版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
备考2023年山东省泰安市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么()。
A.安装防火墙B.安装入侵检测系统C.给系统安装最新的补丁D.安装防病毒软件
2.在数据库应用中,一般一个SQL语句可产生或处理一组记录,而数据库语句一般一次只能处理一个记录,其操作可通过使用什么技术来实现
A.指针B.游标C.数组D.栈
3.云应用的安全问题实质上设计整个()的安全性问题。
A.云计算平台B.云服务平台C.网络体系D.云计算系统
4.在以下人为的恶意攻击行为中,属于主动攻击的是()
A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问
5.第一个计算机病毒出现在()
A.40年代B.70年代C.90年代
6.黑客的主要攻击手段包括()。
A.社会工程攻击、蛮力攻击和技术攻击B.人类工程攻击、武力攻击及技术攻击C.社会工程攻击、系统攻击及技术攻击
7.从统计的情况看,造成危害最大的黑客攻击是()A.漏洞攻击B.蠕虫攻击C.病毒攻击
8.C、I、A三要素中不包含()。
A.机密性B.完整性C.可用性D.不可否认性
9.系统开发的经验表明,系统出现的错误中60%~80%来源于
A.可行性分析B.需求定义C.系统设计D.系统实施
10.信息网络安全的第二个时代()。
A.专网时代B.九十年代中叶前C.世纪之交
二、2.填空题(10题)11.原型化是指用户的需求被提取、表示,并快速地构造一个最终系统的、具有【】能力的工作模型,随着项目的进展,模型被逐步地细化和扩充,直至系统建成投入运行。
12.当发生硬件故障时,软件系统能具有适当的能力称为系统的______。
13.决策支持系统(DSS)是由【】驱动的。
14.在建设企业管理信息系统时,由于企业机构的可变性,因此在设计系,统的功能时,不仅仅要着眼于企业的机构,而更重要的是应该着眼于企业的【】。
15.利用原型化方法开发信息系统大致要经过确定用户基本需求、开发初始原型(或工作原型)、分析/评价原型系统、______等四个步骤。
16.J.Martin的企业信息技术模型中【】和信息资源的战略规划是保持稳定的最低两层。
17.原型化方法为了既保持其特点又使其具有相应的灵活性,往往可实施所谓【】策略。
18.数据是信息的符号表示,或称载体;信息是数据的______。
19.软件开发资源包括人力资源、软件资源和硬件资源,对每种资源都应指明三点:资源描述,使用资源的起始时间和【】。
20.利用结构化方法进行数据分析时,常用的两种工具是数据流图和【】。
三、1.选择题(10题)21.识别企业过程的主要来源有
A.计划/控制过程、产品/服务过程、支持性资源过程
B.计划过程、产品过程、支持性资源过程
C.控制过程、服务过程、支持性资源过程
D.计划/控制过程、产品/服务过程
22.与软件开发方法密切相关的应是支持该方法实施的软件工具,将它们有机地集成起来则构成一个()。
A.软件工程环境B.软件开发规范C.软件生产线D.软件开发工具
23.当数据库的存储结构改变了,由数据库管理员对模式/内模式做相应改变,可以使模式保持不变,从而应用程序也不必改变,保证了数据与程序的
A.逻辑独立性B.物理独立性C.完整性D.一致性
24.实现信息系统的原型化开发往往可采用灵活的策略,下述
Ⅰ.从需求定义开始
Ⅱ.购买初始原型
Ⅲ.子系统原型化
Ⅳ.屏幕原型化()是可采用的策略。
A.仅ⅠB.仅Ⅰ和ⅡC.仅Ⅱ和ⅢD.全部
25.BSP方法认为,信息系统应该向整个企业提供一致的信息,而信息的不一致性,主要是源于信息系统的
A.自下而上的开发B.自上而下的开发C.功能的多样性D.结构的复杂性
26.BSP方法中,数据类分为四大类,下列中()记录资源状况。
A.存档类B.计划类C.事务类D.统计类
27.计算机在管理中的应用的主要发展趋势包括:()。
Ⅰ.面向高层的管理决策
Ⅱ.面向综合应用
Ⅲ.面向智能应用
Ⅳ.面向全社会的信息服务
Ⅴ.面向基层
A.Ⅱ、Ⅲ、Ⅳ、ⅤB.Ⅲ、Ⅳ、ⅤC.Ⅰ、Ⅱ、Ⅲ、ⅣD.全部
28.下述中,不属于数据库设计的内容是()。
A.设计数据库管理系统B.设计数据库概念结构C.设计数据库逻辑结构D.设计数据库物理结构
29.在系统设计中有许多原则要遵循,其中一种原则是()。
A.必须严格参考可行性分析报告
B.要充分考虑技术的先进性
C.如发现需求分析有错漏,必须随即改正
D.应将系统的安全作为重点设计
30.JamesMaritin指出,系统开发所建立的企业模型应具有若干特性,以下哪个不在要求之列?()
A.持久性B.适用性C.完整性D.灵活性
四、单选题(0题)31.以下关于VPN说法正确的是:()
A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路
B.VPN指的是用户通过公用网络建立的临时的、安全的连接
C.VPN不能做到信息认证和身份认证
D.VPN只能提供身份认证、不能提供加密数据的功能
五、单选题(0题)32.信息安全管理中,()负责保证安全管理策略与制度符合更高层法律、法规的要求,不发生矛盾和冲突。
A.组织管理B.合规性管理C.人员管理D.制度管理
六、单选题(0题)33.面向云的数据中心侧重点已由物理架构转向了提供()服务。
A.单一化B.资源化C.标准化D.模式化
参考答案
1.C
2.B解析:SQL中游标技术是每次只处理一个记录。
3.C
4.A恶意攻击又分为被动攻击和主动攻击两种。被动攻击是指在不干扰网络信息系统正常工作的情况下,进行侦听、截获、窃取、破译和业务流量分析及电磁泄漏等。主动攻击是指以各种方式有选择地破坏信息,如修改、删除、伪造、添加、重放、乱序、冒充、制造病毒等
5.B
6.A
7.C
8.D
9.B解析:软件开发成败原因,在很大程度上归咎于需求分析的缺陷,导致最后系统未达到目标。因为,需求的任何一点误解,直接影响系统目标的实现,即使以后工作再好,也无法弥补。对需求分析一定要有用户参与,因此,需求规格说明最后不用专业性强的描述,为与用户沟通,图形界面是最好的方式,原型法针对需求,先快速实现一个系统的雏形,作为与用户直接沟通的基础,使系统需求在它上面多次修改,反复迭代,再对需求定义不断完善和深入,直至系统建成运行。
10.A
11.进化进化解析:原型化是完成需求定义的策略。用户需求被提取、表示,并快速地构造一个最终系统的工作模型并发展此模型。因此要求此模型具有进化的能力。
12.稳健性稳健性
13.模型模型解析:决策支持系统(DSS)是由模型驱动的,而管理信息系统是数据驱动的。
14.职能职能解析:一般认为管理信息系统是一个大的复杂的系统,在形成管理信息系统的过程中,往往是按照企业的组织职能(横向分解)或管理层次(纵向分解)将其分解为相对独立而又密切相关的子系统来实现的。所以在设计系统功能时,主要应着眼于企业的职能。
15.修正和改进原型修正和改进原型
16.企业模型企业模型解析:Martin给出了企业信息工作的技术模型,而在此模型的最底两层是建立企业模型和信息资源的战略规划。
17.混合原型化混合原型化解析:原型化生命周期提供了一种用原型化完成需求定义的完整的方法。但对于一些有特殊要求或特殊情况的应用,如规模较小、完整性要求较弱的应用,为了获得较大的效益,可以采取灵活—的做法,以适应实际目标。因此混合原型化方法既保持其特点又具有相应的灵活性。
18.内涵/语义解释内涵/语义解释
19.持续时间持续时间解析:软件开发资源包括人力资源、软件资源和硬件资源。每种资源都应该指明资源的说明、使用资源的起始时间和持续时间。
20.数据字典或DD数据字典或DD解析:数据字典是对数据的定义,是对数据逻辑结构的一种描述。它是与数据流程图密切结合的、对其成分进行说明的、必不可少的资料。数据字典准确地定义了数据、组合数据、数据流、数据存储的结构、数据加工的方法和内容。只有将数据流图和对数据流图中每个元素的精确定义放在一起,才能共同构成系统的规格说明。
21.A解析:识别企业过程的主要来源有计划/控制过程、产品/服务过程、支持性资源过程。
22.A解析:软件工具分为软件开发工具、软件维护工具、软件管理与软件支持工具,这些工具是用来辅助软件开发、运行、维护、管理、支持等过程中的活动,它们的有机结合构成了软件工程环境。
23.B解析:本题考查的是模式/内模式映像的作用,可以保证数据库系统中数据和程序具有物理独立性。
24.D
25.A解析:信息的不一致性,源于“自下而上”的开发数据处理系统的做法,应归结于计算机应用发展的历史原因。
26.A
27.C
28.A
29.D解析:系统设计是信息系统开发的重要环节,其实现必须遵循如下的基本原则:
①严格遵循系统分析报告所提供的文档资料,如有必要变更,则需严格审核并且由主管部门批准,设计者不能任意更改系统功能和性能要求。
②充分考虑系统的投资的效
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- GB/T 45057-2024再生钛锭
- 2024年金融机构与中小企业公对公信用贷款合同3篇
- 美食广场食品安全检测制度
- 交通运输设备采购招投标流程
- 网络安全防护指南
- 填筑土方施工合同
- 仓储物流中心续租合同
- 2024年水电设备安全认证与检测服务合同3篇
- 金融行业总监理合同模板
- 房屋共同使用权保险合同
- 工作场所空气中有害物质监测的采样规范课件159-2004
- 医院医用气体管路的设计计算(2014)
- 土地储备专项债券发行操作流程
- 沙锅餐饮行业管理公司采购管理手册
- 合同范本之采购合同谁保管
- 农村小学生上下学交通安全教育的研究
- 雍琦版法律逻辑学课后习题答案全
- 学校暑期维修方案
- 国家自然科学基金进展报告
- 小车多方式运行的PLC控制——PLC控制系统课程设计
- (完整版)机加中心绩效考核方案
评论
0/150
提交评论