2021年河南省开封市全国计算机等级考试信息安全技术测试卷(含答案)_第1页
2021年河南省开封市全国计算机等级考试信息安全技术测试卷(含答案)_第2页
2021年河南省开封市全国计算机等级考试信息安全技术测试卷(含答案)_第3页
2021年河南省开封市全国计算机等级考试信息安全技术测试卷(含答案)_第4页
2021年河南省开封市全国计算机等级考试信息安全技术测试卷(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021年河南省开封市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.数据()是指数据无论存储在数据中心或在网络中传输,均不会被改变和丢失。

A.机密性B.完整性C.依赖性D.不可逆

2.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。

A.软件B.服务C.网络D.平台

3.加密有对称密钥加密、非对称密钥加密两种,数字签名采用的是()。

A.对称密钥加密B.非对称密钥加密

4.包过滤技术与代理服务技术相比较()。

A.包过滤技术安全性较弱、但会对网络性能产生明显影响

B.包过滤技术对应用和用户是绝对透明的

C.代理服务技术安全性较高、但不会对网络性能产生明显影响

D.代理服务技术安全性高,对应用和用户透明度也很高

5.防火墙中地址翻译的主要作用是()。

A.提供代理服务B.隐藏内部网络地址C.进行入侵检测D.防止病毒入侵

6.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是()。

A.非对称算法的公钥B.对称算法的密钥C.非对称算法的私钥D.CA中心的公钥

7.计算机紧急应急小组的简称是()。

A.CERTB.FIRSTC.SANA

8."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。

A.56位B.64位C.112位D.128位

9.在以下人为的恶意攻击行为中,属于主动攻击的是()

A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问

10.如果一个满足1NF关系的所有属性合起来组成一个关键字,则在函数依赖的范围内,该关系最高满足的范式必然是

A.1NFB.2NFC.3NFD.4NF

二、2.填空题(10题)11.J.Martin的战略数据规划方法的主要内容包括:如何自顶向下地来组织规划、【】、主题数据库的概念及其组织、战略数据规划的执行过程。

12.从信息处理功能来看,管理信息系统主要由______、问题处理、信息存储、人/机对话与输出和信息管理机构等5大部分组成。

13.模块结构图是由数据流程图导出的。通常信息系统的数据流程图包括两种典型结构,即变换结构和【】结构。

14.设R和S是两个关系,与关系代数表达式R×S等价的SQL语句是【】。

15.在数据库的外模式、模式和内模式三级模式的体系结构中,存在两级映像:外模式到模式的映像定义了外模式与模式之间的对应关系;模式到内模式的映像定义了数据库的逻辑结构与【】之间的对应关系。

16.有关原型化的论述中一般将系统的需求定义策略划分为【】定义策略和原型定义策略。

17.多媒体技术与超文本技术的结合形成了______技术。

18.当对视图进行UPDATE、INSERT和DELETE操作时,为了保证被操作的行满足视图定义中子查询语句的谓词条件,应在视图定义语句中使用可选项【】。

19.快速原型方法强调原型仅包括未来系统的【】,以及系统的重要界面,以提高设计效率。

20.利用结构化方法进行数据分析时,常用的两种工具是数据流图和【】。

三、1.选择题(10题)21.原型化方法实施中常可采用所谓混合原型化策略,下述各项()是属于可采用的策略。

Ⅰ.屏幕原型化

Ⅱ.购买初始模型

Ⅲ.进行可行性分析

Ⅳ.子系统原型化

A.仅Ⅰ和ⅡB.仅Ⅱ和ⅢC.仅Ⅰ、Ⅱ和ⅢD.全部

22.原型化项目管理一般会涉及相互联系的多方面的内容,下述

Ⅰ.实现过程估计

Ⅱ.费用重新分配

Ⅲ.实施变化控制

Ⅳ.停止开发活动

哪个(些)是原型化项目管理的固有内容?

A.仅ⅠB.仅ⅡC.仅ⅢD.全部

23.以下是关于主题数据库和应用项目的描述。

Ⅰ.多个应用项目可以共同使用一个主题数据库

Ⅱ.一个应用项目也可以使用多个主题数据库

Ⅲ.一个主题数据库只能被一个应用项目使用

Ⅳ.主题数据库一般应该独立于应用项目

其中正确的有哪个(些)?

A.Ⅰ、Ⅱ、ⅢB.Ⅱ、Ⅲ、ⅣC.Ⅰ、Ⅱ、ⅣD.Ⅰ、Ⅲ、Ⅳ

24.在信息系统开发中常用图表工具有许多,其中用来描述某一业务处理系统的信息来源、存储、处理、去向的全面情况的图表工具是

A.数据流程图B.实体关系图C.程序流程图D.软件结构图

25.下列―工作中,不属于数据库管理员DBA的职责是

A.建立数据库B.输入和存储数据库数据C.监督和控制数据库的使用D.数据库的维护和改进

26.在关系数据库设计中,使每个关系达到3NF,这时()阶段的任务。

A.需求分析B.概念设计C.逻辑设计D.物理设计

27.材料是企业的一种支持资源,它也具有生命周期。其中“材料的库存控制”属于其生命周期中的

A.需求阶段B.经营管理阶段C.获取阶段D.回收或分配阶段

28.系统流程图中,符号

表示

A.处理B.判断C.文件D.起点

29.识别数据类的目的在于______。

Ⅰ、识别在建立信息总体结构中要使用的数据类

、了解企业目前支持企业过程的数据的准确性、提供的及时性和可得性

Ⅲ、查明目前的和潜在的数据共享关系

Ⅳ、确定各个过程产生、使用、缺少哪些数据

Ⅴ、发现需要改进的系统

Ⅵ、确定企业的数据政策

Ⅶ、估算数据量以考虑存储空间的大小

A.Ⅱ、Ⅳ、Ⅵ、B.Ⅰ、Ⅲ、Ⅴ、ⅦC.后六项D.前六项

30.当前第四代生成语言是在原型化定义策略的哪项假设中?

A.项目参加者之间通信困难B.快速系统建造工具C.反复修改需求是不可避免D.有系统模型供用户参与

四、单选题(0题)31.面向数据流的软件设计方法,一般是把数据流划分为两种流,再将数据流图映射为软件结构。这两种流分别是

A.数据流与事务流B.变换流与事务流C.信息流与变换流D.变换流与数据流

五、单选题(0题)32.从统计的情况看,造成危害最大的黑客攻击是()

A.漏洞攻击B.蠕虫攻击C.病毒攻击

六、单选题(0题)33.关于防火墙和VPN的使用,下面说法不正确的是()。

A.配置VPN网关防火墙的一种方法是把它们并行放置,两者独立

B.配置VPN网关防火墙一种方法是把它们串行放置,防火墙广域网一侧,VPN在局域网一侧

C.配置VPN网关防火墙的一种方法是把它们串行放置,防火墙局域网一侧,VPN在广域网一侧

D.配置VPN网关防火墙的一种方法是把它们并行放置,两者要互相依赖

参考答案

1.B

2.C

3.B

4.B

5.B

6.B

7.A

8.D

9.A恶意攻击又分为被动攻击和主动攻击两种。被动攻击是指在不干扰网络信息系统正常工作的情况下,进行侦听、截获、窃取、破译和业务流量分析及电磁泄漏等。主动攻击是指以各种方式有选择地破坏信息,如修改、删除、伪造、添加、重放、乱序、冒充、制造病毒等

10.C解析:在函数依赖范畴关系能够达到的最高范式是BCNF,如果一个满足1NF关系的所有属1性合起来组成一个关键字,则不存在非主属性,该关系最高满足的范式必然是3NF。

11.企业模型的建立企业模型的建立解析:战略数据规划方法是美国著名学者J.Martin在他的著作《战略数据规划方法学》中提出的,它较系统地论述了信息系统的开发策略和方法学。战略数据规划方法的主要内容包括如何自顶向下来组织规划、企业模型的建立、主题数据库的概念及其组织、战略数据规划的执行过程。

12.信息收集信息收集解析:信息管理系统的主要功能有信息处理、辅助事务处理,辅助组织管理、支持决策。围绕这些功能,可以把信息系统分成5个部分,即信息收集、问题处理、信息存储、人/机对话与输出和信息管理机构。

13.事务事务解析:数据流程图有两种典型结构,变换型结构——呈现一种线性状态。事务型结构——往往是一束数据流一起流入和流出,其中可能同时有几个事务需要处理。数据流程图转换成结构图目前并无形式化的方法。一般首先通过变换型和事务型的数据流图导出初始模块结构图。它们都是首先设计顶层模块,然后自顶向下,逐步细化,最后得到一十符合数据流图所表示的应用软件所对应的程序模块结构图。

14.SELECT*FROMRS或SELECTR.*S.*FROMRSSELECT*FROMR,S或SELECTR.*,S.*FROMR,S解析:R×S表示求关系R和S笛卡尔积,是一个元数为两关系元数之和的元组集合,每一元组前部分为R关系的元组各属性值,后部分为S关系元组的各属性值,所以对应的SQL语句应为SELECT*FROMR,S。

15.物理结构物理结构解析:模式也称逻辑模式或者概念模式,是数据库中全体数据的逻辑结构和特征的描述;内模式也称存储模式或数据库模式,它是数据物理结构和存储方式的描述,是数据库内部的表示方法。所以模式到内模式的影响是指数据库的逻辑结构与物理结构之间的对应关系。

16.严格或预先严格或预先

17.超媒体超媒体

18.WITHCHECKOPTIONWITHCHECKOPTION解析:本题考查SQL的视图。当对视图进行UPDATE、INSERT和DELETE操作时,为了保证被操作的行满足视图定义中子查询语句的谓词条件,应在视图定义语句中使用可选项WITHCHECKOPTION。

19.主要功能/基本功能主要功能/基本功能解析:快速原型法的思想是:首先建立一个能够反映用户主要需求的原型,表示用户与系统界面的更改实现,使用户通过使用这个原型来提出对原型的修改意见,然后根据用户意见对原型进行改进。

20.数据字典或DD数据字典或DD解析:数据字典是对数据的定义,是对数据逻辑结构的一种描述。它是与数据流程图密切结合的、对其成分进行说明的、必不可少的资料。数据字典准确地定义了数据、组合数据、数据流、数据存储的结构、数据加工的方法和内容。只有将数据流图和对数据流图中每个元素的精确定义放在一起,才能共同构成系统的规格说明。

21.D

22.D解析:由于原型化的影响,项目管理由此得出四方面的结果,有四方面的内容:估计过程;费用重新分配;变化控制和活动停止。

23.C解析:建立主题数据库有如下三个方面的目的:

①减少应用数据库的数量。

②随着更多的主题数据库的产生,在设备得到良好管理的条件下,应用开发项目可以迅速增加。

③主题数据库应设计得尽可能稳定,使得长期为企业的信息资源提供稳定的服务。稳定并不意味着主题数据库不发生变化,而是指主题数据库发生的变化应具有这样的性质:它们使得老的应用项目不需要改写仍然可以工作。

24.A解析:考生对结构化分析与设计方法中各个阶段(主要是系统分析、系统设计、系统实施)所使用的建模工具以及这些模型之间的关系要非常熟悉。在信息系统开发中常用图表工具有许多,其中,系统分析阶段主要使用了业务流程图、数据流程图、数据字典、判定树/判定表等工具,系统设计阶段主要使用了软件结构图、系统流程图、程序流程图、N-S图、PAD图等工具。用来描述某一业务处理系统的信息来源、存储、处理、去向的全面情况的图表工具是数据流程图。

25.B解析:数据库管理员DBA主要负责全面管理数据库系统的工作。具体地说,是定义数据库,对数据库的使用和运行进行监督、控制,并对数据库进行维护和改进。因此,不属于他们职责的就是选项B。

26.C

27.B解析:本题考查支持资源的生命周期的4个阶段。需求阶段决定需要的产品和资源,获取它们的计划以及执行计划要求的度量和控制:获取是指开发一种产品或一项服务,或者去获得开发中所需要的资源:经营和管理是指组织、加工、修改或维护那些支持性资源,对产品/服务进行存储或服务;回收或分配意味着中止企业对产品或服务的职责,且标志着资源使用的结束。根据以上阶段的定义,“材料的库存控制”属于经营管理阶段,故本题选择B。

28.C解析:本题考查系统流程图的表示。在系统流程图中,“方框”为处理,“尖形图”为显示,“缺角的框”为文件,故本题选择c。

29.D解析:识别数据类的目的在于:识别在建立信息总体结构中要使用的数据类;了解企业目前支持企业过程的数据的准确性、提供的及时性和可得性;查明目前的和潜在的数据共享关系;确定各个过程产生、使用、缺少哪些数据;发现需要改进的系统;确定企业的数据政策。

30.B解析:原型化方法可用的前提包括:用户对系统目标及叙述只能

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论