版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2021-2022学年山西省忻州市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.云应用的安全问题实质上设计整个()的安全性问题。
A.云计算平台B.云服务平台C.网络体系D.云计算系统
2.保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失误出错或蓄意袭击造成的危害降低,这通常被称为____。
A.适度安全原则B.授权最小化原则C.分权原则D.木桶原则
3.第
14
题
战略数据规划万法关键步骤中的第2步是确定研究的边界。JamesMartin给出了确定合适的研究范围或边界的一些基本原则
Ⅰ.对小型企业或密集型的一体化企业,研究范围应包括整个企业
Ⅱ.对于联合企业,应先在一个公司内进行规划,并将取得的结果进行推广
Ⅲ.对于复杂的、多部门的企业,应首先在一个部门进行规划,然后推广
Ⅳ.研究范围的确定不取决于企业的规模,而是由企业的管理模式决定的
Ⅴ.研究范围的确定不取决于企业的管理模式,而是由企业的规模决定的
Ⅵ.研究范围的确定既要考虑企业的规模,也要考虑企业的管理模式
Ⅶ.无论多大规模的企业,都应该在整个企业范围内进行统一的规划
以上不正确的是()。
A.Ⅱ、Ⅲ和ⅣB.Ⅳ、Ⅴ和ⅦC.Ⅲ、Ⅳ、ⅤD.Ⅳ、Ⅴ、Ⅵ和Ⅶ
4.计算机网络最早出现在哪个年代()。
A.20世纪50年代B.20世纪60年代C.20世纪80年代D.20世纪90年代
5.信息安全管理中,()负责保证安全管理策略与制度符合更高层法律、法规的要求,不发生矛盾和冲突。
A.组织管理B.合规性管理C.人员管理D.制度管理
6.一般认为,企业中最稳定的因素,又是企业所有运行活动的数字化表征的是
A.业务过程B.业务活动C.数据D.企业职能
7.网络层安全性的优点是:()。
A.保密性B.按照同样的加密密钥和访问控制策略来处理数据包C.提供基于进程对进程的安全服务D.透明性
8.以下哪一项不属于入侵检测系统的功能:()。
A.监视网络上的通信数据流B.捕捉可疑的网络活动C.提供安全审计报告D.过滤非法的数据包
9.下面哪一个情景属于审计(Audit)()。
A.用户依照系统提示输入用户名和口令
B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改
C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容
D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中
10.防火墙能够()。
A.防范恶意的知情者B.防范通过它的恶意连接C.防备新的网络安全问题D.完全防止传送已被病毒感染的软件和文件
二、2.填空题(10题)11.衡量信息系统成败的最主要的、甚至唯一的标准是系统是否得到【】。
12.设R和S是两个关系,与关系代数表达式R×S等价的SQL语句是【】。
13.数据仓库是面向【】的,这是一个抽象的概念。
14.物理模型是对信息系统的具体结构的描述和具体的【】。
15.所谓电子邮件是指利用【】传递的邮件。
16.存储器通常由存储矩阵、______、控制逻辑和三态数据缓冲器组成。
17.4种主要的数据类是______、事务类数据、计划类数据和统计类数据。
18.信息系统是由硬件、软件、数据库、远程通信和网络、人员以及过程组成的。其中起主导作用的是【】。
19.由于计算机信息系统本质上是一种人—机系统,所以面向管理的计算机信息系统建设就比单纯的技术性工程复杂得多,这反映了基于管理的计算机信息系统建设的【】。
20.用值域的概念来定义关系,关系是属性值域笛卡尔积的一个【】。
三、1.选择题(10题)21.设有关系R、S和T如下。关系T是由关系R和S经过哪种操作得到的?
22.软件工程是一种什么样的分阶段实现的软件程序开发方法?
A.自底向上B.自顶向下C.逐步求精D.面向数据流
23.软件详细设计工具中,______可以很容易地表示基本结构的嵌套关系。
A.程序流程图B.N-S图C.问题分析图D.PDL
24.主题数据库的概念和设计思想源于()。
A.结构化生命周期法B.企业系统规划法C.战略数据规划法D.原型化法
25.数据字典是对数据定义信息的集合,它所定义的对象都包含于
A.数据流程图B.程序流程图C.软件结构图D.业务流程图
26.与早期的软件开发方式相比较,结构化生命周期法其最重要的指导原则应该是()。
A.自顶向下设计B.分阶段开发C.逐步求精D.用户需求至上
27.关系数据模型中表和表之间的数据联系是通过以下哪项来实现的?
A.主码B.指针C.外码D.链表
28.原型法的实现可借助于许多工具为系统实现原型,下列哪种工具能用来完成自动输入编辑?()
A.集成数据字典B.屏幕生成器C.原型开发工作台D.非过程报告书写器
29.只要企业的目标保持不变,企业模型就应该保持正确和有效。这是指企业模型应具有
A.完整性B.适用性C.持久性D.灵活性
30.在下面列出的数据管理技术发展的3个阶段中,哪一个(些)没有专门的软件对数据进行管理?Ⅰ.人工管理阶段Ⅱ.文件系统阶段Ⅲ.数据库阶段
A.只有ⅠB.只有ⅡC.Ⅰ和ⅡD.Ⅱ和Ⅲ
四、单选题(0题)31.计算机紧急应急小组的简称是()。
A.CERTB.FIRSTC.SANA
五、单选题(0题)32.严格定义的方法假设前提是()
A.认为系统的所有需求都能被事先定义
B.认为系统的所有需求都能随时更改
C.认为系统的所有需求都能确定无误地定义
D.以上说法都不正确
六、单选题(0题)33.下列____机制不属于应用层安全。
A.数字签名B.应用代理C.主机入侵检测D.应用审计
参考答案
1.C
2.B
3.B\r\n确定研究的边界是战略数据规划中的第2个重要步骤。确定研究边界的一般原则是:在一个小型企业或密集型的一体化企业中,研究的范围应包括整个企业。在一个联合企业中,应先在一个公司内进行规划,并把所取得的结果用来指导其他公司的规划工作。在一个复杂的企业,即多部门的企业内,可先在一个部门进行规划,然后推广。研究的范围既要考虑企业的规模,又要考虑企业的管理模式。
4.B
5.B
6.C解析:在信息系统的建设中,要明确以数据为中心的系统开发策略,掌握系统开发中数据表示的意义及其作用。数据是企业中最稳定的因素,又是企业所有运行活动的数字化表征。
7.A
8.D
9.D
10.B
11.应用应用解析:衡量信息系统成效的第一标准应该是系统是否投入使用,因为再好的系统如果不用就等于没有。而使用了的系统,衡量成功与否应该视其效益。没有效益的系统当然也不能算是完全成功的系统。
12.SELECT*FROMRS或SELECTR.*S.*FROMRSSELECT*FROMR,S或SELECTR.*,S.*FROMR,S解析:R×S表示求关系R和S笛卡尔积,是一个元数为两关系元数之和的元组集合,每一元组前部分为R关系的元组各属性值,后部分为S关系元组的各属性值,所以对应的SQL语句应为SELECT*FROMR,S。
13.主题主题解析:数据仓库就是面向主题的、集成的、稳定的、随时间变化的数据集合,用以支持经营管理中的决策制定过程。
14.物理实现方案物理实现方案解析:物理模型是对信息系统的具体结构的描述和具体的物理实现方案。一般可以用系统流程图来表示软件的处理流程;用模块层次结构图来表示软件总体的模块结构组织;用图形或说明来表示存储数据结构以及其他的设计内容,如接口设计和安全设计。
15.通信系统和计算机网络通信系统和计算机网络
16.地址译码器地址译码器
17.存档类数据存档类数据解析:4种主要的数据类是存档类数据、事务类数据、计划类数据、统计类数据。
18.人员人员解析:信息系统是由硬件、软件、数据库、远程通信和网络、人员以及过程组成的。其中,人员是最重要的部分,是信息系统的主导。信息系统最大的问题并不在于设备和过程,而在于人的因素。
19.社会社会解析:基于管理的计算机信息系统开发涉及到技术和社会的内容。系统开发的社会性是由于计算机信息系统本质上是一种人—机系统。
20.子集子集解析:属性的取值范围称为值域,关系是属性值域笛卡尔积的一个子集。
21.B解析:关系运算R-S是由属于R但不属于S的元组组成的集合,它的结果正好是T。
22.B解析:软件工程的主要前提如下:自顶向下分阶段实现的方法要求开发:工作从顶层控制和数据定义开始逐渐展开,直到功能模块和数据结构;自顶向下开发要突出强调的是需求稳定不变;求解系统用功能定义:数据的设计要能保持系统功能性和程序模块的独立性;数据需求通过分析系统所需的功能而揭示。
23.B解析:N-S图中全部算法都写在一个框内,没有控制线,很容易确定局部和全程数据的作用,很容易表示嵌套关系,而其他几种软件详细设计方法则不容易做到。
24.C解析:主题数据库是计算机的数据环境中的一种类型。J.Martin把计算机的数据环境划分为数据文件、应用数据库、主题数据库和信息检索系统4种类型。通过战略数据规划可将只有第一、二类数据环境的组织转变到第三、四类数据环境,以保证高质量、高效率地利用数据资源。所以说,主题数据库的概念和设计思想源于战略数据规划法。
25.A解析:数据字典是对数据流程图中的数据元素、组合数据、数据流和数据存储的具体描述,它们是与数据流程图密切配合的、对其成分进行说明的、必不可少的资料,也是信息系统建立的逻辑模型的组成成分或说明成分。
26.D
27.C解析:本题考查关系数据模犁的知识点。在一个关系的若干个候选码中指定一个用来唯一标识该关系的元组,这个被指定的候选码称为该关系的主码或主键。当关系中的某个属性(或属性组)虽然不是该关系的主码或只是主码的一部分,但却是另一个关系的主码时,称该属性(或属性组)为这个关系的外码。指针和链表不属于关系模型的元素。故本题选择C。
28.B解析:集成数据字典用于存储所有系统实体的定义和控制信息;屏幕生成器描述屏幕的交互机制,自动完成输入编辑:原型开发工作台提供原型开发人员使用的、具有交互功能的、使用方便的并能产生反馈信息的工作站;非过程报告书写器与字典融合为一体,具有非过程化、自由格式和大量的默认值的特征。故本题选择B。
29.C解析:J.Martin指出,企业模型应该具有完整性、适用性和持久性。完整性是指模型应提供组成企业的各个职能范围,各个业务活动过程,各种活动的一个完整的图表。适用性是指该模型应是人们合理地、有效地去理解企业的途径,在分析的每一层上所确定的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 现场风险告知隐患管理
- 消防安全技能培训实施细则
- 农产品品牌化营销策划方案
- 肉鸭种蛋孵化机温控参数设置规范
- 危化品罐区泄漏事故处置办法
- 前台接待服务话术规范
- 关键设备设施隐患排查指南
- 重点污染源自动监控设施管理
- 慢性胃炎营养膳食干预方案
- 马铃薯脱毒种薯繁育方案
- 2025年浙江省员额检察官遴选笔试试题及答案
- 道路运输车辆驾驶与安全手册
- 老年人肌肉减少症体力活动管理专家共识临床解读总结2026
- 煤矿反三违责任制度
- 餐饮后厨毛利率管理培训
- 妇科腔镜试题及答案
- 2025年香港沪江维多利亚笔试及答案
- 基于Python的电影票房信息数据分析与研究
- 2026年《必背60题》法官助理高频面试题包含答案
- 促宫颈成熟教学课件
- 建筑公司生产安全事故风险评估报告
评论
0/150
提交评论