2022-2023学年甘肃省平凉市全国计算机等级考试信息安全技术真题(含答案)_第1页
2022-2023学年甘肃省平凉市全国计算机等级考试信息安全技术真题(含答案)_第2页
2022-2023学年甘肃省平凉市全国计算机等级考试信息安全技术真题(含答案)_第3页
2022-2023学年甘肃省平凉市全国计算机等级考试信息安全技术真题(含答案)_第4页
2022-2023学年甘肃省平凉市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022-2023学年甘肃省平凉市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是()。

A.完整性B.可用性C.可靠性D.保密性

2.Telnet服务自身的主要缺陷是()

A.不用用户名和密码B.服务端口23不能被关闭C.明文传输用户名和密码D.支持远程登录

3.BSP研究包含11个活动。其中“识别和定义由企业过程产生、控制和使用的数据”的步骤是

A.定义信息总体结构B.定义企业过程C.定义数据类D.分析现存系统支持

4.从统计的情况看,造成危害最大的黑客攻击是()A.漏洞攻击B.蠕虫攻击C.病毒攻击

5.按照虚拟化应用类别描述,针对计算机和操作系统的虚拟化是()。

A.资源虚拟化B.平台虚拟化C.软件虚拟化D.硬件虚拟化

6.E-R模型向关系模型转换时,一个m:n的联系转换成一个关系模式时,该关系模式的键是

A.N端实体的键B.M端实体的键C.N端实体键与M端实体键组合D.重新选取其他属性

7.信息安全管理中,___负责保证安全管理策略与制度符合更高层法律、法规的要求,不发生矛盾和冲突。

A.组织管理B.合规性管理C.人员管理D.制度管理

8.数据进入防火墙后,在以下策略下,选择合适选项添入()。A.应用缺省禁止策略下:全部规则都禁止B.应用缺省允许策略下:全部规则都允许C.通过D.禁止通过

9.一般来说,占维护工作比例最高的是()。

A.纠错性维护B.适应性维护C.完善性维护D.预防性维护

10.数据()是指数据无论存储在数据中心或在网络中传输,均不会被改变和丢失。

A.机密性B.完整性C.依赖性D.不可逆

二、2.填空题(10题)11.中断是计算机硬件与操作系统之间进行通信的主要手段,中断处理的过程可分为保护断点保留现场、分析中断源确定中断原因、______和中断返回四个阶段。

12.软件设计中划分程序模块通常遵循的原则是要使各模块间的内聚性尽可能______。

13.数据管理技术随着计算机技术的发展而发展,一般可以分为如下4个阶段:人工管理阶段、文件系统阶段、【】阶段和高级数据库技术阶段。

14.实践证明,管理信息系统开发导致失败的因素往往是【】因素。

15.理论上决策支持系统模型的构成往往都包含四库,分别是知识库、数据库、模型库和______。

16.通常所说的电子数据处理系统(EDPS)、事物处理系统(TPS)、管理信息系统(MIS)、决策支持系统(DSS)、专家系统(ES)和办公自动化系统(OAS)都属于计算机信息系统的范畴,它们都是计算机【】的应用。

17.信息系统的软件开发中涉及到的人员包括分析设计人员、编程人员、测试人员和【】人员。

18.在关系数据库逻辑结构设计中,将一个实体类型转换成一个关系模式时,通常实体的属性就是关系的属性,【】,就是关系的码。

19.信息系统的研制队伍组成方式大致可分为3种,它们分别是委托承包型、联合开发型和______。

20.软件由两部分组成,一部分是【】,另一部分是文档资料。

三、1.选择题(10题)21.如果决策者对情况不完全了解,对评价缺乏经验,决策者本身需要补充主观判断;管理者能力有限,提出方案只占可行方案的极少数:决策的效果受决策者技能、价值观和知识的影响。那么这类决策模式是______。

A.理性模式(R模式)B.有限理性模式(B模式)C.有效理性模式(F模式)D.非理性模式(N模式)

22.产品/服务和其他支持性资源的4个生命周期常常用来逻辑地识别和组合过程。下列()不属于生命周期的4个阶段。

A.经营和管理B.校验和维护C.获取和实现D.需求、计划、度量和控制

23.下面关于防火墙(Firewall)的叙述中正确的为()。

A.用于预防计算机被火灾烧毁

B.是Internet与Intranet之间所采用的一种安全措施

C.是计算机使用者与Internet之间所采用的一种安全措施

D.主要用于解决计算机使用者的安全问题

24.设关系R(SNO,SNAME,DNO,MAG),主键为SNO。其中,SNO为学号,SNAME为学生姓名,DNO为系号,MAG为系主任,则关系R属于

A.1NFB.2NFC.3NFD.不属于任何范式

25.E-R模型向关系模型转换时,一个m:n的联系转换成一个关系模式时,该关系模式的键是

A.N端实体的键B.M端实体的键C.N端实体键与M端实体键组合D.重新选取其他属性

26.战略数据规划方法中建立的企业模型包含三个方面的内容:职能范围、业务活动过程、业务活动。以下关于这三个内容关系的描述中,正确的是

A.一个职能范围由很多业务活动组成,一个业务活动又由很多业务活动过程组成

B.一个业务活动由很多职能范围组成,一个职能范围又由很多业务活动过程组成

C.一个职能范围由很多业务活动过程组成,一个业务活动过程又由很多业务活动组成

D.一个业务活动过程由很多业务活动组成,一个业务活动又由很多职能范围组成

27.下面关于管理信息系统的描述错误的是

A.设计思想上,必须详细调查,摸清决策工作的每一个细节,并确定决策的每一个具体步骤和过程

B.在辅助决策的对象上,主要是辅助非结构化决策

C.在处理技术上,采用以确定型的方法为主

D.以科学定量化的分析方法为主,追求所辅助决策结果的最优化

28.判定树和判定表是用于描述结构化分析方法中()的工具。

A.功能说明B.数据加工C.流程描述D.结构说明

29.数据流图的正确性是保证软件逻辑模型正确性的基础,与上述问题相关性较弱的是()。

A.文件操作B.均匀分解C.图形层次D.数据守恒

30.下述哪些项是信息系统逻辑模型中应该包括的内容?

Ⅰ.系统总体结构

Ⅱ.数据流程图

Ⅲ.数据字典

Ⅳ.E-R图

Ⅴ.过程说明模块结构图

A.除了Ⅰ和ⅢB.除了ⅤC.除了Ⅰ和ⅤD.全是

四、单选题(0题)31.SSL指的是:()。

A.加密认证协议B.安全套接层协议C.授权认证协议D.安全通道协议

五、单选题(0题)32.以下关于VPN说法正确的是:()

A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

B.VPN指的是用户通过公用网络建立的临时的、安全的连接

C.VPN不能做到信息认证和身份认证

D.VPN只能提供身份认证、不能提供加密数据的功能

六、单选题(0题)33.实施原型化可采用多种策略,以下策略中哪种可能是投入最大的?()

A.利用组合工程建立模型B.进行模型的剪裁和粘贴C.用系统实例进行模型化D.从定义阶段建立初始模型

参考答案

1.D

2.C

3.C企业过程被定义后,即要识别和定义由这些过程产生、控制和使用的数据。数据类是指支持企业所必要的逻辑上相关的数据,即数据按逻辑相关性归成类,这样有助于企业的数据库的长期开发。

4.C

5.B

6.C解析:E-R模型向关系模型转换的规则是;一个m:n联系转换为一个关系模式。与该联系相连的各实体的码以及联系本身的属性均转换为关系的属性,而关系的码为各实体码的组合。

7.B

8.A

9.C解析:在系统维护工作中,占维护工作最多的是对系统功能的补充的完善性维护。

10.B

11.中断服务或中断处理中断服务或中断处理

12.高高

13.数据库数据库解析:这里考查的是数据库管理系统的发展简史。

14.社会或管理社会或管理解析:管理信息系统本质上是一种人机系统,依托于管理科学的成果和受管理者意识和习惯的支配。因此,信息系统的建设比单纯的技术性工程来得复杂和艰巨。实践证明,导致信息系统开发失败的因素往往不是技术因素,而是社会因素。

15.方法库方法库

16.管理管理解析:通常所说的电子数据处理系统(EDPS)、事务处理系统(TPS)、管理信息系统(MIS)、决策支持系统(DSS)、专家系统(ES)和办公自动化系统(OAS)都属于计算机信息系统的范畴,它们都是计算机面向管理的应用,但它们管理的层次不同。

17.管理管理解析:信息系统具有社会性的一面,本质上是一种人-机系统,它依托于管理科学的成果和受管理者的意识和习惯的支配,并且在系统建设和以后的运行中要处理好复杂的人与人之间,部门与部门之间,企业内部与企业外部间的多种关系,必须要管理人员。

18.实体的码或者实体的键实体的码或者实体的键解析:E-R模型可以向现有的各种数据库模型转换,对不同的数据库模型有不同的转换规则。向关系模型转换的规则是:一个实体类型转换成一个关系模式,实体的属性就是关系的属性,实体的码就是关系的码。

19.顾问开发型顾问开发型解析:信息系统的研制队伍组成方式大致可分为3种,它们分别是委托承包型、联合开发型和顾问开发型。

20.程序程序解析:软件由两部分组成,一部分是程序,另一部分是文档资料。

21.B

22.B解析:产品/服务和其他支持性资源的4个生命周期常常用来逻辑地识别和组合过程,其中校验和维护不属于其过程。相关知识点:生命周期的4个阶段如下。

①需求。决定需求多少产品和资源,获取它们的计划以及执行计划要求的度量和控制。

②获取。开发一种产品或一项服务,或者去获得开发中所需要的资源。

③经营和管理。组织、加工、修改或者维护哪些支持性资源,对产品/服务进行存储或者服务。

④回收或分配。意味着终止企业对产品或服务的职责,且标志着资源使用的结束。生命周期的概念有助于研究人员能结构化地、逻辑地、全面地标示过程。

23.B

24.B解析:由于主键是SNO,只有一个,所以不存在部分依赖,但系主任不是直接依赖于SNO,而是由系号决定的,所以MAG将传递依赖于主键SNO。所以其最高规范化程度为2NF。考点链接:函数依赖、范式规范化、关系模式分解。

25.C解析:E-R模型向关系模型转换的规则是;一个m:n联系转换为一个关系模式。与该联系相连的各实体的码以及联系本身的属性均转换为关系的属性,而关系的码为各实体码的组合。

26.C解析:战略数据规划中企业模型的建立分为三个层次:职能范围、业务活动过程、业务活动。其中职能范围(FunctionAreA)是对企业中的一些主要业务活动领域的抽象,而不是现有机构部门的照搬。例如,某制造企业的职能范围有经营计划,财务、产品计划、材料、生产计划、生产、销售、配送、会计、人事等;业务过程(Process)是指企业资源管理中所需要的、逻辑上相关的一组决策和活动,每个职能范围都含有若干个业务过程;业务活动(Activity)是指基本的、不能再分解的业务单元,每个业务过程都含有若干个业务活动。

27.B解析:管理信息系统以解决结构化决策问题为主,强调科学的管瑚方法和定量化的管理模型的运用,强调优化。

28.A

29.C解析:数据流图的正确性是保证软件逻辑模型正确性的基础,它与文件操作、均匀分解、数据守恒有密切的关系。相关知识点:数据流图描述了数据在软件中流动和被处理变换的过程,它是表示软件模型的一种图示方法。数据流图只描述了系统的分解,它并没有表达出每个数据和加工的具体含义,这些信息需要在数据字典和文档说明中表达出来。数据流图是作为描述SA方法中“分解”的手段而引入,关于图形的层次与数据流图的正确性没有多大联系。

30.D解析:逻辑模型即信息系统的功能模型,描述了系统的总体结构、子系统划分和子系统的功能模块,并包括各子系统的业务流程和数据处理流程以及相关的数据定义和结构。系统总体结构、数据流程图、数据字典

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论