2022-2023学年山西省阳泉市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
2022-2023学年山西省阳泉市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
2022-2023学年山西省阳泉市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
2022-2023学年山西省阳泉市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
2022-2023学年山西省阳泉市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022-2023学年山西省阳泉市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。

A.软件B.服务C.网络D.平台

2.以下关于数字签名说法正确的是:()。

A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

B.数字签名能够解决数据的加密传输,即安全传输问题

C.数字签名一般采用对称加密机制

D.数字签名能够解决篡改、伪造等安全性问题

3.Telnet服务自身的主要缺陷是()

A.不用用户名和密码B.服务端口23不能被关闭C.明文传输用户名和密码D.支持远程登录

4."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。

A.56位B.64位C.112位D.128位

5.口令机制通常用于____。

A.认证B.标识C.注册D.授权

6.1996年上海某寻呼台发生的逻辑炸弹事件,造事者被判"情节轻微,无罪释放"是因为()。

A.证据不足B.没有造成破坏C.法律不健全

7.从统计的资料看,内部攻击是网络攻击的()。

A.次要攻击B.最主要攻击C.不是攻击源

8.CA认证中心的主要作用是()。

A.加密数据B.发放数字证书C.安全管理D.解密数据

9.自下而上地开发数据处理系统,将造成企业各部门信息在形式上、定义上和时间上的差异,从而导致了信息系统向企业提供信息的()。

A.正确性B.完整性C.不一致性D.相容性

10.BSP的过程按其生命周期的四个阶段来分类,下面属于需求阶段的过程是

A.财政计划B.应收账C.应付账D.银行业务

二、2.填空题(10题)11.在决策支持系统中,【】为决策提供了分析能力,数据子系统为决策提供了数据能力或资料能力。

12.J.Martin认为自顶向下的资源规划和详细的【】设计两者应互相兼容并相互补充地加以应用。

13.HTTP(超文本链接协议)在ISO参考模型中的传输层采用的协议【】。

14.软件维护是软件生命周期中的一个阶段。一般认为,各种不同的软件维护类型中以______维护所占的维护量最大。

15.比较浏览器服务器体系结构和客户机/服务器体系结构,______存在着明显的优势。

16.系统分析通过了解企业的内外环境、企业的主体业务和业务流程,反映业务活动的数据及其结构以及对新系统进行效益分析,从而建立企业新的信息系统的【】模型,即功能模型。

17.大型信息系统的建立必须十分注重______的数据规划与对不同用户领域的系统进行局部设计的结合。

18.利用原型化方法开发信息系统大致要经过确定用户基本需求、开发初始原型(或工作原型)、分析、评价原则系统、【】等四个步骤。

19.在结构化分析方法中,描述信息在软件系统中流动和处理的图形工具是【】。

20.在专门的关系运算中,选择运算是从某个给定的关系中,筛选出满足限定条件的元素子集,它是一元关系运算,其定义可表示为【】。

三、1.选择题(10题)21.软件的结构化设计(SD)方法中,一般分为总体设计和详细设计两个阶段,其中总体设计主要是要建立()。

A.软件结构B.软件模型C.软件流程D.软件模块

22.软件工程经验证明软件开发中要掌握40—20—40规则,它强调了软件开发中的

A.设计、编程和测试B.分析、设计和编程C.分析、设计和测试D.分析、编程和测试

23.对于下面列出的任务,其中总体设计的主要任务是

Ⅰ将系统或子系统分解为各个模块

Ⅱ确定各个模块间传送的数据及其调用关系

Ⅲ评价并改进模块结构的质量

Ⅳ将多个模块合并为一个系统

A.ⅠB.ⅡC.ⅠⅡ和ⅢD.全部

24.J.Martin明确计算机有四种类型环境,能用语言灵活创建逻辑数据文件是属于下列

A.文件B.应用数据库C.主题数据库D.信息检索系统

25.结构化信息系统开发方法适合于()。

A.业务流程不太确定的较大系统

B.业务流程不太确定的较小系统

C.规模适中,结构化程度较高的系统

D.半结构化,非结构化的办公信息系统

26.结构化方法的软件设计.阶段中,软件过程主要描述的是

A.模块间的关系B.模块操作细节C.模块控制方法D.不同模块类型

27.设有关系模式:student(sno,same,age,dept),现利用命令:CREATEVIEWStuASSELECT*FROMStudentWHEREdept=“cs”WITHCHECKOPTION创建一个视图。则以下SQL命令中能正确执行的是

A.UPDATEStuSETdept=“maths”

B.UPDATEStuSETdept=“maths”WHEREage>=20

C.INSERTINTOStuVALUES(“2004001”,“John”,30,“cs”)

D.INSERTINTOStuVALUES(“2004001”,“John”,50,“maths”)

28.面向管理的信息系统建设极其复杂和艰巨,主要原因是

A.具有复杂的计算机及网络设备

B.具有复杂的数据库,且数据量大

C.具有社会性的一面,是人―机系统

D.开发人员难于跟上技术更新

29.在整个结构化方法的出发点和实施步骤中,十分强调用户的______。

A.需求调查B.可行性分析C.逻辑设计D.系统实施

30.数据流程图抽象于

A.组织结构图B.业务流程图C.系统流程图D.功能结构图

四、单选题(0题)31.加密有对称密钥加密、非对称密钥加密两种,其中对称密钥加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

五、单选题(0题)32.CodeRed爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发布了相关的补丁。如果今天服务器仍然感染CodeRed,那么属于哪个阶段的问题()。

A.微软公司软件的设计阶段的失误

B.微软公司软件的实现阶段的失误

C.系统管理员维护阶段的失误

D.最终用户使用阶段的失误

六、单选题(0题)33."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。

A.56位B.64位C.112位D.128位

参考答案

1.C

2.D

3.C

4.D

5.A

6.C

7.B

8.B

9.C解析:一个信息系统应该向整个企业提供一致的信息。信息的不一致性源于“自下而上”的开发数据处理系统的做法。为了强调一致性,有必要把数据作为一种资源来管理,不应由一个局部的组织来控制,而应由一个中央部门来协调,使数据对企业有全面性的价值,为企业各单位共享。管理部门要负责制定数据的一致性定义、技术实现,以及使用和数据安全性的策略和规程。

10.A解析:BSP过程定义中,产品/服务以及支持资源都是具有生命周期的过程类,它们按四个阶段:需求、获取、服务(经营和管理)和回收/分配来划分,需求资源计划,执行计划的过程是属于需求阶段;开发一种产品/服务,获取开发中需要资源的过程是属于获取阶段;组织加工,修改维护所需资源,或对产品/服务进行存储/服务的过程属于经营/管理阶段;中止企业对产品/服务是结束资源使用的过程属于回收/分配阶段。本题中按此划分,财政计划属于需求阶段;应收账属于获取阶段;银行业务属于经营/管理阶段,而应付账属于回收/分配阶段。

11.模型于系统模型于系统解析:数据和信息可以减少决策的不确定性,管理者的决策也离不开数据。DSS中的数据库子系统为决策提供了数据能力和资料能力。所以一般信息系统都把数据库子系统作为自己的基本组成部分,这是信息系统的基础。DSS中的模型库于系统包括模型库和模型库管理系统,它是决策支持系统的核心之一,因为它为决策提供了分析能力。所以这也是最重要的也是较难实现的部分。

12.数据库数据库解析:运用该策略时,J.Martin认为自顶向下的资源规划和详细的数据库设计是建立计算机信息系统的整套方法中的两个重要组成部分,这两部分应相互兼容并可相互补充地加以运用。

13.TCPTCP解析:HTTP(超文本链接协议)在ISO参考模型中的传输层采用的协议是TCP。传输层存在的另一种协议为UDP。

14.完善性完善性

15.前者前者

16.逻辑逻辑解析:结构化方法是系统工程和软件工程开发的有效方法,其要点是将系统开发和运行的全过程划分阶段,确定任务,并分离系统的逻辑模型和物理模型,即将系统“做什么”和“怎么做”分阶段考虑。其中系统分析阶段的主要任务是建立新系统的逻辑模型。

17.自顶向下自顶向下

18.修正和改进原型修正和改进原型解析:利用原型化方法开发信息系统大致要经过确定用户基本需求、开发初始原型(或工作原型)、分析、评价原型系统、修正和改进原型等4个步骤。

19.数据流图数据流图解析:数据流图是表示逻辑模型的工具,它是系统分析员与用户进行交流的工具。在结构化分析方法中,描述信息在软件系统中流动和处理的图形。

20.σF(R)={t|t∈R∧F(t)=TRUE}σF(R)={t|t∈R∧F(t)=TRUE}解析:σF(R)={t|t∈R∧F(t)=TRUE}中σ运算为选择关系运算。其中F表示选择条件,它是一个逻辑表达式,取值为“真”或“假”。

21.A

22.C解析:40-20-40规则强调了分析、设计和测试,而将编程放在第二位,这为制定软件开发计划提供了战略性指示。

23.C解析:总体没计的主要任务是要确定软件的整体结构,其具体任务是:将系统或子系统分解为各个模块;确定各个模块间传送的数据及其调用关系;评价并改进模块结构的质量。

24.D解析:J.Martin把信息检索分成四类数据环境,第四类数据环境信息检索系统,是为信息检索、决策支持系统和办公室自动化而设计的。新的数据可以动态地加入到数据库中,软件是围绕着倒排表和其他的数据检索技术而设计的,提供了良好的终端用户语言,使用这些语言能灵活地创建自己的逻辑数据文件。[考点链接]主题数据库概念、主题数据库的选择、主题数据库结合。

25.C解析:结构化信息系统开发方法,在生命周期的各阶段中都追求需求和文档的定义和严格性、完备性和准确性,它适合应用在那些规模适中而所有业务过程可以事先加以说明的系统,如结构化较高的数据处理业务。而对那些规模庞大、业务流程有较大不确定性的系统,直接在大范围内应用结构化方法会带来困难。

26.B解析:软件设计时涉及软件结构、软件过程和软件模块等基本概念。其中软件结构是软件模块间关系的表示;软件过程是用以描述每个模块的操作细节,而过程的描述是关于模块算法的详细描述;软件模块是数据说明、可执行语句等程序元素的集合。在四个选择项中,A)是对软件结构的简述;B是软件过程的总括;C和D都隐含了有关模块的概念,C涉及模块间的控制方法,D只是一般的叙述。[考点链接]软件结构、软件模块。

27.C解析:SQL语言用CREATEVIEW命令创建视图,其格式为:CREATEVIEW<视图名>[(<列名>[,<目标表达式>]…)]AS<子查询>[WITHCHECKOPTION];修改视图包括插入(INSERT)、删除(DELETE)和更新(UPDATE),由于视图是虚表,因此对视图的修改,最终要转换为对基本表的修改。

28.C解析:面向管理的信息系统建设之所以具有社会性的一面,是因为它本质上是一种人―机系统,在运行中要处理好复杂的人与人之间等多种关系。这些关系的协调和处理都是系统分析人员和组织管理人员的工作内容和职责,因此面向管理的信

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论