备考2023年黑龙江省齐齐哈尔市全国计算机等级考试信息安全技术真题二卷(含答案)_第1页
备考2023年黑龙江省齐齐哈尔市全国计算机等级考试信息安全技术真题二卷(含答案)_第2页
备考2023年黑龙江省齐齐哈尔市全国计算机等级考试信息安全技术真题二卷(含答案)_第3页
备考2023年黑龙江省齐齐哈尔市全国计算机等级考试信息安全技术真题二卷(含答案)_第4页
备考2023年黑龙江省齐齐哈尔市全国计算机等级考试信息安全技术真题二卷(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

备考2023年黑龙江省齐齐哈尔市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.在以下人为的恶意攻击行为中,属于主动攻击的是()

A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问

2.以下关于VPN说法正确的是:()

A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

B.VPN指的是用户通过公用网络建立的临时的、安全的连接

C.VPN不能做到信息认证和身份认证

D.VPN只能提供身份认证、不能提供加密数据的功能

3.下列关于防火墙的错误说法是()。

A.防火墙工作在网络层B.对IP数据包进行分析和过滤C.重要的边界保护机制D.部署防火墙,就解决了网络安全问题

4.屏蔽路由器型防火墙采用的技术是基于:()。

A.数据包过滤技术B.应用网关技术C.代理服务技术D.三种技术的结合

5.CPU状态分为目态和管态两种,从目态转换到管态的惟一途径是

A.运行进程修改程序状态字B.中断屏蔽C.中断D.进程调度程序

6.设备的安装、软件的开发、操作人员的培训以及数据的准备。在人员及设备基本齐备的情况下,系统将按自顶向下的方式开发,逐步完善?试验进行,直至新系统交付试用或使用。这是结构化方法中哪个阶段的任务?

A.可行性分析B.系统的逻辑设计C.系统实施D.系统的物理设计

7.以下关于数字签名说法正确的是:()。

A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

B.数字签名能够解决数据的加密传输,即安全传输问题

C.数字签名一般采用对称加密机制

D.数字签名能够解决篡改、伪造等安全性问题

8.以下关于DOS攻击的描述,哪句话是正确的()。A.不需要侵入受攻击的系统

B.以窃取目标系统上的机密信息为目的

C.导致目标系统无法处理正常用户的请求

D.如果目标系统没有漏洞,远程攻击就不可能成功

9.Telnet服务自身的主要缺陷是()

A.不用用户名和密码B.服务端口23不能被关闭C.明文传输用户名和密码D.支持远程登录

10.计算机网络最早出现在哪个年代()。

A.20世纪50年代B.20世纪60年代C.20世纪80年代D.20世纪90年代

二、2.填空题(10题)11.许多软件成本需求分析表明,60%-80%的错误来源于【】。

12.分布式数据系统兼顾了数据的集中管理和分散处理两个方面,且数据库虽然分布在网络的各个结点中,但仍是统一管理的,因此,分布式数据库系统有良好的性能,既可独立完成局部应用,也可协作完成【】应用。

13.管理信息系统是一类______系统,所以要求注意这样一个问题,在这个由人和机器组成的和谐的系统中,人和机器的合理分工、优化分工。

14.数据流程图是根据______加以抽象而得到的。

15.在关系模型中,若属性A是关系R的主码,则在R的任何元组中,属性A的取值都不允许为空,这种约束称为【】规则。

16.在建设企业管理信息系统时,由于企业机构的可变性,因此在设计系统的功能时,不仅仅着眼于企业的机构,更重要的是应该着眼于企业的【】。

17.决策支持系统(DSS)是由【】驱动的。

18.Internet的通信协议是______。

19.提供原型生命周期的目的是提交一个有内容的【】。

20.专家系统与传统的程序之间的最大区别是专家系统以【】为处理对象,传统程序以数据为处理对象。

三、1.选择题(10题)21.在数据库逻辑设计中,当将E—R图转含为关系模式时,下面的做法()是不正确的。

A.一个实体类型可以转换为一个关系模式。

B.一个联系类型一定转换为一个关系模式。

C.由实体类型转换成的关系模式,它的主键是该实体类型的主键。

D.一个联系类型可以有自己的属性。

22.数据库系统的三级模式是数据的3个抽象级别。为了实现3个抽象层次的转换,数据库系统在三级模式中提供了哪些映像?

Ⅰ.外模式/模式映像

Ⅱ.外模式/内模式映像

Ⅲ.模式/内模式映像

Ⅳ.子模式/内模式映像

A.Ⅰ和ⅢB.Ⅱ和ⅣC.Ⅰ和ⅡD.全部

23.SQL的DROPINDEX语句的作用是()。

A.建立索引B.删除索引C.更新索引D.修改索引

24.建立管理信息系统的组织基础是指建立管理信息系统中组织内部所需的()。

A.技术性条件B.非技术性条件C.管理基础条件D.人才基础条件

25.在关系数据库标准语言SQL中,实现数据检索的语句(命令)是

A.SELECTB.INSERTC.DELETED.SET

26.SQL语言中,能正确实现级联删除的命令是

A.ONDELETECASCADES

B.ONDELETERESTRICTED

C.ONDELETENULLIFIES

D.ONDELETEDEFAULT

27.软件开发的原型化方法是一种动态定义需求软件的方法,下述条件中,哪种条件是实施原型化方法所必须的?

Ⅰ.成熟的原型化人员

Ⅱ.快速的成型工具

Ⅲ.需求了解的准确性

A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅰ,Ⅱ和ⅢD.Ⅲ

28.光盘存储器是一种利用()技术进行存储信息的设备。

A.半导体B.电子C.脉冲D.激光

29.在多层次的结构图中,其模块的层次数称为结构图的()。

A.深度B.跨度C.控制域D.粒度

30.结构化生命周期方法的哪个阶段的成果中含有系统说明书______。

A.系统规划阶段B.系统分析阶段C.系统实施阶段D.系统设计阶段

四、单选题(0题)31.数字签名是用来作为()。

A.身份鉴别的方法B.加密数据的方法C.传送数据的方法D.访问控制的方法

五、单选题(0题)32.软件开发中常采用的结构化生命周期方法,由于其特征而一般称其为()。

A.层次模型B.瀑布模型C.螺旋模型D.对象模型

六、单选题(0题)33.BSP将数据作为一种资源来管理,并认为信息资源管理(IRM)的基本内容包含三个主题,下述哪个不属于主题范围?()

A.要从整个企业管理的全面来分析信息资源的管理

B.建立企业资源管理指导委员会,负责制定政策,控制和监督信息资源的应用

C.建立信息资源的组织机构,从事数据的计划和控制以及数据获取和经营管理

D.进行有效的数据库逻辑设计和对分布数据处理提供支持。

参考答案

1.A恶意攻击又分为被动攻击和主动攻击两种。被动攻击是指在不干扰网络信息系统正常工作的情况下,进行侦听、截获、窃取、破译和业务流量分析及电磁泄漏等。主动攻击是指以各种方式有选择地破坏信息,如修改、删除、伪造、添加、重放、乱序、冒充、制造病毒等

2.B

3.D

4.B

5.C解析:由于计算机系统的硬件区分目态和管态,用户程序在目态运行时不能直接使用I/O指令等特权指令,只有当用户程序执行到产生一次中断后,使机器在原来的目态下执行用户程序变成在管态下执行操作系统的系统调用程序。所以从目态转移到管态的惟一途径是中断。

6.C解析:系统实施阶段包括四项彼此配合同步进行的工作,即设备的安装、软件的开发、操作人员的培训以及数据的准备。在人员及设备基本齐备的情况下,系统将按自顶向下的方式开发,逐步完善,试验进行,直至新系统交付试用或使用。

7.D

8.CDoS拒绝服务攻击在同一时间段内,采用大量的服务请求消息来攻击某服务器,使该服务器无法响应合法用户的正常请求。所以DoS攻击以导致受攻击系统无法处理正常用户的请求为目的。

9.C

10.B

11.需求定义或需求或需求分析需求定义或需求或需求分析解析:若需求是不完全、不合乎逻辑、不贴切或易发生误解的。则无论以后各步的工作质量如何,都必然导致一场灾难。研究表明,60%-80%的错误来源于定义,在系统开发中,需求定义是系统成功的关键一步,必须得到足够的重视。

12.全局全局解析:分布式数据库系统有良好的性能,既可独立完成局部应用,也可协作完成全局应用。

13.人一机人一机

14.业务流程图业务流程图

15.实体完整性实体完整性解析:实体完整性规则规定,关系的所有主属性都不能取空值,而不仅是主码整体不能取空值。

16.职能职能解析:一般认为管理信息系统是一个大的复杂的系统,在形成管理信息系统的过程中,往往是按照企业的组织职能(横向分解)或管理层次(纵向分解)将其分解为相对独立而又密切相关的子系统来实现的。所以在设计系统功能时,应着眼于企业的职能。

17.模型模型解析:决策支持系统(DSS)是由模型驱动的,而管理信息系统是数据驱动的。

18.TCP/IP

19.工作模型工作模型解析:提供原型生命周期的目的是提交一个有内容的工作模型,生命周期有时候意味着对自身的约束,可以认为原型化方法应该是一类具有灵活性和适应性的方法,它应该能适应条件和情况的需要。

20.知识知识解析:专家系统以知识为处理对象的。

21.B

22.A解析:数据库管理系统在三级模式之间提供了两层映像:外模式/模式映像和模式/内模式映像。考点链接:模式的概念,三级模式结构、数据库的二级映像。

23.B解析:SQL是一种结构化查询语言,DROPINDEX语句的作用是删除索引。索引一经建立,系统会自动使用、维护、修改和更新索引,不需要用户干预。

24.B解析:管理信息系统的组织基础是属于管理信息系统的管理层的结构,不属于技术条件,所以选择B。

25.A解析:实现数据检索的语句是SELECT语句,INSERT是插入语句,DELETE是删除语句。

26.A解析:SQL语句中级联删除的语句是ONDELETECASCADES,故本题选择A。RESTRICTED表示受限删除,NULLIFIES表示置空值删除,DEFAULT表示默认情况。

27.A解析:在原型化方法的开发过程中,成熟的原型化人员是必要的,快速的成型工具也是必要的,但需了解的准确性是不可能做到的。

28.D解析:光盘存储器是一种利用激光技术进行存储信息的设备。

29.A在该具有多个层次的结构树中,模块的层次数称为结构图的深度,它表示出了控制的层数,在一定意义上也能反映出程序物理结构的规模和复杂程度。

30.B解析:系统说明书是系统建设的必备文件,用户通过它确认新系统的功能,开发人员用它作为下一阶段工作的依据,同时

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论