版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
(备考2023年)内蒙古自治区乌兰察布市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.《信息系统安全等级保护测评准则》将测评分为安全控制测评和____测评两方面。
A.系统整体B.人员C.组织D.网络
2.入侵检测技术可以分为误用检测和()两大类。
A.病毒检测B.详细检测C.异常检测D.漏洞检测
3.云计算是一种基于()的计算模式。
A.因特网B.服务器C.云平台D.虚拟化
4.软件开发中常采用的结构化生命周期方法,由于其特征而一般称其为()。
A.层次模型B.瀑布模型C.螺旋模型D.对象模型
5.数据进入防火墙后,在以下策略下,选择合适选项添入()。
A.应用缺省禁止策略下:全部规则都禁止,则B.应用缺省允许策略下:全部规则都允许,则C.通过D.禁止通过
6.下面哪个功能属于操作系统中的安全功能()。
A.控制用户的作业排序和运行
B.实现主机和外设的并行处理以及异常情况的处理
C.保护系统程序和作业,禁止不合要求的对程序和数据的访问
D.对计算机用户访问系统和资源的情况进行记录
7.以下不属于局域网(LAN)技术特点的是
A.覆盖有限的地理范围
B.具有较高的误码率和较低的数据传输速率
C.一般为一个单位所有
D.主要技术要素为网络拓扑、传输介质和介质访问控制方法
8.入侵检测系统的第一步是:()。
A.信号分析B.信息收集C.数据包过滤D.数据包检查
9.云计算的资源以()共享的形式存在,以单一整体的形式呈现。
A.分布式B.文件C.设备D.服务
10.黑客的主要攻击手段包括()。
A.社会工程攻击、蛮力攻击和技术攻击B.人类工程攻击、武力攻击及技术攻击C.社会工程攻击、系统攻击及技术攻击
二、2.填空题(10题)11.自顶向下的规划可以分三层求精,分别是【】、实体分析和实体活动分析。
12.对于大型企业的信息系统开发,数据的全局规划时十分重要的。J.Martin认为,在进行自顶向下的信息资源规划的同时,还必须在此基础上进行数据库的【】设计。
13.原型化方法为了既保持其特点又使其具有相应的灵活性,往往可实施所谓的【】策略。
14.在进行软件结构设计时,应遵循的主要原理是【】。
15.结构化方法工作阶段划分为提出任务、初步调查、可行性分析、详细调查、【】、系统的物理设计、系统实施及系统的运行和维护。
16.数据流程图是根据______加以抽象而得到的。
17.OMT方法是用三种模型来描述软件系统,它们是对象模型、动态模型和______。
18.数据库管理系统(DBMS)提供数据库操纵语言(DML)及它的翻译程序,实现对数据库数据的操作,包括数据插入、删除、更新和【】。
19.信息系统是由硬件、软件、数据库、远程通信和网络、人员以及过程组成的。其中起主导作用的是【】。
20.在嵌入式SQL中,SQI。语句可以产生或处理一组记录,而主语言一次只能处理一个记录。在嵌入式SQL中是通过【】来协调这两种不同处理方式的。
三、1.选择题(10题)21.一个信息系统的长期目标应包括下列哪些内容?
Ⅰ.支持企业的战略目标
Ⅱ.支持企业各管理层的需求
Ⅲ.为企业提供一致的数据
Ⅳ.应该适应企业机构/体制改变
Ⅴ.从子系统按优先次序实现信息系统总体结构
A.Ⅰ,Ⅱ和Ⅲ.B.全部C.Ⅰ和ⅢD.Ⅱ,Ⅳ和Ⅴ
22.BSP设计的出发点是()。
A.开发人员的技术水平B.企业硬件环境C.同类系统的特点D.管理部门对系统的要求
23.专家系统是一种()。
A.知识库系统B.决策支持系统C.数据库知识系统D.人工智能系统
24.原型法的需求定义有许多属性,下列哪种属性可验证需求?
A.一致的B.完备的C.可测试的D.可维护的
25.BSP方法中,定义数据类有许多步骤,下列中哪一步不属于它的步骤?
A.识别数据类B.定义数据类C.建立数据类与过程的关系D.抽取公共数据类
26.以下关于MIS基本任务的描述中,不正确的是
A.负责对企业或部门的内部数据进行收集和传输
B.整个企业的数据进行分散的或集中的存储和管理
C.按业务需求对数据进行加工和整理
D.对数据和信息的有效利用并尽可能用于决策支持
27.面向管理的信息系统的开发是一项复杂的()和技术工程。
A.产业工程B.系统工程C.社会工程D.管理工程
28.某类决策复杂、决策过程中受动态社会环境的约束,决策者只有有限的能力,且带有偏见,那么这类决策属于()。
A.理性模式B.有限理性模式C.有效理性模式D.非理性模式
29.JamesMartin的战略数据规划方法中认为信息系统成败的关键因素中,头等重要的因素是()
A.选择快速收回投资的应用项目B.最高管理者的参与C.数据处理部门与管理者之间的沟通D.选择先进的信息系统开发工具
30.当前数据库技术的发展已形成各种类型的数据库应用技术,下述为数据库应用技术的有()。
Ⅰ.应用的驱动
Ⅱ.多种技术与数据库技术的结合
Ⅲ.关系数据库的研究基础
A.ⅠB.ⅡC.Ⅰ和ⅡD.Ⅰ、Ⅱ和Ⅲ
四、单选题(0题)31.以网络为本的知识文明人们所关心的主要安全是()。
A.人身安全B.社会安全C.信息安全
五、单选题(0题)32.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()。
A.侦查阶段、渗透阶段、控制阶段
B.渗透阶段、侦查阶段、控制阶段
C.控制阶段、侦查阶段、渗透阶段
D.侦查阶段、控制阶段、渗透阶段
六、单选题(0题)33.以下网络中,属于广域网的有哪些
Ⅰ.以太总线网(Ethernet)Ⅱ.光纤分布式数字接口FDDI
Ⅲ.令牌环网(TokenRing)Ⅳ.异步传输模式ATM
Ⅴ.B-ISDNⅥ.公用分组交换网(X.25)
A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅳ和ⅤC.Ⅱ、Ⅴ和ⅥD.Ⅳ、Ⅴ和Ⅵ
参考答案
1.A
2.C
3.A
4.B解析:结构化生命周期方法是将软件生命周期的各项活动规定为按固定次序连接的若干阶段的工作,每个时期又区分为若干阶段,各阶段的工作顺序展开,恰如自上而下的瀑布,故称之为瀑布模型。
5.A
6.C
7.B解析:局域网的技术特点主要表现在以下几个方面:①局域网覆盖有限的地理范围,它适用于公司、机关、校园、工厂等有限范围内的计算机、终端与各类信息处理设备联网的需求。②局域网提供高数据传输速率(10Mb/s~1000Mb/s)、低误码率的高质量数据传输环境。③局域网一般属于一个单位所有,易于建立、维护与扩展。④决定局域网特性的主要技术要素为网络拓扑、传输介质与介质访问控制方法。⑤从介质访问控制方法的角度看,局域网可分为共享式局域网与交换式局域网两类。
8.B
9.A
10.A
11.主题数据库设计主题数据库设计解析:自顶向下的规划可以分三层求精,分别是主题数据库规划、实体分析和实体活动分析。
12.详细详细解析:在信息资源规划中,信息资源规划者首先自顶向下规划,数据管理员在自底向上进行洋细设计。自顶向下的规划者应着眼于全企业,决定企业需要的数据库和其他数据资源。数据库管理员则对收集的数据进行分析并综合成所要建立的每个数据库。
13.混合原型化混合原型化解析:原型生命周期提供了一种用原型化完成需求定义的完整的方法。但对于一些有特殊要求或特殊情况的应用,如规模较小、完整性要求较弱的应用,为了获得较大的效益,可以采用灵活的做法,以适应实际目标,即所谓的混合原型化策略。
14.模块独立原理模块独立原理
15.系统的逻辑设计系统的逻辑设计解析:结构化方法工作阶段划分为提出任务、初步调查、可行性分析、详细调查、系统的逻辑设计、系统的物理设计、系统实施及系统的运行和维护。
16.业务流程图业务流程图
17.功能模型功能模型
18.查询查询
19.人员人员解析:信息系统是由硬件、软件、数据库、远程通信和网络、人员以及过程组成的。其中,人员是最重要的部分,是信息系统的主导。信息系统最大的问题并不在于设备和过程,而在于人的因素。
20.游标或Coursor游标或Coursor解析:嵌入式SQL中通过游标协调两种不同处理方式。SQL语言与游标有关的语句有游标定义语句、游标打开语句、游标推进语句和游标关闭语句。
21.A解析:BSP的基本原则是:
?信息系统必须支持企业的战略目标。
?信息系统战略应当表达出企业的各个管理层次的需求。一般在企业内部存在着三个不同的计划控制层:战略计划层、管理控制层、操作控制层。
?信息系统应该向整个企业提供一致的信息。
?信息系统应该适应组织机构和管理体制的改变。
?信息系统的战略规划应当由总体信息系统结构中的子系统开始实现。
22.D解析:BSP设计的出发点是管理部门对系统的要求。
23.B解析:专家系统是一种决策支持系统。
24.C解析:“一致的”表示需求之间没有逻辑上的矛盾,“完备的”要求所有需求都必须加上适当的说明,“可维护的”表示文档的组织可灵活修改、易读,“可测试的”要求需求必须能够验证,所以选项C正确。
25.D解析:定义数据类的步骤依次是识别数据类、给出数据类定义、建立数据类与过程的关系。[考点链接]识别数据类、给出数据类定义、建立数据类与过程的关系。
26.A解析:MIS的基本任务是:
①对企业或部门的内部数据和与企业相关的外部数据的收集和传输。
②对整个企业的数据进行分散的或集中的存储和管理。
③按业务需求对数据进行加工和整理。
④对数据和信息的有效利用并尽可能用于决策支持。
管理信息系统强调各局部系统间的信息联系,以企业管理系统为背景,以基层业务系统为基础,以完成企业总体任务为目标,提供各级领导从事管理的信息。但其信息收集的范围还较多侧重于企业的内部。
27.C解析:信息系统的开发是一项既有技术复杂度又有社会复杂度的工程。
28.C解析:因为理性模式(R模式)的决策的特征是易于评价和解释决策变量、处理较为简单、决策者能处理;有限理性模式(B模式)的决策的特征是决策者对情况不完全了解,对评价缺乏经验,决策者本身需要补充主观判断:非理性模式(N模式)的决策的特征是问题与决策方案均很模糊;无法事先估计和评价结果。有效理性模式(F模式)的决策的特征正是决策复杂,在决策过程中容易受动态社会环境的约束。
29.B解析:JamesMartin的战略数据规划的核心思想是强调最高管理者的参与,它渗透在整个规划的过程中,因为规划是企业现在、未来的全局设计,无论多好的系统分析员,也不可能有从事企业具体业务的丰富管理经验,很难对企业的信息系统会有创造性的设想,如最高管理者不参与,将会出现执行的许多争论,无法贯彻实现系统目标,另外在规划中,会涉及到企业机构的改造,如得不到最高管理者的同意,也是不可能实现企业改组,因此在规划中,最高管理者的参与是信息系统规划成败的关键,也是JamesMartin规划方法的灵魂所在。
30.D
31.C
32.A
33.D解析:按网络覆盖的地理范围与规模分类:网络分为广域网、局域网和城域网。
①广域网亦称远程网。它所覆盖的地理范围从几十公里到几千公里。广域网主要有X.25网、帧中继、SMDS、B-ISDN与ATM网等。
②局域网。局域网一般在几十公里以内,以一个单
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年注册测绘师综合能力考试题库含答案
- 2026年新疆图木舒克注册测绘师资格考试(测绘综合能力)测试题及答案
- 2026年事业单位选调真题及答案
- 铁路建设项目土地复垦方案报告书
- 事故报告处置预案
- 2026年湖北生态工程职业技术学院单招职业技能考试题库与答案详解
- 2026年房产测绘师考试含答案解析版
- 森林康养基地项目农用地转用方案
- 2026年(铁合金冶炼、锰冶炼、铬冶炼)安全管理人员题库含答案
- 2026大学生会计面试题及答案
- GB 26396-2026洗涤用品安全技术规范
- 东南大学2024综评数学试卷
- DB31∕T 1545-2025 卫生健康数据分类分级要求
- 生命哲学:爱、美与死亡智慧树知到期末考试答案章节答案2024年四川大学
- 作文素材积累:《心灵奇旅》-平凡的人也有独特的价值
- GB/T 19672-2021管线阀门技术条件
- CB/T 3136-1995船体建造精度标准
- 小企业会计准则附注模板
- 空调清洗登记表
- 浙江省衢州市各县区乡镇行政村村庄村名居民村民委员会明细及行政区划代码
- 防洪防汛安全培训记录
评论
0/150
提交评论