(备考2023年)河北省邢台市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
(备考2023年)河北省邢台市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
(备考2023年)河北省邢台市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
(备考2023年)河北省邢台市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
(备考2023年)河北省邢台市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(备考2023年)河北省邢台市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下不属于原型化方法优点的是

Ⅰ.加强了开发过程中用户的参与和决策

Ⅱ.文档资料规范、完整

Ⅲ.可以接受需求的不确定性并降低风险

Ⅳ.可以缓和通信的困难

Ⅴ.提供了一个验证用户需求的环境

Ⅵ.自上而下、从粗到精进行系统开发

A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅲ、ⅤD.Ⅱ、Ⅵ

2.BSP的过程分类中,下列哪个过程属于支持性资源类?

A.经济预测B.运输C.银行业务D.能力计划

3.信息系统开发方式有多种,其中最有利于企业信息技术人员培养和系统维护的开发方式是()

A.自行开发B.委托开发C.合作开发D.购买软件

4.Xen采用的是VMM模型的哪一种()。

A.独立监控器模型B.主机模型C.客户机模型D.混合模型

5.安全扫描可以()。

A.弥补由于认证机制薄弱带来的问题

B.弥补由于协议本身而产生的问题

C.弥补防火墙对内网安全威胁检测不足的问题

D.扫描检测所有的数据包攻击,分析所有的数据流

6.系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速()。

A.恢复整个系统B.恢复所有数据C.恢复全部程序D.恢复网络设置

7.Telnet服务自身的主要缺陷是()

A.不用用户名和密码B.服务端口23不能被关闭C.明文传输用户名和密码D.支持远程登录

8.加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是()。

A.对称密钥加密B.非对称密钥加密

9.以下算法中属于非对称算法的是()。

A.DESB.RSA算法C.IDEAD.三重DES

10.自下而上地开发数据处理系统,将造成企业各部门信息在形式上、定义上和时间上的差异,从而导致了信息系统向企业提供信息的()。

A.正确性B.完整性C.不一致性D.相容性

二、2.填空题(10题)11.数据仓库是面向【】的、集成的、反映历史变化的、相对稳定的数据集合。

12.数据规划的步骤可粗略地划分为下列几步:建立企业模型、【】、建立业务活动过程、确定实体和活动、审查规划的结果等。

13.测试是保证软件质量的重要措施,一般测试过程所产生的文档应包括测试计划、测试过程和【】。

14.一般认为,在任一企业内同时存在三个不同的计划、控制层,它们分别是战略计划层、管理控制层和【】。

15.建立企业管理信息系统的成功因素可能涉及多种,而其中关键成功因素一般认为应该是【】。

16.Internet的通信协议是______。

17.从静态的观点看,操作系统中的进程是由程序段、数据和【】三部分组成的。

18.计算机在管理中的应用的主要发展趋势是:面向______、面向综合应用、面向智能应用、面向全社会的信息服务。

19.J.Martin指出,回顾数据库的应用发展史,一般有两类数据库,即主题数据库和【】。

20.可以将BSP看成是一个将企业战略转化为【】的过程。

三、1.选择题(10题)21.Internet的主要组成成分是

A.双绞线、同轴电缆、光纤电缆与无线通信信道

B.通信线路、路由器、主机和信息资源

C.局域网、广域网、校园网和主干网

D.局域网、广域网和城域网

22.保证网络安全是使网络得到正常运行的保障,以下()说法是错误的。

A.绕过防火墙,私自和外部网络连接,可能造成系统安全漏洞。

B.越权修改网络系统配置,可能造成网络工作不正常或故障。

C.有意或无意地泄露网络用户或网络管理员口令是危险的。

D.解决来自网络内部的不安全因素必须从技术方面入手。

23.企业信息系统建设中,下述()是系统建设的基础。

A.网络B.硬件C.软件D.数据

24.在SQL语言中,用于测试列值非空的短语是()

A.ISNOTEMPTYB.ISNOTNULLC.NOTUNIQUED.NOTEXISTS

25.系统软件开发的原型化方法是一种有效的开发方法,下述基本环节中()是原型形成以后才应实施的内容。

A.识别基本要求B.开发工作模型C.修正和改进模型D.进行细部说明

26.开发策略是根据______和工作内容而采取的行动方针和工作方法。

A.工作方法B.工作对象C.工作效益D.工作目标

27.

在下列所给的操作中,哪个操作能被执行?

A.将部门表中财务部的部门号修改为‘05’

B.将行(‘102’,‘赵敏’,‘01’,1500)插入到雇员信息表中

C.将雇员表中雇员号=‘010’的工资改为600元

D.将雇员表中雇员号=‘101’的部门号改为‘05’

28.BSP的过程分类中,下列哪个过程属于计划和控制类?

A.市场预测B.材料需求C.成本控制D.付账

29.如果有多个中断同时发生,系统将根据中断优先级响应优先级最高的中断请求。若要调整中断事件的响应次序,可以利用

A.中断嵌套B.中断响应C.中断向量D.中断屏蔽

30.BSP的主要目标是提供一个信息系统规划,用以支持企业短期的和长期的信息需要。对于下面列出的目标:

Ⅰ.为管理者提供一种形式化的、客观的方法,明确建立信息系统的优先顺序,而不考虑部门的狭隘利益,并避免主观性。

Ⅱ.为具有较长生命周期系统的建设,保护系统的投资作准备。由于系统是基于业务活动过程的,因而不因机构变化而失效。

Ⅲ.为了以最高效率支持企业目标,BSP提供数据处理资源的管理。

Ⅳ.增加负责人的信心,坚信收效高的主要的信息系统能够被实施。

Ⅴ.通过提供响应用户需求和优先的系统,以改善信息系统管理部门和用户之间的关系。

______为BSP的具体目标。

A.Ⅰ至ⅡB.Ⅰ至ⅢC.Ⅰ至ⅣD.Ⅰ至Ⅴ

四、单选题(0题)31.1995年之后信息网络安全问题就是()。

A.风险管理B.访问控制C.消除风险D.回避风险

五、单选题(0题)32.加密密钥的强度是()。A.2NB.2N-11C.2N-10D.2N-12

六、单选题(0题)33.基于PKI的联合身份认证技术中,其基本要素就是()。

A.SIDB.数字证书C.用户账号D.加密算法

参考答案

1.D解析:原型化方法有很多优点,如加强了开发过程中用户的参与和决策;可以接受需求的不确定性并降低风险;可以缓和通信的困难;提供了一个验证用户需求的环境等。而文档资料规范、完整,自上而下、从粗到精进行系统开发属于严格定义策略的优点。

2.C解析:在BSP的过程分类中,经济预测,能力计划属于计划和控制过程,运输属于产品服务过程,而银行业务属于支持资源过程。

3.C信息系统开发方式有多种,其中最有利于企业信息技术人员培养和系统维护的开发方式是合作开发。

4.D

5.C

6.A

7.C

8.B

9.B

10.C解析:一个信息系统应该向整个企业提供一致的信息。信息的不一致性源于“自下而上”的开发数据处理系统的做法。为了强调一致性,有必要把数据作为一种资源来管理,不应由一个局部的组织来控制,而应由一个中央部门来协调,使数据对企业有全面性的价值,为企业各单位共享。管理部门要负责制定数据的一致性定义、技术实现,以及使用和数据安全性的策略和规程。

11.主题主题解析:数据仓库是一个用以更好地支持企业或组织的决策分析处理的、面向主题的、集成的、反映历史变化的、相对稳定的数据集合。

12.确定研究的范围或边界确定研究的范围或边界解析:数据规划的步骤为:建立企业模型、确定研究的范围或边界、建立业务活动过程、确定实体活动和审查规划的结果。

13.测试结果测试结果

14.操作控制层操作控制层解析:一般认为,在任一企业内同时存在三个不同的计划、控制层:战略计划层、管理控制层、操作控制层。其中,战略计划层的主要任务是决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略;管理控制层的主要任务是确认资源的获取及在实现组织的目标是否有效地使用了这些资源;操作控制层的任务是保证有效率地完成具体的任务。

15.高层管理人员的参与高层管理人员的参与解析:J.Martin的规划的核心思想是强调最高管理者的参与,它渗透在整个规划的过程中,因为规划是企业现在、未来的全局设计,无论多好的系统分析员,也不可能有从事企业具体业务的丰富管理经验,很难对企业的信息系统会有创造性的设想,如最高管理者不参与,将会出现执行的许多争论,无法贯彻实现系统目标。另外,在规划中会涉及到企业机构的改造,如得不到最高领导者的同意,也是不可能实现企业改组的。

16.TCP/IP

17.进程控制块PCB进程控制块PCB解析:从静态的观点看,操作系统中的进程是由程序段、数据和进程控制块PCB3部分组成的。

18.高层的管理决策高层的管理决策

19.应用数据库应用数据库

20.信息系统战略信息系统战略解析:可以将BSP看成是一个将企业战略转化为信息系统战略的过程。

21.B解析:从Internet实现技术角度看.它主要是由通信线路、路由器、主机和信息资源等几个主要部分组成。其中的通信线路可分为两类:有线通信线路和无线通信线路;常用的传榆介质有:双绞线、同轴电缆、光纤电缆、无线与卫星通信信道。选项A仅是通信线路采用的传输介质;而C、D是根据网络的覆盖范围和规模进行分类。

22.D

23.D

24.B解析:测试列值非空的短语是ISNOTNULL。选项B正确。

25.D

26.B解析:开发策略指根据工作对象和工作内容而应该采取的行动方针和工作方法。制定正确的策略是保证达到既定目标的、必要的、具有战略意义的措施。信息系统建设作为一项复杂的社会和技术工程,必须采取正确的策略,才能保证系统建设从开始就可行而有效。

27.B解析:参照(23)题的解析。

28.A解析:数据类大概可分为四类:存档类数据、事务

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论