【备考2023年】河北省张家口市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
【备考2023年】河北省张家口市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
【备考2023年】河北省张家口市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
【备考2023年】河北省张家口市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
【备考2023年】河北省张家口市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

【备考2023年】河北省张家口市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.在一个企业网中,防火墙应该是____的一部分,构建防火墙时首先要考虑其保护的范围。

A.安全技术B.安全设置C.局部安全策略D.全局安全策略

2.确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是____。

A.完整性B.可用性C.可靠性D.保密性

3.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。

A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击

4.在数据字典中,表达循环(重复)数据结构的符号是

A.()B.[]C.{}D.+

5.计算机紧急应急小组的简称是()。

A.CERTB.FIRSTC.SANA

6.云计算的资源以()共享的形式存在,以单一整体的形式呈现。

A.分布式B.文件C.设备D.服务

7.加密技术不能实现:()。

A.数据信息的完整性B.基于密码技术的身份认证C.机密文件加密D.基于IP头信息的包过滤

8.网络层安全性的优点是:()。

A.保密性B.按照同样的加密密钥和访问控制策略来处理数据包C.提供基于进程对进程的安全服务D.透明性

9.下面哪一个情景属于身份验证(Authentication)过程()。

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

10.以下关于宏病毒说法正确的是:()。

A.宏病毒主要感染可执行文件

B.宏病毒仅向办公自动化程序编制的文档进行传染

C.宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区

D.CIH病毒属于宏病毒

二、2.填空题(10题)11.需求阶段的文档主要有一组小说明、数据流图、【】。

12.并发进程共同使用的资源被称为______。

13.J.Martin的战略数据规划方法的主要内容包括:如何自顶向下地来组织规划、【】、主题数据库的概念及其组织、战略数据规划的执行过程。

14.软件测试的内容很多。其中将软件系统与硬件、外设或其他系统元素结合在一起,对整个软件系统进行的测试称之为______。

15.因特网服务提供商(ISP,InternetServiceProvider)的作用有两方面:______和为用户提供各种类型的信息服务。

16.在系统分析阶段有两个主要的工具:数据流图和数据字典。其中【】是为系统设计提供支持,它将被转换成系统设计中的控制结构图;数据字典将为数据库的设计提供支持。

17.企业系统规划方法(BSP)研究最为基础的环节应是定义企业过程和【】。

18.利用二维表来表示数据及其联系的数据库是【】数据库。

19.定义企业过程的三类主要资源是【】、计划和控制资源和支持性资源。

20.为了实现数据库管理系统的三级模式之间的联系和转换,数据库管理系统提供了两个映像,它们是外模式/模式映像和______。

三、1.选择题(10题)21.关系数据库语言SQL基本有两种使用方式。在一种使用方式下,它是面向集合的描述型语言,它是非过程性的,大多数语句都可以独立执行,与上下文无关,这种使用方式称之为()。

A.宿主语言B.嵌入式语言C.数据定义语言D.自含式(或交互式)语言

22.信息系统开发的基本内容包括下面Ⅰ、Ⅱ、Ⅲ、Ⅳ、Ⅴ等五条中的()

Ⅰ.系统建设的可行性研究

Ⅱ.系统研制队伍的建立

Ⅲ.系统开发策略、方法和步骤的选择和确定

Ⅳ.开发工具和开发环境的选择和提供

Ⅴ.系统的设备配置和数据库总体设计

A.Ⅱ、Ⅲ、Ⅳ、ⅤB.Ⅲ、Ⅳ、ⅤC.Ⅰ、Ⅱ、Ⅲ、ⅣD.全部

23.LKP框架结构的DSS的求解问题的核心是()。

A.模型库系统B.问题处理系统C.语言系统D.操作系统

24.J.Martin所给出的战略数据规划方法是一种有效的信息系统开发方法,该方法认为系统开发应以下列哪个为中心?

A.数据B.业务C.功能D.应用

25.下列关于DSS的叙述中,错误的是

A.DSS强调决策过程中的自动化

B.DSS是面向决策者的

C.DSS只对决策者在决策过程中起支持作用

D.DSS是以解决半结构化决策问题为主要任务的系统

26.设关系R和S的元组个数分别为100和300,关系T是R与S的笛卡尔积,则T的元组个数是

A.90000B.30000C.10000D.400

27.从总体上说,管理信息系统是由四大部分组成的,这四部分是()。

A.信息源、信息处理器、信息用户和信息管理者

B.数据库、信息处理器、信息存储器和信息管理者

C.数据库、信息处理器、信息用户和信息存储器

D.信息源、计算机、数据库和信息管理者

28.以存储程序原理为基础的冯.诺依曼结构的计算机,一般都由五大功能部件组成,它们是

A.运算器、控制器、存储器、输入设备和输出设备

B.运算器、累加器、寄存器、外部设备和主机

C.加法器、控制器、总线、寄存器和外部设备

D.运算器、存储器、控制器、总线和外部设备

29.原型定义与严格定义有着不同的策略,下述观点

Ⅰ.不是所有需求都能事先准备定义

Ⅱ.存在快速建造系统的工具

Ⅲ.项目参加者能够准确地进行通信

Ⅳ.需要实际且用户可参与的系统模型

Ⅴ.个性系统需要高昂的代价

哪些不符合原型化方法的观点?

A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅲ和ⅤD.Ⅳ和Ⅴ

30.系统测试中的单元测试是指

A.对软件中的每个子程序进行测试

B.对软件中的各个子系统进行测试

C.对软件中的各个基本过程进行测试

D.对软件中的各个模块进行测试

四、单选题(0题)31.国务院发布《计算机信息系统安全保护条例》()。

A.1990年2月18日B.1994年2月18日C.2000年2月18日D.2004年2月18日

五、单选题(0题)32.以下不属于局域网(LAN)技术特点的是

A.覆盖有限的地理范围

B.具有较高的误码率和较低的数据传输速率

C.一般为一个单位所有

D.主要技术要素为网络拓扑、传输介质和介质访问控制方法

六、单选题(0题)33.从统计的情况看,造成危害最大的黑客攻击是()

A.漏洞攻击B.蠕虫攻击C.病毒攻击

参考答案

1.D

2.B信息安全主要有保密性、完整性和可用性三个基本属性。可用性指信息可以被授权者访问并按需求使用的特性,即网络信息服务在需要时,允许授权用户或实体使用的特性。

3.A

4.C解析:一般使用下面几种描述符来定义数据字典;

=:表示定义为。

+:表示顺序连接。

[分量1/分量2…];表示选择其中某个分量。

{}:表示重复括弧内的分量。

():表示可选,圆括弧内的数据可有可无。

所以,在数据字典中,表达循环(重复)数据结构的符号是{}。

5.A

6.A

7.D

8.A

9.A

10.B

11.数据字典数据字典解析:需求阶段的文档主要有一组小说明、数据流图,数据字典是用来定义数据流图中各个成分的具体含义的,它以一种准确的、无二义性的说明方式为系统分析、设计及维护提供了有关元素的一致定义和详细的描述。

12.临界资源临界资源

13.企业模型的建立企业模型的建立解析:战略数据规划方法是美国著名学者J.Martin在他的著作《战略数据规划方法学》中提出的,它较系统地论述了信息系统的开发策略和方法学。战略数据规划方法的主要内容包括如何自顶向下来组织规划、企业模型的建立、主题数据库的概念及其组织、战略数据规划的执行过程。

14.系统测试系统测试解析:软件系统的开发过程是一个自顶向下逐步细化的过程,而测试过程则是依相反的顺序进行的集成过程。主要的测试过程可以分为:单元测试(模块测试)、集成测试、有效性测试、系统测试、验收测试。系统测试是指将软件系统与其他系统元素(如硬件、人员操作、数据获取等)结合起来,对计算机系统进行整体测试和有效性测试。验收测试是指用户根据合同进行的测试,以确定系统功能的可接受性。

15.为用户提供因特网接入服务为用户提供因特网接入服务

16.数据流程图数据流程图解析:数据流程图为系统设计提供支持,它将被转换成系统设计中的控制结构图;数据字典将为数据库的设计提供支持。

17.数据类数据类

18.关系关系

19.产品/服务资源产品/服务资源解析:定义企业过程的三类主要资源是产品/服务资源、计划和控制资源和支持性资源。

20.模式/内模式映像模式/内模式映像解析:为了实现数据库三级模式之间的联系和转换,数据库管理系统在这三级模式之间提供了两层映像:外模式/模式映像和模式/内模式映像。这两层映像保证了数据库系统的数据独立性。

21.D解析:嵌入某种高级语言(如Pascal语言)的SQL语言称为嵌入式语言,嵌入的高级语言(PascaI语言)称为宿主语言或主语言。DDL即数据定义语言,用于定义数据库的模式,用户通过使用数据定义语言将数据库的结构以及数据的特性通知相应的DBMS从而生成存储数据的框架。题目叙述的SQL使用方式是独立使用方式,并非嵌入式,所以应选答案D。

22.D

23.B

24.A解析:J.Martin认为,数据是企业最为宝贵的财富,因此系统开发应以企业的数据为中心。

25.A解析:决策支持系统的总体功能是支持各种层次的人们进行决策,或者说辅助各种层次的人们进行决策。应该指出的是,它不是也不可能代替人们进行决策。故选项A说法不正确,DSS强调的是自动分析决策方案,并不是自动决策。

26.B解析:按照集合论的观点,关系被定义为:设有属性A1,A2,…,An,它们分别在域D1,D2,…,Dn中取值,则这些域的笛卡尔积D1×D2×…×Dn的任一个子集称为域D1,D2,……,Dn上的一个n元关系。

27.A

28.A计算机硬件结构也称为冯?诺依曼结构,计算机的硬件是由电子器件和机电元件装置组成的,包括控制器、运算器、存储器、输入和输出设备五大部件,是计算机系统中的物理实体部分。根据其外观特征及功能的不同,可划分为主机、外部设备两大部分。

29.C解析:原型化方法开发策略的假设如下:不是所有需求都能事先准备定义;存在快速建造系统的工具;项目参加者存在通信上的障碍;需要实际且用户可参与的系统模型;需求一旦确定,就可以遵循严格的方法等。

30.D解析:单元测试是通过测试发现模块功能的子程序或过程的实际功能与定义该模块的功能和接口说明之间不符的情况及编码的错误,目的是检验模块是否能独立地正确执行,是测试过程

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论