2021年甘肃省嘉峪关市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
2021年甘肃省嘉峪关市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
2021年甘肃省嘉峪关市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
2021年甘肃省嘉峪关市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
2021年甘肃省嘉峪关市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021年甘肃省嘉峪关市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.软件测试的目的是()。

A.证明软件的正确性B.找出软件系统中存在的所有错误C.证明软件系统中存在错误D.尽可能多地发现软件系统中的错误

2.防火墙最主要被部署在____位置。A.网络边界B.骨干线路C.重要服务器D.桌面终端

3.以下算法中属于非对称算法的是()。

A.DESB.RSA算法C.IDEAD.三重DES

4.以下关于VPN说法正确的是:()A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

B.VPN指的是用户通过公用网络建立的临时的、安全的连接

C.VPN不能做到信息认证和身份认证

D.VPN只能提供身份认证、不能提供加密数据的功能

5.用来描述数据传输服务质量的是()。A.QOSB.DNSC.ATMD.UDP

6.黑色星期四是指()

A.1998年11月3日星期四B.1999年6月24日星期四C.2000年4月13日星期四

7.根据BS7799的规定,访问控制机制在信息安全保障体系中属于()环节。

A.保护B.检测C.响应D.恢复

8.数据()是指数据无论存储在数据中心或在网络中传输,均不会被改变和丢失。

A.机密性B.完整性C.依赖性D.不可逆

9.以下关于系统分析员的描述中,不正确的是

A.系统分析员既是信息系统的分析和设计者,又是系统实施的组织者和领导者

B.系统分析员是企业管理人员与系统开发人员之间的联络人员和信息的沟通者

C.系统分析员应该具有组织和管理才能,会妥善处理各种人际关系

D.系统分析员必须从熟悉计算机技术的人员中选拔和培养

10.关于入侵检测技术,下列描述错误的是()。

A.入侵检测系统不对系统或网络造成任何影响

B.审计数据或系统日志信息是入侵检测系统的一项主要信息来源

C.入侵检测信息的统计分析有利于检测到未知的入侵和更为复杂的入侵

D.基于网络的入侵检测系统无法检查加密的数据流

二、2.填空题(10题)11.因为组织信息系统的规划和实施必须对组织战略目标和业务活动有深刻的理解,必须有______人员对各部门的协调。

12.客户机/服务器结构是一种基于【】的分布式处理系统。

13.决策支持系统的目标是【】人们对重大问题的决策。

14.建立企业MIS的基础工作首先应该是建立企业的【】系统。

15.BSP方法的产品/服务过程的生命周期中,【】阶段与市场预测、计划有关。

16.数辑仓库是用以支持企业决策分析的、面向【】的、集成的、相对稳定的、体现历史变化的数据集合。

17.在数据库设计中,数据库管理员(DBA)、应用系统开发人员和用户之间的主要交流工具是【】模型。

18.黑箱测试不考虑程序内部细节、结构和实现方式,只是根据程序【】说明来设计测试用例。

19.J.Martin指出,企业模型应具有完整性、适用性和【】性。

20.Jackson方法中的3种基本数据结构包括【】结构、选择结构和重复结构。

三、1.选择题(10题)21.数据模型一般分为概念模型和结构模型。以下属于概念模型的是

A.E-R模型B.层次模型C.网状模型D.关系模型

22.输入设计应该遵循一定的原则,下列哪项不属于输入设计应该遵循的原则?

A.保持满足输入要求的最低量B.避免重复输入C.使输入数据直接满足处理的要求而无须转换D.保证输入数据的速度

23.信息系统开发的经验表明,系统出现的错误中有60%~80%来源于

A.需求定义B.系统设计C.程序编码D.系统运行

24.面向管理的计算机应用系统中,如果系统的处理对象是专门解决不确定或不完全信。息的推理,这通常属于()。

A.专家系统B.计算机集成制造系统C.管理信息系统D.办公自动化系统

25.结构分析方法就是面向哪项自顶向下逐步求精进行需求分析的方法?

A.目标B.数据流C.功能D.对象

26.J.Martin将建立企业模型的过程分为3个阶段,下述

Ⅰ.开发表示企业各职能范围的模型

Ⅱ.扩展模型,使它们表示企业各处理过程

Ⅲ.定义企业处理过程所需数据类

Ⅳ.继续扩展模型,使它能表示企业各处理过程

哪个不属于建立企业模型的3个阶段?

A.ⅠB.ⅢC.ⅣD.Ⅱ

27.从本质上看,MRPⅡ是ERP的核心,但在功能和技术上ERP却超越了传统的MRPⅡ,它是以顾客驱动的、基于时间的、面向()管理的企业资源计划。

A.整个制造业企业B.整个业务流程C.整个物流和信息流D.整个供需链

28.确定企业主题数据库是战略数据规划的重要内容之一。主题数据库的概念与BSP方法中的()概念是相当的。

A.实体分析B.数据库C.数据结构D.数据类

29.在利用结构化开发生命周期法开发系统时,在整个开发过程中最重要的环节是()。

A.需求分析和需求定义B.可行性分析和逻辑设计C.逻辑设计和物理设计D.逻辑设计和系统实施

30.面向管理的信息系统的开发是一项复杂的()和技术工程。

A.产业工程B.阶段工程C.社会工程D.系统工程

四、单选题(0题)31.关于安全审计目的描述错误的是()。

A.识别和分析未经授权的动作或攻击

B.记录用户活动和系统管理

C.将动作归结到为其负责的实体

D.实现对安全事件的应急响应

五、单选题(0题)32.IPSeC协议工作在()层次。

A.数据链路层B.网络层C.应用层D.传输层

六、单选题(0题)33.《互联网上网服务营业场所管理条例》规定,互联网上网服务营业场所经营单位()。

A.可以接纳未成年人进入营业场所

B.可以在成年人陪同下,接纳未成年人进入营业场所

C.不得接纳未成年人进入营业场所

D.可以在白天接纳未成年人进入营业场所

参考答案

1.D解析:软件测试是为了发现程序中的错误而执行程序的过程,所以软件测试的目的是尽可能多地发现软件系统中的错误,而不是证明程序或软件的正确性。一个成功的测试应该是发现了至今为止尚未发现的错误。

2.A

3.B

4.B

5.A解析:本题考查数据传输服务质量的表示。DNS是指域名服务;ATM是指异步传输协议;UDP是指用户数据报协议;QoS是QualityofService的缩写,意思是数据传输的服务质量。故本题选择A。

6.A

7.A

8.B

9.D解析:系统分析员既是信息系统的分析和设计者,又是系统实施的组织者和领导者。系统分析员同时也是企业管理(特别是高层管理)人员与系统开发人员之间的联络人员和信息的沟通者。

系统分析员既要在系统设计中考虑企业的现状和条件,满足用户的需求;同时又要运用自己的智慧和经验改进和完善企业新的信息系统。所以,对系统分析员的素质和培养提出了更高的要求,这些要求包括:

*系统分析员必须具有系统科学的观点,能够灵活运用系统科学的方法解决问题的能力。

*系统分析员应该是一类具有广泛技术知识和社会知识的人员。

*系统分析员应该是既具有理论知识.又有丰富实践经验的人。

*系统分析员应该具有组织和管理才能,会妥善处理各种人际关系。

系统分析员的选拔有两种途径:从专业技术人员中进行选拔和培养;从熟悉计算机技术的人员中选拔和培养。

10.A

11.最高管理最高管理

12.网络网络解析:客户机/服务器结构是分布处理系统,以网络为基础。当客户机向服务器提出对某个信息或数据的服务请求时,即由系统中最适合完成该任务的服务器来完成,并将结果作为服务器响应返回给客户机。

13.支持和辅助支持和辅助解析:决策支持系统是近20年来人们一直关注的计算机信息系统,它目前仍处在发展和完善阶段,其目标是支持和辅助人们对重大问题的决策。

14.网络网络解析:建立企业MIS的基础工作首先应该是建立企业的网络系统。

15.需求需求解析:BSP方法的产品/服务过程的生命周期中,需求阶段决定需要多少产品和资源,获取它们的计划,以及执行计划要求的度量和控制,它与市场预测、计划有关。

16.主题主题解析:本题考查数据仓库的概念。数据仓库是面向主题的、集成的、稳定的、随时间变化的数据集合,用以支持经营管理中的决策制定过程。

17.概念或信息概念或信息解析:概念模型也称信息模型,按用户观点来对信息和数据建模,主要用于数据库设计中的逻辑模型设计。概念模型是DBA、应用系统开发人员和用户之间的主要交流工具。

18.功能说明功能说明解析:黑箱法设计不关心程序内部是如何实现的,而只是检查程序是否符合它的“功能说明”,测试人员将程序看成一个“黑箱”。

19.持久持久解析:J.Martin指出,企业模型应具有的特性:完整性、适用性和持久性。

20.顺序顺序解析:Jackson方法中的3种基本数据结构包括顺序结构、选择结构和重复结构。

21.A解析:数据库结构的基础是数据模型。数据模型是描述数据、数据联系、数据操作、数据语义以及一致性约束的概念工具的集合。数据模型分为概念模型和结构模型。概念模型也称信息模型,它是按用户的观点来对信息和数据建模,主要用于数据库设计中概念模型设计。其特点是提供灵活的结构组织能力,允许显式定义数据间约束。著名的实体—联系模型(E-R模型)就是概念模型。

22.D解析:输入设计应该遵循的原则:保持满足输人要求的最低量;避免重复输入。为了保证输入的信息的正确性,利用输入校验是经常采用的方法。输入校验最常用的方法有两种:重复输入校验,这是和种增加人力负担的方法;程序校验法,它是根据输入数据的约束特性,编写相应的程序对输入的数据进行检查,并自动显示出错信息,以求检查后再重新输入。

23.A解析:研究表明,60%-80%的错误来源于需求定义。

24.A解析:因为系统的处理对象是专门解决不确定或不完全信息的推理,这正是专家系统所要解决的。

25.B解析:结构分析方法就是面向数据流自顶向下逐步求精进行需求分析的方法。

26.B解析:企业模型的建立,大致可分为三个阶段:开发一个表示企业各职能范围的模型;扩展上述模型,使它们表示企业各处理过程;继续扩展上述模型,使它能表示企业各处理过程。

27.D

28.D解析:战略数据规划中的主题数据库的概念与BSP方法中的数据类相当,例如,产品、客户、订货等等就是典型的主题。主题数据库与企业经营主题有关,而不是与一般的应用项目有关。

29.A解析:在利用结构化开发生命周期法开发系统时,在整个开发过程中最重要的环节是需求分析和需求定义。因为研究表明,60%~80%的错误来源于需求分析和需求定义。

30.C解析:面向管理的信息系统的开发是一项复杂的社会工程和技术工程。相关知识点:面向管理的信息系统的开发是一

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论