(备考2023年)贵州省安顺市全国计算机等级考试信息安全技术真题一卷(含答案)_第1页
(备考2023年)贵州省安顺市全国计算机等级考试信息安全技术真题一卷(含答案)_第2页
(备考2023年)贵州省安顺市全国计算机等级考试信息安全技术真题一卷(含答案)_第3页
(备考2023年)贵州省安顺市全国计算机等级考试信息安全技术真题一卷(含答案)_第4页
(备考2023年)贵州省安顺市全国计算机等级考试信息安全技术真题一卷(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(备考2023年)贵州省安顺市全国计算机等级考试信息安全技术真题一卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.CA指的是:()。A.证书授权B.加密认证C.虚拟专用网D.安全套接层

2.软件开发的结构化分析方法常用的描述软件功能需求的工具是

A.数据流程图、数据字典B.软件流程图、模块说明C.事务流程图、处理说明D.系统流程图、程序编码

3.防火墙最主要被部署在____位置。A.网络边界B.骨干线路C.重要服务器D.桌面终端

4.数据()是指数据无论存储在数据中心或在网络中传输,均不会被改变和丢失。

A.机密性B.完整性C.依赖性D.不可逆

5.通过调查了解现行系统的状况和用户对新系统的需求,从而确定新系统的功能。以上描述了结构化方法中哪个阶段的任务

A.系统分析B.系统设计C.可行性分析D.详细调查

6.在虚拟机常见安全威胁中,()被认为对虚拟机的安全性最具威胁。

A.虚拟机跳跃B.拒绝服务C.迁移攻击D.虚拟机逃逸

7.邮件炸弹攻击主要是()。

A.破坏被攻击者邮件服务器B.添满被攻击者邮箱C.破坏被攻击者邮件客户端

8.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么()。

A.安装防火墙B.安装入侵检测系统C.给系统安装最新的补丁D.安装防病毒软件

9.原型化方法通过对原型的迭代初期和后期的模型验证,不断开发和修正需求,下列工作:

Ⅰ.用户进行验证

Ⅱ.发现遗漏和不正确的功能

Ⅲ.改善用户界面

Ⅳ.测试思路和提出建议

Ⅴ.总体检查,找出隐含错误

哪个(些)工作属于迭代后期的任务?

A.Ⅰ,Ⅲ和ⅤB.Ⅱ,Ⅲ和ⅣC.Ⅱ,Ⅳ和ⅤD.全部

10.根据《计算机信息系统国际联网保密管理规定》的规定,保密审批实行部门管理,有关单位应当根据国家保密法规,建立健全上网信息保密审批____。

A.领导责任制B.专人负责制C.民主集中制D.职能部门监管责任制

二、2.填空题(10题)11.黑箱测试不考虑程序内部细节、结构和实现方式,只是根据程序【】说明来设计测试用例。

12.高级终端用户在数据规划过程中起着______。

13.软件的结构化方法开发过程中,在开发期应形成两个最主要的文档,即软件需求说明书______。

14.系统开发的经验表明,系统出现的错误中60%~80%来源于【】。

15.从心理学的观点看,编程语言的性能主要有一致性、【】、简洁性以及局部性和线性。

16.衡量信息系统成功与否的标准是系统是否投入使用和产生【】。

17.计算机化的信息系统建设不仅是一项技术性工程,同时也是一项【】工程。

18.管理信息系统应该支持企业各个层次的业务。包括:面向操作层的数据处理,面向战术层的数据管理和面向【】的宏观调控。

19.过程定义是企业资源管理所需要的逻辑相关的一组活动和【】。

20.战略数据规划方法认为,实体分析是自顶向下确定企业实体的过程,而经验证明,实体分析过程需安排【】处理的高级管理人员参加。

三、1.选择题(10题)21.哪种设计把已确定的软件需求转换成特定形式的设计表示,使其得以实现?

A.系统设计B.详细设计C.逻辑设计D.软件设计

22.结构化分析导出逻辑模型的过程分为四个步骤

Ⅰ.了解当前系统的工作流程,抽象出系统的逻辑模型

Ⅱ.理解当前的现实环境

Ⅲ.对目标系统的逻辑模型进一步补充和优化

Ⅳ.分析比较目标模型与当前系统逻辑上的差别

这四个步骤的正确次序为

A.Ⅱ、Ⅳ、Ⅰ和ⅢB.Ⅳ、Ⅱ、Ⅰ和ⅢC.Ⅱ、Ⅰ、Ⅳ和ⅢD.Ⅳ、Ⅰ、Ⅲ和Ⅱ

23.在下列SQL的语句中,属于数据控制的是

A.CTEATEB.SELECTC.UPDATED.GRANT

24.设有关系R和关系S的元数分别是3和4,关系T是R和S的广义笛卡尔积,即;T=R×S,则关系T的元数是()。

A.7B.9C.12D.16

25.软件开发中常用的结构化生命周期方法,由于其特征而一般称其为()。

A.原型化模型B.瀑布模型C.层次模型D.螺旋模型

26.设关系R和关系S具有相同的目,且相应的属性取自同一个域。则表达式{t|t∈S∧R}定义的关系代数运算是

A.R∪SB.R∩SC.R-SD.S-R

27.信息结构图是BSP对企业长期数据资源规划的图形表示,下述

Ⅰ.每一系统的范围

Ⅱ.产生、控制和使用的数据

Ⅲ.系统与系统间的关系

Ⅳ.对给定过程的支持

Ⅴ.系统间的数据共享

哪些是结构图所能勾画出的内容?

A.Ⅰ到ⅢB.Ⅱ到ⅣC.Ⅲ到ⅤD.Ⅰ到Ⅴ

28.数据库系统的三级模式结构是指()。

A.外模式、模式、子模式B.子模式、模式、概念模式C.模式、内模式、存储模式D.外模式、模式、内模式

29.在关系数据库中,视图是三级模式结构中的

A.内模式B.模式C.存储模式D.外模式

30.信息系统实施中,工作量最大且最细微的工作是()。

A.网络系统的安装、联通和调试

B.计算机系统的安装、调试和试运行

C.数据库的设计和应用软件的编制、调试

D.新、旧系统的转换,排错,修改和模拟运行

四、单选题(0题)31.加密有对称密钥加密、非对称密钥加密两种,其中非对称密钥加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

五、单选题(0题)32.数据完整性指的是()。

A.保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密

B.提供连接实体身份的鉴别

C.防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致

D.确保数据数据是由合法实体发出的

六、单选题(0题)33.BSP的过程分类中,下列哪个过程属于支持性资源类?

A.经济预测B.运输C.银行业务D.能力计划

参考答案

1.A

2.A解析:数据流程图是对软件系统逻辑模型的描述,它所表示的对数据的处理逻辑,反映了软件所必须完成的功能。数据字典DD(DataDictionary)是关于对数据流图中包含的所有元素的信息的集合。数据流图和数据字典共同构成系统的逻辑模型,没有数据流图则数据字典难以发挥作用,没有数据字典则数据流图就不严格。数据字典的主要内容有:数据流、数据元素、数据存储、加工、外部项。除数据定义之外,数据字典还应该包含关于数据的一些其他信息,如一般信息(名字、别名、描述)、数据定义(数据类型、数据长度和结构组成)、数据的使用特点及数据控制信息等。

3.A

4.B

5.A解析:系统分析的任务是通过调查了解现行系统的状况和用户对新系统的需求,从而确定新系统的功能,因此系统分析也称为功能分析或者需求分析。新系统的功能确定是在了解旧系统的基本情况和理解用户新的需求的基础上,经过分析和综合而形成的。新系统的功能很大程度上取决于新系统的目标,目标设定的合理性将影响系统的成功与否,因此有人建议在可行性分析乃至系统分析中应该对系统设定的目标的科学性、合理性再进行较为深入的分析,从而制订出系统的、合适的目标。

6.D

7.B

8.C

9.B解析:在迭代的初期:

?模型通过用户进行验收。

?总体检查,找出隐含错误。

?在操作模型时,使用户感到熟悉和愉快。

在迭代的后期:

?应发现丢失和不正确的功能。

?测试思路和提出建议。

?改善用户/系统界面。

10.A

11.功能说明功能说明解析:黑箱法设计不关心程序内部是如何实现的,而只是检查程序是否符合它的“功能说明”,测试人员将程序看成一个“黑箱”。

12.辅助作用辅助作用

13.软件设计规格说明书软件设计规格说明书

14.需求定义需求定义解析:系统开发的经验表明,系统出现的错误中60%~80%来源于需求定义。相关知识点:需求定义无疑是当前软件工程中的关键问题,从美国于1995年开始的一项调查结果就足以看出这一点。在这项调查中,他们对全国范围内的8000个软件项目进行跟踪调查,结果表明,有1/3的项目没能完成,而在完成的2/3的项目中,又有1/2的项目没有成功实施。他们仔细分析失败的原因后发现,与需求过程相关的原因占了45%,而其中缺乏最终用户的参与以及不完整的需求又是两大首要原因,各占13%和12%。经研究也表明,软件中的错误实际上竟有60%~80%是在需求定义阶段引入的。因此可以得出结论,强调需求定义的重要性是有充分理由的。

15.二义性二义性

16.效益效益解析:衡量信息系统成效的第一标准应该是系统是否投入使用,因为再好的系统如果不用就等于没有。而使用了的系统,衡量成功与否应该视其效益。没有效益的系统当然也不能算是完全成功的系统。

17.社会社会解析:计算机化信息系统是一种社会一技术系统,因此,建设不仅是一项技术性工程,同时也是一项社会工程,这要求信息系统建设时要充分考虑各种人员的因素,社会因素对信息系统建设的影响。

18.战略层战略层解析:管理信息系统应该支持企业各个层次的业务。包括:面向操作层的数据处理,面向战术层的数据管理和面向战略层的宏观调控。

19.决策决策解析:企业过程定义是BSP方法中一项重要内容。企业过程定义为在企业资源管理中所需要的、逻辑上相关的一组决策和活动。

20.非数据非数据解析:经验证明,实体分析过程需安排非数据处理的高级管理人员参加,实体分析结果的质量和参加的高级管理人员的素质密切相关。需要高级管理人员参加实体分析的一个重要原因是为了控制实体选择的能力,这些实体应适用于整个信息系统。

21.D解析:软件生命周期通常可粗分为3个时期,即软件的定义时期、软件开发时期及软件运行维护时期。开发期也包含3个阶段,即软件设计:已确定的软件需求转换成特定形式的设计表示,使其得以实现;程序编制:将每一过程(算法)用某种程序设计语言写出程序代码;软件测试:对编完的程序进行测试,以便找出其中功能上、逻辑上和实现中的错误。

22.C解析:结构化分析导出逻辑模型的过程分为四个步骤:

①理解当前的现实环境。

②了解当前系统的工作流程,抽象出系统的逻辑模型。

③分析比较目标模型与当前系统逻辑上的差别。

④对目标系统的逻辑模型进一步补充和优化。

23.D解析:GRANT和REVOKE是SQL中的权限授予和回收语句,属于SQL的数据控制语句。

24.A

25.B解析:结构化生命周期方法是采取的从软件系统分析、软件系统规划、软件系统设计、软件系统实施到软件系统维护一步一步的进行的,被形象称为瀑布模型。

26.D解析:并、交、差运算要求运算的关系有相同的目。题目中的表达式要求满足关系S,但不满足关系R,属于差运算,但是注意表达式中R、S的顺序,S在前,所以是S-R。

27.D解析:信息结构图勾画出:每一系统的范围;产生、控制和使用的数据;系统与系统间的关系;对给定过程的支持和系统间的数据共享。

28.D解析:数据库系统的三级模式结构是指数据库系统由外模式、模式和内模式三级抽象模式构成,在数据库系统领域,一般不必深入到二进制位或字节的级别看待数据,而是从文件级开始,因为数据库系统往往是建立在文件系统基础之上的。三级抽象模式在数据库系统中都存储于数据库系统的数据字典中,是数据字典的最基本内容,数据库管理系统通过数据字典来管理和访问数据模式。

29.D解析:在数据库系统的三级模式体系结构中,外模式也称子模式

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论