库技术中,使用数据模型的概念描述数据库的语义和结构,一般可分为两类:概念数据模型和【】数据模型。

16.许多软件成本分析表明,60%至80%的错误来源于【】。

17.网状、层次数据模型与关系数据模型的最大区别在于表示和实现实体之间的联系的方法:网状、层次数据模型是通过指针链,而关系数据模型是使用【】。

18.需求定义包括很多内容,而其中【】是业务环境对应用系统施加的某些限制。

19.可行性分析报告的重点内容是对建设方案的可行性分析和【】估计,最后得出分析结论。

20.在数据库系统的三级模式体系结构中,描述数据在数据库中的物理结构或存储方式的是【】。

三、1.选择题(10题)21.数据库的三级模式结构由外模式、模式和内模式组成,它适合()。

Ⅰ.关系型数据库

Ⅱ.层次型数据库

Ⅲ.网状型数据库

A.ⅠB.Ⅰ、ⅡC.Ⅱ、ⅢD.Ⅰ、Ⅱ和Ⅲ

22.以下是企业信息系统建设必须要考虑的基本内容的描述

Ⅰ.信息系统建设的可行性研究

Ⅱ.系统开发策略的制定

Ⅲ.系统开发方法的选择

Ⅳ.系统的设备配置

Ⅴ.系统开发工具和开发环境的选择

其中,正确的有哪个(些)?

A.Ⅰ,Ⅱ和ⅢB.Ⅱ,Ⅲ和ⅣC.Ⅲ,Ⅳ和ⅤD.都对

23.继承是面向对象开发技术中开发语言的特征之一,继承的主要目的是()。

A.希望能够重复的使用别人写好的功能B.提高对象之间的相互联系程度C.快速的建立模型D.减少系统开发的负责程度

24.根据关系数据库规范化理论,关系数据库的关系要满足第一范式。下面“部门”关系中,因哪个属性而使它不满足第一范式?部门(部门号,部门名,部门成员,部门总经理)

A.部门总经理B.部门成员C.部门名D.部门号

25.信息系统是一个广泛的概念,它一般指收集、存储、整理和传播各种类型的信息的什么的集合体?

A.独立B.有完整功能C.决策性质D.自动化

26.职212(职工号,职工名,部门号,职务,工资)关系中职工号是主键,部门(部门号,部门名,部门人数,工资总额)关系中部门号是主键,在这两个关系的属性中,还有且只有一个属性是外键,这个外键是()。

A.职工关系的“职工名”B.职工关系的“部门号”C.部门关系的“部门名”D.部门关系的“部门号”

27.战略数据规划方法可略称为J.Martin方法,方法将数据规划过程分为若干步,下述

Ⅰ.建立企业模型

Ⅱ.确定研究边界

Ⅲ.建立业务活动过程

Ⅳ.确定实体和活动

Ⅴ.审查规划结果

哪些属于数据规划的基本步骤?

A.Ⅰ~ⅢB.Ⅱ~ⅣC.Ⅰ~ⅣD.Ⅰ~Ⅴ

28.主题数据是战略数据规划的重要概念,它等同于BSP中

A.过程归并B.过程组合C.数据类D.企业过程

29.企业信息系统(MIS)的开发应具备一定条件,下列条件中最为关键的是

A.吸收MIS建设经验B.选择系统开发方法C.企业高层领导介入D.确定系统开发策略

30.定义企业过程足BSP方法的一个关键步骤之一,有其目的和作用。

Ⅰ.使信息系统尽量与组织机构一致

Ⅱ.帮助理解企业如何能完成其总使命和目标

Ⅲ.为从操作控制过程中分离出战略计划和管理控制提供依据

Ⅳ.为定义关键的数据需求提供帮助

Ⅴ.为定义企业信息结构、确定系统优先顺序提供依据

上述属于BSP的目的和作用的是

A.Ⅰ、Ⅱ、Ⅳ和ⅤB.Ⅰ、Ⅲ、Ⅳ和ⅤC.Ⅱ、Ⅲ、Ⅳ和ⅤD.Ⅰ、Ⅱ、Ⅲ和Ⅴ

四、单选题(0题)31.所谓()就是指计算机完成任务的一种运行、输入/输出以及使用的方式。

A.处理模式B.控制模式C.服务模式D.计算模式

五、单选题(0题)32.身份认证是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和()的过程。

A.有效性B.可用性C.机密性D.唯一性

六、单选题(0题)33.下面哪一个情景属于审计(Audit)()。

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

参考答案

1.B解析:耦合是软件结构中各模块之间相互连接的一种度量,耦合强弱取决于模块间接口的复杂程度,进入或访问一个模块的点及通过接口的数据。耦合的类型按模块之间的耦合度由高到低排列有:内容耦合、公共耦合、外部耦合、控制耦合、标记耦合、数据耦合和非直接耦合。其中,若一组模块都访问同一全局数据结构,则称为公共耦合。

2.A

3.A

4.B解析:网络协议是通信双方必须遵守的共同规则或约定,网络协议具有三大要素,即语法、语义和定时关系。其中,语法规定了用户数据与控制信息的结构与格式;语义规定了用户控制信息的意义,以及完成控制的动作与响应;时序是对时间实现顺序的详细说明。

5.D

6.D

7.A解析:网络安全技术研究主要涉及安全攻击、安全机制、安全服务三个方面。安全攻击指有损于网络信息安全的操作;安全机制指用于检测、预防或从安全攻击中恢复的机制;安全服务指提高数据处理过程中的信息传输安全性服务。完备的网络安全服务功能主要有:保密性、认证、数据完整性、防抵赖、访问控制等。所以用来确定网络中信息传送的源结点用户与目的结点用户的身份的真实性,防止出现假冒、伪装等问题,这属于网络服务的认证功能。

8.B

9.D

10.A

11.中断服务或中断处理中断服务或中断处理

12.绝对时钟相对时钟绝对时钟,相对时钟

13.整体逻辑结构整体逻辑结构解析:在信息系统中,专门设计了数据库来管理系统的大量数据,使数据具有了相当的逻辑独立性,在数据的整体结构发生改变时,仍然能够通过系统的自动映象,保持数据的局部逻辑结构不变。

14.数据流图数据流图

15.结构结构

16.需求定义或需求或需求分析需求定义或需求或需求分析解析:许多成本分析表明,随着开发生命周期的进展,改正错误或在改正时引入的附加错误的代价是呈指数增长的。研究表明,60%-80%的错误来源于需求分析。因此,开发所面临的问题是,随着生命周期的展开,不仅发现修改费用越来越高,而且发现绝大多数的错误起源于早期的定义阶段。故引出了原型化方法。

17.二维表。或:表格。或:表。或:关系。二维表。或:表格。或:表。或:关系。

18.约束约束解析:需求定义包括很多内容,而其中约束是业务环境对应用系统施加的某些限制。即预先已确定的接口和像政府这样非公司实体的政策。

19.做出的效益做出的效益

20.内模式内模式

21.D

22.D解析:信息系统建设必须要认真考虑以下几个问题:信息系统建设的可行性;信息系统开发策略的制定;信息系统开发方法的选择;信息系统开发步骤;系统的设备配置和数据库的总体设计;软件开发工具的选择和提供;系统软件开发环境的选择和提供。

23.A解析:继承的主要目的就是希望能够重复的使用别人写好的功能。指定一个类与另一个类之间的某种关系。你可以将一个类继承下来,然后就可以使用到里面编写的所有函数。

24.B解析:如果关系R的每一个属性都是不可分解的,则称R为第一范式的模式,因为属性部门成员可以再分解,所以不满足第一范式。

25.B解析:信息系统本来是一个广泛的概念,它一般指收集、存储、整理和传播各种类型的信息的具有完整功能的集合体。但是由于面向管理应用的广泛性,目前计算机系统一般指面向企业的(泛指各种部门和机构)支持管理和决策的信息系统,而不再附加说明。有的时候,也将计算机信息系统开发过程称为信息工程或信息系统工程。

26.B解析:当关系中的某个属性(或属性组)虽然不是该关系的主码或只是主码的—部分,但却是另一个关系的主码时,称该属性(或属性组)为这个关系的外键(外码)。

27.D解析:战略数据规划方法可略称为J.Martin方法,方法将数据规划过程分为五步:建立企业模型;确立研究边界;建立业务活动过程;确定实体和活动;审查规划结果。

28.C解析:J.Martin指出,主题数据库与BSP方法中的数据类是相同的概念。

29.C解

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论