版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2022-2023学年江西省新余市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.以下关于DOS攻击的描述,哪句话是正确的()。A.不需要侵入受攻击的系统
B.以窃取目标系统上的机密信息为目的
C.导致目标系统无法处理正常用户的请求
D.如果目标系统没有漏洞,远程攻击就不可能成功
2.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。
A.客户端B.网络C.WebD.云计算
3.从统计的资料看,内部攻击是网络攻击的()。
A.次要攻击B.最主要攻击C.不是攻击源
4.在以下人为的恶意攻击行为中,属于主动攻击的是()
A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问
5.在()模式下,用户工作界面是通过浏览器来实现的。
A.C/SB.S/CC.S/BD.B/S
6.是一种架构在公用通信基础设施上的专用数据通信网络,利用IPSeC等网络层安全协议和建立在PKI的加密与签名技术来获得私有性()。
A.SETB.DDNC.VPND.PKIX
7.计算机系统中的资源管理者是
A.语言处理程序B.数据库管理系统C.操作系统D.服务性程序
8.包过滤技术与代理服务技术相比较()。
A.包过滤技术安全性较弱、但会对网络性能产生明显影响
B.包过滤技术对应用和用户是绝对透明的
C.代理服务技术安全性较高、但不会对网络性能产生明显影响
D.代理服务技术安全性高,对应用和用户透明度也很高
9.全国首例计算机入侵银行系统是通过()。
A.安装无限MODEM进行攻击B.通过内部系统进行攻击C.通过搭线进行攻击
10.以下哪一项属于基于主机的入侵检测方式的优势:()。
A.监视整个网段的通信B.不要求在大量的主机上安装和管理软件C.适应交换和加密D.具有更好的实时性
二、2.填空题(10题)11.软件由两部分组成,一部分是【】,另一部分是文档资料。
12.系统分析的主要内容有需求分析、【】、业务流程分析、数据与数据流程分析,功能/数据分析建立新系统的逻辑方案,生成系统分析报告等。
13.信息系统成功的第一标准是系统能否投入应用,而有成效的标准是看它能否产生【】。
14.软件开发过程中所使用的资源一般包括人力资源、______和硬件资源。
15.从静态的观点看,操作系统中的进程是由程序段、数据和【】三部分组成的。
16.从历史的发展看,信息系统的开发方法总括起来可分为自底向上和【】两类。
17.在数据库的外模式、模式和内模式三级模式的体系结构中,存在两次映像:外模式到模式的映像定义了外模式与模式之间的对应关系;模式到内模式的映像定义了数据库的逻辑结构与【】之间的对应关系。
18.在数据库设计中,数据库管理员(DBA)、应用系统开发人员和用户之间的主要交流工具是【】模型。
19.建立MIS有两个先决条件,即【】科学化和制定好开发策略。
20.对象是软件系统中用来描述客观事物的一个实体,它是构成系统的【】。
三、1.选择题(10题)21.若要在基本表S中增加一列CN(课程名),可用
A.ADDTABLES(CNCHAR(8))
B.ADDTABLESALTER(CNCHAR(8))
C.ALTERTABLESADD(CNCHAR(8))
D.ALTERTABLES(ADDCNCHAR(8))
22.交互式原型化的工作平台是下列()所涉及的内容。
A.设计过程B.费用重新分配C.变化控制D.活动停止
23.在下列条目中,()是数据库管理员(DBA)的职责。
Ⅰ.负责管理企业组织的数据库资源
Ⅱ.收集和确定有关用户的需求
Ⅲ.设计和实现数据库并按需要修改和转换数据
Ⅳ.为用户提供资料和培训方面的帮助
A.Ⅰ和ⅡB.Ⅰ、Ⅱ.ⅢC.Ⅲ和ⅣD.都是
24.测试是为了发现程序中的错误而执行程序的过程,下述有关测试的论述中错误的是
A.证明错误存在B.证明错误不存在C.发现程序的错误D.提供诊断信息
25.定义过程的基本步骤,它指出了定义企业过程的三类主要资源:计划和控制资源、产品/服务资源和
A.支持性资源B.管理资源C.人力资源D.设备资源
26.用户需求包括许多方面。以下内容中属于用户需求最基本的内容是
A.性能需求B.可靠性要求C.功能需求D.安全保密需求
27.软件生命周期是指
A.软件系统开始研制到软件系统投入试运行的过程
B.软件系统投入试运行到软件系统被废弃的过程
C.软件系统投入运行到软件系统被废弃的过程
D.软件系统开始研制到软件系统被废弃的过程
28.系统分析阶段的成果是______。
A.新系统的逻辑模型B.系统说明书C.系统总体规划D.新系统的物理模型
29.世界上的第一台电子数字计算机是
A.UNIVACB.EDSACC.ENIACD.EDVAC
30.战略数据规划方法提倡采用规划和设计结合的策略建立企业信息系统,其中规划阶段从企业模型到实体分析,列出了多种途径,下列哪个不属于这些途径?()
A.BSP研究B.主题数据库研究C.关键成功因素D.结构化程序设计
四、单选题(0题)31.软件开发中常采用的结构化生命周期方法,由于其特征而一般称其为()。
A.层次模型B.瀑布模型C.螺旋模型D.对象模型
五、单选题(0题)32.BSP适合于企业大型信息系统的建设,其基本概念是
A.“自上而下”的系统规划和分步实现
B.“自下而上”的系统规划和分步实现
C.“自上而下”的系统规划和“自下而上”分步实现
D.“自下而上”的系统规划和“自上而下”分步实现
六、单选题(0题)33.绝大多数数据库系统的总体结构都具有外模式、模式和内模式三级模式结构。其中,描述数据库中全体数据的全局逻辑结构和特性的是
A.内模式B.子模式C.模式D.外模式
参考答案
1.CDoS拒绝服务攻击在同一时间段内,采用大量的服务请求消息来攻击某服务器,使该服务器无法响应合法用户的正常请求。所以DoS攻击以导致受攻击系统无法处理正常用户的请求为目的。
2.C
3.B
4.A恶意攻击又分为被动攻击和主动攻击两种。被动攻击是指在不干扰网络信息系统正常工作的情况下,进行侦听、截获、窃取、破译和业务流量分析及电磁泄漏等。主动攻击是指以各种方式有选择地破坏信息,如修改、删除、伪造、添加、重放、乱序、冒充、制造病毒等
5.D
6.C
7.C解析:操作系统是指一些能有效地组织和管理计算机软硬件资源,合理规划计算机工作流程,控制程序执行,并向用户提供友好界面和各种服务功能,使用户能更灵活、有效地使用和维护计算机,保证计算机系统高效运行的程序模块的集合。它是现代计算机系统中系统软件的核心,其性能很大程度上决定了整个计算机工作的优劣。操作系统的两个重要作用:管理系统中的各种资源、为用户提供良好的界面。所以,计算机系统中的资源管理者是操作系统。
8.B
9.A
10.C
11.程序程序解析:软件由两部分组成,一部分是程序,另一部分是文档资料。
12.组织结构与功能分析组织结构与功能分析解析:系统分析的主要内容有需求分析、组织结构与功能分析、业务流程分析、数据与数据流程分析,功能/数据分析建立新系统的逻辑方案,生成系统分析报告等。
13.效益效益解析:建立管理信息系统的目的是有效利用通过计算机和管理人员的合作所收集并经过加工和整理的数据。最大限度地利用所获得的数据,除了应用于管理,最好还应用于决策,这才是系统建立的初衷,也是归宿。因此应用是第一位的,应用了系统就是成功的系统,没有应用的系统就是失败的系统,这应成为衡量信息系统成败的最主要的、甚至是惟一的标准。
14.软件资源软件资源
15.进程控制块PCB进程控制块PCB解析:从静态的观点看,操作系统中的进程是由程序段、数据和进程控制块PCB3部分组成的。
16.自顶向下自顶向下解析:信息系统开发方法可分为自顶向下和自底向上两类:自顶自下法,首先把整个系统作结构化的划分,然后从高层到基层,从整体到局部,从组织到功能、机制、任务,到内部的每一个管理活动细节进行系统分析与设计;自底向上的方法主要是早期信息系统的一种开发方法;系统开发依赖于个人的经验,往往是一个到另一个逐项发展。
17.数据存储结构数据存储结构
18.概念或信息概念或信息解析:概念模型也称信息模型,按用户观点来对信息和数据建模,主要用于数据库设计中的逻辑模型设计。概念模型是DBA、应用系统开发人员和用户之间的主要交流工具。
19.企业管理企业管理解析:本题考查建立MIS的两个先决条件。建立成功的MIS系统有两个先决条件:1)企业管理科学化;2)制定好系统开发策略。
20.基本单元基本单元
21.C解析:基本表的增加列的格式为:
ALTERTABLE表名
ADD新列名数据类型[完整性约束]
如本题应为:ALTERTABLESADD(CNCHAR(8))。[考点链接]创建基本表、删除基本表。
22.C
23.D
24.B解析:本题考查点是软件测试的概念。软件测试的任务是:预防软件发生错误,发现改正程序错误,提供错误诊断信息。Dijkstra曾说过:“测试只能证明错误的存在,但不能证明错误的不存在。”故应选择选项B。
25.A解析:定义过程的基本步骤,它指出了定义企业过程的三类主要资源:计划和控制资源、产品/服务、支持性资源。对后两类资源的生命周期分析,能够给出它们相应的企业过程的定义,而战略计划和管理控制不是面向孤立的产品和资源,因而应作为一种独立的资源来分析,从而能识别全部企业过程。
26.C解析:用户需求包括功能需求和非功能需求两大类。其中属于用户需求最基本的内容是功能需求。
27.D解析:在软件工程学中,一个软件从开始研制到最终被废弃的过程叫做软件系统的生命周期。
28.B解析:系统分析阶段的成果是系统说明书。
29.C解析:世界上第一台电子数字计算机诞生于1946年,取名为ENIAC。
30.D解析:本题考查战略数据规划的途径。战略数据规划方法是一套完整的信息资源开发的方法和策略,它是一种方法,不涉及具体的程序设计。故本题选择D。
31.B解析:结构化生命周期方法是将软件生命周期
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年度国有企业员工持股计划合同模板2篇
- 二零二五年度高新技术产业园区建设贷款担保合同3篇
- 二零二五年度布草行业供应链金融解决方案合同3篇
- 2025年度教育机构场地租赁合同终止及教学资源共享协议4篇
- 2024版区域公司运营合作合同版B版
- 货币金融学:第1章 货币与货币制度
- 2025年度企业年会场地借用及服务保障合同范本3篇
- 个人机械租赁协议书(2024版)
- 2024资金担保协议范本
- 专业木工班组2024年施工分包合同
- C及C++程序设计课件
- 带状疱疹护理查房
- 公路路基路面现场测试随机选点记录
- 平衡计分卡-化战略为行动
- 国家自然科学基金(NSFC)申请书样本
- 幼儿教师干预幼儿同伴冲突的行为研究 论文
- 湖南省省级温室气体排放清单土地利用变化和林业部分
- 材料设备验收管理流程图
- 培训机构消防安全承诺书范文(通用5篇)
- (完整版)建筑业10项新技术(2017年最新版)
- 第8期监理月报(江苏版)
评论
0/150
提交评论