2021-2022学年河北省廊坊市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
2021-2022学年河北省廊坊市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
2021-2022学年河北省廊坊市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
2021-2022学年河北省廊坊市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
2021-2022学年河北省廊坊市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021-2022学年河北省廊坊市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.第一个计算机病毒出现在()

A.40年代B.70年代C.90年代

2.对称密钥密码体制的主要缺点是()。

A.加、解密速度慢B.密钥的分配和管理问题C.应用局限性D.加密密钥与解密密钥不同

3.《计算机信息系统安全保护条例》规定,国家对计算机信息系统安全专用产品的销售实行____。

A.许可证制度B.3C认证C.IS09000认证D.专卖制度

4.云计算是一种基于()的计算模式。

A.因特网B.服务器C.云平台D.虚拟化

5.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。

A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击

6.确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是____。

A.完整性B.可用性C.可靠性D.保密性

7.黑客造成的主要安全隐患包括()。

A.破坏系统、窃取信息及伪造信息B.攻击系统、获取信息及假冒信息C.进入系统、损毁信息及谣传信息

8.面向云的数据中心侧重点已由物理架构转向了提供()服务。

A.单一化B.资源化C.标准化D.模式化

9.JamesMartin的自顶向下规划,用逐步求精分层进行,下列不属于其求精层的是

A.主题数据库规划B.实体分析C.实体活动分析D.应用项目分析

10.在半虚拟化中,客户操作系统的()被设为写保护。

A.注册表B.页表C.数据D.应用程序

二、2.填空题(10题)11.【】是企业中最稳定的因素,它是企业永恒的财富。

12.系统实施阶段包括四项彼此配合同步进行的工作,即设备的安装、软件的开发、操作人员的培训以及【】的准备。

13.现在,一般观念认为管理信息系统(MIS)是由数据驱动的,而决策支持系统(DSS)则是由【】驱动的。

14.SA的中文含义是【】。

15.现代企业级的信息系统设计包括两个方面的内容:一是对在系统分析中所确定的业务系统进行实现的基本过程的设计,该设计称为______;二是将与具体的系统运行环境直接联系(如操作系统、数据库管理系统、网络系统等软件、硬件平台)的设计,该设计称为______。

16.系统初步调查主要目标就是从【】人员和管理人员的角度看新项目开发有无必要的可能。

17.进程在运行过程中,因等待某一事件而暂时不能运行的状态称为【】状态。

18.通常将信息系统的数据流程图转换为结构图时,一般分为两种结构:变换型结构和【】型结构。

19.J.Martin的战略数据规划方法的主要内容包括:如何自顶向下地来组织规划、【】、主题数据库的概念及其组织、战略数据规划的执行过程。

20.J.Martin认为,企业的数据应是相对稳定的,即______要相对稳定。

三、1.选择题(10题)21.在配有操作系统的计算机中,用户程序通过______向操作系统指出使用外部设备要求。

A.作业申请B.原语C.广义指令D.I/O指令

22.结构化生命周期方法在使用上有一定的局限性,其主要原因是()。

A.注重系统功能,过于严格划分工作阶段B.事先需严格定义需求C.开发周期过长D.数据库不够完善

23.随着用户或者开发人员对系统理解的加深而不断对这些需求进行补充和细化,原型化方法对系统的定义是在什么情况下进行的?

A.从一开始就预见的前提下B.从一开始即确定的前提下C.在逐步发展的过程中D.根据用户的需要

24.关于MIS与DSS的正确说法是()。

A.MIS和DSS都处理结构化问题

B.MIS和DSS都由数据驱动

C.MIS和DSS都利用企业的基础数据

D.MIS和DSS都强调管理的效率

25.信息系统的性能通过下列各指标进行评价?

A.系统可靠性、系统可维护性、系统可扩充性、系统可移植性、系统适应性和系统安全保密性

B.系统可靠性、系统效率、系统可维护性、系统可扩充性、系统可移植性、系统适应性和系统安全保密性

C.系统可靠性、系统效率、系统可扩充性、系统可移植性、系统适应性和系统安全保密性

D.系统可靠性、系统可维护性、系统可扩充性和系统可移植性

26.下列()不是软件危机的表现形式。

A.软件需求定义不明确,易偏离用户需求

B.软件的可维护性差

C.系统软件与应用软件的联系越来越难

D.软件生产成本高,价格昂贵

27.材料是企业的一种支持资源,它也具有生命周期。其中“材料的库存控制”属于其生命周期中的

A.需求阶段B.经营管理阶段C.获取阶段D.回收或分配阶段

28.数据库是在计算机系统中按照一定的数据模型组织、存储和应用的()

A.文件的集合B.数据的集合C.命令的集合D.程序的集合

29.计算机输出设备的功能是()。

A.将计算机运算的二进制结果信息打印输出

B.将计算机内部的二进制信息显示输出

C.将计算机运算的二进制结果信息打印输出和显示输出

D.将计算机内部的二进制信息转换为人和设备能识别的信息

30.以下不是BSP方法的主要步骤是

A.项目的确定B.定义企业过程C.定义信息总体结构D.定义数据类

四、单选题(0题)31.安全扫描可以____。

A.弥补由于认证机制薄弱带来的问题

B.弥补由于协议本身而产生的问题

C.弥补防火墙对内网安全威胁检测不足的问题

D.扫描检测所有的数据包攻击,分析所有的数据流

五、单选题(0题)32.《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面。

A.系统整体B.人员C.组织D.网络

六、单选题(0题)33.构成网络协议的三要素是()。

A.分层、接口和服务B.语法、语义和时序C.语法、原语和接口D.结构、层次和接口

参考答案

1.B

2.B

3.A

4.A

5.A

6.B信息安全主要有保密性、完整性和可用性三个基本属性。可用性指信息可以被授权者访问并按需求使用的特性,即网络信息服务在需要时,允许授权用户或实体使用的特性。

7.A

8.C

9.D\r\n由于数据类(主题数据库)的确定过于粗糙,所以BSP在数据库设计方面并不能提供更多的能力。在战略数据规划方法中,JamesMartin在确定主题数据库的基础上,提出了更为精细的方法。该方法可作为战略数据规划的一整套实用执行方法。该方法分为以下三个层次:第一层求精是主题数据库规划,第二层求精是实体分析,第三层求精是实体活动分析。

10.B

11.数据数据解析:数据是企业中最稳定的因素,它又是企业所有运行活动的数字化表征,只要企业的经营方向和业务不改变,数据永远是企业的财富。

12.数据数据解析:系统实施阶段包括四项彼此配合同步进行的工作,即设备的安装、软件的开发、操作人员的培训以及数据的准备。在人员及设备基本齐备的情况下,系统将按自顶向下的方式开发,逐步完善,试验进行,直至新系统交付试用或使用。

13.模型模型解析:管理信息系统(MIS)是由数据驱动的,决策支持系统(DSS)则是由模型驱动的。

14.结构化分析结构化分析解析:软件工程学的SA方法的“SA”是英文“StructuredAnalysis”的缩写,中文为“结构化分析”。

15.面向业务活动和业务设计面向系统组成的技术设计面向业务活动和业务设计,面向系统组成的技术设计

16.系统分析系统分析解析:系统初步调查主要目标就是从系统分析人员和管理人员开始的。系统分析员既是信息系统的分析和设计者,又是系统实施的组织者(管理者)和领导者。

17.等待(或者为阻塞状态)等待(或者为阻塞状态)解析:进程在运行过程中,因等待某一事件而暂时不能运行的状态为阻塞状态。相关知识点:一个进程至少可以划分为3个基本状态。

运行状态:当一个进程正在处理器上运行时,称此进程处于运行状态。

等待状态(阻塞状态):一个进程正在等待某一事件发生而暂时停止运行。这时即使把处理器分配给该进程也无法运行。

就绪状态:就绪状态是指进程已具备运行条件,但因为其他进程正占用CPU,所以暂时不能运行而等待分配CPU的状态。一旦把CPU分给它,它立即就可以运行。在操作系统中,处于就绪状态的进程数目可以是多个。

18.事务事务

19.企业模型的建立企业模型的建立解析:战略数据规划方法是美国著名学者J.Martin在他的著作《战略数据规划方法学》中提出的,它较系统地论述了信息系统的开发策略和方法学。战略数据规划方法的主要内容包括如何自顶向下来组织规划、企业模型的建立、主题数据库的概念及其组织、战略数据规划的执行过程。

20.数据的类型和结构数据的类型和结构

21.C解析:硬件有输入输出指令启动外设。但配有操作系统后,对系统资源的分配、控制不能由用户干预,而由操作系统统一管理。用户程序可以通过操作系统提供的程序一级的接口来使用计算机系统的资源。操作系统为用户提供的程序一级的接口就是系统调用,称为广义指令。

22.B解析:结构化生命周期因为是对整个系统进行分解,模块化,所以必须严格定义每个模块的需求,否则在系统中就会出现冲突。这个也是结构化生命周期方法的局限性。

23.C解析:系统的定义是在逐步发展的过程中进行的,而不是从一开始就能完全预见的,这就是原型化方法。因此,可以认为原型化方法是确定需求的策略,是一种动态定义技术。

24.C解析:MIS与DSS的区别有:(1)侧重点不同,MIS侧重于管理,它完成企业日常业务活动中的信息处理业务,提供日常业务管理所需要的信息:DSS侧重于决策,它辅助完成企业的决策过程,提供决策所需要的信息;(2)目标不同,MIS的目标是提高工作效率和管理水平:DSS的目标是追求工作的有效性和提高效率,所以选项D的说法错误;(3)解决的问题不同,MIS主要面向结构化问题的解决,DSS主要面向半结构化和非结构化问题,所以选项A的说法错误;(4)信息需求的范围不同,MIS的分析和设计体现系统的全局和总体的信息需求:(5)DSS的分析和实现更着重于体现决策者的信息需求;(6)驱动模式不同,MIS是以数据为驱动模式,DSS是以模型为驱动模式,所以选项B的说法错误。选项C的说法正确,为所选答案。

25.B解析:评价信息系统的性能的指标包括:系统可靠性、系统效率、系统可维护性、系统可扩充性、系统可移植性、系统适应性、系统安全保密性等。

26.C解析:软件危机的出现是计算机发展到一定阶段的产物,软件需求定义不明确,易偏离用户需求,软件的可维护性差,软件生产成本高,价格昂贵。

27.B解析:本题考查支持资源的生命周期的4个阶段。需求阶段决定需要的产品和资源,获取它们的计划以及执行计划要求的度量和控制:获取是指开发一种产品或一项服务,或者去获得开发中所需要的资源:经营和管理是指组织、加工、修改或维护那些支持性资源,对产品/服务进行存储或服务;回收或分配意味着中止企业对产品或服务的职责,且标志着资源使用的结束。根据以上阶段的定义,“材料的库存控制”属于经营管理阶段,故本题选择B。

28.B解析:根据数据库的定义可知,数据库是长期储存在计算机内的、有组织的、可共享的数据集合。数据库中的数据按一定的数据模型组织、描述和存储,具有较小的冗余度、较高的数据独立性、和易扩展性,并可为各种用户所共享。

29.D解析:本题是对计算机输出设备功能的考查,以存储程序原理为基础的冯.诺依曼结构的计算机,一般由五大功能部件组成,它们是:运算器、控制器、存储器,输入设备和输出设备。其中的计算机输出设备的功能是:将计算机内部二进制形式的信息转换为人们所需要或其他设备所能接受和识别的信息形式。因此本题的答案是D。

30.A解析:BSP研究步骤包括11步,但是,核心的环节应该是定义企业过程、定义数据类和定义信息总体结构,因为BSR是企业战略目标的信息化转化,实质上要对企业的决策和经营活动。从逻辑上

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论