2022-2023学年辽宁省盘锦市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
2022-2023学年辽宁省盘锦市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
2022-2023学年辽宁省盘锦市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
2022-2023学年辽宁省盘锦市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
2022-2023学年辽宁省盘锦市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩8页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022-2023学年辽宁省盘锦市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.防火墙最主要被部署在()位置。

A.网络边界B.骨干线路C.重要服务器D.桌面终端

2.企业过程定义是企业资源管理所需要的、逻辑相关的一组决策和活动。它们的分析和识别无需考虑与组织机构的联系。定义企业过程有其目的和作用,下列不属于其目的和作用的是

A.使信息系统尽量独立于组织机构

B.帮助理解企业如何能完成其总使命和目标

C.为从操作控制过程中分离出战略计划和管理控制提供依据

D.为定义关键的方法需求提供帮助

3.GBl7859借鉴了TCSEC标准,这个TCSEC是()国家标准。

A.英国B.意大利C.美国D.俄罗斯

4.加密有对称密钥加密、非对称密钥加密两种,其中对称密钥加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

5.面向云的数据中心侧重点已由物理架构转向了提供()服务。

A.单一化B.资源化C.标准化D.模式化

6.结构化分析与设计方法是一种开发信息系统较为成熟的方法,下列的选项中,哪项不是该方法的特征

A.充分理解用户需求B.自顶向下、逐步求精进行开发C.动态地定义系统功能D.文档标准化

7.对企业制定的政策,在系统需求定义中属于下列哪方面的内容?

A.约束B.控制/审计/保密C.数据元素D.性能/可靠性

8.包过滤技术与代理服务技术相比较()。

A.包过滤技术安全性较弱、但会对网络性能产生明显影响

B.包过滤技术对应用和用户是绝对透明的

C.代理服务技术安全性较高、但不会对网络性能产生明显影响

D.代理服务技术安全性高,对应用和用户透明度也很高

9.下列哪一个是输出设备?()

A.鼠标B.键盘C.数/模转换器D.模/数转换器

10.软件测试的目的是()。

A.证明软件的正确性B.找出软件系统中存在的所有错误C.证明软件系统中存在错误D.尽可能多地发现软件系统中的错误

二、2.填空题(10题)11.中断系统包括______和中断处理程序。

12.冯.诺依曼结构的计算机的基本原理是______原理。

13.数据管理技术随着计算机技术的发展而发展,一般可以分为如下4个阶段:人工管理阶段、文件系统阶段、【】阶段和高级数据库技术阶段。

14.在SQL语言中,如果要为了一个基本表增加列和完整性约束条件,应该使用SQL语句【】。

15.在系统分析阶段有两个主要的工具:数据流图和数据字典。其中【】是为系统设计提供支持,它将被转换成系统设计中的控制结构图;数据字典将为数据库的设计提供支持。

16.计算机中对数据进行加工与处理的部件,通常称为()。

17.信息系统的软件开发中涉及到的人员包括分析设计人员、编程人员、测试人员和【】人员。

18.信息安全的衡量标准有:完整性、可用性、可审查性、可控性和【】。

19.在建设企业管理信息系统时,由于企业机构的可变性,因此在设计系,统的功能时,不仅仅要着眼于企业的机构,而更重要的是应该着眼于企业的【】。

20.许多软件成本需求分析表明,60%~80%的错误来源于【】。

三、1.选择题(10题)21.确定企业的主题数据库是战略数据规划的重要内容之一,下述()不是对主题数据库提出的要求。

A.主题数据库应设计得尽可能的稳定

B.主题数据库不发生变化

C.主题数据库逻辑结构独立于硬、软件设备

D.主题数据库将企业数据划分为可管理的单位

22.如下两个数据库表中,若雇员信息表的主键是‘雇员号’,部门信息表的主键是‘部门号’。雇员信息表中的‘部门号’就是部门信息表中的‘部门号’。说要删除部门信息表中的行,()行可以被删除。雇员信息

A.部门号='01'的行B.部门号='02'的行C.部门号='03'的行D.部门号='04'的行

23.测试与排错是相互联系而性质不同的两类活动,下列

Ⅰ.证实程序有错

Ⅱ.修改程序错误

Ⅲ.忽视对象细节

Ⅳ.了解对象细节

()是排错所应具有的特征。

A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅲ和ⅣD.Ⅲ

24.对管理信息系统的结构描述一般可以从横向(基于职能)和纵向(基于管理层次)两个方面来描述“周期性地提供库存综合报表”是哪个职能、哪个管理层次的管理信息系统的任务?

A.财务、基层B.物资、基层C.财务、中层D.物资、中层

25.下面2题基于以下说明:设有如下两个关系,若雇员的主键是雇员号,部门的主键是部门号。假设雇员表中的工资最低为800(包括800),最高不能超过2000。另外,这里假定DBMS不支持级联删除和级联更新功能。

今对以上两个关系做如下操作:

Ⅰ.DELETEFROM雇员WHERE雇员号='010'

Ⅱ.DELETEFROM部门WHERE部门名='业务部'

Ⅲ.DELETEFROM部门WHERE部门名='服务部'

Ⅳ.INSERTINTO雇员VALUES('001','赵军','01',1500)

在上述所给的操作中,哪个(些)操作能被执行?

A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅲ、ⅣD.Ⅰ、Ⅲ

26.完整的原型化的工具,应具有几个基本成分。以下成分:

Ⅰ.集成数据字典

Ⅱ.高适应性的数据库管理系统

Ⅲ.非过程查询语言和报告书写器

Ⅳ.自动文档编辑器

Ⅴ.屏幕生成器

哪个(些)是原型化工具应该具备的?

A.Ⅰ和ⅤB.Ⅰ和ⅣC.Ⅲ和ⅣD.全部

27.下述哪一条不属于概念模型应具备的性质?()

A.有丰富的语义表达能力B.在计算机中的实现效率高C.易于交流和理解D.简单清晰

28.BSP研究中,确定系统的逻辑优先顺序的判别标准有四个方面,其中哪个方面涉及到资源和风险的判断?

A.潜在利益分析B.对企业的影响C.成功的可能性D.企业各管理层的需求

29.JamesMartin认为下列哪些措施是解决数据处理部门与最高管理层之间的隔阂?

Ⅰ.聘请咨询公司

Ⅱ.为最高管理层放映录像并推荐一本信息系统建设的书

Ⅲ.开设高级管理人员培训班

Ⅳ.与高层管理人员通信、沟通

A.ⅠB.ⅡC.ⅢD.全都

30.软件开发的结构化设计(SD)方法,全面指导模块划分的最重要原则应该是()。

A.模块高内聚B.模块低耦合C.程序模块化D.模块独立性

四、单选题(0题)31.安全审计是一种很常见的安全控制措施,它在信息安全保障体系中,属于____措施。A.保护B.检测C.响应D.恢复

五、单选题(0题)32.Telnet服务自身的主要缺陷是()

A.不用用户名和密码B.服务端口23不能被关闭C.明文传输用户名和密码D.支持远程登录

六、单选题(0题)33.包过滤技术与代理服务技术相比较()。

A.包过滤技术安全性较弱、但会对网络性能产生明显影响

B.包过滤技术对应用和用户是绝对透明的

C.代理服务技术安全性较高、但不会对网络性能产生明显影响

D.代理服务技术安全性高,对应用和用户透明度也很高

参考答案

1.A

2.D解析:企业过程定义是企业资源管理所需要的、逻辑相关的一组决策和活动。它们的分析和识别无需考虑与组织机构的联系。定义企业过程的目的和作用可以归纳为:

①使信息系统尽量独立于组织机构。

②帮助理解企业如何能完成其总使命和目标。

③为从操作控制过程中分离出战略计划和管理控制提供依据。

④为定义所需要的信息结构、为确定研究的范围、模块的分解和排列、开发的优先顺序提供依据。

⑤为定义关键的数据需求提供帮助。

3.C

4.B

5.C

6.C结构化方法在系统开发生命周期的各个阶段都追求需求和文档的定义的严格性、完备性和准确性,该方法的各个阶段有很强的依赖性,因此不同阶段的工作不允许大范围反复。可以说,该方法是一种严格的需求定义方法,即使用该方法,必须要将信息系统涉及的所有业务过程事先加以严格说明。

7.A解析:需求的内容包括:

①约束。业务环境对应用系统施加的某些限制,即预先已确定的接口和像政府这样非公司实体的政策。

②系统输出。每个系统输出的定义及其特征。

③系统输入。每个系统输入的定义及其特征。

④系统数据需求。系统中的数据定义以及数据间的关系。

⑤数据元素。数据元素的特征和属性定义。

⑥转换。旧系统向新系统的转换,新系统如何运转起来,如何普及新系统。

⑦功能。系统必须完成的逻辑转换,转换对象和时间,指定系统应完成的确切操作。

⑧控制/审计/保密。系统如何确保性能、数据完整性和操作的正确性、审计跟踪和保密如何控制系统错误。

⑨性能/可靠性。系统的性能特征是什么,耐故障能力的强弱。

在系统需求定义中,企业制定的政策属于约束方面的内容。

8.B

9.C解析:以存储程序原理为基础的冯.诺依曼结构的计算机,一般由五大功能部件组成,它们是:运算器、控制器、存储器、输入设备和输出设备。其中输出设备的功能是将计算机内部的二进制形式的信息转化成人们所需要的或其他设备能接受和识别的信息形式,常见的输出设备有打印机、显示器、绘图仪、数/模转换器、声音合成输出等。因此本题4个选项中的数/模转换器属于输出设备,正确答案为C。

10.D解析:软件测试是为了发现程序中的错误而执行程序的过程,所以软件测试的目的是尽可能多地发现软件系统中的错误,而不是证明程序或软件的正确性。一个成功的测试应该是发现了至今为止尚未发现的错误。

11.中断装置中断装置

12.存储程序存储程序

13.数据库数据库解析:这里考查的是数据库管理系统的发展简史。

14.ALTERTABLEALTERTABLE解析:SQL语言用ALTERTABLE语句修改基本表。

15.数据流程图数据流程图解析:数据流程图为系统设计提供支持,它将被转换成系统设计中的控制结构图;数据字典将为数据库的设计提供支持。

16.运算器。运算器解析:运算器是计算机中对数据进行加工与处理的部件。

17.管理管理解析:信息系统具有社会性的一面,本质上是一种人-机系统,它依托于管理科学的成果和受管理者的意识和习惯的支配,并且在系统建设和以后的运行中要处理好复杂的人与人之间,部门与部门之间,企业内部与企业外部间的多种关系,必须要管理人员。

18.保密性保密性解析:信息安全就是要防止非法的攻击和病毒的传播,以保证计算机系统和通信系统的正常动作。而从更全面的意义来理解,就是要保证信息的保密性、完整性、可用性和可控性。保密性是指只有得到允许的人才能修改数据,并能拒绝非法访问。

19.职能职能解析:一般认为管理信息系统是一个大的复杂的系统,在形成管理信息系统的过程中,往往是按照企业的组织职能(横向分解)或管理层次(纵向分解)将其分解为相对独立而又密切相关的子系统来实现的。所以在设计系统功能时,主要应着眼于企业的职能。

20.需求定义或需求或需求分析需求定义或需求或需求分析解析:若需求是不完全、不合乎逻辑、不贴切或易发生误解的。则无论以后各步的工作质量如何,都必然导致一场灾难。研究表明,60%~80%的错误来源于定义,在系统开发中,需求定义是系统成功的关键一步,必须得到足够的重视。

21.B解析:主题数据库是企业战略数据规划的四个数据环境之一。对主题数据库,本题中,除了B以外都是对它的要求,主题数据库并不是不变的。需要随着环境的改变而发生变化。

22.C

23.C

24.D解析:根据企业各管理层次信息需求可知,周期性库存综合报表属于物资中层(管理级)。

25.D

26.D解析:原型化开发的前提之一,是要有较好的工具作为辅助手段,否则原型要快速建成是很困难的。这些工具包括用于存储系统实体定义和控制信息的数据字典。为使原型很快地模拟系统运行,当然应该有直接可以存储、获得数据的数据库管理,此管理有高适应性,以便简化原型的开发。由于原型不需要对需求预先定义,因此,它的许多说明是非过程性的,查询要求也是非过程性的。为快速建成原型,对文档、屏幕和写报告都尽可能希望有自动生成的工具。

27.B解析:概念模型属于信息世界的建模,是现实世界到信息世界的第一层抽象,是数据库设计人员与用户进行交流的语言。它的要求是具有较强的语义表达能力,还要简单清晰,使用户易于理解。

28.C解析:BSP提出四个方面作为判别优先的标准,其中潜在利益分析主要涉及子系统的相对价值、投资回收的估计,对企业的影响主要涉及子

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论