版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2021年四川省达州市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.包过滤技术与代理服务技术相比较()。
A.包过滤技术安全性较弱、但会对网络性能产生明显影响
B.包过滤技术对应用和用户是绝对透明的
C.代理服务技术安全性较高、但不会对网络性能产生明显影响
D.代理服务技术安全性高,对应用和用户透明度也很高
2.风险评估的三个要素()。
A.政策,结构和技术B.组织,技术和信息C.硬件,软件和人D.资产,威胁和脆弱性
3.从统计的情况看,造成危害最大的黑客攻击是()A.漏洞攻击B.蠕虫攻击C.病毒攻击
4.入侵检测系统的第一步是:()。
A.信号分析B.信息收集C.数据包过滤D.数据包检查
5.自下而上地开发数据处理系统,将造成企业各部门信息在形式上、定义上和时间上的差异,从而导致了信息系统向企业提供信息的()。
A.正确性B.完整性C.不一致性D.相容性
6.网络层安全性的优点是:()。
A.保密性B.按照同样的加密密钥和访问控制策略来处理数据包C.提供基于进程对进程的安全服务D.透明性
7.云安全中,()是可靠性的一个重要因素。
A.可用性B.机密性C.完整性D.不可否认性
8.数字证书上除了有签证机关、序列号、加密算法、生效日期等等外,还有()。
A.公钥B.私钥C.用户帐户
9.在定义系统总体结构的过程中,要用表达数据对系统所支持的过程之间的关系的图来定义出信息结构,信息结构图包含着很多内容,下列不属于信息结构图所描述的内容是()。
A.当前系统的支持B.每一个系统的范围C.产生、控制和使用的数据D.系统与系统之问的关系
10.以下哪一项不属于计算机病毒的防治策略:()。
A.防毒能力B.查毒能力C.解毒能力D.禁毒能力
二、2.填空题(10题)11.大型软件系统的测试要分为几个步骤进行,包括模块测试、子系统测试、系统测试、______、平行运行。
12.系统可行性研究可从三方面人手:技术可行性分析、【】和社会可行性分析。
13.一个完整的程序必须完成三个层次过程,它们分别是编码、测试和【】。
14.操作系统中对文件的保护一般设立文件存取的两级控制:第一级是对访问者的识别,第二级是对______的识别。
15.BSP认为,正常情况下的过程是4~12个,而便于研究的过程的最大数目是_______个,因此需要对过程进行归并。
16.从历史的发展看,信息系统的开发方法总括起来可分为自底向上和【】两类。
17.软件开发过程中所使用的资源一般包括【】、软件资源和硬件资源。
18.原型化的策略能够用于快速建立原型以及【】。
19.计算机在管理中的应用的主要发展趋势是:面向______、面向综合应用、面向智能应用、面向全社会的信息服务。
20.父图和其所有子图的总输入和总输出应完全一致,且它们的处理功能也应完全一致。这是数据流程图分解时应该遵循的一个基本原则,该原则称为【】。
三、1.选择题(10题)21.J.Martin指出,应该结合数据的战略规划进行必要的业务规划,并以企业模型图来表示,而其中以一个动词来命名的最低层被称为
A.过程B.职能C.功能D.活动
22.企业中,产品要求数据属于
A.存档类B.计划类C.事务类D.统计类
23.数据类型通常由数据结构、数据操作和()三个部分组成。
A.数据应用B.数据管理C.完整性约束D.数据采集
24.原型化的策略提供一系列原型开发的具体有效操作,下列哪些做法属于原型化策略?
Ⅰ.用第三范式规范数据,建立系统数据模型
Ⅱ.定义系统实体、模块、构件、装配建模
Ⅲ.文档的自动化
Ⅳ.精炼的原型化队伍
Ⅴ.交互式原型开发的工作台
Ⅵ.演示系统实例
A.Ⅰ,Ⅱ和ⅢB.Ⅱ,Ⅳ和ⅥC.Ⅰ,Ⅲ和ⅤD.全部
25.定义过程的基本步骤,它指出了定义企业过程的三类主要资源:计划和控制资源、产品/服务资源和
A.支持性资源B.管理资源C.人力资源D.设备资源
26.软件需求分析时常采用数据字典对数据流图中包含的所有元素进行定义,其定义的条目内容主要是()。
A.数据流、数据存储、数据项和加工
B.一般信息、名字、别名和描述
C.数据类型、数据长度和结构
D.数据取值范围、使用频率和方式
27.设S为学生关系,SC为学生选课关系,Sno为学生号,Cno为课程号,执行下面SQL语句的查询结果()。SELCET*FROMS,ScWHERES.Sno=SC.SnoANDSC.Cno='C2'
A.选出选修C2课程的学生信息
B.选出选修C2课程的学生名
C.选出S中学生号与SC中学生号相等的信息
D.选出S和SC中的一个关系
28.软件是否能达到用户所期望的要求的测试称为
A.集成测试B.有效性测试C.系统测试D.验收测试
29.设有关系R、S和T如下。关系T是由关系R和S经过哪种操作得到的?
30.哪种设计把已确定的软件需求转换成特定形式的设计表示,使其得以实现?
A.系统设计B.详细设计C.逻辑设计D.软件设计
四、单选题(0题)31.计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:
A.人为破坏B.对网络中设备的威胁C.病毒威胁D.对网络人员的威胁
五、单选题(0题)32.狭义地说,信息战是指军事领域里的信息斗争。它是敌对双方为争夺信息的(),通过利用、破坏敌方和保护己方的信息、信息系统而采取的作战形式
A.占有权、控制权和制造权B.保存权、制造权和使用权C.获取权、控制权和使用权
六、单选题(0题)33.若一组模块都访问同一全局数据结构,则这些模块之间的耦合类型为()
A.内容耦合B.公共耦合C.外部耦合D.数据耦合
参考答案
1.B
2.D
3.C
4.B
5.C解析:一个信息系统应该向整个企业提供一致的信息。信息的不一致性源于“自下而上”的开发数据处理系统的做法。为了强调一致性,有必要把数据作为一种资源来管理,不应由一个局部的组织来控制,而应由一个中央部门来协调,使数据对企业有全面性的价值,为企业各单位共享。管理部门要负责制定数据的一致性定义、技术实现,以及使用和数据安全性的策略和规程。
6.A
7.A
8.A
9.A当企业过程和数据类确定后,应研究如何组织管理这些数据,即将已经识别的数据类,按照逻辑关系组织数据库,从而形成管理信息来支持企业过程。为识别要开发的信息系统及其子系统,要用表达数据对系统所支持的过程之间的关系的图来定义出信息结构,结构图勾画出以下内容:
①每一系统的范围。
②产生、控制和使用的数据。
③系统与系统之间的关系。
④对给定过程的支持。
⑤子系统之间的数据共享。
信息结构图是企业长期数据资源规划的图形表示,是现在和将来信息系统开发和运行的蓝图。\r\n
10.D
11.验收测试验收测试
12.经济可行性分析经济可行性分析解析:可行性是对一个信息系统对业务系统所带来利益的一种度量。信息系统的可行性通常从以下三个方面来考虑:经济可行性、技术可行性、社会可行性。
13.排错或纠错排错或纠错解析:程序的编制有三个层次,即编码、测试和排错。一个完整的程序,甚至程序模块,都必须完成这三个层次的过程。
14.存取权限存取权限
15.60
16.自顶向下自顶向下解析:信息系统开发方法可分为自顶向下和自底向上两类:自顶自下法,首先把整个系统作结构化的划分,然后从高层到基层,从整体到局部,从组织到功能、机制、任务,到内部的每一个管理活动细节进行系统分析与设计;自底向上的方法主要是早期信息系统的一种开发方法;系统开发依赖于个人的经验,往往是一个到另一个逐项发展。
17.人力资源/人员资源人力资源/人员资源解析:软件开发过程中所使用的资源一般包括人力资源/人员资源、软件资源和硬件资源。
18.原型改进原型改进解析:原型化的策略能够用于快速建立原型以及原型改进。
19.高层的管理决策高层的管理决策
20.分解的平衡原则或一致性原则分解的平衡原则或一致性原则解析:分解的平衡原则:父图和其所有子图的总输入和总输出应完全一致,且它们的处理功能也应完全一致,这就是所谓的一致性检查。大多数支持结构化方法的CASE工具都具有一致性检查的功能。
21.D解析:本题考查企业模型图。企业模型图由公司或部门、职能范围和功能组成。功能的最低层称为活动,它将用一个动词来命名。一个计算机过程是为每个活动设计的。故本题选择D。
22.D解析:存档类数据记录资源的状况,支持经营管理活动,仅和一个资源直接有关;技术类数据包括战略计划、预测、操作日程、预算和模型;事务类数据反映由于获取或分配活动引起的存档数据的变更;统计类数据是历史的和综合的数据,用作对企业度量和控制。故产品要求数据属于统计类数据。
23.C解析:数据类型通常的构成就是数据结构、数据操作和数据完整性约束三个部分。
24.D解析:下面策略能用于快速建立原型及原型的改进:用第三范式规范数据,建立应用系统的数据模型:大多数富有成效的建立模型的途径是利用组合工具;最有成效地建立模型的途径是“剪裁”和“粘贴”;用系统举例;字典驱动的软件结构;文档的自动化;小的原型化队伍;交互式原型化开发者的工作台;陈述性规格说明;终端用户报表生成器;专业原型化队伍和开发人员参加原型化。考点链接:原型化的准则。
25.A解析:定义过程的基本步骤,它指出了定义企业过程的三类主要资源:计划和控制资源、产品/服务、支持性资源。对后两类资源的生命周期分析,能够给出它们相应的企业过程的定义,而战略计划和管理控制不是面向孤立的产品和资源,因而应作为一种独立的资源来分析,从而能识别全部企业过程。
26.A解析:本题考查数据字典的内容。数据字典中有4种类型的条目:数据流、数据存储、数据项和加工。除了数据定义之外,数据字典中还包含关于数据的一些其他信息。可能包括的信息如下。
①一般信息。包括名字、别名和描述。
②数据定义。包括数据类型、数据长度和结构组成。
③数据的使用特点。包括数据的取值范围、使用频率和使用方式。
④数据控制信息。包括数据来源、用户、使用它的程序和改变权。
题目问的是条目内容,故本题选择A。
27.A解析:本题中,是从S和SC关系中选出学生的学号,该学号对应了在SC关系中的课程名为C2的学生,并显示出该学生的所有信息。
28.B解析:集成测试是指在模块集成的同时进行整体测试,发现并清楚模块联接中出现的问题;有效性测试是通过一系列的黑盒测试来验证软件功能与用户要求的一致性,当软件的运行达到了用户的期望时,则认为软件是有效的;系统测试是指将软件系统与硬件、外设或其他系统元素结合在一起,对整个系统进行测试;验收测试是指系统测试通过后,用户根据合同进行验收测试,确定功能的可接受性。
29.B解析:关系运算R-S是由属于R但不属于S的元组组成的集合,它的结果正好是T。
30.D解析:软件生命周期通常可粗分为3个时期,即软件的定义时期、软件开发时期及软件运行维护时期。开发期也包含3个阶段,即软件设计:已确定的软件需求转
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 4教育信息化与信息化人才培养
- 单板加工市场风险识别与应对措施考核试卷
- 2025年度临床试验合同主体临床试验合同续签与变更4篇
- 2025版学生暑假工就业保障及培训合同3篇
- 2025年增资协议签署注意事项
- 2025年健身营销推广合同
- 2025年健身器材产品责任保险合同
- 二零二五年度户外木饰面景观工程设计合同2篇
- 二零二五版电影主题展览赞助协议3篇
- 二零二五年度2025安保员聘用及安全教育培训服务合同3篇
- 不同茶叶的冲泡方法
- 光伏发电并网申办具体流程
- 建筑劳务专业分包合同范本(2025年)
- 企业融资报告特斯拉成功案例分享
- 五年(2020-2024)高考地理真题分类汇编(全国版)专题12区域发展解析版
- 《阻燃材料与技术》课件 第8讲 阻燃木质材料
- 新急救常用仪器设备操作流程
- 北仑区建筑工程质量监督站监督告知书
- 法考客观题历年真题及答案解析卷一(第1套)
- 央国企信创白皮书 -基于信创体系的数字化转型
- 6第六章 社会契约论.电子教案教学课件
评论
0/150
提交评论