版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
备考2023年浙江省金华市全国计算机等级考试信息安全技术预测试题(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.防止用户被冒名所欺骗的方法是:()。
A.对信息源发方进行身份验证B.进行数据加密C.对访问网络的流量进行过滤和保护D.采用防火墙
2.基于PKI的联合身份认证技术中,其基本要素就是()。
A.SIDB.数字证书C.用户账号D.加密算法
3.以下哪一项属于基于主机的入侵检测方式的优势:()。
A.监视整个网段的通信B.不要求在大量的主机上安装和管理软件C.适应交换和加密D.具有更好的实时性
4.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()。
A.模式匹配B.统计分析C.完整性分析D.密文分析
5.身份认证是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和()的过程。
A.有效性B.可用性C.机密性D.唯一性
6.在ISO/IEC17799中,防止恶意软件的目的就是为了保护软件和信息的()。
A.安全性B.完整性C.稳定性D.有效性
7.美国的数据加密标准(DES)属于以下哪种加密体制
A.双钥加密体制B.公钥加密体制C.非对称加密体制D.单钥加密体制
8.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。
A.客户端B.网络C.WebD.云计算
9.可行性研究的主要工作内容是
A.提出项目开发的初步方案
B.确定新项目开发有无必要性和可能性
C.提供当前现存信息系统的概括
D.编写可行性研究报告和系统设计任务书
10.网络层安全性的优点是:()。
A.保密性B.按照同样的加密密钥和访问控制策略来处理数据包C.提供基于进程对进程的安全服务D.透明性
二、2.填空题(10题)11.一般说来,在信息系统开发中应用【】的技术比应用正在探索的技术更有助于系统开发的成功和减少风险。
12.加密和解密算法的操作都是在一组密钥控制下完成的,它们分别称为______。
13.原型化的策略能够用于快速建立原型以及【】。
14.J.Martin的企业信息技术模型中【】和信息资源的战略规划是保持稳定的最低两层。
15.战略数据规划是信息系统建设必须做好的基础工作,它主要完成一个不受技术变化影响的、稳定的【】。
16.在专门的关系运算中,选择运算是从某个给定的关系中,筛选出满足限定条件的元素子集,它是一元关系运算,其定义可表示为【】。
17.办公信息系统一般由三个部分组成,分别是办公制度和规程、办公设备和______。
18.关系操作的特点是【】操作。
19.面向对象实现主要包括两项工作:把【】的结果,翻译成用某种程序语言书写的面向对象程序;测试并调试面向对象的程序。
20.回归测试是【】维护中最常运用的方法。
三、1.选择题(10题)21.关系数据库语言SQL是一种()语言,使用方便。
A.高级算法B.汇编C.过程性D.说明性
22.原型化方法通过对原型的迭代初期和后期的模型验证,不断开发和修正需求,下列工作:
Ⅰ.用户进行验证
Ⅱ.发现遗漏和不正确的功能
Ⅲ.改善用户界面
Ⅳ.测试思路和提出建议
Ⅴ.总体检查,找出隐含错误
哪个(些)工作属于迭代后期的任务?
A.Ⅰ,Ⅲ和ⅤB.Ⅱ,Ⅲ和ⅣC.Ⅱ,Ⅳ和ⅤD.全部
23.在数据库管理系统中,下面()不是数据库存取的功能模块。
A.事务管理程序模块B.数据更新程序模块C.交互式程序查询模块D.查询处理程序模块
24.OMT方法是支持软件系统整个生命周期的开发,由以下的哪些组成的?
Ⅰ.分析
Ⅱ.系统设计
Ⅲ.对象设计
Ⅳ.系统测试
A.Ⅰ,Ⅱ和ⅢB.Ⅰ,Ⅲ和ⅣC.Ⅱ,Ⅲ和ⅣD.Ⅰ,Ⅱ和Ⅳ
25.JamesMartin的信息工程方法学提出了一种企业数据处理系统建设的模式,其中包括很多模块Ⅰ.企业模型的建立Ⅱ.特定主题数据库的详细的数据模型设计Ⅲ.过程化语言的使用Ⅳ.信息资源的战略规划以上哪些是最低层的两个模块?
A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅲ和ⅣD.Ⅰ和Ⅳ
26.联机分析处理(OLAP)中,“切片”的含义是()。A.选定多维数组的一个三维子集的动作
B.选定多维数组的一个二维子集的动作
C.改变一个页面显示的维方向
D.改变一个报告显示的维方向
27.对企业制定的政策,在系统需求定义中,属于下列哪种内容?
A.约束B.控制/审汁/保密C.数据元素D.性能/可靠性
28.数据流程图是系统分析常用的工具,其作用是()。
A.为系统设计提供支持B.为程序设计提供支持C.为效益分析提供支持D.为系统实施提供支持
29.软件设计中,设计复审是和设计本身一样重要的环节,其主要目的和作用是能
A.避免后期付出高代价B.减少测试工具量C.保证软件质量D.缩短软件开发周期
30.系统规划阶段不包括()。
A.需求分析B.资源分配C.系统分析D.战略规划
四、单选题(0题)31.大家所认为的对Internet安全技术进行研究是从()时候开始的
A.Internet诞生B.第一个计算机病毒出现C.黑色星期四
五、单选题(0题)32.第
25
题
结构化方法应遵循一些基本原则。
Ⅰ.强调自上而下地建立全企业的信息模型
Ⅱ.强调自底向上地建立全企业的信息模型
Ⅲ.强调快速提取用户需求,然后利用迭代的方法逐步完善用户需求
Ⅳ.强调从调查人手,充分理解用户业务活动和信息需求
以上属于结构化方法应该遵循的基本原则是()。
A.Ⅰ和ⅢB.Ⅱ和ⅢC.Ⅰ和ⅣD.Ⅱ和Ⅳ
六、单选题(0题)33.云安全中,()是可靠性的一个重要因素。
A.可用性B.机密性C.完整性D.不可否认性
参考答案
1.A
2.B
3.C
4.D
5.D
6.B
7.D解析:现有的加密体制可分为两种:单钥加密体制,也称为私钥或对称加密体制,典型代表是美国的DES;双钥加密体制,或称为公钥或非对称加密体制,其典型代表是RSA体制。
8.C
9.B解析:可行性分析是在进行初步调查后所进行的对系统开发必要性和可能性的研究。
10.A
11.成熟成熟解析:由于计算机硬件技术的发展十分迅速,技术更新快,人们追求技术先进、担心设备落后的心理往往十分明显。一般来说,选择较为普遍、技术成熟、应用开发较为成功的计算机系统是有利于系统建设的,运用成熟的技术会比运用正在探索的技术风险小。
12.加密密钥和解密密钥加密密钥和解密密钥
13.原型改进原型改进解析:原型化的策略能够用于快速建立原型以及原型改进。
14.企业模型企业模型解析:Martin给出了企业信息工作的技术模型,而在此模型的最底两层是建立企业模型和信息资源的战略规划。
15.企业模型企业模型
16.σF(R)={t|t∈R∧F(t)=TRUE}σF(R)={t|t∈R∧F(t)=TRUE}解析:σF(R)={t|t∈R∧F(t)=TRUE}中σ运算为选择关系运算。其中F表示选择条件,它是一个逻辑表达式,取值为“真”或“假”。
17.办公信息办公信息
18.集合集合解析:关系操作的特点是集合操作。
19.面向对象设计面向对象设计解析:面向对象实现主要包括两项工作:把面向对象设计的结果,翻译成用某种程序语言书写的面向对象程序;测试并调试面向对象的程序。面向对象程序的质量基本上由面向对象设计的质量决定。
20.校正性校正性解析:回归测试是校正性维护中最常运用的方法,回归测试指软件在进行维护后,需要再次进行测试,一方面要用以前的测试用例保证原先的功能正确,另外还有测试是否引入了新的错误。
21.D解析:关系数据库语言SQL是一种说明性语言,使用方便。
22.B解析:在迭代的初期:
?模型通过用户进行验收。
?总体检查,找出隐含错误。
?在操作模型时,使用户感到熟悉和愉快。
在迭代的后期:
?应发现丢失和不正确的功能。
?测试思路和提出建议。
?改善用户/系统界面。
23.A
24.A解析:OMT方法是支持软件系统整个生命周期的开发,由分析,系统设计和对象设计三个阶段组成。分析阶段主是解决需求的模型化;系统设计阶段决定系统的体系结构;对象设计经过反复的分析提炼、优化分析模型后,产生一个比较实用的设计。
25.D解析:在JamesMartin的信息工程方法学提出的企业数据处理系统建设的模式中,企业模型的建立是第一层,特定主题数据库的详细的数据模型设计是第三层,过程化语言的使用是第九层,信息资源的战略规划是第二层,故本题选择D。
26.BOLAP支持管理决策人员对数据进行深入观察,多维分析,,多维分析是指以多维方式组织起来的数据采取切片、切块、旋转等各种分析动作,以求剖析数据,使分析者、决策者能从多角度、多侧面地观察数据库中的数据,从而深入地了解包含在数据中的信息、内涵。选定多维数组的一个二维子集的动作叫做切片,选定多维数组的一个二维子集的动作叫做切块,改变一个报告或页面显示的维方向叫做旋转。
27.A解析:需求定义所包括的内容很多,只对业务环境限制、政策和企业政策之类规定均属于约束内容。控制/审计/保密内容应包括系统性能、数据完整性和操作正确、审计跟踪和保密措施之类。数据元素内容应包括对数据特征和属性的定义。性能/可靠性内容应包括系统对故障处理强弱的能力。
28.A解析:本题考查数据流程图的作用。数据流程图是业务流程图的数据抽象。它屏蔽了业务流程中的物理背景而抽象出数据的特征,从而形成数据流程图。它描述了数据在业务活动中的运动状况。它所表示的是对数据的处理逻辑,反映了软件所必须完成的功能,为系统设计提供支持,故本题选择A。
29.A解析:对设计进行复审的明显好处是可以比较早发现软件的缺陷,从而可以使每个缺陷在进行编程、测试和
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
评论
0/150
提交评论