2021-2022学年河北省沧州市全国计算机等级考试信息安全技术真题一卷(含答案)_第1页
2021-2022学年河北省沧州市全国计算机等级考试信息安全技术真题一卷(含答案)_第2页
2021-2022学年河北省沧州市全国计算机等级考试信息安全技术真题一卷(含答案)_第3页
2021-2022学年河北省沧州市全国计算机等级考试信息安全技术真题一卷(含答案)_第4页
2021-2022学年河北省沧州市全国计算机等级考试信息安全技术真题一卷(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021-2022学年河北省沧州市全国计算机等级考试信息安全技术真题一卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是()。

A.完整性B.可用性C.可靠性D.保密性

2.《计算机信息系统安全保护条例》规定,运输、携带、邮寄计算机信息媒体进出境的,应当如实向()。

A.国家安全机关申报B.海关申报C.国家质量检验监督局申报D.公安机关申报

3.在下面的说法中,()是不正确的。

A.设计概念数据模型与DBMS的结构数据模型无关

B.视图是外模式,也是一种数据库安全控制的方法

C.事务是数据库恢复的基本单位

D.DBMS一定拒绝违反参照完整性规则的操作

4.描述需求的技术有很多种。以下属于原型化方法所使用的需求描述技术的是

A.描述性语言B.数据字典C.工作模型D.图形模型

5.木马病毒是()

A.宏病毒B.引导型病毒C.蠕虫病毒D.基于服务/客户端病毒

6.数字签名是用来作为()。

A.身份鉴别的方法B.加密数据的方法C.传送数据的方法D.访问控制的方法

7.以下哪一项不是入侵检测系统利用的信息:()。A.系统和网络日志文件B.目录和文件中的不期望的改变C.数据包头信息D.程序执行中的不期望行为

8.一般认为,企业中最稳定的因素,又是企业所有运行活动的数字化表征的是

A.业务过程B.业务活动C.数据D.企业职能

9.语义攻击利用的是()。

A.信息内容的含义B.病毒对软件攻击C.黑客对系统攻击D.黑客和病毒的攻击

10.关于口令认证机制,下列说法正确的是____。

A.实现代价最低,安全性最高B.实现代价最低,安全性最低C.实现代价最高,安全性最高D.实现代价最高,安全性最低

二、2.填空题(10题)11.所谓电子邮件是指利用【】传递的邮件。

12.有学生信息表student,求年龄在20岁到22岁之间(含20岁和22岁)的学生姓名和年龄的SQL语句是:

SELECTSname,ageFROMStudent

WHEREage【】;

13.战略数据规划方法认为,实体分析是自顶向下确定企业实体的过程,而经验证明,实体分析过程需安排【】处理的高级管理人员参加。

14.联网的各个计算机共享一个公共通信信道,当一台计算机发送信息时,所有其他计算机都能“收听”到此消息,这种网络称为______网络。

15.耦合是软件结构中各模块之间相互连接的一种度量,若一组模块访问同一全局数据结构,则称为______。

16.面向对象方法是一种运用对象、类、继承、封装、聚合、【】、多态性等概念来构造系统的软件开发方法。

17.管理信息系统的概念结构是指管理信息系统是各职能子系统的一个联合体。每个子系统包含执行控制、【】及战略计划等三个信息处理部分。

18.软件测试分为功能测试和结构测试两类,路径测试是属于【】的一种。

19.SQL语言具有对数据定义、查询、操作和______等4个方面的功能。

20.组织的最高管理层要为研究组成员和组织管理人员建立通畅的交换组织信息的渠道,并建立起______。

三、1.选择题(10题)21.数据库是在计算机系统中按照一定的数据模型组织、存储和应用的()

A.文件的集合B.数据的集合C.命令的集合D.程序的集合

22.结构化方法在系统加工描述中,对组合条件的确定用下列哪种方法?

A.条件语句B.结构化语言C.判定树D.数据流

23.系统分析中可行性研究包括()。

A.管理可行性、运行可行性、维护可行性

B.硬件可行性、软件可行性、数据可行性

C.技术可行性、经济可行性、营运可行性

D.目标可行性、规模可行性、投资可行性

24.基于空间分布的管理信息系统结构可分为()。

A.基于客户服务/服务器模式的系统和基于浏览器/服务器模式的系统

B.基于广域网和局域网的系统

C.基于客户服务机和服务器的系统

D.集中式系统和分布式系统

25.对于下面列出的任务,其中总体设计的主要任务是

Ⅰ将系统或子系统分解为各个模块

Ⅱ确定各个模块间传送的数据及其调用关系

Ⅲ评价并改进模块结构的质量

Ⅳ将多个模块合并为一个系统

A.ⅠB.ⅡC.ⅠⅡ和ⅢD.全部

26.信息系统开发的结构化方法是将系统开发划分为若干阶段,而经验说明在各阶段中,可能产生错误最大的隐患是来自()。

A.需求分析B.系统设计C.代码设计D.程序测试

27.用来表示数据在系统中各种物理模块构成元素如程序、设备和数据之间的流动状况的工具是

A.数据流程图B.系统流程图C.模块结构图D.IPO图

28.BSP方法认为,企业信息系统开发的准备工作有若干项,下列哪一项是重要的?

A.培训参加开发的人员B.选好调查对象C.选好研究组组长D.管理人员准备好数据

29.原型法可借助于许多工具,下列()用于存储系统的实体定义和控制信息。

A.集成数据字典B.屏幕生成器C.原型开发工作台D.非过程报告书写器

30.面向管理的信息系统建设极其复杂和艰巨,主要原因是

A.具有复杂的计算机及网络设备

B.具有复杂的数据库,且数据量大

C.具有社会性的一面,是人/机系统

D.开发人员难于跟上技术更新

四、单选题(0题)31.数据完整性指的是()。

A.保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密

B.提供连接实体身份的鉴别

C.防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致

D.确保数据数据是由合法实体发出的

五、单选题(0题)32.下面哪一个情景属于审计(Audit)()。

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

六、单选题(0题)33.软件管理包括很多职能,其中对整个软件生命周期的安排和执行、工作量的估算和分配以及具体的进度安排属于

A.组织管理B.资源管理C.计划管理D.版本管理

参考答案

1.D

2.B

3.D

4.C解析:原型化方法认为,对于大多数企业的业务处理来说,需求定义几乎总能通过建立目标系统的工作模型来很好地完成,而且认为这种方法和严格的定义方法比较起来,成功的可能性更大。

5.C

6.A

7.C

8.C解析:在信息系统的建设中,要明确以数据为中心的系统开发策略,掌握系统开发中数据表示的意义及其作用。数据是企业中最稳定的因素,又是企业所有运行活动的数字化表征。

9.A

10.B

11.通信系统和计算机网络通信系统和计算机网络

12.BETWEEN20AND22或者age<=22ANDage>=20BETWEEN20AND22或者age<=22ANDage>=20解析:BEISVEEN…AND…语句表示查询条件在两个值之间,并包含这两个值本身。

13.非数据非数据解析:经验证明,实体分析过程需安排非数据处理的高级管理人员参加,实体分析结果的质量和参加的高级管理人员的素质密切相关。需要高级管理人员参加实体分析的一个重要原因是为了控制实体选择的能力,这些实体应适用于整个信息系统。

14.广播式广播式

15.公共耦合公共耦合解析:耦合可以分为下列几种,它们之间的耦合度由高到低排列:

内容耦合——若一个模块直接访问另一模块的内容,则这两个模块称为内容耦合。

公共耦合——若一组模块都访问同一全局数据结构,则称为公共耦合。

外部耦合——若一组模块都访问同一全局数据项,则称为外部耦合。

控制耦合——若一模块明显地把开关量、名字等信息送入另一模块,控制另一模块的功能,则称为控制耦合。

标记耦合——若两个以上的模块都需要其余某一数据结构的子结构时,不使用其余全局变量的方式而是使用记录传递的方式,这样的耦合称为标记耦合。

数据耦合——若一个模块访问另一个模块,被访问模块的输入和输出都是数据项参数,则这两个模块为数据耦合。

16.消息传递消息传递

17.管理控制管理控制解析:每个子系统包含执行控制、管理控制及战略计划等3个信息处理部分。每个子系统有自己的专用数据文件,同时还可共用被组织在一个由DBMS管理的公用数据库里的数据。

18.结构测试结构测试解析:功能测试又称黑箱测试,测试时完全不考虑程序内部的细节、结构和实现方式,仅检查程序结果与说明书的一致性,包括等价分类法、边缘值分析法、因果图法、错误推测法等。结构测试又称白箱测试,它与程序内部结构相关,要利用程序结构的实现细节设计测试实例,它包括语句测试、分支测试、路径测试等。

19.外关键字外关键字解析:SQL对数据的操作包括数据定义、数据查询、数据操作和数据控制。

20.用户分析员制度用户分析员制度

21.B解析:根据数据库的定义可知,数据库是长期储存在计算机内的、有组织的、可共享的数据集合。数据库中的数据按一定的数据模型组织、描述和存储,具有较小的冗余度、较高的数据独立性、和易扩展性,并可为各种用户所共享。

22.C解析:本题考查结构化分析方法的加工描述方法。结构化方法在系统加工描述中采用结构化语言、判定表和判定树3种半形式化的方法。具体到描述组合条件,利用结构化语言的条件语句就比较困难,很难做到清楚、易理解,通常采用判定表和判定树,只有选项C提到了判定树,故选C。数据流给出某个数据流的定义,通常是列出该数据流的各组成数据项,是数据字典的一部分,不能描述组合条件,不符合题意。

23.C解析:系统的可行性研究主要研究内容是技术可行性、经济可行性和营运可行性。系统可行性研究是系统分析阶段的重要工作内容。

24.D解析:根据管理信息系统的硬件、软件、数据等信息资源在空间分布的情况,管理信息系统的结构可以分为两大类:集中式和分布式系统。相关知识点:集中式信息系统包括单机系统、多用户分时系统;分布式信息系统包含客户机/服务器模式、浏览器/服务器模式。

25.C解析:总体没计的主要任务是要确定软件的整体结构,其具体任务是:将系统或子系统分解为各个模块;确定各个模块间传送的数据及其调用关系;评价并改进模块结构的质量。

26.A

27.B解析:数据流程图是通过外部实体、加工处理、数据存储、数据流等要素表示系统对数据的处理逻辑,是软件系统逻辑模型的描述,因此与设备是无关的。模块结构图则利用层次结构表达了软件系统的模块划分与模块之间的结构关系。IPO图则是对模块结构图中的模块属性提供进一步的信息,包括模块的输人数据、输出数据和模块的数据处理动作等。考点链接:设计中用到的图形工具。

28.C解析:在取得领导赞同后,最重要的是选择研究组组长,要有一位企业领导用全部时间参加研究工作并指导研究组的活动。

29.A解析:原型化的开发工具有集成数据字典,高适应性的数据库管理系统,非过程的报告书写器,屏幕生成器,超高级语言,原型人员工作台等,集成数据字典可以用来存储系统的实体定义和控制信息。

30.C解析:本题考查信息系统开发的内容。管理信息系统开

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论