




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
【备考2023年】江苏省扬州市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.从统计的资料看,内部攻击是网络攻击的()。
A.次要攻击B.最主要攻击C.不是攻击源
2.下面哪一个情景属于审计(Audit)()。
A.用户依照系统提示输入用户名和口令
B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改
C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容
D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中
3.软件可行性分析是着重确定系统的目标和规模。对功能、性能及约束条件的分析应届于()A.经济可行性分析B.技术可行性分析C.操作可行性分析D.开发可行性分析
4.《互联网上网服务营业场所管理条例》规定,互联网上网服务营业场所经营单位____。
A.可以接纳未成年人进入营业场所
B.可以在成年人陪同下,接纳未成年人进入营业场所
C.不得接纳未成年人进入营业场所
D.可以在白天接纳未成年人进入营业场所
5.模块内一个判断影响的所有模决的集合称为模块()
A.控制域B.作用域C.宽度D.接口
6.软件危机是软件产业化过程中出现的一种现象,下述现象中:Ⅰ、软件需求增长难以满足Ⅱ、软件开发成本提高Ⅲ、软件开发进度难以控制Ⅳ、软件质量不易保证()是其主要表现。
A.Ⅱ、Ⅲ和ⅣB.Ⅲ和ⅣC.Ⅰ、Ⅱ和ⅢD.全部
7.《计算机信息系统安全保护条例》规定,故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以()的罚款、对单位处以()的罚款。
A.5000元以下15000元以下
B.5000元15000元
C.2000元以下10000元以下
D.2000元10000元
8.软件开发中常采用的结构化生命周期方法,由于其特征而一般称其为()。
A.层次模型B.瀑布模型C.螺旋模型D.对象模型
9.入侵检测技术可以分为误用检测和()两大类。
A.病毒检测B.详细检测C.异常检测D.漏洞检测
10.下列____机制不属于应用层安全。
A.数字签名B.应用代理C.主机入侵检测D.应用审计
二、2.填空题(10题)11.BSP方法在实现企业过程定义时,将企业主要资源划分为:计划和控制资源,产品服务资源和【】性资源。
12.从历史的发展来看,信息系统的开发方法总括起来可分为自底向上和【】两类。
13.确定系统优先顺序是BSP方法的成果之一,它包括潜在利益分析、对企业的影响、【】、需求四个方法的判别标准。
14.BSP定义数据类的方法有两种,分别是实体法和【】。
15.当数据库的存储结构改变时,可相应修改【】,从而保持模式不变。
16.近些年来形成了软件开发的多种模式,大致有3种类型:基于瀑布模型的结构化生命周期方法、基于动态定义需求的______方法和基于结构的面向对象的软件开发方法。
17.原型化的策略能够用于快速建立原型以及【】。
18.当发生硬件故障时,软件系统能具有适当的能力称为系统的______。
19.快速原型方法强调原型仅包括未来系统的【】,以及系统的重要界面,以提高设计效率。
20.存储器通常由存储矩阵、______、控制逻辑和三态数据缓冲器组成。
三、1.选择题(10题)21.计算机对数值数据进行处理时,其精度主要取决于()。
A.计算机字长B.计算机语言功能C.算法D.编程语言数值类型数据位数
22.软件维护是在用户使用软件期间对其所做的补充、修改和增加,下述各类维护中,一般工作量最大的是()。
A.适应性维护B.完善性维护C.校正性维护D.其他维护
23.在通常情况下,下面的关系中不可以作为关系数据库的关系是
A.R1(学生号,学生名,性别)
B.R2(学生号,学生名,班级号)
C.R3(学生号,班级号,宿舍号)
D.R4(学生号,学生名,简历)
24.提供有效集成化字典是一项关键的软件需求,它在原型化生命周期的哪一步提供?
A.识别基本需求B.模型检验C.原型修正和改进D.开发工作模型
25.数据库系统的核心是()。
A.编译系统B.数据库C.数据库管理系统D.操作系统
26.以下关于BSP目标的描述中,错误的是
A.提供一个信息系统规划B.基于企业组织机构来建设信息系统C.将数据作为企业资源来管理D.确定信息系统的优先顺序
27.软件工程方法的提出起源于软件危机,故而其目的应该是最终解决软件的()问题。A.质量保证B.生产危机C.生产工程化D.开发效率
28.以下图形表达的是哪种信息传输过程中可能出现的攻击类型
A.截获B.窃听C.篡改D.伪造
29.在数据库应用中,一般一个SQL语句可产生或处理一组记录,而数据库主语言语句一般一次只能处理一个记录,其协调可通过使用如下所列的哪种技术来实现?
A.指针B.游标C.数组D.栈
30.()着重反映的是某模块间的隶属关系,即模块间的调用关系和层次关系。
A.程序流程图B.数据流图C.E-R图D.结构图
四、单选题(0题)31.信息安全管理中,()负责保证安全管理策略与制度符合更高层法律、法规的要求,不发生矛盾和冲突。
A.组织管理B.合规性管理C.人员管理D.制度管理
五、单选题(0题)32.加密技术不能实现:()。
A.数据信息的完整性B.基于密码技术的身份认证C.机密文件加密D.基于IP头信息的包过滤
六、单选题(0题)33.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。
A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击
参考答案
1.B
2.D
3.B软件可行性分析主要包括三个方面,即经济可行性、技术可行性和操作可行性,而对功能、性能及约束条件的分析应届于技术可行性分析。
4.C
5.A解析:模块的控制域是整个模块本身以及所有直接或间接从属于它的模块,的集合。宽度是软件结构内同一个层次上的模块总数的最大位,宽度越大,系统越复杂。对宽度影响最大的是模块的扇出。模块间接口的复杂程度,影响模块耦合的强弱。
6.D
7.A
8.B解析:结构化生命周期方法是将软件生命周期的各项活动规定为按固定次序连接的若干阶段的工作,每个时期又区分为若干阶段,各阶段的工作顺序展开,恰如自上而下的瀑布,故称之为瀑布模型。
9.C
10.C
11.支持支持解析:BSP方法在实现企业过程定义时,将企业主要资源划分为:计划和控制资源、产品/服务资源和支持性资源。支持资源是指企业为实现其目标时的消耗和使用物。
12.自顶向下自顶向下解析:早期的分析、设计和开发方法基本是遵循“自下而上”的分析和设计方法,随着信息系统规模扩大,出现了“自顶向下”的系统分析、设计和开发方法。
13.成功的可能性成功的可能性解析:确定系统逻辑优先顺序主要考虑的原则有四个方面。潜在的利益分析;对企业的影响;成功的可能性;需求。
14.过程法过程法解析:BSP定义数据类的方法有两种:实体法:BSP用实体法实现数据类的定义。过程法:可利用前面定义过程的结果,对每个过程进行输入数据、处理数据、输出数据分析,其输入、输出数据可作为待定数据类,最后确定整个信息系统的数据类。
15.模式/内模式映像模式/内模式映像解析:当数据库的存储结构改变时,由数据库管理员对模式/内模式映像做相应的改变,可以使模式不变,从而应用程序也不必改变,保证了数据与程序的物理独立性。
16.原型化原型化解析:软件开发的3种模式是:基于瀑布模型的结构化生命周期方法、基于动态定义需求的原型化方法和基于结构的面向对象的软件开发方法。
17.原型改进原型改进解析:原型化的策略能够用于快速建立原型以及原型改进。
18.稳健性稳健性
19.主要功能/基本功能主要功能/基本功能解析:快速原型法的思想是:首先建立一个能够反映用户主要需求的原型,表示用户与系统界面的更改实现,使用户通过使用这个原型来提出对原型的修改意见,然后根据用户意见对原型进行改进。
20.地址译码器地址译码器
21.C解析:计算机进行数值计算过程中产生误差是不可避免的。例如对某种无穷计算(如积分、无穷级数求和等)过程的截断会产生截断误差,计算机计算过程中数据只能取有限位教会造成舍入误差等。通常用精度表示数值计算的正确程度。为了提高精度,应选择或设计精度较高的计算方法及算法。算法确定后,需要采用某种语言编程,并在计算机上实现,才能达到预期精度。算法是确定精度的前提,而计算机字长、编程语言的功能和语言数值类型数据位数是保证算法实现的条件。后者对精度是有影响的,但算法是决定因素。由此可见C是正确答案。
22.B解析:适应性维护是指为了软件系统适应不断变化的运行环境而修改软件的过程;完善性维护是指一个软件投入使用并成功运行后,根据用户关于增加新的处理功能,修改原有功能以及各种改进的要求或建议,对软件系统的的功能和质量做进一步的修改和补充,使之完善,是软件维护工作的最主要部分,一般工作量最大;校正性维护是指对错误的测试、诊断、定位、纠错以及验证修改的回归测试过程。
23.D解析:关系数据库中的关系必须要求所有属性都不可再分,在关系R4中,属性简历还可以继续区分,如英文简历、中文简历等。
24.C解析:要使原型与用户的修改愿望协调一致,更多的情况是在现有的模型基础上进一步地改进,这就要求控制随之可能引起的积极和消极的影响。必须有一个字典,它不仅用以定义应用,而且必须记录系统成分之间的所有关系。对于原型化软件提供管理开发过程的有效的集成化字典是一项关键的软件需求。故本题选择C。
25.C解析:数据库系统是指以数据库方式管理大量共享数据的计算机软件系统,一般由数据库,数据库管理系统及应用系统,数据库管理员和用户构成。它的核心是数据库管理系统。
26.B解析:BSP的主要目标是提供一个信息系统规划,用以支持企业短期的和长期的信息需要。其具体目标可归纳如下:
①为管理者提供一种形式化的、客观的方法,明确建立信息系统的优先顺序,而不考虑部门的狭隘利益,并避免主观性。
②为具有较长生命周期系统的建设,保护系统的投资做准备。由于系统是基于业务活动过程的,所以不因机构变化而失效。
③为了以最高效率支持企业目标,BSP提供数据处理资源的管理。
④增加负责人的信心,坚信收效高的主要的信息系统能够被实施。
⑤提供响应用户需求和优先系统,以改善信息系统管理部门和用户之间的关系。
27.C
28.D解析:在网络信息传输过程中,可能遭到的攻击有:截获、窃听、篡改、伪造。信息截获是指信息从源结点传输出来,中途被攻击者非法截获,信息目的地结点没有收到应该接收的信息,因而造成了信息的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 农业综合开发项目可行性研究报告
- 医疗器械可行性分析报告模板
- 磐安县生活垃圾焚烧发电项目
- 电影娱乐产业制作与发行指南
- 品牌传播策略实施方案
- 三农创新驱动发展战略作业指导书
- 三基训练护理复习测试附答案
- 母婴护理中级题复习测试卷附答案
- 公司内网使用操作教程
- 药品注册与监督管理作业指导书
- 南航礼仪培训课件
- 预防高空坠落防护安全措施
- 12D10 防雷与接地工程
- 重视心血管-肾脏-代谢综合征(CKM)
- 鼻鼽过敏性鼻炎中医辩证及护理
- 医院志愿者申请表
- 沉香基本知识
- 人教版初中政治知识结构图
- 妇幼保健机构学科体系建设方法
- 《向校园欺凌说不》主题班会课件
- 2024年同等学力申硕《新闻传播学学科综合水平考试(新闻学专业)》考点手册
评论
0/150
提交评论