2021年广东省梅州市全国计算机等级考试信息安全技术真题(含答案)_第1页
2021年广东省梅州市全国计算机等级考试信息安全技术真题(含答案)_第2页
2021年广东省梅州市全国计算机等级考试信息安全技术真题(含答案)_第3页
2021年广东省梅州市全国计算机等级考试信息安全技术真题(含答案)_第4页
2021年广东省梅州市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021年广东省梅州市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下哪一项不属于计算机病毒的防治策略:()。

A.防毒能力B.查毒能力C.解毒能力D.禁毒能力

2.下面哪一个情景属于审计(Audit)()。

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

3.CA指的是:()。

A.证书授权B.加密认证C.虚拟专用网D.安全套接层

4.在生成系统帐号时,系统管理员应该分配给合法用户一个(),用户在第一次登录时应更改口令。

A.唯一的口令B.登录的位置C.使用的说明D.系统的规则

5.关于防火墙和VPN的使用,下面说法不正确的是()。

A.配置VPN网关防火墙的一种方法是把它们并行放置,两者独立

B.配置VPN网关防火墙一种方法是把它们串行放置,防火墙广域网一侧,VPN在局域网一侧

C.配置VPN网关防火墙的一种方法是把它们串行放置,防火墙局域网一侧,VPN在广域网一侧

D.配置VPN网关防火墙的一种方法是把它们并行放置,两者要互相依赖

6.从统计的情况看,造成危害最大的黑客攻击是()

A.漏洞攻击B.蠕虫攻击C.病毒攻击

7.在()模式下,用户工作界面是通过浏览器来实现的。

A.C/SB.S/CC.S/BD.B/S

8.系统备份与普通数据备份的不同在于,它不仅备份系统中的数据,还备份系统中安装的应用程序、数据库系统、用户设置、系统参数等信息,以便迅速()。

A.恢复整个系统B.恢复所有数据C.恢复全部程序D.恢复网络设置

9.黑客的主要攻击手段包括()。

A.社会工程攻击、蛮力攻击和技术攻击B.人类工程攻击、武力攻击及技术攻击C.社会工程攻击、系统攻击及技术攻击

10.加密有对称密钥加密、非对称密钥加密两种,其中对称密钥加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

二、2.填空题(10题)11.J.Martin的战略数据规划方法的主要内容包括:如何自顶向下地来组织规划、【】、主题数据库的概念及其组织、战略数据规划的执行过程。

12.专家系统与传统的程序之间的最大区别是专家系统以【】为处理对象,传统程序以数据为处理对象。

13.J.Martin提出的战略数据规划方法学,系统地论述了信息系统的开发策略和方法,它是一种以【】为中心的方法。

14.在面向对象编程中,程序被看作是相互协作的______,每个对象都是某个类的实例,所有的类构成一个通过继承关系相联系的层次结构。

15.面向对象方法是一种运用对象、类、继承、封装、聚合、【】、多态性等概念来构造系统的软件开发方法。

16.J.Martin指出,企业模型应具有完整性、适用性和【】性。

17.J.Martin倡导的战略数据规划方法的实现往往采用自顶向下规划和【】设计。

18.软件工程环境按其支持软件生命周期的不同阶段可分为软件开发环境、项目管理环境、质量保证环境和【】。

19.在“学生—选课—课程”数据库中的两个关系如下:

S(sno,sname,sex,age)

sc(sno,cno,grade)

则与SQL命令SELECTs.sname,sc.gradeFROMs,scWHEREs.sno=sc.sno等价的关系代数表达式是______。

20.实施BSP方法是一个转化过程,它将企业的战略转化为【】的战略。

三、1.选择题(10题)21.“材料控制,测量和下料,机器设备运转”等,应属于哪种职能范围内的业务活动过程?

A.业务计划B.生产C.推销D.生产计划

22.有关对信息和数据的描述,正确的是()。

A.数据是经过处理的信息B.数据是经过整理的符号C.数据是企业最基本的因素D.所有的数据都是有用的

23.已知关系模式:SC(sno,sname,grade),各属性含义依次为学号、课程名、分数。要查找“数据库”课分数最高的学生的学号,正确的SQL语句是

A.SELECTSnoFROMScWHERESname="数据库"ANDgrade=MAX(grade)

B.SELECTSnoFROMScFORSname="数据库"ORgrade>=MAX(grade)

C.SELECTSnoFROMScWHERESname="数据库"ANDgrade=(SELECTMAX(grade)FROMSc)

D.SELECTSnoFROMScFORSname="数据库"ORgrade=(SELECTMAX(grade)FROMSc)

24.结构化分析过程中,一般认为首先应该考虑的问题应是进行

A.效益分析B.数据分析C.目标分析D.环境分析

25.原型化方法生命周期由10个步骤组成,具有下列哪些特征?Ⅰ.建立系统原型是需求定义的近似描述Ⅱ.模型能进行必要的裁剪和组织Ⅲ.综合了用户、项目开发人员和经理的各方面需求Ⅳ.是有序和可控制的模型Ⅴ.可作为运行系统的补充

A.Ⅰ、Ⅱ、Ⅲ、ⅣB.Ⅰ、ⅤC.Ⅰ、Ⅳ、ⅤD.Ⅱ、Ⅴ

26.实践证明,信息系统开发时,最容易产生错误的阶段是

A.可行性分析阶段B.需求定义阶段C.系统设计阶段D.系统实施阶段

27.任何一种信息系统开发方法都有其自身的局限性和适用范围。

Ⅰ.0结构化程度较高的事务处理系统(TPS)

Ⅱ.决策支持系统(DSS)

Ⅲ.用户需求可以事先冻结的信息系统

Ⅳ.业务流程比较稳定、规模适中的信息系统

Ⅴ.规模庞大的信息系统

以上系统中,适合于用结构化信息系统分析与设计方法进行开发的有哪个(些)?

A.Ⅰ+Ⅲ+ⅤB.Ⅱ+Ⅲ+ⅣC.Ⅰ+Ⅲ+ⅣD.Ⅱ+Ⅲ+Ⅴ

28.结构分析方法就是面向()自顶向下,逐步求精技术需求分析的方法。

A.目标B.数据流C.功能D.对象

29.以下图形表达的是哪种信息传输过程中可能出现的攻击类型

A.截获B.窃听C.篡改D.伪造

30.下面是关于关系数据库视图的描述:

Ⅰ.视图是关系数据库三级模式中的内模式

Ⅱ.视图能够对机密数据提供安全保护

Ⅲ.视图对重构数据库提供了一定程度的逻辑独立性

Ⅳ.对视图的一切操作最终要转换为对基本表的操作

Ⅴ.所有的视图都是可以更新的

以上描述中哪些是正确的?

A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅲ和ⅣC.Ⅱ、Ⅲ、Ⅳ和ⅤD.都正确

四、单选题(0题)31.语义攻击利用的是()。

A.信息内容的含义B.病毒对软件攻击C.黑客对系统攻击D.黑客和病毒的攻击

五、单选题(0题)32.原型开发人员应该能在一个什么工作台上建立模型?

A.交互的、综合的B.独立的、交互的C.网络的、综合的D.实时的、网络的

六、单选题(0题)33.是云数据中心网络的核心问题()。

A.网络利用率B.带宽压力C.数据转发D.数据存储

参考答案

1.D

2.D

3.A

4.A

5.B

6.C

7.D

8.A

9.A

10.B

11.企业模型的建立企业模型的建立解析:战略数据规划方法是美国著名学者J.Martin在他的著作《战略数据规划方法学》中提出的,它较系统地论述了信息系统的开发策略和方法学。战略数据规划方法的主要内容包括如何自顶向下来组织规划、企业模型的建立、主题数据库的概念及其组织、战略数据规划的执行过程。

12.知识知识解析:专家系统以知识为处理对象的。

13.数据数据解析:信息工程的主要焦点是用计算机来存储和维护数据,并从数据提炼出来信息。信息工程是要为企业建立起具有稳定数据型的数据处理中心。所以J.Martin提出的战略数据规划方法学,系统地论述了信息系统的开发策略和方法,它是一种以数据为中心的方法。

14.对象集合对象集合解析:面向对象的语言常常具有以下特征:对象生成功能、消息传递机制、类和遗传机制。这些概念当然可以并且也已经在其他编程语言中单独出现,但只有在面向对象语言中,他们才共同出现,以一种独特的合作方式互相协作、互相补充。

15.消息传递消息传递

16.持久持久解析:J.Martin指出,企业模型应具有的特性:完整性、适用性和持久性。

17.自底向上自底向上解析:信息资源规划小,信息资源规划者自顶向下地规划和数据管理员白底向上进行详细设计工作之间的相互关系。自顶向下的规划者应着眼于全企业,决定企业需要的数据库和其他数据资源。数据管理员则对收集的数据进行分析并综合成所要建立的每个数据库。

18.维护环境/维护运行环境维护环境/维护运行环境解析:软件工程环境按其支持软件生命周期的不同阶段可分为软件开发环境、项目管理环境、质量保证环境和维护环境/维护运行环境。

19.

解析:SQL命令SELECTs.sname,sc.gradeFROMs,scWHEREs.sno=sc.sno完成的运算实际上是将关系S与关系SC进行自然连接运算,然后再进行投影。

20.信息系统信息系统解析:BSP的基本概念与组织内的信息系统的长期目标密切相关,可以将BSP看成一个转化过程,即将企业的战略转化为信息系统的战略。

21.B解析:一个企业的职能范围和业务活动过程中,生产包括的内容有材料控制,测量和下料,机器运转。

22.C解析:信息和数据是很相近的概念。数据是一个企业的最基本的因素,企业的整个运行都是建立在各种数据的基础上,而信息泛指各种数据和其他一些非数据的资源。

23.C解析:数据库查询是数据库操作的核心,SQL语言提供了SELECT语句进行数据库的查询,该语句的格式为:SELECT[ALL|DISTINCT]<目标表达式>[,<目标表达式>]…FROM<基本表(或视图)>[,<基本表(或视图)>][WHERE<条件表达式>][GROUPBY<列名>,[HAVING<内部函数表达式>]][ORDERBY<列名>[ASC|DESC]]整个语句的含义是,根据WHERE子句的条件表达式,从基本表(或视图)中找出满足条件的元组,按SELECT子句中的目标列表达式,选出元组中的属性值形成结果表。如果有ORDER子句,则结果表要根据指定的列名2按升序或降序排列。GROUP子句将结果按列名1分组,每个组产生结果表中的一个组。通常在每组中使用集函数,分组的附加条件用HAVING短语给出,只有满足内部函数表达式的组才能被输出。

24.C解析:系统分析的任务是通过调查了解现行系统的状况和用户对新系统的需求,从而确定新系统的功能,新系统的功能在很大程度上取决于新系统的目标,目标设定的合理性将影响系统的成功与否。因此,在可行性分析及至系统分析中,首先应该对系统的目标的科学性、合理性再进行较深入的分析,从而制定出系统的、合适的目标。故首先应进行目标分析。

25.A解析:原型化方法生命周期提供了一种完整的、灵活的、近于动态的需求定义技术,它具有以下特征:

①综合了所有提出的必要的需求,建立原型就近似于预先需求规格说明。

②模型能进行必要的裁剪和组织,以接近目标系统。

③综合用户、项目经理、原型开发人员的各方需求。

④原型化方法也是有序的和可以控制的。

26.B解析:本题考查需求定义的重要性。实践证明,系统隐患的60%~80%是来自需求定义阶段,而对它的修正也是十分昂贵的。如果需求不完全、不合乎逻辑、不贴切或使人发生误解,那么不论以后各步的工作质量如何,都必然导致一场灾难。可见,在系统开发中,需求定义是系统成功的第一步,必须受到足够的重视,并且应提供保障需求定义质量的技术手段。因此,本题选择B。

27.C解析:结构化信息系统开发方法,在生命周期的各阶段中都追求需求和文档定义的严格性、完备性和准确性,它适合应用在那些规模适中而所有业务过程可以事先加以严格说明的系统,如结构化程度较高的数据处理业务。而对那种规模庞大、业务流程具有较大不确定性的系统,直接在大范围内应用结构化方法会带来困难。决策支持系统的需求通常不太稳定,因此开发决策支持系统直接使用结构化信息系统分析与设计方法是有一定困难的。

28.B

29.D解析:在网络信息传输过程中,可能遭到的攻击有:截获、窃听、篡改、伪造。信息截获是指信息从源结点传输出来,中途被攻击者非法截获,信息目的地结点没有收到应该接收的信息,因而造成了信息的中途丢失。信息窃听是指信息从源结点传输到信息目的结点,但途中被攻击者非法窃听。信息篡改是指信息从

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论