版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2021年湖北省鄂州市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.1996年上海某寻呼台发生的逻辑炸弹事件,造事者被判"情节轻微,无罪释放"是因为()。
A.证据不足B.没有造成破坏C.法律不健全
2.原型化方法通过对原型的迭代初期和后期的模型验证,不断开发和修正需求,下列工作:
Ⅰ.用户进行验证
Ⅱ.发现遗漏和不正确的功能
Ⅲ.改善用户界面
Ⅳ.测试思路和提出建议
Ⅴ.总体检查,找出隐含错误
哪个(些)工作属于迭代后期的任务?
A.Ⅰ,Ⅲ和ⅤB.Ⅱ,Ⅲ和ⅣC.Ⅱ,Ⅳ和ⅤD.全部
3.关于入侵检测技术,下列描述错误的是()。
A.入侵检测系统不对系统或网络造成任何影响
B.审计数据或系统日志信息是入侵检测系统的一项主要信息来源
C.入侵检测信息的统计分析有利于检测到未知的入侵和更为复杂的入侵
D.基于网络的入侵检测系统无法检查加密的数据流
4.战略数据规划方法将产品、服务及资源的生命周期划分为四个有序的阶段,其顺序应该是
A.获得、计划、管理、终结B.计划、获得、管理、终结C.管理、计划、获得、终结D.计划、管理、获得、终结
5.网络攻击与防御处于不对称状态是因为()。
A.管理的脆弱性B.应用的脆弱性C.网络软,硬件的复杂性D.软件的脆弱性
6.加密密钥的强度是()。A.2N
B.2N-1
C.2N
D.2N-1
7.在以下人为的恶意攻击行为中,属于主动攻击的是()
A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问
8.云计算是一种基于()的计算模式。
A.因特网B.服务器C.云平台D.虚拟化
9.网络安全在多网合一时代的脆弱性体现在()。
A.网络的脆弱性B.软件的脆弱性C.管理的脆弱性D.应用的脆弱性
10.数据()是指数据无论存储在数据中心或在网络中传输,均不会被改变和丢失。
A.机密性B.完整性C.依赖性D.不可逆
二、2.填空题(10题)11.高级语言需由语言翻译程序翻译后方能执行,它一般分为编译型和______两类。
12.结构化语言使用的语句类型有【】语句、条件语句、循环语句。
13.在数据库的概念设计中,常用的数据模型是上【】。
14.计算机只能直接识别和执行机器语言,因此,使用各种高级程序设计语言编写的源程序代码必须要经由【】翻译成机器语言表示的目标程序。
15.针对一个具体问题,应该如何构造一个适合于它的数据模式,这是一个【】逻辑设计问题。
16.操作系统的功能主要包括处理机管理、存储管理、______、设备管理和作业管理。
17.多用户数据库系统的目标之一是使它的每个用户好像面对这一个单用户的数据库一样使用它,为此数据库必须进行【】。
18.SQL语言用GRANT语句向用户授予访问数据的【】。
19.【】设计的主要对象是屏幕和模板。
20.疏通信息渠道是整个系统建设中具有战略意义的问题,实施【】制度是解决这一问题的一种有效组织措施。
三、1.选择题(10题)21.软件的可维护性度量可分解为对多种因素的度量,下述各种因素中,哪个(些)是可维护性度量的内容?
Ⅰ.可测试性
Ⅱ.可理解性
Ⅲ.可修改性
Ⅳ.可复用性
A.全部B.ⅠC.Ⅰ,Ⅱ和ⅢD.Ⅰ和Ⅱ
22.BSP方法中,定义数据类有许多步骤,下列中()不属于它的步骤。
A.识别数据类B.定义数据类C.建立数据类与过程的关系D.抽取公共数据类
23.企业管理信息系统(MIS)的开发应具备一定的条件,下列所列的条件中最为关键的是()。
A.选择系统开发方法B.确定系统开发策略C.企业高层领导的介入D.吸收MIS建设经验
24.软件的何种性能是指软件只允许被授权用户使用?
A.安全性B.保密性C.可用性D.完备性
25.关系数据库的规范化理论指出:关系数据库中的关系应满足一定的要求,最起码的要求是达到1NF,即满足()。
A.每个非主码属性都完全依赖于主码属性
B.主码属性惟一标识关系中的元组
C.关系中的元组不可重复
D.每个属性都是不可分解的
26.多数情况下,结构化开发方法是信息系统工程和()开发的有效方法。
A.操作系统B.编译原理C.数据结构D.软件工程
27.控制器的功能为()。
A.产生时序信号
B.从主存取出指令并完成指令操作码译码
C.从主存取出指令、分析指令并产生有关的操作控制信号
D.从主存取出指令
28.软件工程开发的结构化方法将信息系统开发的全过程划分为相互独立而又相互依赖的阶段,信息系统的逻辑模型形成于哪个阶段?
A.开发阶段B.计划阶段C.分析阶段D.设计阶段
29.原型化从本质上理解,是一种策略,这个策略是定义
A.程序B.需求C.信息D.系统
30.实施企业系统规划方法(BSP)的主要目的是为了实现企业信息系统的
A.战略转化B.总体规划C.信息结构D.物理模型
四、单选题(0题)31.以下关于DOS攻击的描述,哪句话是正确的()。A.不需要侵入受攻击的系统
B.以窃取目标系统上的机密信息为目的
C.导致目标系统无法处理正常用户的请求
D.如果目标系统没有漏洞,远程攻击就不可能成功
五、单选题(0题)32.以下关于系统分析员的描述中,不正确的是
A.系统分析员既是信息系统的分析和设计者,又是系统实施的组织者和领导者
B.系统分析员是企业管理人员与系统开发人员之间的联络人员和信息的沟通者
C.系统分析员应该具有组织和管理才能,会妥善处理各种人际关系
D.系统分析员必须从熟悉计算机技术的人员中选拔和培养
六、单选题(0题)33.以下关于DOS攻击的描述,哪句话是正确的()。A.不需要侵入受攻击的系统
B.以窃取目标系统上的机密信息为目的
C.导致目标系统无法处理正常用户的请求
D.如果目标系统没有漏洞,远程攻击就不可能成功
参考答案
1.C
2.B解析:在迭代的初期:
?模型通过用户进行验收。
?总体检查,找出隐含错误。
?在操作模型时,使用户感到熟悉和愉快。
在迭代的后期:
?应发现丢失和不正确的功能。
?测试思路和提出建议。
?改善用户/系统界面。
3.A
4.B解析:产品/服务和其他支持性资源的四个阶段的生命周期,常常用来逻辑地识别和组合过程。其生命周期的四个阶段是:
第一阶段:需求、计划、度量和控制。
第二阶段:获取和实现。
第三阶段:经营和管理。
第四阶段:回收和分配。
5.C
6.A
7.A恶意攻击又分为被动攻击和主动攻击两种。被动攻击是指在不干扰网络信息系统正常工作的情况下,进行侦听、截获、窃取、破译和业务流量分析及电磁泄漏等。主动攻击是指以各种方式有选择地破坏信息,如修改、删除、伪造、添加、重放、乱序、冒充、制造病毒等
8.A
9.C
10.B
11.解释型解释型
12.祈使祈使解析:结构化语言是介于形式语言和自然语言之间的一种语言,使用的语句类型有祈使语句、条件语句和循环语句。
13.实体联系模型实体联系模型解析:在数据库的概念设计中,常用的数据模型是实体联系模型。
14.语言处理程序语言处理程序
15.关系数据库关系数据库解析:关系数据库逻辑设计问题是如何构造一个适合于它的数据模式。
16.文件管理文件管理
17.并发控制并发控制解析:多用户数据库系统的目标就是使它的每个用户好像面对这一个单用户的数据库一样使用它,为此数据库要进行并发控制。
18.权限权限解析:SQL语言用GRANT语句向用户授予数据访问的权限。
19.屏幕或界面屏幕或界面
20.用户分析员用户分析员解析:疏通信息渠道是整个系统建设中具有意义的问题,直接影响系统建设速度、建设质量和应用效果,必须有重大的保证措施。在一定程度上,实行用户分析员制度是保证数据质量的一种组织措施。
21.C解析:可维护性度量表示软件系统维护工作的强度或维护工作量的大小。实践中可以把可维护性度量问题分解为可测试性、可理解性、可修改性、可移植性、可靠性、有效性和可用性的度量。可复用性是与产品转移有关的特性。
22.D解析:BSP是企业系统规划的缩写。在BSP定义数据类的步骤中,主要是识别数据类,定义数据类,建立数据类和过程的关系等活动,而D选项不是定义数据类的步骤。
23.C解析:企业管理信息系统(MIS)的开发应具备一定的条件,有选择系统开发方法、确定系统开发策略、企业高层领导的介入和吸收MIS建设经验,其中最关键的是企业高层领导的介入。
24.B解析:软件的安全性是指系统对未经受权的人使用软件或数据的企图,所能控制的程度,故选项A)错误。软件的可用性和完备性均是对软件本身而言的,故选项C)和D)也不正确。所以本题正确答案为B)。
25.D
26.D解析:结构化开发方法是信息系统工程和软件工程开发的有效方法。相关知识点:结构化开发方法的要点是将系统开发和运行的全过程划分阶段,确定任务,并分离系统的逻辑模型和物理模型,即将系统的要“做什么”和“怎么做”分阶段考虑,以保证阶段明确,实施有效。
27.C
28.C解析:在系统分析阶段,在一系列的分析之后完成的,就开始逻辑模型的建立。
29.B解析:随着用户或开发人员对系统理解的加深而不断地对这些需求进行补充和细化,系统的定义是在逐步发展的过程中进行的,而不是一开始就预见一切,这就是原型化方法。因此,可以认为原型化方法是确定需求的策略。
30.A解析:BSP方法是一个将企业的战略转化为信息系统战略的过程,这是BSP的基本概念,因此BSP研究是为了了解企业战略的内容。虽然,它也涉及到企业信息系统的总体规划、信息结构,但其主要目的是企业战略目标的信息转化。与物理模型无关。
31.CDoS拒绝服务攻击在同一时间段内,采用大量的服务请求消息来攻击某服务器,使该服务器无法响应合法用户的正常请求。所以DoS攻击以导致受攻击系统无法处理正常用户的请求为目的。
32.D解析:系统分析员既是信息系统的分析和设计者,又是系统实施的组织者和领导者。系统分析员同时也是企业管理(特别是高层管理)人员与系统开发人员之间的联络人员和信息的沟通者。
系统分析员既要在系统设计中考虑企业的现状和条件,满足用户的需求;同时又要运用自己的智慧和经验改进和完善企业新的信息系统。所以,对系统分析员的素质和培养提出了更高的要求,这些要求包括:
*系统分析员必须具有系统科学的观点,能够灵活运用系统科学的方法解决问
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 林芝地区察隅县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 北海市铁山港区2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 凉山彝族自治州冕宁县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 唐山市滦县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 抚州市乐安县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 大理白族自治州云龙县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 楚雄彝族自治州武定县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 马鞍山市花山区2025-2026学年第二学期五年级语文第五单元测试卷(部编版含答案)
- 拉萨市尼木县2025-2026学年第二学期六年级语文第五单元测试卷部编版含答案
- 门店营销策划方案
- (二调)武汉市2026届高中毕业生三月调研考试数学试卷(含答案解析)
- 2026年公选乡镇领导班子成员(副科)试题及答案
- 2025年执业药师考试中药药剂学试题A+B+X型题(及答案)
- 乡镇履职事项清单讲课件
- 关键绩效指标(KPI的开发、实施和应用)
- 浙江省温州市2025-2026年高一上思想政治期末试卷(含答案)
- 深度解析(2026)《NYT 2126-2012 草种质资源保存技术规程》(2026年)深度解析
- 钣金检验制度及流程规范
- 湖中大内科护理学课件:消化性溃疡
- GB/Z 3836.37-2025爆炸性环境第37部分:由二线本质安全以太网概念(2-WISE)保护的设备
- 泥水平衡顶管工程专项施工计划
评论
0/150
提交评论