2021-2022学年山东省泰安市全国计算机等级考试信息安全技术真题一卷(含答案)_第1页
2021-2022学年山东省泰安市全国计算机等级考试信息安全技术真题一卷(含答案)_第2页
2021-2022学年山东省泰安市全国计算机等级考试信息安全技术真题一卷(含答案)_第3页
2021-2022学年山东省泰安市全国计算机等级考试信息安全技术真题一卷(含答案)_第4页
2021-2022学年山东省泰安市全国计算机等级考试信息安全技术真题一卷(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021-2022学年山东省泰安市全国计算机等级考试信息安全技术真题一卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下关于计算机病毒的特征说法正确的是:()。A.计算机病毒只具有破坏性,没有其他特征

B.计算机病毒具有破坏性,不具有传染性

C.破坏性和传染性是计算机病毒的两大主要特征

D.计算机病毒只具有传染性,不具有破坏性

2.确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是()。

A.完整性B.可用性C.可靠性D.保密性

3.IDS规则包括网络误用和()。

A.网络异常B.系统误用C.系统异常D.操作异常

4.根据BS7799的规定,访问控制机制在信息安全保障体系中属于____环节。

A.保护B.检测C.响应D.恢复

5.DDOS攻击是利用()进行攻击

A.其他网络B.通讯握手过程问题C.中间代理

6.云应用的安全问题实质上设计整个()的安全性问题。

A.云计算平台B.云服务平台C.网络体系D.云计算系统

7.扫描工具()。

A.只能作为攻击工具B.只能作为防范工具C.既可作为攻击工具也可以作为防范工具

8.信息安全中PDR模型的关键因素是()。

A.人B.技术C.模型D.客体

9.一般认为,在任一企业内同时存在三个不同的计划、控制层。其中“决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略”是属于下面哪个层次的任务

A.战略计划层B.管理控制层C.部门管理层D.操作控制层

10.黑客的主要攻击手段包括()。

A.社会工程攻击、蛮力攻击和技术攻击B.人类工程攻击、武力攻击及技术攻击C.社会工程攻击、系统攻击及技术攻击

二、2.填空题(10题)11.软件工程学有两个明显的特点:一是强调规范化,二是______。

12.决策支持系统的基本部件有三个部分:数据库系统、【】系统、会话系统。

13.在数据库的概念结构设计阶段中,表示概念结构的常用方法是【】方法。

14.主页是个人或机构的基本信息页面,它一般包含的基本元素有:文本、______、表格和超链接。

15.建立企业管理信息系统的基础性工作是首先应该建立企业的【】。

16.为了实现数据库管理系统的三级模式之间的联系,数据库管理系统提供了两个映像,它们是外模式/模式映像和【】。

17.BSP法的主要步骤是定义企业过程、定义数据类和定义【】。

18.结构化分析和设计方法是在分析阶段建立系统的逻辑模型,而在设计阶段建立系统的【】。

19.模块独立的概念是模块化、抽象、【】和局部化概念的直接结果。

20.在原型化方法中,一个基于既灵活又是集成的【】的软件结构为原型人员提供了一个完整的记录管理系统。

三、1.选择题(10题)21.数据管理技术的发展是与计算机技术及其应用的发展联系在一起的,经历了由低级到高级的发展过程。分布式数据库、面向对象数据库等新型数据库是属于哪个阶段?()

A.人工管理阶段B.文件系统阶段C.数据库系统阶段D.高级数据库技术阶段

22.在软件质量因素中,软件在异常条件下仍能运行的能力称为软件的()。

A.安全性B.健壮性C.可用性D.可靠性

23.哪项是指查明程序错误时可能采用的工具和手段?

A.纠错技术B.测试纠错C.跟踪法D.动态测试

24.J.Martin指出,应该结合数据的战略规划进行必要的业务规划,并以企业模型图来表示,而其中以一个动词来命名的最低层被称为

A.过程B.职能C.功能D.活动

25.组织战略规划和信息系统战略规划的关系是()。

A.两者应完全吻合B.后者是前者的重要组成部分C.前者是后者的重要组成部分D.毫无关系

26.在结构化设计方法中,总体设计的主要任务是要确定软件的整体结构,下列不属于总体设计的具体任务的是

A.将系统或子系统分解为多个模块B.确定模块之间传送的数据机器调用关系C.评价并改进模块结构的质量D.输入/输出设计

27.考虑系统开发战略化策略的根本出发点是哪些?

Ⅰ.是企业的重大建设项目

Ⅱ.应是一项技术和社会性工程

Ⅲ.应涉及到企业高级管理人员、业务技术管理人员、计算机技术员及用户

Ⅳ.应涉及多学科技术

Ⅴ.强调投资后的经济效益和社会效益

A.Ⅰ和ⅢB.Ⅰ和ⅤC.全部D.Ⅱ和Ⅳ

28.以下关于原型化方法的特点,错误的是

A.需求可动态定义B.有快速开发工具C.有利于获得开发经验D.用户难以参与系统建设

29.不具有分析型数据的特点是

A.面向主题的B.体现历史变化的C.数据相对稳定的D.数据是分散的

30.搞好信息系统开发的原动力是______。

A.组织对信息系统要有实际的迫切需要B.具有科学的管理基础C.主要领导支持与直接参与D.坚持工程化的项目管理方法

四、单选题(0题)31.语义攻击利用的是()。

A.信息内容的含义B.病毒对软件攻击C.黑客对系统攻击D.黑客和病毒的攻击

五、单选题(0题)32.根据定量风险评估的方法,下列表达式正确的是()。

A.SLE=AVxEFB.ALE=AVxEFC.ALE=SLExEFD.ALE=SLExAV

六、单选题(0题)33.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()。

A.模式匹配B.统计分析C.完整性分析D.密文分析

参考答案

1.C

2.B信息安全主要有保密性、完整性和可用性三个基本属性。可用性指信息可以被授权者访问并按需求使用的特性,即网络信息服务在需要时,允许授权用户或实体使用的特性。

3.A

4.A

5.C

6.C

7.C

8.A

9.A一般认为,在任一企业内同时存在三个不同的计划、控制层:战略计划层、管理控制层、操作控制层。其中,战略计划层的主要任务是决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略;管理控制层的主要任务是确认资源的获取及在实现组织的目标是否有效地使用了这些资源;操作控制层的任务是保证有效率地完成具体的任务。

10.A

11.强调文档化强调文档化

12.模型库模型库解析:决策支持系统的DDM框架结构为数据库和数据库管理系统、模型库和模型库管理系统、对话生成管理系统

13.实体—联系或E-R实体—联系或E-R解析:表达概念没计的工具最著名、最实用的是E-R图方法,即实体—联系方法。它采用实体—联系模型将现实世界的信息结构统一为实体、属性以及实体之间的联系来描述。

14.图像图像

15.管理模型管理模型解析:管理信息系统建设的基础是企业的管理优化后所形成的管理模型,而MIS系统正是这个模型的计算机化。按照业务流程再造的思想,管理信息系统不应该是原有业务系统的简单翻版,应该建立在科学的、规范的业务流程的基础上,而科学的、规范的业务流程必须反映在企业的管理模型中。

16.模式/内模式映像模式/内模式映像解析:为了实现数据库三级模式之间的联系和转换,数据库管理系统在这三级模式之间提供了两层映像:外模式/模式映像和模式/内模式映像。这两层映像保证了数据库系统的数据独立性。

17.信息总体结构信息总体结构解析:BSP法的主要步骤是定义企业过程、定义数据类和定义信息总体结构。

18.物理模型物理模型解析:结构化分析和设计方法的生命周期划分为计划、开发和运行3个时期,在分析阶段建立系统的逻辑模型,在设计阶段建立系统的物理模型。

19.信息隐蔽信息隐蔽解析:模块独立的概念是模块化、抽象、信息隐蔽和局部化概念的直接结果。

20.数据字典数据字典解析:一个基于既灵活而又是集成的数据字典的软件结构为原型人员提供了一个完整的记录管理系统。所有的系统实体和系统间的联系都存储在一起。高度的可重用性和文档的自动生成就是自然而然的事了。

21.D解析:分布式数据库、面向对象数据库等都是新型的数据库,属于第三代数据库系统即高级数据库技术阶段。

22.B解析:健壮性:在硬件发生故障,输入的数据无效或操作错误环境下,系统能做出适当响应的程度。

23.A解析:纠错技术是查明程序错误时可能采用的工具和手段,如果运用得当,就能明显提高查错的效率。

24.D解析:本题考查企业模型图。企业模型图由公司或部门、职能范围和功能组成。功能的最低层称为活动,它将用一个动词来命名。一个计算机过程是为每个活动设计的。故本题选择D。

25.B

26.D解析:结构化设计方法是将应用软件设计过程划分为总体设计和详细设计两个阶段。总体设计的主要任务是要确定软件的整体结构,其具体的任务是:

①将系统或子系统分解为多个模块。

②确定模块之间传送的数据机器调用关系。

③评价并改进模块结构的质量。

从上面的论述我们可以知道,输入/输出设计不属于总体设计的具体任务。

27.D解析:系统的开发既是一项技术性的工程又是一项社会性的工程,而且强调经济效益和社会效益,这两者是系统开发的根本出发点。

28.D解析:原型化方法的特点:

?原型化方法加强了开发过程中用户的参与和决策。

?原型化提供了一个验证用户需求的环境。

?原型化允许生命周期的早期进行人机结合测试。

?原型化提供了生动的文档。

?原型化具有对开发人员和用户的吸引力。

?原型化提高了人们对系统的安全感。

?原型化可以接受需求的不确定性和风险。

?原型化可以缓和通信的困难。

?原型化可以从个体(树木)和全局(森林)两个方面来观察问题。

?原型化可以提供很好的项目说明和示范。

?原型化会简化项目管理。

?原型化有利于获得开发经验。

?原型化以用户为中心来建设系统。

?原型化提供了建立最终系统的中期训练工具。

?原型化用意识的迭代取代了无计划的重复和反复。

29.D解

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论