备考2023年河北省张家口市全国计算机等级考试信息安全技术真题一卷(含答案)_第1页
备考2023年河北省张家口市全国计算机等级考试信息安全技术真题一卷(含答案)_第2页
备考2023年河北省张家口市全国计算机等级考试信息安全技术真题一卷(含答案)_第3页
备考2023年河北省张家口市全国计算机等级考试信息安全技术真题一卷(含答案)_第4页
备考2023年河北省张家口市全国计算机等级考试信息安全技术真题一卷(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

备考2023年河北省张家口市全国计算机等级考试信息安全技术真题一卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.防治要从防毒、查毒、()三方面来进行()。

A.解毒B.隔离C.反击D.重起

2.包过滤技术与代理服务技术相比较()。

A.包过滤技术安全性较弱、但会对网络性能产生明显影响

B.包过滤技术对应用和用户是绝对透明的

C.代理服务技术安全性较高、但不会对网络性能产生明显影响

D.代理服务技术安全性高,对应用和用户透明度也很高

3.在结构化生命周期模型中,将软件开发划分为若干个时期,软件项目的可行性研究一般被归属于

A.开发时期B.计划时期C.运行时期D.维护时期

4.关于80年代Mirros蠕虫危害的描述,哪句话是错误的()。

A.该蠕虫利用Unix系统上的漏洞传播

B.窃取用户的机密信息,破坏计算机数据文件

C.占用了大量的计算机处理器的时间,导致拒绝服务

D.大量的流量堵塞了网络,导致网络瘫痪

5.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。

A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击

6.加密技术不能实现:()。

A.数据信息的完整性B.基于密码技术的身份认证C.机密文件加密D.基于IP头信息的包过滤

7.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()。

A.模式匹配B.统计分析C.完整性分析D.密文分析

8.以下那些属于系统的物理故障()。

A.硬件故障与软件故障B.计算机病毒C.人为的失误D.网络故障和设备环境故障

9.安全审计跟踪是____。A.安全审计系统检测并追踪安全事件的过程

B.安全审计系统收集易于安全审计的数据

C.人利用日志信息进行安全事件分析和追溯的过程

D.对计算机系统中的某种行为的详尽跟踪和观察

10.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:()。

A.网络级安全B.系统级安全C.应用级安全D.链路级安全

二、2.填空题(10题)11.软件测试中,发现错误产生的原因依赖于所使用的调试策略,而主要的调试方法包括动态测试、静态测试和______。

12.定义应用需求的原型生命周期应是一个迭代过程,而其迭代工作量主要集中在【】。

13.J.Martin认为,信息资源规划是由规划者自顶向下地规划,再由数据库管理员【】进行详细设计。

14.原型化是指用户的需求被提取、表示,并快速地构造一个最终系统的、具有【】能力的工作模型,随着项目的进展,模型被逐步地细化和扩充,直至系统建设成投入运行。

15.操作系统是计算机系统的一种系统软件,它以尽量合理、有效的方式组织和管理计算机的______,并控制程序的运行,使整个计算机系统能高效地运行。

16.比较常用的数据挖掘方法有3种:______、分类分析及聚类分析。

17.并发进程共同使用的资源被称为______。

18.数据仓库是一个【】,用以更好地支持企业或组织的决策分析处理,是面向主题的、集成的、相对稳定的和体现历史变化的。

19.在数据库技术中,使用数据模型的概念描述数据库的语义和结构,一般可分为两类:概念数据模型和【】数据模型。

20.在关系数据模型中,二维表的列称为属性,二维表的行称为【】。

三、1.选择题(10题)21.下面关于PC机CPU的叙述中,不正确的是()。

A.为了暂存中间结果,CPU中包含几十个甚至上百个寄存器,用来临时存放数据

B.CPU是PC机中不可缺少的组成部分,它担负着运行系统软件和应用软件的任务

C.所有PC机的CPU都具有相同的机器指令

D.CPU至少包含一个处理器,为了提高计算速度,CPU也可以由二个、四个、八个甚至更多个处理器组成

22.动态SQL方法允许在程序运行中构成临时()SQL语句。

A.组装B.分解C.查询D.记录

23.在进行软件测试时,首先应当进行单元测试,然后再进行(),最后再进行有效性测试。

A.组合测试B.集成测试C.有效性测试D.确认测试

24.用二维表格形式的结构表示实体类型,以及实体类型之间的联系的数据模型是()。

A.层次数据模型B.关系数据模型C.网状数据模型D.面向对象数据模型

25.结构化设计的一个重要特点是对软件进行模块分解,以下原则哪个是错误的?

A.模块功能应该尽可能单一B.模块应该尽可能独立C.模块的内聚程度应该尽可能大D.模块间的耦合程度应该尽可能大

26.下列关系运算中,哪个运算不要求关系R与关系S具有相同的目(属性个数)?

A.R×SB.R∪SC.R∩SD.R-S

27.系统流程图中,符号代表()。

A.处理B.判断C.文件D.起点

28.下面()不列为企业管理层。

A.战略计划层B.管理控制层C.部门管理层D.操作控制层

29.构成计算机信息系统的部件有很多。

Ⅰ.数据库子系统

Ⅱ.模型库子系统

Ⅲ.知识库子系统

Ⅳ.模型库子系统

Ⅴ.对话子系统

以上部件中,在传统的决策支持系统结构中,必不可少的三个部件是

A.Ⅰ、Ⅱ和ⅢB.Ⅰ、Ⅱ和ⅣC.Ⅱ、Ⅲ和ⅤD.Ⅰ、Ⅱ和Ⅴ

30.原型化的策略提供一系列原型开发的具体有效操作,下列哪些做法属于原型化策略?

Ⅰ.用第三范式规范数据,建立系统数据模型

Ⅱ.定义系统实体、模块、构件、装配建模

Ⅲ.文档的自动化

Ⅳ.精炼的原型化队伍

Ⅴ.交互式原型开发的工作台

Ⅵ.演示系统实例

A.Ⅰ,Ⅱ和ⅢB.Ⅱ,Ⅳ和ⅥC.Ⅰ,Ⅲ和ⅤD.全部

四、单选题(0题)31.BSP的经验说明,开始进行BSP)研究必须要首先得到下列哪些人员参与研究的承诺

A.最高领导和某些最高领导部门B.参与实际开发的开发人员C.最高领导部门和开发人员D.企业的技术人员

五、单选题(0题)32.PDR模型与访问控制的主要区别()。

A.PDR把安全对象看作一个整体

B.PDR作为系统保护的第一道防线

C.PDR采用定性评估与定量评估相结合

D.PDR的关键因素是人

六、单选题(0题)33.扫描工具()。

A.只能作为攻击工具B.只能作为防范工具C.既可作为攻击工具也可以作为防范工具

参考答案

1.A

2.B

3.B软件生命周期的瀑布模型典型地刻画了软件生命周期的阶段划分。瀑布模型将软件生命周期划分为八个阶段,各阶段的工作按顺序开展,形如自上而下的瀑布。各个阶段的任务分别是:问题定义、可行性研究、需求分析、总体设计、详细设计、程序编制、测试和运行、维护。八个阶gist可以归纳为三个时期,即计划期、开发期和运行期。其中计划期包括问题定义、可行性研究;开发期包括需求分析、总体设计、详细设计、程序编制、测试;运行期包括软件维护。软件项目的可行性研究一般被归属于计划期。\r\n

4.B

5.A

6.D

7.D

8.A

9.A

10.D

11.正确性证明正确性证明解析:软件测试的方法有3种:动态测试、静态测试和正确性证明。

12.开发模型开发模型解析:开发工作模型目的是建立原型的初始方案,必须提交一个有一定深度和广度的工作模型,以便进行有意义的讨论,并从它开始迭代。

13.自底向上自底向上解析:本题考查信息资源规划。信息资源规划是由信息资源规划者自顶向下地规划,再由数据库管理员自底向上进行详细设计。自顶向下的规划者应着眼于全企业,决定企业需要的数据库和其他数据资源。数据库管理员则对收集的数据进行分析,并综合所要建立的每个数据库。

14.进化进化

15.软、硬件资源软、硬件资源

16.关联规则挖掘关联规则挖掘解析:常用的数据挖掘方法有关联规则挖掘、分类分析、聚类分析。

17.临界资源临界资源

18.数据集合数据集合解析:数据仓库就是一个用以更好地支持企业或组织的决策分析处理,它有四个基本特征:数据仓库是面向主题的;数据仓库是集成的;数据仓库的数据是相对稳定的;数据仓库数据是反映历史变化的。

19.结构结构

20.元组元组解析:一个关系是一张二维表,表中的行称为元组,行对应一个元组,元组对应存储文件中的一个记录值。

21.C

22.A解析:动态SQL方法允许在程序运行中构成临时组装SQL语句。相关知识点:嵌入式SQL语句可以分为静态和动态两种。

静态语句的特点是语句中主变量的个数与数据类型在预编译时都是确定的,只有主变量的值是程序运行过程中动态输入的。许多情况下,静态的SQL语句显得不足,需要编写更为通用的程序。

在预编译时有下列信息是不能确定的,就必须使用动态SQL技术:SQL语句正文;主变量个数;主变量的数据类型:SQL语句中引用的数据库对象

(如列、索引、基本表、视图)。

动态SQL方法允许程序运行过程中临时组装的SQL语句,主要有3种形式。

①语句可变:允许用户在程序运行时临时输入完整的SQL语句。

②条件可变:对于非查询语句,条件语句有一定的可变性。例如删除学生选课记录,既可以是因为某门课临时取消需要删除有关该课程的所有选课记录,也可以是因为某个学生退学需要删除该学生的所有选课记录。

③数据库对象,查询条件均可变:对于查询语句,SELECT子句的列名,FROM子句中的表名或视图名,WHERE子句和HAVING短语中的条件等均可由用户临时构造,即语句的输入和输出可能都是不确定的。

23.B解析:软件测试的顺序一般都是在编码完成后对单元模块进行测试,测试完毕,把单元模块集成,然后对集成系统进行系统集成测试,最后再测试系统的有效性。

24.B

25.D解析:结构化设计方法所实施的模块划分具有以下特点:

①模块结构功能单一,以使模块对应的程序结构清晰、逻辑简单。每一块所对应的程序可以单独地被理解、编译、测试、排错和修改,从而有效地防止程序的错误在模块间传播和蔓延,因此可提高系统的可靠性和可维护性,而且将系统的复杂性降低到较低的标准。

②模块内部联系紧密,而模块之间相对独立,这是结构化设计中衡量“模块独立性”性的重要标准,即在模块结构划分中应该可能地加强模块的内聚度而尽可能地降低模块间的耦合性。

③结构化设计和利用特有的图形工具来描述模块及模块间的联系,构成模块结构图,它定义了特有的图例符号表示模块,模块间的调用以及数据的流动、控制和转接。

结构化设计的总体设计用模块结构图来实现对系统或者子系统的划分,模块结构图由数据流图导出,它描述了系统的分层模块结构,并清楚地描述了各个模块的功能,直观地反映出模块的内部和外部联系特性。

26.A解析:并、差、交都需要运算的关系具有相同的目,但是广义笛卡尔积是两个关系的元组的组合,没有此要求。

27.C解析:在系统流程图中,符号代表文件。

28.C

29.D解析:决策支持系统是能够利用数据和模型来帮助决策者解决非结构化问题的高度灵活的、人机交互式计算机信息系统。决策支持系统是模型驱动的,即强调利用模型对数据库中的数据进行深入的加工,分析;另外,决策支持系统要支持决策者的决策风格,需要有灵活的人机界面。所以传统的DSS三个基本的组成部件是数据库子系统、模型库子系统和对话子系统。

30.D解析:下面策略能用于快速建立原型及原型的改进:用第三范式规范数据,建立应用系统的数据模型:大多数富有成效的建立模型的途径是利用组合工具;最有成效地建立模型的途径是“剪裁”和“粘贴”;用系统举例;字典驱动的软件结构;文

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论