(备考2023年)河南省驻马店市全国计算机等级考试信息安全技术真题(含答案)_第1页
(备考2023年)河南省驻马店市全国计算机等级考试信息安全技术真题(含答案)_第2页
(备考2023年)河南省驻马店市全国计算机等级考试信息安全技术真题(含答案)_第3页
(备考2023年)河南省驻马店市全国计算机等级考试信息安全技术真题(含答案)_第4页
(备考2023年)河南省驻马店市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(备考2023年)河南省驻马店市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.在一个企业网中,防火墙应该是____的一部分,构建防火墙时首先要考虑其保护的范围。

A.安全技术B.安全设置C.局部安全策略D.全局安全策略

2.CA指的是:()。A.证书授权B.加密认证C.虚拟专用网D.安全套接层

3.确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是()。

A.完整性B.可用性C.可靠性D.保密性

4.Telnet服务自身的主要缺陷是()

A.不用用户名和密码B.服务端口23不能被关闭C.明文传输用户名和密码D.支持远程登录

5.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害;本级系统依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督、检查。这应当属于等级保护的____。

A.专控保护级B.监督保护级C.指导保护级D.自主保护级

6.加密有对称密钥加密、非对称密钥加密两种,其中对称密钥加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

7.SQL语言是数据库领域的标准语言。以下不属于SQL语言特点的是()。

A.高度过程化B.采用面向集合的操作方式C.提供自含式和嵌入式两种使用方式D.集DDL、DML和DCL的功能于一身

8.在以下人为的恶意攻击行为中,属于主动攻击的是()

A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问

9.计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:()A.人为破坏B.对网络中设备的威胁C.病毒威胁D.对网络人员的威胁

10.企业信息工作的技术模型划分为若干层次,而最基础的两层则是建立企业模型和

A.分布式分析B.信息资源战略规划C.结构程序设计D.建立主题数据库

二、2.填空题(10题)11.在软件测试中,动态测试和静态测试手段只能发现程序中的错误,而不能证明程序中存在错误,只有:【】才可能证明程序的正确性。

12.【】功能是实现对数据库中数据的查询\插入\修改和删除。

13.加密和解密算法的操作都是在一组密钥控制下完成的,它们分别称为______。

14.软件设计规格说明的编写在总体设计阶段应集中于______的描述,在详细设计阶段应集中描述______。

15.实施战略数据规划中的企业模型图。一般可将其分解为以下层次:公司或部门,职能范围和功能,而功能的最低层是企业的【】。

16.SQL语言支持数据库的外模式、模式和内模式结构。外模式对应于视图和部分基本表,模式对应于【】内模式对应于存储文件。

17.概念模型的表示方法最常用的是【】,这是P.P.S.Shen于1976年提出的。

18.C/U矩阵的主要作用是确定【】类。

19.BSP方法的优点是将信息系统的结构设计与【】分离,使信息系统在企业发展中有很强的适应性。

20.战略数据规划是信息系统建设必须做好的基础工作,它主要完成一个不受技术变化影响的、稳定的【】。

三、1.选择题(10题)21.在SQL语言中,修改基本表的命令是()。

A.CREATETABLEB.DROPTABLEC.UPDATETABLED.ALTERTABLE

22.一个数据库系统通常由数据库、数据库管理系统硬件、软件支持系统和()构成。

A.界面B.管理C.环境D.用户

23.结构化系统分析与设计中的详细设计包括Ⅰ.代码设计Ⅱ.逻辑设计Ⅲ.输入/输出设计Ⅳ.模块设计和功能设计Ⅴ.程序设计Ⅵ.数据库文件设计

A.Ⅰ、Ⅱ、Ⅲ和ⅣB.Ⅲ、Ⅳ、Ⅴ和ⅥC.Ⅰ、Ⅲ、Ⅳ和ⅥD.Ⅱ、Ⅲ、Ⅳ和Ⅵ

24.信息系统研制队伍组成的最优组合是

A.企业领导和技术人员

B.企业领导、业务人员和技术人员

C.企业领导和业务人员

D.系统分析人员、系统设计人员和程序设计人员

25.系统开发生命周期各个阶段正确的先后顺序是

A.系统调查、系统分析、可行性研究、系统实施、系统设计、系统评价和维护

B.可行性研究、系统调查、系统分析、系统设计、系统实施、系统评价和维护

C.系统调查、可行性研究、系统分析、系统设计、系统实施、系统评价和维护

D.系统分析、系统调查、可行性研究、系统设计、系统实施、系统评价和维护

26.以下哪种情况不适合应用原型化策略?_______

A.用户能够积极参与项目的开发B.用户需求不明确C.对已运行的系统进行补充、完善D.联机事务处理系统

27.计算机病毒专家费莱德.科恩博士提出了理论上预防病毒的多种不同方法,下面哪一方法不是他所提出的?

A.基本隔离法B.分割法C.限制解释法D.机理探求法

28.结构化方法将软件生命周期分为计划、开发和运行三个时期,下列任务中哪个属于计划时期中的任务?

A.需求分析B.问题定义C.总体设计D.编码

29.高级程序设计语言是()。

A.2GLB.3GLC.4GLD.5GL

30.C/S计算结构的特点之一是

A.基本网络的分布处理系统B.只能用微机做服务器C.客户机上不需要安装工具软件D.服务器上无需安装应用程序

四、单选题(0题)31.SSL指的是:()。

A.加密认证协议B.安全套接层协议C.授权认证协议D.安全通道协议

五、单选题(0题)32.数字签名是用来作为()。

A.身份鉴别的方法B.加密数据的方法C.传送数据的方法D.访问控制的方法

六、单选题(0题)33.以下关于CA认证中心说法正确的是:()。

A.CA认证是使用对称密钥机制的认证方法

B.CA认证中心只负责签名,不负责证书的产生

C.CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份

D.CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心

参考答案

1.D

2.A

3.D

4.C

5.A

6.B

7.A解析:SQL语言是一个综合的、通用的、功能极强同时有又简洁易学的语言。SQL语言集数据查询、数据操纵、数据定义和数据控制功能于一体,充分体现了关系数据语言的特点和优点。其主要特点:综合统一;高度非过程化;面向集合的操作方式;以同一种语法结构提供自含式语言和嵌入式语言两种使用方式。

8.A恶意攻击又分为被动攻击和主动攻击两种。被动攻击是指在不干扰网络信息系统正常工作的情况下,进行侦听、截获、窃取、破译和业务流量分析及电磁泄漏等。主动攻击是指以各种方式有选择地破坏信息,如修改、删除、伪造、添加、重放、乱序、冒充、制造病毒等

9.B

10.B解析:战略数据规划是信息管理方法学的第一阶段,是信息工程学的有机组成部分。战略数据规划方法是信息系统的一整套方法学中的第一阶段,属于概念层的方法,是保证信息系统成功的一整套总体规划的方法和策略。是信息工程学的有机组成部分,其中,第1层的企业模型的建立和第2层的信息资源战略规划是企业计算机化的基石,前三层是关于如何建立稳定而详细的数据模型。JamesMartin指出,在这三个基础模块的情况下,建立现代化的数据处理系统,就像在沙滩上盖房子一样,迟早会招致麻烦且不得不重建。缺乏数据规划的基础工作,是使数据处理活动深陷维护泥潭的重要原因。

11.程序正确性证明程序正确性证明解析:在软件测试中,动态测试和静态测试手段只能发现程序中的错误,而不能证明程序中存在错误,只有程序正确性证明才可能证明程序的正确。程序的正确性说明是用数学的方法来证明程序正确性的方法。

12.数据操纵数据操纵解析:数据库中数据的查询\\插入\\修改和删除主要是靠数据操纵实现的。

13.加密密钥和解密密钥加密密钥和解密密钥

14.软件结构软件元素的细节软件结构,软件元素的细节

15.活动或业务活动活动或业务活动解析:企业模型图由公司或部门、职能范围和功能组成。功能的最低层称为活动,它将用一个动词来命名。一个计算机过程是为每个活动设计的。

16.基本表基本表

17.E-R模型或者实体-联系模型E-R模型或者实体-联系模型解析:概念结构独立于数据库逻辑结构,也独立于支持数据库的DBMS。它是现实世界与机器世界的中介,它一方面能够充分反映现实世界,包括实体和实体之间的联系,同时又易于向关系、网状、层次等各种数据模型转换。它是用户观点的模型,是对现实世界的一个真实表达,该模型易于理解,便于和不熟悉计算机的用户交换意见,使用户易于参与,当现实世界需求改变时,概念结构又可以很容易地做相应调整。因此概念结构设计是整个数据库设计的关键所在。数据库的概念设计常用的方法是实体-联系方法(E-R法)。

18.功能功能解析:C/U矩阵的主要作用是确定功能类。

19.企业的组织机构企业的组织机构解析:BSP方法的优点是将信息系统的结构设计与企业组织机构分离,使信息系统在企业发展中有很强的适应性。

20.企业模型企业模型

21.D解析:在SQL语言中,修改基本表的命令是ALTERTABLE。相关知识点:CREATETABLE,创建基本表;DROPTABLE,删除基本表;UPDATETABLE,更新表。

22.D解析:数据库是指以数据库方式管理大量共享数据的计算机软件系统,一般由数据库、数据库管理系统及应用系统、数据库管理员和用户构成。

23.C

24.B解析:本题考查研制队伍的组成。信息系统研制队伍不应只由计算机人员组成,一般是由企业高层管理人员、精通业务的专业人员、计算机和其他技术人员及咨询专家、外部单位的相应技术人员组成,以形成一个内外管理层、业务层、技术层结合的综合队伍。只有选项B最符合题意。

25.C解析:参考第35题的解析。

26.C解析:应用原型化是完成需求定义的策略。用户的要求被提取、表示,并快速地构造一个最终系统的工作模型并发展此模型,而不是对已运行的系统进行补充、完善。

27.B解析:费莱德.科恩博士提出很多理论上预防病毒的方法,包括基本隔离法、限制解释法

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论