版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2021-2022学年湖北省武汉市全国计算机等级考试信息安全技术预测试题(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.以下图形表达的是哪种信息传输过程中可能出现的攻击类型
A.截获B.窃听C.篡改D.伪造
2.以下关于宏病毒说法正确的是:()。
A.宏病毒主要感染可执行文件
B.宏病毒仅向办公自动化程序编制的文档进行传染
C.宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区
D.CIH病毒属于宏病毒
3.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()。
A.模式匹配B.统计分析C.完整性分析D.密文分析
4.以下不属于代理服务技术优点的是()。
A.可以实现身份认证B.内部地址的屏蔽和转换功能C.可以实现访问控制D.可以防范数据驱动侵袭
5.防止用户被冒名所欺骗的方法是:()。
A.对信息源发方进行身份验证B.进行数据加密C.对访问网络的流量进行过滤和保护D.采用防火墙
6.第15~16题基于以下说明。设有三个关系:
学生关系S(SN0,SNAME,AGE,SEX)(分别代表学生的学号、姓名、年龄、性别)
学习关系SC(SN0,CNO,GRADE)(分别代表学生的学号、课程编号、成绩)
课程关系C(CN0,CNAME,TEACHER)(分别代表课程的编号、课程名、任课教师)
下列不能实现与关系代数表达式Πsname(σcname=\'DB\')相同查询的SQL命令是()。
A.SELECTSNAMEFROMS,SC,CWHERES.SN0=SC.SNOANDSC.CNO=C.CNOANDCNAME="DB"
B.SELECTSNAMEFROMSWHERESNOIN(SELECTSNOFROMSC,CWHERESC.CNO=C.CNOANDCNAME="DB")
C.SELECTSNAMEFROMSWHERESNOIN(SELECTSNOFROMSCWHERECNOIN(SELECTCNOFROMCWHERECNAME="DB"))
D.SELECTSNAMEFROMS,CWHERECNAME="DB"
7.加密有对称密钥加密、非对称密钥加密两种,其中非对称密钥加密的代表算法是()。
A.IDEB.DESC.PGPD.PKIE.RSAF.IDES
8.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害;本级系统依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督、检查。这应当属于等级保护的()。
A.专控保护级B.监督保护级C.指导保护级D.自主保护级
9.利用有限的资源实现()的最大化始终是计算机科学技术发展和追求的目标之一。
A.效益B.功能C.技术D.服务
10.所谓加密是指将一个信息经过()及加密函数转换,变成无意义的密文,而接受方则将此密文经过解密函数、()还原成明文。A.加密钥匙、解密钥匙B.解密钥匙、解密钥匙C.加密钥匙、加密钥匙D.解密钥匙、加密钥匙
二、2.填空题(10题)11.J.Martin对信息系统开发的根本出发点之一,是希望计算机化的信息系统应注意和强调【】,特别是可见效益,直接经济效益,否则难以持久。
12.关系模型用【】实现表与表之间的联系。
13.实践证明,管理信息系统开发导致失败的因素往往是【】因素。
14.对象是软件系统中用来描述客观事物的一个实体,它是构成系统的【】。
15.城域网的英文缩写是______。
16.战略数据规划方法中,一般将产品、服务及资源的生命周期划分为几个阶段,它们分别是:计划、获得、管理和【】。
17.为了在软件开发过程中保证软件的质量,主要采取的措施是复审、复查、管理复审和【】。
18.办公自动化系统的四大支柱是计算机技术、通信技术、系统科学和【】。
19.企业的活动层次可以将系统划分为战略计划层、【】层和执行控制层。
20.数据库设计包括______的设计和行为特性的设计两方面的内容。
三、1.选择题(10题)21.数据挖掘是从数据库或数据仓库中发现并提取隐藏在其中的信息的一种技术,数据挖掘的方法有很多,比较常用的有
Ⅰ.关联规划挖掘
Ⅱ.规范化挖掘
Ⅲ.分类分析
Ⅳ.聚类分析
A.Ⅰ,Ⅱ和ⅢB.Ⅰ,Ⅲ和ⅣC.Ⅱ,Ⅲ和ⅣD.Ⅰ,Ⅱ和Ⅳ
22.关系数据库语言SQL基本有两种使用方式。在一种使用方式下,它是面向集合的描述型语言,它是非过程性的,大多数语句都可以独立执行,与上下文无关,这种使用方式称之为()。
A.宿主语言B.嵌入式语言C.数据定义语言D.自含式(或交互式)语言
23.在通常情况下,下列的关系中,不可以作为关系数据库的关系是()。
A.R1(学生号,学生名,性别)
B.R2(学生号,学生名,班组号)
C.R3(学生号,班级号,宿舍号)
D.R4(学生号,学生名,简历)
24.现有雇员信息表(雇员号:主键,雇员名,部门号,工资)和部门信息表(部门号:主键,部门名,地址)在雇员信息表中,哪个属性是外键?
A.雇员号B.雇员名C.部门号D.工资
25.以下关于主题数据库和应用项目之间关系的描述中,错误的是
A.多个应用项目可以共同使用一个主题数据库
B.一个应用项目也可以使用多个主题数据库
C.一个主题数据库只能被一个应用项目使用
D.主题数据库一般应该独立于应用项目
26.JamesMartin认为,主题数据库是与企业经营主题有关而不是与一般的应用项目有关的数据库,下列论述中哪个是不正确的?
A.许多应用项目可以使用同一主题数据库
B.有些应用项目可以使用多个主题数据库
C.主题数据库是不会发生变化的
D.主题数据库的设计可加速应用项目的开发
27.软件开发的结构化设计(SD)方法,全面指导模块划分的最重要原则应该是
A.模块高内聚B.模块低耦合C.模块独立性D.程序模块化
28.数据库系统的体系结构是数据库系统的总体框架,一般来说数据库系统应具有三级模式体系结构,它们是()。
A.外模式,模式和内模式B.子模式,用户模式和存储模式C.模式,子模式和概念模式D.子模式,模式和用户模式
29.办公自动化软件环境由什么组成的?
A.OA工具软件、网络操作系统和信息传送软件
B.OA工具软件、文档管理软件和OA专用软件
C.OA通用软件和OA专用软件
D.基本软件、OA通用软件和OA专用软件
30.用户A通过计算机网络向用户B发消息,表示自己同意签订某个合同,随后用户A反悔,不承认自己发过该条消息。为了防止这种情况发生,应采用()。
A.数字签名技术B.消息认证技术C.数据加密技术D.身份认证技术
四、单选题(0题)31.入侵检测系统的第一步是:()。
A.信号分析B.信息收集C.数据包过滤D.数据包检查
五、单选题(0题)32.黑客造成的主要安全隐患包括()。
A.破坏系统、窃取信息及伪造信息B.攻击系统、获取信息及假冒信息C.进入系统、损毁信息及谣传信息
六、单选题(0题)33.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()。
A.侦查阶段、渗透阶段、控制阶段
B.渗透阶段、侦查阶段、控制阶段
C.控制阶段、侦查阶段、渗透阶段
D.侦查阶段、控制阶段、渗透阶段
参考答案
1.D解析:在网络信息传输过程中,可能遭到的攻击有:截获、窃听、篡改、伪造。信息截获是指信息从源结点传输出来,中途被攻击者非法截获,信息目的地结点没有收到应该接收的信息,因而造成了信息的中途丢失。信息窃听是指信息从源结点传输到信息目的结点,但途中被攻击者非法窃听。信息篡改是指信息从源结点传输到信息目的结点,但途中被攻击者非法截获,攻击者在截获的信息中进行修改或插入欺骗性的信息,然后将篡改后的错误信息发送给信息目的结点。信息伪造是指信息源结点并没有信息要传送到目的结点,攻击者冒充信息源结点用户,将伪造的信息发送给了信息目的结点。
2.B
3.D
4.D
5.A
6.D用自然连接和子查询均能正确地表达题目中的关系代数表达式,选项D中没有自然连接的条件,所以是错误的。
7.E
8.A
9.A
10.A
11.投资效益投资效益解析:从长远观点看,信息系统应注意和强调投资效益,特别是可见的、直接的经济效益。无经济效益的系统建设一般是难以维持的。
12.公共属性公共属性解析:关系模型中是用公共属性实现表与表之间的联系。
13.社会或管理社会或管理解析:管理信息系统本质上是一种人机系统,依托于管理科学的成果和受管理者意识和习惯的支配。因此,信息系统的建设比单纯的技术性工程来得复杂和艰巨。实践证明,导致信息系统开发失败的因素往往不是技术因素,而是社会因素。
14.基本单元基本单元
15.MAN
16.分配分配解析:与BSP类似,J.Martin仍将一个机构建立的产品/服务以及支持资源的生命周期划分为计划、获得、管理和分配四个阶段。
17.测试测试解析:测试是用已知的输入在已知的环境中动态地执行系统。如果测试结果和预期结果不一致,则很可能是发现了系统中的错误。
18.行为科学行为科学
19.管理控制管理控制
20.结构特性结构特性
21.B解析:数据挖掘的方法有很多,比较常用的有关联规划挖掘、分类分析和聚类分析。[考点链接]数据仓库的基本概念、从OLTP到OLAP。
22.D解析:嵌入某种高级语言(如Pascal语言)的SQL语言称为嵌入式语言,嵌入的高级语言(PascaI语言)称为宿主语言或主语言。DDL即数据定义语言,用于定义数据库的模式,用户通过使用数据定义语言将数据库的结构以及数据的特性通知相应的DBMS从而生成存储数据的框架。题目叙述的SQL使用方式是独立使用方式,并非嵌入式,所以应选答案D。
23.D解析:R4(学生号,学生名,简历)不可以作为关系数据库的关系。
24.C解析:所谓外键是指关系中的某个属性或属性组虽不是该关系的主码或只是主码的一部分,但却是另一个关系的主码。在雇员信息表中部门号是部门信息表的主码,所以部门号是外键。
25.C解析:主题数据库设计得就尽可能地稳定,使能在较长时间内为企业的信息资源提供稳定的服务。稳定并非限制主题数据库水不发生变化,而是要求在变化后不会影响已有的应用项目的工作。主题数据库逻辑结构独立于硬、软件设备。主题数据库将企业数据划分为可管理的单位。
26.C解析:本题考查主题数据库的特点。主题数据库应该尽可能设计得稳定,使其能在较长时间内为企业信息资源提供稳定的服务。稳定并非限制主题数据库永远不发生变化,而是要求在变化后不会影响已经存在的应用项目的工作,要求主题数据库的逻辑结构独立于当前计算机硬件和软件的物理实现过程,这样能保证在技术不断进步的情况下,主题数据库的逻辑结构依然有效。选项C说法是不正确的。
27.C解析:SD方法的基本思想是模块化,模块的划分主要是依赖模块的独立性,而内聚性与聚合性是度量模块独立性的两个定性指标。
28.A解析:数据库系统的三级模式结构是指数据库系统由外模式、模式和内模式三级抽象模式构成。这是数据库系统的体系结构或总体结构。模式也称逻辑模式或概念模式,是数据库中全体数据的逻辑结构和特征的描述,是所有用户的公共数据视图。外模式是模式的子集,所以也称子模式或用户模式,是数据库用户能够看见的和使用的、局部的逻辑结构和特征的描述,是与某一应用有关的数据的逻辑表示。内模式也称物理模式或存储模式,是数据物理结构和存储方式的描述,是数据库内部的表示方法。
29.D解析:办公自动化软件环境由基本软件、OA通用软件、OA专用软件组成的。
30.A解析:数字签名是一种基于公开密
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026 年秋季呼吸道病原体基础知识科普
- 某酒店餐饮服务细则
- 某铝厂电解工艺管理细则
- 某陶瓷厂生产质量管理制度
- 土木工程材料第四章
- 固体废物处理与资源化畜禽养殖业的固废处理
- 重庆企业涉税法律服务企业所得税筹划手册
- 2026金源商业广场底商营销策划方案
- 分析化学二第3章原子发射光谱法
- 大学材料力学C06弯曲变形
- 矿井机电业务保安管理制度
- 湖南洲煌商贸有限公司内部会计监督制度优化设计
- 孕前检查培训
- (正式版)DB62∕T 5121-2025 《公路红砂岩填筑路基应用技术规范》
- 大学课程设计介绍
- 2025年排污许可证租赁代理协议
- 午睡疏散应急预案
- 贵州省遵义市2025-2026学年高三上学期高考10月考试英语试卷
- 湖南省西学中结业考试题目及答案
- (正式版)DB15∕T 967-2025 《林木育苗技术规程》
- 信誉楼服务意识课件
评论
0/150
提交评论