【备考2023年】山东省东营市全国计算机等级考试信息安全技术真题二卷(含答案)_第1页
【备考2023年】山东省东营市全国计算机等级考试信息安全技术真题二卷(含答案)_第2页
【备考2023年】山东省东营市全国计算机等级考试信息安全技术真题二卷(含答案)_第3页
【备考2023年】山东省东营市全国计算机等级考试信息安全技术真题二卷(含答案)_第4页
【备考2023年】山东省东营市全国计算机等级考试信息安全技术真题二卷(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

【备考2023年】山东省东营市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下关于混合加密方式说法正确的是:()。

A.采用公开密钥体制进行通信过程中的加解密处理

B.采用公开密钥体制对对称密钥体制的密钥进行加密后的通信

C.采用对称密钥体制对对称密钥体制的密钥进行加密后的通信

D.采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点

2.以下哪一项不属于入侵检测系统的功能:()。

A.监视网络上的通信数据流B.捕捉可疑的网络活动C.提供安全审计报告D.过滤非法的数据包

3.最早研究计算机网络的目的是什么()。

A.直接的个人通信B.共享硬盘空间、打印机等设备C.共享计算资源D.大量的数据交换

4.云应用的安全问题实质上设计整个()的安全性问题。

A.云计算平台B.云服务平台C.网络体系D.云计算系统

5.以下哪一种方式是入侵检测系统所通常采用的:()。

A.基于网络的入侵检测B.基于IP的入侵检测C.基于服务的入侵检测D.基于域名的入侵检测

6.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。

A.客户端B.网络C.WebD.云计算

7.利用有限的资源实现()的最大化始终是计算机科学技术发展和追求的目标之一。

A.效益B.功能C.技术D.服务

8.计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:()A.人为破坏B.对网络中设备的威胁C.病毒威胁D.对网络人员的威胁

9.信息战的军人身份确认较常规战争的军人身份确认()

A.难B.易C.难说

10.保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失误出错或蓄意袭击造成的危害降低,这通常被称为()。

A.适度安全原则B.授权最小化原则C.分权原则D.木桶原则

二、2.填空题(10题)11.BSP定义数据类的方法有两种,分别是实体法和【】。

12.定义企业过程的三类主要资源是产品/服务资源、支持性资源和【】。

13.决策系统的发展从技术层次上可划分为:专用的决策系统、决策支持系统生成器和【】。

14.信息传输的安全是指如何保证信息在网络传输的过程中不被泄露与不被攻击的问题。在信息传输过程中,可能出现的四种功能类型分别是截获、窃听、篡改和______。

15.计算机在管理中的应用的主要发展趋势是:面向高层的管理决策、面向综合应用、面向智能应用、面向______。

16.三层客户/服务器结构中,包括客户机、【】和数据库服务器。

17.J.Martin认为,信息资源规划是由规划者自顶向下地规划,再由数据管理员【】进行详细设计。

18.基于【】技术的MIS,除了有传统的功能之外,还有EOT、EOS等功能。

19.【】功能是实现对数据库中数据的查询\插入\修改和删除。

20.软件工程标准化涉及的内容包括软件开发程序、软件设计、【】制作和项目管理。

三、1.选择题(10题)21.在软件测试中,黑箱测试法和白箱测试法是常用的方法,其中黑箱测试法主要是用于测试()。

A.软件外部功能B.程序内部逻辑C.结构合理性D.程序正确性

22.在软件研制过程中,CASE是指()。

A.计算机辅助系统工程B.计算机辅助软件工程C.正在实验室使用的工具D.CAD和CAM技术的发展动力

23.当局部E-R图合并全局E-R图时,可能出现冲突,下面所列举的冲突中()不属于上述冲突。

A.属性冲突B.结构冲突C.语法冲突D.命名冲突

24.在软件设计过程中,应首先进行的工作是()。

A.总体设计B.模块设计C.界面设计D.数据库设计

25.BSP方法的资源识别过程是按资源生命周期的四个阶段来划分的,下列哪个过程属于需求阶段?

A.财政计划B.应收款项C.付账D.普通会计

26.在下列系统中,哪项可以作为其他信息系统的基础?

A.决策支持系统B.办公自动化系统C.事务处理系统D.管理信息系统

27.下列关于信息系统效益分析的描述中,错误的是()。

A.没有效益的系统不能算是完全成功的系统

B.信息系统的社会效益往往明显且容易认定

C.信息系统的经济效益分析难于做到完全定量化

D.信息系统进行之前无法预测效益,也没有必要进行效益估算

28.BSP方法的产品/服务的过程定义步骤分成四步,下列中哪一步是对过程的总体描述?

A.识别企业的产品/服务B.按产品/服务的生命周期的各阶段来识别过程C.画出产品/服务总流程图D.写出每一过程的说明

29.软件工程的结构化生命周期方法,将软件生命周期划分为计划、开发和运行三个时期,下述工作应属于软件开发时期内容的是

Ⅰ.需求分析

Ⅱ.可行性研究

Ⅲ.总体设计

A.ⅠB.Ⅰ和ⅡC.Ⅱ和ⅢD.Ⅰ和Ⅲ

30.在数据库设计中,用E-R图来描述信息结构但不涉及信息在计算机中的表示,设计E-R图是数据库设计的哪个阶段的任务?

A.需求分析B.概念设计C.逻辑设计D.物理设计

四、单选题(0题)31.以下关于对称密钥加密说法正确的是:()。

A.加密方和解密方可以使用不同的算法

B.加密密钥和解密密钥可以是不同的

C.加密密钥和解密密钥必须是相同的

D.密钥的管理非常简单

五、单选题(0题)32.语义攻击利用的是()。

A.信息内容的含义B.病毒对软件攻击C.黑客对系统攻击D.黑客和病毒的攻击

六、单选题(0题)33.加密密钥的强度是()。A.2NB.2N-11C.2N-10D.2N-12

参考答案

1.B

2.D

3.C

4.C

5.A

6.C

7.A

8.B

9.A

10.B

11.过程法过程法解析:BSP定义数据类的方法有两种:实体法:BSP用实体法实现数据类的定义。过程法:可利用前面定义过程的结果,对每个过程进行输入数据、处理数据、输出数据分析,其输入、输出数据可作为待定数据类,最后确定整个信息系统的数据类。

12.计划和控制过程计划和控制过程解析:定义企业过程的三类主要资源包括:计划和控制资源、产品/服务资源、支持性资源。

13.决策支持系统工具决策支持系统工具解析:当前,决策系统的发展从技术层次上可划分为:专用的决策系统、决策支持系统生成器和决策支持系统工具。决策支持系统工具是由一组工具类软件组成,它可以用于开发专用的决策支持系统,也可用于开发生成器,工具可减少开发相应系统的工作量,简化开发过程和提高开发质量和效率。

14.伪造伪造解析:信息传输的安全是指如何保证信息在网络传输的过程中不被泄露与不被攻击的问题。在网络信息传输过程中,可能遭到的攻击有:信息被截获不能完成正常的传输;信息被非法窃听;信息被非法篡改;信息被伪造等。

15.全社会的信息服务全社会的信息服务

16.应用服务器应用服务器解析:三层客户/服务器结构即客户机、应用服务器、数据库服务器三层结构,三层C/S结构中客户端包括应用程序和开发工具,除可充分利用客户端的处理能力外,在服务器端则分为应用服务器和数据库服务器,而应用服务器可划分出客户端的一部分工作,从而达到合理的功能划分。

17.自底向上或从底向上自底向上或从底向上解析:信息资源规划是由信息资源规划者自顶向下地规划,再山数据库管理员自底向上进行详细设计。白顶向下的规划者应着眼于全企业,决定企业需要的数据库和其他数据资源。数据库管理员则对收集的数据进行分析,并综合所要建立的每个数据库。

18.网络网络解析:基于网络技术的MIS,除了有传统的功能之外,还有EOT、EOS等功能。

19.数据操纵数据操纵解析:数据库中数据的查询\\插入\\修改和删除主要是靠数据操纵实现的。

20.文档文档解析:软件标准化涉及的内容包括软件开发程序、软件设计、文档制作和项目管理。

21.A解析:软件测试的方法有黑箱测试法和白箱测试法两种常用的方法,黑箱测试法主要是根据输入条件和输出条件确定测试数据来检查程序是否能够产生正确输出,这种方法主要用于测试软件外部,功能。相关知识点:白箱测试法是完全了解程序的结构和处理过程。它根据程序的内部逻辑来设计测试用例,检查程序中的逻辑通路是否都按预定的要求正确地工作。

22.B

23.C解析:当局部E-R图合并全局E-R图时,可能出现的冲突有属性冲突、结构冲突、命名冲突。

24.A解析:本题考查系统设计的任务。经过需求分析阶段的工作,系统做什么已经清楚,即系统功能已经确定。软件设计的基本任务是解决系统如何做,即系统的功能实现。首先要进行的工作是总体设计,然后是在总体设计的基础上进行详细设计。故本题选择A。

25.A解析:财政计划属于需求阶段,应收款项属于获取阶段,付账属于回收或分配阶段,普通会计属于经营管理阶段。

26.C解析:事务处理系统是一个由计算机硬件、软件和人员组成的,用来完成对组织日常事务活动中有关数据进行采集、存储、转换、计算、传输等操作的人—机系统,它是其他信息系统的基础。

27.D

28.C解析:产品/服务过程总流程图是企业与产品/服务有关的过程的总体描述,它可以检查与产品/服务有关的企业过程识别是否完全,有助于识别涉及管理支持资源的过程,并作为今后的定义信息结

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论