2021年贵州省铜仁地区全国计算机等级考试信息安全技术模拟考试(含答案)_第1页
2021年贵州省铜仁地区全国计算机等级考试信息安全技术模拟考试(含答案)_第2页
2021年贵州省铜仁地区全国计算机等级考试信息安全技术模拟考试(含答案)_第3页
2021年贵州省铜仁地区全国计算机等级考试信息安全技术模拟考试(含答案)_第4页
2021年贵州省铜仁地区全国计算机等级考试信息安全技术模拟考试(含答案)_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021年贵州省铜仁地区全国计算机等级考试信息安全技术模拟考试(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.关于口令认证机制,下列说法正确的是()。

A.实现代价最低,安全性最高B.实现代价最低,安全性最低C.实现代价最高,安全性最高D.实现代价最高,安全性最低

2.木马病毒是()

A.宏病毒B.引导型病毒C.蠕虫病毒D.基于服务/客户端病毒

3.IPSeC协议中涉及到密钥管理的重要协议是____。

A.IKEB.AHC.ESPD.SSL

4.在程序编码阶段,编码之前一项重要的工作就是选择适当的程序设计语言,其中,高级语言从应用特点上可以分为基础语言、()和结构化语言。

A.汇编语言B.机器语言C.面向对象的语言D.专用语言

5.以网络为本的知识文明人们所关心的主要安全是()。

A.人身安全B.社会安全C.信息安全

6.以下哪一项属于基于主机的入侵检测方式的优势:()。

A.监视整个网段的通信B.不要求在大量的主机上安装和管理软件C.适应交换和加密D.具有更好的实时性

7.GBl7859借鉴了TCSEC标准,这个TCSEC是____国家标准。

A.英国B.意大利C.美国D.俄罗斯

8.以下关于BSP目标的描述中,错误的是

A.提供一个信息系统规划B.基于企业组织机构来建设信息系统C.将数据作为企业资源来管理D.确定信息系统的优先顺序

9."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。

A.56位B.64位C.112位D.128位

10.绝大多数数据库系统的总体结构都具有外模式、模式和内模式三级模式结构。其中,描述数据库中全体数据的全局逻辑结构和特性的是

A.内模式B.子模式C.模式D.外模式

二、2.填空题(10题)11.调查分析中使用各种图表,可以帮助系统分析员______、记录要点和分析问题。

12.建立企业管现信息系统的基础工作是首先应该建立企业的【】。

13.在数库的权限和授权中,index权限允许创建和删除______。

14.企业模型表示企业在经营管理中的职能,而企业职能范围是企业中的主要【】。

15.系统实施阶段包括四项彼此配合同步进行的工作,即设备的安装、软件的开发、操作人员的培训以及【】的准备。

16.定义企业过程的三类主要资源是产品/服务资源、计划和控制资源和【】。

17.当发生硬件故障时,软件系统能具有适当的能力称为系统的______。

18.网络中的计算机之间为了能正确交换数据,必须遵守事先约定好的通信规则。这些规则明确规定了所交换数据的______和时序。

19.结构化方法工资阶段划分为提出任务、初步调查、可行性分析、详细调查、系统的逻辑设计、【】、系统实施及系统的运行和维护。

20.数据流程图描述了数据运动状况,其中的数据及其属性和关系需由【】来定义。

三、1.选择题(10题)21.下面列出的数据管理技术发展的三个阶段中()没有专门的软件对数据进行管理。

Ⅰ.人工管理阶段

Ⅱ.文件系统阶段

Ⅲ.数据库阶段

A.只有ⅠB.只有ⅡC.Ⅰ和ⅡD.Ⅱ和Ⅲ

22.J.Martin提出自顶向下的规划可以进行3层求精,关于这3层正确顺序是

Ⅰ.实体分析

Ⅱ.实体活动分析层

Ⅲ.主题数据库规划

A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅲ和ⅠC.Ⅲ、Ⅰ和ⅡD.Ⅲ、Ⅱ和Ⅰ

23.软件开发中的各种流程图有多种表示方法和形式,其中在国家标准GB8566-88关于软件开发流程图中,方框表示

A.外部项B.处理C.文件D.判断

24.在编程过程中,除了正确地完成必要的功能之外,下面的一些因素中,()是衡量程序编写质量中最重要的因素。

A.完成该程序的语句条数B.对存储空间的要求C.运行速度D.程序的可读性

25.中断过程分为:第一步关中断、取中断源,第二步保留现场,第三步(),第四步中断返回。

A.转中断服务程序B.将外设要求排队C.记录时钟D.捕捉故障

26.J.Martin的战略化策略从几个方面考虑,下面()是系统成败的关键。

A.设计系统所用方法B.最高管理者的参与C.各部门之间的沟通D.数据库语言的确定

27.数据流图是描绘信息在软件系统中流动和处理情况的图形工具,下列哪一个图形符号代表数据流?

A.箭头B.圆框C.直线D.方框

28.在系统设计中有许多原则要遵循,其中一种原则是()。

A.必须严格参考可行性分析报告

B.要充分考虑技术的先进性

C.如发现需求分析有错漏,必须随即改正

D.应将系统的安全作为重点设计

29.具有重复性的和常规的,并且在处理这种决策时有规律可循,可事先规定明确的决策规则的决策问题是

A.结构化决策B.半结构化决策C.非结构化决策D.非程序化决策

30.信息系统开发的结构化方法的一个主要原则是()。

A.自顶向下原则B.自底向上原则C.分步实施原则D.重点突破原则

四、单选题(0题)31.保证数据机密性的两种常用方法就是()与数据加密技术。

A.身份验证B.实体隔离C.VPND.访问限制

五、单选题(0题)32.环境安全策略应该()。

A.详细而具体B.复杂而专业C.深入而清晰D.简单而全面

六、单选题(0题)33.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么()。

A.安装防火墙B.安装入侵检测系统C.给系统安装最新的补丁D.安装防病毒软件

参考答案

1.B

2.C

3.A

4.D

5.C

6.C

7.C

8.B解析:BSP的主要目标是提供一个信息系统规划,用以支持企业短期的和长期的信息需要。其具体目标可归纳如下:

①为管理者提供一种形式化的、客观的方法,明确建立信息系统的优先顺序,而不考虑部门的狭隘利益,并避免主观性。

②为具有较长生命周期系统的建设,保护系统的投资做准备。由于系统是基于业务活动过程的,所以不因机构变化而失效。

③为了以最高效率支持企业目标,BSP提供数据处理资源的管理。

④增加负责人的信心,坚信收效高的主要的信息系统能够被实施。

⑤提供响应用户需求和优先系统,以改善信息系统管理部门和用户之间的关系。

9.D

10.C解析:模式也称逻辑模式,是数据库中全体数据的逻辑结构和特征的描述,是所有用户的公共数据视图。在数据库的三级模式结构中,模式是全局逻辑结构,是数据库的中心与关键,它独立于数据库的其他层次。

11.描述系统描述系统解析:在系统需求分析阶段,进行调查分析需要使用多种工具,包括各种图表,来帮助系统分析员描述系统、记录要点和分析问题。

12.管理模型管理模型解析:建立企业管理信息系统的基础工作是首先应该建立企业的管理模型。管理模型规定企业管理信息系统的总体结构。

13.索引索引

14.业务领域/业务业务领域/业务解析:战略数据规划方法的第一步就是建立企业模型。它大致分为3个阶段,逐步精化:开发—个表示企业各职能范围的模型;扩展上述模型,使它们表示企业各处理过程;继续扩展上述模型,使它能表示企业各处理过程。而建立企业模型的目的是明确企业职能范围,企业职能范围指的是—个企业中的主要业务领域。

15.数据数据解析:系统实施阶段包括四项彼此配合同步进行的工作,即设备的安装、软件的开发、操作人员的培训以及数据的准备。在人员及设备基本齐备的情况下,系统将按自顶向下的方式开发,逐步完善,试验进行,直至新系统交付试用或使用。

16.支持性资源支持性资源解析:定义企业过程的三类主要资源包括:计划和控制资源、产品/服务资源、支持性资源。支持资源是企业为实现其目标时的消耗和使用物,基本的支持资源有4类:材料、资金、设备和人员。

17.稳健性稳健性

18.语法和语义或格式语法和语义或格式

19.系统的物理设计系统的物理设计解析:结构化方法工作阶段划分如下:提出任务、初步调查、可行性分析、详细调查、系统的逻辑设计、系统的物理设计、系统实施及系统的运行和维护。

20.数据字典数据字典解析:数据字典是对数据定义的信息的集合,是对数据流程图中包含的所有元素的定义集合。数据流程图和数据字典是构成信息系统逻辑模型的两个最重要的组成要素,二者缺一不可。

21.A

22.C解析:J.Martin提出自顶向下的规划可以进行3层求精。第一层求精是主题数据库规划,第二层求精是实体分析,第三层求精是实体活动分析。

23.B解析:国家标准GB8566—88的核心内容是可用流程图表示。图形符号的含义是,“方框”为处理,“菱形”为判断,“曲边”为文件,“直线”为流线,需要时可加箭头。

24.D解析:对于程序的编制,最基本的要求就是程序的正确性,除此以外,程序可读性也是很重要的要求。具有可读性,能够为程序的维护和其他人员的使用都有用的。

25.A

26.B

27.A解析:数据流图中,用箭头代表数据流,圆框代表变换\ue784加工,方框代表外部实体,直线代表数据存储。

28.D解析:系统设计是信息系统开发的重要环节,其实现必须遵循如下的基本原则:

①严格遵循系统分析报告所提供的文档资料,如有必要变更,则需严格审核并且由主管部门批准,设计者不能任意更改系统功能和性能要求。

②充分考虑系统的投资的效益的比例。

③系统的效率和质量是系统能否推广应用和产生效果的基本保证。

④系统的可扩展性和可变性应在系统的设计中体现。

⑤在设计中对技术和产品进行选择时应兼备考虑技术的先进性和技术的成熟性。

⑥应将系统的安全性作为重点设计。

⑦产生完备的系统设计报告,以它作为系统实施的依据。

29.A解析:结构化决策是建立在清楚的逻辑基础上的,决策方法和决策过程有固定的规律可循的,可事先规定明确的决策规则。它的决策规则可以是程序、流程图、决策表、公式等。所以也有人叫这类决策为可编程序的决策。非结构化决策则是决策方法和决策过程没有规律可遵循,无法事先规定决策规程,或者无法清楚、明确地表达的决策。有的人也叫这类决策为不可编程序的决策。半结构化决策是介于上述两种决策之间的决策。对于这类决策问题,有一些规律可循但又不完全确定,能分析但不确切,用常规方法只能解决部分问题。在经济和管理活动中经常遇到的决策大部分属于此类情况。

30.A解析:结构化生命周期法开发方法是信息系统开发中的重要方法。结构化开发方法的主要原则是自顶向下的进行开发。

31.B

32.D

33.C2021年贵州省铜仁地区全国计算机等级考试信息安全技术模拟考试(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.关于口令认证机制,下列说法正确的是()。

A.实现代价最低,安全性最高B.实现代价最低,安全性最低C.实现代价最高,安全性最高D.实现代价最高,安全性最低

2.木马病毒是()

A.宏病毒B.引导型病毒C.蠕虫病毒D.基于服务/客户端病毒

3.IPSeC协议中涉及到密钥管理的重要协议是____。

A.IKEB.AHC.ESPD.SSL

4.在程序编码阶段,编码之前一项重要的工作就是选择适当的程序设计语言,其中,高级语言从应用特点上可以分为基础语言、()和结构化语言。

A.汇编语言B.机器语言C.面向对象的语言D.专用语言

5.以网络为本的知识文明人们所关心的主要安全是()。

A.人身安全B.社会安全C.信息安全

6.以下哪一项属于基于主机的入侵检测方式的优势:()。

A.监视整个网段的通信B.不要求在大量的主机上安装和管理软件C.适应交换和加密D.具有更好的实时性

7.GBl7859借鉴了TCSEC标准,这个TCSEC是____国家标准。

A.英国B.意大利C.美国D.俄罗斯

8.以下关于BSP目标的描述中,错误的是

A.提供一个信息系统规划B.基于企业组织机构来建设信息系统C.将数据作为企业资源来管理D.确定信息系统的优先顺序

9."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。

A.56位B.64位C.112位D.128位

10.绝大多数数据库系统的总体结构都具有外模式、模式和内模式三级模式结构。其中,描述数据库中全体数据的全局逻辑结构和特性的是

A.内模式B.子模式C.模式D.外模式

二、2.填空题(10题)11.调查分析中使用各种图表,可以帮助系统分析员______、记录要点和分析问题。

12.建立企业管现信息系统的基础工作是首先应该建立企业的【】。

13.在数库的权限和授权中,index权限允许创建和删除______。

14.企业模型表示企业在经营管理中的职能,而企业职能范围是企业中的主要【】。

15.系统实施阶段包括四项彼此配合同步进行的工作,即设备的安装、软件的开发、操作人员的培训以及【】的准备。

16.定义企业过程的三类主要资源是产品/服务资源、计划和控制资源和【】。

17.当发生硬件故障时,软件系统能具有适当的能力称为系统的______。

18.网络中的计算机之间为了能正确交换数据,必须遵守事先约定好的通信规则。这些规则明确规定了所交换数据的______和时序。

19.结构化方法工资阶段划分为提出任务、初步调查、可行性分析、详细调查、系统的逻辑设计、【】、系统实施及系统的运行和维护。

20.数据流程图描述了数据运动状况,其中的数据及其属性和关系需由【】来定义。

三、1.选择题(10题)21.下面列出的数据管理技术发展的三个阶段中()没有专门的软件对数据进行管理。

Ⅰ.人工管理阶段

Ⅱ.文件系统阶段

Ⅲ.数据库阶段

A.只有ⅠB.只有ⅡC.Ⅰ和ⅡD.Ⅱ和Ⅲ

22.J.Martin提出自顶向下的规划可以进行3层求精,关于这3层正确顺序是

Ⅰ.实体分析

Ⅱ.实体活动分析层

Ⅲ.主题数据库规划

A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅲ和ⅠC.Ⅲ、Ⅰ和ⅡD.Ⅲ、Ⅱ和Ⅰ

23.软件开发中的各种流程图有多种表示方法和形式,其中在国家标准GB8566-88关于软件开发流程图中,方框表示

A.外部项B.处理C.文件D.判断

24.在编程过程中,除了正确地完成必要的功能之外,下面的一些因素中,()是衡量程序编写质量中最重要的因素。

A.完成该程序的语句条数B.对存储空间的要求C.运行速度D.程序的可读性

25.中断过程分为:第一步关中断、取中断源,第二步保留现场,第三步(),第四步中断返回。

A.转中断服务程序B.将外设要求排队C.记录时钟D.捕捉故障

26.J.Martin的战略化策略从几个方面考虑,下面()是系统成败的关键。

A.设计系统所用方法B.最高管理者的参与C.各部门之间的沟通D.数据库语言的确定

27.数据流图是描绘信息在软件系统中流动和处理情况的图形工具,下列哪一个图形符号代表数据流?

A.箭头B.圆框C.直线D.方框

28.在系统设计中有许多原则要遵循,其中一种原则是()。

A.必须严格参考可行性分析报告

B.要充分考虑技术的先进性

C.如发现需求分析有错漏,必须随即改正

D.应将系统的安全作为重点设计

29.具有重复性的和常规的,并且在处理这种决策时有规律可循,可事先规定明确的决策规则的决策问题是

A.结构化决策B.半结构化决策C.非结构化决策D.非程序化决策

30.信息系统开发的结构化方法的一个主要原则是()。

A.自顶向下原则B.自底向上原则C.分步实施原则D.重点突破原则

四、单选题(0题)31.保证数据机密性的两种常用方法就是()与数据加密技术。

A.身份验证B.实体隔离C.VPND.访问限制

五、单选题(0题)32.环境安全策略应该()。

A.详细而具体B.复杂而专业C.深入而清晰D.简单而全面

六、单选题(0题)33.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么()。

A.安装防火墙B.安装入侵检测系统C.给系统安装最新的补丁D.安装防病毒软件

参考答案

1.B

2.C

3.A

4.D

5.C

6.C

7.C

8.B解析:BSP的主要目标是提供一个信息系统规划,用以支持企业短期的和长期的信息需要。其具体目标可归纳如下:

①为管理者提供一种形式化的、客观的方法,明确建立信息系统的优先顺序,而不考虑部门的狭隘利益,并避免主观性。

②为具有较长生命周期系统的建设,保护系统的投资做准备。由于系统是基于业务活动过程的,所以不因机构变化而失效。

③为了以最高效率支持企业目标,BSP提供数据处理资源的管理。

④增加负责人的信心,坚信收效高的主要的信息系统能够被实施。

⑤提供响应用户需求和优先系统,以改善信息系统管理部门和用户之间的关系。

9.D

10.C解析:模式也称逻辑模式,是数据库中全体数据的逻辑结构和特征的描述,是所有用户的公共数据视图。在数据库的三级模式结构中,模式是全局逻辑结构,是数据库的中心与关键,它独立于数据库的其他层次。

11.描述系统描述系统解析:在系统需求分析阶段,进行调查分析需要使用多种工具,包括各种图表,来帮助系统分析员描述系统、记录要点和分析问题。

12.管理模型管理模型解析:建立企业管理信息系统的基础工作是首先应该建立企业的管理模型。管理模型规定企业管理信息系统的总体结构。

13.索引索引

14.业务领域/业务业务领域/业务解析:战略数据规划方法的第一步就是建立企业模型。它大致分为3个阶段,逐步精化:开发—个表示企业各职能范围的模型;扩展上述模型,使它们表示企业各处理过程;继续扩展上述模型,使它能表示企业各处理过程。而建立企业模型的目的是明确企业职能范围,企业职能范围指的是—个企业中的主要业务领域。

15.数据数据解析:系统实施阶段包括四项彼此配合同步进行的工作,即设备的安装、软件的开发、操作人员的培训以及数据的准备。在人员及设备基本齐备的情况下,系统将按自顶向下的方式开发,逐步完善,试验进行,直至新系统交付试用或使用。

16.支持性资源支持性资源解析:定义企业过程的三类主要资源包括:计划和控制资源、产品/服务资源、支持性资源。支持资源是企业为实现其目标时的消耗和使用物,基本的支持资源有4类:材料、资金、设备和人员。

17.稳健性稳健性

18.语法和语义或格式语法和语义或格式

19.系统的物理设计系统的物理设计解析:结构化方法工作阶段划分如下:提出任务、初步调查、可行性分析、详细调查、系统的逻辑设计、系统的物理设计、系统实施及系统的运行和维护。

20.数据字典数据字典解析:数据字典是对数据定义的信息的集合,是对数据流程图中包含的所有元素的定义集合。数据流程图和数据字典是构成信息系统逻辑模型的两个最重要的组成要素,二者缺一不可。

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论