2021-2022学年四川省绵阳市全国计算机等级考试信息安全技术真题二卷(含答案)_第1页
2021-2022学年四川省绵阳市全国计算机等级考试信息安全技术真题二卷(含答案)_第2页
2021-2022学年四川省绵阳市全国计算机等级考试信息安全技术真题二卷(含答案)_第3页
2021-2022学年四川省绵阳市全国计算机等级考试信息安全技术真题二卷(含答案)_第4页
2021-2022学年四川省绵阳市全国计算机等级考试信息安全技术真题二卷(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021-2022学年四川省绵阳市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.口令机制通常用于____。

A.认证B.标识C.注册D.授权

2.利用有限的资源实现()的最大化始终是计算机科学技术发展和追求的目标之一。

A.效益B.功能C.技术D.服务

3.数字签名是用来作为()。

A.身份鉴别的方法B.加密数据的方法C.传送数据的方法D.访问控制的方法

4.逻辑炸弹通常是通过()。

A.必须远程控制启动执行,实施破坏B.指定条件或外来触发启动执行,实施破坏C.通过管理员控制启动执行,实施破坏

5.逻辑炸弹通常是通过()。

A.必须远程控制启动执行,实施破坏B.指定条件或外来触发启动执行,实施破坏C.通过管理员控制启动执行,实施破坏

6.IDS规则包括网络误用和()。

A.网络异常B.系统误用C.系统异常D.操作异常

7.以下关于N-S图的描述中,不正确的是

A.按照N-S图设计的程序一定是结构化程序

B.N-S图易于表达嵌套结构

C.N-S图限制了随意的控制转移,保证了程序具有良好的结构

D.N-S图比较复杂,不直观

8.安全审计跟踪是____。A.安全审计系统检测并追踪安全事件的过程

B.安全审计系统收集易于安全审计的数据

C.人利用日志信息进行安全事件分析和追溯的过程

D.对计算机系统中的某种行为的详尽跟踪和观察

9.所谓加密是指将一个信息经过()及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、()还原成明文。

A.加密钥匙、解密钥匙B.解密钥匙、解密钥匙C.加密钥匙、加密钥匙D.解密钥匙、加密钥匙

10.第

55

描述需求的技术有很多种。

1.描述性语言Ⅱ.数据字典

Ⅲ.工作模型Ⅳ.图形模型

以上哪些是属于严格定义方法所使用的需求描述技术?()

A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅲ和ⅣC.Ⅰ、Ⅱ和ⅣD.Ⅰ、Ⅲ和Ⅳ

二、2.填空题(10题)11.系统规划主要任务是制定MIS的______、确定组织的主要信息需求和制定系统建设的资源分配计划。

12.系统分析是指在管理信息系统开发的生命周期中系统分析阶段的各项活动和方法;也指应用在系统思想和系统科学的原理进行【】工作的方法和技术。

13.定义企业过程和定义【】是进行BSP研究的重要内容。

14.软件工程的结构化生命周期方法中,一般将软件设计阶段再划分为【】和详细设计两个阶段。

15.物理层的数据单位是______。

16.信息的收集包括______两项基本活动。

17.BSP方法在实施其主要研究活动时,最基础的活动应是定义【】和数据类。

18.原型化的策略能够用于快速建立原型以及【】。

19.信息系统建设成功的头等重要因素是【】。

20.关系代数是一种关系操纵语言,它以集合代数为基础发展起来,但它的操作对象和操作结果均为______。

三、1.选择题(10题)21.E-R图是数据库设计的工具之一,它一般适用于建立数据库的()。

A.结构模型B.逻辑模型C.概念模型D.物理模型

22.设属性是关系R的属性,则属性在关系定义时,数据类型为CHAR,则其属性值不能取其他类型,这是()。

A.实体的完整性规则B.用户定义的完整性规则C.参照完整性规则D.域完整性规则

23.一般来说,MIS从职能结构上进行横向划分时,可分成高层战略层、中层什么层和基层执行层?

A.指挥层B.战术层C.计划层D.操作层

24.开发策略是根据()和工作内容而采取的行动方针和工作方法。

A.工作方法B.工作效率C.工作对象D.工作性质

25.电子数据处理系统(EDP)、管理信息系统(MIS)、决策支持系统(DSS),一般来讲,它们之间的关系应该是()。

A.DSS依赖于MIS,MIS依赖于EDP

B.MIS依赖于DSS,DSS依赖于EDP

C.EDP依赖于MIS,MIS依赖于DSS

D.DSS依赖于MIS,EDP依赖于MIS

26.下面哪种不属于办公自动化所必须的基本设备?

A.计算机设备B.通信设备C.办公设备D.自动控制设备

27.信息系统是一个广泛的概念,它一般指收集、存储;整理和传播各种类型的信息的()集合体。

A.有完整功能的B.自动化C.独立D.决策性质

28.JamesMartin的信息工程方法学提出了一种企业数据处理系统建设的模式,其中包括很多模块Ⅰ.企业模型的建立Ⅱ.特定主题数据库的详细的数据模型设计Ⅲ.过程化语言的使用Ⅳ.信息资源的战略规划以上哪些是最低层的两个模块?

A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅲ和ⅣD.Ⅰ和Ⅳ

29.BSP方法的主要目标是提供一个系统规划,而其具体目标之一则是

A.考虑企业部门利益B.提高技术部门作用C.提供数据资源管理D.实现数据的分布管理

30.不具有分析型数据的特点是

A.面向主题的B.体现历史变化的C.数据相对稳定的D.数据是分散的

四、单选题(0题)31.下列()机制不属于应用层安全。

A.数字签名B.应用代理C.主机入侵检测D.应用审计

五、单选题(0题)32.系统实施阶段的具体任务有很多。以下任务:

Ⅰ.设备的安装

Ⅱ.数据库的设计

Ⅲ.人员的培训

Ⅳ.数据的准备

Ⅴ.应用程序的编制和调试

哪个(些)是系统实施阶段应该完成的任务?

A.Ⅰ、Ⅱ、Ⅲ和ⅣB.Ⅱ、Ⅲ、Ⅳ和ⅤC.Ⅰ、Ⅲ、Ⅳ和ⅤD.全部都是

六、单选题(0题)33.以下不属于代理服务技术优点的是()。

A.可以实现身份认证B.内部地址的屏蔽和转换功能C.可以实现访问控制D.可以防范数据驱动侵袭

参考答案

1.A

2.A

3.A

4.B

5.B

6.A

7.D解析:方框图是一种详细设计工具,为了避免流程图在描述程序逻辑时的随意性与灵活性,1973年Nassi和Shneiderman提出用方框图来代替传统的程序流程图。方框图用图形的方法描述处理逻辑,以一种结构化的方式,严格限制一个处理到另一个处理的控制转移,也叫N-S图。方框图的缺点是修改比较困难。其优点如下:

①由于只能从上边进入盒子.然后从下面走出盒子,除此之外没有其他的人口和出口,所以方框图限制了随意的控制转移,保证了程序有良好的结构。

②方框图是一种强制设计人员和程序员进行结构化思维的工具,一开始就用方框图来学习程序设计的软件人员不会养成坏的程序设计习惯。因为它除了几种标准结构的符号之外,不再提供其他描述手段。

③方框图形象直观,具有良好的可见度,例如循环的范围、条件语句的范围清晰,所以容易理解设计

意图,为编程、复审和选择测试用例、维护都带来了方便。

④易于表达嵌套结构。

8.A

9.A

10.C使用预先定义技术时,主要的通信工具是定义报告,包括工作报告和最终报告体的形式因各自的技术而有所不同,但它们的作用是相似的。叙述文字、图形模型、逻辑规则、数据字典等技术工具的共同特点是它们都是被动的通信工具和静止的通信丁二具,因而无法体现所建议的应用系统的动态特性。而要求用户根据一些静态的信息和静止的画面来认可系统似乎近于苛求。所以,工作模型不属于严格定义方法中使用的需求描述工具。

11.发展战略发展战略解析:企业系统规划着重于帮助企业做出信息系统的发展战略,来满足其近期的和长期的信息需求,确定企业的信息需求,制定系统开发的资源分配。

12.分析分析解析:系统分析是应用系统思想和系统科学的原理进行分析工作的方法和技术。

13.数据库数据库解析:定义企业过程和定义数据库是进行BSP研究的重要内容。

14.总体设计总体设计解析:软件工程的结构化生命周期方法中,一般将软件设计阶段再划分为总体设计和详细设计两个阶段。

15.bit或位bit或位

16.识别信息和采集信息识别信息和采集信息

17.企业过程或过程企业过程或过程解析:本题考查实施BSP研究的主要活动。根据研究活动顺序可知,分析现行系统支持、确定管理部门对系统的要求等后续活动,都是建立在定义企业过程和定义数据类的基础上,所以最基础的活动是定义企业过程和定义数据类。

18.原型改进原型改进解析:原型化的策略能够用于快速建立原型以及原型改进。

19.最高管理者的参与最高管理者的参与解析:最高管理者的参与是系统成功的头等重要因素。过去许多年的经验证明,信息系统开发的成功和失效,主要取决于管理者对本企业信息系统的需求程度和企业各业务活动的理解,如果最高管理层对建立企业信息的需求不迫切,要想得到企业总体规划,也是不切合实际的要求,从而影响信息系统的目标和实施。总体数据规划如果仅仅来自各个部门,这样的数据定义缺乏足够的权威去实施。另外,各部门不可能对企业整个业务活动有充分的理解。因此,在制定企业信息资源规划时,必须有最高管理层人员参与。

20.关系关系

21.C解析:E-R图是数据库设计的工具之一,它一般适用于建立数据库的概念模型。

22.C解析:参照完整性规则,如果关系R的外码F与关系S的主码K相符,则外码F的每个值必须能在关系S的主码K的值中找到。相关知识点:实体的完整性规则:若属性A是基本关系R的主属性,则属性A不能取空值;用户定义的完整性规则:是针对某一具体关系数据库的约束条件。

23.B解析:管理活动分3个层次,即战略计划、管理控制和战术计划、作业计划和控制。3个层次上的活动是同信息处理相互关联的,它们对信息的要求有明显的差别,从而与之对应的信息系统也是不同的。按照横向综合的原理,管理信息系统可分成上下3个子系统,即战略计划子系统、管理控制子系统、执行控制子系统,分别对应于高层战略层、中层战术层和基层执行层的不同层次的管理。

24.C解析:开发策略是有针对性的对具体目标进行设计的,一般是根据工作的对象和工作的内容具体采取行动。

25.A解析:随着需求和技术的发展,计算机逐步应用于企业部分业务管理,首先被应用于电子数据处理(EDP)业务,后来发展到事务或业务处理系统(TPS)阶段。运用系统的观点,从全局出发来设计企业的计算机管理信息系统是管理信息系统(MIS)。现代计算机信息系统已从管理信息系统阶段发展到更强调支持企业高层领导决策的决策支持系统(DSS)阶段。所以说,DSS依赖于MIS,MIS依赖于EDP,也就是高级依赖于低级。

26.D解析:办公自动化必须得到先进的技术设备的支持。一般必须包括下面三类技术或技术设备:计算机设备:计算机是实现办公自动化的主要用于信息处理和存储的设备,它应包括计算机硬件、计算机软件及一批适用于办公事务和信息处理的外部设备。通信设备;是实现办公自动化,用以传输相关办公信息的设备。一般地,通信设备并非办公系统所专有,它应是企业或机构的公共通信设施。它会包括通信控制设备、传输设备、网络设备以及传输介质和通信软件。办公设备:办公事务与计算机技术产生联系后,除办公设备在继续发挥作用外,其特点是发展了与计算机相联系的或以计算机控制的办公设备。

27.A解析:信息系统一般指收集、存储、整理和传播各种类型的信息的有完整功能的集合体。

28.D解析:在JamesMartin的信息工程方法学提出的企业数据处理系统建设的模式中,企业模型的建立是第一层,特定主题数据库的详细的数据模型设计是第三层,过程化语言的使用是第九层,信息资源的战略规划是第二层,故本题选择D。

29.C解析:BSP的具体目标包括:为管理者提供一种形式化的、客观的方法,明确建立信息系统的优先顺序,而不考虑部门的狭隘利益,并避免主观性;为了以最高效率支持企业目标,BSP提供数据处理资源的管理;为具有较长生命周期系统的建设,保护系统的投资做准备。由于系统是基于业务活动过程的,所以不因机构变化而失效;增加负责人信心,坚信收效高的主要的信息系统能够被实施;提供响应用户需求和优先的系统,以改善信息系统管理部门和用户之间的关系。

30.D解析:分析型数据主要供企业决策分析之用,所涉及的数据操作主要是数据查询,一般情况下并不进行修改操作,它反映相当长的一段时间内的历史数据的内容,是不同时间、地点的数据库快照的集合,以及基于这些快照进行统计、综合和重组的内容。因此,分析型数据相对集中,不是分散的,故本题选择D。

31.C

32.D解析:系统实施是信息系统开发期的最后阶段

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论