2022年内蒙古自治区巴彦淖尔市全国计算机等级考试信息安全技术真题二卷(含答案)_第1页
2022年内蒙古自治区巴彦淖尔市全国计算机等级考试信息安全技术真题二卷(含答案)_第2页
2022年内蒙古自治区巴彦淖尔市全国计算机等级考试信息安全技术真题二卷(含答案)_第3页
2022年内蒙古自治区巴彦淖尔市全国计算机等级考试信息安全技术真题二卷(含答案)_第4页
2022年内蒙古自治区巴彦淖尔市全国计算机等级考试信息安全技术真题二卷(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年内蒙古自治区巴彦淖尔市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.语义攻击利用的是()。

A.信息内容的含义B.病毒对软件攻击C.黑客对系统攻击D.黑客和病毒的攻击

2.以下关于防火墙的设计原则说法正确的是:()。

A.保持设计的简单性

B.不单单要提供防火墙的功能,还要尽量使用较大的组件

C.保留尽可能多的服务和守护进程,从而能提供更多的网络服务

D.一套防火墙就可以保护全部的网络

3.结构化分析与设计方法是一种开发信息系统较为成熟的方法,下列的选项中,哪项不是该方法的特征

A.充分理解用户需求B.自顶向下、逐步求精进行开发C.动态地定义系统功能D.文档标准化

4.对日志数据进行审计检查,属于()类控制措施。

A.预防B.检测C.威慑D.修正

5.IPSeC协议中涉及到密钥管理的重要协议是()。

A.IKEB.AHC.ESPD.SSL

6.以下关于宏病毒说法正确的是:()。

A.宏病毒主要感染可执行文件

B.宏病毒仅向办公自动化程序编制的文档进行传染

C.宏病毒主要感染软盘、硬盘的引导扇区或主引导扇区

D.CIH病毒属于宏病毒

7.以下关于计算机病毒的特征说法正确的是:()。

A.计算机病毒只具有破坏性,没有其他特征

B.计算机病毒具有破坏性,不具有传染性

C.破坏性和传染性是计算机病毒的两大主要特征

D.计算机病毒只具有传染性,不具有破坏性

8.BSP适合于企业大型信息系统的建设,其基本概念是

A.“自上而下”的系统规划和分步实现

B.“自下而上”的系统规划和分步实现

C.“自上而下”的系统规划和“自下而上”分步实现

D.“自下而上”的系统规划和“自上而下”分步实现

9.关于入侵检测技术,下列描述错误的是()。

A.入侵检测系统不对系统或网络造成任何影响

B.审计数据或系统日志信息是入侵检测系统的一项主要信息来源

C.入侵检测信息的统计分析有利于检测到未知的入侵和更为复杂的入侵

D.基于网络的入侵检测系统无法检查加密的数据流

10.C、I、A三要素中不包含()。

A.机密性B.完整性C.可用性D.不可否认性

二、2.填空题(10题)11.在BSP方法中,支持企业所必要的逻辑上相关的数据称为【】。

12.理论上决策支持系统模型的构成往往都包括4个库,分别是知识库、数据库、模型库和______。

13.在需求方面,运用结构化分析与设计方法的前提是______,运用原型化方面的基本前提是______。

14.管理信息系统开发过程应该遵循信息开发系统的______,但也有其特殊需要考虑的问题。

15.数据字典的实现可以有3种途径:人工过程、自动化过程和【】。

16.实际数据库系统中支持的数据模型主要有层次模型、网状模型和【】。

17.结构化分析与设计方法,一般是通过系统分析来建立信息系统的【】,再通过系统设计来建立信息系统的物理模型。

18.建立企业管理信息系统的基础性工作是首先应该建立企业的【】。

19.有学生信息表student,求年龄在20岁到22岁之间(含20岁和22岁)的学生姓名和年龄的SQL语句是:

SELECTSname,ageFROMStudent

WHEREage【】;

20.原型化方法在实施时必须强调______,否则就失去了原型本来的价值,原型化方法的优点也就丧失殆尽。

三、1.选择题(10题)21.原型化方法与预先定义方法相比有其实施的前提条件,以下()不属于这种前提。

A.需求可严格定义B.有系统建造工具C.存在通信障碍D.有实际系统模型

22.结构化生命周期方法将信息系统的开发过程划分为5个阶段,即系统规划阶段、系统分析阶段、系统设计阶段及

A.系统实施阶段、系统评价阶段

B.系统运行阶段、系统评价和维护阶段

C.系统实施阶段、系统维护阶段

D.系统实施阶段、系统运行和维护阶段

23.决策支持系统是以()为中心的。

A.数据库B.模型库C.对话系统D.知识表示

24.一般认为,在任一企业内同时存在三个不同的计划、控制层。其中“确认资源的获取及在实现组织的目标时是否有效地使用了这些资源”是属于下面哪个层次的任务?

A.战略计划层B.管理控制层C.部门管理层D.操作控制层

25.信息的使用在深度上大体可分为三个阶段,即()。

A.EDP阶段、MIS阶段、DSS阶段

B.提高工作效率阶段、信息及时转化为价值阶段、寻找机会阶段

C.提高工作效率阶段、信息及时转化为价值阶段、支持决策阶段

D.提高工作效率阶段、提高组织效益阶段、寻找机会阶段

26.各类信息系统中,()是不涉及全局的、系统性的管理,比如财会管理、生产管理等。

A.办公自动化系统B.管理信息系统C.决策支持系统D.事务处理系统

27.对于分层的DFD,父图与子图的平衡指子图的输入、输出数据流同父图相应加工的输入、输出数据流()。

A.必须一致B.名字必须相同C.数目必须相等D.数目必须相等

28.设有关系模式R(职工名,项目名,工资,部门名,部门经理)如果规定,每个职工可参加多个项目,各领一份工资;每个项目只属于一个部门管理;每个部门只有一个经理,则该关系模式最高属于()。

A.1NFB.2NFC.3NFD.BCNF

29.对于最终用户来说,数据库系统的体系结构应划分为

A.外模式、概念模式和内模式结构

B.单用户结构、主从结构和分布式结构

C.模型、模式和视图

D.关系结构、网状结构和层次结构

30.系统测试中的单元测试意思是()。

A.对软件中的每个子程序进行测试

B.对软件中的各个子系统进行测试

C.对软件中的各个基本过程进行测试

D.对软件中的各个模块进行测试

四、单选题(0题)31.对称密钥密码体制的主要缺点是()。

A.加、解密速度慢B.密钥的分配和管理问题C.应用局限性D.加密密钥与解密密钥不同

五、单选题(0题)32.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。

A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击

六、单选题(0题)33.原型化方法是信息系统开发的有效方法之一,下述哪些是实施原型化方法时必须具备的条件?()Ⅰ、需要有经验的原型化人员Ⅱ、有快速的开发工具Ⅲ、有原型系统的积累

A.只有ⅠB.只有ⅡC.Ⅰ和ⅡD.都是

参考答案

1.A

2.A

3.C结构化方法在系统开发生命周期的各个阶段都追求需求和文档的定义的严格性、完备性和准确性,该方法的各个阶段有很强的依赖性,因此不同阶段的工作不允许大范围反复。可以说,该方法是一种严格的需求定义方法,即使用该方法,必须要将信息系统涉及的所有业务过程事先加以严格说明。

4.B

5.A

6.B

7.C

8.C解析:信息系统的战略规划应当由总体信息系统结构中的子系统开始实现。其基本策略是“自上而下”的系统规划和“自下而上”分步实现。

9.A

10.D

11.数据类数据类解析:数据类是指支持企业所必要的逻辑上相关的数据,即数据按逻辑相关性归成类,这样有助于企业的数据库的长期开发。

12.方法库方法库

13.需求可以早期冻结需求无需早期冻结需求可以早期冻结,需求无需早期冻结

14.共同规律共同规律

15.沟通者沟通者解析:数据字典是在软件的总体设计中非常重要的一种工具,它的实现可以有3种途径:人工过程、自动化过程和沟通者。

16.关系模型关系模型解析:数据库管理系统所支持的三种主要传统数据模型是层次模型、网状模型和关系模型。

17.逻辑模型逻辑模型解析:逻辑模型即信息系统的功能模型描述了系统的总体构成、子系统划分和子系统的功能模块,并包括各子系统的业务流程和数据流程以及相关的数据定义和结构。一般是在系统分析阶段建立的。

18.管理模型管理模型解析:管理信息系统建设的基础是企业的管理优化后所形成的管理模型,而MIS系统正是这个模型的计算机化。按照业务流程再造的思想,管理信息系统不应该是原有业务系统的简单翻版,应该建立在科学的、规范的业务流程的基础上,而科学的、规范的业务流程必须反映在企业的管理模型中。

19.BETWEEN20AND22或者age<=22ANDage>=20BETWEEN20AND22或者age<=22ANDage>=20解析:BEISVEEN…AND…语句表示查询条件在两个值之间,并包含这两个值本身。

20.原型构造的速度原型构造的速度

21.A

22.D解析:结构化生命周期方法将信息系统的开发过程划分为5个首尾相连的阶段,即系统规划阶段、系统分析阶段、系统设计阶段、系统实施阶段、系统运行和维护阶段。一般称这5个阶段为信息系统开发的生命周期。

23.B解析:决策支持系统是面向决策辅助的,以模型库为中心,提供各种方案的决策分析。

24.B解析:一般认为,在任一企业内同时存在三个不同的计划、控制层:战略计划层、管理控制层,操作控制层。其中,战略计划层的主要任务是决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略;管理控制层的主要任务是确认资源的获取及在实现组织的目标是否有效地使用了这些资源;操作控制层的任务是保证有效率地完成具体的任务。

25.B解析:信息使用随着使用程度的加深,可以分为以下几个层次:提高工作效率阶段、信息及时转化为价值阶段、寻找机会阶段。

26.D

27.A解析:在结构化分析中,主要用于数据处理的问题,主要工具是DFD体现了系统“做什么”的功能。对于分层的DFD,父图与子图的平衡指子图的输入、输出数据流同父图相应加工的输入、输出数据流必须一致。

28.A解析:本题考查关系模式的规范化。.若关系模式属于1NF,且每一个非主属性完全函数依赖于码,则属于2NF。这个关系中,非主属性“项目名”并不依赖于码,故不属于2NF,仍然属于1NF,本题选择A。

29.B解析:从数据库管理系统角度来看,数据库系统是一个三级模式结构,但是数据库的这种模式结构对最终用户和程序员是透明的,他们见到的仅是数

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论