备考2023年甘肃省兰州市全国计算机等级考试信息安全技术模拟考试(含答案)_第1页
备考2023年甘肃省兰州市全国计算机等级考试信息安全技术模拟考试(含答案)_第2页
备考2023年甘肃省兰州市全国计算机等级考试信息安全技术模拟考试(含答案)_第3页
备考2023年甘肃省兰州市全国计算机等级考试信息安全技术模拟考试(含答案)_第4页
备考2023年甘肃省兰州市全国计算机等级考试信息安全技术模拟考试(含答案)_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

备考2023年甘肃省兰州市全国计算机等级考试信息安全技术模拟考试(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.《信息系统安全等级保护测评准则》将测评分为安全控制测评和____测评两方面。

A.系统整体B.人员C.组织D.网络

2.以下不属于代理服务技术优点的是()。

A.可以实现身份认证B.内部地址的屏蔽和转换功能C.可以实现访问控制D.可以防范数据驱动侵袭

3.所谓()就是指计算机完成任务的一种运行、输入/输出以及使用的方式。

A.处理模式B.控制模式C.服务模式D.计算模式

4.以下关于VPN说法正确的是:()A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

B.VPN指的是用户通过公用网络建立的临时的、安全的连接

C.VPN不能做到信息认证和身份认证

D.VPN只能提供身份认证、不能提供加密数据的功能

5.下面哪一个情景属于身份验证(Authentication)过程()。

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

6.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是()。A.非对称算法的公钥B.对称算法的密钥C.非对称算法的私钥D.CA中心的公钥

7.信息网络安全(风险)评估的方法()。

A.定性评估与定量评估相结合B.定性评估C.定量评估D.定点评估

8.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。

A.软件B.服务C.网络D.平台

9.人对网络的依赖性最高的时代()。

A.专网时代B.PC时代C.多网合一时代D.主机时代

10.保证数据机密性的两种常用方法就是()与数据加密技术。

A.身份验证B.实体隔离C.VPND.访问限制

二、2.填空题(10题)11.数据流程图描述了数据运动状况,其中的数据及其属性和关系需由【】来定义。

12.在需求方面,运用结构化分析与设计方法的前提是需求可以早期冻结,运用原型化方面的基本前提是【】。

13.BSP方法能帮助企业形成信息系统的______和控制机制,改善对信息和数据处理资源的使用,从而成为开发企业信息系统的有效方法之一。

14.软件开发方法学的目的是要克服软件手工生产,使软件开发能进入工程化和【】的环境。

15.在任一企业中同时存在着三种不同的控制层,保证有效完成具体任务的称为【】控制层。

16.在数据库系统的三级模式体系结构中,描述数据在数据库中的物理结构或存储方式的是【】。

17.在原型化方法中,一个基于既灵活又是集成的【】的软件结构为原型人员提供了一个完整的记录管理系统。

18.办公信息系统一般由三个部分组成,分别是办公制度和规程、办公设备和______。

19.结构化分析方法中往往采用:【】、判定表和判定树来描述加工说明。

20.软件的面向数据流的设计方法,利用其定义的映射方法可以把数据流图变换成软件结构,在映射中一般将数据流分为变换流和______两种。

三、1.选择题(10题)21.实现信息系统的原型化开发往往可采用灵活的策略,下述

Ⅰ.从需求定义开始

Ⅱ.购买初始原型

Ⅲ.子系统原型化

Ⅳ.屏幕原型化

哪个(些)是可采用的策略?______

A.仅ⅠB.仅Ⅰ和ⅡC.仅Ⅱ和ⅢD.全部

22.一般来说,MIS从职能结构上进行横向划分时,可分成高层战略层、中层()和基层执行层。

A.指挥层B.战术层C.计划层D.操作层

23.数据字典是软件需求分析阶段的最重要的工具之一,其最基本的功能是什么?

A.数据库定义B.数据通信C.数据定义D.数据维护

24.关系S(S#,SNAME,SEX),C(C#,CNAME),SC(S#,C#)。其中S#为学生号,SNAME为学生姓名,SEX为性别,C#为课程号,CNAME为课程名。要查询选修“计算机”课的全体女学生姓名的SQL语句是SELECTSNAMEFROMS,C,SCWHERE子句。这里WHERE子句的内容是

A.S.S#=SC.S#ANDSEX='女'ANDCNAME='计算机'

B.SEX='女'andCNAME='计算机'

C.SEX='女'andCNAME='计算机'

D.S.S#=SC.S#ANDC.C#=SC.C#ANDSEX='女'ANDCNAME='计算机'

25.在软件生存期的维护扩充阶段,软件所要求的质量特性是

A.易使用性和可移植性B.安全性和重用性C.可扩充性和可靠性D.可维护性和可扩充性

26.在三级模式之间引入两级映像,其主要功能之一是()。

A.使数据与程序具有较高的独立性B.使系统具有较高的通道能力C.保持数据与程序的一致性D.提高存储空间的利用率

27.面向数据流的软件设计方法,一般是把数据流图中的数据流划分为什么样的两种流再将数据流图映射为软件结构?

A.数据流与事务流B.变换流与事务流C.信息流与控制流D.变换流与数据流

28.J.Martin指出,自顶向下的全局规划可分为粗略和精细两种方式,而其中粗略方式并不描述()。

A.职能范围B.业务活动过程C.活动D.主题数据库

29.结构化分析过程中,一般认为首先应该考虑的问题应是进行

A.效益分析B.数据分析C.目标分析D.环境分析

30.软件维护是指系统交付使用后对软件所做的改变,以下哪个(些)是需要进行软件维护的原因?

Ⅰ.改正程序中存在的错误和不足

Ⅱ.使软件能适应新的软、硬件环境

Ⅲ.增加新的应用内容和功能

A.ⅠB.Ⅰ和ⅡC.Ⅱ和ⅢD.Ⅰ,Ⅱ和Ⅲ

四、单选题(0题)31.如果一个满足1NF关系的所有属性合起来组成一个关键字,则在函数依赖的范围内,该关系最高满足的范式必然是

A.1NFB.2NFC.3NFD.4NF

五、单选题(0题)32.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。

A.软件B.服务C.网络D.平台

六、单选题(0题)33.在下面的说法中,()是不正确的。

A.设计概念数据模型与DBMS的结构数据模型无关

B.视图是外模式,也是一种数据库安全控制的方法

C.事务是数据库恢复的基本单位

D.DBMS一定拒绝违反参照完整性规则的操作

参考答案

1.A

2.D

3.D

4.B

5.A

6.B

7.A

8.C

9.C

10.B

11.数据字典数据字典解析:数据字典是对数据定义的信息的集合,是对数据流程图中包含的所有元素的定义集合。数据流程图和数据字典是构成信息系统逻辑模型的两个最重要的组成要素,二者缺一不可。

12.需求无需早期冻结需求无需早期冻结

13.规划规划

14.规范化规范化解析:软件方法学是从不同的软件类型,按不同的观点和原则,对软件开发中应遵循的策略、原则、步骤和必须产生的文档资料做出规定,这些规定就是使软件开发规范化。

15.操作或实现或执行操作或实现或执行解析:在任一企业中同时存在着三种不同的控制层:战略计划层是决定组织的目标,决定达到这些目标所需要的自由以及获取、使用、分配这些资源的策略的过程;管理控制层:通过这一过程,管理者确认资源的获取及在实现组织的目标是否有效地利用了这些资源;操作控制层:保证有效地完成具体的任务。

16.内模式内模式

17.数据字典数据字典解析:一个基于既灵活而又是集成的数据字典的软件结构为原型人员提供了一个完整的记录管理系统。所有的系统实体和系统间的联系都存储在一起。高度的可重用性和文档的自动生成就是自然而然的事了。

18.办公信息办公信息

19.结构化语言结构化语言

20.事务流事务流解析:信息流分为两种:变换流和事务流。变换流是指信息沿输入通路进入系统,同时由外部形式变换成内部形式,进入系统的信息通过变换中心,经加工处理以后再沿输出通路变换成外部形式离开软件系统。当信息沿输入通路到达一个处理,这个处理根据输入数据的类型从若干个动作序列中选出一个来执行,这类数据流归为特殊的一类,称为事务流。

21.D解析:原型生命周期提供了一种用原型化完成需求定义的完整的方法。但在应用过程中,应根据实际情况采用灵活的策略。可选择的策略有:屏幕原型化、购买初始原型、从需求定义开始、子系统原型化、最终用户原型化等。

22.B解析:管理活动分三个层次,即战略计划、管理控制和战术计划、作业计划和控制。三个层次上的活动是同信息处理相互关联的,它们对信息的要求有明显的差别,从而与之对应的信息系统也是不同的。按照横向综合的原理,管理信息系统可分成三个子系统,即战略计划子系统、管理控制子系统、执行控制子系统。它们分别对应于高层战略层、中层战术层和基层执行层的不同层次的管理。

23.C解析:数据字典是对数据定义的信息的集合。

24.D解析:首先根据属性CNAME的值“计算机”在课程关系C中找到对应的属性C#,然后根据C#的属性值在学生选课关系SC中找到对应的属性S#,最后再根据S#的属性值在学生关系S中筛选出属性SEX为“女”的一批学生姓名SNAME。

25.D解析:在软件生存期的维护扩充阶段,软件所要求的质量特性是可维护性和可扩充性。

26.A解析:数据库系统的三级模式是对数据的三个抽象级别,它把数据的具体组织留给DBMS管理,使用户能逻辑地、抽象地处理数据,而不必关心数据在计算机中的具体表示方式与存储方式。数据库管理系统在这三级模式之间提供了两层映像,上述机制保证了数据库中数据较高的逻辑独立性和物理独立性。通道和存储空间的关系是操作系统的职能,而不是数据库管理系统的职能。在数据库系统中没有“数据与程序的一致性”这个概念。

27.B解析:面向数据流的设计方法把数据流转换成软件结构,数据流的类型决定了转换的方法。有两种类型的数据流:变换流和事务流。

28.C解析:Martin指出,自顶向下的全局规划可分为粗略和精细两种方式,其中粗略方式只描述职能范围和业务活动过程,并不描述活动。选项C正确。

29.C解析:系统分析的任务是通过调查了解现行系统的状况和用户对新系统的需求,从而确定新系统的功能,新系统的功能在很大程度上取决于新系统的目标,目标设定的合理性将影响系统的成功与否。因此,在可行性分析及至系统分析中,首先应该对系统的目标的科学性、合理性再进行较深入的分析,从而制定出系统的、合适的目标。故首先应进行目标分析。

30.D解析:软件维护是指系统交付使用后对软件所做的改变,也是软件生存周期中最后一个阶段。改变的原因是:改正程序的错误和缺陷;改进设计和适应新的软、硬件环境;增加新的应用范围。考点链接:软件可维护性、影响维护的因素.软件可维护性度量,维护的特点。

31.C解析:在函数依赖范畴关系能够达到的最高范式是BCNF,如果一个满足1NF关系的所有属1性合起来组成一个关键字,则不存在非主属性,该关系最高满足的范式必然是3NF。

32.C

33.D备考2023年甘肃省兰州市全国计算机等级考试信息安全技术模拟考试(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.《信息系统安全等级保护测评准则》将测评分为安全控制测评和____测评两方面。

A.系统整体B.人员C.组织D.网络

2.以下不属于代理服务技术优点的是()。

A.可以实现身份认证B.内部地址的屏蔽和转换功能C.可以实现访问控制D.可以防范数据驱动侵袭

3.所谓()就是指计算机完成任务的一种运行、输入/输出以及使用的方式。

A.处理模式B.控制模式C.服务模式D.计算模式

4.以下关于VPN说法正确的是:()A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

B.VPN指的是用户通过公用网络建立的临时的、安全的连接

C.VPN不能做到信息认证和身份认证

D.VPN只能提供身份认证、不能提供加密数据的功能

5.下面哪一个情景属于身份验证(Authentication)过程()。

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

6.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是()。A.非对称算法的公钥B.对称算法的密钥C.非对称算法的私钥D.CA中心的公钥

7.信息网络安全(风险)评估的方法()。

A.定性评估与定量评估相结合B.定性评估C.定量评估D.定点评估

8.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。

A.软件B.服务C.网络D.平台

9.人对网络的依赖性最高的时代()。

A.专网时代B.PC时代C.多网合一时代D.主机时代

10.保证数据机密性的两种常用方法就是()与数据加密技术。

A.身份验证B.实体隔离C.VPND.访问限制

二、2.填空题(10题)11.数据流程图描述了数据运动状况,其中的数据及其属性和关系需由【】来定义。

12.在需求方面,运用结构化分析与设计方法的前提是需求可以早期冻结,运用原型化方面的基本前提是【】。

13.BSP方法能帮助企业形成信息系统的______和控制机制,改善对信息和数据处理资源的使用,从而成为开发企业信息系统的有效方法之一。

14.软件开发方法学的目的是要克服软件手工生产,使软件开发能进入工程化和【】的环境。

15.在任一企业中同时存在着三种不同的控制层,保证有效完成具体任务的称为【】控制层。

16.在数据库系统的三级模式体系结构中,描述数据在数据库中的物理结构或存储方式的是【】。

17.在原型化方法中,一个基于既灵活又是集成的【】的软件结构为原型人员提供了一个完整的记录管理系统。

18.办公信息系统一般由三个部分组成,分别是办公制度和规程、办公设备和______。

19.结构化分析方法中往往采用:【】、判定表和判定树来描述加工说明。

20.软件的面向数据流的设计方法,利用其定义的映射方法可以把数据流图变换成软件结构,在映射中一般将数据流分为变换流和______两种。

三、1.选择题(10题)21.实现信息系统的原型化开发往往可采用灵活的策略,下述

Ⅰ.从需求定义开始

Ⅱ.购买初始原型

Ⅲ.子系统原型化

Ⅳ.屏幕原型化

哪个(些)是可采用的策略?______

A.仅ⅠB.仅Ⅰ和ⅡC.仅Ⅱ和ⅢD.全部

22.一般来说,MIS从职能结构上进行横向划分时,可分成高层战略层、中层()和基层执行层。

A.指挥层B.战术层C.计划层D.操作层

23.数据字典是软件需求分析阶段的最重要的工具之一,其最基本的功能是什么?

A.数据库定义B.数据通信C.数据定义D.数据维护

24.关系S(S#,SNAME,SEX),C(C#,CNAME),SC(S#,C#)。其中S#为学生号,SNAME为学生姓名,SEX为性别,C#为课程号,CNAME为课程名。要查询选修“计算机”课的全体女学生姓名的SQL语句是SELECTSNAMEFROMS,C,SCWHERE子句。这里WHERE子句的内容是

A.S.S#=SC.S#ANDSEX='女'ANDCNAME='计算机'

B.SEX='女'andCNAME='计算机'

C.SEX='女'andCNAME='计算机'

D.S.S#=SC.S#ANDC.C#=SC.C#ANDSEX='女'ANDCNAME='计算机'

25.在软件生存期的维护扩充阶段,软件所要求的质量特性是

A.易使用性和可移植性B.安全性和重用性C.可扩充性和可靠性D.可维护性和可扩充性

26.在三级模式之间引入两级映像,其主要功能之一是()。

A.使数据与程序具有较高的独立性B.使系统具有较高的通道能力C.保持数据与程序的一致性D.提高存储空间的利用率

27.面向数据流的软件设计方法,一般是把数据流图中的数据流划分为什么样的两种流再将数据流图映射为软件结构?

A.数据流与事务流B.变换流与事务流C.信息流与控制流D.变换流与数据流

28.J.Martin指出,自顶向下的全局规划可分为粗略和精细两种方式,而其中粗略方式并不描述()。

A.职能范围B.业务活动过程C.活动D.主题数据库

29.结构化分析过程中,一般认为首先应该考虑的问题应是进行

A.效益分析B.数据分析C.目标分析D.环境分析

30.软件维护是指系统交付使用后对软件所做的改变,以下哪个(些)是需要进行软件维护的原因?

Ⅰ.改正程序中存在的错误和不足

Ⅱ.使软件能适应新的软、硬件环境

Ⅲ.增加新的应用内容和功能

A.ⅠB.Ⅰ和ⅡC.Ⅱ和ⅢD.Ⅰ,Ⅱ和Ⅲ

四、单选题(0题)31.如果一个满足1NF关系的所有属性合起来组成一个关键字,则在函数依赖的范围内,该关系最高满足的范式必然是

A.1NFB.2NFC.3NFD.4NF

五、单选题(0题)32.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。

A.软件B.服务C.网络D.平台

六、单选题(0题)33.在下面的说法中,()是不正确的。

A.设计概念数据模型与DBMS的结构数据模型无关

B.视图是外模式,也是一种数据库安全控制的方法

C.事务是数据库恢复的基本单位

D.DBMS一定拒绝违反参照完整性规则的操作

参考答案

1.A

2.D

3.D

4.B

5.A

6.B

7.A

8.C

9.C

10.B

11.数据字典数据字典解析:数据字典是对数据定义的信息的集合,是对数据流程图中包含的所有元素的定义集合。数据流程图和数据字典是构成信息系统逻辑模型的两个最重要的组成要素,二者缺一不可。

12.需求无需早期冻结需求无需早期冻结

13.规划规划

14.规范化规范化解析:软件方法学是从不同的软件类型,按不同的观点和原则,对软件开发中应遵循的策略、原则、步骤和必须产生的文档资料做出规定,这些规定就是使软件开发规范化。

15.操作或实现或执行操作或实现或执行解析:在任一企业中同时存在着三种不同的控制层:战略计划层是决定组织的目标,决定达到这些目标所需要的自由以及获取、使用、分配这些资源的策略的过程;管理控制层:通过这一过程,管理者确认资源的获取及在实现组织的目标是否有效地利用了这些资源;操作控制层:保证有效地完成具体的任务。

16.内模式内模式

17.数据字典数据字典解析:一个基于既灵活而又是集成的数据字典的软件结构为原型人员提供了一个完整的记录管理系统。所有的系统实体和系统间的联系都存储在一起。高度的可重用性和文档的自动生成就是自然而然的事了。

18.办公信息办公信息

19.结构化语言结构化语言

20.事务流事务流解析:信息流分为两种:变换流和事务流。变换流是指信息沿输入通路进入系统,同时由外部形式变换成内部形式,进入系统的信息通过变换中心,经加工处理以后再沿输出通路变换成外部形式离开软件系统。当信息沿输入通路到达一个处理,这个处理根据输入数据的类型从若干个动作序列中选出一个来执行,这类数据流归为特殊的一类,称为事务流。

21.D解析:原型生命周期提供了一种用原型化完成需求定义的完整的方法。但在应用过程中,应根据实际情况采用灵活的策略。可选择的策略有:屏幕原型化、购买初始原型、从需求定义开始、子系统原型化、最终用户原型化等。

22.B解析:管理活动分三个层次,即战略计划、管理控制和战术计划、作业计划和控制。三个层次上的活动是同信息处理相互关联的,它们对信息的要求有明显的差别,从而与之对应的信息系统也是不同的。按照横向综合的原理,管理信息系统可分成三个子系统,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论