【備考2023年】江西省鷹潭市全國計算機等級考試信息安全技術(shù)真題一卷(含答案)_第1頁
【備考2023年】江西省鷹潭市全國計算機等級考試信息安全技術(shù)真題一卷(含答案)_第2頁
【備考2023年】江西省鷹潭市全國計算機等級考試信息安全技術(shù)真題一卷(含答案)_第3頁
【備考2023年】江西省鷹潭市全國計算機等級考試信息安全技術(shù)真題一卷(含答案)_第4頁
【備考2023年】江西省鷹潭市全國計算機等級考試信息安全技術(shù)真題一卷(含答案)_第5頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

【備考2023年】江西省鷹潭市全國計算機等級考試信息安全技術(shù)真題一卷(含答案)學校:________班級:________姓名:________考號:________

一、單選題(10題)1.以下關(guān)于對稱密鑰加密說法正確的是:()。

A.加密方和解密方可以使用不同的算法

B.加密密鑰和解密密鑰可以是不同的

C.加密密鑰和解密密鑰必須是相同的

D.密鑰的管理非常簡單

2.關(guān)于CA和數(shù)字證書的關(guān)系,以下說法不正確的是:()A.數(shù)字證書是保證雙方之間的通訊安全的電子信任關(guān)系,他由CA簽發(fā)

B.數(shù)字證書一般依靠CA中心的對稱密鑰機制來實現(xiàn)

C.在電子交易中,數(shù)字證書可以用于表明參與方的身份

D.數(shù)字證書能以一種不能被假冒的方式證明證書持有人身份

3.全國首例計算機入侵銀行系統(tǒng)是通過()。

A.安裝無限MODEM進行攻擊B.通過內(nèi)部系統(tǒng)進行攻擊C.通過搭線進行攻擊

4.云安全中,()是可靠性的一個重要因素。

A.可用性B.機密性C.完整性D.不可否認性

5."DES是一種數(shù)據(jù)分組的加密算法,DES它將數(shù)據(jù)分成長度為多少位的數(shù)據(jù)塊,其中一部分用作奇偶校驗,剩余部分作為密碼的長度"()。

A.56位B.64位C.112位D.128位

6.從統(tǒng)計的情況看,造成危害最大的黑客攻擊是()

A.漏洞攻擊B.蠕蟲攻擊C.病毒攻擊

7.BSP將數(shù)據(jù)作為一種資源來管理,并認為信息資源管理(IRM)的基本內(nèi)容包含三個主題,下述哪個不屬于主題范圍?()

A.要從整個企業(yè)管理的全面來分析信息資源的管理

B.建立企業(yè)資源管理指導委員會,負責制定政策,控制和監(jiān)督信息資源的應(yīng)用

C.建立信息資源的組織機構(gòu),從事數(shù)據(jù)的計劃和控制以及數(shù)據(jù)獲取和經(jīng)營管理

D.進行有效的數(shù)據(jù)庫邏輯設(shè)計和對分布數(shù)據(jù)處理提供支持。

8.CodeRed爆發(fā)于2001年7月,利用微軟的IIS漏洞在Web服務(wù)器之間傳播。針對這一漏洞,微軟早在2001年三月就發(fā)布了相關(guān)的補丁。如果今天服務(wù)器仍然感染CodeRed,那么屬于哪個階段的問題()。

A.微軟公司軟件的設(shè)計階段的失誤

B.微軟公司軟件的實現(xiàn)階段的失誤

C.系統(tǒng)管理員維護階段的失誤

D.最終用戶使用階段的失誤

9.以下關(guān)于BSP目標的描述中,錯誤的是

A.提供一個信息系統(tǒng)規(guī)劃B.基于企業(yè)組織機構(gòu)來建設(shè)信息系統(tǒng)C.將數(shù)據(jù)作為企業(yè)資源來管理D.確定信息系統(tǒng)的優(yōu)先順序

10.確保信息在存儲、使用、傳輸過程中不會泄露給非授權(quán)的用戶或者實體的特性是()。

A.完整性B.可用性C.可靠性D.保密性

二、2.填空題(10題)11.管理信息系統(tǒng)應(yīng)該支持企業(yè)各個層次的業(yè)務(wù)。包括:面向操作層的數(shù)據(jù)處理,面向戰(zhàn)術(shù)層的數(shù)據(jù)管理和面向【】的宏觀調(diào)控。

12.系統(tǒng)分析的主體內(nèi)容是【】分析。

13.操作系統(tǒng)的功能主要包括處理機管理、存儲管理、______、設(shè)備管理和作業(yè)管理。

14.在軟件工程中,開發(fā)階段包括【】、概要設(shè)計、詳細設(shè)計、編碼及測試幾個小階段。

15.數(shù)據(jù)庫技術(shù)的主要特點為______、具有較高的數(shù)據(jù)和程序的獨立性以及對數(shù)據(jù)實行集中統(tǒng)一的控制。

16.理論上決策支持系統(tǒng)模型的構(gòu)成往往都包含四個庫,分別是知識庫、數(shù)據(jù)庫、模型庫和【】。

17.數(shù)據(jù)流程圖描述了企業(yè)整體的或部門的數(shù)據(jù),數(shù)據(jù)流向、數(shù)據(jù)加工、數(shù)據(jù)存儲及數(shù)據(jù)的來源和去向。數(shù)據(jù)流程圖的表示往往是從全局再逐步細化到局部,因此它具有【】性。

18.面向?qū)ο蠓椒ㄊ且环N運用對象、類、繼承、封裝、聚合、【】、多態(tài)性等概念來構(gòu)造系統(tǒng)的軟件開發(fā)方法。

19.數(shù)據(jù)流圖是組織中______的抽象,是管理信息系統(tǒng)邏輯模型的主要形式。

20.戰(zhàn)略數(shù)據(jù)規(guī)劃是信息系統(tǒng)建設(shè)必須做好的基礎(chǔ)工作,它主要完成一個不受技術(shù)變化影響的、穩(wěn)定的【】。

三、1.選擇題(10題)21.原型化的策略提供一系列原型開發(fā)的具體有效操作,下列哪些做法屬于原型化策略?

Ⅰ.用第三范式規(guī)范數(shù)據(jù),建立系統(tǒng)數(shù)據(jù)模型

Ⅱ.定義系統(tǒng)實體、模塊、構(gòu)件、裝配建模

Ⅲ.文檔的自動化

Ⅳ.精煉的原型化隊伍

Ⅴ.交互式原型開發(fā)的工作臺

Ⅵ.演示系統(tǒng)實例

A.Ⅰ,Ⅱ和ⅢB.Ⅱ,Ⅳ和ⅥC.Ⅰ,Ⅲ和ⅤD.全部

22.信息系統(tǒng)結(jié)構(gòu)化開發(fā)方法有若干基本原則,下列不屬于結(jié)構(gòu)化方法基本原則的是()。

A.強調(diào)系統(tǒng)觀點,自上而下進行分析

B.強調(diào)動態(tài)完成需求定義

C.強調(diào)開發(fā)的階段性,按時間劃分階段

D.強調(diào)各階段文檔資料的規(guī)范和完整

23.戰(zhàn)略數(shù)據(jù)規(guī)劃可劃分為若干步驟來完成,以下各項內(nèi)容

Ⅰ.建立企業(yè)模型

Ⅱ.確定研究邊界

Ⅲ.建立業(yè)務(wù)活動過程

Ⅳ.確立實體和活動

Ⅴ.審查規(guī)劃結(jié)果

哪些是完成規(guī)劃時應(yīng)包含的步驟?

A.僅Ⅰ和ⅡB.僅Ⅰ、Ⅱ和ⅢC.僅Ⅰ、Ⅱ、Ⅲ和ⅤD.全部

24.原型提供有效集成化字典是一項關(guān)鍵的軟件需求,它在下列原型生命周期的哪一步提供?

A.識別基本需求B.模型檢驗C.原型修正和改進D.開發(fā)工作模型

25.J.Martin指出,軟件公司能成功的因素有:

Ⅰ.產(chǎn)品的易用性

Ⅱ.產(chǎn)品的革新

Ⅲ.產(chǎn)品的銷售

Ⅳ.提供用戶資料的質(zhì)量

Ⅴ.國際市場和服務(wù)

其中()是關(guān)鍵因素。

A.Ⅰ、Ⅱ和ⅤB.Ⅲ和ⅣC.Ⅳ和ⅤD.全部

26.數(shù)據(jù)庫系統(tǒng)是指在計算機系統(tǒng)中引入數(shù)據(jù)之后的系統(tǒng),數(shù)據(jù)庫系統(tǒng)的構(gòu)成一般包括數(shù)據(jù)庫、應(yīng)用系統(tǒng)、數(shù)據(jù)庫管理員、用戶和

A.數(shù)據(jù)庫應(yīng)用系統(tǒng)B.數(shù)據(jù)庫管理系統(tǒng)C.數(shù)據(jù)庫操作系統(tǒng)D.數(shù)據(jù)庫控制系統(tǒng)

27.關(guān)系數(shù)據(jù)模型有許多優(yōu)點,但下面所列的條目中()不是它的優(yōu)點。

A.結(jié)構(gòu)簡單B.適用于集合操作C.有數(shù)庫的標準語言D.可表示復雜的語義

28.SQL語言具有兩種使用方式,它們在使用的細節(jié)上會有些差別,特別是SELECT語句,這兩種不同使用方法的SQL,分別稱為交互式SQL和()。

A.提示式SQLB.多用戶SQLC.嵌入式SQLD.解釋式SQL

29.面向管理的計算機應(yīng)用系統(tǒng)中,如果系統(tǒng)的處理對象是專門解決不確定或不完全信。息的推理,這通常屬于()。

A.專家系統(tǒng)B.計算機集成制造系統(tǒng)C.管理信息系統(tǒng)D.辦公自動化系統(tǒng)

30.決策支持系統(tǒng)的特點是

A.面向決策者B.代替決策者C.支持結(jié)構(gòu)化問題的決策D.支持日常事務(wù)處理

四、單選題(0題)31.以下不屬于代理服務(wù)技術(shù)優(yōu)點的是()。

A.可以實現(xiàn)身份認證B.內(nèi)部地址的屏蔽和轉(zhuǎn)換功能C.可以實現(xiàn)訪問控制D.可以防范數(shù)據(jù)驅(qū)動侵襲

五、單選題(0題)32.云應(yīng)用的安全問題實質(zhì)上設(shè)計整個()的安全性問題。

A.云計算平臺B.云服務(wù)平臺C.網(wǎng)絡(luò)體系D.云計算系統(tǒng)

六、單選題(0題)33.下面哪個功能屬于操作系統(tǒng)中的安全功能()。

A.控制用戶的作業(yè)排序和運行

B.實現(xiàn)主機和外設(shè)的并行處理以及異常情況的處理

C.保護系統(tǒng)程序和作業(yè),禁止不合要求的對程序和數(shù)據(jù)的訪問

D.對計算機用戶訪問系統(tǒng)和資源的情況進行記錄

參考答案

1.C

2.B

3.A

4.A

5.D

6.C

7.D解析:信息資源管理的基本內(nèi)容包括三個主題:資源管理的方向和控制,要從整個企業(yè)管理的全面來分析資源的管理;建立企業(yè)資源管理指導委員會,負責制定政策,控制和監(jiān)督信息資源功能的實施;信息資源的結(jié)構(gòu)。

8.C

9.B解析:BSP的主要目標是提供一個信息系統(tǒng)規(guī)劃,用以支持企業(yè)短期的和長期的信息需要。其具體目標可歸納如下:

①為管理者提供一種形式化的、客觀的方法,明確建立信息系統(tǒng)的優(yōu)先順序,而不考慮部門的狹隘利益,并避免主觀性。

②為具有較長生命周期系統(tǒng)的建設(shè),保護系統(tǒng)的投資做準備。由于系統(tǒng)是基于業(yè)務(wù)活動過程的,所以不因機構(gòu)變化而失效。

③為了以最高效率支持企業(yè)目標,BSP提供數(shù)據(jù)處理資源的管理。

④增加負責人的信心,堅信收效高的主要的信息系統(tǒng)能夠被實施。

⑤提供響應(yīng)用戶需求和優(yōu)先系統(tǒng),以改善信息系統(tǒng)管理部門和用戶之間的關(guān)系。

10.D

11.戰(zhàn)略層戰(zhàn)略層解析:管理信息系統(tǒng)應(yīng)該支持企業(yè)各個層次的業(yè)務(wù)。包括:面向操作層的數(shù)據(jù)處理,面向戰(zhàn)術(shù)層的數(shù)據(jù)管理和面向戰(zhàn)略層的宏觀調(diào)控。

12.數(shù)據(jù)數(shù)據(jù)解析:數(shù)據(jù)及數(shù)據(jù)間的聯(lián)系是對企業(yè)一切業(yè)務(wù)活動的準確和精確刻畫,所以可以理解為對數(shù)據(jù)的管理就是對企業(yè)的管理,而且從數(shù)據(jù)中可以獲取決策信息。因此,對企業(yè)運行中所產(chǎn)生的全部數(shù)據(jù)正確的收集,以及準確地描述數(shù)據(jù)間的聯(lián)系及它們之間的結(jié)構(gòu),則是建立信息系統(tǒng)時需要最大投入和認真分析的。可以認為,數(shù)據(jù)分析構(gòu)成了系統(tǒng)分析的主題內(nèi)容。

13.文件管理文件管理

14.需求分析需求分析

15.數(shù)據(jù)共享性數(shù)據(jù)共享性

16.方法庫方法庫解析:理論上決策支持系統(tǒng)模型的構(gòu)成往往都包含四庫,分別是知識庫、數(shù)據(jù)庫、模型庫和方法庫,這就是四庫一體化的系統(tǒng)。

17.層次層次解析:結(jié)構(gòu)化方法的基本原理是“自頂向下,逐步分解”。構(gòu)造數(shù)據(jù)流程圖也是按照這種原則,首先構(gòu)造系統(tǒng)環(huán)境圖,然后構(gòu)造系統(tǒng)的零級圖和各級子圖,從而體現(xiàn)系統(tǒng)的層次性特點。

18.消息傳遞消息傳遞

19.信息運動信息運動解析:數(shù)據(jù)流圖是描述的系統(tǒng)的數(shù)據(jù)的工具,是對企業(yè)信息運動的抽象。企業(yè)的信息運動反映的是企業(yè)的數(shù)據(jù)流動情況。

20.企業(yè)模型企業(yè)模型

21.D解析:下面策略能用于快速建立原型及原型的改進:用第三范式規(guī)范數(shù)據(jù),建立應(yīng)用系統(tǒng)的數(shù)據(jù)模型:大多數(shù)富有成效的建立模型的途徑是利用組合工具;最有成效地建立模型的途徑是“剪裁”和“粘貼”;用系統(tǒng)舉例;字典驅(qū)動的軟件結(jié)構(gòu);文檔的自動化;小的原型化隊伍;交互式原型化開發(fā)者的工作臺;陳述性規(guī)格說明;終端用戶報表生成器;專業(yè)原型化隊伍和開發(fā)人員參加原型化??键c鏈接:原型化的準則。

22.B解析:(1)堅持面向用戶的觀點。從調(diào)查入手,充分理解用戶業(yè)務(wù)活動和信息需求,這是系統(tǒng)設(shè)計的主要依據(jù)。(2)深入調(diào)查研究。在充分調(diào)查與分析的基礎(chǔ)上,對系統(tǒng)的需求和約束進行充分的理解,對系統(tǒng)開發(fā)的可行性進行論證,制定合理、科學的新系統(tǒng)設(shè)計方案,以避免或減少系統(tǒng)開發(fā)的盲目性,而不是強調(diào)動態(tài)完成需求定義,選項B錯誤。(3)強調(diào)運用系統(tǒng)的觀點(即全局的觀點)對企業(yè)進行白上而下、從粗到細的分析,將系統(tǒng)逐層、逐級地分解,最后進行綜合,構(gòu)成全企業(yè)的信息模型。選項A正確。(4)強調(diào)按時間順序、工作內(nèi)容,將系統(tǒng)開發(fā)任務(wù)劃分工作階段,如分析階段、設(shè)計階段、實施階段以及運行維護階段等。選項C正確。(5)文檔的標準化。強調(diào)各階段文檔資料的規(guī)范和完整,以便下一階段工作有所遵循,并便于系統(tǒng)的維護。選項D正確。(6)結(jié)構(gòu)化方法充分估計事物發(fā)展變化的因素,運用模塊結(jié)構(gòu)方式來組織系統(tǒng),使系統(tǒng)在靈活性和可變性等方面得以充分體現(xiàn)。

23.D解析:戰(zhàn)略數(shù)據(jù)規(guī)劃的步驟可粗略歸納為:

第一步,企業(yè)模型的建立;

第二步,確定研究的邊界;

第三步,建立業(yè)務(wù)活動過程;

第四步,實體和活動的確定;

第五步,對所得規(guī)劃結(jié)果進行審查。

24.C解析:在修正和改進階段,更多的情況是在現(xiàn)有的模型基礎(chǔ)上做進一步的改進,這就要求控制隨之可能引起的積極和消極的影響。必須有一個字典,它不僅用以定義應(yīng)用,而且必須記錄系統(tǒng)成分之間的所有關(guān)系。

25.D解析:一個軟件公司成功的因素,也是軟件公司設(shè)計的產(chǎn)品能夠提供給用戶的每個方面都盡可能完美。有些比較顯著的標志就是本題中所有的選項。

26.B解析:數(shù)據(jù)庫系統(tǒng)是指在計算機系統(tǒng)中引入數(shù)據(jù)庫后的系統(tǒng)構(gòu)成,一般由數(shù)據(jù)庫、數(shù)據(jù)庫管理系統(tǒng)(及其開發(fā)工具)、應(yīng)用系統(tǒng)、數(shù)據(jù)庫管理員和用戶構(gòu)成。應(yīng)當指出的是,數(shù)據(jù)庫的建立、使用和維護等工作只靠一個DBMS遠遠不夠,還要有專門的人員來完成,這些人就是數(shù)據(jù)庫管理員(Database

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論