(备考2023年)甘肃省天水市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
(备考2023年)甘肃省天水市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
(备考2023年)甘肃省天水市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
(备考2023年)甘肃省天水市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
(备考2023年)甘肃省天水市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(备考2023年)甘肃省天水市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.在下面的说法中,()是不正确的。

A.设计概念数据模型与DBMS的结构数据模型无关

B.视图是外模式,也是一种数据库安全控制的方法

C.事务是数据库恢复的基本单位

D.DBMS一定拒绝违反参照完整性规则的操作

2.以下关于非对称密钥加密说法正确的是:()。

A.加密方和解密方使用的是不同的算法

B.加密密钥和解密密钥是不同的

C.加密密钥和解密密钥匙相同的

D.加密密钥和解密密钥没有任何关系

3.确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是()。

A.完整性B.可用性C.可靠性D.保密性

4.CA认证中心的主要作用是()。

A.加密数据B.发放数字证书C.安全管理D.解密数据

5.软件工程的结构化生命周期方法,将软件生命周期划分为计划、开发和运行三个时期,下述工作应属于软件开发时期内容的是

Ⅰ.需求分析

Ⅱ.可行性研究

Ⅲ.总体设计

A.ⅠB.Ⅰ和ⅡC.Ⅱ和ⅢD.Ⅰ和Ⅲ

6.面向云的数据中心侧重点已由物理架构转向了提供()服务。

A.单一化B.资源化C.标准化D.模式化

7.黑客的主要攻击手段包括()。

A.社会工程攻击、蛮力攻击和技术攻击B.人类工程攻击、武力攻击及技术攻击C.社会工程攻击、系统攻击及技术攻击

8.美国的数据加密标准(DES)属于以下哪种加密体制

A.双钥加密体制B.公钥加密体制C.非对称加密体制D.单钥加密体制

9.根据《计算机信息系统国际联网保密管理规定》的规定,保密审批实行部门管理,有关单位应当根据国家保密法规,建立健全上网信息保密审批____。

A.领导责任制B.专人负责制C.民主集中制D.职能部门监管责任制

10.对日志数据进行审计检查,属于()类控制措施。

A.预防B.检测C.威慑D.修正

二、2.填空题(10题)11.有关原型化的论述中一般将系统的需求定义策略划分为【】定义策略和原型定义策略。

12.设有关系模式R(A,B,C,D,E,F),其函数依赖集为:F={E→D,C→B,CE→F,B→A)。指出R的所有侯选码______。

13.J.Martin的战略数据规划方法的主要内存包括:如何自顶向下地来组织规划、【】、主题数据库的概念及具组织、战略数据规划的执行过程。

14.与管理信息系统相比较,决策支持系统的目标是【】,管理信息系统的主要目标是提高效率。

15.结构化分析方法中往往采用:______、判定表和判定树来表来描述加工说明。

16.计算机在管理中的应用的主要发展趋势是:面向______、面向综合应用、面向智能应用、面向全社会的信息服务。

17.自顶向下规划的主要目标是要达到信息的【】。

18.在SQL语言中,为了修改基本表的结构,可以使用语句【】。

19.在嵌入式SQL中,SQI。语句可以产生或处理一组记录,而主语言一次只能处理一个记录。在嵌入式SQL中是通过【】来协调这两种不同处理方式的。

20.主题数据库与【】有关,与一般应用项目无关。

三、1.选择题(10题)21.人们认为开展BSP研究的真正价值在于它的成果能科学地确定和定义企业信息系统的()。

A.职能B.框架C.过程D.目标

22.确定系统优先顺序的标准包括

Ⅰ.潜在的利益分析

Ⅱ.对企业的影响

Ⅲ.成功的可能性

Ⅳ.需求

Ⅴ.系统的大小

A.前4项B.后4项C.Ⅰ、Ⅲ、ⅤD.全部

23.对企业制定的政策,在系统需求定义中属于下列哪方面的内容?

A.约束B.控制/审计/保密C.数据元素D.性能/可靠性

24.在下列条目中,()是数据库管理员(DBA)的职责。

Ⅰ.负责管理企业组织的数据库资源

Ⅱ.收集和确定有关用户的需求

Ⅲ.设计和实现数据库并按需要修改和转换数据

Ⅳ.为用户提供资料和培训方面的帮助

A.Ⅰ和ⅡB.Ⅰ、Ⅱ和ⅢC.Ⅲ和ⅣD.都是

25.CREATEVIEW语句用于在SQL中建立视图。如果要求对视图更新时,必须满足子查询中的条件表达式,应当在该语句中使用短语()。

A.WITHUPDATEB.WITHINSERTC.WITHDELETED.WITHCHECKOPTION

26.完整的系统设计应包括()。

A.计算机系统设计、数据库设计、应用软件设计和数据流程设计

B.计算机系统设计、应用软件设计、网络设计和业务流程设计

C.计算机系统设计、应用软件设计、数据库设计和网络设计

D.应用软件设计、业务流程设计、数据流程设计和网络设计

27.企业系统规划方法的基本原则不包括

A.信息系统必须支持企业的战略目标

B.信息系统的战略主要反映企业战略管理层的要求

C.一个信息系统的战略规划应当由总体信息系统结构中的子系统开始实现

D.信息系统应具有可变更性或对环境变更的适应性

28.BSP的过程按其生命周期的四个阶段来分类,下面属于需求阶段的过程是

A.财政计划B.应收账C.应付账D.银行业务

29.决策支持系统是以

A.数据库为中心B.模型库为中心C.对话系统为中心D.知识表示为中心

30.现代管理的核心是()。

A.信息的收集B.加工C.决策D.传输和利用信息

四、单选题(0题)31.网络安全在多网合一时代的脆弱性体现在()。

A.网络的脆弱性B.软件的脆弱性C.管理的脆弱性D.应用的脆弱性

五、单选题(0题)32.根据《计算机信息系统国际联网保密管理规定》的规定,凡向国际联网的站点提供或发布信息,必须经过()。

A.内容过滤处理B.单位领导同意C.备案制度D.保密审查批准

六、单选题(0题)33.通常一个三个字符的口令破解需要()。

A.18毫秒B.18秒C.18分

参考答案

1.D

2.B

3.D

4.B

5.D解析:软件开发时期包括设计和实现两大任务,其中细分为:需求分析、总体设计、详细设计、编码和测试五个阶段,而可行性研究属于计划时期的内容。

6.C

7.A

8.D解析:现有的加密体制可分为两种:单钥加密体制,也称为私钥或对称加密体制,典型代表是美国的DES;双钥加密体制,或称为公钥或非对称加密体制,其典型代表是RSA体制。

9.A

10.B

11.严格或预先严格或预先

12.CE

13.企业模型的建立企业模型的建立解析:战略数据规划方法是美国著名学者J.Martin在他的著作《战略数据规划方法学》中提出的,它较系统地论述了信息系统的开发策略和方法学。战略数据规划方法的主要内容包括如何自顶向下来组织规划、企业模型的建立、主题数据库的概念及其组织、战略数据规划的执行过程。

14.提高决策效果提高决策效果解析:与管理信息系统相比较,决策支持系统的目标是提高决策效果,管理信息系统的主要目标是提高效率。

15.结构化语言结构化语言

16.高层的管理决策高层的管理决策

17.一致性一致性解析:自顶向下规划的主要目标是达到信息一致性,如应保证在数据字段的定义、结构,记录和结构,更新的时间和更新的规划等方面的一致性。

18.ALTERTABLE或ALTERALTERTABLE或ALTER解析:CREATETABLE定义基本表,ALTERTABLE修改基本表,DROPTABLE删除基本表,CREATEINDEX创建索引,DROPINDEX删除索引。

19.游标或Coursor游标或Coursor解析:嵌入式SQL中通过游标协调两种不同处理方式。SQL语言与游标有关的语句有游标定义语句、游标打开语句、游标推进语句和游标关闭语句。

20.企业经营主题企业经营主题解析:主题数据库与企业经营主题有关,与一般应用项目无关。

21.A解析:人们认为开展BSP研究的真正价值在于它的成果能科学地确定和定义企业信息系统的职能。

22.A解析:确定系统优先顺序的主要判断标准可归结成四个方面:1)潜在的利益分析2)对企业的影响3)成功的可能性4)需求

23.A解析:需求的内容包括:

①约束。业务环境对应用系统施加的某些限制,即预先已确定的接口和像政府这样非公司实体的政策。

②系统输出。每个系统输出的定义及其特征。

③系统输入。每个系统输入的定义及其特征。

④系统数据需求。系统中的数据定义以及数据间的关系。

⑤数据元素。数据元素的特征和属性定义。

⑥转换。旧系统向新系统的转换,新系统如何运转起来,如何普及新系统。

⑦功能。系统必须完成的逻辑转换,转换对象和时间,指定系统应完成的确切操作。

⑧控制/审计/保密。系统如何确保性能、数据完整性和操作的正确性、审计跟踪和保密如何控制系统错误。

⑨性能/可靠性。系统的性能特征是什么,耐故障能力的强弱。

在系统需求定义中,企业制定的政策属于约束方面的内容。

24.D

25.D解析:在SQL查询语言中,如果带条件查询,需要加入的条件表达式是WITHCHECKOPTION。

26.C解析:完整的系统设计包括应用系统的设计和技术系统的设计。应用系统设计包括应用软件设计和数据库设计,它们是业务设计的主体内容。技术系统设计的任务与系统的技术结构有关,技术系统的设计所包含的内容涉及计算机系统设计和网络设计。所以,选项C正确。

27.B解析:A,B,D都属于企业系统规划方法的基本原则,而B选项中,信息系统的战略应当表达出企业的各个管理层次的要求。

28.A解析:BSP过程定义中,产品/服务以及支持资源都是具有生命周期的过程类,它们按四个阶段:需求、获取、服务(经营和管理)和回收/分配来划分,需求资源计划,执行计划的过程是属于需求阶段;开发一种产品/服务,获取开发中需要资源的过程是属于获取阶段;组织加工,修改维护所需资源,或对产品/服务进行存储/服务的过程属于经营/管理阶段;中止企业对产品/服务是结束资源使用的过程属于回收/分配阶段。本题中按此划分,财政计划属于需求阶段;应收账属于获取阶段;银行业务属于经营/管理阶

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论