




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2022年河北省石家庄市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面。
A.系统整体B.人员C.组织D.网络
2.防火墙能够____。A.防范恶意的知情者B.防范通过它的恶意连接C.防备新的网络安全问题D.完全防止传送已被病毒感染的软件和文件
3.在战略数据规划过程中建立的企业模型反映了()。
Ⅰ.一个企业中的主要业务领域
Ⅱ.企业当前的组织机构和管理职责
Ⅲ.企业的业务活动过程
Ⅳ.企业的业务功能
A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅲ和ⅣC.Ⅰ、Ⅱ和ⅣD.Ⅰ、Ⅲ和Ⅳ
4.以下关于DOS攻击的描述,哪句话是正确的()。A.不需要侵入受攻击的系统
B.以窃取目标系统上的机密信息为目的
C.导致目标系统无法处理正常用户的请求
D.如果目标系统没有漏洞,远程攻击就不可能成功
5.第
50
题
设有关系模式R(A,B,C,D,E,F),其函数依赖集为F={B→D,C→B,CE→F,B→A}。则R最高属于()。
A.1NFB.2NFC.3NFD.BCNF
6.扫描工具()。
A.只能作为攻击工具B.只能作为防范工具C.既可作为攻击工具也可以作为防范工具
7.组织战略规划和信息系统战略规划的关系是()。
A.两者应完全吻合B.后者是前者的重要组成部分C.前者是后者的重要组成部分D.毫无关系
8.是云数据中心网络的核心问题()。
A.网络利用率B.带宽压力C.数据转发D.数据存储
9.木马病毒是()
A.宏病毒B.引导型病毒C.蠕虫病毒D.基于服务/客户端病毒
10.屏蔽路由器型防火墙采用的技术是基于:()。
A.数据包过滤技术B.应用网关技术C.代理服务技术D.三种技术的结合
二、2.填空题(10题)11.J.Martin指出,设计一个大系统必须有最高层的规划作为指导,以避免各子系统间的矛盾、冲突和【】。
12.硬件时钟分为______和______。
13.衡量信息系统成败的最主要的、甚至惟一的标准是系统是否得到【】。
14.组织的最高管理层要为研究组成员和组织管理人员建立通畅的交换组织信息的渠道,并建立起______。
15.J.Martin认为信息系统开发的根本出发点之一是希望计算机化的信息系统应注意和强调投资效益,特别是可见效益、【】,否则难以持久。
16.软件工程学有两个明显的特点:一是强调规范化,二是______。
17.BSP方法在企业过程被定义后,即要识别和定义由过程所产生、【】和使用的数据。
18.利用原型化方法开发信息系统大致要经过确定用户基本需求、开发初始原型(或工作原型)、分析/评价原型系统、______等四个步骤。
19.原型化方法不过分强调系统开发的阶段划分,也不刻意追求事先完全认清信息需求,而是在逐步实现的过程中完成系统的【】。
20.对新信息系统进行评价的目的是:①检查信息系统的目标、功能和各项指标是否达到了设计要求:②检查信息系统中【】;③根据评审和分析的结果,找出系统的薄弱环节并提出改进意见。
三、1.选择题(10题)21.原型化方法是对预先定义方法的补充,它的提出基于若干前提和条件,下述()不在这些前提和条件之列。
A.需求难以事先严格定义B.存在快速建造原型的工具C.有实际存在的系统原型D.开发可一次完善不需反复
22.实施企业系统规划方法(BSP)的主要目的是为了实现企业信息系统的
A.战略转化B.总体规划C.信息结构D.物理模型
23.耦合是对一个软件结构内部不同模块之间的()度量。
A.独立功能B.有效组合C.紧密程度D.互连程度
24.结构化生命周期方法将信息系统的开发过程划分为5个阶段,即系统规划阶段、系统分析阶段、系统设计阶段以及
A.系统实施阶段、系统评价阶段
B.系统运行阶段、系统评价和维护阶段
C.系统实施阶段、系统维护阶段
D.系统实施阶段、系统运行和维护阶段
25.企业信息系统建设中,下述()是系统建设的基础。
A.网络B.硬件C.软件D.数据
26.决策支持系统的概念应该是
A.收集和存储有关事务处理的数据和信息的系统
B.将处理过程的各种数据转换成有效管理信息的系统
C.通过提供信息、模型或信息分析工具代替管理者制定决策的系统
D.通过提供信息、模型或信息分析工具辅助管理者制定决策的系统
27.软件工程开发的可行性研究是决定软件项目是否继续开发的关键,而可行性研究的结论主要相关于()。
A.软件系统目标B.软件的性能C.软件的功能D.软件的机构属性
28.自底向上开发信息系统的优点之一是
A.易于实现系统的整体性
B.易于保证数据的一致性和完整性
C.能满足整个系统的性能要求
D.易于适应组织需要和控制费用、进度
29.从总体上说,管理信息系统是四大部分组成的,这四部分是()。
A.信息源、信息处理器、信息用户和信息管理者
B.数据库、信息处理器、信息存储器和信息管理者
C.数据库、信息处理器、信息用户和信息存储器
D.信息源、计算机、数据库和信息管理者
30.管理信息系统区别于事务处理系统,它更强调()的作用,强调对信息的进一步加工。
A.技术的先进B.数据的采集C.人D.管理方法的先进
四、单选题(0题)31.黑客利用IP地址进行攻击的方法有:()。
A.IP欺骗B.解密C.窃取口令D.发送病毒
五、单选题(0题)32.以下哪一项不是入侵检测系统利用的信息:()。
A.系统和网络日志文件B.目录和文件中的不期望的改变C.数据包头信息D.程序执行中的不期望行为
六、单选题(0题)33.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。
A.软件B.服务C.网络D.平台
参考答案
1.A
2.B
3.D解析:企业模型表示了该企业在经营管理中具有的职能。企业职能范围指的是一个企业中的主要业务领域。每个职能范围都要实现一定数量的业务活动过程。在战略数据规划过程中建立的企业模型应尽可能独立于任何组织机构和管理职责,以求尽量避免当企业的组织机构被调整或者管理层次发生变化时,信息系统所提供的信息不再适合需要。
4.CDoS拒绝服务攻击在同一时间段内,采用大量的服务请求消息来攻击某服务器,使该服务器无法响应合法用户的正常请求。所以DoS攻击以导致受攻击系统无法处理正常用户的请求为目的。
5.A关系模式R(A,B,C,D,E,F)的主码为(C,E),属性D显然部分函数依赖于主码,所以R最高属于1NF。
6.C
7.B
8.B
9.C
10.B
11.不协调不协调解析:一个完整的信息系统,应该由许多分散的模块组成。如果没有来自最高层的一个总体规划作指导,要把众多分散的模块组合起来,构成一个有效的大系统,是不可能的。因此,设计一个大系统必须有最高层的规划作为指导,以避免各个子系统间的矛盾、冲突和不协调。
12.绝对时钟相对时钟绝对时钟,相对时钟
13.应用或使用或其他表达类似含义的词应用或使用或其他表达类似含义的词
14.用户分析员制度用户分析员制度
15.直接经济效益或经济效益直接经济效益或经济效益解析:J.Martin认为,信息系统开发的战略和策略考虑贯彻始终。考虑系统开发战略和策略的根本出发点有六点,在第六点中认为,从长远观点看,计算机化的信息系统应注意和强调投资效益,特别是可见效益、直接经济效益,否则难以持久。
16.强调文档化强调文档化
17.控制控制
18.修正和改进原型修正和改进原型
19.动态定义动态定义解析:原型化方法在逐步实现的过程中完成系统的定义即动态定义,在原型法的开始阶段不需要对系统有全面完整定义。
20.各种资源的利用程度各种资源的利用程度解析:对新信息系统进行评价的目的包括:检查信息系统的目标、功能和各项指标是否达到了设计要求;检查信息系统中各种资源的利用程度;根据评审和分析的结果找出系统的薄弱环节并提出改进意见等。
21.D
22.A解析:BSP方法是一个将企业的战略转化为信息系统战略的过程,这是BSP的基本概念,因此BSP研究是为了了解企业战略的内容。虽然,它也涉及到企业信息系统的总体规划、信息结构,但其主要目的是企业战略目标的信息转化。与物理模型无关。
23.D解析:耦合是对一个软件结构内部不同模块之间的互连程度度量。相关知识点:模块独立性指的是软件系统中的每个模块只涉及软件要求的具体子功能,而和软件系统中其他模块的接口是简单的。模块独立性度量是通过模块间的耦合和模块的内聚实现的。模块化设计的最终目标是建立模块间耦合程度尽可能松散的系统。尽量使用数据耦合,少用控制耦合,限制公共耦合的范围,完全不用内容耦合。内聚是一个模块的功能强度(一个模块内部各个元素彼此结合的紧密程度)的度量。模块的内聚性越高,模块间的耦合度就越少,模块独立性就越好。
24.D解析:结构化生命周期方法将信息系统的开发过程划分为5个首尾相连的阶段,即系统规划阶段、系统分析阶段、系统设计阶段,系统实施阶段、系统运行和维护阶段。一般称这5个阶段为信息系统开发的生命周期。
25.D
26.D解析:DSS的特点是:
①面向高层管理人员经常面临的结构化程度不高,说明不够充分的问题。
②把模型或分析技术与传统的数据存取技术及检索技术结合起来,所以DSS一般具有较高的分析数据的能力。
③易于使用,特别适合于非计算机专业人员以交互方式使用。
④强调对环境及用户决策方法改变的灵活性及适应性。
⑤支持但不是代替高层决策者制定决策。
所以,决策支持系统的概念应该是通过提供信息、模型或信息分析工具辅助管理者制定决策的系统。
27.A解析:可行性研究的任务是对问题定义阶段所确定的问题实现的可能性和必要性进行研究,并讨论问题的解决方法,对各种可能方案做出必要的成本/效益分听,分析人员据此提出的可行性分析报告,作为使用部门是否继续进行该项工程的依据,其结论主要与软件系统目标相关联。
28.D解析:本题考查自底向上方法的优点。自底向上方法以组织的需要为出发点,使
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 提高肝功能的保健方法
- 高浓度荧光假单胞菌RHBA17对马铃薯植株的生长抑制研究
- 复荣通脉胶囊对瘀血内停型原发性高血压靶器官中心血管保护作用
- 高中生英语听觉词汇知识英语语音意识与英语听力理解的关系研究
- 2024年宁德寿宁县招聘教师笔试真题
- 2025年钴基及钴镍基合作协议书
- 2025年电气化铁路架空导线合作协议书
- 医院餐公室半年述职报告
- 二零二五年度绿色乡村保洁员职责协议
- 二零二五年度专业庆典活动儿童娱乐项目运营合同
- 2024年10月自考15040习概试题及答案含评分参考
- TSGD7002-2023-压力管道元件型式试验规则
- 赛事运营创新模式
- 新生儿科、儿科《新生儿窒息复苏》理论考试试题
- 信息检索课件 第2章 文献检索方法(1)-2
- 输变电工程施工质量验收统一表式(线路工程)
- 2024年实验小学大队委竞选笔试试题题库
- 智鼎在线测评题库28题
- 网络安全事件应急预案演练方案
- 普通工安全技术操作规程交底注意事项(8篇)
- 广告导视标牌项目重难点施工方案
评论
0/150
提交评论