2021-2022學年陜西省安康市全國計算機等級考試信息安全技術(shù)真題二卷(含答案)_第1頁
2021-2022學年陜西省安康市全國計算機等級考試信息安全技術(shù)真題二卷(含答案)_第2頁
2021-2022學年陜西省安康市全國計算機等級考試信息安全技術(shù)真題二卷(含答案)_第3頁
2021-2022學年陜西省安康市全國計算機等級考試信息安全技術(shù)真題二卷(含答案)_第4頁
2021-2022學年陜西省安康市全國計算機等級考試信息安全技術(shù)真題二卷(含答案)_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領

文檔簡介

2021-2022學年陜西省安康市全國計算機等級考試信息安全技術(shù)真題二卷(含答案)學校:________班級:________姓名:________考號:________

一、單選題(10題)1.從統(tǒng)計的資料看,內(nèi)部攻擊是網(wǎng)絡攻擊的()。

A.次要攻擊B.最主要攻擊C.不是攻擊源

2.組織戰(zhàn)略規(guī)劃和信息系統(tǒng)戰(zhàn)略規(guī)劃的關系是()。

A.兩者應完全吻合B.后者是前者的重要組成部分C.前者是后者的重要組成部分D.毫無關系

3.嚴格定義的方法有假設前提,下列有哪些假設屬于它的?

Ⅰ.所有需求都能被預先定義

Ⅱ.周期各階段都固定正確

Ⅲ.大量的反復是不可避免的

Ⅳ.有快速的系統(tǒng)建造工具

A.Ⅰ、ⅢB.Ⅱ、ⅣC.Ⅰ、ⅡD.Ⅲ、Ⅳ

4.美國的數(shù)據(jù)加密標準(DES)屬于以下哪種加密體制

A.雙鑰加密體制B.公鑰加密體制C.非對稱加密體制D.單鑰加密體制

5.下面哪一個情景屬于授權(quán)(Authorization)()。

A.用戶依照系統(tǒng)提示輸入用戶名和口令

B.用戶在網(wǎng)絡上共享了自己編寫的一份Office文檔,并設定哪些用戶可以閱讀,哪些用戶可以修改

C.用戶使用加密軟件對自己編寫的Office文檔進行加密,以阻止其他人得到這份拷貝后看到文檔中的內(nèi)容

D.某個人嘗試登錄到你的計算機中,但是口令輸入的不對,系統(tǒng)提示口令錯誤,并將這次失敗的登錄過程紀錄在系統(tǒng)日志中

6.以下關于防火墻的設計原則說法正確的是:()。

A.保持設計的簡單性

B.不單單要提供防火墻的功能,還要盡量使用較大的組件

C.保留盡可能多的服務和守護進程,從而能提供更多的網(wǎng)絡服務

D.一套防火墻就可以保護全部的網(wǎng)絡

7.CodeRed爆發(fā)于2001年7月,利用微軟的IIS漏洞在Web服務器之間傳播。針對這一漏洞,微軟早在2001年三月就發(fā)布了相關的補丁。如果今天服務器仍然感染CodeRed,那么屬于哪個階段的問題()。

A.微軟公司軟件的設計階段的失誤

B.微軟公司軟件的實現(xiàn)階段的失誤

C.系統(tǒng)管理員維護階段的失誤

D.最終用戶使用階段的失誤

8.許多黑客攻擊都是利用軟件實現(xiàn)中的緩沖區(qū)溢出的漏洞,對于這一威脅,最可靠的解決方案是什么()。

A.安裝防火墻B.安裝入侵檢測系統(tǒng)C.給系統(tǒng)安裝最新的補丁D.安裝防病毒軟件

9.數(shù)據(jù)()是指數(shù)據(jù)無論存儲在數(shù)據(jù)中心或在網(wǎng)絡中傳輸,均不會被改變和丟失。

A.機密性B.完整性C.依賴性D.不可逆

10.根據(jù)《計算機信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》的規(guī)定,凡向國際聯(lián)網(wǎng)的站點提供或發(fā)布信息,必須經(jīng)過()。

A.內(nèi)容過濾處理B.單位領導同意C.備案制度D.保密審查批準

二、2.填空題(10題)11.過程定義是企業(yè)資源管理所需要的邏輯相關的一組活動和【】。

12.系統(tǒng)分析員是信息系統(tǒng)的分析和設計者,又是系統(tǒng)實施的【】和領導者。

13.企業(yè)模型表示企業(yè)在經(jīng)營管理中的職能,而企業(yè)職能范圍是企業(yè)中的主要【】。

14.軟件模塊化方法可將復雜的軟件結(jié)構(gòu)分解為結(jié)構(gòu)相對簡單的局部,而衡量模塊化程度的重要度量標準是______。

15.許多軟件成本需求分析表明,60%-80%的錯誤來源于【】。

16.面向數(shù)據(jù)流的設計方法一般把信息流分為兩種,一種稱為【】,另一種稱為事務流。

17.越靠近高層的信息與外界關系越大,而作用信息主要來自______。

18.事務是數(shù)據(jù)庫進行的基本工作單位,如果一個事務執(zhí)行失敗,且已經(jīng)做過更新被重新恢復原狀,好像整個事務從來沒有過更新,這樣就保持了數(shù)據(jù)庫處于【】狀態(tài)。

19.為了加強數(shù)據(jù)處理部門與管理者的聯(lián)系,應通過各種手段來加強______和最高層管理者之間的溝通。

20.軟件工程學中除重視軟件開發(fā)技術(shù)的研究外,另一重要組成內(nèi)容是軟件的______。

三、1.選擇題(10題)21.下面關于操作型數(shù)據(jù)與分析型數(shù)據(jù)之間的區(qū)別的說法中,哪個是錯誤的?

A.分析型數(shù)據(jù)是經(jīng)常更新的B.分析型數(shù)據(jù)支持管理需求C.操作型數(shù)據(jù)是面向應用的D.操作型數(shù)據(jù)支持日常操作

22.J.Martin認為下列哪些措施是解決數(shù)據(jù)處理部門與最高管理者之間的隔閡?Ⅰ.聘請咨詢公司Ⅱ.為最高管理層放映錄像并推薦一本信息系統(tǒng)建設的書Ⅲ.開設高級管理人員培訓班Ⅳ.與高層管理人員通信、溝通

A.ⅠB.ⅡC.ⅢD.全部

23.某類決策復雜、決策過程中受動態(tài)社會環(huán)境的約束,決策者只有有限的能力,且?guī)в衅姡敲催@類決策屬于()。

A.理性模式B.有限理性模式C.有效理性模式D.非理性模式

24.按照需求功能的不同,信息系統(tǒng)已形成多種層次,計算機應用于管理是開始于:()。

A.數(shù)據(jù)處理B.辦公自動化C.決策支持D.事務處理

25.原型提供有效集成化字典是一項關鍵的軟件需求,它在下列原型生命周期的哪一步中提供?

A.識別基本需求B.模型檢驗C.原型修正和改進D.開發(fā)工作模型

26.進程與程序的本質(zhì)區(qū)別是

A.順序與非順序執(zhí)行機器指令B.存儲在內(nèi)存和外存C.分時使用與獨占使用計算機資源D.動態(tài)和靜態(tài)特征

27.業(yè)務分析是系統(tǒng)分析的內(nèi)容之一。以下關于業(yè)務分析的敘述中,不正確的是

A.業(yè)務分析的主要內(nèi)容是繪制組織結(jié)構(gòu)圖和業(yè)務流程圖

B.業(yè)務模型是對人工管理的一種模擬

C.業(yè)務模型的建立應該基于人工管理并高于人工管理

D.業(yè)務流程分析是數(shù)據(jù)流程分析的基礎

28.在學生表STUD中,查詢年齡在20至23歲之間的學生的姓名(XM),年齡(SA)和所在系(SD),實現(xiàn)該功能的正確SQL語句是()。

A.SELECTXM,SA,SDFROMSTUDWHEREBETWEEN20<SA<23

B.SELECTXM,SA,SDFROMSTUDWHERESABETWEEN23AND20

C.SELECTXM,SA,SDFROMSTUDWHERESANOTBETWEEN20AND23

D.SELECTXM,SA,SDFROMSTUDWHERESABETWEEN20AND23

29.BSP的數(shù)據(jù)類按信息生命周期分成存檔、事務、計劃、統(tǒng)計四大類,下面()屬于事務類數(shù)據(jù)。

A.應收款項B.產(chǎn)品計劃C.預算D.銷售歷史

30.一般認為,在任一企業(yè)內(nèi)同時存在三個不同的計劃、控制層。其中“確認資源的獲取及在實現(xiàn)組織的目標時是否有效地使用了這些資源”是屬于下面哪個層次的任務?

A.戰(zhàn)略計劃層B.管理控制層C.部門管理層D.操作控制層

四、單選題(0題)31.數(shù)字簽名是用來作為()。

A.身份鑒別的方法B.加密數(shù)據(jù)的方法C.傳送數(shù)據(jù)的方法D.訪問控制的方法

五、單選題(0題)32.以下算法中屬于非對稱算法的是()。

A.DESB.RSA算法C.IDEAD.三重DES

六、單選題(0題)33.IPSeC協(xié)議工作在____層次。

A.數(shù)據(jù)鏈路層B.網(wǎng)絡層C.應用層D.傳輸層

參考答案

1.B

2.B

3.A解析:嚴格定義的方法是在一定假設的前提下形成的,這些前提如下:

①所有的需求都能被預先定義。

②修改定義不完備的系統(tǒng)代價昂貴而且實施困難。

③項目參加者之間能夠清晰地進行準確的通信。

④靜態(tài)描述或圖形模型對應用系統(tǒng)的反映是充分的。

⑤嚴格方法的生命周期的各階段都是正確的。

4.D解析:現(xiàn)有的加密體制可分為兩種:單鑰加密體制,也稱為私鑰或?qū)ΨQ加密體制,典型代表是美國的DES;雙鑰加密體制,或稱為公鑰或非對稱加密體制,其典型代表是RSA體制。

5.B

6.A

7.C

8.C

9.B

10.C

11.決策決策解析:企業(yè)過程定義是BSP方法中一項重要內(nèi)容。企業(yè)過程定義為在企業(yè)資源管理中所需要的、邏輯上相關的一組決策和活動。

12.組織者或管理者(只要意思和參考答案相同均給分)組織者或管理者(只要意思和參考答案相同,均給分)解析:系統(tǒng)分析員在系統(tǒng)開發(fā)的各個階段,都擔負著重要的任務,其特點是:系統(tǒng)分析員既是信息系統(tǒng)的分析和設計者,也是系統(tǒng)實施的組織者和領導者。這是由當前國內(nèi)的形勢決定的;系統(tǒng)分析員同時也是企業(yè)管理人員與系統(tǒng)開發(fā)人員間的聯(lián)絡人員和信息溝通者;系統(tǒng)分析員既要在系統(tǒng)分析中考慮企業(yè)的現(xiàn)狀和條件,滿足用戶的需求,同時也要運用自己的智慧和經(jīng)驗改進和完善企業(yè)新的信息系統(tǒng)。

13.業(yè)務領域/業(yè)務業(yè)務領域/業(yè)務解析:戰(zhàn)略數(shù)據(jù)規(guī)劃方法的第一步就是建立企業(yè)模型。它大致分為3個階段,逐步精化:開發(fā)—個表示企業(yè)各職能范圍的模型;擴展上述模型,使它們表示企業(yè)各處理過程;繼續(xù)擴展上述模型,使它能表示企業(yè)各處理過程。而建立企業(yè)模型的目的是明確企業(yè)職能范圍,企業(yè)職能范圍指的是—個企業(yè)中的主要業(yè)務領域。

14.內(nèi)聚性和耦合性內(nèi)聚性和耦合性

15.需求定義或需求或需求分析需求定義或需求或需求分析解析:若需求是不完全、不合乎邏輯、不貼切或易發(fā)生誤解的。則無論以后各步的工作質(zhì)量如何,都必然導致一場災難。研究表明,60%-80%的錯誤來源于定義,在系統(tǒng)開發(fā)中,需求定義是系統(tǒng)成功的關鍵一步,必須得到足夠的重視。

16.變換流變換流解析:面向數(shù)據(jù)流的設計方法一般把信息流分為變換流和事務流。

17.內(nèi)部內(nèi)部解析:在信息系統(tǒng)中,作用信息的主要來源是內(nèi)部。

18.一致性一致性解析:事務是數(shù)據(jù)庫進行的基本工作單位,如果一個事務執(zhí)行失敗,且已經(jīng)做過更新被重新恢復原狀,好像整個事務從來沒有過更新,這樣就保持了數(shù)據(jù)庫處于一致性狀態(tài)。相關知識點:事務是用戶定義的一個數(shù)據(jù)庫操作序列,這些操作要么全做,要么全都不做,是一個不可分割的工作單位。

事務和程序是兩個概念,一般地講,一個程序中包含多個事務。

事務具有4個特性。

①原子性

事務是數(shù)據(jù)庫的邏輯工作單位,事務中包括的諸多操作要么全做,要么全都不做。

②一致性

事務執(zhí)行的結(jié)構(gòu)必須是使數(shù)據(jù)庫從一個一致性狀態(tài)到另一個一致性狀態(tài)。因此當數(shù)據(jù)庫只包含成功事務提交的結(jié)果時,就說數(shù)據(jù)庫處于一致性狀態(tài)。

③隔離性

一個事務的執(zhí)行不能被其他事務干擾。即一個事物內(nèi)部的操作及使用的數(shù)據(jù)對其他并發(fā)事務是隔離的,并發(fā)執(zhí)行的各個事務之間不能互相干擾。

④持續(xù)性

持續(xù)性也稱永久性,指一個事務一旦提交,它對數(shù)據(jù)庫中數(shù)據(jù)的改變就應該是永久的,接下來的其他操作或故障不應該對其執(zhí)行結(jié)果有任何影響。

19.數(shù)據(jù)處理人員數(shù)據(jù)處理人員解析:信息系統(tǒng)開發(fā)策略中很關鍵的一個就是加強數(shù)據(jù)處理部門與管理者之間的聯(lián)系。即通過各種手段來加強數(shù)據(jù)處理人員和最高層管理者之間的溝通。

20.工程管理工程管理

21.A解析:分析型數(shù)據(jù)是綜合的、代表過去的數(shù)據(jù),是不可更新的,支持管理需求;操作型數(shù)據(jù)是支持日常操作的,面向應用的。[考點鏈接]數(shù)據(jù)倉庫基本概念、數(shù)據(jù)挖掘。

22.D解析:J.Martin認為,如果在數(shù)據(jù)處理部門和最高管理者之間存在著隔閡,下面的措施將會起到溝通雙方的作用:聘請咨詢公司;為最高管理層放映錄像,介紹信息系統(tǒng)開發(fā)的基本問題;建議管理者讀一本有關信息系統(tǒng)建設的書;開設高級管理人員培訓班等。

23.C解析:因為理性模式(R模式)的決策的特征是易于評價和解釋決策變量、處理較為簡單、決策者能處理;有限理性模式(B模式)的決策的特征是決策者對情況不完全了解,對評價缺乏經(jīng)驗,決策者本身需要補充主觀判斷:非理性模式(N模式)的決策的特征是問題與決策方案均很模糊;無法事先估計和評價結(jié)果。有效理性模式(F模式)的決策的特征正是決策復雜,在決策過程中容易受動態(tài)社會環(huán)境的約束。

24.D解析:從歷史上看,計算機在企業(yè)中的應用,是從最基礎的數(shù)據(jù)處理開始的,然而這只是模擬人們的手工勞動,較少涉及到管理內(nèi)容。隨著科學技術(shù)的發(fā)展,計算機發(fā)展到事務或業(yè)務處理階段,這是應用于管理的。

25.C要使原型與用戶的修改愿望協(xié)調(diào)一致。作為前一步的結(jié)果,大部分修改功能是所要求的。大多數(shù)原型(并非全部)不合適的部分都是可以修正或作為新模型的基礎。更多的情況是在現(xiàn)有的模型基礎上做進一步的改進,必須有一個字典,它不僅可以定義應用,而且必須記錄系統(tǒng)成分之間韻關系。對于原型化軟件提供管理開發(fā)過程的有效的集成化字典是一項關鍵的軟件需求。

26.D解析:進程與程序的區(qū)別:進程是動態(tài)的,程序是靜態(tài)的;進程是獨立性的,能并發(fā)執(zhí)行,程序不能并發(fā)執(zhí)行;程序與進程無一一對應關系;進程異步進行,會相互制約,程序不具備此特征。而本質(zhì)上的區(qū)別是進程是動態(tài)的,程序是靜態(tài)的。

27.B解析:業(yè)務或業(yè)務活動是對企業(yè)或機構(gòu)的一切專業(yè)工作和活動的總的稱呼。一般都是將企業(yè)的業(yè)務或業(yè)務活動按性質(zhì)劃分.并由若干機構(gòu)來進行管理。業(yè)務分析應從業(yè)務調(diào)查入手,首先了解企業(yè)的組織機構(gòu),繪制組織機構(gòu)圖,從與企業(yè)生產(chǎn)經(jīng)營直接有關的機構(gòu)開始,進行業(yè)務流程的調(diào)查,并繪制成業(yè)務流程圖,并逐步擴展到系統(tǒng)邊界內(nèi)的其他機構(gòu)。業(yè)務模型的建立是從人工管理過渡到計算機管理的第一步,而業(yè)務模型的建立應該是基于人工管理并高于人工管理,它是管理科學與信息技術(shù)的有機結(jié)合的結(jié)果,它

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論