![2021-2022学年甘肃省张掖市全国计算机等级考试信息安全技术测试卷(含答案)_第1页](http://file4.renrendoc.com/view/705e072c9e1a0487d2440235dc105bbc/705e072c9e1a0487d2440235dc105bbc1.gif)
![2021-2022学年甘肃省张掖市全国计算机等级考试信息安全技术测试卷(含答案)_第2页](http://file4.renrendoc.com/view/705e072c9e1a0487d2440235dc105bbc/705e072c9e1a0487d2440235dc105bbc2.gif)
![2021-2022学年甘肃省张掖市全国计算机等级考试信息安全技术测试卷(含答案)_第3页](http://file4.renrendoc.com/view/705e072c9e1a0487d2440235dc105bbc/705e072c9e1a0487d2440235dc105bbc3.gif)
![2021-2022学年甘肃省张掖市全国计算机等级考试信息安全技术测试卷(含答案)_第4页](http://file4.renrendoc.com/view/705e072c9e1a0487d2440235dc105bbc/705e072c9e1a0487d2440235dc105bbc4.gif)
![2021-2022学年甘肃省张掖市全国计算机等级考试信息安全技术测试卷(含答案)_第5页](http://file4.renrendoc.com/view/705e072c9e1a0487d2440235dc105bbc/705e072c9e1a0487d2440235dc105bbc5.gif)
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2021-2022学年甘肃省张掖市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.身份认证是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和()的过程。
A.有效性B.可用性C.机密性D.唯一性
2.以下关于混合加密方式说法正确的是:()。
A.采用公开密钥体制进行通信过程中的加解密处理
B.采用公开密钥体制对对称密钥体制的密钥进行加密后的通信
C.采用对称密钥体制对对称密钥体制的密钥进行加密后的通信
D.采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点
3.构成网络协议的三要素是()。
A.分层、接口和服务B.语法、语义和时序C.语法、原语和接口D.结构、层次和接口
4.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害;本级系统依照国家管理规范和技术标准进行自主保护,信息安全监管职能部门对其进行强制监督、检查。这应当属于等级保护的()。
A.强制保护级B.监督保护级C.指导保护级D.自主保护级
5.面向数据流的软件设计方法,一般是把数据流划分为两种流,再将数据流图映射为软件结构。这两种流分别是
A.数据流与事务流B.变换流与事务流C.信息流与变换流D.变换流与数据流
6.在计算机的四类数据环境中,能满足信息检索和快速查询的需要,是为自动信息检索、决策支持系统和办公自动化所设计的系统。这类系统是围绕着倒排表和其他数据检索技术设计的,有良好的终端用户查询语言和报告生成软件工具。这类数据环境是
A.信息检索系统B.数据文件C.主题数据库D.应用数据库
7.语义攻击利用的是()。
A.信息内容的含义B.病毒对软件攻击C.黑客对系统攻击D.黑客和病毒的攻击
8.防火墙中地址翻译的主要作用是()。
A.提供代理服务B.隐藏内部网络地址C.进行入侵检测D.防止病毒入侵
9.以下算法中属于非对称算法的是()。
A.DESB.RSA算法C.IDEAD.三重DES
10.在SQL中,下列涉及空值的操作,不正确的是
A.AGEISNULL
B.NOT(AGEISNULL)
C.AGE=NULL
D.AGEISNOTNULL
二、2.填空题(10题)11.战略数据规划要由核心设计小组来领导,他们将得到企业各部门用户的帮助,并从用户部门选取一些主要人员参加到该小组中,这些参加人员成为______。
12.数据库管理系统中,为了保证事务的正确执行和维护数据库的完整性,要求数据库系统维护以下事务特性:【】、一致性、隔离性和持久性。
13.决策支持系统的目标是【】人们对重大问题的决策。
14.WWW是以超文本标注语言为基础,能够提供面向Internet服务的信息浏览系统。WWW系统的结构采用了【】模式。
15.建立企业MIS的基础工作首先应该是建立企业的【】系统。
16.信息系统开发中的项目控制一般包括资源保证、进度控制、【】调整、审核批准和费用统计。
17.系统设计报告的主要内容是【】状况。
18.软件测试中的白盒测试法属于一类软件结构的测试方法,它往往将程序视为一组______的集合。
19.SQL语言用GRANT语句向用户授予访问数据的【】。
20.设R和S是两个关系,与关系代数表达式R×S等价的SQL语句是【】。
三、1.选择题(10题)21.信息系统开发的经验表明,系统出现的错误中有60%~80%是来源于()。
A.需求定义B.系统设计C.系统运行D.程序维护
22.实体间的联系可用图形表示。
对上图的正确描述应是()。
A.A的一个值,B有且仅有一个值与之对应
B.A的一个值,B有多个值与之对应
C.A的一个值有B的多个值与之对应,B的一个值只对应A的一个值
D.B有一个值或没有值与实体A相对应
23.信息系统的开发应有专门的研制开发队伍。组成这支队伍的方式一般有下面4种,这4种方式中,我们提倡的是
A.联合开发型B.顾问开发型C.自行开发型D.委托承包型
24.软件详细设计包括许多内容,以下不属于详细设计阶段任务的是,确定
A.模块算法B.模块数据结构C.模块接口细节D.模块功能
25.按照需求功能的不同,信息系统已形成多种层次,计算机应用于管理是开始于:()。
A.数据处理B.办公自动化C.决策支持D.事务处理
26.数据管理技术随着计算机技术的发展而发展。数据库阶段具有许多特点,但下面列出的特点中哪个不是数据库阶段的特点?
A.采用复杂的数据结构B.无数据冗余C.数据共享D.数据具有较高的独立性
27.对系统分析中目标分析的正确描述是
A.目标设定的标准是无法度量的B.目标应尽可能高标准C.目标一旦确定就不要修改D.目标是由企业环境和功能需求确定的
28.在测试中,下列说法错误的是
A.测试是为了发现程序中的错误而执行程序的过程
B.测试是为了表明程序是正确的
C.好的测试方案是极可能发现迄今为止尚未发现的错误的测试方案
D.成功的测试是发现了至今为止尚未发现的错误的测试
29.软件的结构化开发过程各阶段都应产生规范的文档,以下()是在设计阶段应产生的文档。
A.可行性分析报告书B.软件需求说明书C.软件设计规格说明书D.软件测试报告书
30.信息系统有很多开发方法,
Ⅰ.结构化方法
Ⅱ.面向对象方法
Ⅲ.企业系统规划方法
Ⅳ.原型化方法
以上比较适合解决结构化问题的系统开发方法有哪个(些)?
A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅰ、ⅣD.Ⅰ、Ⅲ
四、单选题(0题)31.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么()。
A.安装防火墙B.安装入侵检测系统C.给系统安装最新的补丁D.安装防病毒软件
五、单选题(0题)32.黑客的主要攻击手段包括()。
A.社会工程攻击、蛮力攻击和技术攻击B.人类工程攻击、武力攻击及技术攻击C.社会工程攻击、系统攻击及技术攻击
六、单选题(0题)33.设有关系R(A,B,C),其函数依赖集F={A→B,B→C},则关系R在函数依赖的范畴内最多满足
A.1NFB.2NFC.3NFD.BCNF
参考答案
1.D
2.B
3.B解析:网络协议是通信双方必须遵守的共同规则或约定,网络协议具有三大要素,即语法、语义和定时关系。其中,语法规定了用户数据与控制信息的结构与格式;语义规定了用户控制信息的意义,以及完成控制的动作与响应;时序是对时间实现顺序的详细说明。
4.A
5.B\r\n一般把数据流分为两种:变换流,指信息沿输入通路进入系统,同时由外部形式变换成内部形式,进入系统的信息通过变换中心,经加工处理以后再沿输出通路变换成外部形式离开软件系统:事务流,当信息沿输入通路到达一个处理,这个处理根据输入数据的类型从若干个动作序列中选出一个朱执行。
6.AJamesMartin清晰地区分了计算机的4类数据环境,并指出,一个高效率和高效能的企业应该基本上具有第3类或第4类数据环境作为基础。
①数据文件。②应用数据库。③主题数据库。④信息检索系统。\r\n
7.A
8.B
9.B
10.C解析:与空值(NULL)有关的表达式中不能使用等号“=”。注意审题,本题是“涉及”空值的操作。
11.用户分析员用户分析员
12.原子性原子性解析:数据库管理系统中,为了保证事务的正确执行和维护数据库的完整性,要求数据库系统维护以下事务特征:原子性、一致性、隔离性和持久性。
13.支持和辅助支持和辅助解析:决策支持系统是近20年来人们一直关注的计算机信息系统,它目前仍处在发展和完善阶段,其目标是支持和辅助人们对重大问题的决策。
14.客户机服务器或客户/服务器或Client/Server或C/S客户机服务器或客户/服务器或Client/Server或C/S解析:本题考查WWW的概念。WWW提供一种高级浏览器服务,采用客户机/服务器模式。WWW服务器程序是信息的提供者,在用户的计算机上运行WWW客户程序,帮助用户完成信息查询。当用户激活一个“链接”后,服务器通过使用HTTP送回约定好格式的文件来做出响应,客户机通过一个浏览器来显示响应信息。
15.网络网络解析:建立企业MIS的基础工作首先应该是建立企业的网络系统。
16.计划计划
17.实施实施解析:系统设计报告提供了实现系统功能的方法、技术和方案,即已给出了实现信息系统的蓝图。系统设计报告中给出了实施阶段的任务。
18.路径路径
19.权限权限解析:SQL语言用GRANT语句向用户授予数据访问的权限。
20.SELECT*FROMRS或SELECTR.*S.*FROMRSSELECT*FROMR,S或SELECTR.*,S.*FROMR,S解析:R×S表示求关系R和S笛卡尔积,是一个元数为两关系元数之和的元组集合,每一元组前部分为R关系的元组各属性值,后部分为S关系元组的各属性值,所以对应的SQL语句应为SELECT*FROMR,S。
21.A解析:如需求是不完全、不合乎逻辑、不贴切或易发生误解的,则不论以后各步的工作质量如何,都必然导致一场灾难。可见,在系统开发过程中,需求定义是系统成功的关键一步,必须得到足够的重视。
22.D解析:本题考查实体和实体间联系的几种表示。一对一的联系用
枷表示;一对多的联系用表示;用
表示有一个实体值或没有实体值与之相对应;用
表示左端实体的一个值有右端实体的多个值与之对应,而右端实体的一个值只对应左端实体的一个值。故本题选择D。
23.B解析:研制开发队伍的组成方式有自行开发型、委托承包型、联合开发型、顾问开发型等。联合开发型,指企业与企业外某一单位联合组织研制组;顾问开发型,指企业内部聘请有经验的专家参与工作,他仃J主要是起咨询顾问作用;自行开发型,指组建内部开发队伍;委托承包型,指企业将信息系统工程承包给企业外的某一单位,依靠外力来建设系统。这4种方式中,应该提倡顾问开发型,应尽量避免单纯依靠外力。
24.D解析:详细设计的任务是为软件结构图中的每一个模块确定所采用的算法和数据结构,用某种选定的表达工具给出清晰的描述。表达工具可以由设计人员自由选择,但它应该具有描述过程细节的能力,而且能够使程序员在编程时便于直接翻译成程序设计语言的源程序。详细设计阶段将产生详细设计说明书,因此设计人员应该:
1)为每个模块确定采用的算法,选择某种适当的工具表达算法的过程,写出模块的详细过程性描述。
2)确定每一模块使用的数据结构。
3)确定模块的接口细节,包括对系统外部的接口,用户界面与系统内部其他模块的接口,以及确定关于模块输入数据、输出数据及原始数据的全部细节。
25.D解析:从历史上看,计算机在企业中的应用,是从最基础的数据处理开始的,然而这只是模拟人们的手工劳动,较少涉及到管理内容。随着科学技术的发展,计算机发展到事务或业务处理阶段,这是应用于管理的。
26.B解析:数据库特点是数据共享性高、冗余度小、较高的物理独立性和逻辑独立性。
27.D解析:目标设定的依据应决定于企业的环境和业务
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论