2022-2023學(xué)年甘肅省張掖市全國計算機等級考試信息安全技術(shù)測試卷(含答案)_第1頁
2022-2023學(xué)年甘肅省張掖市全國計算機等級考試信息安全技術(shù)測試卷(含答案)_第2頁
2022-2023學(xué)年甘肅省張掖市全國計算機等級考試信息安全技術(shù)測試卷(含答案)_第3頁
2022-2023學(xué)年甘肅省張掖市全國計算機等級考試信息安全技術(shù)測試卷(含答案)_第4頁
2022-2023學(xué)年甘肅省張掖市全國計算機等級考試信息安全技術(shù)測試卷(含答案)_第5頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

2022-2023學(xué)年甘肅省張掖市全國計算機等級考試信息安全技術(shù)測試卷(含答案)學(xué)校:________班級:________姓名:________考號:________

一、單選題(10題)1.第一個計算機病毒出現(xiàn)在()

A.40年代B.70年代C.90年代

2.《計算機信息系統(tǒng)安全保護條例》規(guī)定,運輸、攜帶、郵寄計算機信息媒體進出境的,應(yīng)當(dāng)如實向__。

A.國家安全機關(guān)申報B.海關(guān)申報C.國家質(zhì)量檢驗監(jiān)督局申報D.公安機關(guān)申報

3.面向云的數(shù)據(jù)中心側(cè)重點已由物理架構(gòu)轉(zhuǎn)向了提供()服務(wù)。

A.單一化B.資源化C.標準化D.模式化

4.數(shù)據(jù)進入防火墻后,在以下策略下,選擇合適選項添入()。A.應(yīng)用缺省禁止策略下:全部規(guī)則都禁止B.應(yīng)用缺省允許策略下:全部規(guī)則都允許C.通過D.禁止通過

5.在初步調(diào)查的基礎(chǔ)上,根據(jù)系統(tǒng)目標、環(huán)境和條件,研制人員對所提出的任務(wù)從技術(shù)上、經(jīng)濟上、社會環(huán)境上進行分析,提出可行性分析報告,做出判斷和結(jié)論。這是結(jié)構(gòu)化方法中哪個階段的任務(wù)?

A.初步調(diào)查B.可行性分析C.詳細調(diào)查D.系統(tǒng)的邏輯設(shè)計

6.確保信息在存儲、使用、傳輸過程中不會泄露給非授權(quán)的用戶或者實體的特性是()。

A.完整性B.可用性C.可靠性D.保密性

7.嚴格定義的方法有假設(shè)前提,下列有哪些假設(shè)屬于它的?

Ⅰ.所有需求都能被預(yù)先定義

Ⅱ.周期各階段都固定正確

Ⅲ.大量的反復(fù)是不可避免的

Ⅳ.有快速的系統(tǒng)建造工具

A.Ⅰ、ⅢB.Ⅱ、ⅣC.Ⅰ、ⅡD.Ⅲ、Ⅳ

8.組織戰(zhàn)略規(guī)劃和信息系統(tǒng)戰(zhàn)略規(guī)劃的關(guān)系是()。

A.兩者應(yīng)完全吻合B.后者是前者的重要組成部分C.前者是后者的重要組成部分D.毫無關(guān)系

9.在以下人為的惡意攻擊行為中,屬于主動攻擊的是()

A.數(shù)據(jù)篡改及破壞B.數(shù)據(jù)竊聽C.數(shù)據(jù)流分析D.非法訪問

10.網(wǎng)絡(luò)層安全性的優(yōu)點是:()。

A.保密性B.按照同樣的加密密鑰和訪問控制策略來處理數(shù)據(jù)包C.提供基于進程對進程的安全服務(wù)D.透明性

二、2.填空題(10題)11.建立MIS有兩個先決條件,即【】科學(xué)化和制定好開發(fā)策略。

12.設(shè)備的安裝、應(yīng)用程序的編制、測試、人員培訓(xùn)及數(shù)據(jù)的準備等工作屬于【】階段的任務(wù)。

13.在關(guān)系數(shù)據(jù)庫邏輯結(jié)構(gòu)設(shè)計中,將一個實體類型轉(zhuǎn)換成一個關(guān)系模式時,通常實體的屬性就是關(guān)系的屬性,【】,就是關(guān)系的碼。

14.為了將復(fù)雜的大信息系統(tǒng)分解成便于理解和實現(xiàn)的部分,通過將過程和由它們產(chǎn)生的數(shù)據(jù)類分組、歸并,形成【】。

15.數(shù)據(jù)詞典編寫方法有兩種,手工編寫和______編寫。

16.在數(shù)據(jù)庫設(shè)計的四個階段中,每個階段都有自己的設(shè)計內(nèi)容?!盀槟男┍怼⒃谀男┳侄紊?、建立什么樣的索引”。這一設(shè)計內(nèi)容應(yīng)該屬于【】設(shè)計階段。

17.在關(guān)系數(shù)據(jù)模型中,二維表的列稱為屬性,二維表的行稱為【】。

18.WWW是以超文本標注語言為基礎(chǔ),能夠提供面向Internet服務(wù)的信息瀏覽系統(tǒng)。WWW系統(tǒng)的結(jié)構(gòu)采用了【】模式。

19.信息系統(tǒng)的計算機系統(tǒng)配置的依據(jù),決定于系統(tǒng)的【】。

20.軟件工程開發(fā)的可行性研究是決定軟件項目是否繼續(xù)開發(fā)的關(guān)鍵,而可行性研究的結(jié)論主要相關(guān)于【】。

三、1.選擇題(10題)21.在如何融合數(shù)據(jù)處理部門(如信息中心)與管理者之間的關(guān)系時,關(guān)鍵的措施應(yīng)是()。

A.讓數(shù)據(jù)處理人員掌握實際業(yè)務(wù)

B.數(shù)據(jù)處理人員完成總體規(guī)劃工作

C.DH強數(shù)據(jù)處理人員與管理者之間的溝通

D.管理人員到數(shù)據(jù)處理部門熟悉處理過程

22.已知有如下三個表:學(xué)生(學(xué)號,姓名,性別,班級)課程(課程名稱,學(xué)時,性質(zhì))成績(課程名稱,學(xué)號,分數(shù))若要顯示學(xué)生成績單,包括學(xué)號、姓名、課程名稱、分數(shù),應(yīng)該對這些關(guān)系進行哪些操作?

A.選擇和投影B.選擇和乘積C.乘積和投影D.自然連接和投影

23.J.Martin關(guān)于企業(yè)業(yè)務(wù)活動關(guān)鍵成功因素有諸多的論述,下面哪個不屬于此論述?()

A.與確保企業(yè)具有競爭能力相關(guān)B.不同類型業(yè)務(wù)活動會有不同C.不同時間內(nèi)會有不同D.與外部環(huán)境無關(guān)

24.下面()不是管理對信息和信息處理的要求。

A.準確性B.可維護性C.及時性D.經(jīng)濟性

25.下列敘述中,不正確的是()。

A.系統(tǒng)軟件是在應(yīng)用軟件基礎(chǔ)上開發(fā)的

B.系統(tǒng)軟件應(yīng)提供友好的人機界面

C.系統(tǒng)軟件與硬件密切相關(guān)

D.系統(tǒng)軟件與具體應(yīng)用領(lǐng)域無關(guān)

26.原型法開發(fā)步驟中,哪一步與集成化字典有密切關(guān)系?

A.模型驗證B.判定原型效果C.修正和改進原型D.判定原型完成

27.決策支持系統(tǒng)是

A.幫助管理決策者作出決策的輔助玉段

B.實現(xiàn)決策自動化的系統(tǒng)

C.解決結(jié)構(gòu)化決策問題的系統(tǒng)

D.解決非結(jié)構(gòu)化決策問題的系統(tǒng)

28.需求是指用戶要求軟件系統(tǒng)必須滿足的所有功能和限制。以下要素

Ⅰ.功能要求

Ⅱ.性能要求

Ⅲ.可靠性要求

Ⅳ.安全保密性要求

Ⅴ.開發(fā)費用和開發(fā)周期、可使用資源等方面的限制

哪個(些)方面內(nèi)容是需求的基本要求?

A.Ⅰ+Ⅱ+Ⅲ+ⅣB.Ⅱ+Ⅲ+Ⅳ+ⅤC.Ⅰ+Ⅲ+Ⅳ+ⅤD.全部

29.信息資源的管理層次有()。

A.分散管理與集中管理B.分類管理與綜合管理C.宏觀管理與微觀管理D.專項管理與常規(guī)管理

30.已知關(guān)系模式:sc(sno,sname,grade),各屬性含義依次為學(xué)號、課程名、分數(shù)。要查找“數(shù)據(jù)庫”課分數(shù)最高的學(xué)生的學(xué)號,正確的SQL語句是

A.SELECTsnoFROMscWHEREsname=”數(shù)據(jù)庫”ANDgrade=MAX(grade)

B.SELECTsnoFROMscFORsname=”數(shù)據(jù)庫”O(jiān)Rgrade>=MAX(grade)

C.SELECTsnoFROMscWHEREsname=”數(shù)據(jù)庫”ANDgrade=(SELECTMAX(grade)FROMsc)

D.SELECTsnoFROMscFORsname=”數(shù)據(jù)庫”O(jiān)Rgrade=(SELECTMAX(grade)FROMsc)

四、單選題(0題)31.決策支持系統(tǒng)是由對話子系統(tǒng)、數(shù)據(jù)子系統(tǒng)、模型子系統(tǒng)組成的。其中模型子系統(tǒng)提供了對決策過程中哪些階段的支持?

A.方案設(shè)計和分析、方案選擇B.信息收集、方案設(shè)計和分析C.信息收集、方案選擇D.信息收集、方案設(shè)計和分析、方案選擇

五、單選題(0題)32.屏蔽路由器型防火墻采用的技術(shù)是基于:()。

A.數(shù)據(jù)包過濾技術(shù)B.應(yīng)用網(wǎng)關(guān)技術(shù)C.代理服務(wù)技術(shù)D.三種技術(shù)的結(jié)合

六、單選題(0題)33.云應(yīng)用的安全問題實質(zhì)上設(shè)計整個()的安全性問題。

A.云計算平臺B.云服務(wù)平臺C.網(wǎng)絡(luò)體系D.云計算系統(tǒng)

參考答案

1.B

2.B

3.C

4.A

5.B解析:考生應(yīng)該對結(jié)構(gòu)化系統(tǒng)分析與設(shè)計方法的每個階段的任務(wù)非常熟悉。結(jié)構(gòu)化分析與設(shè)計方法將信息系統(tǒng)的開發(fā)分為以下8個階段:提出任務(wù)、初步調(diào)查、可行性分析、系統(tǒng)的邏輯設(shè)計、系統(tǒng)的物理設(shè)計,系統(tǒng)實施、系統(tǒng)的運行和維護。在初步調(diào)查的基礎(chǔ)上,根據(jù)系統(tǒng)目標、環(huán)境和條件,研制人員對所提出的任務(wù)從技術(shù)上、經(jīng)濟上、社會環(huán)境上進行分析,提出可行性分析報告,做出判斷和結(jié)論,這是屬于結(jié)構(gòu)化方法中可行性分析階段的任務(wù)。

6.D

7.A解析:嚴格定義的方法是在一定假設(shè)的前提下形成的,這些前提如下:

①所有的需求都能被預(yù)先定義。

②修改定義不完備的系統(tǒng)代價昂貴而且實施困難。

③項目參加者之間能夠清晰地進行準確的通信。

④靜態(tài)描述或圖形模型對應(yīng)用系統(tǒng)的反映是充分的。

⑤嚴格方法的生命周期的各階段都是正確的。

8.B

9.A惡意攻擊又分為被動攻擊和主動攻擊兩種。被動攻擊是指在不干擾網(wǎng)絡(luò)信息系統(tǒng)正常工作的情況下,進行偵聽、截獲、竊取、破譯和業(yè)務(wù)流量分析及電磁泄漏等。主動攻擊是指以各種方式有選擇地破壞信息,如修改、刪除、偽造、添加、重放、亂序、冒充、制造病毒等

10.A

11.企業(yè)管理企業(yè)管理解析:本題考查建立MIS的兩個先決條件。建立成功的MIS系統(tǒng)有兩個先決條件:1)企業(yè)管理科學(xué)化;2)制定好系統(tǒng)開發(fā)策略。

12.系統(tǒng)實施系統(tǒng)實施解析:系統(tǒng)實施階段包括四項彼此配合同步進行的工作,即設(shè)備的安裝、軟件的開發(fā)、操作人員的培訓(xùn)以及數(shù)據(jù)的準備。在人員及設(shè)備基本齊備的情況下,系統(tǒng)將按自頂向下的方式開發(fā),逐步完善,試驗進行,直至新系統(tǒng)交付試用或使用。

13.實體的碼或者實體的鍵實體的碼或者實體的鍵解析:E-R模型可以向現(xiàn)有的各種數(shù)據(jù)庫模型轉(zhuǎn)換,對不同的數(shù)據(jù)庫模型有不同的轉(zhuǎn)換規(guī)則。向關(guān)系模型轉(zhuǎn)換的規(guī)則是:一個實體類型轉(zhuǎn)換成一個關(guān)系模式,實體的屬性就是關(guān)系的屬性,實體的碼就是關(guān)系的碼。

14.主要系統(tǒng)主要系統(tǒng)解析:為了將復(fù)雜的大信息系統(tǒng)分解成便于理解和實現(xiàn)的部分,一般將信息系統(tǒng)分解為若干個相對獨立而又相互聯(lián)系的分系統(tǒng)及信息系統(tǒng)的主要系統(tǒng),通過將過程和由它們產(chǎn)生的數(shù)據(jù)類分組、歸并,形成主要系統(tǒng)。

15.計算機輔助計算機輔助解析:數(shù)據(jù)字典的編寫,可以有手工編寫和計算機輔助編寫。

16.物理物理解析:數(shù)據(jù)庫設(shè)計有四個階段:需求分析、概念結(jié)構(gòu)數(shù)據(jù)、邏輯結(jié)構(gòu)設(shè)計、物理設(shè)計。其中物理設(shè)計階段視為邏輯數(shù)據(jù)模型選取一個最適合應(yīng)用環(huán)境的物理結(jié)構(gòu),主要指存取方法和存儲結(jié)構(gòu)。

17.元組元組解析:一個關(guān)系是一張二維表,表中的行稱為元組,行對應(yīng)一個元組,元組對應(yīng)存儲文件中的一個記錄值。

18.客戶機服務(wù)器或客戶/服務(wù)器或Client/Server或C/S客戶機服務(wù)器或客戶/服務(wù)器或Client/Server或C/S解析:本題考查WWW的概念。WWW提供一種高級瀏覽器服務(wù),采用客戶機/服務(wù)器模式。WWW服務(wù)器程序是信息的提供者,在用戶的計算機上運行WWW客戶程序,幫助用戶完成信息查詢。當(dāng)用戶激活一個“鏈接”后,服務(wù)器通過使用HTTP送回約定好格式的文件來做出響應(yīng),客戶機通過一個瀏覽器來顯示響應(yīng)信息。

19.網(wǎng)絡(luò)計算結(jié)構(gòu)網(wǎng)絡(luò)計算結(jié)構(gòu)解析:信息系統(tǒng)的計算機系統(tǒng)配置的依據(jù),決定于系統(tǒng)的網(wǎng)絡(luò)計算結(jié)構(gòu),從總體上講,取決于系統(tǒng)采用的計算結(jié)構(gòu)是集中式結(jié)構(gòu)還是分布式結(jié)構(gòu)。

20.軟件系統(tǒng)目標軟件系統(tǒng)目標解析:可行性研究是對問題定義階段所確定的問題、實現(xiàn)的可能性和必要性進行研究,并討論問題的解決辦法,對各種可能方案做出必要的成本效益分析??尚行匝芯康慕Y(jié)論主要是由需求分析來確定。

21.C解析:企業(yè)數(shù)據(jù)處理部門與管理者,特別是最高層管理者之間的交流和聯(lián)系是企業(yè)信息系統(tǒng)開發(fā)的保證。如果在數(shù)據(jù)處理部門和最高層管理者之間存在隔閡,則應(yīng)通過各種手段來加強數(shù)據(jù)處理人員和最高層管理者間的溝通。選項C符合題意。

22.D解析:要查詢學(xué)生成績單,包括學(xué)號、姓名、課程名稱、分數(shù),涉及到學(xué)生、課程和成績?nèi)齻€關(guān)系,所以應(yīng)該對這三個關(guān)系進行自然連接,并進行投影。

23.D解析:本題考查關(guān)鍵成功因素。J.Martin認為,大多數(shù)企業(yè)中,都存在著對該組織成功起關(guān)鍵性作用的因素,一般稱為企業(yè)經(jīng)營關(guān)鍵成功因素。大多數(shù)企業(yè)通常有3~6個決定企業(yè)成功與否的因素。在企業(yè)的業(yè)務(wù)活動中,關(guān)鍵成功因素總是與那些能確保企業(yè)具有競爭能力的方面相關(guān)的。在不同類型的業(yè)務(wù)活動中,關(guān)鍵成功因素也會有很大的不同,即使在同一類型的業(yè)務(wù)活動中,在不同時間內(nèi),其關(guān)鍵成功因素也不同,甚至受外部環(huán)境的影響。選項D的說法不正確。

24.B

25.A解析:本題是對計算機的系統(tǒng)軟件和應(yīng)用軟件特性的考查。系統(tǒng)軟件應(yīng)提供友好的人機界面;系統(tǒng)軟件與硬件密切相關(guān)而與具體應(yīng)用領(lǐng)域無關(guān);應(yīng)用軟件是在系統(tǒng)軟件基礎(chǔ)上開發(fā)的。所以選項A所述是錯誤的,正確答案為A。

26.C解析:在原型法開法步驟的修正和改進階段,要使原型與用戶的修改愿望協(xié)調(diào)一致。作為前一步的結(jié)果,大部分修改功能是所要求的。當(dāng)發(fā)現(xiàn)嚴重的理解錯誤使正常操作的應(yīng)用系統(tǒng)與用戶愿望相違背時,產(chǎn)生廢品的可能性也是存在的。但大多數(shù)原型(并非全部)不合適的部分都是可以修正或作為新模型的基礎(chǔ)。如果發(fā)現(xiàn)是廢品應(yīng)該立即放棄,而不能繼續(xù)湊合。更多的情況是在現(xiàn)有的模型基礎(chǔ)上做進一步的改進,這就要求控制隨之可能引起的積極和消極的影響,必須有一個字典,它不僅用于定義應(yīng)用,而且必須記錄系統(tǒng)成分之間的所有關(guān)系。對于原型化軟件提供管理開發(fā)過程的有效的集成化字典是一項關(guān)鍵的軟件需求。

27.A解析:決策支持系統(tǒng)(DSS)是輔助完成企業(yè)的決策過程,提供決策所需要的信息,其方向主要側(cè)重于決策,是幫助管理決策者作出決策的輔助手段。

28.B解析:需求是指用戶要求軟件系統(tǒng)必須滿足的所有功能和限制。為了進行需求定義,有必要知道下述一些情況;①約束。②系統(tǒng)輸出。③系統(tǒng)輸入。④系統(tǒng)數(shù)據(jù)需求。⑤數(shù)據(jù)元素。⑥轉(zhuǎn)換。⑦功能。⑧控制/審計/保密。⑨性能/可靠性。⑩其他非功能性需求,包括開發(fā)費用和開發(fā)周期及可使用資源等方面的限制等。

29.C解析:從管理層次上一般可以將信息資源分為宏觀管理和微觀管理兩種層次。宏觀層次是由國家和各級政府的信息管理部門

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論