2021年甘肃省天水市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
2021年甘肃省天水市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
2021年甘肃省天水市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
2021年甘肃省天水市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
2021年甘肃省天水市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021年甘肃省天水市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.JamesMartin的自顶向下规划,用逐步求精分层进行,下列不属于其求精层的是

A.主题数据库规划B.实体分析C.实体活动分析D.应用项目分析

2.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()。

A.模式匹配B.统计分析C.完整性分析D.密文分析

3.构成网络协议的三要素是()。

A.分层、接口和服务B.语法、语义和时序C.语法、原语和接口D.结构、层次和接口

4.下列关于防火墙的错误说法是()。

A.防火墙工作在网络层B.对IP数据包进行分析和过滤C.重要的边界保护机制D.部署防火墙,就解决了网络安全问题

5.从统计的情况看,造成危害最大的黑客攻击是()

A.漏洞攻击B.蠕虫攻击C.病毒攻击

6.加密技术不能实现:()。

A.数据信息的完整性B.基于密码技术的身份认证C.机密文件加密D.基于IP头信息的包过滤

7.从统计的情况看,造成危害最大的黑客攻击是()A.漏洞攻击B.蠕虫攻击C.病毒攻击

8.下列哪一个是输出设备?()

A.鼠标B.键盘C.数/模转换器D.模/数转换器

9.在SQL中,下列涉及空值的操作,不正确的是

A.AGEISNULL

B.NOT(AGEISNULL)

C.AGE=NULL

D.AGEISNOTNULL

10.IPSeC协议工作在()层次。

A.数据链路层B.网络层C.应用层D.传输层

二、2.填空题(10题)11.层次码具有能明确地表示分类对象的类别,有严格的______关系等优点。

12.加密和解密算法的操作都是在一组密钥控制下完成的,它们分别称为______。

13.原型化过程一般是在获得系统的一组【】后,即快速地加以“实现”。

14.专家系统与传统的程序之间的最大区别是专家系统以【】为处理对象,传统程序以数据为处理对象。

15.利用原型化方法开发信息系统大致要经过【】、开发初始原型(或工作原型)、析、评价原型系统、修正和改进原型等4个步骤。

16.数据库是长期存储在计算机内有组织的、可共享的数据集合。数据库是按其某种数据模型进行组织存放在外存储器上的,而且可以被多个用户同时使用。具有较小的冗余度,较高的数据独立性和【】。

17.______就是表示实体类型及实体之间联系的模型,数据模型的种类很多,目前可分为两种类型。

18.数辑仓库是用以支持企业决策分析的、面向【】的、集成的、相对稳定的、体现历史变化的数据集合。

19.数据是信息的符号表示,或称载体;信息是数据的______。

20.原型化是指用户的需求被提取、表示,并快速地构造一个最终系统的、具有【】能力的工作模型,随着项目的进展,模型被逐步地细化和扩充,直至系统建成投入运行。

三、1.选择题(10题)21.动态SQL方法允许在程序运行中构成临时()SQL语句。

A.组装B.分解C.查询D.记录

22.决策支持系统是MIS的一个重要分支,它()。

A.强调实现全面的管理功能B.仅仅解决结构化决策问题C.强调支持而不是代替决策D.既能支持又可代替人的决策

23.面向管理的计算机应用系统中,如果系统的处理对象是专门解决不确定或不完全信。息的推理,这通常属于()。

A.专家系统B.计算机集成制造系统C.管理信息系统D.办公自动化系统

24.主题数据库是一类重要的数据环境,以下是关于数据环境特点的描述。

Ⅰ.简单、容易实现

Ⅱ.具有较低的维护成本

Ⅲ.提高了应用开发效率

Ⅳ.与应用项目对应

Ⅴ.独立于应用项目

其中属于主题数据库优点的是

A.Ⅱ、Ⅲ和ⅣB.Ⅱ、Ⅲ和ⅤC.Ⅰ、Ⅲ和ⅣD.Ⅰ、Ⅲ和Ⅴ

25.一般来说,MIS从职能结构上二进行横向划分时,可分成战略层、战术层和

A.指挥层B.管理控制层C.计划层D.操作层

26.若用如下的SQL语句创建了一个表S:CREATETABLES(S#CHAR(6)NOTNULL,SNAMECHAR(8)NOTNULL,SEXCHAR(2),AGEINTEGER)向S表插入如下行时,()行可以被插入。

A.('991001','李明芳',女,'23')

B.('990746','张为',NULL,NULL)

C.(NULL,'陈道一','男',32)

D.('992345',NULL,'女',25)

27.在下面的两个关系中,产品号和部门号分别为职工关系和部门关系的主键(或称主码),在这两个关系的属性中,只有一个属性是外键(或称外来键、外码、外来码)。它是()。产品(产品号,产品名,部门号,价钱,数量)部门(部门号,部门名,部门人数,工资总额)

A.部门关系的“部门号”B.部门关系的“产品号”C.产品关系的“产品号”D.产品关系的“部门号”

28.原型化方法是对预先定义方法的补充,它的捉出基于若干前提和条件,下述哪个不在这些前提和条件之列?()

A.需求难以事先严格定义B.存在快速建造原型的工具C.有实际存在的系统原型D.开发可一次完善不需反复

29.在瀑布模型中,将软件开发划分为若干个时期,软件项目的可行性研究一般被归属于()。

A.运行时期B.开发时期C.计划时期D.维护时期

30.软件评审是保证软件质量的重要措施,它是对软件开发阶段成果的复审。下列哪些是复审的必须内容?()

Ⅰ.需求复审

Ⅱ.总体复审

Ⅲ.详细设计复审

Ⅳ.程序复审

A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅲ和ⅣC.Ⅰ、Ⅲ和、ⅣD.全部

四、单选题(0题)31.以下哪一种方式是入侵检测系统所通常采用的:()。

A.基于网络的入侵检测B.基于IP的入侵检测C.基于服务的入侵检测D.基于域名的入侵检测

五、单选题(0题)32.《计算机信息系统安全保护条例》规定,国家对计算机信息系统安全专用产品的销售实行()。

A.许可证制度B.3C认证C.IS09000认证D.专卖制度

六、单选题(0题)33.保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失误出错或蓄意袭击造成的危害降低,这通常被称为()。

A.适度安全原则B.授权最小化原则C.分权原则D.木桶原则

参考答案

1.D\r\n由于数据类(主题数据库)的确定过于粗糙,所以BSP在数据库设计方面并不能提供更多的能力。在战略数据规划方法中,JamesMartin在确定主题数据库的基础上,提出了更为精细的方法。该方法可作为战略数据规划的一整套实用执行方法。该方法分为以下三个层次:第一层求精是主题数据库规划,第二层求精是实体分析,第三层求精是实体活动分析。

2.D

3.B解析:网络协议是通信双方必须遵守的共同规则或约定,网络协议具有三大要素,即语法、语义和定时关系。其中,语法规定了用户数据与控制信息的结构与格式;语义规定了用户控制信息的意义,以及完成控制的动作与响应;时序是对时间实现顺序的详细说明。

4.D

5.C

6.D

7.C

8.C解析:以存储程序原理为基础的冯.诺依曼结构的计算机,一般由五大功能部件组成,它们是:运算器、控制器、存储器、输入设备和输出设备。其中输出设备的功能是将计算机内部的二进制形式的信息转化成人们所需要的或其他设备能接受和识别的信息形式,常见的输出设备有打印机、显示器、绘图仪、数/模转换器、声音合成输出等。因此本题4个选项中的数/模转换器属于输出设备,正确答案为C。

9.C解析:与空值(NULL)有关的表达式中不能使用等号“=”。注意审题,本题是“涉及”空值的操作。

10.B

11.隶属隶属解析:层次码能够表示分类对象的类别,具有严格的隶属关系。对于层次码,要表明每个层次之间的相互隶属关系,才能正确清晰的建立类。

12.加密密钥和解密密钥加密密钥和解密密钥

13.基本需求基本需求解析:原型化过程一般是在获得系统的一组基本需求后,即快速地加以“实现”。

14.知识知识解析:专家系统以知识为处理对象的。

15.确定用户基本需求确定用户基本需求解析:利用原型化方法开发信息系统大致要经过确定用户基本需求、开发初始原型(或工作原型)、分析、评价原型系统、修正和改进原型等4个步骤。

16.易扩展性易扩展性解析:数据库具有的特点是具有较小的冗余度,较高的数据独立性和易扩展性。

17.数据模型数据模型解析:数据模型就是表示实体类型及实体之间联系的模型,目前使用的数据模型主要有两种:一种是独立于任何计算机系统的模型,完全不涉及信息在计算机系统中的具体表示。另一种数据模型则是直接面向数据库逻辑数据结构,例如层次、网状和关系模型等。

18.主题主题解析:本题考查数据仓库的概念。数据仓库是面向主题的、集成的、稳定的、随时间变化的数据集合,用以支持经营管理中的决策制定过程。

19.内涵/语义解释内涵/语义解释

20.进化进化解析:原型化是完成需求定义的策略。用户需求被提取、表示,并快速地构造一个最终系统的工作模型并发展此模型。因此要求此模型具有进化的能力。

21.A解析:动态SQL方法允许在程序运行中构成临时组装SQL语句。相关知识点:嵌入式SQL语句可以分为静态和动态两种。

静态语句的特点是语句中主变量的个数与数据类型在预编译时都是确定的,只有主变量的值是程序运行过程中动态输入的。许多情况下,静态的SQL语句显得不足,需要编写更为通用的程序。

在预编译时有下列信息是不能确定的,就必须使用动态SQL技术:SQL语句正文;主变量个数;主变量的数据类型:SQL语句中引用的数据库对象

(如列、索引、基本表、视图)。

动态SQL方法允许程序运行过程中临时组装的SQL语句,主要有3种形式。

①语句可变:允许用户在程序运行时临时输入完整的SQL语句。

②条件可变:对于非查询语句,条件语句有一定的可变性。例如删除学生选课记录,既可以是因为某门课临时取消需要删除有关该课程的所有选课记录,也可以是因为某个学生退学需要删除该学生的所有选课记录。

③数据库对象,查询条件均可变:对于查询语句,SELECT子句的列名,FROM子句中的表名或视图名,WHERE子句和HAVING短语中的条件等均可由用户临时构造,即语句的输入和输出可能都是不确定的。

22.C解析:决策支持系统是人们一直关注的计算机信息系统,其目标是支持或辅助人们对重大问题的决策,而不代替人们决策。

23.A解析:因为系统的处理对象是专门解决不确定或不完全信息的推理,这正是专家系统所要解决的。

24.B解析:数据库的建立基本上独立于具体应用,数据的设计和存储独立于它们的应用功能,有关业务主题的数据的联系,由共享数据库来表示。特点:需要详尽的数据分析和模式化,具有较低的维护成本;逐步地导致应用开发效率的提高和用户同数据库的直接的交互式对话;需要改变传统的系统分析方法和全部数据处理方式;如果管理不善,会退化成第二类,甚至第一类环境。

25.D解析:管理信息系统往往按照企业的管理层次将其分解为若干相对独立而又密切相关的子系统来实现,包括战略层、战术层和操作层。

26.B

27.D解析:产品号和部门号分别为职工关系和部门关系的主键(或称主码),在这两个关系的属性中,只有一个属性是外键产品关系的“部门号”。

28.D解析:本题考查原型化方法的提出。原型化方法的一个前提是“大量的反复是不可避免的,也是必要的,应该加以鼓励”,而“开发可一次完善不需反复”是预先定义方法的前提和条件。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论