2022-2023学年山东省威海市全国计算机等级考试信息安全技术真题(含答案)_第1页
2022-2023学年山东省威海市全国计算机等级考试信息安全技术真题(含答案)_第2页
2022-2023学年山东省威海市全国计算机等级考试信息安全技术真题(含答案)_第3页
2022-2023学年山东省威海市全国计算机等级考试信息安全技术真题(含答案)_第4页
2022-2023学年山东省威海市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022-2023学年山东省威海市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.PDR模型与访问控制的主要区别()。

A.PDR把安全对象看作一个整体

B.PDR作为系统保护的第一道防线

C.PDR采用定性评估与定量评估相结合

D.PDR的关键因素是人

2.包过滤技术与代理服务技术相比较()。

A.包过滤技术安全性较弱、但会对网络性能产生明显影响

B.包过滤技术对应用和用户是绝对透明的

C.代理服务技术安全性较高、但不会对网络性能产生明显影响

D.代理服务技术安全性高,对应用和用户透明度也很高

3.开发信息系统首先要进行问题识别。下面哪些不属问题识别阶段需解决的问题?()Ⅰ、组织目标、现行组织系统的问题、组织的信息战略等管理上的问题Ⅱ、信息和信息处理过程的确定程度Ⅲ、信息和信息需求的确定程度以及用户对任务的理解程度Ⅳ、系统的可行性分析Ⅴ、管理体制和管理模式的确定程度Ⅵ、巩有的条件和环境状况

A.除Ⅳ以外的各条B.除Ⅲ、Ⅳ以外的各条C.除Ⅰ、Ⅱ以外的各条D.全部

4.联机分析处理(OLAP)中,“切片”的含义是()。A.选定多维数组的一个三维子集的动作

B.选定多维数组的一个二维子集的动作

C.改变一个页面显示的维方向

D.改变一个报告显示的维方向

5.下面哪个功能属于操作系统中的安全功能()。

A.控制用户的作业排序和运行

B.实现主机和外设的并行处理以及异常情况的处理

C.保护系统程序和作业,禁止不合要求的对程序和数据的访问

D.对计算机用户访问系统和资源的情况进行记录

6.云端的数据存储空间是由云计算服务提供商()提供。

A.收费B.免费C.动态D.静态

7.信息网络安全的第三个时代()。

A.主机时代,专网时代,多网合一时代

B.主机时代,PC机时代,网络时代

C.PC机时代,网络时代,信息时代

D.2001年,2002年,2003年

8.WindowsNT提供的分布式安全环境又被称为()。

A.域(Domain)B.工作组C.对等网D.安全网

9.加密有对称密钥加密、非对称密钥加密两种,其中非对称密钥加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

10.CA认证中心的主要作用是()。

A.加密数据B.发放数字证书C.安全管理D.解密数据

二、2.填空题(10题)11.IPO图描述分层图中的一个模块的输入、输出和【】内容。

12.结构化开发方法通常也称结构化分析方法和【】。

13.SQL语言的功能是【】数据操纵和数据控制。

14.原型化方法为了既保持其特点又使其具有相应的灵活性,往往可实施所谓【】策略。

15.软件系统的文档可以分为用户文档和______两类。

16.定义企业过程和定义【】是进行BSP研究的重要内容。

17.对信息系统开发的效益分析,一般应包括对社会效益的分析和对【】的分析两部分。

18.管理信息系统是一类______系统,所以要求注意这样一个问题,在这个由人和机器组成的和谐的系统中,人和机器的合理分工、优化分工。

19.应用软件设计的总体设计阶段中,是用【】来实现对系统或子系统的划分。

20.BSP方法的基本概念与企业机构内的信息系统的______有关。

三、1.选择题(10题)21.E-R图是数据库设计的工具之一,它一般适用于建立数据库的()。

A.结构模型B.逻辑模型C.概念模型D.物理模型

22.考查信息系统对过程的支持,可以利用()。

A.系统/数据类矩阵B.组织/过程矩阵C.过程/数据类矩阵D.系统/过程矩阵

23.确定系统优先顺序的标准包括Ⅰ.潜在的利益分析Ⅱ.对企业的影响Ⅲ.成功的可能性Ⅳ.需求Ⅴ.系统的大小

A.前4项B.后4项C.Ⅰ,Ⅲ和ⅤD.全部

24.在各类信息系统中,哪类系统不涉及全局的、系统性的管理,比如财会管理、生产管理等?

A.办公自动化系统B.管理信息系统C.决策支持系统D.事务处理系统

25.决策支持系统是

A.帮助管理决策者作出决策的辅助手段

B.实现决策自动化的系统

C.解决结构化决策问题的系统

D.解决非结构化决策问题的系统

26.如下图所示,攻击者在信息从信息源结点传输到信息目的结点的过程中,所进行的攻击是

A.截获B.窃听C.篡改D.伪造

27.企业的实体分析是自顶向下规划的第二层求精,包括许多步骤,下列哪个步骤技术是对企业实体的概括?

A.实体的确定B.实体的抽象C.实体-联系图D.实体映射

28.战略数据规划方法将产品、服务及资源的生命周期划分为有序的四个阶段,其第一个阶段应该是()。

A.获得B.计划C.管理D.终结

29.不是以事务处理系统为基础的信息系统是

A.决策支持系统B.办公自动化系统C.电子数据处理系统D.管理信息系统

30.Internet中,用于连接多个远程网和局域网的互联设备主要是()。

A.网桥B.路由器C.中继器D.防火墙

四、单选题(0题)31.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。

A.存在;利用;导致;具有B.具有;存在;利用;导致C.导致;存在;具有;利用D.利用;导致;存在;具有

五、单选题(0题)32.《计算机信息系统安全保护条例》规定,故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以()的罚款、对单位处以()的罚款。

A.5000元以下15000元以下

B.5000元15000元

C.2000元以下10000元以下

D.2000元10000元

六、单选题(0题)33.数据流图是用于表示软件模型的一种图示方法,在下列可采用的绘制方法中,常采用的方法是Ⅰ、自顶向下Ⅱ、自底向上Ⅲ、分层绘制Ⅳ、逐步求精()A.Ⅰ、Ⅲ和ⅣB.Ⅱ、Ⅲ和ⅣC.Ⅰ、Ⅱ和ⅢD.Ⅰ、Ⅱ和Ⅳ

参考答案

1.A

2.B

3.A解析:识别问题是开发信息系统的第一项任务。识别问题主要包括;组织目标、现行组织系统的问题、组织的信息战略等管理上的问题:管理体制和管理模式的确定程度皮:信息和信息处理过程的确定程度;信息和信息需求的确定程度以及用户对任务的理解程度;现有的条件和环境状况。识别问题后再进行可行性研究和分析。

4.BOLAP支持管理决策人员对数据进行深入观察,多维分析,,多维分析是指以多维方式组织起来的数据采取切片、切块、旋转等各种分析动作,以求剖析数据,使分析者、决策者能从多角度、多侧面地观察数据库中的数据,从而深入地了解包含在数据中的信息、内涵。选定多维数组的一个二维子集的动作叫做切片,选定多维数组的一个二维子集的动作叫做切块,改变一个报告或页面显示的维方向叫做旋转。

5.C

6.C

7.A

8.A

9.E

10.B

11.处理处理解析:IPO图描述分层图中的一个模块的输入、输出和处理内容。相关知识点:层次模块结构图(HIPO)由层次结构图(HSC)和IPO图两部分构成。层次结构图由模块、调用、数据、控制信息组成。IPO图是主要配合层次模块结构图来详细说明每个模块内部功能的一种工具。

12.结构化设计方法结构化设计方法解析:根据软件工程生存周期的不同阶段,形成了一整套的结构化方法系列,即结构化分析、结构化设计和结构化程序设计。

13.数据定义数据定义解析:SQL是集数据定义、数据操纵和数据控制功能为一体的关系数据库语言,充分体现了关系数据库语言的特点和优点。

14.混合原型化混合原型化解析:原型化生命周期提供了一种用原型化完成需求定义的完整的方法。但对于一些有特殊要求或特殊情况的应用,如规模较小、完整性要求较弱的应用,为了获得较大的效益,可以采取灵活—的做法,以适应实际目标。因此混合原型化方法既保持其特点又具有相应的灵活性。

15.系统文档系统文档解析:软件系统的文档可分为用户文档和系统文档两类。用户文档主要描述系统功能和使用方法;系统文档描述系统设计、实现和测试等方面的内容。

16.数据库数据库解析:定义企业过程和定义数据库是进行BSP研究的重要内容。

17.经济效益经济效益解析:全面地衡量效益应该从经济效益和社会效益两方面来考虑。

18.人一机人一机

19.模块结构图模块结构图解析:在应用软件设计的总体设计阶段中,是用模块结构图来实现对系统或子系统的划分。

20.长期目标或目标。长期目标或目标。

21.C解析:E-R图是数据库设计的工具之一,它一般适用于建立数据库的概念模型。

22.B解析:考查信息系统对过程的支持,可以利用组织/过程矩阵。

23.A解析:确定系统优先顺序的标准是:潜在的利益分析:这主要是确定潜在子系统的相对价值,包括可计效益、不可计效益、投资回收等;对企业的影响:这包括企业中受影响的组织和人员的数目以及相应的定性分析;成功的可能性:这包括企业接受的程度、实施的可能性、技术的复杂性、可能的风险等等;需求。

24.D解析:计算机信息系统是一个广泛的概念,它以计算机在管理领域的应用为主体内容,大体可划分为:管理信息系统:以企业或部门的日常事务处理的计算机化为主体内容,它以提高企业或部门的全局工作效率为目标,对企业和部门不同层次的管理内容进行计算机化。决策支持系统:是基于管理信息系统应用来支持企业不同层次,主要是高层次决策需求的计算机信息系统,它的应用希望能对企业或部门重大问题的决策过程进行辅助,以达到提高决策的科学化和正确性。办公信息系统:狭义的理解是办公自动化系统,即办公手段的自动化,广义的理解是办公自动化的手段对各种信息的有效利用,即将管理信息系统、决策支持系统和办公自动化的手段有效地集成一体。

25.A解析:决策支持系统(DSS)是辅助完成企业的决策过程,提供决策所需要的信息,其方向主要侧重于决策,是帮助管理决策者做出决策的辅助手段。

26.B解析:截获是指信息从信息源结点传输出来,中途被攻击者非法截获,信息目的的结点没有收到应该接受的信息,因而造成了信息的中途丢失。窃听是指信息从信息源结点传播到了信息目的结点,但中途被攻击者非法窃听。篡改是指信息从信息源结点传输到信息目的的结点的中途被攻击者非法截获,攻击者在截获的信息中进行修改或插入欺骗性的信息。伪造是指信息源结点并没有信息要传送到信息目的结点,攻击者冒充信息源结点用户,将伪造的信息发送给了信息目的结点。

27.C解析:企业的自顶向下规划可以进行三层求精:第一层是主题数据规划;第二层是实体分析;第三层是实体活动。其中第二层求精中的实体分析用实体联系图对企业实体进行概括。

28.B解析:本题考查产品/服务的生命周期划分。产品/服务和其他支持性资源的生命周期可以分为4个阶段。

?第一阶段:计划。决定需要多少产品和资源,

获取它们的计划,以及执行计划要求的度量和控制。

?第二阶段:获得。开发一种产品或一项服务,或者去获得开发中所需要的资源。

?第三阶段:管理。组织、加工、修改或维护那些支持性资源,对产品/服务进行存储。

?第四阶段:分配。意味着中止企业对产品或服务的职责,且标志着资源使用的结束。故本题选择B。

29.C解析:电子数据处理系统(EDPS)较少涉及管理问题,是以减轻劳动强度为主要目的。

30.B解析:网桥是连接两个或多个局域网的;路由器是连接局域网和广域网的;中继器是是连接网络线路的一种装置,常用于

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论