版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2022年河南省南阳市全国计算机等级考试信息安全技术测试卷(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.数字证书上除了有签证机关、序列号、加密算法、生效日期等等外,还有()。
A.公钥B.私钥C.用户帐户
2.以网络为本的知识文明人们所关心的主要安全是()。
A.人身安全B.社会安全C.信息安全
3.计算机网络最早出现在哪个年代()。
A.20世纪50年代B.20世纪60年代C.20世纪80年代D.20世纪90年代
4.保证数据机密性的两种常用方法就是()与数据加密技术。
A.身份验证B.实体隔离C.VPND.访问限制
5.策略应该清晰,无须借助过多的特殊一通用需求文档描述,并且还要有具体的()。
A.管理支持B.实施计划C.补充内容D.技术细节
6.根据《计算机信息系统国际联网保密管理规定》的规定,凡向国际联网的站点提供或发布信息,必须经过()。
A.内容过滤处理B.单位领导同意C.备案制度D.保密审查批准
7.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:()。
A.网络级安全B.系统级安全C.应用级安全D.链路级安全
8.下列关于防火墙的错误说法是____。
A.防火墙工作在网络层B.对IP数据包进行分析和过滤C.重要的边界保护机制D.部署防火墙,就解决了网络安全问题
9.一般认为,在任一企业内同时存在三个不同的计划、控制层。其中“决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略”是属于下面哪个层次的任务
A.战略计划层B.管理控制层C.部门管理层D.操作控制层
10.黑客造成的主要安全隐患包括()。
A.破坏系统、窃取信息及伪造信息B.攻击系统、获取信息及假冒信息C.进入系统、损毁信息及谣传信息
二、2.填空题(10题)11.当数据库的存储结构改变时,可相应修改【】,从而保持模式不变。
12.信息安全的衡量标准有:完整性、可用性、可审查性、可控性和【】。
13.从历史的发展看,信息系统的开发方法总括起来可分为自底向上和【】两类。
14.原型法是将原型作为对现实的一个【】解答,从而使系统开发风险达到较为满意的程度。
15.管理信息系统的主要任务是【】的科学化和规范化服务。
16.事务是数据库进行的基本工作单位,如果一个事务执行失败,且已经做过更新被重新恢复原状,好像整个事务从来没有过更新,这样就保持了数据库处于【】状态。
17.为避免一些不可抗拒的意外因素对系统数据造成的毁灭性破坏,最有效的方法是对系统进行【】。
18.BSP方法所支持的目标是企业各层次的目标,一般企业内同时存在三个不同的计划和控制层,其中确认资源获取的过程称为【】层。
19.对于大型企业的信息系统开发,数据的全局规划时十分重要的。J.Martin认为,在进行自顶向下的信息资源规划的同时,还必须在此基础上进行数据库的【】设计。
20.完整地理解一个计算机信息系统的设计应包含业务系统和【】两个互相联系的组成部分设计。
三、1.选择题(10题)21.在数据库技术中,反映现实世界中事物的存在方式或运动状态的是
A.信息B.数据C.消息D.命令
22.BSP方法研究的企业过程是指
A.逻辑上相关的一组决策和活动B.产生、控制和使用的数据C.数据处理部门对企业的支持D.管理人员对企业的要求
23.关系模型有三类完整性约束:实体完整性、参照完整性和用户定义的完整性。定义外键实现完整性是()。
A.实体完整性B.参照完整性C.用户定义的完整性D.实体完整性、参照完整性和用户定义的完整性
24.软件管理中,对软件进行配置,各阶段文档的管理属于下列哪种管理?
A.组织管理B.资源管理C.计划管理D.版本管理
25.J.Martin指出,应该结合数据的战略规划进行必要的业务规划,并以企业模型图来表示,而其中以一个动词来命名的最低层被称为
A.过程B.职能C.功能D.活动
26.结构化方法的软件设计.阶段中,软件过程主要描述的是
A.模块间的关系B.模块操作细节C.模块控制方法D.不同模块类型
27.下面列出的数据管理技术发展的三个阶段中,哪个阶段没有专门的软件对数据进行管理?
Ⅰ.人工管理
Ⅱ.文件管理
Ⅲ.数据库
A.只有ⅠB.只有ⅡC.Ⅰ和ⅡD.Ⅱ和Ⅲ
28.在软件开发的Jackson方法中,用来描述程序结构的是()。
A.算法语言B.模式逻辑C.数据结构D.过程描述
29.BSP方法的具体目标是
Ⅰ.为管理者提供一种形式化的、客观的方法,明确建立信息系统的优先顺序,而不考虑部门的狭隘利益,并避免主观性
Ⅱ.为具有较长生命周期系统的建设,保护系统的投资做准备。由于系统是基于业务活动过程的,因而不因机构变化而失效
Ⅲ.为了以最高效率支持企业目标,BSP提供数据处理资源的管理
Ⅳ.增强负责人的信心,坚信收效高的主要信息系统能够被实施
Ⅴ.通过提供响应用户需求和优先的系统,以改善信息系统管理部门和用户之间的关系
A.Ⅰ和ⅡB.Ⅰ和ⅢC.Ⅰ和ⅣD.全部
30.管理信息的处理应满足的要求是()。
A.及时B.经济C.适用D.以上都不是
四、单选题(0题)31.语义攻击利用的是()。
A.信息内容的含义B.病毒对软件攻击C.黑客对系统攻击D.黑客和病毒的攻击
五、单选题(0题)32.绝大多数数据库系统的总体结构都具有外模式、模式和内模式三级模式结构。其中,描述数据库中全体数据的全局逻辑结构和特性的是
A.内模式B.子模式C.模式D.外模式
六、单选题(0题)33.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害;本级系统依照国家管理规范和技术标准进行自主保护,信息安全监管职能部门对其进行强制监督、检查。这应当属于等级保护的____。
A.强制保护级B.监督保护级C.指导保护级D.自主保护级
参考答案
1.A
2.C
3.B
4.B
5.C
6.C
7.D
8.D
9.A一般认为,在任一企业内同时存在三个不同的计划、控制层:战略计划层、管理控制层、操作控制层。其中,战略计划层的主要任务是决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略;管理控制层的主要任务是确认资源的获取及在实现组织的目标是否有效地使用了这些资源;操作控制层的任务是保证有效率地完成具体的任务。
10.A
11.模式/内模式映像模式/内模式映像解析:当数据库的存储结构改变时,由数据库管理员对模式/内模式映像做相应的改变,可以使模式不变,从而应用程序也不必改变,保证了数据与程序的物理独立性。
12.保密性保密性解析:信息安全就是要防止非法的攻击和病毒的传播,以保证计算机系统和通信系统的正常动作。而从更全面的意义来理解,就是要保证信息的保密性、完整性、可用性和可控性。保密性是指只有得到允许的人才能修改数据,并能拒绝非法访问。
13.自顶向下自顶向下解析:信息系统开发方法可分为自顶向下和自底向上两类:自顶自下法,首先把整个系统作结构化的划分,然后从高层到基层,从整体到局部,从组织到功能、机制、任务,到内部的每一个管理活动细节进行系统分析与设计;自底向上的方法主要是早期信息系统的一种开发方法;系统开发依赖于个人的经验,往往是一个到另一个逐项发展。
14.近似或模拟近似或模拟解析:原型化方法的假设比预先定义方法能提供更开明的策略,如能把原型作为对现实的一个近似的解答而接受,那么就能通过进一步的完善,使生命周期的费用、实现的进度以及项目的风险达到较为满意的程度。
15.企业管理企业管理解析:管理信息系统的主要任务是为企业管理的科学化和规范化服务,其主要服务对象也是各类企业或企业中的主要部门,并以管理信息的收集、存储、处理和利用为主要任务,并将重点侧重于企业内部。
16.一致性一致性解析:事务是数据库进行的基本工作单位,如果一个事务执行失败,且已经做过更新被重新恢复原状,好像整个事务从来没有过更新,这样就保持了数据库处于一致性状态。相关知识点:事务是用户定义的一个数据库操作序列,这些操作要么全做,要么全都不做,是一个不可分割的工作单位。
事务和程序是两个概念,一般地讲,一个程序中包含多个事务。
事务具有4个特性。
①原子性
事务是数据库的逻辑工作单位,事务中包括的诸多操作要么全做,要么全都不做。
②一致性
事务执行的结构必须是使数据库从一个一致性状态到另一个一致性状态。因此当数据库只包含成功事务提交的结果时,就说数据库处于一致性状态。
③隔离性
一个事务的执行不能被其他事务干扰。即一个事物内部的操作及使用的数据对其他并发事务是隔离的,并发执行的各个事务之间不能互相干扰。
④持续性
持续性也称永久性,指一个事务一旦提交,它对数据库中数据的改变就应该是永久的,接下来的其他操作或故障不应该对其执行结果有任何影响。
17.数据备份数据备份解析:系统中的数据是在系统运行过程中逐步积累和更新而来的。当意外情况发生时,用备份数据恢复原来的系统和数据是最有效的方法。
18.管理控制或管理管理控制或管理解析:一般认为,在一个企业内同时存在着三个不同的计划、控制层:
1)战略计划层。这是决定组织的目标,决定达到这些目标所需要的资源以及获取、使用、分配这些资源的策略的过程。
2)管理控制层。通过这一过程,管理者确定资源的获取及在实现组织的目标的过程中是否有效地使用了这些资源。
3)操作控制层。保证有效率地完成具体的任务。
19.详细详细解析:在信息资源规划中,信息资源规划者首先自顶向下规划,数据管理员在自底向上进行洋细设计。自顶向下的规划者应着眼于全企业,决定企业需要的数据库和其他数据资源。数据库管理员则对收集的数据进行分析并综合成所要建立的每个数据库。
20.技术系统技术系统解析:计算机信息系统的设计应包含业务系统和技术系统两个互相联系的组成部分设计。
21.A解析:信息是现实世界事物的存在方式或运动状态的反映,具有可感知、可存储、可加工、可传递和可再生等自然属性;信息又是社会各行各业不可缺少的资源,这也是信息的社会属性。而数据是描述现实世界事物的符号记录,是指用物理符号记录下来的可以鉴别的信息。
22.A解析:BSP将企业过程定义在企业资源管理中所需要的、逻辑上相关的一组决策和活动。
23.B解析:若表A中的某属性集是某表B的键,则称该属性集为A的外键。定义外键是为了关系的连接及关联,实现的是参照完整性。
24.D解析:在软件生命周期的各个阶段产生一系列的文件,包括报告、数据和程序,它们的总称为软件配置。软件配置管理也称版本管理。组织管理是指在软件开发中建立必要的组织机构,选择合适的业务和开发人员,建立起相互配合分工明确的责任制度;资源管理是指对软件开发中的硬件、支持软件、通信和辅助资源的管理;计划管理是指对整个软件生命周期的计划安排和执行,工作量的估算和分配以及具体的进度安排等。
25.D解析:本题考查企业模型图。企业模型图由公司或部门、职能范围和功能组成。功能的最低层称为活动,它将用一个动词来命名。一个计算机过程是为每个活动设计的。故本题选择D。
26.B解析:软件设计时涉及软件结构、软件过程和软件模块等基本概念。其中软件结构是软件模块间关系的表示;软件过程是用以描述每个模块的操作细节,而过程的描述是关于模块算法的详细描述;软件模块是数据说明、可执行语句等程序元素的集合。在四个选择项中,A)是对软件结构的简述;B是软件过程的总括;C和D都隐含了有关模块的概念,C涉及模块间的控制方法,D只是一般的叙述。[考点链接]软件结构、软件模块。
27.A解析:人工管理阶段,计算机主要用于科学计算,没有操作系统,没有管理数据的软件,数据处理方式是批处理。考点链接:数据库、数据库管理系统、数据库系统。
28.C
29.D解析:BSP的主要目标是提供一个信息系统总体规划,用以支持企业短期和长期的信息需要。其具体目标可归纳为:
1)为管理者提供一种形式化的、客观的方法,明确建立信息系统的优先顺序,而不考虑部门的狭隘利益,并避免主观性;
2)为具有较长生命周期系统的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026年邵阳职业技术学院单招综合素质考试题库附答案详细解析
- 2026年山东中医药高等专科学校单招职业技能考试题库及答案详细解析
- 2026年湘中幼儿师范高等专科学校单招综合素质考试题库有答案详细解析
- 2026年济南职业学院公开招聘高层次人才(38人)考试参考试题及答案解析
- 2026云南临沧双江自治县人民医院招聘编外人员10名考试参考试题及答案解析
- 2026年海南工商职业学院单招综合素质考试题库及答案详细解析
- 2026年保定理工学院单招职业技能考试题库有答案详细解析
- 园林树木树干支撑的方法与施工
- 2025年医疗纠纷预防和处理条例培训测试题及答案
- 教育培训机构课程设计与运营计划
- 《临床护理实践指南(2024版)》
- 电子厂考试题目及答案
- 某河道防洪堤坝建设项目可行性研究报告
- 访问控制安全管理制度
- 工程EPC总承包项目成本管控方案
- 电容储能螺柱焊机说明书
- 《Unit 1 Nice boys and girls》(教学设计)-2024-2025学年人教版PEP(一起)(2024)英语一年级下册
- 神经外科手术患者家属的照护指南
- 《质量、环境和职业健康安全管理体系程序文件》
- 一般情况皮肤淋巴结及头颈部检查课件
- 保护性约束相关管理制度
评论
0/150
提交评论