【备考2023年】云南省昆明市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
【备考2023年】云南省昆明市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
【备考2023年】云南省昆明市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
【备考2023年】云南省昆明市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
【备考2023年】云南省昆明市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

【备考2023年】云南省昆明市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.从统计的情况看,造成危害最大的黑客攻击是()A.漏洞攻击B.蠕虫攻击C.病毒攻击

2.美国的数据加密标准(DES)属于以下哪种加密体制

A.双钥加密体制B.公钥加密体制C.非对称加密体制D.单钥加密体制

3.黑客造成的主要安全隐患包括()。

A.破坏系统、窃取信息及伪造信息B.攻击系统、获取信息及假冒信息C.进入系统、损毁信息及谣传信息

4.以下算法中属于非对称算法的是()。

A.DESB.RSA算法C.IDEAD.三重DES

5.若一组模块都访问同一全局数据结构,则这些模块之间的耦合类型为()

A.内容耦合B.公共耦合C.外部耦合D.数据耦合

6.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()。

A.侦查阶段、渗透阶段、控制阶段

B.渗透阶段、侦查阶段、控制阶段

C.控制阶段、侦查阶段、渗透阶段

D.侦查阶段、控制阶段、渗透阶段

7.对日志数据进行审计检查,属于()类控制措施。

A.预防B.检测C.威慑D.修正

8.如果一个满足1NF关系的所有属性合起来组成一个关键字,则在函数依赖的范围内,该关系最高满足的范式必然是

A.1NFB.2NFC.3NFD.4NF

9.以下哪一项属于基于主机的入侵检测方式的优势:()。

A.监视整个网段的通信B.不要求在大量的主机上安装和管理软件C.适应交换和加密D.具有更好的实时性

10.原型化方法通过对原型的迭代初期和后期的模型验证,不断开发和修正需求,下列工作:

Ⅰ.用户进行验证

Ⅱ.发现遗漏和不正确的功能

Ⅲ.改善用户界面

Ⅳ.测试思路和提出建议

Ⅴ.总体检查,找出隐含错误

哪个(些)工作属于迭代后期的任务?

A.Ⅰ,Ⅲ和ⅤB.Ⅱ,Ⅲ和ⅣC.Ⅱ,Ⅳ和ⅤD.全部

二、2.填空题(10题)11.经过处理和加工提炼而用于决策或其他应用活动的数据称为【】。

12.信息系统开发中的项目控制一般包括资源保证、进度控制、【】调整、审核批准和费用统计。

13.企业过程是企业资源管理中所需要的、逻辑上相关的一组决策和【】。

14.分析模型的目的是在分析阶段形成一个健壮的、逻辑的、可扩展的系统基本结构。OOSE定义了三种对象类型:实体对象、【】和界面对象。

15.计算机软件一般又分为系统软件和【】。

16.结构化方法工资阶段划分为提出任务、初步调查、可行性分析、详细调查、系统的逻辑设计、【】、系统实施及系统的运行和维护。

17.定义企业过程和定义【】是进行BSP研究的重要内容。

18.理论上决策支持系统模型的构成往往都包含四个库,分别是知识库、数据库、模型库和【】。

19.系统设计报告的主要内容是【】状况。

20.在TCP/IP协议组中,UDP协议工作在______。

三、1.选择题(10题)21.结构化设计方法(SD)与结构化分析方法(SA)一样,遵循______模型,采用逐步求精技术,SD方法通常与SA相联,即依据数据流图设计程序的结构。

A.实体模型B.原型C.抽象思维D.生命期

22.设关系R与关系S具有相同的目,且相对应的属性的值取自同一个域,则R∪S可记作

A.{t|t∈R∨t∈S}

B.

C.{t|t∈R∧t∈S}

D.

23.完成原型化比较好的工具基于几个基本部分,其中具有描述屏幕的交互机制、自动完成输入编辑,如数据检查、表格检查等功能的成分是()。

A.集成数据字典B.高适应性的数据库管理系统C.非过程查询语言D.屏幕生成器

24.办公室工作中最常用的信息表示方法是()。

A.报表B.文字C.图形图像D.语言

25.J.Martin认为企业信息系统成功与否的最重要因素是()。

A.最高管理者的参与B.良好的数据库设计C.开发费用保证D.数据结构稳定

26.在实现企业信息系统时,必须把这些主题数据库组合或者划分成若干可以实现的______。

A.子系统B.项目C.计划任务D.过程

27.识别数据类的目的在于

Ⅰ.识别在建立信息总体结构中要使用的数据类

Ⅱ.了解企业目前支持企业过程的数据的准确性、提供的及时性和可行性

Ⅲ.查明目前的和潜在的数据共享关系

Ⅳ.确定各个过程产生、使用、缺少哪些数据

Ⅴ.发现需要改进的系统

Ⅵ.确定企业的数据政策

Ⅶ.估算数据量以考虑存储空间的大小

A.Ⅱ,Ⅳ和ⅥB.Ⅱ,Ⅲ,Ⅴ和ⅦC.后6项D.前6项

28.关于办公信息处理的描述中,正确的是

A.确定型事务处理由中层人员去做

B.非确定型事务处理由高层领导处理

C.混合型事务处理由基层人员去做

D.决策型信息处理由各层领导去做

29.对关系数据来讲,下面()说法是错误的。

A.每一列的分量是同一种类型数据,来自同一个域

B.不同列的数据可以出自同一个域

C.行的顺序可以任意交换,但列的顺序不能任意交换

D.关系中的任意两个元组不能完全相同

30.下列关系运算中,哪个运算不要求关系R与关系S具有相同的目(属性个数)?

A.R×SB.R∪SC.R∩SD.R-S

四、单选题(0题)31.口令机制通常用于()。

A.认证B.标识C.注册D.授权

五、单选题(0题)32.最早的计算机网络与传统的通信网络最大的区别是什么()。

A.计算机网络带宽和速度大大提高

B.计算机网络采用了分组交换技术

C.计算机网络采用了电路交换技术

D.计算机网络的可靠性大大提高。

六、单选题(0题)33.网络攻击与防御处于不对称状态是因为()。

A.管理的脆弱性B.应用的脆弱性C.网络软,硬件的复杂性D.软件的脆弱性

参考答案

1.C

2.D解析:现有的加密体制可分为两种:单钥加密体制,也称为私钥或对称加密体制,典型代表是美国的DES;双钥加密体制,或称为公钥或非对称加密体制,其典型代表是RSA体制。

3.A

4.B

5.B解析:耦合是软件结构中各模块之间相互连接的一种度量,耦合强弱取决于模块间接口的复杂程度,进入或访问一个模块的点及通过接口的数据。耦合的类型按模块之间的耦合度由高到低排列有:内容耦合、公共耦合、外部耦合、控制耦合、标记耦合、数据耦合和非直接耦合。其中,若一组模块都访问同一全局数据结构,则称为公共耦合。

6.A

7.B

8.C解析:在函数依赖范畴关系能够达到的最高范式是BCNF,如果一个满足1NF关系的所有属1性合起来组成一个关键字,则不存在非主属性,该关系最高满足的范式必然是3NF。

9.C

10.B解析:在迭代的初期:

?模型通过用户进行验收。

?总体检查,找出隐含错误。

?在操作模型时,使用户感到熟悉和愉快。

在迭代的后期:

?应发现丢失和不正确的功能。

?测试思路和提出建议。

?改善用户/系统界面。

11.信息信息解析:信息是经过处理和加工提炼而用于决策或其他应用活动的数据。

12.计划计划

13.活动活动解析:企业过程是企业资源管理中所需要的、逻辑上相关的一组决策和活动。

14.控制对象控制对象解析:分析模型的目的是在分析阶段形成一个健壮的、逻辑的、可扩展的系统基本结构。OOSE定义了三种对象类型。实体对象:封装系统的信息与服务,通常指那些持久对象,用它去确定每个用例中每个对象的责任;控制对象:连接不同事件、不同对象之间通信的对象;界面对象:直接与界面有关系的对象。

15.应用软件应用软件解析:计算机软件可以分为系统软件和应用软件。系统软件是随计算机出厂并具有通用功能的软件,由计算机厂家或第三方厂家提供,一般包括操作系统、语言处理程序和数据库管理系统以及服务性程序等。应用软件是为解决不同应用问题而研制的软件,一般是针对某一类特定应用而研制的。

16.系统的物理设计系统的物理设计解析:结构化方法工作阶段划分如下:提出任务、初步调查、可行性分析、详细调查、系统的逻辑设计、系统的物理设计、系统实施及系统的运行和维护。

17.数据库数据库解析:定义企业过程和定义数据库是进行BSP研究的重要内容。

18.方法库方法库解析:理论上决策支持系统模型的构成往往都包含四库,分别是知识库、数据库、模型库和方法库,这就是四库一体化的系统。

19.实施实施解析:系统设计报告提供了实现系统功能的方法、技术和方案,即已给出了实现信息系统的蓝图。系统设计报告中给出了实施阶段的任务。

20.传输层传输层

21.C解析:结构化分析方法是遵循人类的抽象思维模式,即由抽象到具体、由粗到细、由顶向下逐步分折数据在系统中的流向。

22.A解析:A)为并,B为差,C为交,D都不属于。[考点链接]传统的集合运算、专门的关系运算。

23.D解析:集成数据字典用于存储所有系统实体的定义和控制信息;高适应性的数据库管理系统提供了设计上和存取上的方便,允许直接进行数据的模型化和简化程序开发;非过程查询语言可提出特殊要求,且能将查询结果保留,并和字典融为一体;屏幕生成器描述屏幕的交互机制,自动完成输入编辑,如数据检查、表格检查等。

24.B解析:办公室工作中,最常用的信息表示方法是文字。

25.A

26.A解析:主题数据库与BSP方法中的数据类是相同的概念,当给出许多主题数据库及业务活动过程后,在实现企业信息系统时,必须把这些主题数据库组合或划分成可以实现的子系统。从方法论的角度我们可以引用BSP方法中子系统划分的过程来实现主题数据库到子系统的划分。

27.D解析:识别数据类的目的在于:识别在建立信息总体结构中要使用的数据类;了解企业目前支持企业过程的数据的准确性、提供的及时性

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论