2021-2022学年湖北省黄石市全国计算机等级考试信息安全技术真题二卷(含答案)_第1页
2021-2022学年湖北省黄石市全国计算机等级考试信息安全技术真题二卷(含答案)_第2页
2021-2022学年湖北省黄石市全国计算机等级考试信息安全技术真题二卷(含答案)_第3页
2021-2022学年湖北省黄石市全国计算机等级考试信息安全技术真题二卷(含答案)_第4页
2021-2022学年湖北省黄石市全国计算机等级考试信息安全技术真题二卷(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021-2022学年湖北省黄石市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.防止用户被冒名所欺骗的方法是:()。

A.对信息源发方进行身份验证B.进行数据加密C.对访问网络的流量进行过滤和保护D.采用防火墙

2.以下不属于代理服务技术优点的是()。

A.可以实现身份认证B.内部地址的屏蔽和转换功能C.可以实现访问控制D.可以防范数据驱动侵袭

3.是一种并行或分布式多处理系统()。

A.集群B.集中C.云计算D.网格计算

4.风险评估的三个要素()。

A.政策,结构和技术B.组织,技术和信息C.硬件,软件和人D.资产,威胁和脆弱性

5.《信息系统安全等级保护测评准则》将测评分为安全控制测评和____测评两方面。

A.系统整体B.人员C.组织D.网络

6.以下关于混合加密方式说法正确的是:()。

A.采用公开密钥体制进行通信过程中的加解密处理

B.采用公开密钥体制对对称密钥体制的密钥进行加密后的通信

C.采用对称密钥体制对对称密钥体制的密钥进行加密后的通信

D.采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点

7.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()。

A.模式匹配B.统计分析C.完整性分析D.密文分析

8.数据完整性指的是()。

A.保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密

B.提供连接实体身份的鉴别

C.防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致

D.确保数据数据是由合法实体发出的

9.计算机犯罪,是指行为人通过()所实施的危害()安全以及其他严重危害社会的并应当处以刑罚的行为。A.计算机操作;计算机信息系统B.数据库操作;计算机信息系统C.计算机操作;应用信息系统D.数据库操作;管理信息系统

10.加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是()。

A.对称密钥加密B.非对称密钥加密

二、2.填空题(10题)11.原型化方法实施时,一般认为最有成效的建立模型的途径和方法是对模型进行剪裁和【】。

12.BSP方法在实现企业过程定义时,将企业主要资源划分为:计划和控制资源,产品服务资源和【】性资源。

13.J.Martin倡导的战略数据规划方法的实现往往采用自顶向下规划和【】设计。

14.SQL语言支持数据库的外模式、模式和内模式结构。外模式对应于视图和部分基本表,模式对应于【】内模式对应于存储文件。

15.四种主要的数据是存档类数据、【】、计划类数据和统计类数据。其中,反映由于获取或分配系统引起的存档数据变更的数据类是【】。

16.为了将复杂的大信息系统分解成便于理解和实现的部分,通过将过程和由它们产生的数据类分组、归并,形成【】。

17.高级终端用户在数据规划过程中起着______。

18.衡量信息系统成效的第一标准应该是系统【】。

19.数据库设计包括______的设计和行为特性的设计两方面的内容。

20.对新信息系统进行评价的目的是:①检查信息系统的目标、功能和各项指标是否达到了设计要求:②检查信息系统中【】;③根据评审和分析的结果,找出系统的薄弱环节并提出改进意见。

三、1.选择题(10题)21.在MIS中为了获得有用的管理信息,首先要求

A.数据库规范化B.打印报表清晰C.输入数据真实可靠D.应用程序正确

22.以下是关于某个信息系统的描述:Ⅰ.该系统以提高工作效率为目标Ⅱ.该系统可以监测企业业务的运行状况Ⅲ.该系统面向三个管理层次的管理人员Ⅳ.该系统解决的问题是结构化问题请问该系统属于()类型的信息系统。

A.TPSB.DSSC.MISD.OIS

23.()着重反映的是某模块间的隶属关系,即模块间的调用关系和层次关系。

A.程序流程图B.数据流图C.E-R图D.结构图

24.企业系统规划方法一般通过将过程和由其产生的数据类分组、归并形成其主要系统,其实现顺序是

A.过程数据类组合、数据流程图、信息结构、信息结构重排

B.数据流程图、过程数据类组合、信息结构、信息结构重排

C.信息结构、数据流程图、过程数据类组合、信息结构重排

D.数据流程图、信息结构、过程数据类组合、信息结构重排

25.以下关于主题数据库和应用项目之间关系的描述中,错误的是

A.多个应用项目可以共同使用一个主题数据库

B.一个应用项目也可以使用多个主题数据库

C.一个主题数据库只能被一个应用项目使用

D.主题数据库一般应该独立于应用项目

26.关于企业的实体,下列说法错误的是()。

A.实体是数据的载体,实体分析是自顶向下确定企业实体的过程

B.实体只可以是具体的,不能是抽象的

C.实体通常由了解企业业务的用户分析员确定

D.实体间的联系有一对一的联系、一对多的联系

27.企业的实体分析是自顶向下规划的第二层求精,包括许多步骤。下列哪个步骤技术是对企业实体的概括?

A.实体的确定B.实体的抽象C.实体联系图D.实体映射

28.下列因素中()与数据库系统的运行效率有关。

Ⅰ.功能是否齐全

Ⅱ.容错纠错能力

Ⅲ.数据库设计是否合理

Ⅳ.程序可读性

Ⅴ.算法

Ⅵ.编程技巧

A.Ⅰ、Ⅱ、Ⅲ和ⅤB.Ⅰ、Ⅳ、Ⅴ和ⅥC.Ⅱ、Ⅲ、Ⅴ和ⅣD.Ⅰ、Ⅱ、Ⅲ、Ⅳ、Ⅴ和Ⅵ

29.对企业制定的政策,在系统需求定义中,属于下列哪个内容?

A.约束B.控制/审计/保密C.数据元素D.性能/可靠性

30.在数据库逻辑设计中,当将E-R图转换为关系模式时下面的做法哪一个是不正确的?

A.一个实体类型转换为一个关系模式

B.一个联系类型转换为一个关系模式

C.由实体类型转换成关系模式的主键是该实体类型的主键

D.由联系类型转换成关系模式的属性是与该联系类型相关诸实体类型的属性的全体

四、单选题(0题)31.加密有对称密钥加密、非对称密钥加密两种,其中对称密钥加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

五、单选题(0题)32.是一种并行或分布式多处理系统()。

A.集群B.集中C.云计算D.网格计算

六、单选题(0题)33.《互联网上网服务营业场所管理条例》规定,互联网上网服务营业场所经营单位()。

A.可以接纳未成年人进入营业场所

B.可以在成年人陪同下,接纳未成年人进入营业场所

C.不得接纳未成年人进入营业场所

D.可以在白天接纳未成年人进入营业场所

参考答案

1.A

2.D

3.A

4.D

5.A

6.B

7.D

8.C

9.A

10.B

11.粘贴粘贴解析:原型化涉及系统速度、灵活性和变化。为了完成需要的高效率,最有效的途径是组合而不是建立,组合工程是建立成功模型的核心。最有效的建立模型的途径是“剪裁和粘贴”。

12.支持支持解析:BSP方法在实现企业过程定义时,将企业主要资源划分为:计划和控制资源、产品/服务资源和支持性资源。支持资源是指企业为实现其目标时的消耗和使用物。

13.自底向上自底向上解析:信息资源规划小,信息资源规划者自顶向下地规划和数据管理员白底向上进行详细设计工作之间的相互关系。自顶向下的规划者应着眼于全企业,决定企业需要的数据库和其他数据资源。数据管理员则对收集的数据进行分析并综合成所要建立的每个数据库。

14.基本表基本表

15.事务类数据事务类数据事务类数据,事务类数据

16.主要系统主要系统解析:为了将复杂的大信息系统分解成便于理解和实现的部分,一般将信息系统分解为若干个相对独立而又相互联系的分系统及信息系统的主要系统,通过将过程和由它们产生的数据类分组、归并,形成主要系统。

17.辅助作用辅助作用

18.是否是应用了的系统是否是应用了的系统解析:信息系统一定是面向企业的,从应用的角度来看,只有用了的系统才有可能产生效益,所以衡量信息系统成效的第一标准应该是系统是否是应用了的系统。

19.结构特性结构特性

20.各种资源的利用程度各种资源的利用程度解析:对新信息系统进行评价的目的包括:检查信息系统的目标、功能和各项指标是否达到了设计要求;检查信息系统中各种资源的利用程度;根据评审和分析的结果找出系统的薄弱环节并提出改进意见等。

21.C解析:输入数据真实可靠是各种信息管理工作的基础。

22.C

23.D

24.A解析:本题考查确定主要系统的步骤。确定主要系统的做法是从过程/数据类入手,并注意到过程是按生命周期顺序排列的,得到表示若干子系统的组合以及表明维护某些特定的、相关的数据类的责任的方框:接着将落在方框外的U表示对数据流的应用,也就是得到数据流程图;对数据流程图进行调整得到信息结构;为了方便信息结构的实现,还必须将分系统划分为更好的子系统,就是信息结构重排。故本题选择A。

25.C解析:主题数据库设计得就尽可能地稳定,使能在较长时间内为企业的信息资源提供稳定的服务。稳定并非限制主题数据库水不发生变化,而是要求在变化后不会影响已有的应用项目的工作。主题数据库逻辑结构独立于硬、软件设备。主题数据库将企业数据划分为可管理的单位。

26.B解析:实体是数据的载体,实体可以是具体的,也可以是抽象的。

27.C解析:企业的实体分析包括企业的实体、实体的确定、实体间的联系、实体图和数据模型等步骤,其中实体联系图是对企业实体的概括,数据模型是对企业更精确的描述。

28.C

29.A解析:需求定义包括以下几方面的内容:约束:业务环境对应用施加的某些限制;控制/审计/保密:系统如何确保性能、数据完整和操作正确、审计跟踪和保密性,如何控制系统

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论