(备考2023年)辽宁省抚顺市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
(备考2023年)辽宁省抚顺市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
(备考2023年)辽宁省抚顺市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
(备考2023年)辽宁省抚顺市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
(备考2023年)辽宁省抚顺市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(备考2023年)辽宁省抚顺市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:()。

A.网络级安全B.系统级安全C.应用级安全D.链路级安全

2.信息网络安全的第三个时代()。

A.主机时代,专网时代,多网合一时代

B.主机时代,PC机时代,网络时代

C.PC机时代,网络时代,信息时代

D.2001年,2002年,2003年

3.以下关于CA认证中心说法正确的是:()。

A.CA认证是使用对称密钥机制的认证方法

B.CA认证中心只负责签名,不负责证书的产生

C.CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份

D.CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心

4.原型化方法通过对原型的迭代初期和后期的模型验证,不断开发和修正需求,下列工作:

Ⅰ.用户进行验证

Ⅱ.发现遗漏和不正确的功能

Ⅲ.改善用户界面

Ⅳ.测试思路和提出建议

Ⅴ.总体检查,找出隐含错误

哪个(些)工作属于迭代后期的任务?

A.Ⅰ,Ⅲ和ⅤB.Ⅱ,Ⅲ和ⅣC.Ⅱ,Ⅳ和ⅤD.全部

5.第一次出现"HACKER"这个词是在()。

A.BELL实验室B.麻省理工AI实验室C.AT&T实验室

6.对称密钥密码体制的主要缺点是()。

A.加、解密速度慢B.密钥的分配和管理问题C.应用局限性D.加密密钥与解密密钥不同

7.软件开发中常采用的结构化生命周期方法,由于其特征而一般称其为()。

A.层次模型B.瀑布模型C.螺旋模型D.对象模型

8.下面哪个功能属于操作系统中的日志记录功能()。

A.控制用户的作业排序和运行

B.以合理的方式处理错误事件,而不至于影响其他程序的正常运行

C.保护系统程序和作业,禁止不合要求的对程序和数据的访问

D.对计算机用户访问系统和资源的情况进行记录

9.GBl7859借鉴了TCSEC标准,这个TCSEC是____国家标准。

A.英国B.意大利C.美国D.俄罗斯

10.对企业制定的政策,在系统需求定义中属于下列哪方面的内容?

A.约束B.控制/审计/保密C.数据元素D.性能/可靠性

二、2.填空题(10题)11.在并发控制中,事务是数据库的逻辑工作单位,是用户定义的一组操作序列。一个程序可以包含多个事务,事务是并发控制的【】。

12.原型化过程一般是在获得系统的一组______后.即快速地加以实现,是比集中数据规划更复杂的过程。

13.主页是个人或机构的基本信息页面,它一般包含的基本元素有:文本、______、表格和超链接。

14.SQL语言中引用了游标,使用游标是为了把集合操作转为【】处理。

15.原型生命周期提供了一种用原型化完成【】的完整的方法。

16.加密和解密算法的操作都是在一组密钥控制下完成的,它们分别称为______。

17.对于大型企业,数据量多而复杂,因此对数据进行【】规划是十分重要的。

18.在管理信息系统的研制过程中,编制规程和用户使用说明书是【】的任务。

19.数据库的定义语言(DDL)定义数据库的全局逻辑数据结构、局部逻辑数据结构和【】。

20.要保障信息系统开发的成功,最重要的是要有正确的【】和开发策略。

三、1.选择题(10题)21.测试与排错是相互联系而性质不同的两类活动,下列哪些是排错所应具有的特征?

Ⅰ.证实程序有错误

Ⅱ.修改程序错误

Ⅲ.忽视对象细节

Ⅳ.了解对象细节

A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅱ和ⅣD.Ⅲ和Ⅳ

22.原型化项目管理一般会涉及四方面的内容,而其中最复杂的问题应该是

A.过程估计B.费用重新分配C.变化控制D.停止活动

23.BSP方法的主要目标是()。

A.制定信息系统规划B.确定数据资源的管理C.定义企业过程D.定义数据类

24.设有关系R(S,D,M),其函数依赖集F={S→D,D→M)。则关系R至多满足()。

A.1NFB.2NFC.3NFD.BCNF

25.试判别以下可选项中,()不是软件详细设计的工具。

A.程序流程图B.方框图C.HIPO图D.PAD图

26.机器指令的二进制符号代码需要指出操作码和

A.虚拟地址B.地址码C.绝对地址D.逻辑地址

27.可行性研究得出的结论主要与()有关。

A.软件的功能B.软件系统目标C.软件的质量D.软件的性能

28.与客户机/服务器体系结构相比,浏览器/服务器体系结构存在着明显的优势,其原因是()。

Ⅰ.开放的标准

Ⅱ.开发和维护成本较低

Ⅲ.系统组成灵活

Ⅳ.硬件维护方便

Ⅴ.客户端消肿

Ⅵ.系统的安全性保障

A.Ⅰ、Ⅱ、Ⅲ、ⅣB.Ⅱ、Ⅲ、Ⅳ、ⅥC.Ⅰ、Ⅲ、Ⅳ、ⅤD.全部

29.数据字典是软件需求分析阶段的最重要的工具之一,其最基本的功能是什么?

A.数据库定义B.数据通信C.数据定义D.数据维护

30.系统分析阶段产生的文档是系统说明书,以下项目中()是该文档的主要内容。

Ⅰ.应用软件的需求分析报告

Ⅱ.应用软件和数据库设计报告

Ⅲ.系统运行环境和软件、硬件配置报告

Ⅳ.系统运行平台的需求和分析报告

Ⅴ.系统的网络与通信的需求和分析报告

A.Ⅰ、Ⅱ、ⅢB.Ⅲ、Ⅳ、ⅤC.Ⅰ、ⅢⅣD.Ⅰ、Ⅳ、Ⅴ

四、单选题(0题)31.是一种架构在公用通信基础设施上的专用数据通信网络,利用IPSeC等网络层安全协议和建立在PKI的加密与签名技术来获得私有性()。

A.SETB.DDNC.VPND.PKIX

五、单选题(0题)32.信息战的军人身份确认较常规战争的军人身份确认()

A.难B.易C.难说

六、单选题(0题)33."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。

A.56位B.64位C.112位D.128位

参考答案

1.D

2.A

3.C

4.B解析:在迭代的初期:

?模型通过用户进行验收。

?总体检查,找出隐含错误。

?在操作模型时,使用户感到熟悉和愉快。

在迭代的后期:

?应发现丢失和不正确的功能。

?测试思路和提出建议。

?改善用户/系统界面。

5.B

6.B

7.B解析:结构化生命周期方法是将软件生命周期的各项活动规定为按固定次序连接的若干阶段的工作,每个时期又区分为若干阶段,各阶段的工作顺序展开,恰如自上而下的瀑布,故称之为瀑布模型。

8.D

9.C

10.A解析:需求的内容包括:

①约束。业务环境对应用系统施加的某些限制,即预先已确定的接口和像政府这样非公司实体的政策。

②系统输出。每个系统输出的定义及其特征。

③系统输入。每个系统输入的定义及其特征。

④系统数据需求。系统中的数据定义以及数据间的关系。

⑤数据元素。数据元素的特征和属性定义。

⑥转换。旧系统向新系统的转换,新系统如何运转起来,如何普及新系统。

⑦功能。系统必须完成的逻辑转换,转换对象和时间,指定系统应完成的确切操作。

⑧控制/审计/保密。系统如何确保性能、数据完整性和操作的正确性、审计跟踪和保密如何控制系统错误。

⑨性能/可靠性。系统的性能特征是什么,耐故障能力的强弱。

在系统需求定义中,企业制定的政策属于约束方面的内容。

11.单位单位解析:事务是数据库的逻辑工作单位,是用户定义的一组操作序列。如在关系数据库中,一个事务可以是一组SQL语句、一条SQL语句或整个程序。通常情况下,一个应用程序包括多个事务。DBMS的并发控制是以事务为单位进行的。

12.基本需求基本需求

13.图像图像

14.记录记录解析:SQL语言与主语言具有不同数据处理方式。SQL语言是面向集合的,一条SQL语句原则上可以产生或处理多条记录。而主语言是面向记录的,一组主变量一次只能存放一条记录,所以仅使用主变量并不能完全满足SQL语句向应用程序输出数据的要求,为此嵌入式SQL引入了游标的概念,用游标来协调这两种不同的处理方式。游标是系统为用户开设的一个数据缓冲区,存放SQL语句的执行结果。每个游标区都有一个名字。用户可以用SQL语句逐一从游标中获取记录,并赋给主变量,交由主语言进一步处理。

15.需求定义需求定义解析:原型生命周期提供了一种用原型化完成需要定义的完整的方法。但是对于一些有特殊要求或特殊情况的应用,如规模较小,完整性要求较弱的应用,为了获得较大的利益,可以采用灵活的做法,以适应实际目标。结构化方法的整体性要求往往对解决一些待定的问题缺乏灵活性,因此原型化方法应该既保持其特点又具有相应的灵活性。

原型生命周期意味着对其自身的若干约束:

①建立一个完整的模型。

②原型人员要建立初始模型。

③原型化要从定义阶段开始。

④使其系统将用自家的资源来建立。

16.加密密钥和解密密钥加密密钥和解密密钥

17.全局或总体或战略全局或总体或战略解析:如果没有一个总体规划作指导,要把数量多而复杂的数据进行合理的规划是不可能的。因此,对于一个大型企业,对数据进行总体规划是十分重要的。

18.系统分析员系统分析员解析:在管理信息系统的研制过程中,系统分析员的任务是编制规程和用户使用说明书。

19.存储结构/内模式/物理存储结构存储结构/内模式/物理存储结构解析:数据库的定义语言(DDL)定义数据库的全局逻辑数据结构、局部逻辑数据结构和存储结构/内模式/物理存储结构。

20.方法论或方法方法论或方法解析:信息系统开发成功与否,从根本上来讲,最重要的是要有正确的方法论和开发策略。

21.C解析:测试与排错是互相联系但又有差别的两类活动,它们各自具有特征。通过测试发现程序中存在的错误,再利用排错来改正或排除程序中的错误。根据测试和排错的任务可以分析出:证实程序有错是测试的任务;修改程序错误是排错的任务;忽视对象细节是从事测试的常规方法;排错时必须了解对象细节,这样才能改正错误。

22.C解析:在项目管理的变化控制中,由谁来决定原型的改变是一个复杂的问题,鉴于目前的用户大多数不是单一个体,而每个用户的要求又不尽相同,探索这一问题的最佳方案是对项目管理机制来说,做一个交互式的控制板,一个小型设计组根据目前掌握的资料做出变化或不变化的决定。

23.A解析:BSP方法的主要目的是着重于帮助企业做出信息系统的规划,来满足其近期的和长期的信息需求。

24.B解析:设有关系R(S,D,M),其函

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论