2022-2023学年四川省广元市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
2022-2023学年四川省广元市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
2022-2023学年四川省广元市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
2022-2023学年四川省广元市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
2022-2023学年四川省广元市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022-2023学年四川省广元市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害;本级系统依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督、检查。这应当属于等级保护的____。

A.专控保护级B.监督保护级C.指导保护级D.自主保护级

2.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。

A.客户端B.网络C.WebD.云计算

3.加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是()。

A.对称密钥加密B.非对称密钥加密

4.C、I、A三要素中不包含()。

A.机密性B.完整性C.可用性D.不可否认性

5.JamesMartin的战略数据规划方法中认为信息系统成败的关键因素中,头等重要的因素是()

A.选择快速收回投资的应用项目B.最高管理者的参与C.数据处理部门与管理者之间的沟通D.选择先进的信息系统开发工具

6.信息网络安全(风险)评估的方法()。

A.定性评估与定量评估相结合B.定性评估C.定量评估D.定点评估

7.黑客利用IP地址进行攻击的方法有:()。

A.IP欺骗B.解密C.窃取口令D.发送病毒

8.GBl7859借鉴了TCSEC标准,这个TCSEC是____国家标准。

A.英国B.意大利C.美国D.俄罗斯

9.美国的数据加密标准(DES)属于以下哪种加密体制

A.双钥加密体制B.公钥加密体制C.非对称加密体制D.单钥加密体制

10.防止用户被冒名所欺骗的方法是:()。

A.对信息源发方进行身份验证B.进行数据加密C.对访问网络的流量进行过滤和保护D.采用防火墙

二、2.填空题(10题)11.系统分析的首要任务是【】。

12.从心理学的观点看,编程语言的性能主要有一致性、【】、简洁性以及局部性和线性。

13.结构化方法工资阶段划分为提出任务、初步调查、可行性分析、详细调查、系统的逻辑设计、【】、系统实施及系统的运行和维护。

14.在“学生选课一课程”数据库中的3个关系如下:

S(S#,SNAME,SEX,AGE),

SC(S#,C#,GRADE),

C(C#,CNAME,TEACHER)。

查找选修“数据库技术”这门课程的学生的学生名和成绩。若使用连结查询的SQL语句是:

SELECTSNAME,GRADEFROMS,SC,C

WHERECNAME='数据库技术'

ANDS.S#=SC.S#

AND_______

15.通常支持MIS的数据库系统由模式、子模式、【】、数据库和数据库管理系统等几部分组成。

16.实际数据库系统中所支持的数据模型主要有层次模型、网状模型、______三种。

17.理论上决策支持系统模型的构成往往都包括4个库,分别是知识库、数据库、模型库和______。

18.在战略数据规划方法中的主题数据库与BSP方法中相当的概念是【】。

19.原型化过程一般是在获得系统的一组【】后,即快速地加以“实现”。

20.当前进行项目管理的方法PERT的中文含义是上【】。

三、1.选择题(10题)21.SQL语言集数据定义功能、数据操纵功能和数据控制功能于一体。如下所列语句中,哪项是属于数据控制功能的语句?

A.GRANTB.CREATEC.INSERTD.SELECT

22.关于决策支持系统和管理信息系统之间的区别,正确的说法是

A.MIS的目标是提高效益,DSS的目标是提高管理水平

B.MIS强调分散管理,DSS强调集中管理

C.MIS主要面向结构化系统,DSS处理半结构、非结构化系统

D.MIS强调模型应用,DSS强调数据分析

23.一个进程被唤醒,意味着()。

A.进程状态变为就绪B.它的优先权变为最大C.该进程重新占有了CPUD.其PCB移至就绪队列的队首

24.原型定义的属性中,保证需求没有逻辑上的矛盾是下列()属性。

A.一致性B.完备性C.可维护性D.非冗余性

25.在整个结构化方法的出发点和实施步骤中,十分强调用户的______。

A.需求调查B.可行性分析C.逻辑设计D.系统实施

26.软件测试过程是软件开发过程的逆过程,其最基础性的测试应是

A.集成测试B.单元测试C.有效性测试D.系统测试

27.光盘存储器是一种利用()技术进行存储信息的设备。

A.半导体B.电子C.脉冲D.激光

28.在JamesMartin的企业信息工程技术模型中,位于底层的三个模块要求保持相对的稳定性。以下是该模型中的一些模块:

Ⅰ.物理数据库的设计

Ⅱ.建立主题数据库

Ⅲ.分布式分析

Ⅳ.建立企业模型

Ⅴ.信息资源战略规划

这三个模块是

A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅲ和ⅣC.Ⅱ、Ⅳ和ⅤD.Ⅱ、Ⅲ和Ⅴ

29.结构化设计方法所设计的模块具有诸多特点,下列不属于结构化设计方法中所设计的模块的特点的是

A.模块结构功能单一,以使模块对应的程序结构清晰、逻辑简单

B.模块内部相对紧密、模块之间相对独立

C.结构化设计和利用特有的图形工具来描述模块以及模块间的联系

D.模块之间不能完全独立

30.数据库系统的核心是__。()

A.编译系统B.数据库C.操作系统D.数据库管理系统

四、单选题(0题)31.软件工程环境一般应具有某些特征,下列叙述中不属于它必须具备的特征的是

A.一组工具的集合B.按方法或模型组合的工具C.提供完善的移植工具D.支持全周期或阶段的工具

五、单选题(0题)32.数据()是指数据无论存储在数据中心或在网络中传输,均不会被改变和丢失。

A.机密性B.完整性C.依赖性D.不可逆

六、单选题(0题)33.以下哪一项属于基于主机的入侵检测方式的优势:()。

A.监视整个网段的通信B.不要求在大量的主机上安装和管理软件C.适应交换和加密D.具有更好的实时性

参考答案

1.A

2.C

3.B

4.D

5.B解析:JamesMartin的战略数据规划的核心思想是强调最高管理者的参与,它渗透在整个规划的过程中,因为规划是企业现在、未来的全局设计,无论多好的系统分析员,也不可能有从事企业具体业务的丰富管理经验,很难对企业的信息系统会有创造性的设想,如最高管理者不参与,将会出现执行的许多争论,无法贯彻实现系统目标,另外在规划中,会涉及到企业机构的改造,如得不到最高管理者的同意,也是不可能实现企业改组,因此在规划中,最高管理者的参与是信息系统规划成败的关键,也是JamesMartin规划方法的灵魂所在。

6.A

7.A

8.C

9.D解析:现有的加密体制可分为两种:单钥加密体制,也称为私钥或对称加密体制,典型代表是美国的DES;双钥加密体制,或称为公钥或非对称加密体制,其典型代表是RSA体制。

10.A

11.识别用户要求识别用户要求解析:系统分析的任务是通过调查了解现行系统的状况和用户对新系统的需求,从而确定新系统的功能。

12.二义性二义性

13.系统的物理设计系统的物理设计解析:结构化方法工作阶段划分如下:提出任务、初步调查、可行性分析、详细调查、系统的逻辑设计、系统的物理设计、系统实施及系统的运行和维护。

14.SC.C#=C.C#或C.C#=SC.C#SC.C#=C.C#或C.C#=SC.C#

15.应用程序应用程序解析:数据库系统是指以数据库方式管理大量共享数据的计算机机软件系统;支持MIS的数据库系统山模式、子模式、应用程序、数据库和数据库管理系统等组成。

16.关系模型关系模型

17.方法库方法库

18.数据类数据类解析:在战略数据规划方法中的主题数据库与BSP方法中相当的概念是数据类。数据类是指支持企业所必要的逻辑上相关的数据,即数据按逻辑相关性归成类,这样有助于企业的数据库的长期开发。

19.基本需求基本需求解析:原型化过程一般是在获得系统的一组基本需求后,即快速地加以“实现”。

20.逻辑过程逻辑过程解析:当前进行项目管理的方法PERT的中文含义是逻辑过程。相关知识点:进度安排是如期完成软件项目的重要保证,也是合理分配资源的重要依据。进度安排的常用图形描述方法有甘特(Gantt)图和计划评审技术(PERT)图。Gantt图能清晰地描述每个任务从何时开始、到何时结束以及各个任务之间的并行性。但是不能清晰地反映出各任务之间的依赖关系。PERT图不仅给出了每个任务的开始时间、结束时间和完成该任务所需的时间,还给出了任务之间的关系。但不能反映任务之间的并行关系。

21.A解析:本题中CREATE是定义基本表的语句(数据定义功能),SELECT语句是进行数据库查询的,INSERT语句是插入一个元组或插入一个子查询结果的命令(数据操纵功能),而GRANT语句是向用户授予操作权限的,属于数据控制功能语句。

22.C解析:DSS与MIS之间的区别:MIS完成企业日常业务活动的信息处理业务,侧重于管理;而DSS辅助完成企业的决策过程,提供决策所需要的信息,侧重于决策;MIS的目标是提高工作效率和管理水平;而DSS的目标是追求工作的有效性和提高效益;MIS主要面对结构化系统;而DSS是处理半结构化、非结构化系统;MIS的分析和设计体现系统的全局和总体的信息需求;而DSS分析和实现更着重于体现决策者的信息需求;MIS是以数据驱动的系统,而DSS则是以模型驱动的系统;MIS更强调信息的集中管理,而DSS却更趋向于信息的分散利用。

23.A解析:一个进程被唤醒,意味着进程状态变为就绪。

24.A解析:在使用原型化开发方法中,为了保证逻辑上没有矛盾,通常是要去原型具有一致性的特征。

25.A解析:从整个结构化方法的出发点和实施步骤中,我们可以清楚地看到,它十分强调用户的需求调查,并认为需求分析和需求定义是整个系统开发中最重要的环节。与传统方法相比,它大大加强了这一阶段的人力投入和时间投入。

26.B解析:软件系统开发过程是一个自顶向下的逐步细化的过程,而测试过程是以相反顺序进行的集成过程。单元测试是通过测试发现模块单元的子程序或过程的实际功能与模块的功能和接口的描述是否相符,以及是否有编码错误存在。单元测试是最基础的,只有通过了单元测试、集成测试、有效性测试、系统测试才有意义。

27.D解析:光盘存储器是一种利用激光技术进行存储信息的设备。

28.C解析:战略数据规划是信息管理方法学的第一阶段,是信息工程学的有机组成部分。战略数据规划方法足信息系统的一整套方法学中的第一阶段,属于概念层的方法,是保证信息系统成功的一整套总体规划的方法和策略。是信息工程学的有机组成部分,其中,第1层的企业模型的建立和第2层的信息资源战略规划是企业计算机化的基石,前三层是关于如何建立稳定而详细的数据模型。JamesMartin指出,在这三个基础模块的情况下,建立现代化的数据处理系统,就像在沙滩上盖房子一样,迟早会招致麻烦且不得不重建。缺乏数据规划的基础工作,是使数据处理活动深陷维护泥潭的重要原因。

29.D解析:结构化设计方法所实施的模块划分具有以下特点:

①模块结构功能单一,以使模块将对应的程序结构清晰、逻辑简单。

②模块内部联系紧密,而模块之间相对独立,这是结构化设计中衡量“模块独立性”性能的重要标准,即在模块结构划分中应尽可能

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论