2022年吉林省辽源市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
2022年吉林省辽源市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
2022年吉林省辽源市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
2022年吉林省辽源市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
2022年吉林省辽源市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年吉林省辽源市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.严格定义的方法有假设前提,下列有哪些假设属于它的?

Ⅰ.所有需求都能被预先定义

Ⅱ.周期各阶段都固定正确

Ⅲ.大量的反复是不可避免的

Ⅳ.有快速的系统建造工具

A.Ⅰ、ⅢB.Ⅱ、ⅣC.Ⅰ、ⅡD.Ⅲ、Ⅳ

2.云安全中,()是可靠性的一个重要因素。

A.可用性B.机密性C.完整性D.不可否认性

3.BSP研究包含11个活动。其中“识别和定义由企业过程产生、控制和使用的数据”的步骤是

A.定义信息总体结构B.定义企业过程C.定义数据类D.分析现存系统支持

4.以下哪一项不属于计算机病毒的防治策略:()。

A.防毒能力B.查毒能力C.解毒能力D.禁毒能力

5.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()。

A.侦查阶段、渗透阶段、控制阶段

B.渗透阶段、侦查阶段、控制阶段

C.控制阶段、侦查阶段、渗透阶段

D.侦查阶段、控制阶段、渗透阶段

6.一般认为,在任一企业内同时存在三个不同的计划、控制层。其中“决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略”是属于下面哪个层次的任务

A.战略计划层B.管理控制层C.部门管理层D.操作控制层

7.下述都是企业MIS的重要功能

Ⅰ.监测企业运行情况

Ⅱ.预测企业未来

Ⅲ.控制企业行为

Ⅳ.支持企业决策

其中属于MIS最基本功能的是

A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅰ和ⅢD.Ⅲ和Ⅳ

8.扫描工具()。

A.只能作为攻击工具B.只能作为防范工具C.既可作为攻击工具也可以作为防范工具

9.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害;本级系统依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督、检查。这应当属于等级保护的____。

A.专控保护级B.监督保护级C.指导保护级D.自主保护级

10.屏蔽路由器型防火墙采用的技术是基于:()。

A.数据包过滤技术B.应用网关技术C.代理服务技术D.三种技术的结合

二、2.填空题(10题)11.战略数据规划是信息系统建设必须做好的基础工作,它主要完成一个不受技术变化影响的、稳定的【】。

12.建立成功的MIS的两个先决条件是企业管理科学化和【】。

13.SQL语言具有数据定义、数据操纵、【】功能。

14.数据是信息的符号表示或称载体,信息是数据的内涵,是数据的语义解释。例如:“世界人口已经达到60亿”,这就是______。

15.BSP研究活动中,分析现存系统对企业的支持的主要目的是弄清目前的______是如何支持企业的,以便对将来的行动提出建议。

16.定义企业过程和定义【】是进行BSP研究的重要内容。

17.SQL语言支持数据库的外模式、模式和内模式结构。外模式对应于视图和部分基本表,模式对应于【】内模式对应于存储文件。

18.决策支持系统(DSS)是支持决策过程的一类信息系统,它向决策者提供决策时需要的信息支持。因此,它只是辅助决策者做出决策,而不是______决策者做出决策。

19.在Client/Server工作模式中,客户机也可以使用______向数据库服务器发送查询命令。

20.在关系数据模型中,二维表的列称为属性,二维表的行称为【】。

三、1.选择题(10题)21.下面说法不正确的是

A.实行BSP研究的前提是,在企业内有改善计算机信息系统的要求,并且有为建设这一系统而建立总的战略的需要

B.信息的不一致性,源于“自下而上”的开发数据处理系统的做法,应归结于计算机应用发展的历史原因

C.BSP研究的首项活动是企业情况介绍

D.对问题进行分析,即使用“产品/服务”矩阵等方法将数据和企业过程关联起来

22.软件开发的结构化设计(SD)方法,全面指导模块划分的最重要原则应该是

A.模块高内聚B.模块低耦合C.模块独立性D.程序模块化

23.JamesMartin的信息工程学提出了一种企业数据处理系统建设的模式,其中包括很多模块

Ⅰ.企业模型的建立

Ⅱ.特定主题数据库的详细的数据模型设计

Ⅲ.过程化语言的使用

Ⅳ.信息资源的战略规则

以上哪些是最低层的两个模块?

A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅲ和ⅣD.Ⅰ和Ⅳ

24.在软件测试中,白箱法通过分析程序的()来设计测试。

A.应用范围B.功能C.输入数据D.内部逻辑

25.软件工程经验证明软件开发中要掌握40—20—40规则,它强调了软件开发中的

A.设计、编程和测试B.分析、设计和编程C.分析、设计和测试D.分析、编程和测试

26.测试与排错是相互联系而又性质不同的两类活动,其中排错所应具有的特征是

A.证实程序有错,修改程序错误

B.修改程序错误,忽视对象细节

C.修改程序错误,了解对象细节

D.忽视程序细节,了解对象细节

27.引入虚拟存储技术的关键前提是()。

A.程序执行的局部性原理B.有大容量的外存C.硬件提供地址转换机制D.选择一种合适的页面调度算法

28.J.Martin指出,企业模型有许多特性。下列哪些属于企业模型特性?

I.完整性

Ⅱ.适用性

Ⅲ.持久性

Ⅳ.安全性

A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅰ、Ⅲ和ⅣD.Ⅰ、Ⅱ和Ⅲ

29.下列()不属于管理信息系统开发的前提和策略。

A.确定合适的目标B.建立优化的企业模型C.制定正确的开发策略D.选定一种合适的开发工具

30.数据仓库是具有基本特征的支持企业决策的数据集合,以下哪项不是数据仓库的特征?

A.数据与历史变化无关B.数据是集成的C.数据是相对稳定的D.数据是面向主题的

四、单选题(0题)31.SQL语言是数据库领域的标准语言。以下不属于SQL语言特点的是()。

A.高度过程化B.采用面向集合的操作方式C.提供自含式和嵌入式两种使用方式D.集DDL、DML和DCL的功能于一身

五、单选题(0题)32.信息安全管理中,___负责保证安全管理策略与制度符合更高层法律、法规的要求,不发生矛盾和冲突。

A.组织管理B.合规性管理C.人员管理D.制度管理

六、单选题(0题)33.网络信息未经授权不能进行改变的特性是____。

A.完整性B.可用性C.可靠性D.保密性

参考答案

1.A解析:严格定义的方法是在一定假设的前提下形成的,这些前提如下:

①所有的需求都能被预先定义。

②修改定义不完备的系统代价昂贵而且实施困难。

③项目参加者之间能够清晰地进行准确的通信。

④静态描述或图形模型对应用系统的反映是充分的。

⑤严格方法的生命周期的各阶段都是正确的。

2.A

3.C企业过程被定义后,即要识别和定义由这些过程产生、控制和使用的数据。数据类是指支持企业所必要的逻辑上相关的数据,即数据按逻辑相关性归成类,这样有助于企业的数据库的长期开发。

4.D

5.A

6.A一般认为,在任一企业内同时存在三个不同的计划、控制层:战略计划层、管理控制层、操作控制层。其中,战略计划层的主要任务是决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略;管理控制层的主要任务是确认资源的获取及在实现组织的目标是否有效地使用了这些资源;操作控制层的任务是保证有效率地完成具体的任务。

7.C解析:管理信息系统的功能很多,最基本的功能应该是通过提供反馈信息监测和控制企业的业务运行状况,并及时做出调整,因此监测企业运行情况,实时掌握企业运行动态,尤其是对企业的关键部门或关键生产环节进行重点监控,包括财务监控、库存监控等,控制企业行为,帮助企业实现预定目标是管理信息系统最基本的功能。而支持企业决策,预测企业未来等功能并不是必需的,这些应当属于决策支持系统的基本功能。

8.C

9.A

10.B

11.企业模型企业模型

12.制定好开发策略制定好开发策略解析:建立成功的MIS的两个先决条件是企业管理科学化和制定好开发策略。

13.数据控制数据控制

14.信息信息

15.数据处理数据处理

16.数据库数据库解析:定义企业过程和定义数据库是进行BSP研究的重要内容。

17.基本表基本表

18.代替代替

19.网关或Gateway网关或Gateway

20.元组元组解析:一个关系是一张二维表,表中的行称为元组,行对应一个元组,元组对应存储文件中的一个记录值。

21.D解析:BSP认为数据类和过程是定义企业信息系统总体结构的基础,应该建立它们之间的内在联系,并清除在考虑定义和内容时产生的问题。在对问题进行分析时,采用“过程/数据类”矩阵将数据和企业过程关联起来。

22.C解析:SD方法的基本思想是模块化,模块的划分主要是依赖模块的独立性,而内聚性与聚合性是度量模块独立性的两个定性指标。

23.D解析:根据J.Martin给出的企业信息工作的技术模型来看,处于最底两层的是信息资源的战略规划和企业模型。

24.D解析:在软件测试中,白箱法通过分析程序的内部逻辑来设计测试。相关知识点:白箱测试包括以下内容。

语句测试要求程序中每个语句至少检查一次:

分支测试要求程序中每个分支路径至少检查一次;

路径测试要求程序中每条路径至少检查一次。

白箱测试考虑的测试实例针对程序内部逻辑的覆盖程度。覆盖程度从低到高分为语句覆盖、判定覆盖、条件覆盖、判定/条件覆盖、条件组合覆盖、路径覆盖。

25.C解析:40-20-40规则强调了分析、设计和测试,而将编程放在第二位,这为制定软件开发计划提供了战略性指示。

26.C解析:测试与排错是相互联系却有差别的两类活动,各具特征。总的来说,是通过测试发现程序中存在的错误,再用排错来更正或排除程序中的错误。证实程序有错误是测试的任务,修改程序错误是排错的任务,忽视对象细节是从事测试的常规方法,而不考虑程序内部细节。当发现程序存在问题时,排错时必须了解对象细节,才能改正错误。

27.A解析:本题考查存储管理的知识。虚拟存储技术是指当进程开始运行时,先将一部分程序装入内存,另一部分暂时留在外存:当要执行的指令不在内存时,由系统自动完成将它们从外存调入内存的工作。虚拟存储技术能够执行,其关键前提是把执行的程序分成多个相对独立的部分,也就是程序执行的局部性原理。故本题选择A。

28.D解析:J.Martin提到了完整性、适用性、持久性,但是没有提到安全

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论