【备考2023年】广东省江门市全国计算机等级考试信息安全技术真题二卷(含答案)_第1页
【备考2023年】广东省江门市全国计算机等级考试信息安全技术真题二卷(含答案)_第2页
【备考2023年】广东省江门市全国计算机等级考试信息安全技术真题二卷(含答案)_第3页
【备考2023年】广东省江门市全国计算机等级考试信息安全技术真题二卷(含答案)_第4页
【备考2023年】广东省江门市全国计算机等级考试信息安全技术真题二卷(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

【备考2023年】广东省江门市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.身份认证是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和()的过程。

A.有效性B.可用性C.机密性D.唯一性

2.自下而上地开发数据处理系统,将造成企业各部门信息在形式上、定义上和时间上的差异,从而导致了信息系统向企业提供信息的()。

A.正确性B.完整性C.不一致性D.相容性

3.可行性研究的主要工作内容是

A.提出项目开发的初步方案

B.确定新项目开发有无必要性和可能性

C.提供当前现存信息系统的概括

D.编写可行性研究报告和系统设计任务书

4.信息网络安全的第二个时代()。

A.专网时代B.九十年代中叶前C.世纪之交

5.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()。

A.模式匹配B.统计分析C.完整性分析D.密文分析

6.以下哪一种方式是入侵检测系统所通常采用的:()。

A.基于网络的入侵检测B.基于IP的入侵检测C.基于服务的入侵检测D.基于域名的入侵检测

7.计算机网络最早出现在哪个年代()。

A.20世纪50年代B.20世纪60年代C.20世纪80年代D.20世纪90年代

8.按照虚拟化应用类别描述,针对计算机和操作系统的虚拟化是()。

A.资源虚拟化B.平台虚拟化C.软件虚拟化D.硬件虚拟化

9.下述关于安全扫描和安全扫描系统的描述错误的是()。A.安全扫描在企业部署安全策略中处于非常重要地位

B.安全扫描系统可用于管理和维护信息安全设备的安全

C.安全扫描系统对防火墙在某些安全功能上的不足不具有弥补性

D.安全扫描系统是把双刃剑

10.以下哪一项不属于入侵检测系统的功能:()。

A.监视网络上的通信数据流B.捕捉可疑的网络活动C.提供安全审计报告D.过滤非法的数据包

二、2.填空题(10题)11.主页是个人或机构的基本信息页面,它一般包含的基本元素有:文本、______、表格和超链接。

12.数据流图是组织中______的抽象,是管理信息系统逻辑模型的主要形式。

13.BSP方法强调基于企业业务活动来建设信息系统,从而增强信息系统的【】。

14.在建设企业管理信息系统时,由于企业机构的可变性,因此在设计系,统的功能时,不仅仅要着眼于企业的机构,而更重要的是应该着眼于企业的【】。

15.系统实施包括设备安装、软件开发、人员培训和【】的准备。

16.模块化设计的主要指导思想是【】和模块独立性。

17.决策支持系统的基本部件有三个部分:数据库系统、【】系统、会话系统。

18.当数据库的存储结构改变时,可相应修改【】,从而保持模式不变。

19.对新信息系统进行评价的目的是:①检查信息系统的目标、功能和各项指标是否达到了设计要求:②检查信息系统中【】;③根据评审和分析的结果,找出系统的薄弱环节并提出改进意见。

20.在虚拟段页式存储管理中,若逻辑地址的段内地址大于段表中该段的段长,则需进行______中断处理。

三、1.选择题(10题)21.确定子系统应该考虑诸多问题,下列______不属于确定子系统优先顺序应考虑的问题。

A.该子系统是否具有近期投资节省而长期效益好的优点

B.它会影响到哪些人员,有多少

C.它是否为初期的数据库结构提供基础性工作

D.是否与系统在优先顺序上保持一致

22.判定树和判定表是用于结构化分析方法中哪个环节的工具?

A.功能说明B.数据加工C.流程描述D.性能说明

23.已知关系模式:sc(sno,sname,grade),各属性含义依次为学号、课程名、分数。要查找“数据库”课分数最高的学生的学号,正确的SQL语句是

A.SELECTsnoFROMscWHEREsname=”数据库”ANDgrade=MAX(grade)

B.SELECTsnoFROMscFORsname=”数据库”ORgrade>=MAX(grade)

C.SELECTsnoFROMscWHEREsname=”数据库”ANDgrade=(SELECTMAX(grade)FROMsc)

D.SELECTsnoFROMscFORsname=”数据库”ORgrade=(SELECTMAX(grade)FROMsc)

24.信息系统开发的结构化方法的一个主要原则是()。

A.自顶向下原则B.自底向上原则C.分步实施原则D.重点突破原则

25.设有关系R、S和T如下。关系T是由关系R和S经过哪种操作得到的?()R

A.R∪S

B.R-S

C.R×S

D.

26.SQL语言具有何种功能?

A.数据定义、数据操纵和数据控制

B.关系规范化、数据操纵和数据定义

C.关系规范化、数据定义和数据控制

D.关系规范化、数据操纵和数据控制

27.计算机面向管理的应用主要是建立面向管理的计算机信息系统,处理和运用管理业务的信息。下面所列的几种计算机应用系统,通常认为______不属于面向管理的应用。

A.决策支持系统B.管理信息系统C.办公自动化D.自动控制系统

28.数据挖掘的方法很多,其中不常用的方法是

A.关联规则B.聚类分析C.分类分析D.层次分析

29.对企业制定的政策,在系统需求定义中属于下列哪方面的内容?

A.约束B.控制/审计/保密C.数据元素D.性能/可靠性

30.在管理信息中,作业信息的特性不包括()。

A.大部分数据来自外部B.使用寿命短C.经常重复D.精度高

四、单选题(0题)31.下述关于安全扫描和安全扫描系统的描述错误的是()。A.安全扫描在企业部署安全策略中处于非常重要地位

B.安全扫描系统可用于管理和维护信息安全设备的安全

C.安全扫描系统对防火墙在某些安全功能上的不足不具有弥补性

D.安全扫描系统是把双刃剑

五、单选题(0题)32."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。

A.56位B.64位C.112位D.128位

六、单选题(0题)33.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害;本级系统依照国家管理规范和技术标准进行自主保护,信息安全监管职能部门对其进行强制监督、检查。这应当属于等级保护的____。

A.强制保护级B.监督保护级C.指导保护级D.自主保护级

参考答案

1.D

2.C解析:一个信息系统应该向整个企业提供一致的信息。信息的不一致性源于“自下而上”的开发数据处理系统的做法。为了强调一致性,有必要把数据作为一种资源来管理,不应由一个局部的组织来控制,而应由一个中央部门来协调,使数据对企业有全面性的价值,为企业各单位共享。管理部门要负责制定数据的一致性定义、技术实现,以及使用和数据安全性的策略和规程。

3.B解析:可行性分析是在进行初步调查后所进行的对系统开发必要性和可能性的研究。

4.A

5.D

6.A

7.B

8.B

9.C

10.D

11.图像图像

12.信息运动信息运动解析:数据流图是描述的系统的数据的工具,是对企业信息运动的抽象。企业的信息运动反映的是企业的数据流动情况。

13.适应性适应性解析:在一个发展的企业中,数据处理系统决不要削弱或妨碍管理部门的应变能力,应当有能力在企业的长期的组织机构和管理体制的变化中发展自己。因此,BSP方法强调基于企业业务活动来建设信息系统,从而增强信息系统的适应性。

14.职能职能解析:一般认为管理信息系统是一个大的复杂的系统,在形成管理信息系统的过程中,往往是按照企业的组织职能(横向分解)或管理层次(纵向分解)将其分解为相对独立而又密切相关的子系统来实现的。所以在设计系统功能时,主要应着眼于企业的职能。

15.数据数据解析:系统实施包括设备安装、软件开发、人员培训和数据的准备。数据是系统的重要组成部分。

16.分解信息隐藏分解信息隐藏

17.模型库模型库解析:决策支持系统的DDM框架结构为数据库和数据库管理系统、模型库和模型库管理系统、对话生成管理系统

18.模式/内模式映像模式/内模式映像解析:当数据库的存储结构改变时,由数据库管理员对模式/内模式映像做相应的改变,可以使模式不变,从而应用程序也不必改变,保证了数据与程序的物理独立性。

19.各种资源的利用程度各种资源的利用程度解析:对新信息系统进行评价的目的包括:检查信息系统的目标、功能和各项指标是否达到了设计要求;检查信息系统中各种资源的利用程度;根据评审和分析的结果找出系统的薄弱环节并提出改进意见等。

20.地址越界地址越界

21.D解析:为了尽早开始实施方案,研究人员应选择出首先要实施的信息结构部分,并向管理部门推荐。确定子系统优先顺序应考虑到A、B和C选项中的问题。

22.B解析:结构化分析方法是首先将系统逐层分解到基本加工,然后为每个基本加工写上加工说明。加工说明应该严格精确,容易被软件设计人员和用户理解。结构化分析方法在精确性和可理解性之间进行了折中。判定表和判定树一样,是一种在数据加工时使用的描述组合条件的一种组合方法。

23.C解析:数据库查询是数据库操作的核心,SQL语言提供了SELECT语句进行数据库的查询,该语句的格式为:

SELECT[ALL∣DISTINCT]<目标表达式>[,<目标表达式>]…

FROM<基本表(或视图)>[,<基本表(或视图)>]…

[WHERE<条件表达式>]

[GROUPBY<列名1>[HAVING<内部函数表达式>]]

[ORDERBY<列名2>[ASC∣DESC]];

整个语句的含义是,根据WHERE子句的条件表达式,从基本表(或视图)中找出满足条件的元组,按SELECT子句中的目标列表达式,选出元组中的属性值形成结果表。如果有ORDER子句,则结果表要根据指定的列名2按升序或降序排列。GROUP子句将结果按列名1分组,每个组产生结果表中的一个组。通常在每组中使用集函数,分组的附加条件用HAVING短语给出,只有满足内部函数表达式的组才能被输出。

24.A解析:结构化生命周期法开发方法是信息系统开发中的重要方法。结构化开发方法的主要原则是自顶向下的进行开发。

25.D解析:并、差运算要求运算的关系的目相等,故选项A、B不正确。广义笛卡儿积不合并相同属性,运算后的关系的元组数是运算前两个关系元组数之积,故选项C不正确。关系T是关系R和关系S自然连接的结果,从关系R与关系S的笛卡儿积中选取它们属性间满足相等关系的元组,并要求两个关系中进行比较的分量必须是相同的属性组,并且要在结果中把重复的属性去掉。故本题选择D。

26.A解析:SQL,是集数据定义、数据操纵和数据控制功能为一体的关系数据库语言,充分体现了关系数据库语言的特点和优点。

27.D

28.D解析:本题考查常用的数据挖掘方法。比较常用的数据挖掘方法是关联规则挖掘、分类分析挖掘、聚类分析挖掘,层次分析不是常用的数据挖掘方法,故本题选择D。

29.A解析:需求的内容包括:

①约束。业务环境对应用系统施加的某些限制,即预先已确定的接口和像政府这样非公司实体的政策。

②系统输出。每个系统输出的定义及其特征。

③系统输入。每个系统输入的定义及其特征。

④系统数据需求。系统中的数据定义

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论