版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2022-2023学年四川省德阳市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.1995年之后信息网络安全问题就是()。
A.风险管理B.访问控制C.消除风险D.回避风险
2.以下关于操作型数据和分析型数据的描述中,错误的是
A.操作型数据是详细的,而分析型数据是综合的
B.操作型数据在存取瞬间是准确的,而分析型数据则代表过去的数据
C.操作型数据需要不断更新,而分析型数据很少更新
D.操作型数据的操作需求事先不知道,而分析型数据操作的需求事先可知道
3.在结构化生命周期模型中,将软件开发划分为若干个时期,软件项目的可行性研究一般被归属于
A.开发时期B.计划时期C.运行时期D.维护时期
4.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()。
A.模式匹配B.统计分析C.完整性分析D.密文分析
5.软件测试的目的是()。
A.证明软件的正确性B.找出软件系统中存在的所有错误C.证明软件系统中存在错误D.尽可能多地发现软件系统中的错误
6.链路加密技术是在OSI协议层次的第二层,数据链路层对数据进行加密保护,其处理的对象是()。
A.比特流B.IP数据包C.数据帧D.应用数据
7.关于口令认证机制,下列说法正确的是()。
A.实现代价最低,安全性最高B.实现代价最低,安全性最低C.实现代价最高,安全性最高D.实现代价最高,安全性最低
8.IPSeC协议工作在____层次。
A.数据链路层B.网络层C.应用层D.传输层
9.SSL指的是:()。
A.加密认证协议B.安全套接层协议C.授权认证协议D.安全通道协议
10.基于PKI的联合身份认证技术中,其基本要素就是()。
A.SIDB.数字证书C.用户账号D.加密算法
二、2.填空题(10题)11.对于企业模型,“只要企业的目标保持不变,该模型就应该保持正确和有效。只要企业执行的职能相同,企业模型就依然适用。”这是指企业模型应满足【】性。
12.J.Martin认为,自顶向下的资源规划和详细的数据库设计是建立计算机信息系统的整套方法中的两个重要组成部分。其中,自顶向下规划的主要目标是要达到信息的【】。
13.数据库概念结构的主要设计策略有【】、自底向上、由里向外和混合策略。
14.结合生命周期法和【】的思想构成了现在大部分信息系统开发方法的理论基础,如结构化生命周期方法。
15.BSP法的主要步骤是定义企业过程、定义数据类和定义【】。
16.结构化设计中,要求模块具有较高的独立性。模块独立性的具体体现是在模块结构划分时应尽可能加强模块的【】度,尽可能降低模块间的耦合度。
17.编译程序有的直接产生目标代码,有的先产生______,最后产生可执行目标文件。
18.4种主要的数据类是______、事务类数据、计划类数据和统计类数据。
19.战略数据规划中企业模型的建立分为三个层次:职能范围、业务活动过程和【】。
20.进行企业系统规划的准备工作阶段的主要成果应当是研究计划的制定,内容包括【】、一个会谈日程、一个同主持单位一起做复查的时间表、一个研究报告大纲。
三、1.选择题(10题)21.保证网络安全是使网络得到正常运行的保障,以下()说法是错误的。
A.绕过防火墙,私自和外部网络连接,可能造成系统安全漏洞。
B.越权修改网络系统配置,可能造成网络工作不正常或故障。
C.有意或无意地泄露网络用户或网络管理员口令是危险的。
D.解决来自网络内部的不安全因素必须从技术方面入手。
22.DSS的驱动模式是
A.模型驱动B.信息驱动C.数据驱动D.任务驱动
23.实体一联系模型可以形象地用E-R图表示。在E-R图中以何种图形表示实体类型?
A.菱形B.椭圆形C.矩形D.三角形
24.已知学生关系S(学生,姓名,班级,课程名称,成绩),学号由入学年份、系别、专业编号和班级编号组成,则其候选关键字是
A.学号、姓名B.学号、课程名称C.姓名、成绩D.学号、班级
25.BSP方法的资源识别过程是按资源生命周期的四个阶段来划分的,下列哪个过程属于需求阶段?
A.财政计划B.应收款项C.付账D.普通会计
26.纯收入用来累计效益现在值与投资之()。
A.和B.积C.商D.差
27.原型法的实现可借助于许多工具为系统实现原型,下列哪种工具能用来完成自动输入编辑?()
A.集成数据字典B.屏幕生成器C.原型开发工作台D.非过程报告书写器
28.原型定义的属性中,确保需求没有逻辑上的矛盾是下列哪种属性?
A.一致性B.完备性C.可维护性D.非冗余性
29.已知有如下三个表:学生(学号,姓名,性别,班级)课程(课程名称,学时,性质)成绩(课程名称,学号,分数)若要列出“99网络”班所有“数据库技术”课成绩不及格的同学的学号、姓名、课程名称、分数,则应该对这些表进行哪些操作?
A.选择和自然连接B.投影和自然连接C.选择、投影和自然连接D.选择和投影
30.DBMS中实现事务持久性的子系统是()。
A.安全性管理子系统B.完整性管理子系统C.并发控制子系统D.恢复管理子系统
四、单选题(0题)31.口令攻击的主要目的是()。
A.获取口令破坏系统B.获取口令进入系统C.仅获取口令没有用途
五、单选题(0题)32.E-R模型向关系模型转换时,一个m:n的联系转换成一个关系模式时,该关系模式的键是
A.N端实体的键B.M端实体的键C.N端实体键与M端实体键组合D.重新选取其他属性
六、单选题(0题)33.SSL指的是:()。
A.加密认证协议B.安全套接层协议C.授权认证协议D.安全通道协议
参考答案
1.A
2.D解析:操作型数据的操作需求事先可以知道,而分析型数据操作的需求事先不知道。
3.B软件生命周期的瀑布模型典型地刻画了软件生命周期的阶段划分。瀑布模型将软件生命周期划分为八个阶段,各阶段的工作按顺序开展,形如自上而下的瀑布。各个阶段的任务分别是:问题定义、可行性研究、需求分析、总体设计、详细设计、程序编制、测试和运行、维护。八个阶gist可以归纳为三个时期,即计划期、开发期和运行期。其中计划期包括问题定义、可行性研究;开发期包括需求分析、总体设计、详细设计、程序编制、测试;运行期包括软件维护。软件项目的可行性研究一般被归属于计划期。\r\n
4.D
5.D解析:软件测试是为了发现程序中的错误而执行程序的过程,所以软件测试的目的是尽可能多地发现软件系统中的错误,而不是证明程序或软件的正确性。一个成功的测试应该是发现了至今为止尚未发现的错误。
6.C
7.B
8.B
9.B
10.B
11.持久性持久性解析:JamesMartin指出,企业模型应具有如下特性:
*完整性。模型应提供组成企业的各个职能范围,各种业务活动过程,各种活动的完整的图表。
*适用性。该模型应是人们合理地、有效地去理解企业的途径,在分析的每一层上所确定的过程和活动对所涉及的管理工作来说应是自然和确切的。
*持久性。只要企业的目标保持不变,该模型就应该保持正确和有效。只要企业执行的职能相同,企业模型就依然适用。
12.一致性一致性解析:自顶向下规划的主要目标是要达到信息的一致性。
13.自顶向下自顶向下解析:数据概念设计的任务是产生反映企业组织信息需求的数据库概念结构,即概念模型。设计概念结构的策略通常有自顶向下、自底向上、由里向外、混合策略等。自顶向下首先定义全局概念结构的框架,再逐步细化。
14.自顶向下结构化方法自顶向下结构化方法解析:以结构化生命周期方法为代表的大部分信息系统开发方法的理论基础是生命周期法和自顶向下结构化方法的一种结合。
15.信息总体结构信息总体结构解析:BSP法的主要步骤是定义企业过程、定义数据类和定义信息总体结构。
16.内聚内聚解析:内聚度反映了模块内部各个功能之间的联系紧密程度,结构化设计中.要求模块具有较高的独立性。模块独立性的具体体现是在模块结构划分时应尽可能加强模块的内聚度,尽可能降低模块间的耦合度。
17.中间语言代码或汇编语言代码中间语言代码或汇编语言代码
18.存档类数据存档类数据解析:4种主要的数据类是存档类数据、事务类数据、计划类数据、统计类数据。
19.业务活动业务活动解析:战略数据规划中企业模型的建立分为三个层次:职能范围、业务活动过程和业务活动。
20.一个研究计划一个研究计划解析:进行企业系统规划的准备工作阶段的主要成果应当是研究计划的制定,内容包括一个研究计划、一个会谈日程、一个同主持单位一起做复查的时间表、一个研究报告大纲。
21.D
22.A解析:MIS主要解决结构化问题,并采用数据驱动模式。DSS虽然必须有数据支持,但是仅有静态的数据不能满足信息分析的需要,因为决策问题更多地涉及到诸如环境因素、心理因素等不确定因素。而且DSS中的数据与MIS中的数据也不完全相同,DSS中的数据库是从MIS数据库中抽取出来的。
23.C解析:在E-R图中,实体集用矩形框表示,并在矩形框里写上实体名。属性用椭圆框表示,并在椭圆框里写上属性名。联系用菱形框表示,并在菱形框里写上联系方式。
24.B解析:如果在一个关系中存在多个属性(或属性组合),都能用来惟一标识该关系的元组,这些属性(属性组合)都称为该关系的候选关键字。候选关键字应该是能惟一标识关系的一个元组,根据学号表示的意义,学号可惟一标识一个学生姓名。因为在学生关系中,一个学生可学习很多课程,所以学号和课程名称是可惟一标识学生关系S的一个元组,因而它们的组合可作为候选关键字。
25.A解析:财政计划属于需求阶段,应收款项属于获取阶段,付账属于回收或分配阶段,普通会计属于经营管理阶段。
26.D解析:纯收入用来累计效益现在值与投资之差。
27.B解析:集成数据字典用于存储所有系统实体的定义和控制信息;屏幕生成器描述屏幕的交互机制,自动完成输入编辑:原型开发工作台提供原型开发人员使用的、具有交互功能的、使用方便的并能产生反馈信息的工作站;非过程报告书写器与字典融合为一体,具有非过程化、自由格式和大量的默认值的特征。故本题选择B。
28.A解析:在原型化方法的需求定义阶段,需求定义应具有以下属性。
①完备性:所有需求都必须加以说明。
②一致性:需求之间没有逻辑上的矛盾。
③非冗余性:不应该有多余的、含糊不清的需求说明。
④可理解性:参加各方应以一种共同的方式来解释和理解需求。
⑤可测试性:需求必须能够验证。
⑥可维护性:文档的组织必须是可灵活修改和易读的。
⑦正确性:所规定的需求必须是用户所需求的。
⑧必要性:需求应是准确的和完整的。
29.C解析:要列出“99网络”班所有“数据库技术”课成绩不及格的同学的学号、姓名、课程名称、分数,其正确的关系代数表达式是先对学生按照条件班级=“99网络”进行选择,然后再与其他两个关系进行自然连接,然后在学号、姓名
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年学校门卫合同
- 第三方检测服务合同2024年
- 合伙合同终止协议范本
- 江苏大学《农业电气化专业导论》2021-2022学年第一学期期末试卷
- 第四节海陆变迁之教案
- 大学体育篮球教案
- CorelDRAW平面设计基础教案
- 广场摄影展租赁合同
- 四年级语文下册第一单元教案
- 六年级科学上册教案
- 办公家具项目实施方案、供货方案
- (完整版)上海市中小学数学课程标准
- 广东省十行业企财险纯风险损失率表(试行)doc
- 幼儿园课件《我会保护自己》
- 危废焚烧处理工艺基础和运营试题与答案
- 防灾减灾日救援深蓝色简约PPT模板
- SYB游戏模块课件
- 拔牙术拔牙的禁忌症与适应症ppt课件
- FSSC22000 食品安全管理体系管理手册和全套程序文件
- 和孩子一起成长-家长学校讲座-PPT课件
- 小学体育 跳绳(课堂PPT)
评论
0/150
提交评论