




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
【备考2023年】湖北省黄石市全国计算机等级考试信息安全技术预测试题(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.《信息系统安全等级保护测评准则》将测评分为安全控制测评和()测评两方面。
A.系统整体B.人员C.组织D.网络
2.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么()。
A.安装防火墙B.安装入侵检测系统C.给系统安装最新的补丁D.安装防病毒软件
3.在数据库应用中,一般一个SQL语句可产生或处理一组记录,而数据库语句一般一次只能处理一个记录,其操作可通过使用什么技术来实现
A.指针B.游标C.数组D.栈
4.加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是()。
A.对称密钥加密B.非对称密钥加密
5.包过滤技术与代理服务技术相比较()。
A.包过滤技术安全性较弱、但会对网络性能产生明显影响
B.包过滤技术对应用和用户是绝对透明的
C.代理服务技术安全性较高、但不会对网络性能产生明显影响
D.代理服务技术安全性高,对应用和用户透明度也很高
6.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。
A.客户端B.网络C.WebD.云计算
7.结构化方法应遵循一些基本原则。
Ⅰ.强调先进行系统逻辑模型的设计,后进行物理模型的设计
Ⅱ.强调先进行系统物理模型的设计,后进行逻辑模型的设计
Ⅲ.强调按时间顺序、工作内容,将系统开发任务划分工作阶段
Ⅳ.强调并提倡各阶段的任务可以而且应该重复
Ⅴ.运用模块结构方式来组织系统
以上属于结构化方法应该遵循的基本原则是
A.Ⅰ、Ⅳ和ⅤB.Ⅱ、Ⅳ和ⅤC.Ⅰ、Ⅲ和ⅤD.Ⅱ、Ⅲ和Ⅴ
8.逻辑炸弹通常是通过()。
A.必须远程控制启动执行,实施破坏B.指定条件或外来触发启动执行,实施破坏C.通过管理员控制启动执行,实施破坏
9.下面哪一个情景属于授权(Authorization)()。
A.用户依照系统提示输入用户名和口令
B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改
C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容
D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中
10.利用有限的资源实现()的最大化始终是计算机科学技术发展和追求的目标之一。
A.效益B.功能C.技术D.服务
二、2.填空题(10题)11.理论上决策支持系统模型的构成往往都包含四个库,分别是知识库、数据库、模型库和【】。
12.J.Martin认为自顶向下的资源规划和详细的【】设计两者应互相兼容并相互补充地加以应用。
13.中断系统包括______和中断处理程序。
14.系统分析也可称为功能分析或【】分析。
15.数据规划的步骤可粗略地划分为下列几步:【】、确定研究的范围或边界、建立业务活动过程、确定实体和活动、审查规划的结果等。
16.高级终端用户在数据规划过程中起着______。
17.在关系S(S#,SN,D#)和D(Dg,CN,NM)中,S的主键是S#,D的主键是D#,则D#在S中称为______。
18.在SQL语言中,GRANT和REVOKE语句的作用是维护数据库系统的【】性。
19.由于目标不同,信息采集的方法也不同。大致上有三种信息采集的方法,即______、随机积累法和自下而上地广泛收集。
20.主题数据库设计的目的是【】。
三、1.选择题(10题)21.在结构化方法中,软件功能分解应届于软件开发中的()阶段。
A.需求分析B.详细设计C.总体设计D.测试调试
22.战略数据规划应由若干步骤按顺序来进行,其首先应完成的是()。
A.确定研究边界B.建立业务活动过程C.建立企业模型D.确立实体和活动
23.下列Ⅰ、Ⅱ、Ⅲ是BSP方法的几个关键步骤:
Ⅰ.识别数据类
Ⅱ.定义企业过程
Ⅲ.定义信息总体结构
在BSP研究中,这三项的正确顺序是()。
A.Ⅰ、Ⅱ、ⅢB.Ⅱ、Ⅰ、ⅢC.Ⅲ、Ⅰ、ⅡD.Ⅲ、Ⅱ、Ⅰ
24.和管理信息系统相比,决策支持系统可辅助()决策。
A.结构化B.非结构化C.半结构化D.半结构化和非结构化
25.数据流图是描述数据在软件中流动和变换的过程,而对数据流图中所包含的元素的定义则是()。
A.数据存储B.数据加工C.数据字典D.数据定义
26.SQL语言集数据查询、数据操纵、数据定义和数据控制功能于一体。其中INSERT语句实现哪种功能?
A.数据查询B.数据操纵C.数据定义D.数据控制
27.在关系数据库中,视图(view)是三级模式结构中的______。
A.内模式B.模式C.存储模式D.外模式
28.关于数据库系统的三级模式结构,下列论述中正确的是()。
A.三级模式结构是数据库唯一的一种分级模式结构
B.外模式/概念模式映像为数据的物理独立性提供支持
C.内模式与物理数据库等价,概念模式与逻辑数据库等价
D.外模式是概念模式的一个逻辑子集,且外模式的某些描述可以与概念模式不同
29.判定树和判定表是用于描述结构化分析方法中哪一环节的工具?
A.功能说明B.数据加工C.流程描述D.结构说明
30.管理信息系统的研制开发是因为
A.系统所承担的工作量大于系统的能力
B.现行的管理信息系统(人工的或计算机的)不能满足组织的要求
C.管理现代化的要求
D.上级主管部门的要求
四、单选题(0题)31.入侵检测系统的第一步是:()。
A.信号分析B.信息收集C.数据包过滤D.数据包检查
五、单选题(0题)32.云计算的资源以()共享的形式存在,以单一整体的形式呈现。
A.分布式B.文件C.设备D.服务
六、单选题(0题)33.云数据隐私保护原则中,限制收集原则是指()的收集应该受到限制。
A.企业数据B.云端数据C.个人数据D.运行数据
参考答案
1.A
2.C
3.B解析:SQL中游标技术是每次只处理一个记录。
4.B
5.B
6.C
7.C解析:逻辑设计是回答系统“做什么”,而物理设计则回答系统“如何做”,强调先进行逻辑设计后进行物理设计是结构化方法的一个基本特点。结构化方法的生命周期是瀑布模型,强调阶段的划分以及各个阶段之间的关系是顺序的依赖关系。不提倡反复;另外,结构化设计认为构成系统的基本要素是模块,并以层次结构表达模块之间的关系。
8.B
9.B
10.A
11.方法库方法库解析:理论上决策支持系统模型的构成往往都包含四库,分别是知识库、数据库、模型库和方法库,这就是四库一体化的系统。
12.数据库数据库解析:运用该策略时,J.Martin认为自顶向下的资源规划和详细的数据库设计是建立计算机信息系统的整套方法中的两个重要组成部分,这两部分应相互兼容并可相互补充地加以运用。
13.中断装置中断装置
14.需求需求解析:系统分析的任务是回答系统“做什么”的问题,具体来讲,就是通过调查、了解现行系统的状况和用户对新系统的需求,确定新系统的功能,因此系统分析也称为功能分析或需求分析。
15.建立企业模型建立企业模型解析:数据规划的步骤为:建立企业模型、确定研究的范围或边界、建立业务活动过程、确定实体和活动及审查规划的结果。
16.辅助作用辅助作用
17.外键或外来键外键或外来键
18.安全安全解析:本题考查SQL语言的数据控制功能。SQL语言用GRANT向用户授予数据访问权限;用REVOKE收回授予的权限,其作用是维护数据库系统的安全性。
19.有目的的专项收集有目的的专项收集
20.加速应用项目的开发加速应用项目的开发解析:主题数据库设计的目的是为了加速应用项目的开发。
21.C
22.C解析:本题考查战略数据规划的步骤。战略数据规划的步骤可粗略归纳为:
●第1步,企业模型的建立。
●第2步,确定研究的边界。
●第3步,建立业务活动过程。
●第4步,实体和活动的确定。
●第5步,对所得规划结果进行审查。
故本题选择C。
23.B
24.D解析:和管理信息系统相比,决策支持系统可辅助半结构化和非结构化决策。
25.C解析:数据字典DD(DataDictionary)是关于对数据流图中包含的所有元素的信息的集合。数据流图和数据字典共同构成系统的逻辑模型,没有数据流图则数据字典难以发挥作用,没有数据字典则数据流图就不严格。数据字典的主要内容有:数据流、数据元素、数据存储、加工、外部项。除数据定义之外,数据字典还应该包含关于数据的一些其他信息,如一般信息(名字、别名、描述)、数据定义(数据类型、数据长度和结构组成)、数据的使用特点及数据控制信息等。
26.B解析:本题考查SQL语言的功能。选项A数据查询是数据操纵的功能之一,但不包括数据INSERT语句:选项B数据操纵包括SELECT、INSERT、DELETE和UPDATE这4个语句,故本题的答案是B:选项C数据定义主要是指定义表、定义视图和定义索引,不符合题意;选项D数据控制主要是指SQL的安全控制功能。
27.D解析:数据库的三级模式结构是指数据库系统由外模式、模式和内模式三级抽象模式构成。模式也称逻辑模式或概念模式,模式是数据库中全体数据的逻辑结构和特征的描述,是所有用户的公共数据视图,一个数据库只有一个模式;外模式也称子模式、用户模式,可以描述某个特定的用户组所使用的那一部分的数据库,一个数据库可以有多个外模式;内模式也称物理模式,是数据库内部的表示方法。在关系数据库中,模式对应基本表(t
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 教师资格考试中的课程标准理解试题及答案
- 初三物理海淀试题及答案
- 全面分析信息系统项目管理师考试的内容试题及答案
- 系统架构设计师考试与业务目标对齐的策略试题及答案
- 房产管理面试题及答案
- 智能医疗面试题及答案
- 系统架构设计师考试成功分享试题及答案
- 系统架构设计师考试解析题目及答案
- 系统规划与管理师考试的创新思维方法应用试题及答案
- 护士资格证培训效果评估试题及答案
- AQ/T 2053-2016 金属非金属地下矿山监测监控系统通 用技术要求(正式版)
- 油罐及管道强度设计
- 第二讲CIS的发展史
- Unit 6 The admirable Topic talk 课件-高中英语北师大版(2019)必修第二册
- 四川省高等教育自学考试毕业生登记表【模板】
- 触电伤害事故安全教育
- 数据结构ppt课件完整版
- 烟花爆竹零售经营从业人员安全培训
- 专利检索ppt课件(PPT 54页)
- 建筑立面十八式,你用过几个?
- 三只小猪的真实故事
评论
0/150
提交评论