版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
【备考2023年】湖北省荆州市全国计算机等级考试信息安全技术真题一卷(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.网络层安全性的优点是:()。
A.保密性B.按照同样的加密密钥和访问控制策略来处理数据包C.提供基于进程对进程的安全服务D.透明性
2.信息网络安全的第三个时代()。
A.主机时代,专网时代,多网合一时代
B.主机时代,PC机时代,网络时代
C.PC机时代,网络时代,信息时代
D.2001年,2002年,2003年
3.下列____机制不属于应用层安全。
A.数字签名B.应用代理C.主机入侵检测D.应用审计
4.确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是____。
A.完整性B.可用性C.可靠性D.保密性
5.扫描工具()。
A.只能作为攻击工具B.只能作为防范工具C.既可作为攻击工具也可以作为防范工具
6.狭义地说,信息战是指军事领域里的信息斗争。它是敌对双方为争夺信息的(),通过利用、破坏敌方和保护己方的信息、信息系统而采取的作战形式
A.占有权、控制权和制造权B.保存权、制造权和使用权C.获取权、控制权和使用权
7.数据()是指数据无论存储在数据中心或在网络中传输,均不会被改变和丢失。
A.机密性B.完整性C.依赖性D.不可逆
8.口令机制通常用于()。
A.认证B.标识C.注册D.授权
9.基于PKI的联合身份认证技术中,其基本要素就是()。
A.SIDB.数字证书C.用户账号D.加密算法
10.第一次出现"HACKER"这个词是在()。
A.BELL实验室B.麻省理工AI实验室C.AT&T实验室
二、2.填空题(10题)11.在数据库设计中,数据库管理员(DBA)、应用系统开发人员和用户之间的主要交流工具是【】模型。
12.结构化方法工作阶段划分为提出任务、初步调查、可行性分析、详细调查、【】、系统的物理设计、系统实施及系统的运行和维护。
13.结合生命周期法和【】的思想构成了现在大部分信息系统开发方法的理论基础,如结构化生命周期方法。
14.由于目标不同,信息采集的方法也不同。大致上有三种信息采集的方法,即______、随机积累法和自下而上地广泛收集。
15.从历史的发展来看,信息系统的开发方法总括起来可分为自底向上和【】两类。
16.分散管理的数据的土要特性是数据在【】产生和使用。
17.SA的中文含义是【】。
18.父图和其所有子图的总输入和总输出应完全一致,且它们的处理功能也应完全一致。这是数据流程图分解时应该遵循的一个基本原则,该原则称为【】。
19.信息认证是信息安全的重要方面。它有两个方面的含义,其一是验证信息发送者的真实性,另一方面是验证信息的______。
20.为保证信息系统开发成功,正确的【】和正确的开发策略(方法)是不可少的。
三、1.选择题(10题)21.根据需求功能不同,信息系统已经形成多种层次,计算机应用管理开始于()。
A.事务处理B.办公自动化C.数据处理D.决策支持
22.原型化方法生命周期由10个步骤组成,具有下列哪些特征?Ⅰ.建立系统原型是需求定义的近似描述Ⅱ.模型能进行必要的裁剪和组织Ⅲ.综合了用户、项目开发人员和经理的各方面需求Ⅳ.是有序和可控制的模型Ⅴ.可作为运行系统的补充
A.Ⅰ、Ⅱ、Ⅲ、ⅣB.Ⅰ、ⅤC.Ⅰ、Ⅳ、ⅤD.Ⅱ、Ⅴ
23.使用原型法开发管理信息系统的过程中,对原型进行评价的结果可能是______。
A.满意、不满意两种结果B.满意、不满意、不可行三种结果C.满意、不可行两种结果D.可行、不可行两种结果
24.从企业全局出发设计的计算机信息系统一般称为
A.电子数据处理系统B.业务处理系统C.决策支持系统D.管理信息系统
25.()着重反映的是某模块间的隶属关系,即模块间的调用关系和层次关系。
A.程序流程图B.数据流图C.E-R图D.结构图
26.企业系统规划方法,简称为BSP方法,是由IBM公司研制的指导企业信息系统规划的方法,它将企业的战略转化成
A.信息系统的目标B.信息系统的战略C.信息系统的结构D.信息系统的策略
27.软件设计过程中,应首先进行的工作是
A.总体设计B.模块设计C.界面设计D.数据库设计
28.决策支持系统通过它的输出接口产生报告、数据库查询结果和模型的模拟结果,这些结果又提供了对决策过程中哪项的支持?
A.方案设计、方案选择、评价
B.情报收集、方案设计、方案选择、评价
C.情报收集、方案设计、方案选择
D.方案设计、方案选择
29.结构化方法一般不适合下列哪种类型系统的开发
A.业务过程可以事先加以严格说明的系统
B.规模适中的系统
C.业务流程具有较大不确定性的系统
D.结构化程度较高的数据处理系统
30.E-mail服务是Internet上使用最广泛的一种服务;以下()关于电子邮件服务的描述是正确的。
A.电子邮件系统只能传输文本信息。
B.电子邮箱可以由用户自己建立。
C.用户的电子邮件账户,它包括的用户名与用户密码应该是保密的。
D.电子邮件程序向邮件服务器中发送邮件时使用的是POP3协议。
四、单选题(0题)31.邮件炸弹攻击主要是()。
A.破坏被攻击者邮件服务器B.添满被攻击者邮箱C.破坏被攻击者邮件客户端
五、单选题(0题)32.关于安全审计目的描述错误的是()。
A.识别和分析未经授权的动作或攻击
B.记录用户活动和系统管理
C.将动作归结到为其负责的实体
D.实现对安全事件的应急响应
六、单选题(0题)33.美国的数据加密标准(DES)属于以下哪种加密体制
A.双钥加密体制B.公钥加密体制C.非对称加密体制D.单钥加密体制
参考答案
1.A
2.A
3.C
4.B信息安全主要有保密性、完整性和可用性三个基本属性。可用性指信息可以被授权者访问并按需求使用的特性,即网络信息服务在需要时,允许授权用户或实体使用的特性。
5.C
6.C
7.B
8.A
9.B
10.B
11.概念或信息概念或信息解析:概念模型也称信息模型,按用户观点来对信息和数据建模,主要用于数据库设计中的逻辑模型设计。概念模型是DBA、应用系统开发人员和用户之间的主要交流工具。
12.系统的逻辑设计系统的逻辑设计解析:结构化方法工作阶段划分为提出任务、初步调查、可行性分析、详细调查、系统的逻辑设计、系统的物理设计、系统实施及系统的运行和维护。
13.自顶向下结构化方法自顶向下结构化方法解析:以结构化生命周期方法为代表的大部分信息系统开发方法的理论基础是生命周期法和自顶向下结构化方法的一种结合。
14.有目的的专项收集有目的的专项收集
15.自顶向下自顶向下解析:早期的分析、设计和开发方法基本是遵循“自下而上”的分析和设计方法,随着信息系统规模扩大,出现了“自顶向下”的系统分析、设计和开发方法。
16.特定地区特定地区解析:数据在特定地区产生和使用是分散管理的数据的主要特性。相关知识点:如果技术成本允许,将数据存储于使用它们的地方是完全合理的。事实表明,数据的分散处理使数据的录入和存储由原来的集中转变为分散,这样在用户部门直接控制下能使数据的精确度和完整性大大提高。分散管理的数据的主要特征是数据在特定地区产生和使用,而在其他地区很少或者根本不使用,由于数据的这些特征必然导致数据的分散管理方式的产生。
17.结构化分析结构化分析解析:软件工程学的SA方法的“SA”是英文“StructuredAnalysis”的缩写,中文为“结构化分析”。
18.分解的平衡原则或一致性原则分解的平衡原则或一致性原则解析:分解的平衡原则:父图和其所有子图的总输入和总输出应完全一致,且它们的处理功能也应完全一致,这就是所谓的一致性检查。大多数支持结构化方法的CASE工具都具有一致性检查的功能。
19.完整性完整性
20.方法论和方法方法论和方法解析:信息系统建设作为一项复杂的社会和技术工程,要保证系统建设从一开始就可行且有效,保障开发成功,从根本上来说,最重要的是要有正确的方法论和开发策略。
21.C解析:根据需求功能不同,信息系统已经形成多种层次,计算机应用管理开始于数据处理。
22.A解析:原型化方法生命周期提供了一种完整的、灵活的、近于动态的需求定义技术,它具有以下特征:
①综合了所有提出的必要的需求,建立原型就近似于预先需求规格说明。
②模型能进行必要的裁剪和组织,以接近目标系统。
③综合用户、项目经理、原型开发人员的各方需求。
④原型化方法也是有序的和可以控制的。
23.B解析:原型开发的关键是对原型的评价和修改。对原型的评价可能结果是:满意、不满意、否定。
24.D解析:本题考查信息系统的划分。电子数据处理业务(EDP)主要是模拟人的手工劳动,单纯地着眼于减轻人们的劳动强度,较少涉及管理内容。业务处理系统着眼于企业的部分业务管理,如财会、业务等管理,但是还没有涉及企业全局的、全系统的管理。决策支持系统主要是高层次决策需求的计算机信息系统,它的应用希望能对企业或部门重大问题的决策过程进行辅助,以达到提高决策的科学化和正确性。管理信息系统以企业或部门的日常事务处理的计算机化为主体内容,它以提高企业或部门的全局工作效率为目标,对企业或部门不同层次的管理进行计算机化。因此,本题选择D。
25.D
26.B解析:本题考查BSP的概念。可以将BSP看成是转化过程,即将企业的战略转化成信息系统的战略。具体是将企业的任务、目标、战略转化为信息系统的目标、策略、总体结构。因此,本题的正确答案是B。
27.A解析:系统设计一般分为总体设计和详细设计两个阶段,总体设计的任务是确定软件的总体结构,子系统和模块的划分,并确定模块间的接口和评价模块划分质量,以及进行数据分析。详细设计的任务是确定每一模块实现的定义,包括数据结构、算法和接口。所以首先应进行的工作是总体设计。
28.B解析:DSS通过它的输出接口产生报告、数据库查询结果和模型的模拟结果,这些结果又提供了对决策过程中情报阶段、设计阶段、选择阶段和评价阶段4个阶段的支持。
29.C解析:应该指出,结构化信息系统开发
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 教育局信访接待工作制度
- 2026年能源政策与可持续发展考试及答案
- 正畸拔牙矫治后骨开裂与骨开窗的多维度临床剖析与防治策略研究
- 正定古城历史建筑认定:标准、实践与价值探究
- 欧美儿童绘本形式语言对情绪表达的影响与作用探究
- 欧盟新老成员国商品市场一体化进程:基于内部边界效应的深度剖析
- 欧式期权定价的理论、模型与实践应用研究
- 欠驱动系统非线性控制方法:基于倒立摆与水下航行器的对比研究
- 橡胶支座在超限钢框架结构隔震中的效能与应用策略研究
- 横肋竖肋协同作用下加劲钢板剪力墙弹性稳定性解析与优化策略
- 排水泄压阀施工方案
- 2025广东广州市白云区人民政府均禾街道办事处第二次招聘合同制聘员1人备考题库附答案详解(b卷)
- 电力系统配电房管理维护操作规程
- 2025年国际航线开通市场可行性研究报告及总结分析
- 2025年黑龙江省纪委监委遴选笔试真题答案解析
- 生物滤池除臭装置培训
- 2025焊工证考试题目及答案
- 2026年南阳农业职业学院单招职业适应性测试题库完美版
- 《人工智能基础与应用(微课版)》课件 第二章 机器学习基础
- 超高性能混凝土钢纤维结团缺陷的超声检测技术
- 风险评估矩阵表标准版
评论
0/150
提交评论