备考2023年湖北省黄石市全国计算机等级考试信息安全技术真题(含答案)_第1页
备考2023年湖北省黄石市全国计算机等级考试信息安全技术真题(含答案)_第2页
备考2023年湖北省黄石市全国计算机等级考试信息安全技术真题(含答案)_第3页
备考2023年湖北省黄石市全国计算机等级考试信息安全技术真题(含答案)_第4页
备考2023年湖北省黄石市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

备考2023年湖北省黄石市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.数据完整性指的是()。

A.保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密

B.提供连接实体身份的鉴别

C.防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致

D.确保数据数据是由合法实体发出的

2.在下面的说法中,()是不正确的。

A.设计概念数据模型与DBMS的结构数据模型无关

B.视图是外模式,也是一种数据库安全控制的方法

C.事务是数据库恢复的基本单位

D.DBMS一定拒绝违反参照完整性规则的操作

3.以下不属于代理服务技术优点的是()。

A.可以实现身份认证B.内部地址的屏蔽和转换功能C.可以实现访问控制D.可以防范数据驱动侵袭

4.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。

A.软件B.服务C.网络D.平台

5.第

25

结构化方法应遵循一些基本原则。

Ⅰ.强调自上而下地建立全企业的信息模型

Ⅱ.强调自底向上地建立全企业的信息模型

Ⅲ.强调快速提取用户需求,然后利用迭代的方法逐步完善用户需求

Ⅳ.强调从调查人手,充分理解用户业务活动和信息需求

以上属于结构化方法应该遵循的基本原则是()。

A.Ⅰ和ⅢB.Ⅱ和ⅢC.Ⅰ和ⅣD.Ⅱ和Ⅳ

6.在下列性质中,不属于分时系统的特征的是

A.多路性B.交互性C.独占性D.成批性

7.在以下人为的恶意攻击行为中,属于主动攻击的是()

A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问

8.根据《计算机信息系统国际联网保密管理规定》的规定,保密审批实行部门管理,有关单位应当根据国家保密法规,建立健全上网信息保密审批____。

A.领导责任制B.专人负责制C.民主集中制D.职能部门监管责任制

9.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:()。

A.网络级安全B.系统级安全C.应用级安全D.链路级安全

10.信息网络安全(风险)评估的方法()。

A.定性评估与定量评估相结合B.定性评估C.定量评估D.定点评估

二、2.填空题(10题)11.在数据库系统的三级模式结构中有两层映像,其中,定义数据库全局逻辑结构与存储结构之间对应关系的是【】映像。

12.J.Martin认为自顶向下的资源规划和详细的【】设计两者应互相兼容并相互补充地加以应用。

13.企业系统规划(BSP)方法是一个转化过程,它将企业的战略转化为【】的战略。

14.J.Martin对信息系统开发的根本出发点之一,是希望计算机化的信息系统应注意和强调______,特别是可以增加直接经济效益,否则难以持久。

15.过程定义是企业资源管理所需要的逻辑相关的一组活动和上【】。

16.管理信息系统是一类______系统,所以要求注意这样一个问题,在这个由人和机器组成的和谐的系统中,人和机器的合理分工、优化分工。

17.软件系统的文档可以分为用户文档和______两类。

18.企业模型表示企业在经营管理中的职能,而企业职能范围是企业中的主要【】。

19.设关系R和S的属性个数分别为r个和s个,其中两个关系只有一个相同的属性,那么操作结果的属性个数为______。

20.关系代数是一种关系操纵语言,它以集合代数为基础发展起来,但它的操作对象和操作结果均为______。

三、1.选择题(10题)21.BSP方法按照信息的生命周期将数据划分为事务类数据、计划类数据、统计类数据和

A.存档数据B.职能数据C.中间数据D.目标数据

22.信息系统开发策略的制定必须考虑很多问题,以下不应该作为制定开发策略时重点考虑的问题是

A.加强数据处理部门与管理者之间的联系B.系统开发方法的选择C.系统设备、工具和环境的选择D.开发资金的分配

23.以下是关于某个信息系统的描述:Ⅰ.该系统以提高工作效率为目标Ⅱ.该系统可以监测企业业务的运行状况Ⅲ.该系统面向三个管理层次的管理人员Ⅳ.该系统解决的问题是结构化问题请问该系统属于哪种类型的信息系统?

A.TPSB.MISC.DSSD.OIS

24.BSP方法实施时确定子系统优先顺序时,并不考虑子系统()。

A.近期投资省而长期效益好B.影响人员的面和量C.为初期数据库结构提供基础D.实现的难易程度

25.CPU中的运算器的主要功能为()。

A.负责读取并分析指令B.算术运算和逻辑运算C.指挥和控制计算机的运行D.存放运算结果

26.引入虚拟存储技术的关键前提是()。

A.程序执行的局部性原理B.有大容量的外存C.硬件提供地址转换机制D.选择一种合适的页面调度算法

27.软件工程包括软件开发技术和软件工程管理。下面属于软件工程管理内容的是

A.软件工具B.软件工程环境C.开发方法D.软件工程经济学

28.企业建模分成三个阶段:职能范围确定、企业活动过程的确定和企业基本活动确定。.下述的哪个分析属于企业活动过程的确立?

A.采购订单B.供应商选择C.定购D.付账

29.确定企业的主题数据库是战略数据规划的重要内容之一,下述哪个不是对主题数据库提出的要求?

A.主题数据库设计得就尽可能得稳定

B.要求主题数据库不发生变化

C.主题数据库逻辑结构独立于硬、软件设备

D.主题数据库将企业数据划分为可管理的单位

30.编写程序时应遵循语句构造、内部文档和数据说明的一些原则。以下不属于语句构造原则的是

A.避免复杂的条件语句B.避免使用多维数组C.避免使用多重循环D.避免使用多重条件嵌套

四、单选题(0题)31.云端的数据存储空间是由云计算服务提供商()提供。

A.收费B.免费C.动态D.静态

五、单选题(0题)32.下面哪个功能属于操作系统中的安全功能()。

A.控制用户的作业排序和运行

B.实现主机和外设的并行处理以及异常情况的处理

C.保护系统程序和作业,禁止不合要求的对程序和数据的访问

D.对计算机用户访问系统和资源的情况进行记录

六、单选题(0题)33.身份认证是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和()的过程。

A.有效性B.可用性C.机密性D.唯一性

参考答案

1.C

2.D

3.D

4.C

5.C结构化方法是系统工程和软件工程开发的有效方法,其要点是将系统开发和运行的全过程划分阶段,确定任务,并分离系统的逻辑模型和物理模型.即将系统“做什么”和“怎么做”分阶段考虑。

6.D解析:分时系统的基本特征有多路性,即多用户;交互性,即用户可以根据系统对请求的响应结果,进一步向系统提出新的请求;独占性,即操作系统通过划分时间片的方式使各用户相互独立操作,互不干涉;及时性,即系统能及时对用户的请求做出响应。而成批性是批处理操作系统的特点。

7.A恶意攻击又分为被动攻击和主动攻击两种。被动攻击是指在不干扰网络信息系统正常工作的情况下,进行侦听、截获、窃取、破译和业务流量分析及电磁泄漏等。主动攻击是指以各种方式有选择地破坏信息,如修改、删除、伪造、添加、重放、乱序、冒充、制造病毒等

8.A

9.D

10.A

11.模式/内模式模式/内模式解析:数据库中只有一个模式,也只有一个内模式,所以模式/内模式是唯一的,它定义数据库全局逻辑结构与存储结构之间的对应关系。

12.数据库数据库解析:运用该策略时,J.Martin认为自顶向下的资源规划和详细的数据库设计是建立计算机信息系统的整套方法中的两个重要组成部分,这两部分应相互兼容并可相互补充地加以运用。

13.信息系统信息系统

14.投资效益投资效益

15.决策决策解析:过程定义是企业资源管理所需要的逻辑相关的一组活动和决策。

16.人一机人一机

17.系统文档系统文档解析:软件系统的文档可分为用户文档和系统文档两类。用户文档主要描述系统功能和使用方法;系统文档描述系统设计、实现和测试等方面的内容。

18.业务领域/业务业务领域/业务解析:战略数据规划方法的第一步就是建立企业模型。它大致分为3个阶段,逐步精化:开发—个表示企业各职能范围的模型;扩展上述模型,使它们表示企业各处理过程;继续扩展上述模型,使它能表示企业各处理过程。而建立企业模型的目的是明确企业职能范围,企业职能范围指的是—个企业中的主要业务领域。

19.r+s-1r+s-1解析:构成自然连接的3个基本运算是笛卡儿积、选择和投影。如果关系R和S的属性个数分别为r个和s个,则R×S的属性个数为r+s;若两个关系只有一个相同的属性,则投影后会去掉一个重复列,所以R和S自然连接的结果的属性个数为r+s-1。

20.关系关系

21.A解析:以企业资源为基础,通过其数据的类型去识别出数据类,则数据类型就和被定义的生命周期的各阶段有关。数据类大致可以分为四类:

①存档类数据:记录资源的状况,支持经营活动,仅和一个资源直接有关。

②事务类数据:反映由于获取或分配活动引起的存档数据的变更。

③计划类数据:包括战略计划、预测、操作日程,预算和模型。

④统计类数据:历史的和综合的数据,用作对企业度量和控制。

22.D解析:计算机信息系统建设时总体上应该考虑的一些问题。

在信息系统开发之前,首先要通过详细的规划,确定各个信息系统之间的关系,否则就会出现不兼容的系统,数据难以统一。所以企业在开发信息系统之前有必要首先做好总体规划。

最高层管理者参与系统建设是系统成功的头等重要因素。因为信息系统的建设,可能会要求企业在管理体制,机构、业务流程方面进行变革,如果没有高层管理者的参与,则这些工作很难顺利实现。就目前国外一些先进企业的机构设置来看,企业的数据处理部门不再是—个独立的部门,系统开发人员应该不仅是一个技术专家,对业务也应该相当精通,否则系统开发人员就无法有效地与各层管理人员进行沟通,无法真正理解他们的需求,当然也就无法有效地为各层管理人员解决问题。系统开发方法的选择也是必须要考虑的一个问题。要针对信息系统的特点、系统的规模等因素,决定是选择结构化系统分析与设计方法还是原型法。否则就会导致系统开发失败。

策略的制定必须考虑到系统设备、工具和环境的选择。由于计算机信息系统的开发是一项复杂的工程,一般来说,应该选择在本行业中应用较为普遍、比较成熟的技术会大大降低系统的技术风险。

因此,在制定系统开发策略时一般不考虑选择风险较大、正在探索的技术。

23.B解析:能够解决结构化问题的系统中只有TPS和MIS,所以C、D不对,而在TPS和MIS,只有MIS是面向三个管理层次,并且可以通过反馈信息监测企业业务运行状况。

24.D解析:BSP方法实施时,确定子系统优先顺序应考虑下列问题;(1)该子系统是否具有近期投资节省而长期效益好的优点,选项A正确。(2)它会影响哪些方面的人员,有多少,选项B正确。(3)它是否为初期的数据库结构提供基础性工作,选项C正确。没有实现难易程度的考虑,所以选项D为所选答案。

25.B

26.A解析:本题考查存储管理的知识。虚拟存储技术是指当进程开始运行时,先将一部分程序装入内存,另一部分暂时留在外存:当要执行的指令不在内存时,由系统自动完成将它们从外存调入内存的工作。虚拟存储技术能够执行,其关键前提是把执行的程序分成多个相对独立的部分,也就是程序执行的局部性原理。故本题选择A。

27.D解析:本题考查软件工程的内容。软件工程包括软件开发技术和软件工程管理。软件开发技术包括软件开发方法学、软件工程、软件工程环境;软件工程管理包括软件管理和软件工程经济学。故本题选择D。

28.C解析:在企业模型中,企业活动过程是独立于企业管理机构,是保证持久性的重要因素,因此,它通常指的是某个职能范围中,生命周期某阶段的过程,不是功能单一的执行操作,因此,上述例题中的四个选择中,采购订单,供应商选择和付账均为单一的执行操作,应归为企业活动。而定购是包括以上三个活动还多的一个过程,因此,只有定购可作为企业活动过程。

29.B解析:主题数据库设计得就尽可能

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论