2022-2023学年黑龙江省哈尔滨市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
2022-2023学年黑龙江省哈尔滨市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
2022-2023学年黑龙江省哈尔滨市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
2022-2023学年黑龙江省哈尔滨市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
2022-2023学年黑龙江省哈尔滨市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022-2023学年黑龙江省哈尔滨市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下关于防火墙的设计原则说法正确的是:()。

A.保持设计的简单性

B.不单单要提供防火墙的功能,还要尽量使用较大的组件

C.保留尽可能多的服务和守护进程,从而能提供更多的网络服务

D.一套防火墙就可以保护全部的网络

2.下面哪一个情景属于审计(Audit)()。

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

3.在一个企业网中,防火墙应该是()的一部分,构建防火墙时首先要考虑其保护的范围。

A.安全技术B.安全设置C.局部安全策略D.全局安全策略

4.以下关于CA认证中心说法正确的是:()。

A.CA认证是使用对称密钥机制的认证方法

B.CA认证中心只负责签名,不负责证书的产生

C.CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份

D.CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心

5.以下网络中,属于广域网的有哪些

Ⅰ.以太总线网(Ethernet)Ⅱ.光纤分布式数字接口FDDI

Ⅲ.令牌环网(TokenRing)Ⅳ.异步传输模式ATM

Ⅴ.B-ISDNⅥ.公用分组交换网(X.25)

A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅳ和ⅤC.Ⅱ、Ⅴ和ⅥD.Ⅳ、Ⅴ和Ⅵ

6.以下那些属于系统的物理故障()。

A.硬件故障与软件故障B.计算机病毒C.人为的失误D.网络故障和设备环境故障

7.决策支持系统是()。

A.数据驱动的B.知识驱动的C.语言驱动的D.模型驱动的

8.《计算机信息系统安全保护条例》规定,计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的____的安全。

A.计算机B.计算机软件系统C.计算机信息系统D.计算机操作人员

9.确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是____。

A.完整性B.可用性C.可靠性D.保密性

10.口令机制通常用于____。

A.认证B.标识C.注册D.授权

二、2.填空题(10题)11.在关系模型中,实现数据联系的主要手段是【】。

12.战略数据规划方法认为,实体分析是自顶向下确定企业实体的过程,而经验证明,实体分析过程需安排【】处理的高级管理人员参加。

13.数据仓库是一个面向【】的、集成的、相对稳定、体现历史变化的数据集合,其目的是更好地支持企业或组织的决策分析处理。

14.需求定义包括很多内容,而其中【】是业务环境对应用系统施加的某些限制。

15.在系统结构方面,决策支持系统一般是由【】、数据库子系统和模型子系统三部分组成的。

16.分层流程图是一种比较严格又易于理解的描述方式,它的顶层描绘了系统的【】。

17.数据库管理系统(DBMS)提供数据操纵语言(DML)及它的翻译程序,实现对数据库数据的操作,包括数据插入、删除、修改和【】。

18.管理部门对系统的要求是BSP设计的出发点,所以要确定管理部门对系统的要求,具体方法是______。

19.计算机之所以属于智能机器,是因为它除了能完成算术运算外,还能完成某些______。

20.软件工程开发的可行性研究是决定软件项目是否继续开发的关键,而可行性研究的结论主要相当于______。

三、1.选择题(10题)21.在单位时间内,网络传送的报文量或数据单元段称为()。

A.响应时间B.处理速度C.信息传输率D.信息吞吐量

22.数据库管理系统能实现对数据库中数据的查询、插入、修改和删除,这类功能为()。

A.数据定义功能B.数据管理功能C.数据操纵功能D.数据控制功能

23.判断下面()是正确的。

A.Internet中的一台主机只能有一个IP地址

B.一个合法的IP地址在一个时刻只能分配给一台主机

C.Internet中的一台主机只能有一个主机名

D.IP地址与主机名是一一对应的

24.在数据库设计中,设计E-R图是哪个设计阶段的任务?

A.需求分析B.逻辑设计C.概念设计D.物理设计

25.用BSP方法对企业信息系统建设进行研究结束后,尚存在很多要继续完成的后续工作,但它为系统提供了一个完整的

A.规划B.设计C.分析D.计划

26.以下是关于主题数据库和应用项目的描述。

Ⅰ.多个应用项目可以共同使用一个主题数据库

Ⅱ.一个应用项目也可以使用多个主题数据库

Ⅲ.一个主题数据库只能被一个应用项目使用

Ⅳ.主题数据库一般应该独立于应用项目

其中正确的有哪个(些)?

A.Ⅰ、Ⅱ、ⅢB.Ⅱ、Ⅲ、ⅣC.Ⅰ、Ⅱ、ⅣD.Ⅰ、Ⅲ、Ⅳ

27.提高软件的可维护性可采取很多措施,下列()不在措施之列。

A.提供没有错误的程序B.建立质量保证制度C.改进程序文档质量D.明确软件质量标准

28.企业系统规划方法的基本原则包括

Ⅰ.信息系统必须支持企业的战略目标

Ⅱ.信息系统的战略应当表达出企业中各管理层次的需求

Ⅲ.信息应该向整个企业提供一致的信息

Ⅳ.信息系统应当经得起组织机构和管理制度的变化

Ⅴ.信息系统应当由总体信息系统结构中的子系统开始实现

A.Ⅰ、Ⅲ、Ⅳ、ⅤB.Ⅱ~ⅤC.Ⅰ~ⅣD.全部

29.软件的可维护性包括

A.正确性、灵活性和可移植性B.可测试性、可理解性和可修改性C.可靠性、可复用性和可用性D.灵活性、可靠性和高效性

30.信息系统评价的常用方法主要有()。

A.定量方法、定性方法、动态方法、静态方法、成本一效益分析法、专家意见法、多准则评价法等

B.成本一效益分析法、专家意见法、多准则评价法等

C.定量方法、定性方法、动态方法、静态方法等

D.动态方法、静态方法、成本一效益分析法、专家意见法、多准则评价法等

四、单选题(0题)31.口令机制通常用于____。

A.认证B.标识C.注册D.授权

五、单选题(0题)32.CA认证中心的主要作用是()。

A.加密数据B.发放数字证书C.安全管理D.解密数据

六、单选题(0题)33.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。

A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击

参考答案

1.A

2.D

3.D

4.C

5.D解析:按网络覆盖的地理范围与规模分类:网络分为广域网、局域网和城域网。

①广域网亦称远程网。它所覆盖的地理范围从几十公里到几千公里。广域网主要有X.25网、帧中继、SMDS、B-ISDN与ATM网等。

②局域网。局域网一般在几十公里以内,以一个单位或一个部门的小范围为限,由这些单位或部门单独组建,如一个学校、一个建筑物内。一般,局域网有五种:以太总线网(Ethernet)、令牌环网(TokenRing)、令牌总线网(TokenBus)、快速以太网、交换局域网。

③城域网。城域网设计的目标是要满足几十公里范围内的大量企业、机关、公司的多个局域网互联的需求,以实现大量用户之间的数据、语音、图形与视频等多种信息的传输功能。早期的城域网主要以FDDI作为主干网,目前的城域网已广泛使用IP路由交换机或ATM交换机,从而具有广域网的许多技术特征。

6.A

7.D解析:MIS是以数据驱动的系统,而DSS则是以模型驱动的系统。

8.C

9.B信息安全主要有保密性、完整性和可用性三个基本属性。可用性指信息可以被授权者访问并按需求使用的特性,即网络信息服务在需要时,允许授权用户或实体使用的特性。

10.A

11.外键外键解析:要求考生能够正确区分键中主键和外部键的概念及其他们的作用。

12.非数据非数据解析:经验证明,实体分析过程需安排非数据处理的高级管理人员参加,实体分析结果的质量和参加的高级管理人员的素质密切相关。需要高级管理人员参加实体分析的一个重要原因是为了控制实体选择的能力,这些实体应适用于整个信息系统。

13.主题主题解析:数据仓库就是一个用以更好地支持企业或组织的决策分析处理,面向主题的、集成的、相对稳定、体现历史变化的数据集合。它有四个基本特征;

①数据仓库是面向主题的;

②数据仓库中的数据是集成的,

③数据仓库的数据是相对稳定的;

④数据仓库的数据是反映历史变化的。

14.约束约束解析:需求定义包括很多内容,而其中约束是业务环境对应用系统施加的某些限制。即预先已确定的接口和像政府这样非公司实体的政策。

15.对话子系统对话子系统解析:一般认为DSS必不可少的几个组成部分是数据库管理系统(DBMS)、模型库管理系统(MBMS)和对话生成管理系统(DGMS)。有的DSS中还包括方法库系统和知识库系统。在DSS中,对话子系统为决策者提供使用系统的接口。数据子系统提供支持决策的数据和信息,而模型子系统为决策者提供利用资料进行推理、比较、分析和选择的手段。在决策活动的三个阶段中,数据系统支持信息收集活动,模型系统支持后两个阶段的工作,即设计和选择阶段的工作,它们包括规划、推论、分析,产生可供比较的方案,进行方案的比较、优化和模拟实验等。

16.总貌总貌解析:分层流程图是一种比较严格又易于理解的描述方式,它的顶层描绘了系统的总貌。

17.查询/检索查询/检索解析:数据库管理系统位于用户和操作系统之间,主要是实现对共享数据有效的组织、管理和存取。一般具有数据库定义功能和数据存取功能。数据存取功能是指数据库管理系统(DBMS)提供数据操纵语言(DML)及它的翻译程序,实现对数据库的操作,包括数据插入、删除、修改和检索。

18.与10至20位高层管理人员进行面谈与10至20位高层管理人员进行面谈

19.逻辑运算/逻辑判断逻辑运算/逻辑判断解析:计算机属于一种智能机器,是因为它采用了存储程序工作原理,能自动执行程序完成运算和信息处理。存储程序工作原理的实现主要是计算机具备逻辑运算的功能,因为逻辑判断和逻辑推理是智能的核心。

20.软件系统目标软件系统目标

21.D解析:在单位时间内,网络传输的报文量或数据单元,称为信息吞吐量。选项D正确。

22.C

23.B

24.B解析:数据库设计过程可分为4个阶段:需求分析的任务是在调查、分析的基础上明确用户对系统的需求;概念设计的任务是设计概念模型,较著名的是E-R图;逻辑结构设计的任务是把概念模型转化为特定的DBMS的逻辑结构;物理设计的任务是设计合适的物理数据库结构。

25.A解析:BSP的主要目标是为企业制定一个信息系统的总体规划。

26.C解析:建立主题数据库有如下三个方面的目的:

①减少应用数据库的数量。

②随着更多的主题数据库的产生,在设备得到良好管理的条件下,应用开发项目可以迅速增加。

③主题数据库应设计得尽可能稳定,使得长期为企业的信息资源提供稳定的服务。稳定并不意味着主题数据库不

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论