【备考2023年】山东省济南市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
【备考2023年】山东省济南市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
【备考2023年】山东省济南市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
【备考2023年】山东省济南市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
【备考2023年】山东省济南市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

【备考2023年】山东省济南市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.E-R模型向关系模型转换时,一个m:n的联系转换成一个关系模式时,该关系模式的键是

A.N端实体的键B.M端实体的键C.N端实体键与M端实体键组合D.重新选取其他属性

2.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:()。

A.网络级安全B.系统级安全C.应用级安全D.链路级安全

3.CodeRed爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发布了相关的补丁。如果今天服务器仍然感染CodeRed,那么属于哪个阶段的问题()。

A.微软公司软件的设计阶段的失误

B.微软公司软件的实现阶段的失误

C.系统管理员维护阶段的失误

D.最终用户使用阶段的失误

4.云安全中,()是可靠性的一个重要因素。

A.可用性B.机密性C.完整性D.不可否认性

5.是云数据中心网络的核心问题()。

A.网络利用率B.带宽压力C.数据转发D.数据存储

6.以下关于数字签名说法正确的是:()。

A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

B.数字签名能够解决数据的加密传输,即安全传输问题

C.数字签名一般采用对称加密机制

D.数字签名能够解决篡改、伪造等安全性问题

7.1995年之后信息网络安全问题就是()。

A.风险管理B.访问控制C.消除风险D.回避风险

8.入侵检测技术可以分为误用检测和()两大类。

A.病毒检测B.详细检测C.异常检测D.漏洞检测

9.云端的数据存储空间是由云计算服务提供商()提供。

A.收费B.免费C.动态D.静态

10.网络层安全性的优点是:()。

A.保密性B.按照同样的加密密钥和访问控制策略来处理数据包C.提供基于进程对进程的安全服务D.透明性

二、2.填空题(10题)11.结构化分析与设计方法,一般是通过系统分析来建立信息系统的【】,再通过系统设计来建立信息系统的物理模型。

12.在需求方面,运用结构化分析与设计方法的前提是______,运用原型化方面的基本前提是______。

13.设R和S是两个关系,与关系代数表达式R×S等价的SQL语句是【】。

14.UML提供五类图,它们分别是用例图、静态图、【】、交互图和实现图。

15.从历史的发展看,信息系统的开发方法总括起来可分为自底向上和【】两类。

16.经过处理和加工提炼而用于决策或其他应用活动的数据称为【】。

17.当前的管理信息系统的形式发生了很大的变化。这些系统除了它传统的功能外,还包括了诸如即时库存管理(JIT),电子数据交换(EDI),电子订货系统(EOS),电子转帐系统(EFT),信用卡服务(POS),商业增值服务网络(VAN),其主要原因是由于【】技术的迅速发展。

18.三层客户/服务器结构中,包括客户机、【】和数据库服务器。

19.数据流程图描述了数据运动状况,其中的数据及其属性和关系需由【】来定义。

20.计算机病毒具有______、潜伏性、隐蔽性、激发性和破坏性等主要特点。

三、1.选择题(10题)21.当数据库系统发生故障时,根据现场数据内容、日志文件的故障前映像和()来恢复系统的状态。

A.库文件B.日志文件C.检查点文件D.后备文件

22.搞好信息系统开发的原动力是______。

A.组织对信息系统要有实际的迫切需要B.具有科学的管理基础C.主要领导支持与直接参与D.坚持工程化的项目管理方法

23.原型化方法通过对原型的迭代初期和后期的模型验证,不断开发和修正需求,下列工作:

Ⅰ.用户进行验证

Ⅱ.发现遗漏和不正确的功能

Ⅲ.改善用户界面

Ⅳ.测试思路和提出建议

Ⅴ.总体检查,找出隐含错误

哪个(些)工作属于迭代后期的任务?

A.Ⅰ,Ⅲ和ⅤB.Ⅱ,Ⅲ和ⅣC.Ⅱ,Ⅳ和ⅤD.全部

24.J.Martin的战略数据规划包括内容有许多项,下列()是属于战略数据规划的。

Ⅰ.企业未来分析

Ⅱ.企业关键成功因素分析

Ⅲ.企业实体分析

Ⅳ.企业资源规划

Ⅴ.应用数据库确定

A.Ⅲ和ⅤB.Ⅰ、Ⅲ和ⅤC.Ⅰ、Ⅱ和ⅣD.全部

25.衡量管理信息系统是否成功是最主要甚至是惟一的标准是()。

A.该系统是否运用了先进的信息技术

B.该系统是否是应用了系统

C.该系统是否能够提高工作效率

D.该系统的用户界面是否友好

26.关于数据流程图的描述,正确的是()。

A.数据流程图抽象于数据结构图

B.数据流程图抽象于业务流程图

C.数据流程图中不含数据的来源及去处

D.数据流程图为数据库设计提供直接支持

27.企业信息系统所提供信息的不一致性,主要源于信息系统实施是()。

A.自顶向下的B.分布开发的C.自底向上的D.逐步求精的

28.通常程序中的一个模块完成一个适当的子功能。应该把模块组织成良好的______

A.紧耦合系统B.松散结构C.层次系统D.系统结构

29.自底向上开发信息系统的优点之一是

A.易于实现系统的整体性

B.易于保证数据的一致性和完整性

C.能满足整个系统的性能要求

D.易于适应组织需要和控制费用、进度

30.在战略数据规划方法中,J.Martin经常使用的一类简明、直观的图形工具,它就是()。

A.企业图B.实体图C.矩阵图D.功能图

四、单选题(0题)31.是一种并行或分布式多处理系统()。

A.集群B.集中C.云计算D.网格计算

五、单选题(0题)32.根据定量风险评估的方法,下列表达式正确的是____。

A.SLE=AVxEFB.ALE=AVxEFC.ALE=SLExEFD.ALE=SLExAV

六、单选题(0题)33.扫描工具()。

A.只能作为攻击工具B.只能作为防范工具C.既可作为攻击工具也可以作为防范工具

参考答案

1.C解析:E-R模型向关系模型转换的规则是;一个m:n联系转换为一个关系模式。与该联系相连的各实体的码以及联系本身的属性均转换为关系的属性,而关系的码为各实体码的组合。

2.D

3.C

4.A

5.B

6.D

7.A

8.C

9.C

10.A

11.逻辑模型逻辑模型解析:逻辑模型即信息系统的功能模型描述了系统的总体构成、子系统划分和子系统的功能模块,并包括各子系统的业务流程和数据流程以及相关的数据定义和结构。一般是在系统分析阶段建立的。

12.需求可以早期冻结需求无需早期冻结需求可以早期冻结,需求无需早期冻结

13.SELECT*FROMRS或SELECTR.*S.*FROMRSSELECT*FROMR,S或SELECTR.*,S.*FROMR,S解析:R×S表示求关系R和S笛卡尔积,是一个元数为两关系元数之和的元组集合,每一元组前部分为R关系的元组各属性值,后部分为S关系元组的各属性值,所以对应的SQL语句应为SELECT*FROMR,S。

14.行为图行为图解析:UML提供五类图,共九种图形:第一类图:用例图。在UMI中,一个用例由一系列角色和用例组成;第二类图:静态图。包括类图、对象图和包图;第三类图:行为图。描述系统动态模型,包括类的状态图和活动图;第四类图:交互图。描述对象之间的交互关系,包括顺序图和合作图;第五类图:实现图。包括构件图和配置图。

15.自顶向下自顶向下解析:信息系统开发方法可分为自顶向下和自底向上两类:自顶自下法,首先把整个系统作结构化的划分,然后从高层到基层,从整体到局部,从组织到功能、机制、任务,到内部的每一个管理活动细节进行系统分析与设计;自底向上的方法主要是早期信息系统的一种开发方法;系统开发依赖于个人的经验,往往是一个到另一个逐项发展。

16.信息信息解析:信息是经过处理和加工提炼而用于决策或其他应用活动的数据。

17.网络网络解析:当前,充分利用网络技术和数据库技术的发展,形成了一种新的运作方式。当前的管理信息系统的形式发生了很大的变化。这些系统除了它传统的功能外,还包括了诸如即时库存管理(JIT),电子数据交换(EDI),电子订货系统(EOS),电子转帐系统(EFT),信用卡服务(POS),商业增值服务网络(VAN)。

18.应用服务器应用服务器解析:三层客户/服务器结构即客户机、应用服务器、数据库服务器三层结构,三层C/S结构中客户端包括应用程序和开发工具,除可充分利用客户端的处理能力外,在服务器端则分为应用服务器和数据库服务器,而应用服务器可划分出客户端的一部分工作,从而达到合理的功能划分。

19.数据字典数据字典解析:数据字典是对数据定义的信息的集合,是对数据流程图中包含的所有元素的定义集合。数据流程图和数据字典是构成信息系统逻辑模型的两个最重要的组成要素,二者缺一不可。

20.传染性传染性

21.C解析:在系统正常运转时,按一定的时间间隔设立检查点文件,把内存缓冲区中还未写入到磁盘中去的有关状态记录到检查点文件中。如果数据库系统出现了故障,根据现场数据内容、日志文件的故障前映像和检查点文件来恢复系统的状态。

22.A解析:本题选项C)是信息系统成功开发的关键因素,选项A)是搞好信息系统开发的原动力,本题中的选项D)是信息系统成功开发的必要条件。

23.B解析:在迭代的初期:

?模型通过用户进行验收。

?总体检查,找出隐含错误。

?在操作模型时,使用户感到熟悉和愉快。

在迭代的后期:

?应发现丢失和不正确的功能。

?测试思路和提出建议。

?改善用户/系统界面。

24.C

25.B

26.B解析:数据流程图是业务流程图的数据抽象,它屏蔽了业务流程中的物理背景而抽象出数据的特征,从而形成数据流程图,它描述了数据在业务活动中的运动状况。所以,选项B为正确的描述。

27.C解析:一个信息系统应该向整个企业提供一致的信息。信息的不一致性,大多数是源于“自下而上”的开发数据处理系统的做法。因此应该按照自顶向下的方法进行数据的分析。选项C正确。

28.C解析:应该把模块组织成良好的层次系统,顶层模块调用它的下层模块以实现程序的完整功能,每个下层模块再调用更下层的模块.从而完成程序的一个子功能,最下层的模块完成最具体的功能。软件结构可以用层次图或结构图来描绘。

29.D解析:本题考查自

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论