【备考2023年】浙江省杭州市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
【备考2023年】浙江省杭州市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
【备考2023年】浙江省杭州市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
【备考2023年】浙江省杭州市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
【备考2023年】浙江省杭州市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

【备考2023年】浙江省杭州市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下关于CA认证中心说法正确的是:()。

A.CA认证是使用对称密钥机制的认证方法

B.CA认证中心只负责签名,不负责证书的产生

C.CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份

D.CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心

2.信息安全中PDR模型的关键因素是()。

A.人B.技术C.模型D.客体

3.口令机制通常用于____。

A.认证B.标识C.注册D.授权

4.防止用户被冒名所欺骗的方法是:()。

A.对信息源发方进行身份验证B.进行数据加密C.对访问网络的流量进行过滤和保护D.采用防火墙

5.计算机软件分系统软件和应用软件两大类,其中处于系统软件核心地位的是()。

A.数据库管理系统B.操作系统C.程序语言系统D.网络通信软件

6.狭义地说,信息战是指军事领域里的信息斗争。它是敌对双方为争夺信息的(),通过利用、破坏敌方和保护己方的信息、信息系统而采取的作战形式

A.占有权、控制权和制造权B.保存权、制造权和使用权C.获取权、控制权和使用权

7.黑客的主要攻击手段包括()。

A.社会工程攻击、蛮力攻击和技术攻击B.人类工程攻击、武力攻击及技术攻击C.社会工程攻击、系统攻击及技术攻击

8.通过口令使用习惯调查发现有大约()%的人使用的口令长度低于5个字符的

A.50.5B.51.5C.52.5

9.大家所认为的对Internet安全技术进行研究是从()时候开始的

A.Internet诞生B.第一个计算机病毒出现C.黑色星期四

10.可行性研究的主要工作内容是

A.提出项目开发的初步方案

B.确定新项目开发有无必要性和可能性

C.提供当前现存信息系统的概括

D.编写可行性研究报告和系统设计任务书

二、2.填空题(10题)11.提供原型生命周期的目的是提交一个有内容的【】。

12.企业系统规划(BSP)方法认为,一个企业的信息系统应该能适应其管理体制和【】的变化。

13.支持企业所必要的逻辑上相关的数据称为【】。

14.模块结构图是由数据流程图导出的。通常信息系统的数据流程图包括两种典型结构,即变换结构和【】结构。

15.信息认证是保证信息安全的重要手段,它指信息接收者能够检验发送者的真实性和收到消息的______。

16.计算机软件一般又分为_______和_______。

17.应用软件设计的总体设计阶段中,是用【】来实现对系统或子系统的划分。

18.______是一种动态定义需求的计算机系统开发方法。

19.当前的管理信息系统的形式发生很大的变化,这些系统除了它传统的功能外,还包括了诸如即时库存管理(JIT)、电子数据交换(EDI)、电子订货系统(EOS)、电子转账系统(EFT)、信用卡服务(POS)、商业增值服务网络(VAN)等,其主要原因是由于______技的迅速发展。

20.在“学生—选课—课程”数据库中的3个关系如下:

S(S#,SNAME,SEX,AGE),SC(S#,C#,GRADE),C(C#,CNAME,TEACHER)

查找选修“数据库技术”这门课程的学生的学生名和成绩。若使用连接查询的SQL语句是:

SELECTSNAME,GRADEFROMS,SC,CWHERECNAME=“数据库技术”ANDS.S#=SC.S#AND【】

三、1.选择题(10题)21.为了最终实现目标系统,必须设计出组成这个系统的所有程序和文件,通常分为两个阶段完成,即下列哪个阶段和过程设计?

A.程序设计B.结构设计C.系统设计D.详细设计

22.BSP方法利用许多U/C矩阵表示各种联系,其中最常用的是()。

A.过程/机构组织B.过程/数据类C.过程/系统D.过程/资源

23.在下列SQL的语句中,属于数据控制的是

A.CTEATEB.SELECTC.UPDATED.GRANT

24.信息对于现代社会的经济活动是一种重要的

A.物质资源B.非物质资源C.可再生资源D.不可再生资源

25.客观世界的问题都是由客观世界的实体及其相互之间的联系构成的,在面向对象中,把客观世界的实体称为()。

A.对象B.类C.工程D.继承

26.办公信息系统的()把办公工作分解为输入、处理和输出组成的信息处理过程和步骤,每一个信息处理过程和步骤都完成某一特定的任务。

A.信息的流模型B.过程模型C.决策模型D.行为模型

27.软件工程开发的可行性研究是决定软件项目是否继续开发的关键,而可行性研究的结论主要相关于()。

A.软件系统目标B.软件的性能C.软件的功能D.软件的机构属性

28.设有关系R(A,B,C)和S(C,D):与SQL语句SELECTA,B,DFROMR,SWHERER,c=S.c等价的关系代数表达式是

A.R,C=S.C(A,B,D(R×S))

B.AB.D(R.C=S.C(R×S))

C.R.C=S.C((A.BR)×(DS))

D.R.C=S,C(D((A.BR)×S))

29.下面列出的关于“视图”的条目中,()是不正确的。

A.视图是外模式B.视图是虚表C.使用视图可以加快查询语句的执行速度D.使用视图可以简化查询语句的编写

30.信息资源的管理层次有()。

A.分散管理与集中管理B.分类管理与综合管理C.宏观管理与微观管理D.专项管理与常规管理

四、单选题(0题)31.数据进入防火墙后,在以下策略下,选择合适选项添入()。A.应用缺省禁止策略下:全部规则都禁止B.应用缺省允许策略下:全部规则都允许C.通过D.禁止通过

五、单选题(0题)32.结构化分析与设计方法是一种开发信息系统较为成熟的方法,下列的选项中,哪项不是该方法的特征

A.充分理解用户需求B.自顶向下、逐步求精进行开发C.动态地定义系统功能D.文档标准化

六、单选题(0题)33.加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是()。

A.对称密钥加密B.非对称密钥加密

参考答案

1.C

2.A

3.A

4.A

5.B解析:计算机软件分系统软件和应用软件两大类,操作系统处于系统软件核心地位。因为操作系统能有效地组织和管理计算机系统中的硬件及软件资源,合理地组织计算机工作流程,控制程序的执行,并向用户提供各种服务功能,使得用户能够灵活、方便、有效地使用计算机,使整个计算机系统能高效地运行。

6.C

7.A

8.B

9.C

10.B解析:可行性分析是在进行初步调查后所进行的对系统开发必要性和可能性的研究。

11.工作模型工作模型解析:提供原型生命周期的目的是提交一个有内容的工作模型,生命周期有时候意味着对自身的约束,可以认为原型化方法应该是一类具有灵活性和适应性的方法,它应该能适应条件和情况的需要。

12.组织机构组织机构解析:在一个发展的企业中,数据处理系统决不要削弱或妨碍管理部门的应变能力,应当有能力在企业的长期的组织结构和管理体制的变化中发展自己,而不受到大的冲击。

13.数据类数据类解析:支持企业所必要的逻辑上相关的数据称为数据类,在战略数据规划方法中,数据类即主题数据库。

14.事务事务解析:数据流程图有两种典型结构,变换型结构——呈现一种线性状态。事务型结构——往往是一束数据流一起流入和流出,其中可能同时有几个事务需要处理。数据流程图转换成结构图目前并无形式化的方法。一般首先通过变换型和事务型的数据流图导出初始模块结构图。它们都是首先设计顶层模块,然后自顶向下,逐步细化,最后得到一十符合数据流图所表示的应用软件所对应的程序模块结构图。

15.完整性完整性

16.系统软件应用软件系统软件,应用软件

17.模块结构图模块结构图解析:在应用软件设计的总体设计阶段中,是用模块结构图来实现对系统或子系统的划分。

18.原型法原型法解析:原型法最大的特点在于,只要有一个初步的理解,就可快速生成一个模型。随着项目参加者对问题理解程度的加深,模型被逐步细化。所以原型法是一个动态定义需求的开发方法。

19.网络网络

20.SC.C#=C.C#或C.C#=SC.C#SC.C#=C.C#或C.C#=SC.C#解析:首先根据属性CNAME的值“数据库技术”在关系C中找到对应的属性C#,然后根据C#的属性值在关系SC中找到对应的属性S#,最后再根据S#的属性值在关系S中找到一批学生姓名SNAME和成绩GRADE。

21.B解析:对程序的设计,通常分为两个阶段完成:首先进行结构设计,然后进行过程设计。结构设计是确定程序由哪些模块组成,以及这些模块之间的关系;过程设计是确定每个模块的处理过程。结构设计是总体设计的任务,过程设计是详细设计阶段的任务。

22.B解析:在定义企业过程中,用到了很多的矩阵,例如过程/组织矩阵,企业资源/数据类型矩阵,过程/数据类矩阵,现有系统/数据类矩阵等,而最常用的就是过程/数据类矩阵。

23.D解析:GRANT和REVOKE是SQL中的权限授予和回收语句,属于SQL的数据控制语句。

24.B解析:现在对信息的定义还没有达成统一,但可以确定的是,信息对于现代社会的经济活动是一种重要的资源,且这种资源是非物质性的。

25.A解析:面向对象方法认为:客观世界的问题都是由客观世界的实体及其相互之间的联系构成的。把客观世界的实体称为问题对象,而类来描述一组具有相同属性、行为、共同语法特征以及和其他对象有着相同联系的对象。

26.B

27.A解析:可行性研究的任务是对问题定义阶段所确定的问题实现的可能性和必要性进行研究,并讨论问题的解决方法,对各种可能方案做出必要的成本/效益分听,分析人员据此提出的可行性分析报告,作为使用部门是否继续进行该项工程的依据,其结论主要与软件系统目标相关联。

28.B解析:题意中的SQL语句的操作是对R,S两个关系中满足R.C=S.C的元组中选出A,B,D三个属性的值。对选项A是先投影再选择,而投影后并不存在C这个属性,也就无法选择;B是对笛卡尔积的结果先按条件进行选择,然后从符合条件的元组中列出A,D属性,这与题意相符。C,D两个选项分析情况与A类似,先投影再选择,选择条件无法确定。

29.C

30

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论