2022-2023学年河南省平顶山市全国计算机等级考试信息安全技术真题二卷(含答案)_第1页
2022-2023学年河南省平顶山市全国计算机等级考试信息安全技术真题二卷(含答案)_第2页
2022-2023学年河南省平顶山市全国计算机等级考试信息安全技术真题二卷(含答案)_第3页
2022-2023学年河南省平顶山市全国计算机等级考试信息安全技术真题二卷(含答案)_第4页
2022-2023学年河南省平顶山市全国计算机等级考试信息安全技术真题二卷(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022-2023学年河南省平顶山市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.“自底向上”的开发方法又称演变法,是指从部分现有的应用向外或向上延伸和扩展。即一些事务处理系统加上另外的事务处理系统而使信息系统得到扩大,从而支持管理部门的业务控制、管理规划甚至战略决策。以下关于“自底向上”方法的描述中,正确的是

A.该方法适合规模较大的信息系统开发

B.由于系统未进行全面规划,系统的数据一致性和完整性难于保持

C.一般不需要重新调整系统,甚至重新设计系统

D.利用该方法所开发的系统可以很好地支持企业的战略目标

2.黑色星期四是指()

A.1998年11月3日星期四B.1999年6月24日星期四C.2000年4月13日星期四

3.严格定义的方法有假设前提,下列有哪些假设属于它的?

Ⅰ.所有需求都能被预先定义

Ⅱ.周期各阶段都固定正确

Ⅲ.大量的反复是不可避免的

Ⅳ.有快速的系统建造工具

A.Ⅰ、ⅢB.Ⅱ、ⅣC.Ⅰ、ⅡD.Ⅲ、Ⅳ

4.下面哪个功能属于操作系统中的日志记录功能()。

A.控制用户的作业排序和运行

B.以合理的方式处理错误事件,而不至于影响其他程序的正常运行

C.保护系统程序和作业,禁止不合要求的对程序和数据的访问

D.对计算机用户访问系统和资源的情况进行记录

5.PDR模型与访问控制的主要区别()。

A.PDR把安全对象看作一个整体

B.PDR作为系统保护的第一道防线

C.PDR采用定性评估与定量评估相结合

D.PDR的关键因素是人

6.根据定量风险评估的方法,下列表达式正确的是()。

A.SLE=AVxEFB.ALE=AVxEFC.ALE=SLExEFD.ALE=SLExAV

7.从统计的资料看,内部攻击是网络攻击的()。

A.次要攻击B.最主要攻击C.不是攻击源

8.数字签名是用来作为()。

A.身份鉴别的方法B.加密数据的方法C.传送数据的方法D.访问控制的方法

9.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。

A.客户端B.网络C.WebD.云计算

10.防火墙能够____。A.防范恶意的知情者B.防范通过它的恶意连接C.防备新的网络安全问题D.完全防止传送已被病毒感染的软件和文件

二、2.填空题(10题)11.数据处理是指对各种形式的数据进行收集、储存、加工、______等一系列系统的总和。

12.决策支持系统的目标是【】人们对重大问题的决策。

13.在关系数据模型中,二维表的列称为属性,二维表的行称为【】。

14.J.Martin指出,企业的数据应是相对稳定的,即【】要相对稳定。

15.与管理信息系统相比较.决策支持系统要能【】,而管理信息系统适合于稳定的环境下运行。

16.数据规划步骤可粗略地划分为下列儿步:建立企业模型、______、建立业务活动过程、确定实体和活动、审查规划的结果等。

17.数据模型通常由3部分组成,它们是【】、数据操作和完整性约束。

18.决策支持系统(DSS)是由【】驱动的。

19.可以将BSP看作是一个战略转化过程,即将______转化成信息系统的战略。

20.适应性维护的目的是使系统的工作内容与方式适应______环境和技术环境的变化。

三、1.选择题(10题)21.BSP方法的过程定义步骤中,计划和控制活动的第一步是识别过程,下列()活动不属于管理计划和控制活动。

A.操作计划B.管理计划C.资源计划D.组织计划

22.在系统流程图中,符号

表示

A.处理B.显示C.文件D.外部项

23.J.Martin的战略数据规划包括内容有许多项,下列中哪些项内容是属于战略数据规划?

Ⅰ.企业未来

Ⅱ.企业关键成功因素分析

Ⅲ.企业实体分析

Ⅳ.企业资源规划

Ⅴ.应用数据库确定

A.Ⅲ和ⅤB.Ⅰ,Ⅲ和ⅤC.Ⅰ,Ⅱ和ⅣD.全部

24.BSP方法的过程定义步骤中,计划和控制活动的第一步是识别过程。下列哪个活动不属于管理计划和控制活动?()

A.资源计划B.组织计划C.管理计划D.操作计划

25.J.Martin方法中,数据规划的第一步是建立企业模型,分几个阶段逐步求精。下列哪个阶段不属于建模?

A.确定企业边界B.职能表示范围C.企业处理过程D.扩展企业处理过程

26.信息系统开发中,由程序员完成程序的编写与调试,由系统分析设计人员培训业务人员和信息系统操作人员,由业务人员安装与调试计算机等设备,为新信息系统的运行完成数据文件的转换或生成等任务属于()。

A.系统分析阶段B.系统设计阶段C.系统实施阶段D.系统运行和维护阶段

27.信息资源的组织机构应由企业的一位副总裁来担任领导,并包括()。

A.系统分析师和程序员B.信息资源用户C.数据处理人员和数据管理人员D.数据库管理员

28.结构化系统分析与设计中的详细设计包括

Ⅰ.代码设计

Ⅱ.逻辑设计

Ⅲ.输入输出设计

Ⅳ.模块设计与功能设计

Ⅴ.程序设计

Ⅵ.数据库/文件设计

A.Ⅰ、Ⅱ、Ⅲ、ⅣB.Ⅲ、Ⅳ、Ⅴ、ⅥC.Ⅰ、Ⅲ、Ⅳ、ⅥD.Ⅱ、Ⅲ、Ⅳ、Ⅵ

29.信息系统建设中经济可行性分析的主要内容是

A.分析投资来源渠道B.分析能否支持日常运行C.分析能否带来经济效益D.分析未来系统扩充的可能性

30.程序的白箱测试又称结构测试,下述哪两个之间有包含关系?

Ⅰ.语句测试

Ⅱ.分支测试

Ⅲ.循环测试

Ⅳ.路径测试

A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅲ和ⅣD.Ⅰ和Ⅳ

四、单选题(0题)31.计算机紧急应急小组的简称是()。

A.CERTB.FIRSTC.SANA

五、单选题(0题)32.根据《计算机信息系统国际联网保密管理规定》的规定,上网信息的保密管理坚持()的原则

A.国家公安部门负责B.国家保密部门负责C.“谁上网谁负责”D.用户自觉

六、单选题(0题)33."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。

A.56位B.64位C.112位D.128位

参考答案

1.B\r\n“自底向上”的开发方法又称演变法.是指从部分现有的应用向外或向上延伸和扩展。具体来说,就是一些事务处理系统加上另外的事务处理系统而使信息系统得到扩大,从而支持管理部门的业务控制、管理规划甚至战略决策。

2.A

3.A解析:严格定义的方法是在一定假设的前提下形成的,这些前提如下:

①所有的需求都能被预先定义。

②修改定义不完备的系统代价昂贵而且实施困难。

③项目参加者之间能够清晰地进行准确的通信。

④静态描述或图形模型对应用系统的反映是充分的。

⑤严格方法的生命周期的各阶段都是正确的。

4.D

5.A

6.A

7.B

8.A

9.C

10.B

11.传播传播

12.支持和辅助支持和辅助解析:决策支持系统是近20年来人们一直关注的计算机信息系统,它目前仍处在发展和完善阶段,其目标是支持和辅助人们对重大问题的决策。

13.元组元组解析:一个关系是一张二维表,表中的行称为元组,行对应一个元组,元组对应存储文件中的一个记录值。

14.数据的类型和结构数据的类型和结构

15.适应环境的变化适应环境的变化解析:与管理信息系统相比较,决策支持系统要能适应环境的变化,在动态的环境中仍可以为组织决策提供支持。

16.确定研究的范围或边界确定研究的范围或边界

17.数据结构数据结构解析:数据模型通常都是由数据结构、数据操作和数据完整性约束3个部分组成。①数据结构用于描述系统的静态特性。②数据操作用于描述系统的动态特性,它是指对数据库中各种对象(型)的实例(值)允许执行的操作的集合,包括操作及有关的操作规则。⑧数据完整性约束是一组完整性规则的集合,用以限定符合数据模型的数据库状态以及状态的变化,以保证数据的正确、有效和相容。

18.模型模型解析:决策支持系统(DSS)是由模型驱动的,而管理信息系统是数据驱动的。

19.企业的战略企业的战略解析:BSP就是将企业的战略规划转化为信息系统的战略规划。

20.管理管理解析:适应性维护是系统维护阶段的维护内容之一。适应性维护的目的是使系统能够适应企业管理环境和技术环境的变化,系统不会因为管理和技术的一些变化而被抛弃。

21.D解析:计划控制一共有4个过程,它们是识别过程、操作计划、管理计划和资源计划。本题的组织计划不属于管理计划和控制的内容。

22.C解析:方框为“处理”,尖形图为“显示”,缺角的框为“文件”。

23.C解析:J.Martin的战略数据规划包括内容有许多,其中包括企业未来分析、企业关键成功因素分析、企业资源规划和应用数据库确定等。

24.B解析:BSP方法的过程定义步骤中,计划和控制活动的第一步是识别过程;属于管理计划和控制活动有资源计划、管理计划、操作计划。

25.A解析:建模逐步求精可分为三个阶段,一是开发一个表示企业各职能范围的模型;二是扩展模型,使它们表示企业的各个处理过程;三是继续扩展模型,使能表示企业的各个处理过程。选项A不属于这三个阶段。

26.C解析:系统实施阶段是将完成物理设计的系统付诸实施,所以它的任务是同时进行这样四项工作:由程序员完成程序的编写与调试、由系统分析设计人员培训业务人员和信息系统操作人员、由业务人员安装与调试计算机等设备、为新信息系统的运行完成数据文件的转换或生成,最后新系统投入试运行。

27.C

28.C解析:系统的详细设计包括代码设计、输入输出设计、模块设计,数据存储设计。逻辑设计属于系统分析阶段的工作,程序设计属于系统实施阶段的工作。

29.C解析:本题考查可行性分析的内容。信息系统的建设是一项旨在完善科学管理,支持重大决策,以便取得更大的宏观效益的技术改造工程。计算机信息系统的特点是投资大且只能逐步见效,因而系统建设要充分考虑企业的投资能力,同时也要考虑系统运行后给企业带来的效益。要充分考虑系统建设的必要性,即它是否会给企业带来实际效益。只有选项C符合题意。

30.C解析:软件测试中的白箱测试是在黑箱测试完成后所进行的补充测试,也是对软件内部结构的测试,它一般划分为

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论