2022年广东省韶关市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
2022年广东省韶关市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
2022年广东省韶关市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
2022年广东省韶关市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
2022年广东省韶关市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年广东省韶关市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.一般来说,占维护工作比例最高的是()。

A.纠错性维护B.适应性维护C.完善性维护D.预防性维护

2.保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失误出错或蓄意袭击造成的危害降低,这通常被称为____。

A.适度安全原则B.授权最小化原则C.分权原则D.木桶原则

3.安全审计是一种很常见的安全控制措施,它在信息安全保障体系中,属于()措施。

A.保护B.检测C.响应D.恢复

4.GBl7859借鉴了TCSEC标准,这个TCSEC是____国家标准。

A.英国B.意大利C.美国D.俄罗斯

5.下述关于安全扫描和安全扫描系统的描述错误的是()。A.安全扫描在企业部署安全策略中处于非常重要地位

B.安全扫描系统可用于管理和维护信息安全设备的安全

C.安全扫描系统对防火墙在某些安全功能上的不足不具有弥补性

D.安全扫描系统是把双刃剑

6.云端的数据存储空间是由云计算服务提供商()提供。

A.收费B.免费C.动态D.静态

7.以下关于数据字典的描述中,不正确的是

A.数据字典是系统分析阶段的工具

B.数据字典有助于改进分析人员和用户间的通信

C.数据字典是应用系统中数据库设计的基础

D.数据字典是系统物理模型的一个重要组成部分

8.广义地说,信息战是指敌对双方为达成各自的国家战略目标,为夺取()在等各个领域的信息优势,运用信息和信息技术手段而展开的信息斗争

A.政治、经济、国防、领土、文化、外交

B.政治、经济、军事、科技、文化、外交

C.网络、经济、信息、科技、文化、外交

9.下面哪一个情景属于审计(Audit)()。

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

10.在程序编码阶段,编码之前一项重要的工作就是选择适当的程序设计语言,其中,高级语言从应用特点上可以分为基础语言、()和结构化语言。

A.汇编语言B.机器语言C.面向对象的语言D.专用语言

二、2.填空题(10题)11.在进行软件结构设计时,应遵循的主要原理是【】。

12.以生产企业为例,面向科室的管理称【】层管理。

13.数据仓库是一个______,用以更好地支持企业或组织的决策分析处理,面向主题的、集成的、相对稳定、体现历史变化的。

14.原型化方法不过分强调系统开发的阶段划分,也不刻意追求事先完全认清信息需求,而是在逐步实现的过程中完成系统的定义。显然它使用了______技术克服了传统生命周期方法事先严格定义需求、缺乏弹性、开发周期过长的缺陷,同时也减小了系统开发的风险。

15.决策支持系统的总体功能是支持各种层次的人们进行决策,或者说【】各种层次的人们进行决策。

16.多媒体技术与超文本技术的结合形成了______技术。

17.数据管理技术随着计算机技术的发展而发展,一般可以分为如下四个阶段:人工管理阶段、文件系统阶段、【】阶段和高级数据库技术阶段。

18.原型化方法实施时,一般认为最有成效的建立模型的途径和方法是对模型进行剪裁和【】。

19.战略数据规划中,企业模型应具有的特性为完整性、适用性、______。

20.BSP方法所支持的目标是企业各层次的目标,一般企业内同时存在三个不同的计划和控制层,其中决定组织目标,管理资源策略的过程称为【】层。

三、1.选择题(10题)21.企业模型应该满足三个特性。其中,模型应提供组成企业的各个职能范围,各种业务活动过程,各种活动的完整的图表,指的是企业模型必须满足

A.完整性B.安全性C.适应性D.持久性

22.在关系数据库设计理论中,如果一个关系R满足INF,但R的某个非码属性的传递函数依赖于码,则关系R至多属于

A.1NFB.2NFC.3NFD.BCNF

23.详细设计的工具各具优缺点,而PAD图的优点是

A.便于利用走树规则编写程序B.不受结构化设计的约束C.易于表达嵌套结构D.易于确定数据的作用域

24.信息系统开发的生命周期中会产生不同的文档,其中系统设计说明书是出自()。

A.系统分析阶段B.系统设计阶段C.系统规划阶段D.系统测试阶段

25.J.Martin指出,一个企业可能有几十个甚至几百个业务过程。在确定职能范围和业务过程中,什么因素对系统适应性是至关重要的?

A.企业基本职能和业务的描述简明

B.企业基本职能和业务独立于企业机构

C.现行机构与业务活动的关系明确

D.企业过程的划分、合并明确

26.模块本身的内聚是模块独立性的重要度量因素之一,这七类内聚中,具有最强内聚的一类是()。

A.逻辑内聚B.过程内聚C.顺序内聚D.功能内聚

27.以下是关于数据流程图的描述

Ⅰ.数据流程图具有层次结构

Ⅱ.数据流程图应自顶向下、从外而内编制

Ⅲ.数据流程图中的数据流表示了控制的转移流向

Ⅳ.数据流程图中的数据存储是软件运行时所应有的实际数据存储

其中正确的是

A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅰ、ⅣD.Ⅱ、Ⅳ

28.发生中断时,被打断程序的暂停点称为

A.中断源B.断点C.中断触发D.中断结尾

29.在OLAP中,选定多维数组的一个二维子集的动作称为

A.切片B.切块C.旋转D.钻入

30.原型法开发步骤中,()与集成化字典有密切关系。

A.模型验证B.判定原型效果C.修正和改进原型D.判定原型

四、单选题(0题)31.基于PKI的联合身份认证技术中,其基本要素就是()。

A.SIDB.数字证书C.用户账号D.加密算法

五、单选题(0题)32.在()模式下,用户工作界面是通过浏览器来实现的。

A.C/SB.S/CC.S/BD.B/S

六、单选题(0题)33.1996年上海某寻呼台发生的逻辑炸弹事件,造事者被判"情节轻微,无罪释放"是因为()。

A.证据不足B.没有造成破坏C.法律不健全

参考答案

1.C解析:在系统维护工作中,占维护工作最多的是对系统功能的补充的完善性维护。

2.B

3.B

4.C

5.C

6.C

7.D解析:数据字典(DataDictionary,DD)是关于对数据流图中包含的所有元素的信息的集合。数据流图和数据字典共同构成系统的逻辑模型,没有数据流图则数据字典难以发挥作用,没有数据字典则数据流图就不严格。数据字典最重要的用途是作为分析阶段的工具。对数据流图的各种成分起注解、说明的作用,对系统分析中其他需要说明的问题进行定义和说明;为系统开发人员在系统分析、系统设计及系统维护过程中提供关于数据的描述信息。数据流图与数据字典共同构成系统的逻辑模型,两者是相辅相成,缺一不可的。

8.B

9.D

10.D

11.模块独立原理模块独立原理

12.战术或中战术或中解析:管理可分解为三个层次:高、中、基层,面向科室的管理属于控制层,也称为战术层管理或中层管理。

13.数据集合数据集合

14.动态定义动态定义

15.辅助辅助

16.超媒体超媒体

17.数据库数据库解析:这里考查的是数据库管理系统的发展简史。

18.粘贴粘贴解析:原型化涉及系统速度、灵活性和变化。为了完成需要的高效率,最有效的途径是组合而不是建立,组合工程是建立成功模型的核心。最有效的建立模型的途径是“剪裁和粘贴”。

19.持久性持久性解析:J.Martin指出,企业模型应具有如下特性:

?完整性。模型应提供组成企业的各个职能范围,各种业务活动过程,各种活动的一个完整的图表。

?适用性。该模型就是人们合理地、有效地去理解企业的途径,在分析的每一层上所确定的过程和活动对所涉及的管理工作来说应是自然和确切的。

?持久性。只要企业的目标保持不变,该模型就应该保持正确和有效。只要企业执行的职能相同,企业模型就依然适用。

20.战略计划或战略战略计划或战略解析:企业内有三个不同的计划和控制层,分别是战略计划层—决定组织的目标,决定达到这些目标所需要的资源以及获取、使用、分配这些资源的策略过程;管理控制层—管理者确认资源的获取及在实现组织的目标时是否有效地使用了这些资源;操作控制层—保证有效率地完成具体的任务。

21.A解析:在一个企业中,需要一张表明该企业职能和活动的企业模型图,JamesMartin指出,企业模型应具有如下特性:①完整性。②适用性。③持久性。其中,完整性:模型应提供组成企业的各个职能范围,各种业务活动过程,各种活动的一个完整的图表。

22.B解析:由于存在非码属性对码的传递依赖,因此其规范化程度达不到3NF,如果不存在非码属性对主键(码)的部分依赖,则将达到2NF。考点链接:函数依赖、范式规范化、关系模式分解。

23.A解析:PAD图是问题分析图(ProblemAnalysisDiagram)的英文缩写,是一种用于描述软件详细设计的图形表示工具。主要优点有:

1)以PAD图为基础,遵循一个机械的规则就能方便地编写出程序,这个规则称为走树(TreeWaLk)。

2)PAD图所描绘的程序结构十分清晰。

3)使用结构化控制结构的PAD符号所设计出来的程序必然是结构化程序。

24.B解析:文档是伴随着整个信息系统开发的过程不断产生的。系统分析阶段产生需求分析,系统设计阶段产生系统设计说明书,系统规划阶段产生系统分析报告,系统测试阶段产生测试报告。

25.B解析:企业的职能和业务活动应该是企业的最基本的决策范围和最基本的活动,它们应该独立于任何组织机构和管理职责,以求尽量避免当企业的组织机构被调整或管理者层次发生变化时,信息系统所提供的信息不再适合需要。

26.D

27.A解析:数据流程图是对软件系统逻辑模型的描述,它所表示的对数据的处理逻辑,反映了软件所必须完成的功能。数据流程图应具有以下特性:

①数据流程图具有层次结构.即较高层次图上描述不具体的处理应由较低层次的图来细化,直到底层图的处理足够清晰。

②数据流程图的实现应运用结构化的方法,自顶向下,从外而内地来编制,用以说明软件的处理功能。

③应对数据流程图中的基本要素,即数据流、处理、数据存储和外部实体给以具体和完整的命名。

④数据流程图中的数据流是在处理、存储和外部实体之间传递的动态数据,而不是控制的转移流向。因此,数据流程图只表示软件对数据的处理动作,而不反映处理的执行顺序。

⑤数据存储是抽象地表示系统长期或暂时存储的静态数据,它并不是软件运行时所应有的实际数据存储。

28.B解析:引起中断的事件称为中断源;发生中断时被打断程序的暂停点称为断点;中断源向CPU提出进行处理的请求称为中断请求;CPU暂停现行程序响应中断请求的过程称为中断响应。处理中断源的程序称为中断处理程序;CPU执行

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论