(备考2023年)黑龙江省佳木斯市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
(备考2023年)黑龙江省佳木斯市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
(备考2023年)黑龙江省佳木斯市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
(备考2023年)黑龙江省佳木斯市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
(备考2023年)黑龙江省佳木斯市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(备考2023年)黑龙江省佳木斯市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是()。

A.完整性B.可用性C.可靠性D.保密性

2.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。

A.软件B.服务C.网络D.平台

3.以下哪一项不属于入侵检测系统的功能:()。

A.监视网络上的通信数据流B.捕捉可疑的网络活动C.提供安全审计报告D.过滤非法的数据包

4.软件开发的结构化分析方法常用的描述软件功能需求的工具是

A.数据流程图、数据字典B.软件流程图、模块说明C.事务流程图、处理说明D.系统流程图、程序编码

5.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()。

A.侦查阶段、渗透阶段、控制阶段

B.渗透阶段、侦查阶段、控制阶段

C.控制阶段、侦查阶段、渗透阶段

D.侦查阶段、控制阶段、渗透阶段

6.关于80年代Mirros蠕虫危害的描述,哪句话是错误的()。

A.该蠕虫利用Unix系统上的漏洞传播

B.窃取用户的机密信息,破坏计算机数据文件

C.占用了大量的计算机处理器的时间,导致拒绝服务

D.大量的流量堵塞了网络,导致网络瘫痪

7.以下关于防火墙的设计原则说法正确的是:()。

A.保持设计的简单性

B.不单单要提供防火墙的功能,还要尽量使用较大的组件

C.保留尽可能多的服务和守护进程,从而能提供更多的网络服务

D.一套防火墙就可以保护全部的网络

8.在数据字典中,表达循环(重复)数据结构的符号是

A.()B.[]C.{}D.+

9.信息安全管理中,()负责保证安全管理策略与制度符合更高层法律、法规的要求,不发生矛盾和冲突。

A.组织管理B.合规性管理C.人员管理D.制度管理

10.在()模式下,用户工作界面是通过浏览器来实现的。

A.C/SB.S/CC.S/BD.B/S

二、2.填空题(10题)11.工程数据库管理上的3个技术难点是数据多样性、数据可变性和【】。

12.在关系S(S#,SN,D#)和D(Dg,CN,NM)中,S的主键是S#,D的主键是D#,则D#在S中称为______。

13.建立成功的MIS的两个先决条件是企业管理科学化和【】。

14.______对组织的数据和信息进行收集、存储、传输、加工、查询等操作,以实现向管理人员及时提供所需的可靠、准确的信息的功能。

15.理论上决策支持系统模型的构成往往都包括4个库,分别是知识库、数据库、模型库和______。

16.严格定义的方法是在一定假设的前提下形成的,它认为系统的所有需求都能被______。

17.J.Martin指出,企业的数据应是相对稳定的,即【】要相对稳定。

18.结合生命周期法和【】的思想构成了现在大部分信息系统开发方法的理论基础,如结构化生命周期方法。

19.数据是企业中最上【】的因素,它又是企业所有运行活动的数字化表征。

20.在数据库技术中,使用数据模型的概念描述数据库的语义和结构,一般可分为两类:概念数据模型和【】数据模型。

三、1.选择题(10题)21.对数据库中的数据可以进行查询、插入、删除、修改(更新),这是因为数据库管理系统提供了()。

A.关系模型B.数据操纵功能C.数据维护功能D.数据控制功能

22.软件工程学一般应包括:软件开发技术和软件工程管理两部分内容,下述()是软件工程管理的内容。

Ⅰ.人员组织

Ⅱ.进度安排

Ⅲ.质量保证

Ⅳ.成本核算

A.Ⅰ和ⅡB.Ⅰ和ⅢC.Ⅱ和ⅣD.都是

23.只要企业的目标保持不变,企业模型就应该保持正确和有效。这个特性称为()。

A.完整性B.适用性C.持久性D.安全性

24.对企业制定的政策,在系统需求定义中,属于下列哪种内容?

A.约束B.控制/审汁/保密C.数据元素D.性能/可靠性

25.为了便于信息的检索,可以使用特定的技术手段,例如数据用倒排表、次索引,或多个关键字将数据从同一台机器或者多台机器的数据库或文件中选取并进行编辑和重新组织,这就是

A.划分数据B.复制数据C.子集数据D.重组数据

26.把问题求解过程最优化,以高速度、高质量、低成本地完成任务作为系统目标的是()。

A.EDPSB.TPSC.MISD.DSS

27.原型法的实现可借助于许多工具,()为原型化的工具。屏幕生成器能够描述屏幕的交互机制,自动完成输入编辑,如数据检查、表格检查等。

A.集成数据字典B.屏幕生成器C.原型开发工作台D.非过程报告书写器

28.当企业提出建设管理信息系统时,总是基于

A.企业需要技术创新B.企业发展目标需要信息系统支持C.已有一笔建设资金需要利用D.技术人员有积极性和能力

29.

在下列所给的操作中,哪个操作能被执行?

A.UPDATE部门SET部门号='05'WHERE部门名='财务部'

B.UPDATE部门SET部门号='05'WHERE部门名='服务部'

C.UPDATE雇员SET工资=600WHERE雇员号='010'

D.UPDATE雇员SET部门号='05'WHERE雇员号='101'

30.计算机管理信息系统的任务是()。

Ⅰ.对企业或部门的内部数据和与企业相关的外部数据的收集和传输

Ⅱ.对整个企业的数据进行分散或集中的存储和管理,并相应地建立起分布的或集中的数据库系统

Ⅲ.按业务需求对数据进行加工和整理

Ⅳ.对数据和信息的有效利用并尽可能地应用于决策支持

A.Ⅰ、Ⅱ和ⅣB.Ⅰ、Ⅱ和ⅢC.Ⅱ、Ⅲ和ⅣD.Ⅰ、Ⅱ、Ⅲ和Ⅳ

四、单选题(0题)31.下列哪一个是输出设备?()

A.鼠标B.键盘C.数/模转换器D.模/数转换器

五、单选题(0题)32.按照虚拟化应用类别描述,针对计算机和操作系统的虚拟化是()。

A.资源虚拟化B.平台虚拟化C.软件虚拟化D.硬件虚拟化

六、单选题(0题)33.网络攻击与防御处于不对称状态是因为()。

A.管理的脆弱性B.应用的脆弱性C.网络软,硬件的复杂性D.软件的脆弱性

参考答案

1.B信息安全主要有保密性、完整性和可用性三个基本属性。可用性指信息可以被授权者访问并按需求使用的特性,即网络信息服务在需要时,允许授权用户或实体使用的特性。

2.C

3.D

4.A解析:数据流程图是对软件系统逻辑模型的描述,它所表示的对数据的处理逻辑,反映了软件所必须完成的功能。数据字典DD(DataDictionary)是关于对数据流图中包含的所有元素的信息的集合。数据流图和数据字典共同构成系统的逻辑模型,没有数据流图则数据字典难以发挥作用,没有数据字典则数据流图就不严格。数据字典的主要内容有:数据流、数据元素、数据存储、加工、外部项。除数据定义之外,数据字典还应该包含关于数据的一些其他信息,如一般信息(名字、别名、描述)、数据定义(数据类型、数据长度和结构组成)、数据的使用特点及数据控制信息等。

5.A

6.B

7.A

8.C解析:一般使用下面几种描述符来定义数据字典;

=:表示定义为。

+:表示顺序连接。

[分量1/分量2…];表示选择其中某个分量。

{}:表示重复括弧内的分量。

():表示可选,圆括弧内的数据可有可无。

所以,在数据字典中,表达循环(重复)数据结构的符号是{}。

9.B

10.D

11.职能职能解析:工程数据库管理上的3个技术难点是数据多样性,数据可变性和职能。

12.外键或外来键外键或外来键

13.制定好开发策略制定好开发策略解析:建立成功的MIS的两个先决条件是企业管理科学化和制定好开发策略。

14.信息处信息处解析:在信息系统中,对采集的数据和信息进行相应的操作,产生可利用的信息,是属于信息处理的工作范围。

15.方法库方法库

16.事先定义事先定义

17.数据的类型和结构数据的类型和结构

18.自顶向下结构化方法自顶向下结构化方法解析:以结构化生命周期方法为代表的大部分信息系统开发方法的理论基础是生命周期法和自顶向下结构化方法的一种结合。

19.稳定或者基本或者重要稳定或者基本或者重要解析:本题考查数据的定义。在一个企业中,生产、销售、物资、人事和财务等数据是实现MIS、DSS和OA的基础,没有数据的系统不可能给企业带来效益。只要企业的经营方向和业务不改变,数据永远是企业的财富。数据是描述现实世界事务的符号记录,因此是最基本、稳定或者重要的因素。

20.结构结构

21.B解析:对数据库中的数据进行查询、插入、删除、修改(更新),是由数据库管理系统的数据操纵功能提供的。而数据维护功能主要指数据库的转储、恢复等;数据控制功能是指通过授权和回收权限实现数据的安全控制功能。

22.D

23.C解析:J.Martin指出,企业模型应具有如下特性:完整性:模型应提供组成企业的各个职能范围,各种业务活动过程,各种活动的一个完整的图表;适用性:该模型应是人们合理地、有效地去理解企业的途径,在分析的每一层上所确定的过程和活动对所涉及的管理工作来说应是自然和确切的;持久性:只要企业的目标保持不变,该模型就应该保持正确和有效。只要企业执行的职能相同,企业模型就依然使用。

24.A解析:需求定义所包括的内容很多,只对业务环境限制、政策和企业政策之类规定均属于约束内容。控制/审计/保密内容应包括系统性能、数据完整性和操作正确、审计跟踪和保密措施之类。数据元素内容应包括对数据特征和属性的定义。性能/可靠性内容应包括系统对故障处理强弱的能力。

25.D解析:为了便于信息的检索,可以使用特定的技术手段,例如数据用倒排表、次索引、或多个关键字将数据从同一台机器或者多台机器的数据库或文件中选取并进行编辑和重新组织,这是重组数据。复制数据是指相同的数据在不同的地方存储几个副本,可以避免数据的传输。子集数据是复制数据的一种形式,两者的区别是子集数据没有完整的模式。划分数据是指同一模型的数据存储在不同机器时,每台机器存储不同的数据,每台机器具有不同的记录,但是构造形式和使用的程序是相同的。

26.C解析:TPS的系统目标是完成日常业务、产生报告,使日常事务处理自动化,EDPS可纳入TPS;DSS的系统目标是辅助决策人员作出有效的决策,决策过程中可以充分利用计算机资源和其他分析工具;而MIS的系统目标是问题求解过程最优化,以高速度、高质量、低成本地完成任务。

27.A

28.B解析:当企业提出建设信息系统的要求时,总是基于某种需求。这种需求的实现在系统建设之前就必须认真地分析和研究

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论