2021-2022学年湖南省长沙市全国计算机等级考试信息安全技术真题(含答案)_第1页
2021-2022学年湖南省长沙市全国计算机等级考试信息安全技术真题(含答案)_第2页
2021-2022学年湖南省长沙市全国计算机等级考试信息安全技术真题(含答案)_第3页
2021-2022学年湖南省长沙市全国计算机等级考试信息安全技术真题(含答案)_第4页
2021-2022学年湖南省长沙市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021-2022学年湖南省长沙市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.根据定量风险评估的方法,下列表达式正确的是____。

A.SLE=AVxEFB.ALE=AVxEFC.ALE=SLExEFD.ALE=SLExAV

2.入侵检测系统的第一步是:()。

A.信号分析B.信息收集C.数据包过滤D.数据包检查

3.根据《计算机信息系统国际联网保密管理规定》的规定,上网信息的保密管理坚持()的原则

A.国家公安部门负责B.国家保密部门负责C.“谁上网谁负责”D.用户自觉

4.关于CA和数字证书的关系,以下说法不正确的是:()A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发

B.数字证书一般依靠CA中心的对称密钥机制来实现

C.在电子交易中,数字证书可以用于表明参与方的身份

D.数字证书能以一种不能被假冒的方式证明证书持有人身份

5.第

12

软件测试的内容很多:

Ⅰ.系统测试Ⅱ.有效性测试

Ⅲ.单元测试Ⅳ.验收测试

Ⅴ.集成测试

以上测试内容的完成次序应该是()。

A.Ⅰ、Ⅱ、Ⅲ、Ⅳ和ⅤB.Ⅲ、Ⅱ、工、Ⅴ和ⅣC.Ⅴ、Ⅳ、Ⅲ、Ⅱ和ⅠD.Ⅲ、Ⅴ、Ⅱ、Ⅰ和Ⅳ

6.信息战的军人身份确认较常规战争的军人身份确认()

A.难B.易C.难说

7.以下关于对称密钥加密说法正确的是:()。

A.加密方和解密方可以使用不同的算法

B.加密密钥和解密密钥可以是不同的

C.加密密钥和解密密钥必须是相同的

D.密钥的管理非常简单

8.《计算机信息系统安全保护条例》规定,计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的()的安全。

A.计算机B.计算机软件系统C.计算机信息系统D.计算机操作人员

9.系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速()。

A.恢复整个系统B.恢复所有数据C.恢复全部程序D.恢复网络设置

10.确定企业的主题数据库是战略数据规划的重要内容之一,下述哪项不是对主题数据库提出的要求?()

A.主题数据库应设计得尽可能的稳定

B.主题数据库不发生变化

C.主题数据库逻辑纬构独立于硬、软件设备

D.主题数据库将企业数据划分为可管理的单位

二、2.填空题(10题)11.主题数据库与【】有关,而不是与一般的应用项目有关。

12.在数据库的概念结构设计阶段中,表示概念结构的常用方法是【】方法。

13.BSP方法特别强调基于企业业务活动而不是组织机构来建设信息系统,从而增强信息系统的【】。

14.过程定义是企业资源管理所需要的逻辑相关的一组活动和【】。

15.新奥尔良方法中,需求分析一般分为______和______两步。

16.决策支持系统(DSS)是支持决策过程的一类信息系统,它向决策者提供决策时需要的信息支持。因此,它只是辅助决策者作出决策,而不是【】决策者做出决策。

17.面向数据流的软件设计方法,一般是把数据流图中的数据流划分为______流和______流。

18.若有一个计算类型的程序,它的输出量只有一个X,其范围是[-0,0]。现从输入的角度考虑设计一组测试该程序的测试用例为-001,-0,0,0001,设计这组测试用例的方法是______。

19.经过处理和加工提炼而用于决策或其他应用活动的数据称为【】。

20.J.Martin的企业信息技术模型中【】和信息资源的战略规划是保持稳定的最低两层。

三、1.选择题(10题)21.下面含有非常见的信息系统开发方法体系的是

A.原型法、自下而上方法B.自顶向下的方法、面向对象方法C.生命周期法D.需求分析法和生命周期法

22.对于大型信息系统的开发管理,一般经常采用的方法是()。

A.关键路径方法B.甘特图方法C.计划评审技术方法D.时间标记网络方法

23.下面关于关系数据库范式的描述中,错误的是

A.关系满足的范式越低,则更新操作的代价就越高

B.关系满足的范式越高,则更新操作的代价就越低

C.关系满足的范式越高,则查询操作的代价就越高

D.关系满足的范式越低,则查询操作的代价就越高

24.软件质量虽然是难于定量度量的软件属性,但仍能提出许多重要的软件质量指标,它们分别与软件产品的运行、修改和转移有关。以下哪个是与软件产品转移不密切相关的软件特性?A.可移植性B.可靠性C.可重用性D.可运行性

25.信息系统的开发应有专门的研制开发队伍,组成这支队伍的方式一般有4种,我们提倡的是

A.联合开发型B.顾问开发型C.自行开发型D.委托承包型

26.分析新系统在企业或机构开发和运行的可能性,以及运行后可能引起的对企业或机构的影响,如企业的管理水平或企业领导和业务人员对系统开发的影响等,这种可行性分析称为()。

A.技术可行性B.经济可行性C.操作可行性D.进程可行性

27.关系数据库语言SQL基本有两种使用方式。在一种使用方式下,它是面向集合的描述型语言,它是非过程性的,大多数语句都可以独立执行,与上下文无关,这种使用方式称之为()。

A.宿主语言B.嵌入式语言C.数据定义语言D.自含式(或交互式)语言

28.J.Martin的战略数据规划的重要内容之一就是确定企业的

A.文件系统B.主题数据库C.应用数据库D.数据仓库

29.在信息系统的结构化设计(SD)方法中,一般分为总体设计和详细设计两阶段,其中总体设计主要是建立

A.软件结构B.软件流程C.软件模型D.软件模块

30.以下()不是信息系统的组成部分。

A.数据B.软件C.过程D.人员

四、单选题(0题)31.系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速()。

A.恢复整个系统B.恢复所有数据C.恢复全部程序D.恢复网络设置

五、单选题(0题)32.系统实施阶段的具体任务有很多。以下任务:

Ⅰ.设备的安装

Ⅱ.数据库的设计

Ⅲ.人员的培训

Ⅳ.数据的准备

Ⅴ.应用程序的编制和调试

哪个(些)是系统实施阶段应该完成的任务?

A.Ⅰ、Ⅱ、Ⅲ和ⅣB.Ⅱ、Ⅲ、Ⅳ和ⅤC.Ⅰ、Ⅲ、Ⅳ和ⅤD.全部都是

六、单选题(0题)33.第一次出现"HACKER"这个词是在()。

A.BELL实验室B.麻省理工AI实验室C.AT&T实验室

参考答案

1.A

2.B

3.C

4.B

5.D软件系统的开发过程是一个自顶向下逐步细化的过程,而测试过程则是依相反的顺序进行的集成过程。主要的测试过程可以分为:单元测试(模块测试)、集成测试、有效性测试、系统测试及验收测试。

6.A

7.C

8.C

9.A

10.B解析:J.Martin的战略数据规划的重要内容之一就是企业主题数据库的确定,而主题数据库不发生变化不是在规划的过程中应实现的内容。

11.企业经营主题企业经营主题解析:战略数据规划的重要内容之一就是企业主题数据库的确定。回顾数据库的应用发展史,有两类数据库,即应用数据库和主题数据库。主题数据库与企业经营主题有关,而不是与一般的应用项目有关。

12.实体—联系或E-R实体—联系或E-R解析:表达概念没计的工具最著名、最实用的是E-R图方法,即实体—联系方法。它采用实体—联系模型将现实世界的信息结构统一为实体、属性以及实体之间的联系来描述。

13.适应性适应性解析:BSP方法特别强调基于企业业务活动而不是组织机构来建设信息系统,从而增强信息系统的适应性,即当组织机构发生变化,信息系统无需做太多的修改。

14.决策决策解析:企业过程定义是BSP方法中一项重要内容。企业过程定义为在企业资源管理中所需要的、逻辑上相关的一组决策和活动。

15.需求的收集需求的分析整理需求的收集,需求的分析整理

16.代替代替解析:决策支持系统(DSS)只是辅助决策者作出决策,而不是代替决策者作出决策。

17.交换流事务流交换流,事务流

18.边界值分析法边界值分析法

19.信息信息解析:信息是经过处理和加工提炼而用于决策或其他应用活动的数据。

20.企业模型企业模型解析:Martin给出了企业信息工作的技术模型,而在此模型的最底两层是建立企业模型和信息资源的战略规划。

21.A解析:在信息系统开发方法中,最常用的就是结构化生命周期法和原型化方法。结构化生命周期方法就是自顶向下的方法。而自下而上的方法是不常见的开发方法。需求分析法和面向对象方法不是信息系统开发的方法。

22.C解析:工程项目的进度安排方法中,常用甘特图法、时间标记网络法、进度计划评审法、关键路径方法等。其中,进度计划评审方法(PERT图方法)在信息工程和软件的运用中,有很好的收效。它有专门的软件系统,可以辅助人们进行管理,可完成对图的管理、调整和修改。对规模较大、复杂度高的系统开发,PERT图软件还有一定的指导作用。所以,选项C正确。

23.D解析:关系满足的范式化越低,则会出现数据冗余,更新异常等现象,其更新操作的代价就越高,反之,其操作的代价就低。而关系满足的范式化越高,建立的表就会越多,其查询操作的代价就高,反之,其查询的代价就低。

24.B与产品转移有关的特性是:可移植性、可重用性、可运行性。可靠性是与产品运行有关的特性。

25.B解析:研制开发队伍的组成方式有自行开发型、委托承包型、联合开发型、顾问开发型等4种,这4种方式中我们提倡顾问开发型,即应尽量避免单纯依靠外力。从根本上讲,必须在系统建设中培养起组织自身的技术力量和系统的组织管理人员。

26.C解析:可行性分析着重考虑三个方面:经济可行性,估算开发费用以及新系统可能带来的收益,将两者权衡,看结果是否可以接受;技术可行性,对要求的功能、性能以及限制条件进行分析,是否能够做成一个可接受的系统;操作可行性,判断系统的操作方式在该用户组织内是否可行。

27.D解析:嵌入某种高级语言(如Pascal语言)的SQL语言称为嵌入式语言,嵌入的高级语言(PascaI语言)称为宿主语言或主语言。DDL即数据定义语言,用于定义数据库的模式,用户通过使用数据定义语言将数据库的结构以及数据的特性通知相应的DBMS从而生成存储数据的框架。题目叙述的SQL使用方式是独立使用方式,并非嵌入式,所以应选答案D。

28.B明确提出“战略数据规划”这一概念是美国的詹姆斯马丁(JamesMartin).他认为:战略数据规划是通过一系列步骤来建造组织的总体数据模型。而总体数据模型是按实体集群划分的、针对管理目标的、由若干个主题数据库概念模型构成的统一体,在实施战略上既有集中式又有分布式,分期分批地进行企业数据库构造。

29.A解析:总体设计过程通常由两个主要阶段组成:系统设计,即确定系统的具体实现方案;结构设计,即确定软件结构。

30.A

31.A

32.D解析:系统实施是信息系统开发期的最后阶段。系统设计报告提供了实现系统功能的方法、技术和方案

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论