2022年河南省安阳市全国计算机等级考试信息安全技术真题二卷(含答案)_第1页
2022年河南省安阳市全国计算机等级考试信息安全技术真题二卷(含答案)_第2页
2022年河南省安阳市全国计算机等级考试信息安全技术真题二卷(含答案)_第3页
2022年河南省安阳市全国计算机等级考试信息安全技术真题二卷(含答案)_第4页
2022年河南省安阳市全国计算机等级考试信息安全技术真题二卷(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年河南省安阳市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。

A.客户端B.网络C.WebD.云计算

2.软件工程环境一般应具有某些特征,下列叙述中不属于它必须具备的特征的是

A.一组工具的集合B.按方法或模型组合的工具C.提供完善的移植工具D.支持全周期或阶段的工具

3.以下哪一项不是入侵检测系统利用的信息:()。

A.系统和网络日志文件B.目录和文件中的不期望的改变C.数据包头信息D.程序执行中的不期望行为

4.广义地说,信息战是指敌对双方为达成各自的国家战略目标,为夺取()在等各个领域的信息优势,运用信息和信息技术手段而展开的信息斗争

A.政治、经济、国防、领土、文化、外交

B.政治、经济、军事、科技、文化、外交

C.网络、经济、信息、科技、文化、外交

5.数字证书上除了有签证机关、序列号、加密算法、生效日期等等外,还有()。

A.公钥B.私钥C.用户帐户

6.在ISO/IEC17799中,防止恶意软件的目的就是为了保护软件和信息的()。

A.安全性B.完整性C.稳定性D.有效性

7.IDS规则包括网络误用和()。

A.网络异常B.系统误用C.系统异常D.操作异常

8.通常一个三个字符的口令破解需要()。

A.18毫秒B.18秒C.18分

9.信息系统有很多开发方法,

Ⅰ.结构化方法

Ⅱ.面向对象方法

Ⅲ.企业系统规划方法

Ⅳ.原型化方法

以上比较适合解决结构化问题的系统开发方法有哪个(些)?

A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅰ、ⅣD.Ⅰ、Ⅲ

10.以下关于BSP目标的描述中,错误的是

A.提供一个信息系统规划B.基于企业组织机构来建设信息系统C.将数据作为企业资源来管理D.确定信息系统的优先顺序

二、2.填空题(10题)11.在系统分析中,对数据流程图中的数据元素、组合数据、数据流和数据存储的具体描述的工具是【】。

12.对于大型企业的信息系统开发,数据的全局规划时十分重要的。J.Martin认为,在进行自顶向下的信息资源规划的同时,还必须在此基础上进行数据库的【】设计。

13.需求定义包括很多内容,而其中【】是业务环境对应用系统施加的某些限制。

14.三层客户/服务器结构中,包括客户机、【】和数据库服务器。

15.【】功能是实现对数据库中数据的查询\插入\修改和删除。

16.在决策支持系统中,【】为决策提供了分析能力,数据子系统为决策提供了数据能力或资料能力。

17.数据库实施的阶段包括两项重要的工作,一项是数据的【】,另一项是应用程序的编码和调试。

18.高级语言需由语言翻译程序翻译后方能执行,它一般分为编译型和______两类。

19.BSP方法的优点是将信息系统的结构设计与【】分离,使信息系统在企业发展中有很强的适应性。

20.结构化分析采用结构化语言、【】、判定树这3种半形式化的方法编写加工说明。

三、1.选择题(10题)21.信息系统开发策略是指根据工作对象和工作内容而应该采取的行动方针和工作方法。以下是关于信息系统开发策略的描述Ⅰ.信息系统总体规划的建立Ⅱ.高层管理人员的参与Ⅲ.加强数据处理部门与管理者之间的联系Ⅳ.确定是采用结构化系统分析与设计方法还是原型法开发系统Ⅴ.考虑运用正在研究的各种新技术以上哪些方面是制定开发策略时必须要考虑的问题?

A.Ⅰ、Ⅱ、Ⅲ和ⅣB.Ⅰ、Ⅱ、Ⅲ和ⅤC.Ⅱ、Ⅲ、Ⅳ和ⅤD.Ⅰ、Ⅲ、Ⅳ和Ⅴ

22.系统处理阶段的核心技术包括()。

A.人机交互技术B.操作系统技术C.数据通信技术D.文件管理技术

23.结构化系统分析方法(SA)中使用了很多直观的图和简洁的语言来描述信息系统的逻辑模型。其中主要包括数据流程图、过程说明和

A.DFD图B.PAD图C.HIPO图D.数据字典

24.有如下两个关系:成绩关系SC(主键:学号,外键:课号)课程关系C(主键:课号)学号课号分数

现要向关系SC插入新行,新行的值分别列出如下。它们是否都能插入?

Ⅰ.('000101','C602','75')

Ⅱ.('000105','C604','88')

A.只有ⅠB.只有ⅡC.都能D.都不能

25.企业系统规划的目标和内容是为企业提供一个

A.分布实施方案B.系统总体规则C.系统开发平台D.决策支持系统

26.下列对关系的叙述中,哪个是不正确的?

A.关系中的每个属性是不可分解的

B.在关系中元组的顺序是无关紧要的

C.任意的一个二维表都是一个关系

D.每一个关系只有一种记录类型

27.在分布数据规划中存在多种数据分布形式,并可能产生数据同步问题:以下哪种数据不会存在同步问题?

A.复制数据B.子集数据C.不相容数据D.重组数据

28.原型法的实现可借助于许多工具为系统实现原型,下列哪种工具能用来完成自动输入编辑?()

A.集成数据字典B.屏幕生成器C.原型开发工作台D.非过程报告书写器

29.在SQL语言中,修改基本表的语句是

A.CREATETABLEB.UPDATETABLEC.ALTERTABLED.DROPTABLE

30.软件测试的方法有三种:静态测试、动态测试和()。

A.程序正确性证明B.调试C.验收测试D.集成测试

四、单选题(0题)31.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么()。

A.安装防火墙B.安装入侵检测系统C.给系统安装最新的补丁D.安装防病毒软件

五、单选题(0题)32.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。

A.客户端B.网络C.WebD.云计算

六、单选题(0题)33.在以下人为的恶意攻击行为中,属于主动攻击的是()

A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问

参考答案

1.C

2.C解析:关于软件开发环境的定义目前尚未统一,但各种定义的实质是一致的,它们都强调;软件开发环境是一组相关工具的集合;这些相关工具是按一定的开发方法或一定开发处理模型组织起来的;这些相关工具支持整个软件生存周期的各个阶段或部分阶段。

3.C

4.B

5.A

6.B

7.A

8.B

9.D结构化问题的需求通常是比较明确的,比较适合利用结构化方法和企业系统规划方法进行开发。\r\n

10.B解析:BSP的主要目标是提供一个信息系统规划,用以支持企业短期的和长期的信息需要。其具体目标可归纳如下:

①为管理者提供一种形式化的、客观的方法,明确建立信息系统的优先顺序,而不考虑部门的狭隘利益,并避免主观性。

②为具有较长生命周期系统的建设,保护系统的投资做准备。由于系统是基于业务活动过程的,所以不因机构变化而失效。

③为了以最高效率支持企业目标,BSP提供数据处理资源的管理。

④增加负责人的信心,坚信收效高的主要的信息系统能够被实施。

⑤提供响应用户需求和优先系统,以改善信息系统管理部门和用户之间的关系。

11.数据字典数据字典解析:数据字典是对数据流程图中的数据元素、组合数据、数据流和数据存储的具体描述,它们是与数据流程图密切配合的、对其成分进行说明的、必不可少的资料,也是信息系统建立的逻辑模型的组成成分或说明成分。

12.详细详细解析:在信息资源规划中,信息资源规划者首先自顶向下规划,数据管理员在自底向上进行洋细设计。自顶向下的规划者应着眼于全企业,决定企业需要的数据库和其他数据资源。数据库管理员则对收集的数据进行分析并综合成所要建立的每个数据库。

13.约束约束解析:需求定义包括很多内容,而其中约束是业务环境对应用系统施加的某些限制。即预先已确定的接口和像政府这样非公司实体的政策。

14.应用服务器应用服务器解析:三层客户/服务器结构即客户机、应用服务器、数据库服务器三层结构,三层C/S结构中客户端包括应用程序和开发工具,除可充分利用客户端的处理能力外,在服务器端则分为应用服务器和数据库服务器,而应用服务器可划分出客户端的一部分工作,从而达到合理的功能划分。

15.数据操纵数据操纵解析:数据库中数据的查询\\插入\\修改和删除主要是靠数据操纵实现的。

16.模型于系统模型于系统解析:数据和信息可以减少决策的不确定性,管理者的决策也离不开数据。DSS中的数据库子系统为决策提供了数据能力和资料能力。所以一般信息系统都把数据库子系统作为自己的基本组成部分,这是信息系统的基础。DSS中的模型库于系统包括模型库和模型库管理系统,它是决策支持系统的核心之一,因为它为决策提供了分析能力。所以这也是最重要的也是较难实现的部分。

17.载入载入解析:数据库实施的阶段包括两项重要的工作,一项是数据的载入,另一项是应用程序的编码和调试。

18.解释型解释型

19.企业的组织机构企业的组织机构解析:BSP方法的优点是将信息系统的结构设计与企业组织机构分离,使信息系统在企业发展中有很强的适应性。

20.判定表和决策表判定表和决策表解析:结构化分析采用结构化语言、判定表和决策表、判定树这3种半形式化的方法编写加工说明。

21.A解析:在信息系统开发之前,首先要通过详细的规划,确定各个信息系统之间的关系,否则就会出现不兼容的系统,数据难以统一。所以企业在开发信息系统之前有必要首先做好总体规划。最高层管理者参与系统建设是系统成功的头等重要因素,企业的数据处理部门不再是一个独立的部门,系统开发人员应该不仅是一个技术专家,对业务也应该精通,否则系统开发人员就无法有效地与各层管理人员进行沟通。针对信息系统的特点、系统的规模等因素,决定是选择结构化系统分析与设计—方法还是原型法,否则就导致系统开发的失败。选用在本行业中应用较为普遍、比较成熟的技术

22.C解析:信息系统中,最基本的因素就是数据,为了使系统能够正常运行,必须使数据能够顺利交流,因此系统处理的核心技术包括数据通信技术。

23.D解析:结构化分析方法中所使用的工具都是用于信息系统逻辑模型的建立。主要有三类:数据流程图:也称为DFD图,该于具用过程、数据流、数据存储、实体四个基本要素,描述丁系统中数据的流动和数据的变化。数据字典:是对DFD图中出现的一些主要的数据元素、数据结构、数据流和数据存储的数据逻辑结构的一种描述。过程说明:是对DFD图中的处理过程加以详细的说明,使用工具包括结构化语言、判定树、判定表以及IPO图。PAD图是用二维树型结构的图来表示程序的控制流,这种图翻译成高级程序设计语言的程序代码比较容易。因此,PAD图是一种在结构化设计阶段所使用的一种工具。

24.D解析:在关系SC中,学号是主键,即必须保证它的惟一性。若插入('000101','C602','75P'),则学号有重值,因此无法插入;课程号是外键(对应课程关系C若插入('000105','C604','88'),而课程关系C中不存在课程号为'C604'的元组,因此无法插入。

25.B解析:DSP的主要目标是提供一个信息系统规划,用以支持企业短期的和长期的信息需要。

26.C解析:关系数据对关系的要求是,关系中的每个属性是不可分解的,但是有些二维表的属性是可以再分解的。

27.C解析:根据同步与否的数据副本的差别,可以划分出9个数据分布类型:同步复制数据、不同步复制数据、同步子集数据、不同步子集数据、同步重组数据、不同步重组数据、划分数据、独立模式数据、不相容数据。复制数据、子集数据和重组数据中的数据,相同内容可以存放在两个或多个机器中。这样要保持多个副本的同步就是设计中的问题,即当一个副本中的某个数据值发生改变时,其他副本中相应值是否能同步改变。

28.B解析:集成数据字典用于存储所有系统实体的定义和控制信息;屏幕生成器描述屏幕的交互机制,自动完成输入编辑:原型开发工作台提供原型开发人员使用的、具有交互功能的、使用方便的并能产生反馈信息的工作站;非过程报告书写器与字典融合为一体,具有非过程化、自由格式和大量的默认值的特征。故本题选择B。

29.C解析:CREATETABLE语句创建基本表;UPDATETABLE语

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论