2021-2022学年河北省张家口市全国计算机等级考试信息安全技术真题一卷(含答案)_第1页
2021-2022学年河北省张家口市全国计算机等级考试信息安全技术真题一卷(含答案)_第2页
2021-2022学年河北省张家口市全国计算机等级考试信息安全技术真题一卷(含答案)_第3页
2021-2022学年河北省张家口市全国计算机等级考试信息安全技术真题一卷(含答案)_第4页
2021-2022学年河北省张家口市全国计算机等级考试信息安全技术真题一卷(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021-2022学年河北省张家口市全国计算机等级考试信息安全技术真题一卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么()。

A.安装防火墙B.安装入侵检测系统C.给系统安装最新的补丁D.安装防病毒软件

2.国务院发布《计算机信息系统安全保护条例》___。

A.1990年2月18日B.1994年2月18日C.2000年2月18日D.2004年2月18日

3.以下关于系统分析员的描述中,不正确的是

A.系统分析员既是信息系统的分析和设计者,又是系统实施的组织者和领导者

B.系统分析员是企业管理人员与系统开发人员之间的联络人员和信息的沟通者

C.系统分析员应该具有组织和管理才能,会妥善处理各种人际关系

D.系统分析员必须从熟悉计算机技术的人员中选拔和培养

4.安全扫描可以____。

A.弥补由于认证机制薄弱带来的问题

B.弥补由于协议本身而产生的问题

C.弥补防火墙对内网安全威胁检测不足的问题

D.扫描检测所有的数据包攻击,分析所有的数据流

5.通过口令使用习惯调查发现有大约()%的人使用的口令长度低于5个字符的

A.50.5B.51.5C.52.5

6.一般来说,MIS从职能结构上进行横向划分时,可分成战略层、战术层和

A.指挥层B.管理控制层C.计划层D.操作层

7.以下那些属于系统的物理故障()。

A.硬件故障与软件故障B.计算机病毒C.人为的失误D.网络故障和设备环境故障

8.信息网络安全(风险)评估的方法()。

A.定性评估与定量评估相结合B.定性评估C.定量评估D.定点评估

9.以下关于混合加密方式说法正确的是:()。

A.采用公开密钥体制进行通信过程中的加解密处理

B.采用公开密钥体制对对称密钥体制的密钥进行加密后的通信

C.采用对称密钥体制对对称密钥体制的密钥进行加密后的通信

D.采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点

10."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。

A.56位B.64位C.112位D.128位

二、2.填空题(10题)11.数据仓库是面向【】的、集成的、反映历史变化的、相对稳定的数据集合。

12.JamesMartin认为企业信息系统的建设应以【】为中心。

13.系统设计报告的主要内容是【】状况。

14.实践证明,管理信息系统开发导致失败的因素往往是【】因素。

15.企业系统规划方法(BSP)研究最为基础的环节应是定义企业过程和【】。

16.战略数据规划方法认为,实体分析是自顶向下确定企业实体的过程,而经验证明,实体分析过程需安排【】处理的高级管理人员参加。

17.在信息系统中,为使每个用户更有效地使用这些数据,要对这些数据进行统一规划、管理和______。

18.供测试用的一组输入数据,被称为是一组______。

19.【】是软件生命周期的最后一个阶段。

20.当数据库的存储结构改变时,可相应修改【】,从而保持模式不变。

三、1.选择题(10题)21.下面2题基于以下说明:设有如下两个关系,若雇员信息的主键是雇员号,部门信息表的主键是部门号。假设雇员信息表中的工资最低为800(包括800),最高不能超过2000。另外,这里假定DBMS不支持级联删除和级联更新功能。

今对以上两个关系做如下操作:

Ⅰ.从雇员表中删除行(‘010’,‘王宏达’,‘01’,1200)。

Ⅱ.从部门表中删除行(‘01’,‘业务部’,‘李建’)。

Ⅲ.从部门表中将部门名为‘服务部’的行删除。

Ⅳ.将雇员表中雇员号=‘010’的工资改为2600元。

在上述所给的操作中,哪个(些)操作能被执行?

A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅲ、ⅣD.Ⅰ、Ⅲ

22.设有两个关系:系(系编号,系名称,系主任),主码是系编号;教师(教工号,姓名,性别,系编号),主码是教工号,外码是系编号。规定当删除系的信息时,要同时将该系的所有教师的信息也删除。则能够实现这个删除约束的SQL语言外键子句中应该使用短语

A.ONDELETECASCADES

B.ONDELETERESTRICTED

C.ONDELETENULLIFIES

D.ONDELETEDEFAULT

23.下列有关“数据库系统(DBS)”的叙述中正确的是()。

A.DBS是指在计算机系统中引入数据库后的系统构成

B.DBS是用户建立的若干数据库文件的集合

C.DBS是帮助用户建立、使用及管理数据库的一种计算机软件

D.DBS是一种新的关系数据库管理系统

24.现代化的面向管理的以计算机为处理工具的信息系统开发人员当中,以系统的分析和设计人员最为重要,即()。

A.规划人员B.程序分析员C.系统分析员D.程序设计人员

25.数据字典是数据流程图上所有成分的定义和解释的文字集合,其主要内容有

A.数据流、数据存储、数据显示、处理功能

B.数据输入、数据输出、处理功能、数据存储

C.数据流、数据元素、数据存储、处理功能、外部项

D.数据存储、数据流、处理功能、外部项

26.在下面的两个关系中,职工号和部门号分别为职工关系和部门关系的主键(或称主码)。职212(职工号、职工名、部门号、职务、工资)部门(部门号、部门名、部门人数、工资总额)在这两个关系的属性中,只有一个属性是外键(或称外来键、外码、外来码)。它是()。

A.职工关系的“职工号”B.职工关系的“部门号”C.部门关系的“部门号”D.部门关系的“部门名”

27.SQL语言具有多种优点,你知道SQL是哪年成为关系数据库语言的国际准的?______

A.1986年B.1987年C.1988年D.1989年

28.下面两题是基于“学生-选课-课程”数据库中的三个关系:

S(S#,SNAME,SEX,AGE),SC(S#,C#,GRADE),C(C#,CNAME,TEACHER)

若要求查找选修“数据库技术”这门课程的学生姓名和成绩,将使用关系

A.S和SCB.SC和CC.S和CD.S、SC和C

29.下列关于进程间通信的描述中,不正确的是()。

A.进程互斥是指每次只允许一个进程使用临界资源

B.进程控制是通过原语实现的

C.P、V操作是一种进程同步机制

D.管程是一种进程高级通信机制

30.在软件开发中常用的概念模式有许多种,用来描述某一业务处理系统的信息来源、存储、处理、去向的全部情况的是()。

A.数据流程图B.实体关系图C.框图D.结构图

四、单选题(0题)31.在生成系统帐号时,系统管理员应该分配给合法用户一个(),用户在第一次登录时应更改口令。

A.唯一的口令B.登录的位置C.使用的说明D.系统的规则

五、单选题(0题)32.CA认证中心的主要作用是()。

A.加密数据B.发放数字证书C.安全管理D.解密数据

六、单选题(0题)33.软件开发的结构化分析方法常用的描述软件功能需求的工具是

A.数据流程图、数据字典B.软件流程图、模块说明C.事务流程图、处理说明D.系统流程图、程序编码

参考答案

1.C

2.B

3.D解析:系统分析员既是信息系统的分析和设计者,又是系统实施的组织者和领导者。系统分析员同时也是企业管理(特别是高层管理)人员与系统开发人员之间的联络人员和信息的沟通者。

系统分析员既要在系统设计中考虑企业的现状和条件,满足用户的需求;同时又要运用自己的智慧和经验改进和完善企业新的信息系统。所以,对系统分析员的素质和培养提出了更高的要求,这些要求包括:

*系统分析员必须具有系统科学的观点,能够灵活运用系统科学的方法解决问题的能力。

*系统分析员应该是一类具有广泛技术知识和社会知识的人员。

*系统分析员应该是既具有理论知识.又有丰富实践经验的人。

*系统分析员应该具有组织和管理才能,会妥善处理各种人际关系。

系统分析员的选拔有两种途径:从专业技术人员中进行选拔和培养;从熟悉计算机技术的人员中选拔和培养。

4.C

5.B

6.D解析:管理信息系统往往按照企业的管理层次将其分解为若干相对独立而又密切相关的子系统来实现,包括战略层、战术层和操作层。

7.A

8.A

9.B

10.D

11.主题主题解析:数据仓库是一个用以更好地支持企业或组织的决策分析处理的、面向主题的、集成的、反映历史变化的、相对稳定的数据集合。

12.数据数据解析:JamesMartin认为企业信息系统建设应以数据为中心,企业的数据应是相对稳定的,即数据的类型和结构要相对稳定,而使用数据的处理过程的变化应是频繁和快速的,数据管理人员需要最大的灵活性,以保证数据处理过程能适应管理者快速多变的信息需求。

13.实施实施解析:系统设计报告提供了实现系统功能的方法、技术和方案,即已给出了实现信息系统的蓝图。系统设计报告中给出了实施阶段的任务。

14.社会或管理社会或管理解析:管理信息系统本质上是一种人机系统,依托于管理科学的成果和受管理者意识和习惯的支配。因此,信息系统的建设比单纯的技术性工程来得复杂和艰巨。实践证明,导致信息系统开发失败的因素往往不是技术因素,而是社会因素。

15.数据类数据类

16.非数据非数据解析:经验证明,实体分析过程需安排非数据处理的高级管理人员参加,实体分析结果的质量和参加的高级管理人员的素质密切相关。需要高级管理人员参加实体分析的一个重要原因是为了控制实体选择的能力,这些实体应适用于整个信息系统。

17.控制控制解析:数据是企业中最基本的因素。在信息系统中,系统是以数据的逻辑关系为总体结构,为了使数据能够被有效的使用,需要对这些数据进行统一的规划、管理和控制。

18.测试用例测试用例

19.维护维护解析:维护是软件生命周期的最后一个阶段。

20.模式/内模式映像模式/内模式映像解析:当数据库的存储结构改变时,由数据库管理员对模式/内模式映像做相应的改变,可以使模式不变,从而应用程序也不必改变,保证了数据与程序的物理独立性。

21.A解析:注意到雇员信息的主键是雇员号,外键是部门号;部门信息表的主键是部门号。另外,“雇员信息表中的工资最低为800(包括800),最高不能超过2000”属于用户自定义的完整性规则。所以对题目中给出的操作仔细验证是否违背了关系的3类完整性规则,就可以很容易判断出哪些操作是否可以被执行。删除参照关系(即外码所在的关系)中的元组肯定不会破坏上述3类完整性规则,但向参照关系中插入元组或者更新参照关系中的元组有可能会破坏完整性规则;向被参照关系中插入元组也肯定不会破坏参照完整性规则,但有可能破坏实体完整性规则和用户自定义的完整性规则,更新被参照关系中的元组有可能破坏3类完整性规则,删除被参照关系中的元组只有可能破坏参照完整性规则。这些情形总结如下。在对参照关系和被参照关系进行操作时的各种可能破坏3类完整性规则的情形。

22.A解析:显然,系是一个被参照关系,教师是参照关系。若规定当删除系的信息时,要同时将该系的所有教师的信息也删除,该操作属于级联删除。所以能够实现这个删除约束的SQL语言外键子句中应该使用短语ONDELETECASCADES。

23.A解析:数据库系统DBS是指在计算机系统中引入数据库后的系统构成;数据库系统是一种带有数据库的综合系统,包括硬件、软件(如操作系统、数据库管理系统、编译系统及应用开发工具软件等)、数据库及开发者与使用者。

24.C解析:系统分析员在现代化的面向管理的以计算机为处理工具的信息系统开发人员当中、最为重要。

25.C解析:数据字典是对数据流程图中的数据元素、组合数据,数据流和数据存储的具体描述,它们是与数据流程图密切配合的、对其成分进行说明的,必不可少的资料,也是信息系统建立的逻辑模型的组成成分或说明成分。数据字典是数据流程图上所有成分的定义和解释的文字集合,其主要内容应包括数据流,数据元素、数据存储、处理功能及外部项。

26.B

27.B解析:应是1987年。

28.D解析:课程名只有关系C中有,学生姓名只有关系S中有,成绩只有关系SC中有,所以三个关系都得用到。

29.D解析:本题考查进程管理的知识。选项A、B、C都是对进程间通信的描述,不符合题意;管程是另一种进程同步机制,并不是高级通信机制,故选项D说法不正确,本题选择D。

30.A

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论