版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2022-2023学年内蒙古自治区呼伦贝尔市全国计算机等级考试信息安全技术真题一卷(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.以下关于宏病毒说法正确的是:()。
A.宏病毒主要感染可执行文件
B.宏病毒仅向办公自动化程序编制的文档进行传染
C.宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区
D.CIH病毒属于宏病毒
2.计算机犯罪,是指行为人通过()所实施的危害()安全以及其他严重危害社会的并应当处以刑罚的行为。A.计算机操作;计算机信息系统B.数据库操作;计算机信息系统C.计算机操作;应用信息系统D.数据库操作;管理信息系统
3.开发信息系统首先要进行问题识别。下面哪些不属问题识别阶段需解决的问题?()Ⅰ、组织目标、现行组织系统的问题、组织的信息战略等管理上的问题Ⅱ、信息和信息处理过程的确定程度Ⅲ、信息和信息需求的确定程度以及用户对任务的理解程度Ⅳ、系统的可行性分析Ⅴ、管理体制和管理模式的确定程度Ⅵ、巩有的条件和环境状况
A.除Ⅳ以外的各条B.除Ⅲ、Ⅳ以外的各条C.除Ⅰ、Ⅱ以外的各条D.全部
4.语义攻击利用的是()。
A.信息内容的含义B.病毒对软件攻击C.黑客对系统攻击D.黑客和病毒的攻击
5.身份认证是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和()的过程。
A.有效性B.可用性C.机密性D.唯一性
6.以下关于数字签名说法正确的是:()。
A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息
B.数字签名能够解决数据的加密传输,即安全传输问题
C.数字签名一般采用对称加密机制
D.数字签名能够解决篡改、伪造等安全性问题
7.最早的计算机网络与传统的通信网络最大的区别是什么()。
A.计算机网络带宽和速度大大提高
B.计算机网络采用了分组交换技术
C.计算机网络采用了电路交换技术
D.计算机网络的可靠性大大提高。
8.GBl7859借鉴了TCSEC标准,这个TCSEC是____国家标准。
A.英国B.意大利C.美国D.俄罗斯
9.防止用户被冒名所欺骗的方法是:()。A.对信息源发方进行身份验证B.进行数据加密C.对访问网络的流量进行过滤和保护D.采用防火墙
10.以下关于CA认证中心说法正确的是:()。
A.CA认证是使用对称密钥机制的认证方法
B.CA认证中心只负责签名,不负责证书的产生
C.CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份
D.CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心
二、2.填空题(10题)11.信息系统开发中的项目控制一般包括资源保证、进度控制、【】调整、审核批准和费用统计。
12.决策支持系统的基本部件有三个部分:数据库系统、【】系统、会话系统。
13.J、Martin指出、企业信息系统的研究开发工作成功的关键取决于管理者对全企业活动的认识以及对信息系统的需求程度,所以十分强调【】的参与。
14.从历史的发展看,信息系统的开发方法总括起来可分为自底向上和【】两类。
15.企业模型表示该企业在经营管理中的职能,而企业职能范围是企业中的主要【】。
16.过程/数据类矩阵中列表示过程,行表示数据类,过程产生的数据类用______表示。
17.以生产企业为例,面向科室的管理称【】层管理。
18.严格定义的方法是在一定假设的前提下形成的,它认为系统的所有需求都能被______。
19.国际标准化组织ISO提出的“开放系统互联参考模型(OSI)”有______层。
20.对数据对象施加封锁,可能会引起活锁和死锁。预防死锁通常有【】和顺序封锁法两种方法。
三、1.选择题(10题)21.SQL语言具有两种使用方式,它们在使用的细节上有些差别,特别是SELECT语句,有两种不同使用方式的SQL分别称为交互式SQL和()。
A.提示式SQLB.多用户SQLC.嵌入式SQLD.解释式SQL
22.联入Internet的计算机均应遵从TCP/IP协议。以下不属于TCP/IP特点的是
A.依赖于特定的计算机硬件与操作系统
B.独立于特定的网络硬件,可以运行在局域网、广域网,更适用于互联网中
C.统一的网络地址分配方案
D.标准化的高层协议,可以提供多种可靠的用户服务
23.下列概念中,哪个不是数据库管理系统必须提供的数据控制功能?
A.安全性B.完整性C.移植性D.一致性
24.决策支持系统通过它的输出接口产生报告、数据库查询结果和模型的模拟结果,这些结果又提供了对决策过程中哪项的支持?
A.方案设计、方案选择、评价
B.情报收集、方案设计、方案选择、评价
C.情报收集、方案设计、方案选择
D.方案设计、方案选择
25.在J.Martin规划方法中,下列各图哪个使用最多?
A.C/U矩阵图B.实体图C.功能图D.企业图
26.BSP方法指出定义企业过程的三类主要资源中,不包括()。
A.计划和控制资源B.产品/服务资源C.支持性资源D.数据和信息资源
27.下列关于信息系统建设中组织和领导的原则,正确的是
A.项目领导小组的组长应由系统分析员担任
B.项目开发小组应由计算机软件和网络人员组成
C.必须动员全部管理人员支持
D.系统规划的领导者由本企业最高领导人员担任
28.决策支持系统、管理信息系统、办公信息系统的处理对象分别是______。
A.半结构化管理问题、结构化的管理问题、非结构化管理问题
B.结构化管理问题、半结构化管理问题、非结构化管理问题
C.非结构化管理问题、结构化管理问题、半结构化管理问题
D.结构化管理问题、非结构化管理问题、半结构化管理问题
29.下列工作中,不属于数据库管理员DBA的职责是()。
A.建立数据库B.输入和存储数据库数据C.监督和控制数据库的使用D.数据库的维护和改进
30.详细设计的工具各具优缺点,而PAD图的优点是
A.便于利用走树规则编写程序B.不受结构化设计的约束C.易于表达嵌套结构D.易于确定数据的作用域
四、单选题(0题)31.回归测试是下列哪项维护工作中最常用的方法
A.适应性维护B.校正性维护C.完善性维护D.预防性维护
五、单选题(0题)32.关于安全审计目的描述错误的是()。
A.识别和分析未经授权的动作或攻击
B.记录用户活动和系统管理
C.将动作归结到为其负责的实体
D.实现对安全事件的应急响应
六、单选题(0题)33.是云数据中心网络的核心问题()。
A.网络利用率B.带宽压力C.数据转发D.数据存储
参考答案
1.B
2.A
3.A解析:识别问题是开发信息系统的第一项任务。识别问题主要包括;组织目标、现行组织系统的问题、组织的信息战略等管理上的问题:管理体制和管理模式的确定程度皮:信息和信息处理过程的确定程度;信息和信息需求的确定程度以及用户对任务的理解程度;现有的条件和环境状况。识别问题后再进行可行性研究和分析。
4.A
5.D
6.D
7.B
8.C
9.A
10.C
11.计划计划
12.模型库模型库解析:决策支持系统的DDM框架结构为数据库和数据库管理系统、模型库和模型库管理系统、对话生成管理系统
13.最高层管理人员最高层管理人员解析:最高层管理者的参与是系统成功的头等重要因素,因为信息系统的建设,极有可能会要求企业管理体制、机构、业务流程有所变革,而这些变革只有各级领导人员参与才会实现。
14.自顶向下自顶向下解析:信息系统开发方法可分为自顶向下和自底向上两类:自顶自下法,首先把整个系统作结构化的划分,然后从高层到基层,从整体到局部,从组织到功能、机制、任务,到内部的每一个管理活动细节进行系统分析与设计;自底向上的方法主要是早期信息系统的一种开发方法;系统开发依赖于个人的经验,往往是一个到另一个逐项发展。
15.业务领域或业务业务领域或业务解析:战略数据规划方法的第一步就是建立企业模型,它大致分为3个阶段:开发一个表示企业各职能范围的模型;扩展上述模型,使它们表示企业各个处理过程;继续扩展上述模型,使它们能表示企业的各个处理过程。通过这3个阶段的逐步精化,建立企业模型的目的是明确企业职能范围,企业职能范围是企业中的主要业务领域。
16.CC解析:过程/数据类矩阵是建立数据类与过程联系的工具,其中行表示数据类,列表示过程,并以字母C和U表示过程对数据类的产生和使用。
17.战术或中战术或中解析:管理可分解为三个层次:高、中、基层,面向科室的管理属于控制层,也称为战术层管理或中层管理。
18.事先定义事先定义
19.七七
20.一次封锁法一次封锁法解析:预防死锁有一次封锁法、顺序封锁法:一次封锁法要求每个事务必须一次将所有要使用的数据全部加锁,否则就不能继续执行;顺序封锁法是预先对数据对象规定一个封锁顺序,所有事务都按这个顺序实行封锁。
21.C解析:SQL是结构化查询语言,具有两种使用方式,分别称为交互式SQL和嵌入式SQL。相关知识点:SQL语言有如下特点。
①SQL具有一体化的特点。SQL语言集DDL、DML、QL和DCL为一体。
②SQL是高度的非过程化语言,操作的实现过程由系统自动完成。
③SQL提供两种使用方式:一种是联机交互使用方式,即可将SQL作为操作命令独立使用;另一种是嵌入高级语言中使用方式,即将SQL嵌入到其他高级语言中使用,而这两种使用方式有统一的语法结构。
④SQL是关系数据库系统的标准语言,可移植性强。
22.A解析:联入Internet的计算机均应遵从TCP/IP协议。TCP/IP的特点:
①开放的协议标准,独立于特定的计算机硬件与操作系统。
②独立于特定的网络硬件,可以运行在局域网、广域网,更适用于互联网中。
③统一的网络地址分配方案,使得整个TCP/IP设备在网络中都具有惟一的IP地址。
④标准化的高层协议,可以提供多种可靠的用户服务。
23.C解析:数据库管理系统必须提供的功能有:完整性、安全性、一致性、可恢复、效率高,不要求移植性。
24.B解析:DSS通过它的输出接口产生报告、数据库查询结果和模型的模拟结果,这些结果又提供了对决策过程中情报阶段、设计阶段、选择阶段和评价阶段4个阶段的支持。
25.A解析:在J.Martin规划方法中,应用了许多直观、简明的图形工具。但是用得最多的还是各种C/U矩阵图,特别是在确定主题数据库时,用C/U矩阵图很多,如过程、主题数据库的C/U矩阵,利用它可以划分出企业系统的子系统。
26.D解析:定义企业过程的三类主要资源是:计划和控制、产品/服务、支持性资源。其中产品朋艮务是关键的资源,在企业过程定义中起着重要的作用。没有数据信息资源,选项D错误。
27.D解析:本题考查信息系统建设中的组织和领导的原则。项目领导小组选定系统分析员和任命研制组组长,故选项A不符合题意:项目开发小组还应包括企业高层管理者、精通业务的专业人员、咨询专家等,故选项B不符合题意;选项C的说法太绝对,不相关的管理人员是不需要动员的,该说法是不正确的。选项D即最高领导参与原则,故本题选择D。
28.A解析:办公信息系统、管理信’息系统、决策支持系统的处理对象分别是非结构化管理问题、结构化管理问题、半结构化管理问题。
29.B解析:数据库管理员DBA主要负责全面管理数据库系统的工作。具体地说,是定义数据库,对数据库的使用和运行进行监督、控制,并对数据库进行维护和改进。因此,不属于他们职责的就是选项B)。
30.A解析:PAD图是问题分析图(ProblemAnalysisDiagram)的英文缩写,是一种用于描述软件详细设计的图形表示工具。主要优点有:
1)以PAD图为基础,遵循一个机械的规则就能方便地编写出程序,这个规则称为走树(TreeWaLk)。
2)PAD图所描绘的程序结构十分清晰。
3)使用结构化控制结构的PAD符号所设计出来的程序必然是结构化程序。
31.
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 幼儿园教师观察记录能力培训效果-基于幼儿园教师专业技能培训数据
- 高中生地理空间分析模拟城市供氧中断应急疏散应急供氧课题报告教学研究课题报告
- 2026年新型显示技术行业分析报告
- 2026年纺织材料磁学性能研究报告
- 2026年零售业分析报告及未来五至十年行业创新报告
- 人工智能教育在区域教育信息化中的伦理问题与协同发展研究教学研究课题报告
- 2026年智能家电行业创新报告及用户体验提升报告
- 誓师大会发言稿11篇
- 2024年食品报废销毁服务合同三篇
- 2026年浙江省桐乡市高三最后一考化学试题试卷含解析
- 村级治理课件
- 野外作业安全管理制度
- 青少年安全知识竞赛题库及答案解析
- 乙烯装置培训课件
- 生鲜配送员培训课件
- 雨课堂在线学堂《现代礼仪》作业单元考核答案
- 信托业务部门绩效考核方案
- 固收面试题及答案
- 2026年国家电网招聘之电网计算机考试题库500道及一套参考答案
- 触摸屏基础知识课件
- 材料成形基本原理第三版祖方遒课后习题答案
评论
0/150
提交评论