(備考2023年)四川省廣安市全國計算機等級考試信息安全技術真題(含答案)_第1頁
(備考2023年)四川省廣安市全國計算機等級考試信息安全技術真題(含答案)_第2頁
(備考2023年)四川省廣安市全國計算機等級考試信息安全技術真題(含答案)_第3頁
(備考2023年)四川省廣安市全國計算機等級考試信息安全技術真題(含答案)_第4頁
(備考2023年)四川省廣安市全國計算機等級考試信息安全技術真題(含答案)_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

(備考2023年)四川省廣安市全國計算機等級考試信息安全技術真題(含答案)學校:________班級:________姓名:________考號:________

一、單選題(10題)1.以下關于數(shù)字簽名說法正確的是:()。

A.數(shù)字簽名是在所傳輸?shù)臄?shù)據(jù)后附加上一段和傳輸數(shù)據(jù)毫無關系的數(shù)字信息

B.數(shù)字簽名能夠解決數(shù)據(jù)的加密傳輸,即安全傳輸問題

C.數(shù)字簽名一般采用對稱加密機制

D.數(shù)字簽名能夠解決篡改、偽造等安全性問題

2.信息網(wǎng)絡安全(風險)評估的方法()。

A.定性評估與定量評估相結合B.定性評估C.定量評估D.定點評估

3.下面哪個功能屬于操作系統(tǒng)中的安全功能()。

A.控制用戶的作業(yè)排序和運行

B.實現(xiàn)主機和外設的并行處理以及異常情況的處理

C.保護系統(tǒng)程序和作業(yè),禁止不合要求的對程序和數(shù)據(jù)的訪問

D.對計算機用戶訪問系統(tǒng)和資源的情況進行記錄

4.在生成系統(tǒng)帳號時,系統(tǒng)管理員應該分配給合法用戶一個(),用戶在第一次登錄時應更改口令。

A.唯一的口令B.登錄的位置C.使用的說明D.系統(tǒng)的規(guī)則

5.第26~27題基于以下說明。設有三個關系:

學生關系S(SNO,SNAME,AGE,SEX)(分別代表學生的學號、姓名、年齡、性別)

學習關系SC(SNO,CNO,GRADE)(分別代表學生的學號、課程編號、成績)

課程關系C(CNO,CNAME,TEACHER)(分別代表課程的編號、課程名、任課教師)

“從學習關系SC中檢索無成績的學生學號”的SQL語句是()。

A.SELECTsnoFROMscWHEREgrade=NULL

B.SELECTsnoFROMscWHEREgradeIS

C.SELECTSnoFROMscWHEREgradeISNULL

D.SELECTsnoFROMscWHEREgrade=

6.以下關于DOS攻擊的描述,哪句話是正確的()。A.不需要侵入受攻擊的系統(tǒng)

B.以竊取目標系統(tǒng)上的機密信息為目的

C.導致目標系統(tǒng)無法處理正常用戶的請求

D.如果目標系統(tǒng)沒有漏洞,遠程攻擊就不可能成功

7.從統(tǒng)計的情況看,造成危害最大的黑客攻擊是()A.漏洞攻擊B.蠕蟲攻擊C.病毒攻擊

8.以下關于VPN說法正確的是:()

A.VPN指的是用戶自己租用線路,和公共網(wǎng)絡物理上完全隔離的、安全的線路

B.VPN指的是用戶通過公用網(wǎng)絡建立的臨時的、安全的連接

C.VPN不能做到信息認證和身份認證

D.VPN只能提供身份認證、不能提供加密數(shù)據(jù)的功能

9.根據(jù)BS7799的規(guī)定,訪問控制機制在信息安全保障體系中屬于____環(huán)節(jié)。

A.保護B.檢測C.響應D.恢復

10.“自底向上”的開發(fā)方法又稱演變法,是指從部分現(xiàn)有的應用向外或向上延伸和擴展。即一些事務處理系統(tǒng)加上另外的事務處理系統(tǒng)而使信息系統(tǒng)得到擴大,從而支持管理部門的業(yè)務控制、管理規(guī)劃甚至戰(zhàn)略決策。以下關于“自底向上”方法的描述中,正確的是

A.該方法適合規(guī)模較大的信息系統(tǒng)開發(fā)

B.由于系統(tǒng)未進行全面規(guī)劃,系統(tǒng)的數(shù)據(jù)一致性和完整性難于保持

C.一般不需要重新調整系統(tǒng),甚至重新設計系統(tǒng)

D.利用該方法所開發(fā)的系統(tǒng)可以很好地支持企業(yè)的戰(zhàn)略目標

二、2.填空題(10題)11.系統(tǒng)分析也可稱為功能分析或【】分析。

12.主題數(shù)據(jù)庫與【】有關,與一般應用項目無關。

13.一般認為,模塊獨立的概念是模塊化、抽象、______和局部化概念的直接結果。

14.解釋程序是邊逐條解釋邊逐條執(zhí)行,不保留機器碼的【】,編譯方式是使用編譯程序把源程序編譯成機器代碼的【】并形成文件保留。

15.事務是數(shù)據(jù)庫進行的基本工作單位,如果一個事務執(zhí)行失敗,且已經(jīng)做過更新被重新恢復原狀,好像整個事務從來沒有過更新,這樣就保持了數(shù)據(jù)庫處于【】狀態(tài)。

16.為識別要開發(fā)的信息系統(tǒng)及其子系統(tǒng),應用【】圖來表達數(shù)據(jù)對系統(tǒng)所支持的過程之間的關系。

17.數(shù)據(jù)管理技術隨著計算機技術的發(fā)展而發(fā)展。一般可以分為如下四個階段:人工管理階段、文件系統(tǒng)階段、______階段和高級數(shù)據(jù)技術階段。

18.建立企業(yè)管理信息系統(tǒng)的成功因素可能涉及多種,而其中關鍵成功因素一般認為應該是【】。

19.如何保障信息系統(tǒng)開發(fā)的成功,最重要的是要有正確的【】和開發(fā)策略。

20.BSP方法對大型信息系統(tǒng)的基本概念是“自上而下”的系統(tǒng)規(guī)劃,【】的分步實現(xiàn)。

三、1.選擇題(10題)21.數(shù)據(jù)模型的三要素是______。

A.外模式、概念模式和內模式B.關系模型、網(wǎng)狀模型、層次模型C.實體、屬性和聯(lián)系D.數(shù)據(jù)結構、數(shù)據(jù)操作和數(shù)據(jù)約束條件

22.需求定義包括很多內容,其中一般首先應確定的,最基本的是用戶對信息系統(tǒng)的()。

A.性能需求B.可靠性需求C.功能需求D.開發(fā)費用和開發(fā)周期需求

23.對數(shù)據(jù)庫的數(shù)據(jù)可以進行查詢、插入、刪除、修改(更新),這是因為數(shù)據(jù)庫管理系統(tǒng)提供了

A.數(shù)據(jù)定義功能B.數(shù)據(jù)操縱功能C.數(shù)據(jù)維護功能D.數(shù)據(jù)控制功能

24.電子數(shù)據(jù)處理系統(tǒng)(EDP)、管理信息系統(tǒng)(MIS)、決策支持系統(tǒng)(DSS),一般來講,它們之間的關系應該是()。

A.DSS依賴于MIS,MIS依賴于EDP

B.MIS依賴于DSS,DSS依賴于EDP

C.EDP依賴于MIS,MIS依賴于DSS

D.DSS依賴于MIS,EDP依賴于MIS

25.信息系統(tǒng)實施中,工作量最大且最細微的工作是

A.網(wǎng)絡系統(tǒng)的安裝、聯(lián)通和調試

B.計算機系統(tǒng)的安裝、調試和試運行

C.數(shù)據(jù)庫的設計和應用軟件的編制和調試

D.新舊系統(tǒng)的轉換、排錯、修改和模擬運行

26.在軟件開發(fā)過程中,軟件結構設計是描述

A.數(shù)據(jù)存儲結構B.軟件模塊關系C.軟件結構測試D.軟件控制過程

27.下列因素中,()與數(shù)據(jù)庫系統(tǒng)的運行效率有關。

Ⅰ.功能是否齊全

Ⅱ.容錯

Ⅲ.糾錯能力

Ⅳ.數(shù)據(jù)庫設計是否合理

Ⅴ.程序可讀性

Ⅵ.算法

Ⅶ.編程技巧

A.Ⅰ、Ⅱ、Ⅲ和ⅤB.Ⅰ、Ⅳ、Ⅴ和ⅥC.Ⅱ、Ⅲ、Ⅳ和ⅣD.全部

28.關系代數(shù)運算是以()為基礎的運算,它的基本操作是并、差、笛卡兒積、投影和選擇。

A.關系運算B.代數(shù)運算C.謂詞運算D.集合運算

29.以下2題基于以下的說明:設有供應商關系S和零件關系P如圖所示。它們的主碼分別是“供應商號”和“零件號”。而且,零件關系P的屬性“供應商號”是它的外碼,屬性“顏色”只能取值為(紅,白,藍)(這里假定DBMS不支持級聯(lián)修改功能)

今向關系P插入新行,新行的值分別列出如下Ⅰ.(′201′,′白′,′S01′)Ⅱ.(′301′,′紅′,′T11′)Ⅲ.(′301′,′綠′,′B01′)它們中哪個(些)不能被插入

A.只有ⅠB.只有Ⅰ和ⅡC.只有ⅡD.Ⅰ、Ⅱ和Ⅲ

30.設關系模式R(職工名,項目名,工資,部門名,部門經(jīng)理)如果規(guī)定,每個職工可參加多個項目,各領一份工資;每個項目只屬于一個部門管理;每個部門只有一個經(jīng)理。則該關系模式最高屬于

A.1NFB.2NFC.3NFD.BCNF

四、單選題(0題)31.云計算的資源以()共享的形式存在,以單一整體的形式呈現(xiàn)。

A.分布式B.文件C.設備D.服務

五、單選題(0題)32."DES是一種數(shù)據(jù)分組的加密算法,DES它將數(shù)據(jù)分成長度為多少位的數(shù)據(jù)塊,其中一部分用作奇偶校驗,剩余部分作為密碼的長度"()。

A.56位B.64位C.112位D.128位

六、單選題(0題)33.所謂()就是指計算機完成任務的一種運行、輸入/輸出以及使用的方式。

A.處理模式B.控制模式C.服務模式D.計算模式

參考答案

1.D

2.A

3.C

4.A

5.C“無成績”表示grade的值為空值(NULL),空值既不是0也不是空格,所以選項B、D錯誤??忌⒁釹QL中空值的處理及有關表達式的正確寫法。

6.CDoS拒絕服務攻擊在同一時間段內,采用大量的服務請求消息來攻擊某服務器,使該服務器無法響應合法用戶的正常請求。所以DoS攻擊以導致受攻擊系統(tǒng)無法處理正常用戶的請求為目的。

7.C

8.B

9.A

10.B\r\n“自底向上”的開發(fā)方法又稱演變法.是指從部分現(xiàn)有的應用向外或向上延伸和擴展。具體來說,就是一些事務處理系統(tǒng)加上另外的事務處理系統(tǒng)而使信息系統(tǒng)得到擴大,從而支持管理部門的業(yè)務控制、管理規(guī)劃甚至戰(zhàn)略決策。

11.需求需求解析:系統(tǒng)分析的任務是回答系統(tǒng)“做什么”的問題,具體來講,就是通過調查、了解現(xiàn)行系統(tǒng)的狀況和用戶對新系統(tǒng)的需求,確定新系統(tǒng)的功能,因此系統(tǒng)分析也稱為功能分析或需求分析。

12.企業(yè)經(jīng)營主題企業(yè)經(jīng)營主題解析:主題數(shù)據(jù)庫與企業(yè)經(jīng)營主題有關,與一般應用項目無關。

13.信息隱蔽信息隱蔽

14.目標程序目標程序目標程序,目標程序

15.一致性一致性解析:事務是數(shù)據(jù)庫進行的基本工作單位,如果一個事務執(zhí)行失敗,且已經(jīng)做過更新被重新恢復原狀,好像整個事務從來沒有過更新,這樣就保持了數(shù)據(jù)庫處于一致性狀態(tài)。相關知識點:事務是用戶定義的一個數(shù)據(jù)庫操作序列,這些操作要么全做,要么全都不做,是一個不可分割的工作單位。

事務和程序是兩個概念,一般地講,一個程序中包含多個事務。

事務具有4個特性。

①原子性

事務是數(shù)據(jù)庫的邏輯工作單位,事務中包括的諸多操作要么全做,要么全都不做。

②一致性

事務執(zhí)行的結構必須是使數(shù)據(jù)庫從一個一致性狀態(tài)到另一個一致性狀態(tài)。因此當數(shù)據(jù)庫只包含成功事務提交的結果時,就說數(shù)據(jù)庫處于一致性狀態(tài)。

③隔離性

一個事務的執(zhí)行不能被其他事務干擾。即一個事物內部的操作及使用的數(shù)據(jù)對其他并發(fā)事務是隔離的,并發(fā)執(zhí)行的各個事務之間不能互相干擾。

④持續(xù)性

持續(xù)性也稱永久性,指一個事務一旦提交,它對數(shù)據(jù)庫中數(shù)據(jù)的改變就應該是永久的,接下來的其他操作或故障不應該對其執(zhí)行結果有任何影響。

16.信息結構信息結構解析:為識別要開發(fā)的信息系統(tǒng)及其子系統(tǒng),應用信息結構圖來表達數(shù)據(jù)對系統(tǒng)所支持的過程之間的關系以定義信息總體結構。這類圖描述了;每一系統(tǒng)的范圍;產生、控制和使用的數(shù)據(jù),系統(tǒng)與系統(tǒng)的關系;對給定過程的支持;子系統(tǒng)間數(shù)據(jù)的共享等。

17.數(shù)據(jù)庫數(shù)據(jù)庫

18.高層管理人員的參與高層管理人員的參與解析:J.Martin的規(guī)劃的核心思想是強調最高管理者的參與,它滲透在整個規(guī)劃的過程中,因為規(guī)劃是企業(yè)現(xiàn)在、未來的全局設計,無論多好的系統(tǒng)分析員,也不可能有從事企業(yè)具體業(yè)務的豐富管理經(jīng)驗,很難對企業(yè)的信息系統(tǒng)會有創(chuàng)造性的設想,如最高管理者不參與,將會出現(xiàn)執(zhí)行的許多爭論,無法貫徹實現(xiàn)系統(tǒng)目標。另外,在規(guī)劃中會涉及到企業(yè)機構的改造,如得不到最高領導者的同意,也是不可能實現(xiàn)企業(yè)改組的。

19.方法論方法論解析:開發(fā)策略指根據(jù)工作對象和工作內容而應該采取的行動方針和工作方法。制定正確的策略是保證達到既定的目標的、必要的、具有戰(zhàn)略意義的措施。

20.自下而上自下而上解析:支持整個企業(yè)需求的總體信息系統(tǒng)一般規(guī)模都較大,因而有必要建立信息系統(tǒng)長期目標和規(guī)劃,從而形成了BSP對大型信息系統(tǒng)的基本概念是“自上而下”的系統(tǒng)規(guī)劃,“自下而上”的分步實現(xiàn)。

21.D解析:數(shù)據(jù)結構、數(shù)據(jù)操作和數(shù)據(jù)約束條件這三個方面完整地描述了一個數(shù)據(jù)模型,其中數(shù)據(jù)結構是刻畫模型性質的最基本的方面。[考點鏈接]關系數(shù)據(jù)庫系統(tǒng)、關系數(shù)據(jù)模型、關系模型的數(shù)據(jù)結構。

22.C解析:本題考查需求定義。用戶需求通常包括功能需求、性能需求、可靠性需求、安全保密要求以及開發(fā)費用、開發(fā)周期、可使用的資源等方面的限制,其中功能需求是最基本的。故本題選擇C。

23.B解析:數(shù)據(jù)定義:DBMS提供數(shù)據(jù)定義語言,用戶通過它可以方便地對數(shù)據(jù)庫中的數(shù)據(jù)對象進行定義;數(shù)據(jù)操縱:DBMS提供數(shù)據(jù)操縱語言,用戶可以用數(shù)據(jù)操縱語言操縱數(shù)據(jù)實現(xiàn)對數(shù)據(jù)庫的基本操作,如查詢、插入、刪除、修改。[考點鏈接]數(shù)據(jù)定義功能、數(shù)據(jù)控制功能。

24.A解析:隨著需求和技術的發(fā)展,計算機逐步應用于企業(yè)部分業(yè)務管理,首先被應用于電子數(shù)據(jù)處理(EDP)業(yè)務,后來發(fā)展到事務或業(yè)務處理系統(tǒng)(TPS)階段。運用系統(tǒng)的觀點,從全局出發(fā)來設計企業(yè)的計算機管理信息系統(tǒng)是管理信息系統(tǒng)(MIS)?,F(xiàn)代計算機信息系統(tǒng)已從管理信息系統(tǒng)階段發(fā)展到更強調支持企業(yè)高層領導決策的決策支持系統(tǒng)(DSS)階段。所以說,DSS依賴于MIS,MIS依賴于EDP,也就是高級依賴于低級。

25.C解析:在信息系統(tǒng)開發(fā)的實施階段很多任務需要完成,它們都有一定的難度和特別大的工作量,其中數(shù)據(jù)庫的設計和應用軟件的編制和調試所需要的時間最長,且最細微。

26.B解析:軟件結構設計是指,通常程序中的一個模塊完成一個適當?shù)淖庸δ?,把模塊組織成良好的層次系統(tǒng),主要設計的是模塊關系。

27.C解析:本題考查數(shù)據(jù)庫系統(tǒng)運行效率的影響因素。功能是否齊全關系到數(shù)據(jù)庫的使用范圍,但是與運行效率無關;程序可讀性關系到系統(tǒng)的維護和修改,也與運行效率無關;編程技巧關系到程序實現(xiàn)的工作量,但是只要按照要求實現(xiàn)的數(shù)據(jù)庫系統(tǒng),它的運行就與編程技巧沒有什么關系了。而容錯、糾錯能力、

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論