备考2023年四川省宜宾市全国计算机等级考试信息安全技术真题一卷(含答案)_第1页
备考2023年四川省宜宾市全国计算机等级考试信息安全技术真题一卷(含答案)_第2页
备考2023年四川省宜宾市全国计算机等级考试信息安全技术真题一卷(含答案)_第3页
备考2023年四川省宜宾市全国计算机等级考试信息安全技术真题一卷(含答案)_第4页
备考2023年四川省宜宾市全国计算机等级考试信息安全技术真题一卷(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

备考2023年四川省宜宾市全国计算机等级考试信息安全技术真题一卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.口令攻击的主要目的是()。

A.获取口令破坏系统B.获取口令进入系统C.仅获取口令没有用途

2.以下关于非对称密钥加密说法正确的是:()。

A.加密方和解密方使用的是不同的算法

B.加密密钥和解密密钥是不同的

C.加密密钥和解密密钥匙相同的

D.加密密钥和解密密钥没有任何关系

3.IPSeC协议中涉及到密钥管理的重要协议是()。

A.IKEB.AHC.ESPD.SSL

4.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。

A.客户端B.网络C.WebD.云计算

5.狭义地说,信息战是指军事领域里的信息斗争。它是敌对双方为争夺信息的(),通过利用、破坏敌方和保护己方的信息、信息系统而采取的作战形式

A.占有权、控制权和制造权B.保存权、制造权和使用权C.获取权、控制权和使用权

6.保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失误出错或蓄意袭击造成的危害降低,这通常被称为()。

A.适度安全原则B.授权最小化原则C.分权原则D.木桶原则

7.确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是()。

A.完整性B.可用性C.可靠性D.保密性

8.以下哪一种方式是入侵检测系统所通常采用的:()。

A.基于网络的入侵检测B.基于IP的入侵检测C.基于服务的入侵检测D.基于域名的入侵检测

9.C、I、A三要素中不包含()。

A.机密性B.完整性C.可用性D.不可否认性

10.以下关于对称密钥加密说法正确的是:()。

A.加密方和解密方可以使用不同的算法

B.加密密钥和解密密钥可以是不同的

C.加密密钥和解密密钥必须是相同的

D.密钥的管理非常简单

二、2.填空题(10题)11.多媒体技术与超文本技术的结合形成了______技术。

12.有学生信息表student,求年龄在20-22岁之间(含20岁和22岁)的学生姓名和年龄的SQL语句是:

SELECTsname,ageFORM.student

WHEREage【】

13.许多软件成本分析表明,60%~80%的错误来源于【】。

14.按计算机信息系统的功能划分,一般认为它包括管理信息系统(MIS)、【】和办公自动化系统。

15.数据字典是对数据流中数据定义信息的集合,它具有的条目:数据项、数据流、______和加工。

16.SQL语言有两种方式:一种是在终端交互方式下使用,称为【】;另一种是嵌入在高级语言的程序中使用,称为嵌入式SQL。

17.软件测试的实施有严格的顺序,首先应进行单元测试,再经过______才能进行系统测试。

18.为保护文件不被修改,可将它的属性设置为【】。

19.可将BSP方法看成为一个转化过程,即将企业的战略转化成______的战略。

20.用二维表结构表示实体以及实体间联系的数据模型称为______数型。

三、1.选择题(10题)21.系统开发中的详细设计包括______。

Ⅰ、代码设计

Ⅱ、逻辑设计

Ⅲ、输入/输出设计

Ⅳ、模块结构与功能设计

Ⅴ、程序设计

Ⅵ、数据库/文件设计

A.Ⅰ、Ⅲ、ⅥB.Ⅲ、Ⅳ、Ⅴ、ⅥC.Ⅰ、Ⅲ、ⅤD.全部

22.BSP方法包括很多研究步骤,其中“确定企业资源管理中所需要的、逻辑上相关的决策和活动”是属于下列哪个步骤完成的任务?

A.定义企业过程B.定义数据类C.分析现行系统D.定义信息总体结构

23.IRM的目标有三条,下面()是错误的。

A.维护信息的资源观念B.建立信息管理的职业地位C.提高终端用户的水平D.集成全部信息资源

24.J.Martin的实体分析导致企业的重组问题,它意味着

A.企业过程和企业机构改变B.重新设计企业信息系统C.重组数据库D.重组企业模型

25.对管理信息系统的结构描述一般可以从横向(基于职能)和纵向(基于管理层次)两个方面来描述。“人员结构安排”是哪个职能哪个管理层次的管理信息系统的任务?

A.生产、基层B.人事劳资、基层C.生产、中层D.人事劳资、中层

26.下述哪一条不属于数据库设计的内容?

A.数据库管理系统B.数据库概念结构C.数据库逻辑结构D.数据库物理结构

27.应用原型从本质上来理解,它是一种定义什么的策略?

A.系统B.信息C.需求D.程序

28.实施企业系统规划方法(BSP)的主要目的是为了实现企业信息系统的

A.战略转化B.总体规划C.信息结构D.物理模型

29.JamesMartin的战略数据规划方法中认为信息系统成败的关键因素中,头等重要的因素是()

A.选择快速收回投资的应用项目B.最高管理者的参与C.数据处理部门与管理者之间的沟通D.选择先进的信息系统开发工具

30.下列哪个不属于管理信息系统开发的前提和策略?

A.确定合适的目标B.建立优化的企业模型C.制订正确的开发策略D.选定一种合适的开发工具

四、单选题(0题)31.GBl7859借鉴了TCSEC标准,这个TCSEC是()国家标准。

A.英国B.意大利C.美国D.俄罗斯

五、单选题(0题)32.BSP适合于企业大型信息系统的建设,其基本概念是

A.“自上而下”的系统规划和分步实现

B.“自下而上”的系统规划和分步实现

C.“自上而下”的系统规划和“自下而上”分步实现

D.“自下而上”的系统规划和“自上而下”分步实现

六、单选题(0题)33.WindowsNT提供的分布式安全环境又被称为()。

A.域(Domain)B.工作组C.对等网D.安全网

参考答案

1.B

2.B

3.A

4.C

5.C

6.B

7.B信息安全主要有保密性、完整性和可用性三个基本属性。可用性指信息可以被授权者访问并按需求使用的特性,即网络信息服务在需要时,允许授权用户或实体使用的特性。

8.A

9.D

10.C

11.超媒体超媒体

12.BETWEEN20AND22BETWEEN20AND22解析:有学生信息表student,求年龄在20-22岁之间(含20岁和22岁)的学生姓名和年龄的SQL语句是:

SELECTsname,ageFORM.student

WHEREageBETWEEN20AND22

13.需求分析或需求或需求定义需求分析或需求或需求定义解析:许多软件成本分析表明,60%~80%的错误来源于需求分析。

14.决策支持系统决策支持系统解析:一般认为信息系统分为:管理信息系统、决策支持系统和办公自动化系统。

15.外部实体外部实体

16.交互式SQL交互式SQL

17.集成测试或整体测试集成测试或整体测试

18.只读只读解析:为保护文件不被修改,可将它的属性没置为只读。

19.信息系统或管理信息系统或信息管理系统信息系统或管理信息系统或信息管理系统

20.关系关系

21.A解析:系统的详细设计包括代码设计、数据库/文件设计、输入/输出设计、模块结构与功能设计等过程。与此同时,根据总体设计要求购置计算机等设备。题目中的“逻辑设计”属于系统分析阶段,“程序设计”属于系统实施阶段。

22.A解析:定义企业过程为在企业资源管理中所需要的、逻辑上相关的一组决策和活动;定义数据类是要识别和定义由定义企业过程产生、控制和使用的数据;分析现行系统是弄清目前的数据处理如何支持企业,进而对将来的行动提出建议;定义信息总体结构是对目前情况的研究转向对将来计划的综合的主要步骤。

23.C

24.A解析:若实体活动分析导致了过程的重新考虑,常会提出部门或企业的重组问题。J.Martin认为,为企业过程和结构方式的改善进行不断的研究是完全必要的。考点链接:企业活动分析、企业的重组、分布数据规划。

25.D解析:管理信息系统的结构描述一般可以从横向(基于职能)和纵向(基于管理层次)两个方面来描述。其中从管理职能的角度,管理信息系统包括生产子系统、销售子系统、物资子系统、财务子系统和人事子系统。从应用层次的角度,有战略计划子系统(高层)、管理控制子系统(中层)、执行控制子系统(基层)。“人员结构安排”从管理职能的角度属于人事劳资子系统的功能,从管理层次上来看,属于管理控制层(中层)的任务。[考点链接]管理信息系统的构成、管理信息系统的开发策略。

26.A解析:数据库设计是设计数据库及其应用系统的技术,是指对于一个给定的应用环境,如何使用这个环境来表达用户的要求,构造最优的数据库模式,建立数据库及围绕数据库展开的应用系统。

27.C解析:在原型法中,用户的需求被提取、标识、快速地构造严格最终系统的工作模型并发展此模型。由此可见,应用原型从本质上理解,它是一种定义需求的策略。

28.A解析:BSP方法是一个将企业的战略转化为信息系统战略的过程,这是BSP的基本概念,因此BSP研究是为了了解企业战略的内容。虽然,它也涉及到企业信息系统的总体规划、信息结构,但其主要目的是企业战略目标的信息转化。与物理模型无关。

29.B解析:JamesMartin的战略数据规划的核心思想是强调最高管理者的参与,它渗透在整个规划的过程中,因为规划是企业现在、未来的全局设计,无论多好的系统分析员,也不可能有从事企业具体业务的丰富管理经验,很难对企业的信息系统会有创造性的设想,如最高管理者不参与,将会出现执行的许多争论,无法贯彻实现系统目标,另外在规划中,会涉及到企业机构

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论