【备考2023年】浙江省湖州市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
【备考2023年】浙江省湖州市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
【备考2023年】浙江省湖州市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
【备考2023年】浙江省湖州市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
【备考2023年】浙江省湖州市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

【备考2023年】浙江省湖州市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.SSL指的是:()。

A.加密认证协议B.安全套接层协议C.授权认证协议D.安全通道协议

2.下面哪一个情景属于身份验证(Authentication)过程()。

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

3.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。

A.客户端B.网络C.WebD.云计算

4.语义攻击利用的是()。

A.信息内容的含义B.病毒对软件攻击C.黑客对系统攻击D.黑客和病毒的攻击

5.国务院发布《计算机信息系统安全保护条例》___。

A.1990年2月18日B.1994年2月18日C.2000年2月18日D.2004年2月18日

6.组织战略规划和信息系统战略规划的关系是()。

A.两者应完全吻合B.后者是前者的重要组成部分C.前者是后者的重要组成部分D.毫无关系

7.决策支持系统是()。

A.数据驱动的B.知识驱动的C.语言驱动的D.模型驱动的

8.系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速()。

A.恢复整个系统B.恢复所有数据C.恢复全部程序D.恢复网络设置

9.一般认为,在任一企业内同时存在三个不同的计划、控制层。其中“决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略”是属于下面哪个层次的任务

A.战略计划层B.管理控制层C.部门管理层D.操作控制层

10.系统开发的经验表明,系统出现的错误中60%~80%来源于

A.可行性分析B.需求定义C.系统设计D.系统实施

二、2.填空题(10题)11.良好的程序设计风格对面向对象实现来说尤其重要,不仅能够明显减少______的开销,而且有助于在新项目开发中重用已有的程序代码。

12.现代企业级的信息系统设计包括两个方面的内容,其中之一是将与具体的系统运行环境直接联系(如操作系统、数据库管理系统、网络系统等软件、硬件平台)的设计,该设计称为【】。

13.建立MIS有两个先决条件,即【】科学化和制定好开发策略。

14.软件模块化方法可将复杂的软件结构分解为结构相对简单的局部,而衡量模块化程度的重要度量标准是______。

15.计算机集成制造系统(CIMS)是由计算机辅助设计(CAD)系统、______系统及相应高度自动化管理系统集成的系统。

16.一个信息系统的战略应当表达出企业的【】的需求。

17.战略数据规划方法认为,实体分析是自顶向下确定企业实体的过程,而经验证明,实体分析过程需安排【】处理的高级管理人员参加。

18.在任一企业中同时存在着三种不同的控制层,保证有效完成具体任务的称为【】控制层。

19.J.Martin清晰地区分了计算机的4类数据环境,第1类环境:数据文件;第2类环境:应用数据库;第3类环境:______;第4类环境:信息检索系统。

20.对象是软件系统中用来描述客观事务的一个实体,它是构成系统的【】。

三、1.选择题(10题)21.软件工程是一种什么样的分阶段实现的软件程序开发方法?

A.自底向上B.自顶向下C.逐步求精D.面向数据流

22.由于关系模式设计不当所引起的更新异常指的是

A.两个事务同时对同一数据项进行更新而造成数据库不一致

B.关系的不同元组中数据冗余,更新时未能同时更新所有有关元组而造成数据库不一致

C.未经授权的用户对数据进行了更新

D.对数据的更新因为违反完整性约束条件而遭到拒绝

23.在软件研制过程中,CASE是指()。

A.计算机辅助系统工程B.计算机辅助软件工程C.正在实验室使用的工具D.CAD和CAM技术的发展动力

24.J.Martin关于企业业务活动关键成功因素有诸多的论述,下面()不属于此论述。

A.与确保企业具有竞争能力相关B.不同类型业务活动会有不同C.不同时间内会有不同D.与外部环境无关

25.在理想化的信息资源环境中,CIO和以其为首的IRM部门的职能应包括下述()部分。

Ⅰ.负责信息系统规划的制定与评价

Ⅱ.负责信息设备、信息技术与信息人员等的配置、维护或培训

Ⅲ.负责MIS,包括远程通信、办公自动化系统的开发与运行管理

Ⅳ.建立和实施整个组织中有关数据(或数据库)的表示、存储、传输、共享等管理规范与政策

Ⅴ.辅助企业的高层决策

A.Ⅰ、Ⅱ、Ⅲ和ⅣB.Ⅰ、Ⅱ、Ⅳ和ⅤC.Ⅰ、Ⅱ、Ⅲ和ⅤD.全部

26.识别企业过程的主要来源有

A.计划/控制过程、产品/服务过程、支持性资源过程

B.计划过程、产品过程、支持性资源过程

C.控制过程、服务过程、支持性资源过程

D.计划/控制过程、产品/服务过程

27.在信息系统的设计和实施中,关键人物是

A.计算机硬件人员B.计算机软件人员C.系统分析与设计人员D.通信网络人员

28.J.Martin给出实施信息工程的基本框架,它提供了企业信息工作的

A.技术模型B.开发步骤C.数据模型D.物理模型

29.BSP方法的产品/服务的生命周期中,下列哪个阶段与开发资源有关?

A.需求阶段B.获取阶段C.经营和管理阶段D.回收或分配阶段

30.新奥尔良方法将数据库设计分为四个阶段,它们是

A.系统规划阶段、分析设计阶段、实施阶段、运行维护阶段

B.需求分析阶段、设计阶段、实施阶段、运行阶段

C.系统规划阶段、概念设计阶段、详细设计阶段、实施阶段

D.需求分析阶段、概念设计阶段、逻辑设计阶段、物理设计阶段

四、单选题(0题)31.黑客的主要攻击手段包括()。

A.社会工程攻击、蛮力攻击和技术攻击B.人类工程攻击、武力攻击及技术攻击C.社会工程攻击、系统攻击及技术攻击

五、单选题(0题)32.以下关于数字签名说法正确的是:()。

A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

B.数字签名能够解决数据的加密传输,即安全传输问题

C.数字签名一般采用对称加密机制

D.数字签名能够解决篡改、伪造等安全性问题

六、单选题(0题)33.信息战的军人身份确认较常规战争的军人身份确认()

A.难B.易C.难说

参考答案

1.B

2.A

3.C

4.A

5.B

6.B

7.D解析:MIS是以数据驱动的系统,而DSS则是以模型驱动的系统。

8.A

9.A一般认为,在任一企业内同时存在三个不同的计划、控制层:战略计划层、管理控制层、操作控制层。其中,战略计划层的主要任务是决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略;管理控制层的主要任务是确认资源的获取及在实现组织的目标是否有效地使用了这些资源;操作控制层的任务是保证有效率地完成具体的任务。

10.B解析:软件开发成败原因,在很大程度上归咎于需求分析的缺陷,导致最后系统未达到目标。因为,需求的任何一点误解,直接影响系统目标的实现,即使以后工作再好,也无法弥补。对需求分析一定要有用户参与,因此,需求规格说明最后不用专业性强的描述,为与用户沟通,图形界面是最好的方式,原型法针对需求,先快速实现一个系统的雏形,作为与用户直接沟通的基础,使系统需求在它上面多次修改,反复迭代,再对需求定义不断完善和深入,直至系统建成运行。

11.维护和扩充维护和扩充

12.技术设计技术设计解析:系统设计的任务是赋予系统分析阶段所确定的新系统的功能(即系统“做什么”)的一种具体的实现方法和技术(即系统“如何做”)。因此,系统设计的依据应是以往通过审核并得到确认的系统分析报告,它全面确定了系统所应具有的功能和性能要求。系统设计包括:面向业务活动的业务设计,即对在系统分析中所确定的业务系统进行实现的基本过程的设计。业务设计的主要内容是应用系统的设计,包括应用软件设计和数据库设计。面向系统组成的技术设计,即将与具体的系统运行环境直接联系(如操作系统、数据库管理系统、网络系统等软件、硬件平台)。

13.企业管理企业管理解析:本题考查建立MIS的两个先决条件。建立成功的MIS系统有两个先决条件:1)企业管理科学化;2)制定好系统开发策略。

14.内聚性和耦合性内聚性和耦合性

15.CAM或计算机辅助制造CAM或计算机辅助制造

16.各个管理层次各个管理层次解析:在BSP的概念中指出,一个信息系统的战略应当表达出企业的各个管理层次的需求。

17.非数据非数据解析:经验证明,实体分析过程需安排非数据处理的高级管理人员参加,实体分析结果的质量和参加的高级管理人员的素质密切相关。需要高级管理人员参加实体分析的一个重要原因是为了控制实体选择的能力,这些实体应适用于整个信息系统。

18.操作或实现或执行操作或实现或执行解析:在任一企业中同时存在着三种不同的控制层:战略计划层是决定组织的目标,决定达到这些目标所需要的自由以及获取、使用、分配这些资源的策略的过程;管理控制层:通过这一过程,管理者确认资源的获取及在实现组织的目标是否有效地利用了这些资源;操作控制层:保证有效地完成具体的任务。

19.主题数据库主题数据库解析:计算机的数据环境分为4种类型:数据文件、应用数据库、主题数据库和信息检索系统。

20.基本单元基本单元解析:对象是软件系统中用来描述客观事务的一个实体,它是构成系统的基本单元。一个对象由一组属性和对该组属性进行操作的二组服务构成。其中,属性是描述对象静态特征的一个数据项,服务是描述对象动态特征的一个操作序列。

21.B解析:软件工程的主要前提如下:自顶向下分阶段实现的方法要求开发:工作从顶层控制和数据定义开始逐渐展开,直到功能模块和数据结构;自顶向下开发要突出强调的是需求稳定不变;求解系统用功能定义:数据的设计要能保持系统功能性和程序模块的独立性;数据需求通过分析系统所需的功能而揭示。

22.B解析:泛关系模式将导致数据冗余和存储异常,而存储异常问题有:更新异常、插入异常和删除异常。如果数据库中存在数据冗余,修改某些数据项时,可能一部分元组被修改而另一部分相关元组没有被修改,就会造成有关元组的数据不一致,即所谓的更新异常。

23.B

24.D

25.D

26.A解析:识别企业过程的主要来源有计划/控制过程、产品/服务过程、支持性资源过程。

27.C解析:信息系统开发过程中在不同的阶段按需求来组织,即系统分析人员、进行系统设计的人员、根据设计来实施的各类人员和系统运行前进行系统测试的人员,在设计和实施人员中将包括系统分析与设计人员、硬件工程师、软件人员、模型工程师和网络人员,在所有的人员中,系统分析员和设计员是关键人物,他们应是来自各专业部门经过专门训练并具有实践经验和知识面广、善于组织的人员。

28.A解析:J.Martin给出了企业信息工作的技术模型,以现代化方法对企业数据处理系统进行建设的一种模式。

29.B解析:生命周期的各个阶段的描述是:

1)需求。决定需要多少产品和资源,获取它们的计划,以及执行计划所要

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论