2022-2023学年河北省唐山市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
2022-2023学年河北省唐山市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
2022-2023学年河北省唐山市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
2022-2023学年河北省唐山市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
2022-2023学年河北省唐山市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022-2023学年河北省唐山市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下关于数据字典的描述中,不正确的是

A.数据字典是系统分析阶段的工具

B.数据字典有助于改进分析人员和用户间的通信

C.数据字典是应用系统中数据库设计的基础

D.数据字典是系统物理模型的一个重要组成部分

2.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是()。

A.非对称算法的公钥B.对称算法的密钥C.非对称算法的私钥D.CA中心的公钥

3.在()模式下,用户工作界面是通过浏览器来实现的。

A.C/SB.S/CC.S/BD.B/S

4.计算机网络最早出现在哪个年代()。

A.20世纪50年代B.20世纪60年代C.20世纪80年代D.20世纪90年代

5.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:()。A.网络级安全B.系统级安全C.应用级安全D.链路级安全

6.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()。

A.模式匹配B.统计分析C.完整性分析D.密文分析

7.1996年上海某寻呼台发生的逻辑炸弹事件,造事者被判"情节轻微,无罪释放"是因为()。

A.证据不足B.没有造成破坏C.法律不健全

8.IPSeC协议工作在____层次。

A.数据链路层B.网络层C.应用层D.传输层

9.软件开发的结构化分析方法常用的描述软件功能需求的工具是

A.数据流程图、数据字典B.软件流程图、模块说明C.事务流程图、处理说明D.系统流程图、程序编码

10.在下面的说法中,()是不正确的。

A.设计概念数据模型与DBMS的结构数据模型无关

B.视图是外模式,也是一种数据库安全控制的方法

C.事务是数据库恢复的基本单位

D.DBMS一定拒绝违反参照完整性规则的操作

二、2.填空题(10题)11.在数据库系统的三级模式体系结构中,描述数据在数据库中的物理结构和存储方式的是______。

12.在任一企业中同时存在着三种不同的控制层,保证有效完成具体任务的称为【】控制层。

13.数据是企业中最【】的因素,它又是企业所有运行活动的数字化特征。

14.在系统结构方面,决策支持系统一般是由对话子系统、数据库子系统和【】子系统三部分组成的。

15.面向对象方法是一种运用对象、类、继承、封装、聚合、【】、多态性等概念来构造系统的软件开发方法。

16.信息系统的研制队伍组成方式大致可分为3种,它们分别是委托承包型、联合开发型和______。

17.中断的实现需要硬件和软件结合完成,所以中断系统包括中断装置和______。

18.办公人员是办公信息系统的一类重要构成要素,它包括【】、设备的使用者和系统的服务者。

19.在“学生-选课-课程”数据库中的三个关系如下:

S(S#,SNAME,SEX,AGE),SC(S#,C#,GRADE),C(C#,CNAME,TEACHER)。

查找选修“数据库技术”这门课程的学生姓名和成绩。使用连接查询的SQL语句是:

SELECTSNAME,GRADEFROMS,SC,C

WHERESNAME=‘数据库技术’

ANDS.S#=SC.S#

AND______

20.在数据库技术中,数据模型分为概念数据模型和结构数据模型,常用的实体一联系模型(E-R模型)属于【】数据模型。

三、1.选择题(10题)21.与其他自然资源相比,信息资源作为一种崭新的资源,还有其他独特的性质。这主要表现在它具有()。

A.层次性、价值性、可鉴别性

B.主导性、增值性、储量无限性

C.增值性、储量无限性、可度量性

D.主导性、增值性、可鉴别性

22.数据库系统是指在计算机系统中引入数据之后的系统,数据库系统的构成一般包括数据库、应用系统、数据库管理员、用户和

A.数据库应用系统B.数据库管理系统C.数据库操作系统D.数据库控制系统

23.关系模式设计理论解决的主要问题是()。

A.提高查询速度B.减少数据操作的复杂性C.解决插入异常、删除异常和数据冗余D.保证数据的安全性和完整性

24.下列不属于可行性分析报告主体内容的是

A.系统开发的背景、必要性和意义B.可行性研究C.新系统的方案介绍D.资源保证

25.以下是关于结构化信息系统分析与设计方法的描述,以下描述中,正确的有

Ⅰ.该方法适合于结构化程度较高的事务处理系统(TPS)的开发

Ⅱ.该方法适合于决策支持系统(DSS)的开发

Ⅲ.该方法适合于用户需求可以事先冻结的信息系统的开发.

Ⅳ.该方法适合于业务流程比较稳定、规模适中的信息系统开发方法

Ⅴ.该方法适合于规模庞大的信息系统开发

A.Ⅰ,Ⅲ和ⅤB.Ⅱ,Ⅲ和ⅣC.Ⅰ,Ⅲ和ⅣD.Ⅱ,Ⅲ和Ⅴ

26.把汇编语言源程序转换为目标程序,要经过下列()过程。

A.连接B.编辑C.编译D.汇编

27.在信息系统的需求分析中,首先应是()。

A.功能分析B.数据分析C.目标分析D.环境分析

28.信息系统的特点不包括

A.面向决策B.有预测和控制功能C.无需数据模型D.采用数据

29.办公信息系统的基本功能包括四方面,下面哪条描述不太确切?

A.与办公有关的信息采集、整理、存储、传送、管理,以及信息的加工和利用等

B.支持确定型事务处理

C.支持转换性加工处理

D.提供办公环境所必需的技术手段以实现办公的自动化并支持决策

30.对于程序设计语言,下面正确的说法是()。

A.采用机器语言设计出来的程序,其效率往往很低

B.汇编语言不是面向计算机的编程语言

C.将高级语言源程序转换成机器语言的工作量远大于汇编语言

D.到目前为止,高级语言仍是最好的程序设计语言

四、单选题(0题)31.下列关于防火墙的错误说法是()。

A.防火墙工作在网络层B.对IP数据包进行分析和过滤C.重要的边界保护机制D.部署防火墙,就解决了网络安全问题

五、单选题(0题)32.信息网络安全的第二个时代()。

A.专网时代B.九十年代中叶前C.世纪之交

六、单选题(0题)33.风险评估的三个要素()。

A.政策,结构和技术B.组织,技术和信息C.硬件,软件和人D.资产,威胁和脆弱性

参考答案

1.D解析:数据字典(DataDictionary,DD)是关于对数据流图中包含的所有元素的信息的集合。数据流图和数据字典共同构成系统的逻辑模型,没有数据流图则数据字典难以发挥作用,没有数据字典则数据流图就不严格。数据字典最重要的用途是作为分析阶段的工具。对数据流图的各种成分起注解、说明的作用,对系统分析中其他需要说明的问题进行定义和说明;为系统开发人员在系统分析、系统设计及系统维护过程中提供关于数据的描述信息。数据流图与数据字典共同构成系统的逻辑模型,两者是相辅相成,缺一不可的。

2.B

3.D

4.B

5.D

6.D

7.C

8.B

9.A解析:数据流程图是对软件系统逻辑模型的描述,它所表示的对数据的处理逻辑,反映了软件所必须完成的功能。数据字典DD(DataDictionary)是关于对数据流图中包含的所有元素的信息的集合。数据流图和数据字典共同构成系统的逻辑模型,没有数据流图则数据字典难以发挥作用,没有数据字典则数据流图就不严格。数据字典的主要内容有:数据流、数据元素、数据存储、加工、外部项。除数据定义之外,数据字典还应该包含关于数据的一些其他信息,如一般信息(名字、别名、描述)、数据定义(数据类型、数据长度和结构组成)、数据的使用特点及数据控制信息等。

10.D

11.内模式或存储模式内模式或存储模式

12.操作或实现或执行操作或实现或执行解析:在任一企业中同时存在着三种不同的控制层:战略计划层是决定组织的目标,决定达到这些目标所需要的自由以及获取、使用、分配这些资源的策略的过程;管理控制层:通过这一过程,管理者确认资源的获取及在实现组织的目标是否有效地利用了这些资源;操作控制层:保证有效地完成具体的任务。

13.稳定或基本或重要(只要意思和参考答案相同均给分)稳定或基本或重要(只要意思和参考答案相同,均给分)解析:在一个企业中,其生产、销售、物资、人事和财务等数据是实现MIS、DSS和OA的基础,没有数据的系统不可能给企业带来效益。只要企业的经营方向和业务不改变,数据永远是企业的财富。

14.模型模型解析:一般认为DSS必不可少的几个组成部分是数据库管理系统(DBMS)、模型库管理系统(MBMS)和对话生成管理系统(DGMS)。有的DSS中还包括方法库系统和知识库系统。在DSS中,对话于系统为决策者提供使用系统的接口。数据子系统提供支持决策的数据和信息,而模型子系统为决策者提供利用资料进行推理、比较、分析和选择的手段。在决策活动的三个阶段中,数据系统支持信息收集活动,模型系统支持后两个阶段的工作,即设计和选择阶段的工作,它们包括规划、推论,分析,产生可供比较的方案,进行方案的比较、优化和模拟实验等。

15.消息传递消息传递

16.顾问开发型顾问开发型解析:信息系统的研制队伍组成方式大致可分为3种,它们分别是委托承包型、联合开发型和顾问开发型。

17.中断处理程序中断处理程序解析:中断是指这样一个过程——CPU可以暂停正在执行的程序,保留现场后自动转去执行相应的处理程序,执行完后再返回断点,继续执行被打断的程序。中断的实现需要硬件和软件的配合来完成。硬件部分称为中断装置或中断机构;软件部分称为中断处理程序。

18.信息的使用者信息的使用者解析:办公自动化的构成要素包括办公人员、办公机构、办公制度与规程、办公工具、办公信息和办公环境,其中,办公人员一般包括信息的使用者、设备的使用者、系统的服务者。

19.SC.C#=C.C#或C.C#=SC.C#SC.C#=C.C#或C.C#=SC.C#

20.概念概念

21.B解析:信息是属于一种比较特殊的资源,这主要表现在信息作为资源,有其独特的属性,主要有:主导性、增值性、储量无限性,这些特性是其他资源所不具备的。

22.B解析:数据库系统是指在计算机系统中引入数据库后的系统构成,一般由数据库、数据库管理系统(及其开发工具)、应用系统、数据库管理员和用户构成。应当指出的是,数据库的建立、使用和维护等工作只靠一个DBMS远远不够,还要有专门的人员来完成,这些人就是数据库管理员(DatabaseAdministrator,DBA)。

23.C解析:关系模式设计理论解决的主要问题有:数据冗余、更新异常、插入异常和删除异常。所以选项C正确。

24.D解析:可行性分析报告是可行性分析的最后结果。一般可行性分析报告的主体内容包含几部分:

①系统的开发背景,包括对现行系统的调查材料和分析以及对新系统的需求。

②根据新系统设定的目标提出一种或一种以上的建议方案,包括设定的系统目标,根据目标所确定的系统规模和初步的系统方案,以及投资方案和实施建议。

③分析报告的重点内容是对建议方案的可行性分析和做出效益估计,最后给出分析结论。

25.C解析:结构化分析与设计方法是指运用系统的、规范的和可定量的方法来开发、运行和维护信息系统。由于该方法中各个阶段之间的顺序依赖关系,要求使用该方法时必须能够在早期冻结用户的需求。因此该方法的适用范围是那些用户需求比较稳定的信息系统的开发;用户的需求是否稳定,取决于业务的结构化程度和系统的规模。对于日常的一些业务工作,一般有明确的解决方法,其结构化程度较高;对于规模较为庞大的系统,由于其高度的复杂性和不稳定性,所以在早期冻结用户需求比较困难,因此,不适合直接使用结构化方法。

26.D

27.C解析:目标是指想要达到的境地或标准,系统目标是指系统在开发完成后所应达到的境地或标准。目标设定的合理性将影响系统成功与否,目标确定后,再进行环境分析、功能分析与数据分析。

28.C解析:信息系统的特点包括面向决策;有预测和控制功能;采用数据,采用数据模型等。

29.C解析:办公信息系统的基本功能:与办公有关的信息采集、整理、存储、传送、管理,以及信息的加工和利用等;支持确定型事务处理;支持非确定型事务处理;提供办公环境所必需的技术手段以实现办公的自动化并支持决策。

30.C解析:计算机语言也称程序设计语言,一般可分

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论