




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2021-2022学年山东省潍坊市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.企业系统规划方法,着重于帮助企业做出信息系统的______,来满足近期的和长期的信息需求。
A.规划B.设计C.实施D.校验
2.已知有如下三个表:学生(学号,姓名,性别,班级)课程(课程名称,学时,性质)成绩(课程名称,学号,分数)若要列出“99网络”班所有“数据库技术”课成绩不及格的同学的学号、姓名、课程名称、分数,则应该对这些表进行哪些操作?
A.选择和自然连接B.投影和自然连接C.选择、投影和自然连接D.选择和投影
3.云应用的安全问题实质上设计整个()的安全性问题。
A.云计算平台B.云服务平台C.网络体系D.云计算系统
4.以下关于混合加密方式说法正确的是:()。
A.采用公开密钥体制进行通信过程中的加解密处理
B.采用公开密钥体制对对称密钥体制的密钥进行加密后的通信
C.采用对称密钥体制对对称密钥体制的密钥进行加密后的通信
D.采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点
5.Telnet服务自身的主要缺陷是()
A.不用用户名和密码B.服务端口23不能被关闭C.明文传输用户名和密码D.支持远程登录
6.云计算是一种基于()的计算模式。
A.因特网B.服务器C.云平台D.虚拟化
7.网络攻击与防御处于不对称状态是因为()。
A.管理的脆弱性B.应用的脆弱性C.网络软,硬件的复杂性D.软件的脆弱性
8.以下关于DOS攻击的描述,哪句话是正确的()。A.不需要侵入受攻击的系统
B.以窃取目标系统上的机密信息为目的
C.导致目标系统无法处理正常用户的请求
D.如果目标系统没有漏洞,远程攻击就不可能成功
9.身份认证是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和()的过程。
A.有效性B.可用性C.机密性D.唯一性
10.E-R模型向关系模型转换时,一个m:n的联系转换成一个关系模式时,该关系模式的键是
A.N端实体的键B.M端实体的键C.N端实体键与M端实体键组合D.重新选取其他属性
二、2.填空题(10题)11.从历史的发展看,信息系统的开发方法总括起来可分为自底向上和【】两类。
12.原型化方法的基本思想是通过试用,反馈和【】的多次重复,最终开发出真正符合用户需要的应用系统。
13.主题数据库与【】有关,与一般应用项目无关。
14.面向对象方法是一种运用对象、类、继承、封装、聚合、【】、多态性等概念来构造系统的软件开发方法。
15.数据库管理系统(DBMS)提供数据操纵语言(DML)及它的翻译程序,实现对数据库数据的操作,包括数据插入、删除、修改和【】。
16.信息的使用包括两个问题,即______和如何实现价值转换的问题。
17.有关原型化的论述中一般将系统的需求定义策略划分为【】定义策略和原型定义策略。
18.管理信息系统的主要任务是【】的科学化和规范化服务。
19.战略数据规划方法中,一般将产品、服务及资源的生命周期划分为几个阶段,它们分别是:计划、获得、管理和【】。
20.数据库概念结构的设计是【】。
三、1.选择题(10题)21.信息安全是要防止非法攻击和病毒的传播,保障电子信息的有效性。从具体的意义上来理解,需保证以下()。
Ⅰ.保密性
Ⅱ.完整性
Ⅲ.可用性
Ⅳ.可控性
A.Ⅰ、Ⅱ和ⅣB.Ⅰ、Ⅱ和ⅢC.Ⅱ、Ⅲ和ⅣD.都是
22.MIS的输出能提供的信息包括()。
A.问题信息、行动信息B.问题信息、决策支持信息C.监控信息、行动信息D.上述三条的全部
23.以下属于原型化方法的特点的有()。
Ⅰ.阶段的顺序性和依赖性,即前一个阶段的完成是后一个阶段工作的前提和依据
Ⅱ.推迟实现Ⅲ.使信息需求的定义工作更为直观、简单
Ⅳ.缩短了开发周期
Ⅴ.更加强调用户的积极参与
A.Ⅰ、Ⅳ、Ⅴ、ⅥB.Ⅱ、Ⅲ、Ⅴ、ⅥC.Ⅰ、Ⅱ、Ⅲ、ⅥD.Ⅲ、Ⅳ、Ⅴ、Ⅵ
24.测试与排错是相互联系而又性质不同的两类活动,其中排错所应具有的特征是
A.证实程序有错,修改程序错误
B.修改程序错误,忽视对象细节
C.修改程序错误,了解对象细节
D.忽视程序细节,了解对象细节
25.决策支持系统、管理信息系统、办公信息系统的处理对象分别是()。
A.半结构化管理问题、结构化管理问题、非结构化管理问题
B.结构化管理问题、半结构化管理问题、非结构化管理问题
C.非结构化管理问题、结构化管理问题、半结构化管理问题
D.结构化管理问题、非结构化管理问题、半结构化管理问题
26.对于采用软件工程方法设计的软件,其维护工作应始于
A.回归测试B.阅读代码C.阅读设计文档D.需求分析
27.在进行软件测试中,首先应当进行单元测试,然后进行(),最后再进行有效性测试。
A.有效性测试B.集成测试C.确认测试D.组合测试
28.老系统应该在______结束其生命周期。
A.新系统的生命周期开始时B.进行新系统的开发准备时C.进行新系统的系统设计时D.完成了新系统的系统评价后
29.实施BSP方法的主要目的是为企业提供信息系统的总体规划,下述哪个不是BSP实施的任务?
A.提供信息系统的规划B.保护信息系统投资C.信息资源管理D.规定信息系统实施细节
30.在软件工程中,下列哪一项是用户和设计者之间执行的一种交互过程,适用于开发需求不确定的软件系统?
A.瀑布模型B.生存周期模型C.原型模型D.瀑布模型和原型模型
四、单选题(0题)31.扫描工具()。
A.只能作为攻击工具B.只能作为防范工具C.既可作为攻击工具也可以作为防范工具
五、单选题(0题)32.关于CA和数字证书的关系,以下说法不正确的是:()A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发
B.数字证书一般依靠CA中心的对称密钥机制来实现
C.在电子交易中,数字证书可以用于表明参与方的身份
D.数字证书能以一种不能被假冒的方式证明证书持有人身份
六、单选题(0题)33.下面哪一个情景属于身份验证(Authentication)过程()。
A.用户依照系统提示输入用户名和口令
B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改
C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容
D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中
参考答案
1.A解析:企业系统规划方法,是由IBM公司研制的指导企业信息系统规划的方法,虽然研制于20世纪70年代,但至今仍有指导意义,它着重于帮助企业做出信息系统的规划,来满足近期的和长期的信息需求。
2.C解析:要列出“99网络”班所有“数据库技术”课成绩不及格的同学的学号、姓名、课程名称、分数,其正确的关系代数表达式是先对学生按照条件班级=“99网络”进行选择,然后再与其他两个关系进行自然连接,然后在学号、姓名、课程名称、分数列上进行投影。
3.C
4.B
5.C
6.A
7.C
8.CDoS拒绝服务攻击在同一时间段内,采用大量的服务请求消息来攻击某服务器,使该服务器无法响应合法用户的正常请求。所以DoS攻击以导致受攻击系统无法处理正常用户的请求为目的。
9.D
10.C解析:E-R模型向关系模型转换的规则是;一个m:n联系转换为一个关系模式。与该联系相连的各实体的码以及联系本身的属性均转换为关系的属性,而关系的码为各实体码的组合。
11.自顶向下自顶向下解析:信息系统开发方法可分为自顶向下和自底向上两类:自顶自下法,首先把整个系统作结构化的划分,然后从高层到基层,从整体到局部,从组织到功能、机制、任务,到内部的每一个管理活动细节进行系统分析与设计;自底向上的方法主要是早期信息系统的一种开发方法;系统开发依赖于个人的经验,往往是一个到另一个逐项发展。
12.修改修改解析:原型化方法作为一种有别于生命周期法的另一种方法。原型化方法认为系统开发过程中的反复是必要的,不可避免的,也是所希望的,应加以鼓励。它的基本思想是通过”试用-反馈-修改”的多次反复,最终开发出真正符合用户需要的应用系统。
13.企业经营主题企业经营主题解析:主题数据库与企业经营主题有关,与一般应用项目无关。
14.消息传递消息传递
15.查询/检索查询/检索解析:数据库管理系统位于用户和操作系统之间,主要是实现对共享数据有效的组织、管理和存取。一般具有数据库定义功能和数据存取功能。数据存取功能是指数据库管理系统(DBMS)提供数据操纵语言(DML)及它的翻译程序,实现对数据库的操作,包括数据插入、删除、修改和检索。
16.技术问题技术问题解析:信息管理就是对各种类型的信息进行收集、存储、加工、传输、维护和使用的过程。其中信息的使用包括两个问题,即技术问题和如何实现价值转换的问题。
17.严格或预先严格或预先
18.企业管理企业管理解析:管理信息系统的主要任务是为企业管理的科学化和规范化服务,其主要服务对象也是各类企业或企业中的主要部门,并以管理信息的收集、存储、处理和利用为主要任务,并将重点侧重于企业内部。
19.分配分配解析:与BSP类似,J.Martin仍将一个机构建立的产品/服务以及支持资源的生命周期划分为计划、获得、管理和分配四个阶段。
20.E-R图E-R图解析:数据库概念结构的设计是E-R图,它是数据库设计的关键,通过对用户需求进行综合、归纳与抽象形成一个独立于具体的DBMS的概念模型。
21.D
22.D解析:MIS是管理信息系统的缩写。管理信息系统能提供的输出信息包括问题信息,行动信息,决策支持,监控等,所以全部都是。
23.D
24.C解析:测试与排错是相互联系却有差别的两类活动,各具特征。总的来说,是通过测试发现程序中存在的错误,再用排错来更正或排除程序中的错误。证实程序有错误是测试的任务,修改程序错误是排错的任务,忽视对象细节是从事测试的常规方法,而不考虑程序内部细节。当发现程序存在问题时,排错时必须了解对象细节,才能改正错误。
25.A解析:决策支持系统是以支持非结构化型和半结构型的决策为目的,管理信息系统是以结构化管理为目的,办公信息系统是以非结构化为目的。
26.C解析:本题考查软件工程方法对系统维护的影响。采用软件工程方法设计的软件,维护工作则可以从设计文档的阅读开始,并根据文档了解软件的结构和接口,估计所做的修改可能带来的影响。在修改中,可以经过必要的回归测试后再交付使用。故本题选择C。
27.B解析:在进行软件测试中,首先应当进行单元测试,然后进行集成测试,最后再进行有效性测试。相关知识点:单元测试主要发现编码和详细设计中产生的错误,通常采用白箱测试。集成测试主要检查模块间的接口和通信,主要发现设计阶段产生的错误,通常采用黑箱测试。集成的方式可分为非渐增式集成和渐增式集成。确认测试检查软件的功能、性能和其他特征是否与用户要求一致,以规格说明书作为依据进行测试,通常采用黑箱测试。大多数软件生产者使用。测试和β测试。
28.D解析:管理信息系统的生命周期指一个管理信息系统从研发开始一直到该系统被废弃为止的整个阶段。在新系统进行系统分析和系统设计时,新系统还不能取代现行系统的功能,所以现行系统的生命周期还将继续下去。只有新系统的系统维护与评价阶段完成后,新系统能正式投入运行时,老
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 无创呼吸机辅助通气治疗对重症肺炎合并呼吸衰竭患者血清指标及氧合功能的影响
- 高空作业安保协议书(2篇)
- 制作工厂操作指引
- 脑出血重症治疗
- 幼儿音乐教育活动教案
- 文本效果教程07描边字效果
- 统计调查误差控制策略全解-2025年大学统计学期末考试题库解析
- 2025年成人高考语文高频考点速记题库:古诗词鉴赏与意象理解试题
- 2025年物流师职业技能鉴定模拟试卷物流企业物流信息处理与分析试题
- 2025年消防员考试题库:消防法律法规精解与消防安全意识试题
- 元朝的建立与统一课件 2024-2025学年统编版七年级历史下册
- 2025年安徽港航集团所属企业招聘13人笔试参考题库附带答案详解
- 《江南水乡》幼儿园小学少儿美术教育绘画课件创意教程教案
- 民用无人机操控员执照(CAAC)考试复习重点题库500题(含答案)
- 合同能源管理合同范本模板
- Q∕SY 05006-2016 在役油气管道 第三方施工管理规范
- 数值分析 第二章 代数插值解析
- 最新幼儿园中小学防溺水安全教育PPT课件(通用)
- 部编版四年级语文下册第二单元全套精美课件(统编版)
- 《全过程工程咨询服务合同》范本经典版
- 特殊疑问句-完整版PPT课件
评论
0/150
提交评论