【備考2023年】陜西省商洛市全國計算機(jī)等級考試信息安全技術(shù)測試卷(含答案)_第1頁
【備考2023年】陜西省商洛市全國計算機(jī)等級考試信息安全技術(shù)測試卷(含答案)_第2頁
【備考2023年】陜西省商洛市全國計算機(jī)等級考試信息安全技術(shù)測試卷(含答案)_第3頁
【備考2023年】陜西省商洛市全國計算機(jī)等級考試信息安全技術(shù)測試卷(含答案)_第4頁
【備考2023年】陜西省商洛市全國計算機(jī)等級考試信息安全技術(shù)測試卷(含答案)_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)

文檔簡介

【備考2023年】陜西省商洛市全國計算機(jī)等級考試信息安全技術(shù)測試卷(含答案)學(xué)校:________班級:________姓名:________考號:________

一、單選題(10題)1.對企業(yè)制定的政策,在系統(tǒng)需求定義中屬于下列哪方面的內(nèi)容?

A.約束B.控制/審計/保密C.數(shù)據(jù)元素D.性能/可靠性

2.根據(jù)定量風(fēng)險評估的方法,下列表達(dá)式正確的是()。

A.SLE=AVxEFB.ALE=AVxEFC.ALE=SLExEFD.ALE=SLExAV

3.CodeRed爆發(fā)于2001年7月,利用微軟的IIS漏洞在Web服務(wù)器之間傳播。針對這一漏洞,微軟早在2001年三月就發(fā)布了相關(guān)的補(bǔ)丁。如果今天服務(wù)器仍然感染CodeRed,那么屬于哪個階段的問題()。

A.微軟公司軟件的設(shè)計階段的失誤

B.微軟公司軟件的實現(xiàn)階段的失誤

C.系統(tǒng)管理員維護(hù)階段的失誤

D.最終用戶使用階段的失誤

4.信息系統(tǒng)開發(fā)的戰(zhàn)略和策略考慮要貫徹始終。下列不屬于系統(tǒng)開發(fā)策略考慮的出發(fā)點問題是

A.計算機(jī)信息系統(tǒng)的建設(shè)不僅是一項技術(shù)性的工作,同時也是一項社會性的工程

B.計算機(jī)信息系統(tǒng)的建設(shè)涉及管理科學(xué)、決策科學(xué)、計算機(jī)科學(xué)和數(shù)學(xué)等多學(xué)科

C.計算機(jī)信息系統(tǒng)密切依賴于企業(yè)的信息需求、企業(yè)環(huán)境、企業(yè)內(nèi)部機(jī)制、企業(yè)人員水平等條件

D.從長遠(yuǎn)的角度看,計算機(jī)化信息系統(tǒng)應(yīng)該注意盡量減少投資,降低成本

5.第

14

戰(zhàn)略數(shù)據(jù)規(guī)劃萬法關(guān)鍵步驟中的第2步是確定研究的邊界。JamesMartin給出了確定合適的研究范圍或邊界的一些基本原則

Ⅰ.對小型企業(yè)或密集型的一體化企業(yè),研究范圍應(yīng)包括整個企業(yè)

Ⅱ.對于聯(lián)合企業(yè),應(yīng)先在一個公司內(nèi)進(jìn)行規(guī)劃,并將取得的結(jié)果進(jìn)行推廣

Ⅲ.對于復(fù)雜的、多部門的企業(yè),應(yīng)首先在一個部門進(jìn)行規(guī)劃,然后推廣

Ⅳ.研究范圍的確定不取決于企業(yè)的規(guī)模,而是由企業(yè)的管理模式?jīng)Q定的

Ⅴ.研究范圍的確定不取決于企業(yè)的管理模式,而是由企業(yè)的規(guī)模決定的

Ⅵ.研究范圍的確定既要考慮企業(yè)的規(guī)模,也要考慮企業(yè)的管理模式

Ⅶ.無論多大規(guī)模的企業(yè),都應(yīng)該在整個企業(yè)范圍內(nèi)進(jìn)行統(tǒng)一的規(guī)劃

以上不正確的是()。

A.Ⅱ、Ⅲ和ⅣB.Ⅳ、Ⅴ和ⅦC.Ⅲ、Ⅳ、ⅤD.Ⅳ、Ⅴ、Ⅵ和Ⅶ

6.以下關(guān)于DOS攻擊的描述,哪句話是正確的()。A.不需要侵入受攻擊的系統(tǒng)

B.以竊取目標(biāo)系統(tǒng)上的機(jī)密信息為目的

C.導(dǎo)致目標(biāo)系統(tǒng)無法處理正常用戶的請求

D.如果目標(biāo)系統(tǒng)沒有漏洞,遠(yuǎn)程攻擊就不可能成功

7.第15~16題基于以下說明。設(shè)有三個關(guān)系:

學(xué)生關(guān)系S(SN0,SNAME,AGE,SEX)(分別代表學(xué)生的學(xué)號、姓名、年齡、性別)

學(xué)習(xí)關(guān)系SC(SN0,CNO,GRADE)(分別代表學(xué)生的學(xué)號、課程編號、成績)

課程關(guān)系C(CN0,CNAME,TEACHER)(分別代表課程的編號、課程名、任課教師)

下列不能實現(xiàn)與關(guān)系代數(shù)表達(dá)式Πsname(σcname=\'DB\')相同查詢的SQL命令是()。

A.SELECTSNAMEFROMS,SC,CWHERES.SN0=SC.SNOANDSC.CNO=C.CNOANDCNAME="DB"

B.SELECTSNAMEFROMSWHERESNOIN(SELECTSNOFROMSC,CWHERESC.CNO=C.CNOANDCNAME="DB")

C.SELECTSNAMEFROMSWHERESNOIN(SELECTSNOFROMSCWHERECNOIN(SELECTCNOFROMCWHERECNAME="DB"))

D.SELECTSNAMEFROMS,CWHERECNAME="DB"

8.戰(zhàn)略數(shù)據(jù)規(guī)劃方法將產(chǎn)品、服務(wù)及資源的生命周期劃分為四個有序的階段,其順序應(yīng)該是

A.獲得、計劃、管理、終結(jié)B.計劃、獲得、管理、終結(jié)C.管理、計劃、獲得、終結(jié)D.計劃、管理、獲得、終結(jié)

9.可行性研究的主要工作內(nèi)容是

A.提出項目開發(fā)的初步方案

B.確定新項目開發(fā)有無必要性和可能性

C.提供當(dāng)前現(xiàn)存信息系統(tǒng)的概括

D.編寫可行性研究報告和系統(tǒng)設(shè)計任務(wù)書

10.根據(jù)《計算機(jī)信息系統(tǒng)國際聯(lián)網(wǎng)保密管理規(guī)定》的規(guī)定,上網(wǎng)信息的保密管理堅持____的原則

A.國家公安部門負(fù)責(zé)B.國家保密部門負(fù)責(zé)C.“誰上網(wǎng)誰負(fù)責(zé)”D.用戶自覺

二、2.填空題(10題)11.數(shù)據(jù)是信息的符號表示,又稱為載體;信息是數(shù)據(jù)的【】。

12.模塊化設(shè)計的主要指導(dǎo)思想是【】和模塊獨立性。

13.BSP過程定義以前,需要做的幾件事與BSP成敗密切相關(guān),它們是:

?全體研究成員必須參與整個活動,對期望結(jié)果有一致意見。

?所有______要記錄整理好。

?研究成員須建立和理解______及資源生命周期概念。

?研究前收集的信息必須對產(chǎn)品和資源進(jìn)行說明和估計。

14.軟件計劃是軟件開發(fā)的早期和重要階段,此階段要求交互和配合的是______和______人員。

15.在“學(xué)生—選課—課程”數(shù)據(jù)庫中的兩個關(guān)系如下:

S(sno,sname,sex,age)

sc(sno,cno,grade)

則與SQL命令SELECTs.sname,sc.gradeFROMs,scWHEREs.sno=sc.sno等價的關(guān)系代數(shù)表達(dá)式是______。

16.企業(yè)的活動層次可以將系統(tǒng)劃分為戰(zhàn)略計劃層、【】層和執(zhí)行控制層。

17.關(guān)系代數(shù)是一種關(guān)系操縱語言,它以集合代數(shù)為基礎(chǔ)發(fā)展起來,但它的操作對象和操作結(jié)果均為______。

18.數(shù)據(jù)庫設(shè)計可為四個階段:需求分析、概念設(shè)計、邏輯設(shè)計和物理設(shè)計。要確定“在哪個表的哪個屬性上建哪種索引”,這是______階段的任務(wù)。

19.在關(guān)系數(shù)據(jù)模型中,二維表的列稱為屬性,二維表的行稱為【】。

20.企業(yè)系統(tǒng)規(guī)劃(BSP)方法是一個轉(zhuǎn)化過程,它將企業(yè)的戰(zhàn)略轉(zhuǎn)化為【】的戰(zhàn)略。

三、1.選擇題(10題)21.軟件結(jié)構(gòu)中有度量軟件結(jié)構(gòu)的術(shù)語,而表示控制的總分布的術(shù)語是()。

A.深度B.寬度C.扇出D.扇入

22.在各類信息系統(tǒng)中,()類系統(tǒng)不涉及全局的、系統(tǒng)性的管理,比如財務(wù)管理、生產(chǎn)管理。

A.辦公自動化系統(tǒng)B.管理信息系統(tǒng)C.決策支持系統(tǒng)D.事務(wù)處理系統(tǒng)

23.對管信息系統(tǒng)的結(jié)構(gòu)描述一般可以從橫向(基于職能)和縱向(基于管理層次)兩個方面來描述?!爸芷谛缘靥峁齑婢C合報表”是()職能、()管理層次的管理信息系統(tǒng)的任務(wù)。

A.財務(wù)、基層B.物資、基層C.財務(wù)、中層D.物資、中層

24.JamesMartin的信息工程方法學(xué)提出了一種企業(yè)數(shù)據(jù)處理系統(tǒng)建設(shè)的模式,其中包括很多模塊Ⅰ.企業(yè)模型的建立Ⅱ.特定主題數(shù)據(jù)庫的詳細(xì)的數(shù)據(jù)模型設(shè)計Ⅲ.過程化語言的使用Ⅳ.信息資源的戰(zhàn)略規(guī)劃以上哪些是最低層的兩個模塊?

A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅲ和ⅣD.Ⅰ和Ⅳ

25.計算機(jī)面向管理的應(yīng)用主要是建立面向管理的計算機(jī)信息系統(tǒng),處理和運用管理業(yè)務(wù)的信息。下面所列的幾種計算機(jī)應(yīng)用系統(tǒng)中,通常認(rèn)為()不屬于面向管理的應(yīng)用。

A.決策支持系統(tǒng)B.自動控制系統(tǒng)C.辦公自動化系統(tǒng)D.專家系統(tǒng)

26.材料是企業(yè)的一種支持資源,它也具有生命周期。其中“材料的庫存控制”屬于其生命周期中的

A.需求階段B.經(jīng)營管理階段C.獲取階段D.回收或分配階段

27.Simon模型描述決策制定的過程,該過程分為情報收集、方案設(shè)計、方案選擇和決策實施后的評價階段。其中哪些階段是決策過程的主要部分______。

A.前兩個階段B.后三個階段C.前三個階段D.后兩個階段

28.當(dāng)前,很多系統(tǒng)的需求定義采用的是一種預(yù)先定義的方法,該方法也稱為

A.嚴(yán)格的方法B.順序的方法C.求精的方法D.抽取的方法

29.結(jié)構(gòu)化分析(SA)是軟件開發(fā)需求分析階段所使用的方法,下列不是SA所使用工具的是

A.DFD圖B.PAD圖C.結(jié)構(gòu)化語言D.判定表

30.建設(shè)企業(yè)管理信息系統(tǒng)要完成多項工程內(nèi)容,其中最基礎(chǔ)性的工程內(nèi)容是()。

A.設(shè)計和安裝計算機(jī)系統(tǒng)B.收集和整理數(shù)據(jù)C.設(shè)計和實施計算機(jī)網(wǎng)絡(luò)D.設(shè)計和實施應(yīng)用軟件

四、單選題(0題)31.利用有限的資源實現(xiàn)()的最大化始終是計算機(jī)科學(xué)技術(shù)發(fā)展和追求的目標(biāo)之一。

A.效益B.功能C.技術(shù)D.服務(wù)

五、單選題(0題)32.鏈路加密技術(shù)是在OSI協(xié)議層次的第二層,數(shù)據(jù)鏈路層對數(shù)據(jù)進(jìn)行加密保護(hù),其處理的對象是__。

A.比特流B.IP數(shù)據(jù)包C.數(shù)據(jù)幀D.應(yīng)用數(shù)據(jù)

六、單選題(0題)33.人對網(wǎng)絡(luò)的依賴性最高的時代()。

A.專網(wǎng)時代B.PC時代C.多網(wǎng)合一時代D.主機(jī)時代

參考答案

1.A解析:需求的內(nèi)容包括:

①約束。業(yè)務(wù)環(huán)境對應(yīng)用系統(tǒng)施加的某些限制,即預(yù)先已確定的接口和像政府這樣非公司實體的政策。

②系統(tǒng)輸出。每個系統(tǒng)輸出的定義及其特征。

③系統(tǒng)輸入。每個系統(tǒng)輸入的定義及其特征。

④系統(tǒng)數(shù)據(jù)需求。系統(tǒng)中的數(shù)據(jù)定義以及數(shù)據(jù)間的關(guān)系。

⑤數(shù)據(jù)元素。數(shù)據(jù)元素的特征和屬性定義。

⑥轉(zhuǎn)換。舊系統(tǒng)向新系統(tǒng)的轉(zhuǎn)換,新系統(tǒng)如何運轉(zhuǎn)起來,如何普及新系統(tǒng)。

⑦功能。系統(tǒng)必須完成的邏輯轉(zhuǎn)換,轉(zhuǎn)換對象和時間,指定系統(tǒng)應(yīng)完成的確切操作。

⑧控制/審計/保密。系統(tǒng)如何確保性能、數(shù)據(jù)完整性和操作的正確性、審計跟蹤和保密如何控制系統(tǒng)錯誤。

⑨性能/可靠性。系統(tǒng)的性能特征是什么,耐故障能力的強(qiáng)弱。

在系統(tǒng)需求定義中,企業(yè)制定的政策屬于約束方面的內(nèi)容。

2.A

3.C

4.D\r\n戰(zhàn)略數(shù)據(jù)規(guī)劃方法認(rèn)為,信息系統(tǒng)開發(fā)的戰(zhàn)略和策略考慮貫徹始終??紤]系統(tǒng)開發(fā)戰(zhàn)略和策略的根本出發(fā)點于:

①計算機(jī)化的大型企業(yè)信息系統(tǒng)的建設(shè)是一項重大的企業(yè)建設(shè),同時也是一項投資大、開發(fā)周期

長,具有較高、較復(fù)雜的建設(shè)項目。

②計算機(jī)化的信息系統(tǒng)不僅是一項技術(shù)性的工程,同時也是一項社會性的工程。

③計算機(jī)化的信息系統(tǒng)建設(shè),涉及企業(yè)高層管理人員、管理人員、專業(yè)技術(shù)人員、計算機(jī)技術(shù)人員和其他用戶。

④計算機(jī)化的信息系統(tǒng)建設(shè)涉及管理科學(xué)、決策科學(xué)、計算機(jī)科學(xué)和數(shù)學(xué)等多學(xué)科。

⑤計算機(jī)化的信息系統(tǒng)建設(shè)密切依賴于企業(yè)的信息需求、企業(yè)環(huán)境、企業(yè)內(nèi)部機(jī)制及企業(yè)人員水平等條件。

⑥從長遠(yuǎn)觀點看,計算機(jī)化信息系統(tǒng)應(yīng)該注意和強(qiáng)調(diào)投資效益,特別是可見效益、直接經(jīng)濟(jì)效益。無經(jīng)濟(jì)效益的系統(tǒng)建設(shè)難以持久。

5.B\r\n確定研究的邊界是戰(zhàn)略數(shù)據(jù)規(guī)劃中的第2個重要步驟。確定研究邊界的一般原則是:在一個小型企業(yè)或密集型的一體化企業(yè)中,研究的范圍應(yīng)包括整個企業(yè)。在一個聯(lián)合企業(yè)中,應(yīng)先在一個公司內(nèi)進(jìn)行規(guī)劃,并把所取得的結(jié)果用來指導(dǎo)其他公司的規(guī)劃工作。在一個復(fù)雜的企業(yè),即多部門的企業(yè)內(nèi),可先在一個部門進(jìn)行規(guī)劃,然后推廣。研究的范圍既要考慮企業(yè)的規(guī)模,又要考慮企業(yè)的管理模式。

6.CDoS拒絕服務(wù)攻擊在同一時間段內(nèi),采用大量的服務(wù)請求消息來攻擊某服務(wù)器,使該服務(wù)器無法響應(yīng)合法用戶的正常請求。所以DoS攻擊以導(dǎo)致受攻擊系統(tǒng)無法處理正常用戶的請求為目的。

7.D用自然連接和子查詢均能正確地表達(dá)題目中的關(guān)系代數(shù)表達(dá)式,選項D中沒有自然連接的條件,所以是錯誤的。

8.B解析:產(chǎn)品/服務(wù)和其他支持性資源的四個階段的生命周期,常常用來邏輯地識別和組合過程。其生命周期的四個階段是:

第一階段:需求、計劃、度量和控制。

第二階段:獲取和實現(xiàn)。

第三階段:經(jīng)營和管理。

第四階段:回收和分配。

9.B解析:可行性分析是在進(jìn)行初步調(diào)查后所進(jìn)行的對系統(tǒng)開發(fā)必要性和可能性的研究。

10.C

11.內(nèi)涵/語義解內(nèi)涵/語義解解析:數(shù)據(jù)是數(shù)據(jù)庫中存儲的基本對象。我們可以把描述事物的符號記錄稱為數(shù)據(jù)。信息是對數(shù)據(jù)的解釋,是對數(shù)據(jù)含義的說明。

12.分解信息隱藏分解信息隱藏

13.提供或調(diào)查的材料資源提供或調(diào)查的材料,資源

14.分析人員用戶分析人員,用戶

15.

解析:SQL命令SELECTs.sname,sc.gradeFROMs,scWHEREs.sno=sc.sno完成的運算實際上是將關(guān)系S與關(guān)系SC進(jìn)行自然連接運算,然后再進(jìn)行投影。

16.管理控制管理控制

17.關(guān)系關(guān)系

18.物理設(shè)計物理設(shè)計

19.元組元組解析:一個關(guān)系是一張二維表,表中的行稱為元組,行對應(yīng)一個元組,元組對應(yīng)存儲文件中的一個記錄值。

20.信息系統(tǒng)信息系統(tǒng)

21.B

22.D解析:在各類信息系統(tǒng)中,事務(wù)處理系統(tǒng)不涉及全局的、系統(tǒng)性的管理,比如財務(wù)管理、生產(chǎn)管理。

23.D

24.D解析:在JamesMartin的信息工程方法學(xué)提出的企業(yè)數(shù)據(jù)處理系統(tǒng)建設(shè)的模式中,企業(yè)模型的建立是第一層,特定主題數(shù)據(jù)庫的詳細(xì)的數(shù)據(jù)模型設(shè)計是第三層,過程化語言的使用是第九層,信息資源的戰(zhàn)略規(guī)劃是第二層,故本題選擇D。

25.B解析:計算機(jī)面向管理的應(yīng)用是一個不斷由單項與綜合事務(wù)處理向建立整體系統(tǒng)的縱深方向發(fā)展過程,它包括電子數(shù)據(jù)處理系統(tǒng)、計算機(jī)集成制造系統(tǒng)、管理信息系統(tǒng)、決策支持系統(tǒng)、辦公自動化系統(tǒng)、專家系統(tǒng)等。所以自動控制系統(tǒng)不屬于面向管理。

26.B解析:本題考查支持資源的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論