2021-2022学年山东省济宁市全国计算机等级考试信息安全技术模拟考试(含答案)_第1页
2021-2022学年山东省济宁市全国计算机等级考试信息安全技术模拟考试(含答案)_第2页
2021-2022学年山东省济宁市全国计算机等级考试信息安全技术模拟考试(含答案)_第3页
2021-2022学年山东省济宁市全国计算机等级考试信息安全技术模拟考试(含答案)_第4页
2021-2022学年山东省济宁市全国计算机等级考试信息安全技术模拟考试(含答案)_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021-2022学年山东省济宁市全国计算机等级考试信息安全技术模拟考试(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。

A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击

2.企业模型应该满足三个特性。其中,模型应提供组成企业的各个职能范围,各种业务活动过程,各种活动的完整的图表,指的是企业模型必须满足

A.完整性B.安全性C.适应性D.持久性

3.黑客的主要攻击手段包括()。

A.社会工程攻击、蛮力攻击和技术攻击B.人类工程攻击、武力攻击及技术攻击C.社会工程攻击、系统攻击及技术攻击

4.系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速()。

A.恢复整个系统B.恢复所有数据C.恢复全部程序D.恢复网络设置

5.确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是()。

A.完整性B.可用性C.可靠性D.保密性

6.数字证书上除了有签证机关、序列号、加密算法、生效日期等等外,还有()。

A.公钥B.私钥C.用户帐户

7.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。

A.存在;利用;导致;具有B.具有;存在;利用;导致C.导致;存在;具有;利用D.利用;导致;存在;具有

8.通常一个三个字符的口令破解需要()。

A.18毫秒B.18秒C.18分

9.黑色星期四是指()

A.1998年11月3日星期四B.1999年6月24日星期四C.2000年4月13日星期四

10.在ISO/IEC17799中,防止恶意软件的目的就是为了保护软件和信息的()。

A.安全性B.完整性C.稳定性D.有效性

二、2.填空题(10题)11.原型化的策略能够用于快速建立原型及【】。

12.关系代数是一种关系操纵语言,它以集合代数为基础发展起来,但它的操作对象和操作结果均为______。

13.当代世界范围内新的技术革命的核心是【】。

14.候选关键字中的属性可以有【】个。

15.原型化方法不过分强调系统开发的阶段的划分,也不刻意追求事先完全认清信息需求,而是在逐步实现的过程中完成系统的定义。显然它使用了这种【】技术克服了传统生命周期方法事先严格定义需求,缺乏弹性以及开发周期过长的缺点,同时也减小了系统开发的风险。

16.原型化方法强调【】地定义信息系统需求,并成为一种有效的系统需求定义策略。

17.工程数据库管理上的3个技术难点是数据多样性、数据可变性和【】。

18.在战略数据规划方法中,经常使用的一类简明、直观的图形工具,它就是【】。

19.BSP方法所支持的目标是企业各层次的目标,一般企业内同时存在三个不同的计划和控制层,其中决定组织目标,管理资源策略的过程称为【】层。

20.当前进行项目管理的方法PERT的中文含义是【】。

三、1.选择题(10题)21.以下()不属结构化系统分析的工具。

A.数据流程图B.业务流程图C.模块结构图D.数据字典

22.支持()的数据库管理系统称为关系系统。

A.关系定义B.系统模式C.关系模型D.关系分类

23.JamesMartin的信息工程学提出了一种企业数据处理系统建设的模式,其中包括很多模块

Ⅰ.企业模型的建立

Ⅱ.特定主题数据库的详细的数据模型设计

Ⅲ.过程化语言的使

Ⅳ.信息资源的战略规则

以上哪些是最低层的两个模块?

A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅲ和ⅣD.Ⅰ和Ⅳ

24.若执行下面列出的操作,()操作不能成功执行。

A.从EMP中删除行(‘010’,‘王宏达’,‘01’,1200)

B.在EMP中插入行(‘102’,‘赵敏’,‘01’,1500)

C.将EMP中雇员号=‘056’的工资改为1600元

D.将EMP中雇员号=‘101’的部门号改为‘05’

25.SQL语言中,级联删除的短语是

A.WHENDELETERESTRICT

B.ONDELETERESTRICT

C.ONDELETESETNULL

D.ONDELETECASCADE

26.由数据类的特点将子系统进行分类,下面()不属于子系统类。

A.产生数据类但不使用数据类

B.使用数据类来产生另一个数据类

C.使用数据类但不产生数据类

D.不使用数据类也不产生数据类

27.系统初步调查的目的是为()的形成提供素材。

A.可行性报告分析B.系统实施C.进度控制D.资源保证

28.自底向上开发信息系统的优点之一是

A.易于实现系统的整体性

B.易于保证数据的一致性和完整性

C.能满足整个系统的性能要求

D.易于适应组织需要和控制费用、进度

29.现代化的面向管理是以计算机为处理信息系统,开发人员当中,以系统的分析和设计人员,即什么最为重要?

A.系统分析员B.程序设计人员C.程序分析员D.规划人员

30.BSP方法的实施可视为一个转化过程,即将企业的战略转化成()。

A.信息系统的目标B.信息系统的战略C.战略计划过程D.信息系统结构

四、单选题(0题)31.面向云的数据中心侧重点已由物理架构转向了提供()服务。

A.单一化B.资源化C.标准化D.模式化

五、单选题(0题)32.CodeRed爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发布了相关的补丁。如果今天服务器仍然感染CodeRed,那么属于哪个阶段的问题()。

A.微软公司软件的设计阶段的失误

B.微软公司软件的实现阶段的失误

C.系统管理员维护阶段的失误

D.最终用户使用阶段的失误

六、单选题(0题)33.以下关于数字签名说法正确的是:()。

A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

B.数字签名能够解决数据的加密传输,即安全传输问题

C.数字签名一般采用对称加密机制

D.数字签名能够解决篡改、伪造等安全性问题

参考答案

1.A

2.A解析:在一个企业中,需要一张表明该企业职能和活动的企业模型图,JamesMartin指出,企业模型应具有如下特性:①完整性。②适用性。③持久性。其中,完整性:模型应提供组成企业的各个职能范围,各种业务活动过程,各种活动的一个完整的图表。

3.A

4.A

5.D

6.A

7.B

8.B

9.A

10.B

11.原型改进原型改进解析:共有12条策略提供了指导原型开发的特定方式,快速而精确地建立模型决不是偶然的奇迹,它是遵从减少错误、提高生产率的一系列特殊策略的结果。原型化的策略能够用于快速建立原型及原型改进。

12.关系关系

13.信息技术信息技术解析:当代世界范围内新的技术革命的核心是信息技术。

14.一个或者多个一个或者多个解析:候选关键字中的属性可以有一个或者多个。

15.动态定义动态定义解析:与结构化生命周期方法相比,原型化方法不过分强调系统开发的阶段的划分,也不刻意追求事先完全认清信息需求,而是在逐步实现的过程中完成系统的定义。显然它使用了这种动态定义技术克服了传统生命周期方法事先严格定义需求,缺乏弹性以及开发周期过长的缺点,同时也减小了系统开发的风险。

16.动态动态解析:原型化方法强调动态地定义信息系统需求。

17.职能职能解析:工程数据库管理上的3个技术难点是数据多样性,数据可变性和职能。

18.U/C矩阵U/C矩阵解析:BSP发中,划分子系统、检查遗漏的过程和数据以及表达过程与数据的关系的图形工具是U/C矩阵。在U/C矩阵中,行表示数据类,列表示过程,并以字母C和U表示过程对数据类的产生和使用。

19.战略计划或战略战略计划或战略解析:企业内有三个不同的计划和控制层,分别是战略计划层—决定组织的目标,决定达到这些目标所需要的资源以及获取、使用、分配这些资源的策略过程;管理控制层—管理者确认资源的获取及在实现组织的目标时是否有效地使用了这些资源;操作控制层—保证有效率地完成具体的任务。

20.逻辑过程逻辑过程解析:当前进行项目管理的方法PERT的中文含义是逻辑过程。相关知识点:进度安排是如期完成软件项目的重要保证,也是合理分配资源的重要依据。进度安排的常用图形描述方法有甘特(Gantt)图和计划评审技术(PERT)图。Gantt图能清晰地描述每个任务从何时开始、到何时结束以及各个任务之间的并行性。但是不能清晰地反映出各任务之间的依赖关系。PERT图不仅给出了每个任务的开始时间、结束时间和完成该任务所需的时间,还给出了任务之间的关系。但不能反映任务之间的并行关系。

21.C

22.C解析:关系系统是指支持关系模型的数据库管理系统。

23.D解析:根据J.Martin给出的企业信息工作的技术模型来看,处于最底两层的是信息资源的战略规划和企业模型。

24.D

25.D解析:SQL语言中,级联删除的短语是ONDELETECASCADE。选项B是受限删除,选项C是置空值删除。

26.D解析:根据子系统对数据类的产生和使用特点将子系统可以分为:产生数据类但不使用其他数据类的子系统;使用其他数据类来产生一个数据类的子系统;使用数据类但不产生数据类的子系统。既不产生也不使用任何数据类的子系统是不应该存在的,倘若在子系统划分中出现这样的情况,应当采取拆分和合并的办法消去这样的子系统。故本题选择D。

27.A解析:系统初步调查的目的是为可行性报告分析的形成提供素材。相关知识点:系统调查的目的是从整体上了解企业信息系统建设的现状,并结合所提供的系统建设的初步目标来进行可行性分析,为可行性分析报告的形成提供素材。初步调查的最佳方式是企业高层主管座谈,通过座淡了解企业主管对信息系统所设定的目标和系统边界,计划的资金投入和对工期的要求。初步调查主要是收集有关宏观信息,并了解企业不同位置和不同部门的人对新的信息系统建设的态度。应该首先拟定调查提纲,并事先进行约定,会议应该由企业主管部门通知指定出席人员。

28.D解析:本题考查自底向上方法的优点。自底向上方法以组织的需要为出发点,使信息系统的开发易于适应组织机构的真正需要。自底向上方法从基础做起,所以有助于发现和理解每个系统的附加需要,并易于判断其费用。白底向上方法循序渐进地推进,所以每一阶段所获得的经验有助于下一阶段的开发。相对来说,每一个阶段规模较小,易于掌握和控制。故本题答案是D。

29.A解析:现代化的面向管理是以计算机为处理信息系统,开发人员当中系统分析员在系统开发的各个阶段都担负着重要的任务,所以最为重要。[考点链接]系统分析员及其培养。

30.B解析:可以将BSP看成是一个转化过程,即将企业的战略转化成信息系统的战略,具体是将企业的任务、目标、战略转化为信息系统的目标、策略、总体结构。所以选项B正确。

31.C

32.C

33.D2021-2022学年山东省济宁市全国计算机等级考试信息安全技术模拟考试(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。

A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击

2.企业模型应该满足三个特性。其中,模型应提供组成企业的各个职能范围,各种业务活动过程,各种活动的完整的图表,指的是企业模型必须满足

A.完整性B.安全性C.适应性D.持久性

3.黑客的主要攻击手段包括()。

A.社会工程攻击、蛮力攻击和技术攻击B.人类工程攻击、武力攻击及技术攻击C.社会工程攻击、系统攻击及技术攻击

4.系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速()。

A.恢复整个系统B.恢复所有数据C.恢复全部程序D.恢复网络设置

5.确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是()。

A.完整性B.可用性C.可靠性D.保密性

6.数字证书上除了有签证机关、序列号、加密算法、生效日期等等外,还有()。

A.公钥B.私钥C.用户帐户

7.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。

A.存在;利用;导致;具有B.具有;存在;利用;导致C.导致;存在;具有;利用D.利用;导致;存在;具有

8.通常一个三个字符的口令破解需要()。

A.18毫秒B.18秒C.18分

9.黑色星期四是指()

A.1998年11月3日星期四B.1999年6月24日星期四C.2000年4月13日星期四

10.在ISO/IEC17799中,防止恶意软件的目的就是为了保护软件和信息的()。

A.安全性B.完整性C.稳定性D.有效性

二、2.填空题(10题)11.原型化的策略能够用于快速建立原型及【】。

12.关系代数是一种关系操纵语言,它以集合代数为基础发展起来,但它的操作对象和操作结果均为______。

13.当代世界范围内新的技术革命的核心是【】。

14.候选关键字中的属性可以有【】个。

15.原型化方法不过分强调系统开发的阶段的划分,也不刻意追求事先完全认清信息需求,而是在逐步实现的过程中完成系统的定义。显然它使用了这种【】技术克服了传统生命周期方法事先严格定义需求,缺乏弹性以及开发周期过长的缺点,同时也减小了系统开发的风险。

16.原型化方法强调【】地定义信息系统需求,并成为一种有效的系统需求定义策略。

17.工程数据库管理上的3个技术难点是数据多样性、数据可变性和【】。

18.在战略数据规划方法中,经常使用的一类简明、直观的图形工具,它就是【】。

19.BSP方法所支持的目标是企业各层次的目标,一般企业内同时存在三个不同的计划和控制层,其中决定组织目标,管理资源策略的过程称为【】层。

20.当前进行项目管理的方法PERT的中文含义是【】。

三、1.选择题(10题)21.以下()不属结构化系统分析的工具。

A.数据流程图B.业务流程图C.模块结构图D.数据字典

22.支持()的数据库管理系统称为关系系统。

A.关系定义B.系统模式C.关系模型D.关系分类

23.JamesMartin的信息工程学提出了一种企业数据处理系统建设的模式,其中包括很多模块

Ⅰ.企业模型的建立

Ⅱ.特定主题数据库的详细的数据模型设计

Ⅲ.过程化语言的使

Ⅳ.信息资源的战略规则

以上哪些是最低层的两个模块?

A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅲ和ⅣD.Ⅰ和Ⅳ

24.若执行下面列出的操作,()操作不能成功执行。

A.从EMP中删除行(‘010’,‘王宏达’,‘01’,1200)

B.在EMP中插入行(‘102’,‘赵敏’,‘01’,1500)

C.将EMP中雇员号=‘056’的工资改为1600元

D.将EMP中雇员号=‘101’的部门号改为‘05’

25.SQL语言中,级联删除的短语是

A.WHENDELETERESTRICT

B.ONDELETERESTRICT

C.ONDELETESETNULL

D.ONDELETECASCADE

26.由数据类的特点将子系统进行分类,下面()不属于子系统类。

A.产生数据类但不使用数据类

B.使用数据类来产生另一个数据类

C.使用数据类但不产生数据类

D.不使用数据类也不产生数据类

27.系统初步调查的目的是为()的形成提供素材。

A.可行性报告分析B.系统实施C.进度控制D.资源保证

28.自底向上开发信息系统的优点之一是

A.易于实现系统的整体性

B.易于保证数据的一致性和完整性

C.能满足整个系统的性能要求

D.易于适应组织需要和控制费用、进度

29.现代化的面向管理是以计算机为处理信息系统,开发人员当中,以系统的分析和设计人员,即什么最为重要?

A.系统分析员B.程序设计人员C.程序分析员D.规划人员

30.BSP方法的实施可视为一个转化过程,即将企业的战略转化成()。

A.信息系统的目标B.信息系统的战略C.战略计划过程D.信息系统结构

四、单选题(0题)31.面向云的数据中心侧重点已由物理架构转向了提供()服务。

A.单一化B.资源化C.标准化D.模式化

五、单选题(0题)32.CodeRed爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发布了相关的补丁。如果今天服务器仍然感染CodeRed,那么属于哪个阶段的问题()。

A.微软公司软件的设计阶段的失误

B.微软公司软件的实现阶段的失误

C.系统管理员维护阶段的失误

D.最终用户使用阶段的失误

六、单选题(0题)33.以下关于数字签名说法正确的是:()。

A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

B.数字签名能够解决数据的加密传输,即安全传输问题

C.数字签名一般采用对称加密机制

D.数字签名能够解决篡改、伪造等安全性问题

参考答案

1.A

2.A解析:在一个企业中,需要一张表明该企业职能和活动的企业模型图,JamesMartin指出,企业模型应具有如下特性:①完整性。②适用性。③持久性。其中,完整性:模型应提供组成企业的各个职能范围,各种业务活动过程,各种活动的一个完整的图表。

3.A

4.A

5.D

6.A

7.B

8.B

9.A

10.B

11.原型改进原型改进解析:共有12条策略提供了指导原型开发的特定方式,快速而精确地建立模型决不是偶然的奇迹,它是遵从减少错误、提高生产率的一系列特殊策略的结果。原型化的策略能够用于快速建立原型及原型改进。

12.关系关系

13.信息技术信息技术解析:当代世界范围内新的技术革命的核心是信息技术。

14.一个或者多个一个或者多个解析:候选关键字中的属性可以有一个或者多个。

15.动态定义动态定义解析:与结构化生命周期方法相比,原型化方法不过分强调系统开发的阶段的划分,也不刻意追求事先完全认清信息需求,而是在逐步实现的过程中完成系统的定义。显然它使用了这种动态定义技术克服了传统生命周期方法事先严格定义需求,缺乏弹性以及开发周期过长的缺点,同时也减小了系统开发的风险。

16.动态动态解析:原型化方法强调动态地定义信息系统需求。

17.职能职能解析:工程数据库管理上的3个技术难点是数据多样性,数据可变性和职能。

18.U/C矩阵U/C矩阵解析:BSP发中,划分子系统、检查遗漏的过程和数据以及表达过程与数据的关系的图形工具是U/C矩阵。在U/C矩阵中,行表示数据类,列表示过程,并以字母C和U表示过程对数据类的产生和使用。

19.战略计划或战略战略计划或战略解析:企业内有三个不同的计划和控制层,分别是战略计划层—决定组织的目标,决定达到这些目标所需要的资源以及获取、使用、分配这些资源的策略过程;管理控制层—管理者确认资源的获取及在实现组织的目标时是否有效地使用了这些资源;操作控制层—保证有效率地完成具体的任务。

20.逻辑过程逻辑过程解析:当前进行项目管理的方法PERT的中文含义是逻辑过程。相关知识点:进度安排是如期完成软件项目的重要保证,也是合理分配资源的重要依据。进度安排的常用图形描述方法有甘特(Gantt)图和计划评审技术(PERT)图。Gantt图能清晰地描述每个任务从何时开始、到何时结束以及各个任务之间的并行性。但是不能清晰地反映出各任务之间的依赖关系。PERT图不仅给出了每个任务的开始时间、结束时间和完成该任务所需的时间,还给出了任务之间的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论