(备考2023年)安徽省芜湖市全国计算机等级考试信息安全技术真题一卷(含答案)_第1页
(备考2023年)安徽省芜湖市全国计算机等级考试信息安全技术真题一卷(含答案)_第2页
(备考2023年)安徽省芜湖市全国计算机等级考试信息安全技术真题一卷(含答案)_第3页
(备考2023年)安徽省芜湖市全国计算机等级考试信息安全技术真题一卷(含答案)_第4页
(备考2023年)安徽省芜湖市全国计算机等级考试信息安全技术真题一卷(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(备考2023年)安徽省芜湖市全国计算机等级考试信息安全技术真题一卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下关于VPN说法正确的是:()A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

B.VPN指的是用户通过公用网络建立的临时的、安全的连接

C.VPN不能做到信息认证和身份认证

D.VPN只能提供身份认证、不能提供加密数据的功能

2.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。

A.客户端B.网络C.WebD.云计算

3."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。

A.56位B.64位C.112位D.128位

4.以下关于非对称密钥加密说法正确的是:()。

A.加密方和解密方使用的是不同的算法

B.加密密钥和解密密钥是不同的

C.加密密钥和解密密钥匙相同的

D.加密密钥和解密密钥没有任何关系

5.系统开发任务是否立项的决策依据是

A.可行性研究报告B.系统设计说明书C.系统开发建议书D.现行系统的调查报告

6.下列工作中,不属于数据库管理员DBA的职责是()。

A.建立数据库B.输入和存储数据库数据C.监督和控制数据库的使用D.数据库的维护和改进

7.安全审计跟踪是()。

A.安全审计系统检测并追踪安全事件的过程

B.安全审计系统收集易于安全审计的数据

C.人利用日志信息进行安全事件分析和追溯的过程

D.对计算机系统中的某种行为的详尽跟踪和观察

8.木马病毒是()

A.宏病毒B.引导型病毒C.蠕虫病毒D.基于服务/客户端病毒

9.保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失误出错或蓄意袭击造成的危害降低,这通常被称为()。

A.适度安全原则B.授权最小化原则C.分权原则D.木桶原则

10.以下那些属于系统的物理故障()。

A.硬件故障与软件故障B.计算机病毒C.人为的失误D.网络故障和设备环境故障

二、2.填空题(10题)11.在原型化方法中,一个基于既灵活又是集成的【】的软件结构为原型人员提供了一个完整的记录管理系统。

12.为识别要开发的信息系统及其子系统,应用【】图来表达数据对系统所支持的过程之间的关系。

13.评价管理信息系统成功的惟一标准是【】。

14.【】与企业阐述的目的和使命通常是不同的,后者表示企业的远景规划或最终期望目标,而前者则与当前业务的处理以及所需要的高性能的关键领域有关。

15.系统分析通过了解企业的内外环境、企业的主体业务和业务流程,反映业务活动的数据及其结构以及对新系统进行效益分析,从而建立企业新的信息系统的【】模型,即功能模型。

16.衡量信息系统成功与否的标准是系统是否投入使用和产生【】。

17.客户机朋艮务器结构是一种基于【】的分布式处理系统。

18.管理信息系统的输出有下列四种类型:事务处理单据或屏幕显示、【】、预定/特别查询相应、人-机对话应答结果。

19.SQL语言支持数据库的外模式、模式和内模式结构。外模式对应于视图和部分基本表,模式对应于【】内模式对应于存储文件。

20.企业模型表示企业在经营管理中的职能,而企业职能范围是企业中的主要【】。

三、1.选择题(10题)21.信息系统开发的技术可行性主要考虑的内容除硬件、软件的功能、性能以外,还有

A.开发商的能力和信誉B.咨询商的经验和素质C.技术人员的素质和水平D.产品先进性和成熟性

22.50多年来,计算机在提高速度、增加功能、缩小体积、降低成本和开拓应用等方面不断发展。下面是有关计算机近期发展趋势的看法:

Ⅰ.计算机的体积更小,甚至可以像钮扣一样大小

Ⅱ.计算机的速度更快,每秒可以完成几十亿次基本运算

Ⅲ.计算机的智能越来越高,它将不仅能听、能说,而且能取代人脑进行思考

Ⅳ.计算机的价格会越来越便宜

其中可能性不大的是()。

A.Ⅰ和ⅡB.ⅢC.Ⅰ和ⅢD.Ⅳ

23.在关系数据库设计理论中,如果一个关系R满足1NF,但R的非主属性传递函数依赖于码,则关系R属于()。

A.1NFB.2NFC.3NFD.BCNF

24.老系统应在()结束其生命周期。

A.新系统的生命周期开始时B.进行新系统的开发准备时C.进行新系统的系统设计时D.完成了新系统的系统评价后

25.确定企业主题数据库是战略数据规划的重要内容之一。主题数据库的概念与BSP方法中的()概念是相当的。

A.实体分析B.数据库C.数据结构D.数据类

26.信息资源利用的基本手段是()。

A.将信息资源作为可增值的战略资源

B.实现完全自动化的管理系统和控制系统

C.提高使用计算机的用户的水平

D.建立有效的信息系统

27.计算机病毒有许多特征。其中在系统运行期间,病毒程序可利用其漏洞,通过修改扇区信息或文件内容,把自身嵌入其中而不断进行扩散是指哪方面的特征

A.传染性B.破坏性C.隐蔽性D.潜伏性

28.软件开发的结构化分析(SA)方法,常用的描述软件功能需求的工具是

A.业务流程图、处理说明B.软件流程图、模块说明C.数据流程图、数据字典D.系统流程图、程序编码

29.企业模型应该满足几个特性,下列几种特性:

Ⅰ.完整性

Ⅱ.安全性

Ⅲ.适应性

Ⅳ.持久性

哪个(些)是它应具有的特性?

A.Ⅰ和ⅡB.Ⅰ和ⅣC.Ⅰ,Ⅲ和ⅣD.Ⅱ

30.在结构化方法中,数据字典<)。

A.描述业务中所涉及的数据B.描述了企业或机构的数据动态状况C.定义数据流程图中的数据及其属性和关系D.前三者都正确

四、单选题(0题)31.对日志数据进行审计检查,属于()类控制措施。

A.预防B.检测C.威慑D.修正

五、单选题(0题)32.口令攻击的主要目的是()。

A.获取口令破坏系统B.获取口令进入系统C.仅获取口令没有用途

六、单选题(0题)33.云安全中,()是可靠性的一个重要因素。

A.可用性B.机密性C.完整性D.不可否认性

参考答案

1.B

2.C

3.D

4.B

5.A解析:可行性分析是在进行初步调查后所进行的对系统开发必要性和可能性的研究。研究的结果可能是肯定的,即系统可以进行开发;但也可能是否定的,即系统在现有条件下不应开发;也可能提出第三种解决方案,如改变目标,或追加投资,或延长工期等。

6.B解析:数据库管理员DBA主要负责全面管理数据库系统的工作。具体地说,是定义数据库,对数据库的使用和运行进行监督、控制,并对数据库进行维护和改进。因此,不属于他们职责的就是选项B)。

7.A

8.C

9.B

10.A

11.数据字典数据字典解析:一个基于既灵活而又是集成的数据字典的软件结构为原型人员提供了一个完整的记录管理系统。所有的系统实体和系统间的联系都存储在一起。高度的可重用性和文档的自动生成就是自然而然的事了。

12.信息结构信息结构解析:为识别要开发的信息系统及其子系统,应用信息结构图来表达数据对系统所支持的过程之间的关系以定义信息总体结构。这类图描述了;每一系统的范围;产生、控制和使用的数据,系统与系统的关系;对给定过程的支持;子系统间数据的共享等。

13.该系统是否是应用了的系统或使用了的系统该系统是否是应用了的系统或使用了的系统解析:管理信息系统的主要目标是通过计算机对各类数据的收集、存储、加工和传输,有效地支持企业的各层管理人员的管理、决策。因此,应用才是第一位的,应用了的系统就是成功的系统,没有应用的系统就是失败的系统,这是衡量信息系统成败的最主要的、甚至是惟一的标准。

14.关键成功因素关键成功因素解析:关键成功因素与企业阐述的目的和使命通常是不同的,后者表示企业的远景规划或最终期望目标,而前者则与当前业务的处理以及所需要的高性能的关键领域有关。

15.逻辑逻辑解析:结构化方法是系统工程和软件工程开发的有效方法,其要点是将系统开发和运行的全过程划分阶段,确定任务,并分离系统的逻辑模型和物理模型,即将系统“做什么”和“怎么做”分阶段考虑。其中系统分析阶段的主要任务是建立新系统的逻辑模型。

16.效益效益解析:衡量信息系统成效的第一标准应该是系统是否投入使用,因为再好的系统如果不用就等于没有。而使用了的系统,衡量成功与否应该视其效益。没有效益的系统当然也不能算是完全成功的系统。

17.网络网络解析:客户机/服务器结构是分布式处理系统,以网络为基础。当客户机向服务器提出对某个信息或数据的服务请求时,即由系统中最适合完成该任务的服务器来完成,并将结果作为服务器响应返回给客户机。

18.预定/特别报表预定/特别报表解析:管理信息系统的输出有事务处理单据或屏幕显示、预定/特别报表、预定/特别查询响应、人-机对话应答结果等四种类型。

19.基本表基本表

20.业务领域/业务业务领域/业务解析:战略数据规划方法的第一步就是建立企业模型。它大致分为3个阶段,逐步精化:开发—个表示企业各职能范围的模型;扩展上述模型,使它们表示企业各处理过程;继续扩展上述模型,使它能表示企业各处理过程。而建立企业模型的目的是明确企业职能范围,企业职能范围指的是—个企业中的主要业务领域。

21.C解析:技术可行性分析就是根据现有的技术条件,确定是否能完成系统规定的目标的功能要求,这是因为系统目标和功能受技术条件和技术人员水平制约。技术可行性主要考虑硬件(包含计算机、通信设备及外围设备和功能和性能要求)、能源和环境、辅助设备及备品配件等技术手段以及技术人员的素质和水平能否支持和实现系统目标和功能要求。

22.C解析:计算机的整个发展趋势就是提高速度、增加功能、缩小体积、降低成本和开拓应用。计算机的发展趋势之一是缩小体积,但这种“缩小”是有限度的,最终不能“像钮扣一样大小”。计算机的智能化越来越高,但计算机最终并不能代替人脑进行思考。因此正确答案为选项C。

23.B解析:第1范式:关系R中的元组的每个分量必须是不可分的数据项,称关系R满足第1范式,记做R错误!不能通过编辑域代码创建对象。1NF;第2范式:若关系R错误!不能通过编辑域代码创建对象。1NF,且每一个非主属性完全函数依赖于码,则R错误!不能通过编辑域代码创建对象。2NF;第3范式:若关系R错误!不能通过编辑域代码创建对象。2NF,且每一个非主属性都不传递依赖于码,则R错误!不能通过编辑域代码创建对象。3NF;BCNF要求对于每一个非平凡的函数依赖X→Y,都有X包含码。故本题选择B。

24.D

25.D解析:战略数据规划中的主题数据库的概念与BSP方法中的数据类相当,例如,产品、客户、订货等等就是典型的主题。主题数据库与企业经营主题有关,而不是与一般的应用项目有关。

26.D解析:信息作为资源,是可以实现增值的,但是利用好这些信息资源,必须建立有效的信息系统。

27.A解析:计算机病毒一般具有如下特征:

①传染性。传染性是所有病

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论