2022-2023学年安徽省阜阳市全国计算机等级考试信息安全技术预测试题(含答案)_第1页
2022-2023学年安徽省阜阳市全国计算机等级考试信息安全技术预测试题(含答案)_第2页
2022-2023学年安徽省阜阳市全国计算机等级考试信息安全技术预测试题(含答案)_第3页
2022-2023学年安徽省阜阳市全国计算机等级考试信息安全技术预测试题(含答案)_第4页
2022-2023学年安徽省阜阳市全国计算机等级考试信息安全技术预测试题(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022-2023学年安徽省阜阳市全国计算机等级考试信息安全技术预测试题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.在ISO/IEC17799中,防止恶意软件的目的就是为了保护软件和信息的()。

A.安全性B.完整性C.稳定性D.有效性

2.网络攻击与防御处于不对称状态是因为()。

A.管理的脆弱性B.应用的脆弱性C.网络软,硬件的复杂性D.软件的脆弱性

3.黑客造成的主要安全隐患包括()。

A.破坏系统、窃取信息及伪造信息B.攻击系统、获取信息及假冒信息C.进入系统、损毁信息及谣传信息

4.防治要从防毒、查毒、()三方面来进行()。A.解毒B.隔离C.反击D.重起

5.防火墙中地址翻译的主要作用是()。

A.提供代理服务B.隐藏内部网络地址C.进行入侵检测D.防止病毒入侵

6.通常一个三个字符的口令破解需要()。

A.18毫秒B.18秒C.18分

7.下面哪个功能属于操作系统中的安全功能()。

A.控制用户的作业排序和运行

B.实现主机和外设的并行处理以及异常情况的处理

C.保护系统程序和作业,禁止不合要求的对程序和数据的访问

D.对计算机用户访问系统和资源的情况进行记录

8.自下而上地开发数据处理系统,将造成企业各部门信息在形式上、定义上和时间上的差异,从而导致了信息系统向企业提供信息的()。

A.正确性B.完整性C.不一致性D.相容性

9.BSP方法所使用的C/U矩阵不能刻画信息系统的()。

A.过程/数据类组合B.数据流图C.模块结构D.信息结构

10.《计算机信息系统安全保护条例》规定,运输、携带、邮寄计算机信息媒体进出境的,应当如实向()。

A.国家安全机关申报B.海关申报C.国家质量检验监督局申报D.公安机关申报

二、2.填空题(10题)11.J.Marfin指出,企业模型应具有完整性、适用性和【】性。

12.定义企业过程的三类主要资源是产品/服务资源、支持性资源和【】。

13.封锁指的是事务T在对某个数据对象操作之前,先向系统发出请求,再对其加锁。基本的封锁类型有两种,即【】。

14.管理信息系统开发过程应该遵循信息开发系统的______,但也有其特殊需要考虑的问题。

15.设关系R和S的属性个数分别为r个和s个,其中两个关系只有一个相同的属性,那么R

S操作结果的属性个数为【】。

16.在数据库系统的三级模式体系结构中,描述数据在数据库中的物理结构和存储方式的是______。

17.在数据库系统的三级模式体系结构中,描述数据在数据库中的物理结构或存储方式的模式是【】。

18.国际标准化组织ISO提出的“开放系统互联参考模型(OSI)”有______层。

19.所谓电子邮件是指利用【】传递的邮件。

20.在数据库技术中,使用数据模型的概念描述数据库的语义和结构,一般可分为两类:概念数据模型和【】数据模型。

三、1.选择题(10题)21.J.Martin在论述战略数据规划方法时明确指出,系统规划的基础性内容包括

A.企业计算机管理信息系统的设备配置规划、企业特定的主题数据库规划

B.企业的经营战略规划、企业特定的主题数据库规划

C.企业的经营战略规划、企业计算机管理信息系统的设备配置规划、企业特定的主题数据库规划

D.企业的经营战略规划、企业计算机管理信息系统的设备配置规划

22.数据流图是描述数据在软件中流动和变换的过程,而对数据流图中所包含的元素的定义则是()。

A.数据存储B.数据加工C.数据字典D.数据定义

23.企业信息系统建设中,下述()是系统建设的基础。

A.网络B.硬件C.软件D.数据

24.结构化程序流程图中一般包括三种基本结构,而()不属于其基本结构。

A.顺序结构B.条件结构C.嵌套结构D.选择结构

25.以下是关于主题数据库和应用项目的描述。

Ⅰ.多个应用项目可以共同使用一个主题数据库

Ⅱ.一个应用项目也可以使用多个主题数据库

Ⅲ.一个主题数据库只能被一个应用项目使用

Ⅳ.主题数据库一般应该独立于应用项目

其中正确的有哪个(些)?

A.Ⅰ,Ⅱ和ⅢB.Ⅱ,Ⅲ和ⅣC.Ⅰ,Ⅱ和ⅣD.Ⅰ,Ⅲ和Ⅳ

26.在软件测试中,白箱法通过分析程序的()来设计测试。

A.应用范围B.功能C.输入数据D.内部逻辑

27.数据库系统是由(Ⅰ)组成,而数据库应用系统是由(Ⅱ)组成,则Ⅰ和Ⅱ分别是:()。

A.Ⅰ数据库管理系统、应用程序系统、数据库;Ⅱ应用程序系统、用户

B.Ⅰ数据库管理系统、数据库管理员、数据库;Ⅱ数据库系统、应用程序系统、用户

C.Ⅰ数据库系统、应用程序系统、用户;Ⅱ数据库管理系统、数据库管理员、数据库

D.Ⅰ数据库管理系统、数据库、用户;Ⅱ数据库管理系统、应用程序系统

28.耦合是软件各模块间连接的一种度量。一组模块都访问同一数据结构应属于

A.内容耦合B.公共耦合C.外部耦合D.控制耦合

29.SQL的DROPINDEX语句的作用是()。

A.删除索引B.建立索引C.修改索引D.更新索引

30.项目管理有4方面的内容,下列哪方面的工作对控制重复周期最有效?

A.估计成本B.费用分配C.需求控制D.时间估计

四、单选题(0题)31.身份认证是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和()的过程。

A.有效性B.可用性C.机密性D.唯一性

五、单选题(0题)32.以下关于DOS攻击的描述,哪句话是正确的()。A.不需要侵入受攻击的系统

B.以窃取目标系统上的机密信息为目的

C.导致目标系统无法处理正常用户的请求

D.如果目标系统没有漏洞,远程攻击就不可能成功

六、单选题(0题)33.身份认证是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和()的过程。

A.有效性B.可用性C.机密性D.唯一性

参考答案

1.B

2.C

3.A

4.A

5.B

6.B

7.C

8.C解析:一个信息系统应该向整个企业提供一致的信息。信息的不一致性源于“自下而上”的开发数据处理系统的做法。为了强调一致性,有必要把数据作为一种资源来管理,不应由一个局部的组织来控制,而应由一个中央部门来协调,使数据对企业有全面性的价值,为企业各单位共享。管理部门要负责制定数据的一致性定义、技术实现,以及使用和数据安全性的策略和规程。

9.C解析:C/U矩阵,即过程/数据类矩阵,它是建立数据类和过程联系的工具,同时也是刻画数据流图和信息结构的工具。

10.B

11.持久持久解析:J.Martin指出,企业模型应具有完整性、适用性和持久性。完整性是指模型应提供组成企业的各个职能范围,各种业务活动过程,各种活动的完整的图表。适用性是指模型应是人们合理地、有效地去理解企业的途径,在分析的每一层上所确定的过程和活动对所涉及的管理工作来说应是自然和确切的。,持久性是指只要企业的目标保持不变,该模型就应该保持正确和有效。只要企业执行的职能相同,企业模型就依然适用。

12.计划和控制过程计划和控制过程解析:定义企业过程的三类主要资源包括:计划和控制资源、产品/服务资源、支持性资源。

13.排他锁和共享锁排他锁和共享锁解析:封锁类型有两种,即排他锁和共享锁。相关知识点:封锁是实现并发控制的一个非常重要的技术。

14.共同规律共同规律

15.r+s-1r+s-1解析:构成自然连接的3个基本运算是笛卡儿积、选择和投影。如果关系R和S的属性个数分别为r个和s个,则R×S的属性个数为r+s;若两个关系只有一个相同的属性,则投影后会去掉一个重复列,所以R和S自然连接的结果的属性个数为r+s-1。

16.内模式或存储模式内模式或存储模式

17.内模式或者存储模式内模式或者存储模式解析:数据库系统的三级模式结构是指数据库系统由外模式、模式和内模式三级抽象模式构成。三级模式存储于数据库系统的数据字典中。模式也称为逻辑模式或概念模式,是数据库中全体数据的逻辑结构和特征的描述,是所有用户的公共数据视图。一个数据库只有一个模式。外模式也称为子模式或用户模式,它是用户看见和使用的局部数据的逻辑结构和特征的描述,是与某一应用有关的数据的逻辑表示。外模式是模式的子集。一个数据库可以有多个外模式。同一外模式可以为某一用户的多个应用系统所使用,但一个应用程序只能使用一个外模式。外模式保证了数据的安全,每个用户只可以查询到或者访问所对应的外模式中的数据。数据库中其余数据是不可见的。内模式也称存储模式、物理模式,它是数据物理结构和存储结构的描述,是数据在数据库内部的表示方式。一个数据库只有一个内模式。内模式依赖于模式,但独立于外模式,也独立于具体的存储设备。例如索引,数据压缩、数据加密、数据的存储结构等内容都属于内模式。

18.七七

19.通信系统和计算机网络通信系统和计算机网络

20.结构结构

21.C解析:J.Martin所说的系统规划的基础性内容包括企业的经营战略规划、企业计算机管理信息系统的设备配置规划和企业特定的主题数据库的规划等。

22.C解析:数据字典DD(DataDictionary)是关于对数据流图中包含的所有元素的信息的集合。数据流图和数据字典共同构成系统的逻辑模型,没有数据流图则数据字典难以发挥作用,没有数据字典则数据流图就不严格。数据字典的主要内容有:数据流、数据元素、数据存储、加工、外部项。除数据定义之外,数据字典还应该包含关于数据的一些其他信息,如一般信息(名字、别名、描述)、数据定义(数据类型、数据长度和结构组成)、数据的使用特点及数据控制信息等。

23.D

24.C

25.C解析:许多应用项目可以共同使用同一个主题数据库。当然,有些应用项目也可以使用多个主题数据库。

26.D解析:在软件测试中,白箱法通过分析程序的内部逻辑来设计测试。相关知识点:白箱测试包括以下内容。

语句测试要求程序中每个语句至少检查一次:

分支测试要求程序中每个分支路径至少检查一次;

路径测试要求程序中每条路径至少检查一次。

白箱测试考虑的测试实例针对程序内部逻辑的覆盖程度。覆盖程度从低到高分为语句覆盖、判定覆盖、条件覆盖、判定/条件覆盖、条件组合覆盖、路径覆盖。

27.B

28.B解析:耦合是软件结构中各模块间相互连接的一种度量,耦合强弱取决于模块间接口的复杂程度、进入或访问一个模块的点及通过接口的数据。题中各选项含义如下。

①内容耦合:若一个模块直接访问另一个模块的内容。

②公共耦合:若一组模块都访问同一全局数据结构。

③外部耦合:若一组模块都访问同一全局数据项。

④控制耦合:若一模块明显地将开关量、名字等信息传入另一模块,控制另一模块的功能,则称为控制耦合。

29.A解析:SQL用DROPINDEX语句删除索引,该语句的一般格式如下:

DROPINDEX<索引名>

例如,执行下面3个语句将删除3个索引:

DROPINDEXXSNO

DROPINDEXXCNO

DROPINDEXXSC

删除索引时,系统会同时从数据字典中删去有关这些索引的描述。

30.B解析:由于原型化的影响,项目管理由此得出四方面的结果,有四方面的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论