(備考2023年)遼寧省朝陽市全國計算機等級考試信息安全技術真題一卷(含答案)_第1頁
(備考2023年)遼寧省朝陽市全國計算機等級考試信息安全技術真題一卷(含答案)_第2頁
(備考2023年)遼寧省朝陽市全國計算機等級考試信息安全技術真題一卷(含答案)_第3頁
(備考2023年)遼寧省朝陽市全國計算機等級考試信息安全技術真題一卷(含答案)_第4頁
(備考2023年)遼寧省朝陽市全國計算機等級考試信息安全技術真題一卷(含答案)_第5頁
已閱讀5頁,還剩5頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

(備考2023年)遼寧省朝陽市全國計算機等級考試信息安全技術真題一卷(含答案)學校:________班級:________姓名:________考號:________

一、單選題(10題)1.根據風險管理的看法,資產()價值,()脆弱性,被安全威脅(),()風險。

A.存在;利用;導致;具有B.具有;存在;利用;導致C.導致;存在;具有;利用D.利用;導致;存在;具有

2."DES是一種數據分組的加密算法,DES它將數據分成長度為多少位的數據塊,其中一部分用作奇偶校驗,剩余部分作為密碼的長度"()。

A.56位B.64位C.112位D.128位

3.在安全審計的風險評估階段,通常是按什么順序來進行的:()。

A.偵查階段、滲透階段、控制階段

B.滲透階段、偵查階段、控制階段

C.控制階段、偵查階段、滲透階段

D.偵查階段、控制階段、滲透階段

4.是指借助與目標虛擬機共享同一個屋里硬件的其他虛擬服務器,對目標虛擬機實施攻擊()。

A.虛擬機跳躍B.跨平臺攻擊C.服務劫持D.惡意攻擊

5.全國首例計算機入侵銀行系統是通過()。

A.安裝無限MODEM進行攻擊B.通過內部系統進行攻擊C.通過搭線進行攻擊

6.保證用戶和進程完成自己的工作而又沒有從事其他操作可能,這樣能夠使失誤出錯或蓄意襲擊造成的危害降低,這通常被稱為____。

A.適度安全原則B.授權最小化原則C.分權原則D.木桶原則

7.原型化方法是信息系統開發(fā)的有效方法之一,下述哪些是實施原型化方法時必須具備的條件?()Ⅰ、需要有經驗的原型化人員Ⅱ、有快速的開發(fā)工具Ⅲ、有原型系統的積累

A.只有ⅠB.只有ⅡC.Ⅰ和ⅡD.都是

8.許多黑客攻擊都是利用軟件實現中的緩沖區(qū)溢出的漏洞,對于這一威脅,最可靠的解決方案是什么()。

A.安裝防火墻B.安裝入侵檢測系統C.給系統安裝最新的補丁D.安裝防病毒軟件

9.IDS規(guī)則包括網絡誤用和()。

A.網絡異常B.系統誤用C.系統異常D.操作異常

10.信息系統有很多開發(fā)方法,

Ⅰ.結構化方法

Ⅱ.面向對象方法

Ⅲ.企業(yè)系統規(guī)劃方法

Ⅳ.原型化方法

以上比較適合解決結構化問題的系統開發(fā)方法有哪個(些)?

A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅰ、ⅣD.Ⅰ、Ⅲ

二、2.填空題(10題)11.計算機在管理中的應用的主要發(fā)展趨勢是:面向______、面向綜合應用、面向智能應用、面向全社會的信息服務。

12.在數據庫系統的三級模式結構中有兩層映像,其中,定義數據庫全局邏輯結構與存儲結構之間對應關系的是【】映像。

13.系統設計報告的主要內容是【】狀況。

14.對于大系統而言,調試只能在一個系統的模擬環(huán)境下進行,并事先設計好測試的【】和數據。

15.高級終端用戶在數據規(guī)劃過程中起著______。

16.模塊的獨立性是由內聚性和耦合性兩個指標來度量的,其中【】是度量一個模塊功能強度的一個相對指標。

17.信息系統開發(fā)的項目控制除了包括資源保證、進度控制、計劃調整、審核批準等以外,還應有【】統計。

18.與管理信息系統相比較,決策支持系統的目標是【】,管理信息系統的主要目標是提高效率。

19.數據庫設計包括______的設計和行為特性的設計兩方面的內容。

20.結構化系統分析的方法是【】方法的基本思想和主要原則在系統分析中的應用所形成的一系列具體方法和有關工具的總稱。

三、1.選擇題(10題)21.以下不是BSP方法的主要步驟是

A.項目的確定B.定義企業(yè)過程C.定義信息總體結構D.定義數據類

22.實踐證明,導致信息系統失敗的因素主要是

A.社會因素B.技術因素C.資金因素D.領導因素

23.BSP方法的特點是,規(guī)劃將信息結構獨立于企業(yè)的

A.經營目標B.組織機構C.開發(fā)環(huán)境D.業(yè)務內容

24.結構化生命周期方法的系統設計階段可以分為兩個小階段,這兩個小階段是

A.質量第一B.自頂向下的方法和面向對象方法C.先易后難D.用戶至上的原則,結構化、模塊化

25.企業(yè)信息系統建設中,下述()是系統建設的基礎。

A.網絡B.硬件C.軟件D.數據

26.按照所使用的數據模型來分,數據庫可分為()三種模型。

A.網狀、環(huán)狀和層次B.網狀、關系和鏈狀C.層次、關系和網狀D.層次、鏈狀和網狀

27.J.Martin認為企業(yè)信息系統的建立應遵循某些普遍原則,下述

Ⅰ.必要的總體規(guī)劃

Ⅱ.自頂向下規(guī)劃與局部設計組合

Ⅲ.高層管理人員的參與

Ⅳ.數據處理人員與管理者之間的交流

哪些是J.Martin所強調應遵循的普遍原則?

A.Ⅰ和ⅡB.Ⅰ和ⅢC.Ⅰ,Ⅱ和ⅢD.全部

28.J.Martin的自頂向下規(guī)劃,用逐步求精分層進行,下列哪一層不屬于它的求精層?

A.主題數據庫規(guī)劃B.實體分析C.實體活動分析D.應用項目分析

29.BSP方法的過程定義步驟中,計劃和控制活動的第一步是識別過程,下列()活動不屬于管理計劃和控制活動。

A.操作計劃B.管理計劃C.資源計劃D.組織計劃

30.從E-R模型向關系模型轉換,一個N:M的聯系轉換成一個關系模式時,該關系模式的主鍵是()。

A.N端實體的鍵B.M端實體的鍵C.N端實體鍵與M端實體鍵組合D.重新選取其他屬性

四、單選題(0題)31.以下關于CA認證中心說法正確的是:()。

A.CA認證是使用對稱密鑰機制的認證方法

B.CA認證中心只負責簽名,不負責證書的產生

C.CA認證中心負責證書的頒發(fā)和管理、并依靠證書證明一個用戶的身份

D.CA認證中心不用保持中立,可以隨便找一個用戶來做為CA認證中心

五、單選題(0題)32.防火墻中地址翻譯的主要作用是()。

A.提供代理服務B.隱藏內部網絡地址C.進行入侵檢測D.防止病毒入侵

六、單選題(0題)33.許多黑客攻擊都是利用軟件實現中的緩沖區(qū)溢出的漏洞,對于這一威脅,最可靠的解決方案是什么()。

A.安裝防火墻B.安裝入侵檢測系統C.給系統安裝最新的補丁D.安裝防病毒軟件

參考答案

1.B

2.D

3.A

4.A

5.A

6.B

7.D解析:原型化的基本前提是:有高水平的實施原型化的人員,他們掌握了工具,了解業(yè)務,能快速獲取用戶需求;有快速建造模型系統的開發(fā)工具。二者缺一不可。有相應原型系統知識的積累也是加速實施原型化方法的前提。

8.C

9.A

10.D結構化問題的需求通常是比較明確的,比較適合利用結構化方法和企業(yè)系統規(guī)劃方法進行開發(fā)。\r\n

11.高層的管理決策高層的管理決策

12.模式/內模式模式/內模式解析:數據庫中只有一個模式,也只有一個內模式,所以模式/內模式是唯一的,它定義數據庫全局邏輯結構與存儲結構之間的對應關系。

13.實施實施解析:系統設計報告提供了實現系統功能的方法、技術和方案,即已給出了實現信息系統的藍圖。系統設計報告中給出了實施階段的任務。

14.實例或用例實例或用例

15.輔助作用輔助作用

16.內聚性內聚性解析:模塊的獨立性是由內聚性和耦合性兩個指標來度量的,其中內聚性是度量—個模塊功能強度的一個相對指標。

17.費用統計費用統計解析:項目控制是保證工程在一定資源情況下能如期完成的技術手段,項目控制所涉及的因素一般包括資源保證、進度控制、計劃調整、審核批準和費用統計。

18.提高決策效果提高決策效果解析:與管理信息系統相比較,決策支持系統的目標是提高決策效果,管理信息系統的主要目標是提高效率。

19.結構特性結構特性

20.結構化結構化解析:結構化系統分析的方法是結構化方法的基本思想和主要原則在系統分析中的應用所形成的一系列具體方法和有關工具的總稱。

21.A解析:BSP研究步驟包括11步,但是,核心的環(huán)節(jié)應該是定義企業(yè)過程、定義數據類和定義信息總體結構,因為BSR是企業(yè)戰(zhàn)略目標的信息化轉化,實質上要對企業(yè)的決策和經營活動。從邏輯上進行分析和組合,這里企業(yè)的活動過程的科學分類和準確定義將影響到整個BSP研究的成敗,而進一步的數據分類和定義與信息系統的數據邏輯模型息息相關。對信息系統的數據組織和執(zhí)行效率直接相關。因此定義企業(yè)過程和數據類都是信息系統從邏輯抽象角度科學合理地描述,才能優(yōu)質達到戰(zhàn)略目標的轉化。

22.A解析:面向管理的計算機信息系統建設本質上是一種人機系統,具有社會性的一面。它依托于管理科學的成果和受管理者的意識和習慣的支配,并且在系統建設和以后的運行中要處理好復雜的人與人之間、部門與部門之間、企業(yè)內部與企業(yè)外部間的多種關系。因此,信息系統的建設就比單純的技術性工程來得復雜和艱巨。實踐證明,信息系統開發(fā)導致失敗的因素往往不是技術因素而是社會因素。

23.B解析:本題考查BSP的概念。為了使信息系統具有適應性,要有適當的關于信息系統的設計技術,BSP采用了企業(yè)過程的概念,這種技術獨立于組織機構和各種因素。任何類型的企業(yè)均可從邏輯上定義出一組過程,只要企業(yè)的產品或服務基本不變,過程改變會極小。故本題選擇B。

24.D解析:結構化生命周期方法的基本思想足川系統工程的思想和工程化的方法,按用戶至上的原則,結合結構化、模塊化、山頂向下地對系統進行分析和設計。

25.D

26.C解析:從數據庫模型的類型來分,數據庫可以分為層次、關系和網狀3種數據庫。

27.D解析:建立決策支持系統應遵循的原則有很多,包括企業(yè)建立信息系統總體規(guī)劃的必要性;自頂向下規(guī)劃與局部設計和實施相結合;高層管理人員

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論