2022年四川省眉山市全国计算机等级考试信息安全技术真题一卷(含答案)_第1页
2022年四川省眉山市全国计算机等级考试信息安全技术真题一卷(含答案)_第2页
2022年四川省眉山市全国计算机等级考试信息安全技术真题一卷(含答案)_第3页
2022年四川省眉山市全国计算机等级考试信息安全技术真题一卷(含答案)_第4页
2022年四川省眉山市全国计算机等级考试信息安全技术真题一卷(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年四川省眉山市全国计算机等级考试信息安全技术真题一卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.身份认证的含义是____。A.注册一个用户B.标识一个用户C.验证一个用户D.授权一个用户

2.网络层安全性的优点是:()。

A.保密性B.按照同样的加密密钥和访问控制策略来处理数据包C.提供基于进程对进程的安全服务D.透明性

3.信息安全中PDR模型的关键因素是()。

A.人B.技术C.模型D.客体

4.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害;本级系统依照国家管理规范和技术标准进行自主保护,信息安全监管职能部门对其进行强制监督、检查。这应当属于等级保护的____。

A.强制保护级B.监督保护级C.指导保护级D.自主保护级

5.链路加密技术是在OSI协议层次的第二层,数据链路层对数据进行加密保护,其处理的对象是__。

A.比特流B.IP数据包C.数据帧D.应用数据

6.可行性研究的主要工作内容是

A.提出项目开发的初步方案

B.确定新项目开发有无必要性和可能性

C.提供当前现存信息系统的概括

D.编写可行性研究报告和系统设计任务书

7.《计算机信息系统安全保护条例》规定,国家对计算机信息系统安全专用产品的销售实行()。

A.许可证制度B.3C认证C.IS09000认证D.专卖制度

8.一个大型信息系统的设计是由多方面的需求和多方面的技术所组成,下面不属于系统设计报告内容的是

A.应用软件系统和数据库设计B.系统运行环境和软硬件平台设计C.技术和目标设计D.系统通信和网络结构设计

9.以下关于对称密钥加密说法正确的是:()。

A.加密方和解密方可以使用不同的算法

B.加密密钥和解密密钥可以是不同的

C.加密密钥和解密密钥必须是相同的

D.密钥的管理非常简单

10.身份认证是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和()的过程。

A.有效性B.可用性C.机密性D.唯一性

二、2.填空题(10题)11.当前进行项目管理的方法PERT的中文含义为【】。

12.建立成功的MIS有两个先决条件:一是指定好系统的开发策略,二是企业管理【】。

13.信息认证是信息安全的重要方面。它有两个方面的含义,其一是验证信息发送者的真实性,另一方面是验证信息的______。

14.结构化方法中所涉及的项目管理内容包括:资源保证、______、计划调整、审核批准和费用统计。

15.主题数据库与【】有关,与一般应用项目无关。

16.SQL语言中,GRANT和REVOKE语句的作用是维护数据库系统的【】性。

17.建立企业管现信息系统的基础工作是首先应该建立企业的【】。

18.定义企业过程的三类主要资源是产品/服务资源、计划和控制资源和【】。

19.数据库有类型之分,是根据【】来划分的,常用的数据库系统中的数据模型有层次模型、网状模型和关系模型。

20.专家系统与传统的程序之间的最大区别是专家系统以【】为处理对象,传统程序以数据为处理对象。

三、1.选择题(10题)21.信息结构图是BSP方法对企业长期数据资源规划的图形表示,下述内容中:

Ⅰ.产生、控制和使用的数据

Ⅱ.子系统间的关系

Ⅲ.对给出过程的支持

哪些是信息结构图所刻画的内容?

A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅰ和ⅢD.都是

22.程序流程图是一种传统的程序设计表示工具,使用该工具时应注意()。

A.支持逐步求精B.考虑控制流程C.数据结构表示D.遵守结构化设计原则

23.系统开发中的详细设计包括()。

A.代码设计、输入/输出设计、模块结构与功能设计和数据库/文件设计

B.代码设计、逻辑设计、模块结构与功能设计

C.代码设计、逻辑设计、数据库/文件设计

D.程序设计、输入/输出设计、模块结构与功能设计和数据库/文件设计

24.设计一个大型信息系统首先必须有

A.一个原型系统作参考B.一个系统规划作指导C.一个开发工具作支持D.一个逻辑方案作依据

25.新奥尔良方法将数据库设计分为4个阶段,它们是()。

A.系统规划阶段、分析设计阶段、实施阶段、运行维护阶段

B.系统规划阶段、概念设计阶段、详细设计阶段、实施阶段

C.需求分析阶段、设计阶段、实施阶段、运行阶段

D.需求分析阶段、概念设计阶段、逻辑设计阶段、物理设计阶段

26.企业管理分成高、中、低三个层次,不同的管理层次需要不同的信息,下列描述中正确的是

A.销售订单信息属于中层管理需要的信息

B.五年财务状况预测属于高层管理需要的信息

C.人员结构安排属于高层管理需要的信息

D.现有库存量属于中层管理需要的信息

27.在计算机信息系统中,图书、情报系统属于

A.MIS类B.DSS类C.OA类D.IMS类

28.下列SQL语句中,修改表结构的是()。

A.ALTERB.CREATEC.INSERTD.UPDATE

29.DFD中的每个加工至少有()。

A.一个输入流和一个输出流B.一个输入流C.一个输出流D.一个输入流或者一个输出流

30.以下是关于结构化信息系统分析与设计方法的描述,以下描述中,正确的有

Ⅰ.该方法适合于结构化程度较高的事务处理系统(TPS)的开发

Ⅱ.该方法适合于决策支持系统(DSS)的开发

Ⅲ.该方法适合于用户需求可以事先冻结的信息系统的开发.

Ⅳ.该方法适合于业务流程比较稳定、规模适中的信息系统开发方法

Ⅴ.该方法适合于规模庞大的信息系统开发

A.Ⅰ,Ⅲ和ⅤB.Ⅱ,Ⅲ和ⅣC.Ⅰ,Ⅲ和ⅣD.Ⅱ,Ⅲ和Ⅴ

四、单选题(0题)31.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成严重损害;本级系统依照国家管理规范和技术标准进行自主保护,信息安全监管职能部门对其进行强制监督、检查。这应当属于等级保护的____。

A.强制保护级B.监督保护级C.指导保护级D.自主保护级

五、单选题(0题)32.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。

A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击

六、单选题(0题)33.下列四项中不属于计算机病毒特征的是____。

A.潜伏性B.传染性C.免疫性D.破坏性

参考答案

1.C

2.A

3.A

4.A

5.C

6.B解析:可行性分析是在进行初步调查后所进行的对系统开发必要性和可能性的研究。

7.A

8.C\r\n系统设计报告应该由三方面内容所组成:①应用软件系统和数据库设计。②系统运行环境和软硬件平台设计。③系统通信和网络结构设计。第一部分的相关技术和内容一般是详细地包含在软件工程技术和数据库设计技术的相关材料中;第二部分的相关技术和内容一般是详细地包含在计算机系统配置和性能评价技术相关材料中;第三部分技术无疑的是包含在有关网络技术中的。他们设计的主要依据都应该是信息系统所应提供的功能和性能需求。

9.C

10.D

11.逻辑过程逻辑过程解析:进行项目管理的方法常采用计划评审技术(Program\u3000EvaluationAndReviewTechnique—PERT),是一种在20世纪中期已经产生且取得成功的项目管理技术。PERT是一种网络图技术,用网络图计算并表示计划进度,简单明了,使用方便,并能反映计划中各项工作之间的关系,能反映出影响计划进度的关键工作。

12.科学化科学化解析:成功的管理信息系统的前提是:制定开发策略;建立企业管理信息系统的科学且规范的业务类型,企业业务模型的建立,其科学性和可操作性是系统成败的关键。因此,企业管理的科学化是系统建立的基础。

13.完整性完整性

14.进度控制进度控制

15.企业经营主题企业经营主题解析:主题数据库与企业经营主题有关,与一般应用项目无关。

16.安全安全解析:SQL语言用GRANT向用户授予数据访问权限;用REVOKE收回授予的权限,其作用是维护数据库系统的安全性。

17.管理模型管理模型解析:建立企业管理信息系统的基础工作是首先应该建立企业的管理模型。管理模型规定企业管理信息系统的总体结构。

18.支持性资源支持性资源解析:定义企业过程的三类主要资源包括:计划和控制资源、产品/服务资源、支持性资源。支持资源是企业为实现其目标时的消耗和使用物,基本的支持资源有4类:材料、资金、设备和人员。

19.数据模型(或结构数据模型)数据模型(或结构数据模型)解析:数据模型是描述数据、数据联系、数据操作、数据语义以及一致性约束的概念工具的集合。数据模型可分为两类:概念模型和结构模型。概念模型也称信息模型,它是按用户观点来对信息和数据建模,主要用于数据库设计中概念模型设计。著名的实体—联系模型(E-R模型)就是概念模型。结构模型也称逻辑模型,它是按计算机系统的观点来对数据建模,主要用于数据库设计中的逻辑模型设计。结构模型包括层次模型,网状模型、关系模型和面向对象模型。一般结构模型通称为数据模型。数据库的类型是根据结构数据模型来划分的。

20.知识知识解析:专家系统以知识为处理对象的。

21.D解析:信息结构图勾画出:

1)每一系统的范围;

2)产生、控制和使用的数据;

3)系统与系统的关系;

4)对给定过程的支持;

5)子系统间的数据共享。

22.D

23.D解析:信息系统开发的详细设计是属于系统设计阶段的重要步骤,包括程序设计、输入/输出设计、模块结构与功能设计和数据库/文件设计。

24.B解析:一个完整的信息系统,应该由许多分离的模块组成。每个模块都应该简单到足以有效地设计出来,使设计者能够充分理解,如果没有来自最高层的一个总体规划作指导,要把这些分散的模块组合起来构成一个有效的大型系统是不可能的。

25.D解析:新奥尔良方法将数据库设计分为4个阶段,它们是需求分析阶段、概念设计阶段、逻辑设计阶段、物理设计阶段。相关知识点:数据库设计方法中的新奥尔良法,它将数据库设计过程分为4个阶段:需求分析、概念设计、逻辑设计、物理设计。

①需求分析

任务:在用户调查的基础上,通过分析,逐步明确用户对系统的需求,包括数据需求和围绕这些数据的业务处理需求。

方法:数据流程分析,以数据流图表示。

②概念设计

任务:产生反映企业组织信息需求的数据库概念结构,即概念模型。概念模型不依赖于计算机和具体的DBMS。设计概念模型的过程称为概念设计。

方法:采用E-R方法设计。

③逻辑设计

任务:从概念模型导出特定的DBMS可以处理的数据库的逻辑结构(数据库的模式和外模式),这些模式在功能、性能、完整性、…致性约束及数据库可扩充性等方面都满足用户的要求。

方法:基本E-R图转换为具体机器上的DBMS。

④物理设计

任务:对于设计好的逻辑数据模型选择一个最符合要求的物理结构。物理设计的主要任务是对数据库中的数据在物理设备上的存放结构和存取方法进行设计。

说明:物理结构依赖于给定的计算机系统,且与选用的DBMS密切相关。

26.B解析:销售订单信息属于基层管理需要的信息,人员结构安排属于中层管理需要的信息,现有库存属于基层管理需要的信息。五年财务状况预测是长期的规划,所以属于高层管理需要的信息。

27.D解析:计算机信息系统是一个广泛的概念。以计算机在管理领域的应用为主体内容,大体上可划分成管理信息系统、决策支持系统和办公信息系统。还有一类以信息管理为内容的信息管理系统,它们之间有联系但也有区分,功能的侧重有所不同,如图书、情报系统属信息管理类型,即IMS类型。

28.A暂无解析,请参考用户分享笔记

29.A解析:DFD中的每个加工至少有一个输入流和

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论