2022年甘肃省酒泉市全国计算机等级考试信息安全技术真题(含答案)_第1页
2022年甘肃省酒泉市全国计算机等级考试信息安全技术真题(含答案)_第2页
2022年甘肃省酒泉市全国计算机等级考试信息安全技术真题(含答案)_第3页
2022年甘肃省酒泉市全国计算机等级考试信息安全技术真题(含答案)_第4页
2022年甘肃省酒泉市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年甘肃省酒泉市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.云计算的资源以()共享的形式存在,以单一整体的形式呈现。

A.分布式B.文件C.设备D.服务

2.根据《计算机信息系统国际联网保密管理规定》的规定,上网信息的保密管理坚持____的原则

A.国家公安部门负责B.国家保密部门负责C.“谁上网谁负责”D.用户自觉

3.安全扫描可以()。

A.弥补由于认证机制薄弱带来的问题

B.弥补由于协议本身而产生的问题

C.弥补防火墙对内网安全威胁检测不足的问题

D.扫描检测所有的数据包攻击,分析所有的数据流

4.SSL指的是:()。

A.加密认证协议B.安全套接层协议C.授权认证协议D.安全通道协议

5.以下关于DOS攻击的描述,哪句话是正确的()。A.不需要侵入受攻击的系统

B.以窃取目标系统上的机密信息为目的

C.导致目标系统无法处理正常用户的请求

D.如果目标系统没有漏洞,远程攻击就不可能成功

6.一般来说,MIS从职能结构上进行横向划分时,可分成战略层、战术层和

A.指挥层B.管理控制层C.计划层D.操作层

7.根据定量风险评估的方法,下列表达式正确的是()。

A.SLE=AVxEFB.ALE=AVxEFC.ALE=SLExEFD.ALE=SLExAV

8.加密密钥的强度是()。A.2N

B.2N-1

C.2N

D.2N-1

9.DDOS攻击是利用()进行攻击

A.其他网络B.通讯握手过程问题C.中间代理

10.是云数据中心网络的核心问题()。

A.网络利用率B.带宽压力C.数据转发D.数据存储

二、2.填空题(10题)11.原型化方法的基本思想是通过试用,反馈和【】的多次反复,最终开发出真正符合用户需要的应用系统。

12.SQL语言的功能是【】数据操纵和数据控制。

13.决策过程的第一个阶段是情报收集阶段。在这个阶段要调查决策问题的环境,收集相关数据并进行分析和处理,以便发现【】,寻找机会。这里,前者一般是指消极的因素,后者一般是指积极的因素。

14.需求定义包括很多内容,而其中【】是业务环境对应用系统施加的某些限制。

15.自顶向下的规划可以分三层求精,分别是主题数据库规划、实体分析和【】。

16.分散管理的数据的主要特性是数据在【】产生和使用。

17.原型生命周期提供了一种用原型化完成【】的完整的方法。

18.企业过程是企业资源管理中所需要的、逻辑上相关的一组决策和【】。

19.J.Martin认为自顶向下的资源规划和详细的【】设计两者应互相兼容并相互补充地加以应用。

20.原型化方法的实施是一个识别基本需求、开发【】、模型验证和改进的循环过程。

三、1.选择题(10题)21.数据流图是用于软件需求分析的工具,下列元素中()是其基本元素。

Ⅰ.数据流

Ⅱ.加工

Ⅲ.数据存储

Ⅳ.外部实体

A.Ⅰ和ⅡB.Ⅰ和ⅢC.Ⅰ、Ⅲ和ⅣD.全部

22.设有关系S(SNO,SNAME,SEX),C(CNO,CNAME),SC(SNO,CNO)。其中SNO为学号,SNAME为学生姓名,SEX为性别,CNO为课程号,CNAME为课程名。要查询选修“计算机”课的全体女学生姓名的SQL语句是SELECTSnameFROMS,SC,CWHERE子句。这里WHERE子句的内容是

A.s.sno=sc.snoANDSex=‘女’ANDCname=‘计算机’

B.s.sno=sc.snoANDC.cno=oANDCname=‘计算机’

C.Sex=‘女’ANDCname=‘计算机’

D.s.sno=sc.snoANDC.cno=oANDSex=‘女’ANDCname=‘计算机’

23.在关系数据库设计中,设计视图(view)是哪个阶段的内容?

A.需求分析B.概念设计C.逻辑设计D.物理设计

24.操作型数据和分析型数据的区别之一是

A.前者不更新,后者可更新

B.前者面向分析驱动,后者面向事务驱动

C.前者是综合的,后者是细节的

D.前者一次操作数据量小,后者一次操作数据量大

25.下列有关“数据库系统(DBS)”的叙述中正确的是()。

A.DBS是指在计算机系统中引入数据库后的系统构成

B.DBS是用户建立的若干数据库文件的集合

C.DBS是帮助用户建立、使用及管理数据库的一种计算机软件

D.DBS是一种新的关系数据库管理系统

26.C/U矩阵是BSP方法和战略数据规划方法中的一个重要工具。以下对C/U矩阵作用的描述中错误的是

A.划分子系统B.检查遗漏的过程和数据C.确定每个子系统的范围D.反映组织机构

27.数据库应用系统的开发一般包括两个方面的内容,即()。

A.需求分析和维护B.概念结构设计和逻辑结构设计C.功能设计和测试设计D.结构特性设计和行为特性设计

28.战略数据规划方法将产品、服务及资源的生命周期划分为有序的四个阶段,其第一个阶段应该是()。

A.获得B.计划C.管理D.终结

29.BSP方法所要实现的主要目标是为一个企业信息系统提供()。

A.设计B.方案C.规划D.报告

30.数据库中对全部数据的整体逻辑结构的描述,作为数据库的

A.内模式B.外模式C.模式D.子模式

四、单选题(0题)31.BSP方法中,支持企业所必要的逻辑上相关的数据称为

A.数据库B.主题C.数据类D.实体

五、单选题(0题)32.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。

A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击

六、单选题(0题)33.《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面。

A.系统整体B.人员C.组织D.网络

参考答案

1.A

2.C

3.C

4.B

5.CDoS拒绝服务攻击在同一时间段内,采用大量的服务请求消息来攻击某服务器,使该服务器无法响应合法用户的正常请求。所以DoS攻击以导致受攻击系统无法处理正常用户的请求为目的。

6.D解析:管理信息系统往往按照企业的管理层次将其分解为若干相对独立而又密切相关的子系统来实现,包括战略层、战术层和操作层。

7.A

8.A

9.C

10.B

11.修改修改解析:原型化方法认为系统开发过程中的反复是必要的,不可避免的,也是所希望的,应加以鼓励。它的基本思想是通过试用、反馈和修改的多次反复,最终开发出真正符合用户需要的应用系统。

12.数据定义数据定义解析:SQL是集数据定义、数据操纵和数据控制功能为一体的关系数据库语言,充分体现了关系数据库语言的特点和优点。

13.问题问题解析:在情报收集阶段,要调查决策问题环境,收集相关数据并执行分析和处理,以便发现问题,寻找机会。问题一般是指消极的因素,机会则是指积极的因素。

14.约束约束解析:需求定义包括很多内容,而其中约束是业务环境对应用系统施加的某些限制。即预先已确定的接口和像政府这样非公司实体的政策。

15.实体活动分析实体活动分析解析:由于数据类(主题数据库)的确定过于粗糙,所以,BSP在数据库设计方面并不能提供更多的能力。在战略数据规划方法中,JamesMartin在确定主题数据库的基础上,提出了更为精细的方法,该方法可作为战略数据规划的一整套实用执行方法。该方法分为以下三个层次:第一层求精是主题数据库规划;第二层求精是实体分析;第三层求精是实体活动分析。

16.特定地区特定地区解析:数据在特定地区产生和使用是分散管理的数据的主要特性。相关知识点:如果技术成本允许,将数据存储于使用它们的地方是完全合理的。事实表明,数据的分散处理使数据的录入和存储由原来的集中转变为分散,这样在用户部门直接控制下能使数据的精确度和完整性大大提高。分散管理的数据的主要特征是数据在特定地区产生和使用,而在其他地区很少或者根本不使用,由于数据的这些特征必然导致数据的分散管理方式的产生。

17.需求定义需求定义解析:原型生命周期提供了一种用原型化完成需要定义的完整的方法。但是对于一些有特殊要求或特殊情况的应用,如规模较小,完整性要求较弱的应用,为了获得较大的利益,可以采用灵活的做法,以适应实际目标。结构化方法的整体性要求往往对解决一些待定的问题缺乏灵活性,因此原型化方法应该既保持其特点又具有相应的灵活性。

原型生命周期意味着对其自身的若干约束:

①建立一个完整的模型。

②原型人员要建立初始模型。

③原型化要从定义阶段开始。

④使其系统将用自家的资源来建立。

18.活动活动解析:企业过程是企业资源管理中所需要的、逻辑上相关的一组决策和活动。

19.数据库数据库解析:运用该策略时,J.Martin认为自顶向下的资源规划和详细的数据库设计是建立计算机信息系统的整套方法中的两个重要组成部分,这两部分应相互兼容并可相互补充地加以运用。

20.工作模型或原型工作模型或原型解析:本题考查原型生命周期划分。原型化方法的实施是一个识别基本需求、开发工作模型、模型验证和改进的循环工程。

21.D

22.D解析:用SQL的SELECT语句完成查询操作时,首先要分析查询结果和查询条件涉及的属性都来自于哪些关系,如果涉及到两个或两个以上的关系,则可以采用自然连接或者子查询来完成。另外,如果涉及到的两个关系没有相同的属性,不能直接进行自然连接,就需要引入第3个关系并与两个关系进行自然连接。本题中,查询选修“计算机”课的全体女学生姓名的操作中涉及到的属性有SNAME、SEX、CNAME,分别来自关系S和C,但S和C这两个关系没有相同的属性,所以还要引入关系SC,分别与关系S和C进行自然连接。

23.C解析:需要分析阶段的内容是,对现实世界处理的对象进行详细调查,在了解现行系统的概况、确定新系统功能的过程中,收集支持系统目标的基础数据及其处理方法;概念设计的任务是产生反映企业组织信息需求的数据库概念模型,即概念模型;逻辑设计的目的是从概念模型导出特定的数据库管理系统可以处理的数据库的逻辑结构(数据库的模式和外模式),这些模式在功能、性能、完整性和一致性约束及数据库可扩充性等方面均应满足用户提出的要求,视图对应于外模式;物理设计的主要任务是设计数据库中数据在物理设备上的存储结构和存取方法,依赖于给定的计算机系统。

24.D解析:操作型数据与分析型数据的区别:前者是细节的;后者是综合的;前者在存取瞬间是准确的,后者代表过去的数据;前者可更新的;后者不能更新的;前者操作需求事先可知道;后者操作需求事先不知道;前者生命周期符合SDLC;后者完全不同的生命周期;前者对性能要求高;后者对性能要求宽松;前者一个时刻操作一个单元;后者一个时刻操作一个集合;前者是事务驱动;后者分析驱动;前者是面向应用;后者面向分析;前者一次操作数据量小,一次操作数据量大;前者支持日常操作;后者支持管理需求。

25.A解析:数据库系统DBS是指在计算机系统中引入数据库后的系统构成;数据库系统是一种带有数据库的综合系统,包括硬件、软件(如操作系统、数据库管理系统、编译系统及应用开发工具软件等)、数据库及开发者与使用者。

26.D解析:本题考查C/U矩阵的作用。C/U矩阵可以划分子系统、检查遗漏的过程和数据,确定每个子系统的范围,但是不能反映组织机构,故选项D不正确。

27.D解析:数据库应用系统的开发包括结构特性的设计和行为特性的设计两方面的内容。结构特性设计是指确定数据库的数据模型;行为特性设计是指确定数据库应用的行为和动作,应用的行为体现在应用程序中。故本题选择D。

28.B解析:本题考查产品/服务的生命周期划分。产品/服务和其他支持性资源的生命周期可以分为4个阶段。

?第一阶段:计划。决定需要多少产品和资源,

获取它们的计划,以及执行计划要求的度量和控制。

?第二阶段:获得。开发一种产品或一项服务,或者去获得开发中所需要的资源。

?第三阶段:管理。组织、加工、修改或维护那些支持性资源,对产品/服务进行存储。

?第四阶段:分配。意味着中止企业对产品或服务的职责,且标志着资源使用的结束。故本题选择B。

29.C解析:BSP方法是用于指导企业信息

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论