2021年辽宁省盘锦市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
2021年辽宁省盘锦市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
2021年辽宁省盘锦市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
2021年辽宁省盘锦市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
2021年辽宁省盘锦市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021年辽宁省盘锦市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下关于DOS攻击的描述,哪句话是正确的()。A.不需要侵入受攻击的系统

B.以窃取目标系统上的机密信息为目的

C.导致目标系统无法处理正常用户的请求

D.如果目标系统没有漏洞,远程攻击就不可能成功

2.计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:()A.人为破坏B.对网络中设备的威胁C.病毒威胁D.对网络人员的威胁

3.下述都是企业MIS的重要功能

Ⅰ.监测企业运行情况

Ⅱ.预测企业未来

Ⅲ.控制企业行为

Ⅳ.支持企业决策

其中属于MIS最基本功能的是

A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅰ和ⅢD.Ⅲ和Ⅳ

4.软件危机是软件产业化过程中出现的一种现象,下述现象中:Ⅰ、软件需求增长难以满足Ⅱ、软件开发成本提高Ⅲ、软件开发进度难以控制Ⅳ、软件质量不易保证()是其主要表现。

A.Ⅱ、Ⅲ和ⅣB.Ⅲ和ⅣC.Ⅰ、Ⅱ和ⅢD.全部

5.关于CA和数字证书的关系,以下说法不正确的是:()

A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发

B.数字证书一般依靠CA中心的对称密钥机制来实现

C.在电子交易中,数字证书可以用于表明参与方的身份

D.数字证书能以一种不能被假冒的方式证明证书持有人身份

6.黑客利用IP地址进行攻击的方法有:()。

A.IP欺骗B.解密C.窃取口令D.发送病毒

7.1996年上海某寻呼台发生的逻辑炸弹事件,造事者被判"情节轻微,无罪释放"是因为()。

A.证据不足B.没有造成破坏C.法律不健全

8.人对网络的依赖性最高的时代()。

A.专网时代B.PC时代C.多网合一时代D.主机时代

9.对称密钥密码体制的主要缺点是()。

A.加、解密速度慢B.密钥的分配和管理问题C.应用局限性D.加密密钥与解密密钥不同

10.确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是____。

A.完整性B.可用性C.可靠性D.保密性

二、2.填空题(10题)11.从关系规范化理论的角度讲,一个只满足1NF的关系可能存在的四方面问题是:数据冗余度大、修改异常、插入异常和【】。

12.结构化方法中最重要的两个阶段是【】和系统设计。

13.数据流程图描述了数据运动状况,其中的数据及其属性和关系需由【】来定义。

14.一般说来,在信息系统开发中应用【】的技术比应用正在探索的技术更有助于系统开发的成功和减少风险。

15.由于计算机信息系统本质上是一种人―机系统,所以面向管理的计算机信息系统建设就比单纯的技术性工程复杂得多,这反映了基于管理的计算机信息系统建设的【】性。

16.战略数据规划方法中,一般将产品、服务及资源的生命周期划分为几个阶段,它们分别是:计划、获得、管理和【】。

17.国际标准化组织ISO提出的“开放系统互联参考模型(OSI)”有______层。

18.J.Martin清晰地区分了计算机的四类数据环境,第一类环境;文件:第二类环境:应用数据库;第三类环境:【】;第四类环境:信息检索系统。

19.决策支持系统(DSS)是支持决策过程的一类信息系统,它向决策者提供决策时需要的信息支持。因此,它只是辅助决策者做出决策,而不是______决策者做出决策。

20.数据规划的步骤可粗略地划分为下列几步:建立企业模型、确定研究的范围或边界、建立业务活动过程______、审查规划的结果等。

三、1.选择题(10题)21.利用原型化方法开发系统时,最终产品是()。

A.丢弃型B.研究型C.试验型D.进化型

22.数据仓库技术是决策支持系统的另一技术,下列列出的哪些是数据仓库的基本特征?

Ⅰ.数据仓库的数据是面向主题的

Ⅱ.数据仓库的数据是集成的

Ⅲ.数据仓库的数据是相对稳定的

Ⅳ.数据仓库的数据是体现历史变化的

A.Ⅰ,Ⅲ和ⅣB.全部C.Ⅰ、Ⅱ和ⅢD.Ⅱ,Ⅲ和Ⅳ

23.从本质上看,MRPⅡ是ERP的核心,但在功能和技术上ERP却超越了传统的MRPⅡ,它是以顾客驱动的、基于时间的、面向()管理的企业资源计划。

A.整个制造业企业B.整个业务流程C.整个物流和信息流D.整个供需链

24.下列哪项是数据说明、可执行语句等程序对象的集合,它是单独命名的而且可通过名字来访问?

A.模块化B.抽象C.精化D.模块

25.软件详细设计中描述处理过程的工具很多:

Ⅰ.程序流程图

Ⅱ.数据流程图

Ⅲ.系统流程图

Ⅳ.N—S图

Ⅴ.PAD图

Ⅵ.判定树

Ⅶ.判定表

Ⅷ.伪码

以上工具中,哪些属于软件详细设计使用的工具?

A.Ⅰ、Ⅳ、Ⅴ和ⅧB.Ⅱ、Ⅳ、Ⅴ和ⅥC.Ⅰ、Ⅵ、Ⅶ和ⅧD.Ⅲ、Ⅵ、Ⅶ和Ⅷ

26.软件工程环境一般应具有某些特征,下列叙述中哪项不是它必须具备的特征?

A.一般工具的组合B.按方法或模型组合的工具C.提供完善的移植工具D.支持全周期或阶段的工具

27.软件原型化开发方法有其基本步骤,下述中()是实施原型化的最基本的步骤。Ⅰ.获取基本需求Ⅱ.开发工作模型Ⅲ.严格细部说明Ⅳ.模型验证

A.Ⅰ和ⅡB.Ⅲ和ⅣC.Ⅰ、Ⅱ和ⅣD.全部

28.系统的综合要求有下列4个方面:()、系统性能要求、运行要求和将来可能捉出的要求。

A.系统功能要求B.运行分析C.开发计划D.数据要求

29.CASE具是为了()。

A.使管理人员便于管理B.最终用户使用方便C.提高软件通用性D.软件开发人员提高生产效率和软件质量,降低成本

30.下面哪个层次不列为企业管理层?

A.战略计划层B.管理控制层C.部门管理层D.操作控制层

四、单选题(0题)31.信息系统的结构化设计(SD)方法中,一般分为总体设计和详细设计两阶段,其中总体设计主要是建立

A.软件结构B.软件流程C.软件模型D.软件模块

五、单选题(0题)32.以下关于防火墙的设计原则说法正确的是:()。

A.保持设计的简单性

B.不单单要提供防火墙的功能,还要尽量使用较大的组件

C.保留尽可能多的服务和守护进程,从而能提供更多的网络服务

D.一套防火墙就可以保护全部的网络

六、单选题(0题)33.基于PKI的联合身份认证技术中,其基本要素就是()。

A.SIDB.数字证书C.用户账号D.加密算法

参考答案

1.CDoS拒绝服务攻击在同一时间段内,采用大量的服务请求消息来攻击某服务器,使该服务器无法响应合法用户的正常请求。所以DoS攻击以导致受攻击系统无法处理正常用户的请求为目的。

2.B

3.C解析:管理信息系统的功能很多,最基本的功能应该是通过提供反馈信息监测和控制企业的业务运行状况,并及时做出调整,因此监测企业运行情况,实时掌握企业运行动态,尤其是对企业的关键部门或关键生产环节进行重点监控,包括财务监控、库存监控等,控制企业行为,帮助企业实现预定目标是管理信息系统最基本的功能。而支持企业决策,预测企业未来等功能并不是必需的,这些应当属于决策支持系统的基本功能。

4.D

5.B

6.A

7.C

8.C

9.B

10.B信息安全主要有保密性、完整性和可用性三个基本属性。可用性指信息可以被授权者访问并按需求使用的特性,即网络信息服务在需要时,允许授权用户或实体使用的特性。

11.删除异常删除异常解析:关系数据库的规范理论是指导数据库设计的理论指南。即将一组数据存放到关系数据库中去,应设计什么样的关系模式,使得数据没有冗余、便于存取;数据分离时,保证数据,不丢失和原有的依赖关系。一个不合理的关系模式可能会造成以下操作上:的问题:数据冗余、更新异常,插入异常和删除异常。

12.系统分析系统分析解析:结构化方法中最重要的两个阶段是系统分析和系统设计。

13.数据字典数据字典解析:数据字典是对数据定义的信息的集合,是对数据流程图中包含的所有元素的定义集合。数据流程图和数据字典是构成信息系统逻辑模型的两个最重要的组成要素,二者缺一不可。

14.成熟成熟解析:由于计算机硬件技术的发展十分迅速,技术更新快,人们追求技术先进、担心设备落后的心理往往十分明显。一般来说,选择较为普遍、技术成熟、应用开发较为成功的计算机系统是有利于系统建设的,运用成熟的技术会比运用正在探索的技术风险小。

15.社会社会解析:基于管理的计算机信息系统开发涉及到技术和社会的内容。系统开发的社会性是由于计算机信息系统本质上是一种人-机系统。

16.分配分配解析:与BSP类似,J.Martin仍将一个机构建立的产品/服务以及支持资源的生命周期划分为计划、获得、管理和分配四个阶段。

17.七七

18.主题数据库主题数据库解析:计算机的数据环境分为4种类型:数据文件、应用数据库、主题数据库和信息检索系统。

19.代替代替

20.确定实体和活动确定实体和活动

21.D解析:原型化方法在分析阶段提取和分析用户的需求后,根据用户的需求快速构造一个用户系统的工——作模型,利用这一模型与用户交流,在交流中按用户的要求对原型进行修改。最终产品是进化型的。

22.B解析:数据仓库技术是决策支持系统的另一技术,它的特征可以归纳为四点:数据仓库中的数据是面向主题进行组织的;数据仓库的数据是集成的,数据仓库中的数据是从原有的分散的数据库中抽取来的;数据仓库的数据是相对稳定的,主要是供企业决策分析之用,所涉及的数据操作主要是数据查询,一般情况下并不进行修改操作;数据仓库的数据是体现历史变化的,数据的相对稳定是针对应用来说的,也就是说,数据仓库的用户进行分析处理时是不进行数据更新操作的。考点链接:数据仓库的基本概念。

23.D

24.D解析:模块的定义为模块式数据说明、可执行语句等程序元素的集合,它是指单独命名的,可通过名字来访问的过程、函数、子程序或宏调用。

25.A解析:软件详细设计中描述处理过程的工具很多,其中包括:

①程序流程图。②方框图(N-S图)。③问题分析图简称PAD图。④伪码。

本题中涉及的其他集中工具中,数据流程图、判定树、判定表属于结构化分析中使用的工具;系统流程图属于系统总体设计中使用的工具。

26.C解析:软件工程环境应具有的特征:软件开发环境是一组相关工具的集合,这些相关工具是按一定的开发方法或一定开发处理模型组织起来的,这些相关工具支持整个软件生存周期的各个阶段或部分阶段。

27.C

28.A解析:系统的综合要求有4个方面:系统功能要求、系统性能要求、运行要求和将来可能提出的要求。

29.D

30.C解析:BSP方法是为企业信息系

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论