备考2023年江苏省无锡市全国计算机等级考试信息安全技术真题(含答案)_第1页
备考2023年江苏省无锡市全国计算机等级考试信息安全技术真题(含答案)_第2页
备考2023年江苏省无锡市全国计算机等级考试信息安全技术真题(含答案)_第3页
备考2023年江苏省无锡市全国计算机等级考试信息安全技术真题(含答案)_第4页
备考2023年江苏省无锡市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

备考2023年江苏省无锡市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.第

50

设有关系模式R(A,B,C,D,E,F),其函数依赖集为F={B→D,C→B,CE→F,B→A}。则R最高属于()。

A.1NFB.2NFC.3NFD.BCNF

2.1996年上海某寻呼台发生的逻辑炸弹事件,造事者被判"情节轻微,无罪释放"是因为()。

A.证据不足B.没有造成破坏C.法律不健全

3.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。

A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击

4.木马病毒是()

A.宏病毒B.引导型病毒C.蠕虫病毒D.基于服务/客户端病毒

5.下列工作中,不属于数据库管理员DBA的职责是()。

A.建立数据库B.输入和存储数据库数据C.监督和控制数据库的使用D.数据库的维护和改进

6.《计算机信息系统安全保护条例》规定,国家对计算机信息系统安全专用产品的销售实行()。

A.许可证制度B.3C认证C.IS09000认证D.专卖制度

7.扫描工具()。

A.只能作为攻击工具B.只能作为防范工具C.既可作为攻击工具也可以作为防范工具

8.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。

A.客户端B.网络C.WebD.云计算

9.计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:()A.人为破坏B.对网络中设备的威胁C.病毒威胁D.对网络人员的威胁

10.基于PKI的联合身份认证技术中,其基本要素就是()。

A.SIDB.数字证书C.用户账号D.加密算法

二、2.填空题(10题)11.加密和解密算法的操作都是在一组密钥控制下完成的,它们分别被称为______。

12.在关系模型中,若属性A是关系R的主码,则在R的任何元组中,属性A的取值都不允许为空,这种约束称为【】规则。

13.BSP方法能帮助企业形成信息系统的______和控制机制,改善对信息和数据处理资源的使用,从而成为开发企业信息系统的有效方法之一。

14.应用软件的模块结构划分时应尽可能做到模块之间【】。

15.数据处理是指对各种形式的数据进行收集、储存、加工、【】等一系列活动的总和。

16.第一范式指关系中的每个属性必须是【】的简单项。

17.软件工程学中除重视软件开发技术的研究外,另一重要组成内容是软件的______。

18.软件计划是软件开发的早期和重要阶段,此阶段要求交互和配合的是______和______人员。

19.战略数据规划方法中,一般将产品、服务及资源的生命周期划分为几个阶段,它们分别是:计划、获得、管理和【】。

20.企业过程是企业资源管理中所需要的、逻辑上相关的一组决策和【】。

三、1.选择题(10题)21.如果互联的局域网高层分别采用TCP/IP协议与SPX/IPX协议,那么我们可以选择的多个网络互联设备应该是()。

A.中继器B.网桥C.网卡D.路由器

22.利用原型化方法开发系统时,最终产品是()。

A.丢弃型B.研究型C.试验型D.进化型

23.在对象技术中,下列()概念与对象是同义词。

A.继承B.实例C.消息D.封装

24.下列Ⅰ、Ⅱ、Ⅲ是BSP方法的几个关键步骤:

Ⅰ.识别数据类

Ⅱ.定义企业过程

Ⅲ.定义信息总体结构

在BSP研究中,这三项活动的正确顺序是什么?

A.Ⅰ,Ⅱ和ⅢB.Ⅱ,Ⅰ和ⅢC.Ⅲ,Ⅰ和ⅡD.Ⅲ,Ⅱ和Ⅰ

25.在通常情况下,下面的关系中,不可以作为关系数据库的关系是______。

A.R1(学生号,学生名,性别)

B.R2(学生号,学生名,班级号)

C.R3(学生号,班级号,宿舍号)

D.B4(学生号,学生名,简历)

26.信息系统评价的常用方法主要有

A.定量方法、定性方法、动态方法、静态方法、成本效益分析法、专家意见法和多准则评价法等

B.成本效益分析法、专家意见法和多准则评价法等

C.定量方法、定性方法、动态分析和静态分析等

D.动态方法、静态方法、成本效益分析法、专家意见法和多准则评价法等

27.数据规范化是下列哪个阶段的任务

A.收集和分析用户需求B.建立E-R模型C.数据库模式设计D.数据库物理设计

28.BSP方法的产品/服务的生命周期中,下列哪个阶段与开发资源有关?

A.需求阶段B.获取阶段C.经营和管理阶段D.回收或分配阶段

29.通过调查了解现行系统的状况和用户对新系统的需求,从而确定新系统的功能。以上描述了结构化方法中哪个阶段的任务

A.系统分析B.系统设计C.可行性分析D.详细调查

30.辅助执行控制信息系统的特点不包括()。

A.决策规则较程序化B.处理手续灵活C.处理和决策的周期较短D.按预先确定的程序或规程处理

四、单选题(0题)31.关于安全审计目的描述错误的是()。

A.识别和分析未经授权的动作或攻击

B.记录用户活动和系统管理

C.将动作归结到为其负责的实体

D.实现对安全事件的应急响应

五、单选题(0题)32.以下关于数据字典的描述中,不正确的是

A.数据字典是系统分析阶段的工具

B.数据字典有助于改进分析人员和用户间的通信

C.数据字典是应用系统中数据库设计的基础

D.数据字典是系统物理模型的一个重要组成部分

六、单选题(0题)33.根据《计算机信息系统国际联网保密管理规定》的规定,保密审批实行部门管理,有关单位应当根据国家保密法规,建立健全上网信息保密审批____。

A.领导责任制B.专人负责制C.民主集中制D.职能部门监管责任制

参考答案

1.A关系模式R(A,B,C,D,E,F)的主码为(C,E),属性D显然部分函数依赖于主码,所以R最高属于1NF。

2.C

3.A

4.C

5.B解析:数据库管理员DBA主要负责全面管理数据库系统的工作。具体地说,是定义数据库,对数据库的使用和运行进行监督、控制,并对数据库进行维护和改进。因此,不属于他们职责的就是选项B)。

6.A

7.C

8.C

9.B

10.B

11.加密密钥和解密密钥加密密钥和解密密钥解析:加密和解密是一对相反的算法过程,前者通过一种算法将明文转换成密文,后者则通过相反的算法将密文转换为明文。这种算法过程分别在加密密钥和解密密钥的控制下完成。

12.实体完整性实体完整性解析:实体完整性规则规定,关系的所有主属性都不能取空值,而不仅是主码整体不能取空值。

13.规划规划

14.低耦合或独立性大低耦合或独立性大解析:为降低大型应用软件开发难度,一般将之模块化,划分的标准是低耦合、高内聚。

15.传播传播

16.不可再分不可再分解析:第一范式要求关系中的每个属性都是单纯域,即每个数据项都是不可再分的简单项。

17.工程管理工程管理

18.分析人员用户分析人员,用户

19.分配分配解析:与BSP类似,J.Martin仍将一个机构建立的产品/服务以及支持资源的生命周期划分为计划、获得、管理和分配四个阶段。

20.活动活动解析:企业过程是企业资源管理中所需要的、逻辑上相关的一组决策和活动。

21.D解析:TCP/IP协议同SPX/IPX协议都是协议栈,各自都包含了一组协议。而且它们都可以实现路由的功能,在不同的局域网之间进行通信,是可以选择的协议。如果互联的局域网高层分别采用TCP/IP协议与SPX/IPX协议,那么我们可以选择的多个网络互联设备应该是路由器。

22.D解析:原型化方法在分析阶段提取和分析用户的需求后,根据用户的需求快速构造一个用户系统的工——作模型,利用这一模型与用户交流,在交流中按用户的要求对原型进行修改。最终产品是进化型的。

23.B

24.B解析:BSP方法的几个步骤依次为:研究开始阶段;定义企业过程;识别数据类;分析当前业务与系统的关系;定义企业信息总体结构;确定系统的优先顺序;信息资源管理;制定建议书和开发计划;成果报告和后续活动。

25.D解析:简历不属于单属性。

26.B解析:信息系统评价的方法可分为定量方法、定性方法、动态方法、静态方法等,实际常用的主要有成本效益分析法、多准则评价法和专家意见法等。

27.C数据库模式设计的主要任务是将构造的E-R模型转化为关系模型,并对其进行规范化和优化。

28.B解析:生命周期的各个阶段的描述是:

1)需求。决定需要多少产品和资源,获取它们的计划,以及执行计划所要求的度量和控制。

2)获取。开发一种产品或一项服务,或者去获得开发中所需要的资源。

3)经营和管理。组织、加工、修改或维护那些支持性资源,对产品/服务进行存储和服务。

4)回收或分配。意味着中止企业对产品或服务的职责,且标志着资源使用的结束。

29.A解析:系统分析的任务是通过调查了解现行系统的状况和用户对新系统的需求,从而确定新系统的功能,因此系统分析也称为功能分析或者需求分析。新系统的功能确定是在了解旧系统的基本情况和理解用户新的需求的基础上,经过分析和综合而形成的。新系统的功能很大程度上取决于新系统的目标,目标设定的合理性将影响系统的成功与否,因此有人建议在可行性分析乃至系统分析中应该对系统设定的目标的科学性、合理性再进行较为深入的分析,从而制订出系统的、合适的目标。

30.B解析:辅助执行控制信息系统的特点是:按预先确定的程序或规程进行处理,决策规则较程序化,所以也有可能实现自动化,处理手续较稳定,处理和决策的周期较短。

31.D

32.D解析:数据字典(DataDictionary,DD)是

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论