备考2023年内蒙古自治区巴彦淖尔市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
备考2023年内蒙古自治区巴彦淖尔市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
备考2023年内蒙古自治区巴彦淖尔市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
备考2023年内蒙古自治区巴彦淖尔市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
备考2023年内蒙古自治区巴彦淖尔市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

备考2023年内蒙古自治区巴彦淖尔市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.网络层安全性的优点是:()。

A.保密性B.按照同样的加密密钥和访问控制策略来处理数据包C.提供基于进程对进程的安全服务D.透明性

2.SSL指的是:()。

A.加密认证协议B.安全套接层协议C.授权认证协议D.安全通道协议

3.BSP将数据作为一种资源来管理,并认为信息资源管理(IRM)的基本内容包含三个主题,下述哪个不属于主题范围?()

A.要从整个企业管理的全面来分析信息资源的管理

B.建立企业资源管理指导委员会,负责制定政策,控制和监督信息资源的应用

C.建立信息资源的组织机构,从事数据的计划和控制以及数据获取和经营管理

D.进行有效的数据库逻辑设计和对分布数据处理提供支持。

4.一般认为,在任一企业内同时存在三个不同的计划、控制层。其中“决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略”是属于下面哪个层次的任务

A.战略计划层B.管理控制层C.部门管理层D.操作控制层

5.网络攻击与防御处于不对称状态是因为()。

A.管理的脆弱性B.应用的脆弱性C.网络软,硬件的复杂性D.软件的脆弱性

6.确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是()。

A.完整性B.可用性C.可靠性D.保密性

7.利用有限的资源实现()的最大化始终是计算机科学技术发展和追求的目标之一。

A.效益B.功能C.技术D.服务

8.加密密钥的强度是()。A.2N

B.2N-1

C.2N

D.2N-1

9.云计算软件栈架构中,IaaS层主要由()和虚拟化层构成。

A.虚拟化系统B.操作系统C.分布文件系统D.管理系统

10.在系统开发方法论的实际发展过程中,共有两种开发方法被提倡和发展,它们是自底向上方法和

A.自顶向下方法B.结构化方法C.原型化方法D.面向对象方法

二、2.填空题(10题)11.数据仓库是一个______,用以更好地支持企业或组织的决策分析处理,面向主题的、集成的、相对稳定、体现历史变化的。

12.若有一个计算类型的程序,它的输入量只有一个X,其范围是[-0,0)。现从输入的角度考虑设计一组测试该程序的测试用例为-001,-0,0,0001,设计这组测试用例的方法是【】。

13.在“学生—选课—课程”数据库中的两个关系如下:

S(sno,sname,sex,age)

sc(sno,cno,grade)

则与SQL命令SELECTs.sname,sc.gradeFROMs,scWHEREs.sno=sc.sno等价的关系代数表达式是______。

14.软件工程开发的可行性研究是决定软件项目是否继续开发的关键,而可行性研究的结论主要相关于【】。

15.现代企业级的信息系统设计包括两个方面的内容,其中之一是对在系统分析中所确定的业务系统进行实现的基本过程的设计,该设计称为【】。

16.计算机集成制造系统的研究包含了信息的主要研究内容,因此也是计算机信息的一个主要研究和发展方向。它的目标是对设计、制造、管理实现全盘______。

17.在建立企业信息系统中,【】是最高层的系统开发人员,他在企业领导人和研制组的支持下,负责对企业现状进行调查分析,组织提出新的企业信息系统模型。

18.所谓电子邮件是指利用【】传递的邮件。

19.在数据库系统的三级模式体系结构中,描述数据在数据库中的物理结构或存储方式的是【】。

20.在数据流图中描述与系统信息处理功能有关的各类信息载体称为______。

三、1.选择题(10题)21.回归测试是哪一类维护中最常用的方法?()

A.校正性维护B.预防性维护C.适应性维护D.完善性维护

22.通过硬件和软件的功能扩充,把原来独占的设备改造成能为若干用户共享的设备,这种设备称为()。

A.存储设备B.系统设备C.虚拟设备D.用户设备

23.自顶向下战略规划基本过程分为十多条,其中逐步建立实体图的目的是?

A.得到企业最高管理层的委托B.定义业务职能范围C.把每个业务活动分解成功能和活动D.准备和呈交一份结束报告

24.影响信息系统需求不确定的因素是多样的,归纳起来可能因素主要有()。

A.信息系统的复杂性、信息系统的应用领域、用户的特征、开发人员的素质等

B.信息系统的复杂性、信息系统的应用领域、项目的特征、开发人员的素质等

C.信息系统的复杂性、信息系统的应用领域、用户的特征、项目的特征等

D.信息系统的复杂性、用户的特征、项目的特征、开发人员的素质等

25.BSP方法的具体目标是

Ⅰ.为管理者提供一种形式化的、客观的方法,明确建立信息系统的优先顺序,而不考虑部门的狭隘利益,并避免主观性

Ⅱ.为具有较长生命周期系统的建设,保护系统的投资做准备。由于系统是基于业务活动过程的,因而不因机构变化而失效

Ⅲ.为了以最高效率支持企业目标,BSP提供数据处理资源的管理

Ⅳ.增强负责人的信心,坚信收效高的主要信息系统能够被实施

Ⅴ.通过提供响应用户需求和优先的系统,以改善信息系统管理部门和用户之间的关系

A.Ⅰ和ⅡB.Ⅰ和ⅢC.Ⅰ和ⅣD.全部

26.预定义技术的主要通信工具是定义报告。报告形式有多种,下列()可以表明外部实体、过程和文件之间的数据流动。

A.流程图B.叙述文字C.逻辑判定表D.数据字典

27.数据库三级模式体系结构的划分,有利于保持数据库的()

A.数据独立性B.数据安全性C.结构规范化D.操作可行性

28.对于DSS与MIS的区别,正确的是

①MIS侧重于管理而DSS侧重于决策。

②MIS主要面对结构化系统而DSS是处理半结构化和非结构化系统。

③MIS是以数据驱动的,而DSS是以模型驱动的。

④MIS强调信息的集中管理,而DSS趋向于信息的分散利用。

A.①②B.②③④C.①②③④D.①④

29.原型化方法由十个步骤组成,具有下列()特征。

Ⅰ.建立系统原型是需求定义的近似描述

Ⅱ.模型能进行必要的裁减和组成

Ⅲ.综合了用户、项目开发人员和经理的各方面需求

Ⅳ.是有序和可控制的模型

Ⅴ.可作为运行系统的补充

A.Ⅰ、Ⅱ、Ⅲ、ⅣB.Ⅰ、ⅤC.Ⅰ、Ⅳ、ⅤD.Ⅱ、Ⅴ

30.系统实施是信息系统开发的重要阶段,以下不属于系统实施工作内容的是()。

A.将子系统划分为多个模块B.应用程序的测试C.计算机系统的安装和调试D.网络设备的安装和调试

四、单选题(0题)31.语义攻击利用的是()。

A.信息内容的含义B.病毒对软件攻击C.黑客对系统攻击D.黑客和病毒的攻击

五、单选题(0题)32.以下哪一项属于基于主机的入侵检测方式的优势:()。

A.监视整个网段的通信B.不要求在大量的主机上安装和管理软件C.适应交换和加密D.具有更好的实时性

六、单选题(0题)33.在调查的基础上进行分析,建立新的信息系统的逻辑模型,即确定新系统的功能,解决新系统应该“做什么”的问题。这是结构化方法中哪个阶段的任务?

A.初步调查B.可行性分析C.详细调查D.系统的逻辑设计

参考答案

1.A

2.B

3.D解析:信息资源管理的基本内容包括三个主题:资源管理的方向和控制,要从整个企业管理的全面来分析资源的管理;建立企业资源管理指导委员会,负责制定政策,控制和监督信息资源功能的实施;信息资源的结构。

4.A一般认为,在任一企业内同时存在三个不同的计划、控制层:战略计划层、管理控制层、操作控制层。其中,战略计划层的主要任务是决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略;管理控制层的主要任务是确认资源的获取及在实现组织的目标是否有效地使用了这些资源;操作控制层的任务是保证有效率地完成具体的任务。

5.C

6.D

7.A

8.A

9.C

10.A解析:早期的分析、设计和开发方法基本是遵循“自下向上”的,或称为“自底向上”的分析和设计方法。随着信息系统规模的扩大和对开发方法论的探讨,另一类系统的开发方法被提倡和发展,它就是自顶向下的系统分析、设计和开发方法,这也是当前大系统开发所常用的方法。

11.数据集合数据集合

12.边界值分析法边界值分析法解析:测试用例方法包括如下几种:

(1)逻辑覆盖:它是对一系列测试过程的总称,它是在使用白盒测试法时,选用测试用例执行程序逻辑路径的方法。

(2)等价类划分:它是用黑盒测试法设计测试用例的一种技术,它是将程序(或模块)输入定义域上所有可能的输入数据(包括有效的和无效的)划分成若干个等价类,每一类的一个代表性的数据在测试中的作用就等价于这一类中的所有其他数据。

(3)边界值分析:使用边界值分析法设计测试用例,通常选取刚好等于、稍小于和稍大于等价边界值的数据作为测试用例。实践表明,处理边界情况时程序最容易出现错误。

(4)错误推测:它的基本思想是列举出程序中可能有的错误和容易发生错误的特殊情况,并且根据这些情况设计测试用例。

13.

解析:SQL命令SELECTs.sname,sc.gradeFROMs,scWHEREs.sno=sc.sno完成的运算实际上是将关系S与关系SC进行自然连接运算,然后再进行投影。

14.软件系统目标软件系统目标解析:可行性研究是对问题定义阶段所确定的问题、实现的可能性和必要性进行研究,并讨论问题的解决办法,对各种可能方案做出必要的成本效益分析。可行性研究的结论主要是由需求分析来确定。

15.业务设计业务设计解析:系统设计的任务是赋予系统分析阶段所确定的新系统的功能(即系统“做什么”)的一种具体的实现方法和技术(即系统“如何做”)。因此,系统设计的依据应是以往通过审核并得到确认的系统分析报告,它全面确定了系统所应具有的功能和性能要求。系统设计包括:面向业务活动的业务设计,即对在系统分析中所确定的业务系统进行实现的基本过程的设计。业务设计的主要内容是应用系统的设计,包括应用软件设计和数据库设计。面向系统组成的技术设计,即将与具体的系统运行环境直接联系(如操作系统、数据库管理系统、网络系统等软件及硬件平台)。

16.自动化自动化

17.系统分析员系统分析员在建立企业信息系统中,系统分析员是最高层的系统开发人员。

18.通信系统和计算机网络通信系统和计算机网络

19.内模式内模式

20.数据流数据流解析:数据流图是描述企业信息系统中信息的逻辑组织形式,在数据流图中,描述与各信息处理功能有关的信息载体是信息流。

21.A解析:回归测试是校正性维护中最常用的方法。

22.C

23.C解析:自顶向下战略规划基本过程分为十六条,而在第七条:把每个业务活动分解成功能和活动,其中又分为:确定每个业务活动过程所需要的实体;为所确定的实体命名;逐步建立实体图;根据建立相应的主题数据库的需要,对超级组进行调整;为每个超级组命名。

24.C

25.D解析:BSP的主要目标是提供一个信息系统总体规划,用以支持企业短期和长期的信息需要。其具体目标可归纳为:

1)为管理者提供一种形式化的、客观的方法,明确建立信息系统的优先顺序,而不考虑部门的狭隘利益,并避免主观性;

2)为具有较长生命周期系统的建设,保护系统的投资做准备。由于系统是基于业务活动过程的,因而不因机构变化而失效;

3)为了以最高效率支持企业目标,BSP提供数据处理资源的管理;

4)增加负责人的信心,坚信收效高的主要信息系统能够被实施;

5)通过提供响应用户需求和优先的系统,以改善信息系统管理部门和用户之间的关系。

26.A解析:流程图是信息系统设计中,描述系统数据流和结构的工具。在定义技术的报告中,数据流程图还可以表述外部实体、过程和文件之间的数据流动。

27.A

28.C解析:DSS与MIS的区别主要有:①MIS侧重于管理而DSS侧重于决策。②MIS主要面对结构化系统而DSS是处理半结构化和非结构化系统。③MIS是以数据驱动的,而DSS是以模型驱动的。④MIS强调信息的集中管理,而DSS趋向于信息的分散利用。DSS与MIS的主要联系有:①MIS收集和存储大量的基础数据,DSS可有选择地利用这些数据。②MIS通过对反馈信息的收集以评价DSS的工作结果。③DSS也可对MIS的工作

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论