版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
(备考2023年)贵州省安顺市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.面向云的数据中心侧重点已由物理架构转向了提供()服务。
A.单一化B.资源化C.标准化D.模式化
2.人对网络的依赖性最高的时代()。
A.专网时代B.PC时代C.多网合一时代D.主机时代
3.根据BS7799的规定,访问控制机制在信息安全保障体系中属于____环节。
A.保护B.检测C.响应D.恢复
4.入侵检测系统的第一步是:()。
A.信号分析B.信息收集C.数据包过滤D.数据包检查
5.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()。
A.侦查阶段、渗透阶段、控制阶段
B.渗透阶段、侦查阶段、控制阶段
C.控制阶段、侦查阶段、渗透阶段
D.侦查阶段、控制阶段、渗透阶段
6.防火墙中地址翻译的主要作用是:()。
A.提供代理服务B.隐藏内部网络地址C.进行入侵检测D.防止病毒入侵
7.信息系统有很多开发方法,
Ⅰ.结构化方法
Ⅱ.面向对象方法
Ⅲ.企业系统规划方法
Ⅳ.原型化方法
以上比较适合解决结构化问题的系统开发方法有哪个(些)?
A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅰ、ⅣD.Ⅰ、Ⅲ
8.以下关于操作型数据和分析型数据的描述中,错误的是
A.操作型数据是详细的,而分析型数据是综合的
B.操作型数据在存取瞬间是准确的,而分析型数据则代表过去的数据
C.操作型数据需要不断更新,而分析型数据很少更新
D.操作型数据的操作需求事先不知道,而分析型数据操作的需求事先可知道
9.逻辑炸弹通常是通过()。
A.必须远程控制启动执行,实施破坏B.指定条件或外来触发启动执行,实施破坏C.通过管理员控制启动执行,实施破坏
10.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。
A.软件B.服务C.网络D.平台
二、2.填空题(10题)11.信息的收集包括信息和【】两项基本活动。
12.可将BSP方法看成为一个转化过程,即将企业的战略转化成【】战略。
13.软件项目实施中必须进行科学管理,软件管理的主要任务应包括:组织管理、人员管理、资源管理、计划管理和______。
14.软件模型化原理是【】的结构化方法在软件总体构造阶段的运用。
15.在建设企业管理信息系统时,由于企业机构的可变性,因此在设计系,统的功能时,不仅仅要着眼于企业的机构,而更重要的是应该着眼于企业的【】。
16.SQL语言中引用了游标,使用游标是为了把集合操作转为【】处理。
17.第一范式指关系中的每个属性必须是【】的简单项。
18.BSP方法在实施其主要研究活动时,最基础的活动应是定义【】和数据类。
19.信息系统开发的项目控制除了包括资源保证、进度控制、计划调整、审核批准等以外,还应有【】统计。
20.在关系数据库逻辑结构设计中,将一个实体类型转换成一个关系模式时,通常实体的属性就是关系的属性,【】,就是关系的码。
三、1.选择题(10题)21.软件开发的结构化分析(SA)方法,常用的描述软件功能需求的工具是
A.业务流程图、处理说明B.软件流程图、模块说明C.数据流程图、数据字典D.系统流程图、程序编码
22.需求定义必须具备下列哪些属性?Ⅰ.正确性,必要性Ⅱ.可理解,可测试,可维护Ⅲ.完备性,一致性Ⅳ.非冗余性Ⅴ.安全性
A.Ⅰ和ⅡB.Ⅰ、Ⅱ、Ⅲ和ⅣC.全部D.Ⅰ和Ⅴ
23.软件测试的目的是()。
A.证明软件是错误的B.找到软件中潜在的错误C.证明软件是正确的D.找出软件中全部的错误
24.有两个基本关系:学生(学号,姓名,系号),系(系号,系名,系主任),学生表的主码为学号,系表的主码为系号,因此系号是学生表的()。
A.主码(主键)B.外码(外关键字)C.域D.映像
25.在以下所列的条目中,属于数据库管理员(DBA)职责的是
Ⅰ.负责管理企业的数据库资源
Ⅱ.收集和确定有关用户的需求
Ⅲ.设计和实现数据库并按需要修改和转换数据
Ⅳ.为用户提供资料和培训方面的帮助
A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅰ和ⅣD.都是
26.决策分析,一般不包括______。
A.问题的环境、基本因素B.约束条件、可能采取的决策行动C.最优解D.提出决策的衡量标准和期望后果
27.数据库具有最小冗余度、较高的程序与数据独立性、易于扩充和什么的特点?
A.程序结构化B.程序标准化C.数据模块化D.数据结构化
28.下列关于MIS的设备、工具和环境选择的描述中,正确的是
A.必须采用最先进的技术B.借助于成熟的开发工具C.首先购买主机以便在主机上开发D.工程中充分利用实验室技术
29.在关系数据库中,表是三级模式结构中的______。
A.外模式B.模式C.存储模式D.内模式
30.在数据库技术中,面向对象数据模型是一种()。
A.概念模型B.结构模型C.物理模型D.形象模型
四、单选题(0题)31.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()。
A.侦查阶段、渗透阶段、控制阶段
B.渗透阶段、侦查阶段、控制阶段
C.控制阶段、侦查阶段、渗透阶段
D.侦查阶段、控制阶段、渗透阶段
五、单选题(0题)32.以下图形表达的是哪种信息传输过程中可能出现的攻击类型
A.截获B.窃听C.篡改D.伪造
六、单选题(0题)33.BSP适合于企业大型信息系统的建设,其基本概念是
A.“自上而下”的系统规划和分步实现
B.“自下而上”的系统规划和分步实现
C.“自上而下”的系统规划和“自下而上”分步实现
D.“自下而上”的系统规划和“自上而下”分步实现
参考答案
1.C
2.C
3.A
4.B
5.A
6.B
7.D结构化问题的需求通常是比较明确的,比较适合利用结构化方法和企业系统规划方法进行开发。\r\n
8.D解析:操作型数据的操作需求事先可以知道,而分析型数据操作的需求事先不知道。
9.B
10.C
11.采集信息采集信息解析:信息的收集包括信息和采集信息两项基本活动。
12.信息系统或管理信息系统或信息管理系统信息系统或管理信息系统或信息管理系统解析:可以将BSP看成一个转化过程,即企业的战略转化成信息系统战略。
13.软件配制管理软件配制管理
14.逐层分解逐层分解解析:软件模型化原理在软件的设计和维护中都起着重要的作用,它是逐层分解的结构化方法在软件总体构造阶段的运用。通常使用层次图形来描述软件层次结构,并从需求分析所产生的数据流程图出发,去设计软件系统的模块划分和模块之间的结构关系。
15.职能职能解析:一般认为管理信息系统是一个大的复杂的系统,在形成管理信息系统的过程中,往往是按照企业的组织职能(横向分解)或管理层次(纵向分解)将其分解为相对独立而又密切相关的子系统来实现的。所以在设计系统功能时,主要应着眼于企业的职能。
16.记录记录解析:SQL语言与主语言具有不同数据处理方式。SQL语言是面向集合的,一条SQL语句原则上可以产生或处理多条记录。而主语言是面向记录的,一组主变量一次只能存放一条记录,所以仅使用主变量并不能完全满足SQL语句向应用程序输出数据的要求,为此嵌入式SQL引入了游标的概念,用游标来协调这两种不同的处理方式。游标是系统为用户开设的一个数据缓冲区,存放SQL语句的执行结果。每个游标区都有一个名字。用户可以用SQL语句逐一从游标中获取记录,并赋给主变量,交由主语言进一步处理。
17.不可再分不可再分解析:第一范式要求关系中的每个属性都是单纯域,即每个数据项都是不可再分的简单项。
18.企业过程或过程企业过程或过程解析:本题考查实施BSP研究的主要活动。根据研究活动顺序可知,分析现行系统支持、确定管理部门对系统的要求等后续活动,都是建立在定义企业过程和定义数据类的基础上,所以最基础的活动是定义企业过程和定义数据类。
19.费用统计费用统计解析:项目控制是保证工程在一定资源情况下能如期完成的技术手段,项目控制所涉及的因素一般包括资源保证、进度控制、计划调整、审核批准和费用统计。
20.实体的码或者实体的键实体的码或者实体的键解析:E-R模型可以向现有的各种数据库模型转换,对不同的数据库模型有不同的转换规则。向关系模型转换的规则是:一个实体类型转换成一个关系模式,实体的属性就是关系的属性,实体的码就是关系的码。
21.C解析:SA方法中描述软件功能需求的工具是数据流程图与数据字典。
22.B解析:需求定义有下列属性。
①需求是用户所需的正确性和用户认可的必须性。
②需求应是明确易理解,可得到测试验证,文档易读易改。
③需求是用户所需要的,并有准确完整的说明。
④需求不允许有多余的、含混不清的。
⑤安全性对需求没有这方面属性要求。安全和保密是需求考虑的内容,但不是必须的属性。
23.B解析:软件测试的目的是找出软件中可能潜在的错误。错误是不可能找完的,所以测试并不能产生完美的软件,只能尽可能减少错误存在的几率。
24.B
25.D解析:数据库管理员(DBA)的职责是:负责管理企业的数据库资源;收集和确定有关用户的需求;设计和实现数据库并按需要修改和转换数据;为用户提供资料和培训方面的帮助。
26.C解析:决策分析一般包括:(1)决策问题的环境和与基本决策有关的因素;(2)可能采取的决策行动:(3)提出决策的衡量标准和期望后果;(4)分析决策的约束条件。这里没有“最优解”。
27.D解析:数据库中的数据按一定的数据模型组织、描述和储存,具有较小的冗余度,较高的数据独立性和易扩展性及数据结构化的特点。
28.B解析:由于计算机硬件技术的发展十分迅速,技术更新很快,人们追求技术先进、担心设备落后的心理往往十分明显。一般说来,选择在本行业中应用较为普遍、技术成熟、应用开发较为成功的计算机系统,是有利于系统建设的,运用成熟的技术会比运用正在探索的技术风险小,所以应当选择最合适的并非最先进的技术,故选项A不正确,选项B正确。开发中不能将研究室、实验室或课堂教学的技术内容当成即刻可以工程化的技术,新技术设备也有一个应用开发过程和经验积累过程,在同行经验基础上来做进一步的开发有助于系统的成功;购买主机是在可行性分析、需求分析、系统设计的基础上进行的,不是首先要进行的。
29.B解析:数据库系统的三级模式指模式也称逻辑模式或者概念模式,对应的三级模式是视图;外模式也称子模式或者用户模式,对应的三级模式是关系数据库;内模式也称存储模式或者物理模式,对应的三级模式是基本表和存储文件。[考点链接]模式的概念、三级模式结构、二级映像与数据独立性。
30.B解析:数据模型可以划分为两类:概念模型和数据模型。概念模型,也称信息模型,它是按用户的观点来对数据和信息建模,主要用于数据库设计。数据模型,也称结构模型,主要包括网状模型、层次模型、关系模型、面向对象数据模型等,它是按计算机系统的观点对数据建模,主要用于DBMS的实现。
31.A
32.D解析:在网络信息传输过程中,可能遭到的攻击有:截获、窃听、篡改、伪造。信息截获是指信息从源结点传输出来,中途被攻击者非法截获,信息目的地结点没有收到应该接
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 安全教育防微杜渐
- 脑出血急救培训护理
- 创业梦创新梦主题活动
- 黑龙江省 哈尔滨市第四十七中学校2024-2025学年七年级上学期期中考试语文试题
- 甘肃省兰州市兰州树人中学2023-2024学年九年级上学期期中历史试卷 - 副本
- 全球与中国CBRN防护服市场发展需求及投资机遇研究报告2024-2030年
- 广东省广州市白云区华赋学校2024-2025学年上学期七年级英语期中考试卷
- 内蒙古自治区通辽市科尔沁左翼中旗联盟校2024-2025学年九年级上学期期中考试历史试题
- 天津市西青区富力中学2024-2025学年九年级上学期期中检测物理试题
- 【课件】Unit4SectionA1a-1d课件人教版英语七年级上册
- GB/T 11618.1-2008铜管接头第1部分:钎焊式管件
- 现代麻醉与舒适化医疗
- 职业精神与职业素养培训
- 做好新形势下群众工作培训课件
- 赛课一等奖《林黛玉进贾府》课件3
- 《世间最美的坟墓》PPT
- 中国古代儒家思想的发展演变教学设计
- 慢性阻塞性肺疾病(-COPD)的药物治疗及合理用药课件
- 广电全媒体运营知识考试题库(含答案)
- 人教版五年级数学上册第三单元-解决问题例10课件
- 分布式光伏电站外来人员安全责任书
评论
0/150
提交评论