2022-2023学年江苏省扬州市全国计算机等级考试信息安全技术真题(含答案)_第1页
2022-2023学年江苏省扬州市全国计算机等级考试信息安全技术真题(含答案)_第2页
2022-2023学年江苏省扬州市全国计算机等级考试信息安全技术真题(含答案)_第3页
2022-2023学年江苏省扬州市全国计算机等级考试信息安全技术真题(含答案)_第4页
2022-2023学年江苏省扬州市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022-2023学年江苏省扬州市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.组织战略规划和信息系统战略规划的关系是()。

A.两者应完全吻合B.后者是前者的重要组成部分C.前者是后者的重要组成部分D.毫无关系

2.安全扫描可以____。

A.弥补由于认证机制薄弱带来的问题

B.弥补由于协议本身而产生的问题

C.弥补防火墙对内网安全威胁检测不足的问题

D.扫描检测所有的数据包攻击,分析所有的数据流

3.保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失误出错或蓄意袭击造成的危害降低,这通常被称为()。

A.适度安全原则B.授权最小化原则C.分权原则D.木桶原则

4.用来描述数据传输服务质量的是()。A.QOSB.DNSC.ATMD.UDP

5.利用有限的资源实现()的最大化始终是计算机科学技术发展和追求的目标之一。

A.效益B.功能C.技术D.服务

6.IDS规则包括网络误用和()。

A.网络异常B.系统误用C.系统异常D.操作异常

7.以下关于数据字典的描述中,不正确的是

A.数据字典是系统分析阶段的工具

B.数据字典有助于改进分析人员和用户间的通信

C.数据字典是应用系统中数据库设计的基础

D.数据字典是系统物理模型的一个重要组成部分

8.BSP的过程分类中,下列哪个过程属于支持性资源类?

A.经济预测B.运输C.银行业务D.能力计划

9.在批处理系统中,用户的作业是由什么组成的

A.程序B.程序和数据C.程序和作业说明书D.程序、数据和作业说明书

10.在下列性质中,不属于分时系统的特征的是

A.多路性B.交互性C.独占性D.成批性

二、2.填空题(10题)11.战略数据规划中企业模型的建立分为三个层次:职能范围、业务活动和【】。

12.数据规划的步骤可粗略地划分为下列几步:建立企业模型、【】、建立业务活动过程、确定实体和活动、审查规划的结果等。

13.在数据库的外模式、模式和内模式三级模式的体系结构中,存在两次映射。模式/内模式的映像定义了数据库的逻辑结构与【】之间的对应关系。

14.决策支持系统的基本部件有三个部分:数据库系统、【】系统、会话系统。

15.战略数据规划方法中,一般将产品、服务及资源的生命周期划分为几个阶段,它们分别是:计划、获得、管理和【】。

16.主页是个人或机构的基本信息页面,它一般包含的基本元素有:文本、______、表格和超链接。

17.定义应用需求的原型生命周期应是一个迭代过程,而其迭代工作量主要集中在【】。

18.数据是信息的符号表示,或称载体;信息是数据的______。

19.原型化的策略能够用于快速建立原型以及【】。

20.关系代数是一种关系操纵语言,它以集合代数为基础发展起来,但它的操作对象和操作结果均为______。

三、1.选择题(10题)21.下列关于信息系统建设业务分析的描述中,不正确的是()。A.A.业务分析首先是组织机构的调查和分析

B.业务流程调查时需要画系统结构图

C.业务分析需要业务知识和信息技术专业知识的支持

D.业务模型应基于人工管理并高于人工管理

22.软件测试的方法有三种:静态测试、动态测试和()。

A.程序正确性证明B.调试C.验收测试D.集成测试

23.实体-联系模型可以形象地用E-R图表示,在E-R图中以()表示实体类型。

A.菱形B.椭圆形C.矩形D.三角形

24.面向数据流的软件设计方法,一般是把数据流图中的数据流划分为什么样的两种流再将数据流图映射为软

A.数据流与事务流B.变换流与事务流C.信息流与控制流D.变换流与数据流

25.J.Martin关于企业业务活动关键成功因素有诸多的论述,下面哪个不属地此论述?

A.与确保企业具有竞争能力相关B.不同类型业务活动会有不同C.不同时间内会有不同D.与外部环境无关

26.结构化方法的基本思想是用系统工程的思想和工程化的方法,按什么原则自顶向下地对系统进行分析和设计

A.质量第一B.自顶向下C.先易后难D.用户至上的原则,结构化、模块化

27.以下关于数据分析的描述,哪一个是正确的?

A.描述数据间的联系及其结构B.实现方法是从局部到全局C.可从组织机构图抽象出来D.其中数据流向是不可逆的

28.哪项是指查明程序错误时可能采用的工具和手段?

A.纠错技术B.测试纠错C.跟踪法D.动态测试

29.在信息系统开发过程中,充当技术人员和管理人员之间的沟通渠道的人员是()。

A.高级程序员B.业务员C.计算机技术专家D.系统分析员

30.已知学生关系S(学生、姓名、班级、课程名称、成绩),学号由入学年份、系别、专业编号和班内编号组成。则其侯选关键字是()。

A.(学号、姓名)B.(学号、课程名称)C.(姓名、成绩)D.(学号、班级)

四、单选题(0题)31.邮件炸弹攻击主要是()。

A.破坏被攻击者邮件服务器B.添满被攻击者邮箱C.破坏被攻击者邮件客户端

五、单选题(0题)32.在虚拟机常见安全威胁中,()被认为对虚拟机的安全性最具威胁。

A.虚拟机跳跃B.拒绝服务C.迁移攻击D.虚拟机逃逸

六、单选题(0题)33.云计算软件栈架构中,IaaS层主要由()和虚拟化层构成。

A.虚拟化系统B.操作系统C.分布文件系统D.管理系统

参考答案

1.B

2.C

3.B

4.A解析:本题考查数据传输服务质量的表示。DNS是指域名服务;ATM是指异步传输协议;UDP是指用户数据报协议;QoS是QualityofService的缩写,意思是数据传输的服务质量。故本题选择A。

5.A

6.A

7.D解析:数据字典(DataDictionary,DD)是关于对数据流图中包含的所有元素的信息的集合。数据流图和数据字典共同构成系统的逻辑模型,没有数据流图则数据字典难以发挥作用,没有数据字典则数据流图就不严格。数据字典最重要的用途是作为分析阶段的工具。对数据流图的各种成分起注解、说明的作用,对系统分析中其他需要说明的问题进行定义和说明;为系统开发人员在系统分析、系统设计及系统维护过程中提供关于数据的描述信息。数据流图与数据字典共同构成系统的逻辑模型,两者是相辅相成,缺一不可的。

8.C解析:在BSP的过程分类中,经济预测,能力计划属于计划和控制过程,运输属于产品服务过程,而银行业务属于支持资源过程。

9.D在批处理系统中,用户应将自己完整的作业,包括程序、数据和作业说明书交给系统,由系统根据某种作业调度策略提供服务。

10.D解析:分时系统的基本特征有多路性,即多用户;交互性,即用户可以根据系统对请求的响应结果,进一步向系统提出新的请求;独占性,即操作系统通过划分时间片的方式使各用户相互独立操作,互不干涉;及时性,即系统能及时对用户的请求做出响应。而成批性是批处理操作系统的特点。

11.业务活动过程业务活动过程解析:在战略数据规划方法中,通过建立企业模型完成企业业务活动的结构图。所谓企业模型是指企业管理职能的表示,它随职能分析的详略程度而不同。企业模型按照“职能区域—业务过程—业务活动”这样的三层结构来组织。

12.确定研究的范围或边界确定研究的范围或边界解析:数据规划的步骤为:建立企业模型、确定研究的范围或边界、建立业务活动过程、确定实体活动和审查规划的结果。

13.物理结构物理结构解析:内模式定义的是数据存储结构,模式定义的是数据库逻辑结构。所以模式/内模式的映像是指数据库的逻辑结构与物理结构间的对应关系。

14.模型库模型库解析:决策支持系统的DDM框架结构为数据库和数据库管理系统、模型库和模型库管理系统、对话生成管理系统

15.分配分配解析:与BSP类似,J.Martin仍将一个机构建立的产品/服务以及支持资源的生命周期划分为计划、获得、管理和分配四个阶段。

16.图像图像

17.开发模型开发模型解析:开发工作模型目的是建立原型的初始方案,必须提交一个有一定深度和广度的工作模型,以便进行有意义的讨论,并从它开始迭代。

18.内涵/语义解释内涵/语义解释

19.原型改进原型改进解析:原型化的策略能够用于快速建立原型以及原型改进。

20.关系关系

21.B本题考查考生对信息系统建设中的业务分析相关知识点的理解。业务分析应该从业务调查入手,首先了解企业的组织机构,绘制组织机构图。业务分析是系统分析的基础,一般都是将企业业务或业务活动按性质划分的,并由若干机构来进行管理。业务分析的实施需要业务知识和专业知识双重知识的支持,它必须利用信息技术的手段和工具对所有业务活动进行描述,为业务活动的计算机化奠定基础。业务分析应该从业务调查入手,首先了解企业的组织机构,绘制组织结构图,进而进行业务流程的调查,绘制业务流程图,并逐步扩展到系统边界内的其他机构。业务分析应该由精通业务的专业人员担任,或者由业务人员和专业人员协作完成。

22.A解析:软件测试的方法有3种:动态测试、静态测试和正确性证明。动态测试和静态测试只能发现错误而不能证明程序中不存在错误。从理论上讲,只有借助于程序正确性证明才有可能证明程序的正确性。

23.C

24.B解析:面向数据流的设计方法把数据流转换成软件结构,数据流的类型决定了转换的方法。有两种类型的数.据流:变换流和事务流。

25.D解析:在一个企业的业务活动中,关键成功因素总是与那些能确保企业具有竞争能力的方面相关的。在不同类型的业务活动中,关键成功因素也会有很大不同,即使在同一类型的业务活动中,在不同时间内,其关键成功因素也不同,甚至受外部环境的影响。

26.D解析:结构化生命周期方法的基本思想是用系统工程的思想和工程化的方法,按用户至上的原则,结构化、模块化、自顶向下地对系统进行分析和设计。

27.A解析:数据及数据之间的联系是对企业一切业务活动的准确和精确刻画,所以可以理解为对数据的管理就是对企业的管理,而且从数据中可以获取决策信息。因

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论