【备考2023年】湖南省长沙市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
【备考2023年】湖南省长沙市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
【备考2023年】湖南省长沙市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
【备考2023年】湖南省长沙市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
【备考2023年】湖南省长沙市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

【备考2023年】湖南省长沙市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下哪一项属于基于主机的入侵检测方式的优势:()。

A.监视整个网段的通信B.不要求在大量的主机上安装和管理软件C.适应交换和加密D.具有更好的实时性

2.黑客利用IP地址进行攻击的方法有:()。

A.IP欺骗B.解密C.窃取口令D.发送病毒

3.是一种并行或分布式多处理系统()。

A.集群B.集中C.云计算D.网格计算

4.以下关于对称密钥加密说法正确的是:()。

A.加密方和解密方可以使用不同的算法

B.加密密钥和解密密钥可以是不同的

C.加密密钥和解密密钥必须是相同的

D.密钥的管理非常简单

5.云计算的资源以()共享的形式存在,以单一整体的形式呈现。

A.分布式B.文件C.设备D.服务

6.《互联网上网服务营业场所管理条例》规定,互联网上网服务营业场所经营单位()。

A.可以接纳未成年人进入营业场所

B.可以在成年人陪同下,接纳未成年人进入营业场所

C.不得接纳未成年人进入营业场所

D.可以在白天接纳未成年人进入营业场所

7.关于安全审计目的描述错误的是()。

A.识别和分析未经授权的动作或攻击

B.记录用户活动和系统管理

C.将动作归结到为其负责的实体

D.实现对安全事件的应急响应

8.软件可行性分析是着重确定系统的目标和规模。对功能、性能及约束条件的分析应届于()A.经济可行性分析B.技术可行性分析C.操作可行性分析D.开发可行性分析

9.网络攻击的种类()。

A.物理攻击,语法攻击,语义攻击B.黑客攻击,病毒攻击C.硬件攻击,软件攻击D.物理攻击,黑客攻击,病毒攻击

10.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:()。A.网络级安全B.系统级安全C.应用级安全D.链路级安全

二、2.填空题(10题)11.BSP方法能帮助企业形成信息系统的______和控制机制,改善对信息和数据处理资源的使用,从而成为开发企业信息系统的有效方法之一。

12.JamesMartin的战略数据规划方法的主要内容包括:如何自顶向下来组织规划、【】、主题数据库的概念及其组织、战略数据规划的执行过程。

13.计算机集成制造系统的研究包含了信息的主要研究内容,因此也是计算机信息的一个主要研究和发展方向。它的目标是对设计、制造、管理实现全盘______。

14.信息技术的主要支柱是通讯技术、计算机技术和______。

15.实践证明,管理信息系统开发导致失败的因素往往是【】因素。

16.对系统开发的效益分析一般应包括对社会效益的分析和对【】的分析两个部分。

17.数据是信息的符号表示或称载体,信息是数据的内涵,是数据的语义解释。例如:“世界人口已经达到60亿”,这就是______。

18.SQL语言用GRANT语句向用户授予访问数据的【】。

19.原型化方法实施时,一般认为最有成效的建立模型的途径和方法是对模型进行剪裁和【】。

20.面向对象方法是一种运用对象、类、继承、封装、聚合、【】、多态性等概念来构造系统的软件开发方法。

三、1.选择题(10题)21.以下关于关系的叙述中,正确的是

A.关系是一个由行与列组成的、能够表达数据及数据之间联系的二维表

B.表中某一列的数据既可以是字符串,也可以是数字

C.表中某一列的值可以取空值null,所谓空值是指空格或零

D.表中必须有一列作为主关键字,用来惟一标识一行。

22.若用如下的SQL语句创建了一个表SC:CREATETABLESC(S#CHAR(6)NOTNULL,C#CHAR(3)NOTNULLSCOREINTEGER,NOTECHAR(20))今向SC表插入如下行时,()可以被插入。

A.('201009','111',60,必修)

B.('200823','101',NULL,NULL)

C.(NULL,'103',80,'选修')

D.('201132',NULL,86,")

23.下述哪一条不属于概念模型应具备的性质?()

A.有丰富的语义表达能力B.在计算机中的实现效率高C.易于交流和理解D.简单清晰

24.面向管理的信息系统建设极其复杂和艰巨,主要原因是

A.具有复杂的计算机及网络设备

B.具有复杂的数据库,且数据量大

C.具有社会性的一面,是人/机系统

D.开发人员难于跟上技术更新

25.判别原型化反复适合于系统的选择条件有多方面,其中有关事件处理或批处理类型判别条件应属于下列哪种条件?

A.逻辑结构B.用户特征C.系统结构D.应用约束

26.在信息系统开发方法中,不属于结构化方法指导思想的是

A.面向用户,进行可行性论证

B.强调系统观点,自底向上进行分析

C.分阶段工作,强调各阶段有规范完整的文档

D.充分估计变化因素,强调模块化结构

27.BSP研究中,确定系统的逻辑优先顺序的判别标准有四个方面,其中哪个方面涉及到资源和风险的判断?

A.潜在利益分析B.对企业的影响C.成功的可能性D.企业各管理层的需求

28.下面对信息属性的描述中,()中包含不恰当的成分。

A.时效性、价值性、可扩散性B.准确性、传输性、共享性C.层次性、可压缩性D.转换性、滞后性、非零和性

29.()指的是试验程序的内容逻辑和遍历具体的执行路径。

A.单元测试B.功能测试C.性能测试D.结构测试

30.对于数据库系统,负责定义数据库内容,决定存储结构和存储策略及安全授权等工作的是______。

A.应用程序员B.用户C.数据库管理员D.数据库管埋系统的软件设计员

四、单选题(0题)31.数字签名是用来作为()。

A.身份鉴别的方法B.加密数据的方法C.传送数据的方法D.访问控制的方法

五、单选题(0题)32.1995年之后信息网络安全问题就是()。

A.风险管理B.访问控制C.消除风险D.回避风险

六、单选题(0题)33.检索“至少选修课程号为\'C1\',的学生姓名(SNAME)”的SQL语句是()。

A.SELECTS.snameFROMS,SCWHEREC.cno='C1'

B.SELECTS.snameFROMS,SCWHEREC.cno='C1'ANDS.sno=SC.sno

C.SELECTS.snameFROMS,SCFORC.cno='C1'

D.SELECTS.snameFROMS,scFORC.cno='C1'ANDS.sno=SC.sno

参考答案

1.C

2.A

3.A

4.C

5.A

6.C

7.D

8.B软件可行性分析主要包括三个方面,即经济可行性、技术可行性和操作可行性,而对功能、性能及约束条件的分析应届于技术可行性分析。

9.A

10.D

11.规划规划

12.企业模型的建立企业模型的建立解析:战略数据规划方法是美国著名学者JamesMartin在他的著作《战略数据规划方法学》中提出的,它较系统地论述了信息系统的开发策略和方法学。战略数据规划方法的主要内容包括如何自顶向下来组织规划、企业模型的建立、主题数据库的概念及其组织、战略数据规划的执行过程。

13.自动化自动化

14.控制技术控制技术解析:现在的信息技术,大量的应用于管理系统方面,其支柱的技术是通讯技术、计算机技术和控制技术,是信息技术具有网络通讯功能,数据处理功能和控制功能。

15.社会或管理社会或管理解析:管理信息系统本质上是一种人机系统,依托于管理科学的成果和受管理者意识和习惯的支配。因此,信息系统的建设比单纯的技术性工程来得复杂和艰巨。实践证明,导致信息系统开发失败的因素往往不是技术因素,而是社会因素。

16.经济效益经济效益解析:对系统开发的效益分析一般应包括对社会效益的分析和对经济效益的分析两个部分。

17.信息信息

18.权限权限解析:SQL语言用GRANT语句向用户授予数据访问的权限。

19.粘贴粘贴解析:原型化涉及系统速度、灵活性和变化。为了完成需要的高效率,最有效的途径是组合而不是建立,组合工程是建立成功模型的核心。最有效的建立模型的途径是“剪裁和粘贴”。

20.消息传递消息传递

21.A解析:关系是由行和列组成的“二维表”,并满足如下的性质;

*关系中每个元组(记录)的分量必须是原子的,即表的每一列都是不可再分的。

*表中每一列的值只能取自同一个域。

*表中列的次序可以任意交换。

*表中行的次序可以任意交换。

*表中不允许出现完全相同的两行。

该题目的选项中,“表中某一列的数据既可以是字符串,也可以是数字”说明关系中的列的值可以来自于不同的域;“表中某一列的值可以取空值null,所谓空值是指空格或零”中的null是指空值,空值是指没有值或不知道其值是什么,而不是指空格或零;另外,用来惟一标识一行的属性列可以是一个,也可能是多个,所以,“表中必须有一列作为主关键字,用来惟一标识一行”也是错误的。

22.B

23.B解析:概念模型属于信息世界的建模,是现实世界到信息世界的第一层抽象,是数据库设计人员与用户进行交流的语言。它的要求是具有较强的语义表达能力,还要简单清晰,使用户易于理解。

24.C解析:本题考查信息系统开发的内容。管理信息系统开发与其他系统开发的区别就是管理信息系统具有社会性的一面,是人/机系统,它依托于管理科学的成果和受管理者的意识和习惯的支配,并且在系统建设和以后的运行中要处理好各种关系,故本题选择C。

25.C解析:原型化不是万能的,什么系统适合用它来定义需求,应从系统结构、逻辑结构、用户特征、应用结束、项目管理和环境等方面来选择。其中系统结构选择条件意味着系统是事务处理或批处理类型;逻辑结构是指系统以算法为主还是对结构化数据处理为主的差别;用户特征是指用户对总体需求叙述是否清晰,是否积极参与系统的分析和设计;应用约束是指系统对应用的限制及运行环境条件。

26.B解析:结构化方法的指导思想之一是强调运用系统的观点,即全局的观点对企业进行分析,自上而下,从粗到精,将系统逐层、逐级分解,最后进行综合,以构成全企业的信息系统,不是自底向上进行信息系统的分析、设计。

27.C解析:BSP提出四个方面作为判别优先的标准,其中潜在利益分析主要涉及子系统的相对价值、投资回收的估计,对企业的影响主要涉及子系统对企业现行状况的改善、解决存在问题方面的力度,成功的可能性方面涉及到信息系统实施的先决条件、实施时间、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论