2021-2022学年山东省济宁市全国计算机等级考试信息安全技术真题(含答案)_第1页
2021-2022学年山东省济宁市全国计算机等级考试信息安全技术真题(含答案)_第2页
2021-2022学年山东省济宁市全国计算机等级考试信息安全技术真题(含答案)_第3页
2021-2022学年山东省济宁市全国计算机等级考试信息安全技术真题(含答案)_第4页
2021-2022学年山东省济宁市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021-2022学年山东省济宁市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.云计算是一种基于()的计算模式。

A.因特网B.服务器C.云平台D.虚拟化

2.在ISO/IEC17799中,防止恶意软件的目的就是为了保护软件和信息的()。

A.安全性B.完整性C.稳定性D.有效性

3.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害;本级系统依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督、检查。这应当属于等级保护的()。

A.专控保护级B.监督保护级C.指导保护级D.自主保护级

4.根据BS7799的规定,访问控制机制在信息安全保障体系中属于()环节。

A.保护B.检测C.响应D.恢复

5.国务院发布《计算机信息系统安全保护条例》___。

A.1990年2月18日B.1994年2月18日C.2000年2月18日D.2004年2月18日

6.软件可行性分析是着重确定系统的目标和规模。对功能、性能及约束条件的分析应届于()A.经济可行性分析B.技术可行性分析C.操作可行性分析D.开发可行性分析

7.对日志数据进行审计检查,属于()类控制措施。

A.预防B.检测C.威慑D.修正

8.《计算机信息系统安全保护条例》规定,计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的()的安全。

A.计算机B.计算机软件系统C.计算机信息系统D.计算机操作人员

9.防治要从防毒、查毒、()三方面来进行()。A.解毒B.隔离C.反击D.重起

10.开发信息系统首先要进行问题识别。下面哪些不属问题识别阶段需解决的问题?()Ⅰ、组织目标、现行组织系统的问题、组织的信息战略等管理上的问题Ⅱ、信息和信息处理过程的确定程度Ⅲ、信息和信息需求的确定程度以及用户对任务的理解程度Ⅳ、系统的可行性分析Ⅴ、管理体制和管理模式的确定程度Ⅵ、巩有的条件和环境状况

A.除Ⅳ以外的各条B.除Ⅲ、Ⅳ以外的各条C.除Ⅰ、Ⅱ以外的各条D.全部

二、2.填空题(10题)11.研究系统的成本和效益之间的关系,研究信息系统的运行为企业带来的经济效益和社会效益,这种可行性称为【】可行性。

12.企业系统规划方法(BSP)研究最为基础的环节应是定义企业过程和【】。

13.客户机/服务器结构是一种基于【】的分布式处理系统。

14.管理信息系统的概念结构是指管理信息系统是各职能子系统的一个联合体。每个子系统包含执行控制、【】及战略计划等三个信息处理部分。

15.叙述文字、图形模型、逻辑规则、数据字典等技术工具的共同特点是它们都是被动的通信工具和【】的通信工具,因而无法体现所建议的应用系统的动态特性。

16.软件文档是软件工程实施中的重要组成部分,它不仅是软件开发的各阶段的重要依据,而且也影响软件的【】。

17.近些年来形成了软件开发的多种模式,大致有3种类型:基于瀑布模型的结构化生命周期方法、基于动态定义需求的______方法和基于结构的面向对象的软件开发方法。

18.企业模型表示企业在经营管理中的职能,而企业职能范围是企业中的主要【】。

19.管理信息系统的深层次的功能是辅助组织管理,控制______,帮助组织实现目标。

20.在关系S(S#,SN,D#)和D(Dg,CN,NM)中,S的主键是S#,D的主键是D#,则D#在S中称为______。

三、1.选择题(10题)21.在系统转换中,中间没有过渡阶段,用新系统立即替换旧的系统,这种转换方式称为()。

A.直接转换B.并行转换C.试运行转换D.分阶段转换

22.系统实施是信息系统开发的重要阶段,以下不属于系统实施工作内容的是()。

A.将子系统划分为多个模块B.应用程序的测试C.计算机系统的安装和调试D.网络设备的安装和调试

23.在计算机硬件系统的基本组成中,完成解释指令、执行指令的功能是()。

A.运算器B.控制器C.存储器D.输入/输出设备

24.数据库管理系统通过数据定义语言(DDL)定义数据的模式、外模式和内模式,存放于()。

A.封锁表B.数据字典C.索引D.日志

25.软件测试是软件开发期中的重要环节,其主要目的是()。

A.尽可能多的发现并改正程序中的错误

B.发现并排出程序中的所有错误

C.发现在软件需求方面中出现的错误

D.发现并排除软件结构设计中的错误

26.信息结构图是BSP方法对企业长期数据资源规划的图形表示,下述内容中:

Ⅰ.产生、控制和使用的数据

Ⅱ.子系统间的关系

Ⅲ.对给出过程的支持

()是信息结构图所刻画的内容。

A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅰ和ⅢD.都是

27.BSP研究中,确定系统的逻辑优先顺序的判别标准有四个方面,其中哪个方面涉及到资源和风险的判断?

A.潜在利益分析B.对企业的影响C.成功的可能性D.企业各管理层的需求

28.J.Martin给出实施信息工程的基本框架,它提供了企业信息工作的()。

A.技术模型B.开发步骤C.数学模型D.物理模型

29.关系数据模型中表和表之间的数据联系是通过以下()来实现的。

A.主码B.指针C.外码D.链表

30.从总体上说,管理信息系统是由四大部分组成的,这四部分就是______。

A.信息源、信息处理器、信息用户和信息管理者

B.数据库、信息处理器、信息存储器和信息管理者

C.数据库、信息处理器、信息用户和信息存储

D.信息源、计算机、数据库和信息管理者

四、单选题(0题)31.一般来说,MIS从职能结构上进行横向划分时,可分成战略层、战术层和

A.指挥层B.管理控制层C.计划层D.操作层

五、单选题(0题)32.以下算法中属于非对称算法的是()。

A.DESB.RSA算法C.IDEAD.三重DES

六、单选题(0题)33.下面哪一个情景属于审计(Audit)()。

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

参考答案

1.A

2.B

3.A

4.A

5.B

6.B软件可行性分析主要包括三个方面,即经济可行性、技术可行性和操作可行性,而对功能、性能及约束条件的分析应届于技术可行性分析。

7.B

8.C

9.A

10.A解析:识别问题是开发信息系统的第一项任务。识别问题主要包括;组织目标、现行组织系统的问题、组织的信息战略等管理上的问题:管理体制和管理模式的确定程度皮:信息和信息处理过程的确定程度;信息和信息需求的确定程度以及用户对任务的理解程度;现有的条件和环境状况。识别问题后再进行可行性研究和分析。

11.经济经济解析:与所有工程项目的可行性论证一样,信息系统也应从技术可行性、经济可行性和操作可行性方面来论证。研究系统的成本和效益之间的关系,研究信息系统的运行为企业带米的经济效益和社会效益,这种可行性称为经济可行性。

12.数据类数据类

13.网络网络解析:客户机/服务器结构是分布处理系统,以网络为基础。当客户机向服务器提出对某个信息或数据的服务请求时,即由系统中最适合完成该任务的服务器来完成,并将结果作为服务器响应返回给客户机。

14.管理控制管理控制解析:每个子系统包含执行控制、管理控制及战略计划等3个信息处理部分。每个子系统有自己的专用数据文件,同时还可共用被组织在一个由DBMS管理的公用数据库里的数据。

15.静态静态解析:严格定义方法的一个基本假设是:静态描述或图形模型对应用系统的反映是充分的。使用预先定义技术时,主要的通信工具是定义报告,包括工作报告和最终报告。叙述文字、图形模型、逻辑规则、数据字典等技术工具的共同特点是它们都是被动的通信工具和静止的通信工具,因而无法体现所建议的应用系统的动态特性。而要求用户根据一些静态的信息和静止的画面来认可系统似乎近于苛求。因此,严格定义技术本质上是一种静止、被动的技术。

16.可维护性可维护性解析:软件文档是软件工程实施中的重要组成部分,它不仅是软件开发的各阶段的重要依据,而且也影响软件的可维护性。

17.原型化原型化解析:软件开发的3种模式是:基于瀑布模型的结构化生命周期方法、基于动态定义需求的原型化方法和基于结构的面向对象的软件开发方法。

18.业务领域/业务业务领域/业务解析:战略数据规划方法的第一步就是建立企业模型。它大致分为3个阶段,逐步精化:开发—个表示企业各职能范围的模型;扩展上述模型,使它们表示企业各处理过程;继续扩展上述模型,使它能表示企业各处理过程。而建立企业模型的目的是明确企业职能范围,企业职能范围指的是—个企业中的主要业务领域。

19.组织行为组织行为

20.外键或外来键外键或外来键

21.A解析:将旧系统直接替换成新系统,不经过中间环节的转换方式被称为直接转换。而采用渐进方式通过不断升级旧系统的替换方法,被称为间接转换。

22.A解析:系统设计报告中给出了实施阶段的任务。

①数据库的设计和应用程序的编制。

②计算机系统的安装、调试和试运行。

③网络系统的设备方案、连通和调试。

23.B

24.B解析:数据库系统的三级模式体系(或总体)结构是数据库系统由外模式、模式和内模式三级抽象模式构成,数据库系统建立在文件系统的基础上。三级抽象模式在数据库系统中都存储于数据字典中,是数据字典的最基本的内容,数据库管理系统通过数据字典来管理和访问数据模式。

25.A

26.D解析:信息结构图所刻画的内容是对整个信息系统的数据资源的规划,包括产生、控制和使用的数据,子系统间的关系,对给出过程的支持。

27.C解析:BSP提出四个方面作为判别优先的标准,其中潜在利益分析主要涉及子系统的相对价值、投资回收的估计,对企业的影响主要涉及子系统对企业现行状况的改善、解决存在问题方面的力度,成功的可能性方面涉及到信息系统实施的先决条件、实施时间、实施要用到的资源和实施的风险分析,企业需求涉及到企业内部各管理层对新系统实施的需求迫切性。有了这几方面内容的涵义,答案是很明显的。

28.A解析:J.Martin给出实施信息工程的基本框架,它提供了企业信息工作的技术模型。这一技术模型,是以现代化方法对企业数据处理系统进行建设的一种模式。故本题选择A。

29.C

30.A解析:从总体上说,管理信息系统由信息源、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论