2021-2022學年甘肅省蘭州市全國計算機等級考試信息安全技術測試卷一(含答案)_第1頁
2021-2022學年甘肅省蘭州市全國計算機等級考試信息安全技術測試卷一(含答案)_第2頁
2021-2022學年甘肅省蘭州市全國計算機等級考試信息安全技術測試卷一(含答案)_第3頁
2021-2022學年甘肅省蘭州市全國計算機等級考試信息安全技術測試卷一(含答案)_第4頁
2021-2022學年甘肅省蘭州市全國計算機等級考試信息安全技術測試卷一(含答案)_第5頁
已閱讀5頁,還剩9頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

2021-2022學年甘肅省蘭州市全國計算機等級考試信息安全技術測試卷一(含答案)學校:________班級:________姓名:________考號:________

一、單選題(10題)1.加密有對稱密鑰加密、非對稱密鑰加密兩種,其中對稱密鑰加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

2.在混合加密方式下,真正用來加解密通信過程中所傳輸數(shù)據(jù)(明文)的密鑰是()。

A.非對稱算法的公鑰B.對稱算法的密鑰C.非對稱算法的私鑰D.CA中心的公鑰

3.語義攻擊利用的是()。

A.信息內(nèi)容的含義B.病毒對軟件攻擊C.黑客對系統(tǒng)攻擊D.黑客和病毒的攻擊

4.第15~16題基于以下說明。設有三個關系:

學生關系S(SN0,SNAME,AGE,SEX)(分別代表學生的學號、姓名、年齡、性別)

學習關系SC(SN0,CNO,GRADE)(分別代表學生的學號、課程編號、成績)

課程關系C(CN0,CNAME,TEACHER)(分別代表課程的編號、課程名、任課教師)

下列不能實現(xiàn)與關系代數(shù)表達式Πsname(σcname=\'DB\')相同查詢的SQL命令是()。

A.SELECTSNAMEFROMS,SC,CWHERES.SN0=SC.SNOANDSC.CNO=C.CNOANDCNAME="DB"

B.SELECTSNAMEFROMSWHERESNOIN(SELECTSNOFROMSC,CWHERESC.CNO=C.CNOANDCNAME="DB")

C.SELECTSNAMEFROMSWHERESNOIN(SELECTSNOFROMSCWHERECNOIN(SELECTCNOFROMCWHERECNAME="DB"))

D.SELECTSNAMEFROMS,CWHERECNAME="DB"

5.從Internet實現(xiàn)技術的角度看,它主要是由哪幾部分組成的

A.通信線路、路由器、主機、信息資源

B.服務器、客戶機、路由器

C.服務器、客戶機、信息資源

D.服務器、瀏覽器、通信線路

6.加密技術不能實現(xiàn):()。

A.數(shù)據(jù)信息的完整性B.基于密碼技術的身份認證C.機密文件加密D.基于IP頭信息的包過濾

7.基于PKI的聯(lián)合身份認證技術中,其基本要素就是()。

A.SIDB.數(shù)字證書C.用戶賬號D.加密算法

8.一個信息系統(tǒng)的長期目標應包括下列哪些內(nèi)容?

Ⅰ.支持企業(yè)的戰(zhàn)略目標

Ⅱ.支持企業(yè)各管理層的需求

Ⅲ.為企業(yè)提供一致的數(shù)據(jù)

Ⅳ.應該適應企業(yè)機構/體制改變

Ⅴ.從子系統(tǒng)按優(yōu)先次序?qū)崿F(xiàn)信息系統(tǒng)總體結構

A.Ⅰ,Ⅱ和Ⅲ.B.全部C.Ⅰ和ⅢD.Ⅱ,Ⅳ和Ⅴ

9.根據(jù)定量風險評估的方法,下列表達式正確的是____。

A.SLE=AVxEFB.ALE=AVxEFC.ALE=SLExEFD.ALE=SLExAV

10.下述關于安全掃描和安全掃描系統(tǒng)的描述錯誤的是()。A.安全掃描在企業(yè)部署安全策略中處于非常重要地位

B.安全掃描系統(tǒng)可用于管理和維護信息安全設備的安全

C.安全掃描系統(tǒng)對防火墻在某些安全功能上的不足不具有彌補性

D.安全掃描系統(tǒng)是把雙刃劍

二、2.填空題(10題)11.主題數(shù)據(jù)庫與【】有關,而不是與一般的應用項目有關。

12.SQL語言的功能是【】數(shù)據(jù)操縱和數(shù)據(jù)控制。

13.軟件測試是由一系列的測試所組成,而其最基本的測試是______。

14.細化分布數(shù)據(jù)規(guī)劃的這步工作,是去確定哪些是數(shù)據(jù)庫結構,哪些是文件結構,最后畫出【】。

15.J.Martin清晰地區(qū)分了計算機的四類數(shù)據(jù)環(huán)境,其中第四類環(huán)境是【】。

16.理論上決策支持系統(tǒng)模型的構成往往都包含四個庫,分別是知識庫、數(shù)據(jù)庫、模型庫和【】。

17.疏通信息渠道是整個系統(tǒng)建設中具有戰(zhàn)略意義的問題,實施【】制度是解決這一問題的一種有效組織措施。

18.在決策支持系統(tǒng)中,【】為決策提供了分析能力,數(shù)據(jù)子系統(tǒng)為決策提供了數(shù)據(jù)能力或資料能力。

19.決策支持系統(tǒng)(DSS)是支持決策過程的一類信息系統(tǒng),它向決策者提供決策時需要的信息支持。因此,它只是輔助決策者作出決策,而不是【】決策者做出決策。

20.復制數(shù)據(jù)、子集數(shù)據(jù)和重組數(shù)據(jù)中的數(shù)據(jù),相同的內(nèi)容可以存放在兩個或者更多的機器中,這樣保持【】是設計的重要問題。

三、1.選擇題(10題)21.決策分析,一般不包括______。

A.問題的環(huán)境、基本因素B.約束條件、可能采取的決策行動C.最優(yōu)解D.提出決策的衡量標準和期望后果

22.下面2題基于以下說明:設有如下兩個關系,若雇員的主鍵是雇員號,部門的主鍵是部門號。假設雇員表中的工資最低為800(包括800),最高不能超過2000。另外,這里假定DBMS不支持級聯(lián)刪除和級聯(lián)更新功能。

今對以上兩個關系做如下操作:

Ⅰ.DELETEFROM雇員WHERE雇員號='010'

Ⅱ.DELETEFROM部門WHERE部門名='業(yè)務部'

Ⅲ.DELETEFROM部門WHERE部門名='服務部'

Ⅳ.INSERTINTO雇員VALUES('001','趙軍','01',1500)

在上述所給的操作中,哪個(些)操作能被執(zhí)行?

A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅲ、ⅣD.Ⅰ、Ⅲ

23.企業(yè)信息系統(tǒng)建設需要進行全員培訓,對高層管理者應重點培訓的內(nèi)容是

A.信息系統(tǒng)開發(fā)方法B.當前最新信息技術C.信息系統(tǒng)開發(fā)的基本問題D.數(shù)據(jù)收集與處理方法

24.下面關于微處理器的敘述中,不正確的是()。

A.微處理器通常以單片集成電路制成

B.它至少具有運算和控制功能,但不具備存儲功能

C.Pentium是目前PC機中使用最廣泛的一種微處理器

D.Intel公司是國際上研制、生產(chǎn)微處理器最有名的公司

25.下列關于軟件測試的描述正確的是

A.通過一系列測試,證明軟件是正確的

B.由于熟悉情況,所以應盡量讓設計人員參加測試

C.排除軟件中的所有錯誤

D.軟件測試與軟件調(diào)試不同

26.項目管理有4個方面的內(nèi)容,下列哪些方面工作對控制周期最有效?()

A.需求控制B.時間的估計C.費用的分配D.估計成本

27.在分布數(shù)據(jù)規(guī)劃中存在多種數(shù)據(jù)分布形式,并可能產(chǎn)生數(shù)據(jù)同步問題:以下哪種數(shù)據(jù)不會存在同步問題?

A.復制數(shù)據(jù)B.子集數(shù)據(jù)C.不相容數(shù)據(jù)D.重組數(shù)據(jù)

28.提供有效集成化字典是一項關鍵的軟件需求,它在原型化生命周期的()提供。

A.識別基本需求B.模型檢驗C.原型修正和改進D.開發(fā)工作模型

29.以下2題基于以下說明:設有如下圖所示的兩個關系S(sno,sname,sex)和SC(sno,cno,grade)。其中關系S的主碼是sno,關系SC的主碼是(sno,cno)。且關系SC的屬性"sno"是它的外碼。要求grade的取值只能是0~100之間的整數(shù)。

關系數(shù)據(jù)庫必須滿足以下3類完整性規(guī)則:

Ⅰ.實體完整性規(guī)則

Ⅱ.參照完整性規(guī)則

Ⅲ.用戶定義的完整性規(guī)則

上述兩個關系違背了()完整性規(guī)則。

A.僅ⅠB.僅Ⅱ和ⅢC.僅Ⅰ和ⅡD.Ⅰ、Ⅱ和Ⅲ

30.原型法的實現(xiàn)可借助于許多工具為系統(tǒng)實現(xiàn)原型,其中下列哪種工具能用來完成自動輸入編輯?

A.集成數(shù)據(jù)字典B.屏幕生成器C.原型開發(fā)工作臺D.非過程報告書寫器

四、單選題(0題)31.關于80年代Mirros蠕蟲危害的描述,哪句話是錯誤的()。

A.該蠕蟲利用Unix系統(tǒng)上的漏洞傳播

B.竊取用戶的機密信息,破壞計算機數(shù)據(jù)文件

C.占用了大量的計算機處理器的時間,導致拒絕服務

D.大量的流量堵塞了網(wǎng)絡,導致網(wǎng)絡癱瘓

五、單選題(0題)32.所謂()就是指計算機完成任務的一種運行、輸入/輸出以及使用的方式。

A.處理模式B.控制模式C.服務模式D.計算模式

六、單選題(0題)33.以下關于對稱密鑰加密說法正確的是:()。

A.加密方和解密方可以使用不同的算法

B.加密密鑰和解密密鑰可以是不同的

C.加密密鑰和解密密鑰必須是相同的

D.密鑰的管理非常簡單

參考答案

1.B

2.B

3.A

4.D用自然連接和子查詢均能正確地表達題目中的關系代數(shù)表達式,選項D中沒有自然連接的條件,所以是錯誤的。

5.A解析:從Internet實現(xiàn)技術角度看,其主要是由通信線路、路由器、主機、信息資源等幾個主要部分組成:

①通信線路。Internet中的通信線路可分為兩類:有線通信線路與無線通信線路。常用的傳輸介質(zhì)主要有雙絞線、同軸電纜、光纖電纜、無線與衛(wèi)星通信信道。

②路由器。路由器的作用是將Internet中的各個局域網(wǎng)、城域網(wǎng)或者廣域網(wǎng)以及主機互聯(lián)起來。

③主機。主機是Internet中信息資源與服務的載體。聯(lián)入Internet的主機可以分為兩類:服務器與客戶機。

④信息資源。Internet中的信息資源包括文本、圖像、語音與視頻等多種類型。

6.D

7.B

8.A解析:BSP的基本原則是:

?信息系統(tǒng)必須支持企業(yè)的戰(zhàn)略目標。

?信息系統(tǒng)戰(zhàn)略應當表達出企業(yè)的各個管理層次的需求。一般在企業(yè)內(nèi)部存在著三個不同的計劃控制層:戰(zhàn)略計劃層、管理控制層、操作控制層。

?信息系統(tǒng)應該向整個企業(yè)提供一致的信息。

?信息系統(tǒng)應該適應組織機構和管理體制的改變。

?信息系統(tǒng)的戰(zhàn)略規(guī)劃應當由總體信息系統(tǒng)結構中的子系統(tǒng)開始實現(xiàn)。

9.A

10.C

11.企業(yè)經(jīng)營主題企業(yè)經(jīng)營主題解析:戰(zhàn)略數(shù)據(jù)規(guī)劃的重要內(nèi)容之一就是企業(yè)主題數(shù)據(jù)庫的確定?;仡檾?shù)據(jù)庫的應用發(fā)展史,有兩類數(shù)據(jù)庫,即應用數(shù)據(jù)庫和主題數(shù)據(jù)庫。主題數(shù)據(jù)庫與企業(yè)經(jīng)營主題有關,而不是與一般的應用項目有關。

12.數(shù)據(jù)定義數(shù)據(jù)定義解析:SQL是集數(shù)據(jù)定義、數(shù)據(jù)操縱和數(shù)據(jù)控制功能為一體的關系數(shù)據(jù)庫語言,充分體現(xiàn)了關系數(shù)據(jù)庫語言的特點和優(yōu)點。

13.單元測試或模塊測試單元測試或模塊測試

14.地理數(shù)據(jù)結構矩陣地理數(shù)據(jù)結構矩陣

15.信息檢索系統(tǒng)信息檢索系統(tǒng)解析:J.Martin區(qū)分了計算機的4類數(shù)據(jù)環(huán)境,并指出一個高效率和高效能的企業(yè)應該基本上具有3類或4類數(shù)據(jù)環(huán)境作為基礎。第一類環(huán)境:文件-不使用數(shù)據(jù)庫管理系統(tǒng)。建立一個應用項目時,由系統(tǒng)分析員或程序員來設計一些獨立的數(shù)據(jù)文件;第二類環(huán)境:應用數(shù)據(jù)庫-使用數(shù)據(jù)庫管理系統(tǒng),各獨立的數(shù)據(jù)庫是為各獨立的應用項目而設計的;第三類環(huán)境:主題數(shù)據(jù)庫-數(shù)據(jù)的設計和存儲獨立于它們的應用功能。有關業(yè)務主題的數(shù)據(jù)間的聯(lián)系,由共享數(shù)據(jù)庫來表示;第四類環(huán)境:信息檢索系統(tǒng)-是為自動信息檢索、決策支持系統(tǒng)和辦公室自動化而設計的,而不是為專用的計算和大量生產(chǎn)性運行的數(shù)據(jù)而設計的。

16.方法庫方法庫解析:理論上決策支持系統(tǒng)模型的構成往往都包含四庫,分別是知識庫、數(shù)據(jù)庫、模型庫和方法庫,這就是四庫一體化的系統(tǒng)。

17.用戶分析員用戶分析員解析:疏通信息渠道是整個系統(tǒng)建設中具有意義的問題,直接影響系統(tǒng)建設速度、建設質(zhì)量和應用效果,必須有重大的保證措施。在一定程度上,實行用戶分析員制度是保證數(shù)據(jù)質(zhì)量的一種組織措施。

18.模型于系統(tǒng)模型于系統(tǒng)解析:數(shù)據(jù)和信息可以減少決策的不確定性,管理者的決策也離不開數(shù)據(jù)。DSS中的數(shù)據(jù)庫子系統(tǒng)為決策提供了數(shù)據(jù)能力和資料能力。所以一般信息系統(tǒng)都把數(shù)據(jù)庫子系統(tǒng)作為自己的基本組成部分,這是信息系統(tǒng)的基礎。DSS中的模型庫于系統(tǒng)包括模型庫和模型庫管理系統(tǒng),它是決策支持系統(tǒng)的核心之一,因為它為決策提供了分析能力。所以這也是最重要的也是較難實現(xiàn)的部分。

19.代替代替解析:決策支持系統(tǒng)(DSS)只是輔助決策者作出決策,而不是代替決策者作出決策。

20.多個副本的同步多個副本的同步解析:復制數(shù)據(jù)、子集數(shù)據(jù)和重組數(shù)據(jù)中數(shù)據(jù),相同的內(nèi)容可以存放在兩個或者更多的機器中,這樣,保持多個副本的同步是設計的重要問題。相關知識點:在各種數(shù)據(jù)中,相同內(nèi)容可以存放在兩個或多個機器中,這樣,保持多個副本的同步是設計中的重要問題,即當一個副本中的某個數(shù)據(jù)值發(fā)生改變時,在其他副本中相應值是否能夠同步改變。在多數(shù)情況下,兩個遠程數(shù)據(jù)副本之間沒有必要保持同步直到“分鐘”,副本可以在一小時或一天脫離同步,只有一份副本被更新,這些更新以成批的方式傳送到另外的副本。

21.C解析:決策分析一般包括:(1)決策問題的環(huán)境和與基本決策有關的因素;(2)可能采取的決策行動:(3)提出決策的衡量標準和期望后果;(4)分析決策的約束條件。這里沒有“最優(yōu)解”。

22.D

23.C解析:本題考查信息系統(tǒng)建設的組織和培訓。信息系統(tǒng)建設有幾類人員需要培訓,一類是各層次的管理人員,包括最高層次的管理人員:一類是從事技術工作的各類型的技術人員,包括從事系統(tǒng)分析和設計的研究組組長:還有一類需要培訓的人員是這兩類人員中其他層次的人員。對高層管理者重點培訓的應該是信息系統(tǒng)開發(fā)的基本問題,詳細解釋與企業(yè)的具體情況密切相關的各種問題,對其他層次人員的培訓內(nèi)容是信息系統(tǒng)開發(fā)方法、當前最新信息技術、數(shù)據(jù)收集與處理方法等。故本題選擇C。

24.B解析:微處理器按功能可分為執(zhí)行部件和總線接口部件,執(zhí)行部件主要由寄存器組、算術邏輯部件、標志寄存器組成,其中寄存器是微處理器內(nèi)部用來存放數(shù)據(jù)的一些小型存儲區(qū)域。選項B說法不正確。

25.D解析:軟件測試的任務是預防軟件發(fā)生錯誤;發(fā)現(xiàn)、改正程序錯誤;提供錯誤診斷信息。測試的目的就是在軟件投入生產(chǎn)運行之前,盡可能多地發(fā)現(xiàn)軟件中的錯誤。軟件測試只能發(fā)現(xiàn)錯誤,不能證明軟件沒有錯誤。所有軟件測試不可能發(fā)現(xiàn)程序中所有的錯誤。

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論