备考2023年陕西省西安市全国计算机等级考试信息安全技术真题(含答案)_第1页
备考2023年陕西省西安市全国计算机等级考试信息安全技术真题(含答案)_第2页
备考2023年陕西省西安市全国计算机等级考试信息安全技术真题(含答案)_第3页
备考2023年陕西省西安市全国计算机等级考试信息安全技术真题(含答案)_第4页
备考2023年陕西省西安市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

备考2023年陕西省西安市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.CA指的是:()。A.证书授权B.加密认证C.虚拟专用网D.安全套接层

2.CA认证中心的主要作用是()。

A.加密数据B.发放数字证书C.安全管理D.解密数据

3.可行性研究的主要工作内容是

A.提出项目开发的初步方案

B.确定新项目开发有无必要性和可能性

C.提供当前现存信息系统的概括

D.编写可行性研究报告和系统设计任务书

4.关于口令认证机制,下列说法正确的是____。

A.实现代价最低,安全性最高B.实现代价最低,安全性最低C.实现代价最高,安全性最高D.实现代价最高,安全性最低

5.第一次出现"HACKER"这个词是在()。

A.BELL实验室B.麻省理工AI实验室C.AT&T实验室

6.面向云的数据中心侧重点已由物理架构转向了提供()服务。

A.单一化B.资源化C.标准化D.模式化

7.Telnet服务自身的主要缺陷是()

A.不用用户名和密码B.服务端口23不能被关闭C.明文传输用户名和密码D.支持远程登录

8.下列____机制不属于应用层安全。

A.数字签名B.应用代理C.主机入侵检测D.应用审计

9.企业过程定义是企业资源管理所需要的、逻辑相关的一组决策和活动。它们的分析和识别无需考虑与组织机构的联系。定义企业过程有其目的和作用,下列不属于其目的和作用的是

A.使信息系统尽量独立于组织机构

B.帮助理解企业如何能完成其总使命和目标

C.为从操作控制过程中分离出战略计划和管理控制提供依据

D.为定义关键的方法需求提供帮助

10.信息资源管理起源于()。

A.电子数据处理、管理信息系统和决策支持系统等

B.战略管理、战术管理和作业管理等

C.领导管理、数据库行政管理和图书情报管理等

D.管理信息系统、数据库行政管理和图书情报管理等

二、2.填空题(10题)11.原型化的策略能够用于快速建立原型以及【】。

12.使用______设计测试用例,通常选取刚好等于、稍小于和稍大于边界值的数据作为测试用例。

13.计算机化的信息系统建设不仅是一项技术性工程,同时也是一项【】工程。

14.软件测试分为功能测试和结构测试两类,路径测试是属于【】的一种。

15.数据字典可通过三种途径实现:人工过程、自动化过程和【】。

16.数据流图中的数据流是______数据,而不是控制的转移流向。

17.数据库技术的主要特点为______、具有较高的数据和程序的独立性以及对数据实行集中统一的控制。

18.J.Martin对信息系统开发的根本出发点之一,是希望计算机化的信息系统应注意和强调【】,特别是可见效益,直接经济效益,否则难以持久。

19.在数据库的体系结构中,数据库存储的改变会引起内模式的改变。为使数据库的模式保持不变,从而不必修改应用程序,这是通过改变模式与内模式之间的映象来实现的。这样,使数据库具有______。

20.信息安全的衡量标准有:完整性、可用性、可审查性、可控性和【】。

三、1.选择题(10题)21.从总体上讲,信息系统开发策略的制定可不考虑______。

A.自顶向下规划和局部设计相结合B.规范化原则C.确定研制队伍的组织形式和人员D.系统设备、工具和环境的选择

22.计算机软件指的是()。

A.程序

B.程序以及开发和维护程序所需要的所有文档与数据

C.高级语言和操作系统的用户手册

D.计算机的设计资料及用户手册

23.软件生命周期一般包括软件开发期和软件运行期,下列()不是软件开发期应包含的内容。

A.需求分析B.程序编制C.性能优化D.结构设计

24.BSP指()。

A.企业系统规划B.决策支持系统C.原型化开发方法D.结构化开发生命周期

25.以下关于TCP/IP的描述中,不正确的是

A.是一个开放的协议标准

B.依赖于特定的网络硬件

C.统一的网络地址分配方案

D.标准化的高层协议,可以提供多种可靠的用户服务

26.计算机信息系统建立是计算机应用的重要内容,它所属的计算机应用领域是

A.过程控制B.数值计算C.数据处理D.辅助设计

27.当局部E-R图合并全局E-R图时,可能出现冲突,下面所列举的冲突中()不属于上述冲突。

A.属性冲突B.结构冲突C.语法冲突D.命名冲突

28.办公自动化简称OA,它的意义在于()。

A.实现无纸化办公

B.在办公场所用字处理机,充分利用信息资源,求得更好的效果

C.用PC机处理各种业务

D.将计算机技术、通信技术、自动化技术应用到办公活动中,以提高自动管理、处理、决策的能力

29.数据模型的三要素是______。

A.外模式、概念模式和内模式B.关系模型、网状模型、层次模型C.实体、属性和联系D.数据结构、数据操作和数据约束条件

30.设关系及和S的元数分别是r和s,则它们的笛卡儿积是多少个元组的集合?

A.r+sB.r×sC.r∩sD.r∈s

四、单选题(0题)31.入侵检测系统的第一步是:()。

A.信号分析B.信息收集C.数据包过滤D.数据包检查

五、单选题(0题)32.一个大型信息系统的设计是由多方面的需求和多方面的技术所组成,下面不属于系统设计报告内容的是

A.应用软件系统和数据库设计B.系统运行环境和软硬件平台设计C.技术和目标设计D.系统通信和网络结构设计

六、单选题(0题)33.Telnet服务自身的主要缺陷是()

A.不用用户名和密码B.服务端口23不能被关闭C.明文传输用户名和密码D.支持远程登录

参考答案

1.A

2.B

3.B解析:可行性分析是在进行初步调查后所进行的对系统开发必要性和可能性的研究。

4.B

5.B

6.C

7.C

8.C

9.D解析:企业过程定义是企业资源管理所需要的、逻辑相关的一组决策和活动。它们的分析和识别无需考虑与组织机构的联系。定义企业过程的目的和作用可以归纳为:

①使信息系统尽量独立于组织机构。

②帮助理解企业如何能完成其总使命和目标。

③为从操作控制过程中分离出战略计划和管理控制提供依据。

④为定义所需要的信息结构、为确定研究的范围、模块的分解和排列、开发的优先顺序提供依据。

⑤为定义关键的数据需求提供帮助。

10.D

11.原型改进原型改进解析:原型化的策略能够用于快速建立原型以及原型改进。

12.边界值分析法边界值分析法

13.社会社会解析:计算机化信息系统是一种社会一技术系统,因此,建设不仅是一项技术性工程,同时也是一项社会工程,这要求信息系统建设时要充分考虑各种人员的因素,社会因素对信息系统建设的影响。

14.结构测试结构测试解析:功能测试又称黑箱测试,测试时完全不考虑程序内部的细节、结构和实现方式,仅检查程序结果与说明书的一致性,包括等价分类法、边缘值分析法、因果图法、错误推测法等。结构测试又称白箱测试,它与程序内部结构相关,要利用程序结构的实现细节设计测试实例,它包括语句测试、分支测试、路径测试等。

15.人机混合过程人机混合过程

16.动态动态

17.数据共享性数据共享性

18.投资效益投资效益解析:从长远观点看,信息系统应注意和强调投资效益,特别是可见的、直接的经济效益。无经济效益的系统建设一般是难以维持的。

19.物理独立性/数据物理独立性物理独立性/数据物理独立性

20.保密性保密性解析:信息安全就是要防止非法的攻击和病毒的传播,以保证计算机系统和通信系统的正常动作。而从更全面的意义来理解,就是要保证信息的保密性、完整性、可用性和可控性。保密性是指只有得到允许的人才能修改数据,并能拒绝非法访问。

21.B解析:开发策略是指根据工作对象和内容而应采取的行动方针和工作方法。它们是:(1)组织建立信息系统总体规划的必要性;(2)自顶向下规划和局部设计相结合:(3)高层管理人员的参与;(4)系统开发方法的选择:(5)系统设备、工具和环境的选择;(6)加强数据处理部门与管理者之间的联系:(7)畅通的信息渠道;(8)确定研制队伍的组织形式和人员;(9)组织保证;(10)组织、加强训练。这里没涉及“规范化原则”

22.B

23.C解析:软件生命周期一般包括软件开发期和软件运行期,其中软件开发期的内容主要包括需求分析、程序编制、结构设计。

24.A解析:BSP是BusinessSystemsPlanning的缩写,中文含义为企业系统规划是由IBM公司研制的指导企业信息系统规划的方法。虽然研制于20世纪70年代,但其方法和思想至今仍有指导意义,它着重于帮助企业作出信息系统的规划,来满足其近期和长期的信息需求。

25.B解析:联入Internet的计算机均应遵从TCP/IP协议。TCP/IP的特点是:①开放的协议标准,独立于特定的计算机硬件与操作系统。②独立于特定的网络硬件,可以运行在局域网、广域网,更适用于互联网中。③统一的网络地址分配方案,使得整个TCP/IP设备在网络中都具有唯一的IP地址。④标准化的高层协议,可以提供多种可靠的用户服爹。

26.B解析:在当前计算机应用的众多领域中,数据处理又是最广泛也是最重要的应用领域之一。

27.C解析:当局部E-R图合并全局E-R图时,可能出现的冲突有属性冲突、结构冲突、命名冲突。

28.D

29.D解析:数据结构、数据操作和数据约束条件这三个方面完整地描述了一个数据模型,其中数据结构是刻画模型性质的最基本的方面。[考点链接]关系数据库系统、关系数据模型、关系模型的数据结构。

30.B解析:本题考查的是两关系的笛卡儿积的定义。两个分别为N目和M目的关系及和S的广义笛卡儿积是一个(N+M)列的元组。若R有K1个元组,S有K2个元组,则关系及和S的广义笛卡儿积有K1

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论