【备考2023年】宁夏回族自治区中卫市全国计算机等级考试信息安全技术真题(含答案)_第1页
【备考2023年】宁夏回族自治区中卫市全国计算机等级考试信息安全技术真题(含答案)_第2页
【备考2023年】宁夏回族自治区中卫市全国计算机等级考试信息安全技术真题(含答案)_第3页
【备考2023年】宁夏回族自治区中卫市全国计算机等级考试信息安全技术真题(含答案)_第4页
【备考2023年】宁夏回族自治区中卫市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

【备考2023年】宁夏回族自治区中卫市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.狭义地说,信息战是指军事领域里的信息斗争。它是敌对双方为争夺信息的(),通过利用、破坏敌方和保护己方的信息、信息系统而采取的作战形式

A.占有权、控制权和制造权B.保存权、制造权和使用权C.获取权、控制权和使用权

2.防火墙最主要被部署在____位置。A.网络边界B.骨干线路C.重要服务器D.桌面终端

3.入侵检测系统的第一步是:()。

A.信号分析B.信息收集C.数据包过滤D.数据包检查

4.WindowsNT提供的分布式安全环境又被称为()。

A.域(Domain)B.工作组C.对等网D.安全网

5.对企业制定的政策,在系统需求定义中属于下列哪方面的内容?

A.约束B.控制/审计/保密C.数据元素D.性能/可靠性

6.下面哪一个情景属于身份验证(Authentication)过程()。

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

7.Telnet服务自身的主要缺陷是()

A.不用用户名和密码B.服务端口23不能被关闭C.明文传输用户名和密码D.支持远程登录

8.保证数据机密性的两种常用方法就是()与数据加密技术。

A.身份验证B.实体隔离C.VPND.访问限制

9.全国首例计算机入侵银行系统是通过()。

A.安装无限MODEM进行攻击B.通过内部系统进行攻击C.通过搭线进行攻击

10.扫描工具()。

A.只能作为攻击工具B.只能作为防范工具C.既可作为攻击工具也可以作为防范工具

二、2.填空题(10题)11.经过处理和加工提炼而用于决策或其他应用活动的数据称为【】。

12.决策支持系统是支持决策过程的一类信息系统,它向决策者提供决策时需要的信息支持,因此它只是辅助决策者做出决策,而不是【】决策者做出决策。

13.应用原型化从本质上理解,它是一种定义【】的策略。

14.在“学生—选课—课程”数据库中的两个关系如下:

s(sno,sname,sex,age)

sc(sno,cno,grade)

则关系代数表达式πs.sname,grade()等价的SQL命令是SELECTs.sname,sc.gradeFROMs,scWHERE______ANDs.age>20

15.以生产企业为例,面向科室的管理称【】层管理。

16.MIS的目标是提高工作效率和管理水平,而DSS的目标是【】。

17.提供原型生命周期的目的是提交一个有内容的【】。

18.系统分析也可称为功能分析或【】分析。

19.信息认证是信息安全的重要方面。它有两个方面的含义,其一是验证信息发送者的真实性,另一方面是验证信息的______。

20.BSP方法能帮助企业形成信息系统的______和控制机制,改善对信息和数据处理资源的使用,从而成为开发企业信息系统的有效方法之一。

三、1.选择题(10题)21.通过调查了解现行系统的状况和用户对新系统的需求,从而确定新系统的功能。以上描述了结构化方法中哪个阶段的任务

A.系统分析B.系统设计C.可行性分析D.详细调查

22.下列关于BSP的说法中不正确的是

A.信息系统必须支持企业的目标

B.信息系统的战略没必要表达出企业中各个管理层次的需求

C.信息系统应该向整个组织提供一致性的信息

D.信息系统的战略规划应由总体信息系统中的子系统开始实现

23.在程序的描述与分析中,用以指明数据来源、数据流向和数据处理的辅助图形是()。

A.瀑布模型图B.数据流程图C.数据结构图D.业务流程图

24.结构化分析与设计方法具有各种特征,下列各种叙述中,()不是结构化方法的特征。

A.严格定义需求B.划分开发阶段C.提供运行模型D.制定规范文档

25.系统设计报告的主要作用是作为什么的依据?

A.系统规划B.系统分析C.系统实施D.系统评价

26.在以下所列的条目中,哪些是数据库管理员(DBA)的职责?

Ⅰ.负责管理企业的所有数据库资源

Ⅱ.收集和确定有关用户的需求

Ⅲ.设计和实现数据库并按需要修改和转换数据

Ⅳ.为用户提供资料和培训方面的帮助

A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅰ和ⅣD.全部

27.J.Martin指出,系统开发所建立的企业模型应具有若干特性,以下哪个不在其要求之列?

A.完整性B.适用性C.持久性D.灵活性

28.决策支持系统DSS是

A.数据驱动的B.知识驱动的C.语言驱动的D.模型驱动的

29.SQL语言中,能够实现查询结果有序输出的子句是

A.ORDERBYB.GROUPBYC.SELECTD.WHERE

30.和管理信息系统相比,决策支持系统可辅助()决策。

A.结构化B.非结构化C.半结构化D.半结构化和非结构化

四、单选题(0题)31.关于防火墙和VPN的使用,下面说法不正确的是____。

A.配置VPN网关防火墙的一种方法是把它们并行放置,两者独立

B.配置VPN网关防火墙一种方法是把它们串行放置,防火墙广域网一侧,VPN在局域网一侧

C.配置VPN网关防火墙的一种方法是把它们串行放置,防火墙局域网一侧,VPN在广域网一侧

D.配置VPN网关防火墙的一种方法是把它们并行放置,两者要互相依赖

五、单选题(0题)32.数据进入防火墙后,在以下策略下,选择合适选项添入()。

A.应用缺省禁止策略下:全部规则都禁止,则B.应用缺省允许策略下:全部规则都允许,则C.通过D.禁止通过

六、单选题(0题)33.设有关系R(A,B,C),其函数依赖集F={A→B,B→C},则关系R在函数依赖的范畴内最多满足

A.1NFB.2NFC.3NFD.BCNF

参考答案

1.C

2.A

3.B

4.A

5.A解析:需求的内容包括:

①约束。业务环境对应用系统施加的某些限制,即预先已确定的接口和像政府这样非公司实体的政策。

②系统输出。每个系统输出的定义及其特征。

③系统输入。每个系统输入的定义及其特征。

④系统数据需求。系统中的数据定义以及数据间的关系。

⑤数据元素。数据元素的特征和属性定义。

⑥转换。旧系统向新系统的转换,新系统如何运转起来,如何普及新系统。

⑦功能。系统必须完成的逻辑转换,转换对象和时间,指定系统应完成的确切操作。

⑧控制/审计/保密。系统如何确保性能、数据完整性和操作的正确性、审计跟踪和保密如何控制系统错误。

⑨性能/可靠性。系统的性能特征是什么,耐故障能力的强弱。

在系统需求定义中,企业制定的政策属于约束方面的内容。

6.A

7.C

8.B

9.A

10.C

11.信息信息解析:信息是经过处理和加工提炼而用于决策或其他应用活动的数据。

12.代替代替解析:见第4章例5的分析。

13.需求需求解析:应用原型化从本质上理解,它是一种定义需求的策略。

14.s.sno=sc.snos.sno=sc.sno解析:将关系S和SC进行自然连接,其自然连接的条件是s.sno=sc.sno。

15.战术或中战术或中解析:管理可分解为三个层次:高、中、基层,面向科室的管理属于控制层,也称为战术层管理或中层管理。

16.追求工作的有效性和提高效率追求工作的有效性和提高效率解析:所以的计算机系统从目标上来分,大体上有两个类型:一类是追求工作效率,另一类是追求工作效果。其中事务处理系统(TPS)、管理信息系统(MIS)属于第一类,而决策支持系统(DSS)属于第二类。

17.工作模型工作模型解析:提供原型生命周期的目的是提交一个有内容的工作模型,生命周期有时候意味着对自身的约束,可以认为原型化方法应该是一类具有灵活性和适应性的方法,它应该能适应条件和情况的需要。

18.需求需求解析:系统分析的任务是回答系统“做什么”的问题,具体来讲,就是通过调查、了解现行系统的状况和用户对新系统的需求,确定新系统的功能,因此系统分析也称为功能分析或需求分析。

19.完整性完整性

20.规划规划

21.A解析:系统分析的任务是通过调查了解现行系统的状况和用户对新系统的需求,从而确定新系统的功能,因此系统分析也称为功能分析或者需求分析。新系统的功能确定是在了解旧系统的基本情况和理解用户新的需求的基础上,经过分析和综合而形成的。新系统的功能很大程度上取决于新系统的目标,目标设定的合理性将影响系统的成功与否,因此有人建议在可行性分析乃至系统分析中应该对系统设定的目标的科学性、合理性再进行较为深入的分析,从而制订出系统的、合适的目标。

22.B解析:实行BSP研究的前提是,在企业内有改善计算机信息系统的要求,并且有为建设这一系统而建立总的战略的需要。即:

①信息系统必须支持企业的战略目标。

②信息系统的战略应当表达出企业的各个管理层次的需求。一般在企业内部存在着三个不同的计划、控制层;战略计划层、管理控制层及操作控制层。

③信息系统应该向整个企业提供一致的信息。

④信息系统应该适应组织机构和管理体制的改变。

⑤信息系统的战略规划应当由总体信息系统结构中的子系统开始实现。

23.B

24.C

25.C解析:信息系统开发过程中,最应关心的是系统中对应用软件和数据库的设计,即对业务系统的设计是设计阶段的中心,而技术系统的设计是为业务系统的实现服务的。系统设计报告是系统实施的蓝图,也是依据。[考点链接]系统分析报告、系统设计报告的内容。

26.D解析:数据库管理员的具体职责为:

1)决定数据库中的信息内容和结构;

2)决定数据库中的存储结构和存取策略;

3)定;之数据的安全性要求和完整性约束;

4)监控数据库的使用和运行;

5)数据库的性能改进;

6)定期对数据库进行重组和重构,以提高系统的性能。

27.D解析:J.Martin认为,企业模型建立后,应具有如下特性。

①完整性:该模型应提供组成企业的各个职能范围、各种业务活动过程、各种活动的一个完整的图表。

②适用性:该模型应是合理、有效地去理解企业的途径,在分析的每一层上所确定的过程和活动对所涉及的管理工作来说应是自然和确切的。

③持久性:只要企业的目标保持不变,该模型就应该保持正确和有效;只要企业执行的职能相同,企业模型就依然适用。

28.D解析:通常说管理信息系统是由数据驱动的,而决策支持系统则是由模型驱动的。

29

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论