【备考2023年】海南省海口市全国计算机等级考试信息安全技术预测试题(含答案)_第1页
【备考2023年】海南省海口市全国计算机等级考试信息安全技术预测试题(含答案)_第2页
【备考2023年】海南省海口市全国计算机等级考试信息安全技术预测试题(含答案)_第3页
【备考2023年】海南省海口市全国计算机等级考试信息安全技术预测试题(含答案)_第4页
【备考2023年】海南省海口市全国计算机等级考试信息安全技术预测试题(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

【备考2023年】海南省海口市全国计算机等级考试信息安全技术预测试题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.1996年上海某寻呼台发生的逻辑炸弹事件,造事者被判"情节轻微,无罪释放"是因为()。

A.证据不足B.没有造成破坏C.法律不健全

2.通常一个三个字符的口令破解需要()。

A.18毫秒B.18秒C.18分

3.云安全中,()是可靠性的一个重要因素。

A.可用性B.机密性C.完整性D.不可否认性

4.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。

A.存在;利用;导致;具有B.具有;存在;利用;导致C.导致;存在;具有;利用D.利用;导致;存在;具有

5.以下图形表达的是哪种信息传输过程中可能出现的攻击类型

A.截获B.窃听C.篡改D.伪造

6.云数据隐私保护原则中,限制收集原则是指()的收集应该受到限制。

A.企业数据B.云端数据C.个人数据D.运行数据

7.以下算法中属于非对称算法的是()。

A.DESB.RSA算法C.IDEAD.三重DES

8.关于入侵检测技术,下列描述错误的是()。

A.入侵检测系统不对系统或网络造成任何影响

B.审计数据或系统日志信息是入侵检测系统的一项主要信息来源

C.入侵检测信息的统计分析有利于检测到未知的入侵和更为复杂的入侵

D.基于网络的入侵检测系统无法检查加密的数据流

9.在程序编码阶段,编码之前一项重要的工作就是选择适当的程序设计语言,其中,高级语言从应用特点上可以分为基础语言、()和结构化语言。

A.汇编语言B.机器语言C.面向对象的语言D.专用语言

10.可能给系统造成影响或者破坏的人包括()。

A.所有网络与信息系统使用者B.只有黑客C.只有跨客

二、2.填空题(10题)11.BSP方法认为,信息系统应该能够适应组织机构和管理体制的改变。为了实现这一目的,BSP采用了独立与组织机构和各种因素的概念,这个概念是【】。

12.数据是企业中最【】的因素,它又是企业所有运行活动的数字化表征。

13.针对一个具体问题,应该如何构造一个适合于它的数据模式,这是一个【】逻辑设计问题。

14.软件测试是由一系列的测试所组成,而其最基本的测试是______。

15.实施战略数据规划中的企业模型图。一般可将其分解为以下层次:公司或部门,职能范围和功能,而功能的最低层是企业的【】。

16.在原型化方法中,一个既灵活又是集成的【】的软件结构为原型人员提供了一个完整的记录管理系统。

17.定义企业过程的3类主要资源是______、产品/服务和支持性资源。

18.数据是信息的符号表示,或称载体;信息是数据的______。

19.OOSE分析阶段所要做的事就是建立【】和分析模型。

20.计算机系统软件包括操作系统、语言处理程序、数据库管理系统和______。

三、1.选择题(10题)21.用结构化程序设计方法时,任何程序均由以下三种基本逻辑结构组成()。

A.控制结构、选择结构、顺序结构

B.连接结构、选择结构、执行结构

C.控制结构、选择结构、执行结构

D.控制结构、连接结构、执行结构

22.若用如下的SQL语句创建了一个表S:CREATETABLES(S#CHAR(6)NOTNULL,SNAMECHAR(8)NOTNULL,SEXCHAR(2),AGEINTEGER)今向S表插入如下行时,()行可以被插入。

A.('991001','李明芳',女,'23')

B.('990746','张为',NULL,NULL)

C.(NULL,'陈道一','男',32)

D.('992345',NULL,'女',25)

23.管理信息系统的综合结构中有一种是把同一管理层次上的若干相关职能综合起来形成的,这种结构称为

A.层次结构B.总的综合结构C.纵向综合结构D.横向综合结构

24.在三级模式之间引入两级映像,其主要功能之一是()。

A.使数据与程序具有较高的独立性B.使系统具有较高的通道能力C.保持数据与程序的一致性D.提高存储空间的利用率

25.下列的选项中讨论的是数据仓库的数据基本特征是

Ⅰ.数据仓库是面向主题的

Ⅱ.数据仓库的数据是集成

Ⅲ.数据仓库的数据是相对稳定的

Ⅳ.数据仓库数据是反映历史变化的

A.Ⅰ和ⅡB.Ⅰ,Ⅱ和ⅢC.Ⅱ,Ⅲ和ⅣD.全部

26.系统设计涉及到面向业务活动的业务设计和面向系统组成的()。

A.技术设计B.功能设计C.目标设计D.性能设计

27.基于空间分布的管理信息系统结构可以分为

A.基于客户机/服务器模式的系统和基于浏览器/服务器模式的系统

B.集中式系统和分布式系统

C.基于广域网和局域网的系统

D.基于客户机和服务器的系统

28.在软件测试中,测试用例主要由输入数据和()两部分组成。

A.测试规划B.预期输出结果C.测试计划D.以往测试记录分析

29.精确的市场预测功能属于

A.管理控制子系统B.战略计划子系统C.执行控制子系统D.高层管理子系统

30.设备处理程序的基本任务是实现()和各控制器之间的通信。

A.运算器B.进程C.中央处理器D.存储器

四、单选题(0题)31.最早的计算机网络与传统的通信网络最大的区别是什么()。

A.计算机网络带宽和速度大大提高

B.计算机网络采用了分组交换技术

C.计算机网络采用了电路交换技术

D.计算机网络的可靠性大大提高。

五、单选题(0题)32.IDS规则包括网络误用和()。

A.网络异常B.系统误用C.系统异常D.操作异常

六、单选题(0题)33.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()。

A.模式匹配B.统计分析C.完整性分析D.密文分析

参考答案

1.C

2.B

3.A

4.B

5.D解析:在网络信息传输过程中,可能遭到的攻击有:截获、窃听、篡改、伪造。信息截获是指信息从源结点传输出来,中途被攻击者非法截获,信息目的地结点没有收到应该接收的信息,因而造成了信息的中途丢失。信息窃听是指信息从源结点传输到信息目的结点,但途中被攻击者非法窃听。信息篡改是指信息从源结点传输到信息目的结点,但途中被攻击者非法截获,攻击者在截获的信息中进行修改或插入欺骗性的信息,然后将篡改后的错误信息发送给信息目的结点。信息伪造是指信息源结点并没有信息要传送到目的结点,攻击者冒充信息源结点用户,将伪造的信息发送给了信息目的结点。

6.C

7.B

8.A

9.D

10.A

11.业务过程业务过程解析:BSP方法认为,信息系统应该能够适应组织机构和管理体制的改变。为了实现这一目的,BSP采用了独立与组织机构和各种因素的概念,这个概念是业务过程。企业过程定义为在企业资源管理中所需要的、逻辑上相关的一组决策和活动。这些活动将作为要安排同管理人员面谈,确定信息总体结构,分析问题,识别数据类以及随后许多研究项目的基础。

12.稳定或基本或重要稳定或基本或重要解析:在一个企业中,生产、销售、物资、人事和财务等数据是实现MIS、DSS和OA的基础,没有数据的系统不可能给企业带来效益。只要企业的经营方向和业务不改变,数据永远是企业的财富。数据是描述现实世界事务的符号记录,因此是最基本、稳定或者重要的因素。

13.关系数据库关系数据库解析:关系数据库逻辑设计问题是如何构造一个适合于它的数据模式。

14.单元测试或模块测试单元测试或模块测试

15.活动或业务活动活动或业务活动解析:企业模型图由公司或部门、职能范围和功能组成。功能的最低层称为活动,它将用一个动词来命名。一个计算机过程是为每个活动设计的。

16.数据字典或DD数据字典或DD

17.计划/控制计划/控制解析:定义企业过程的3类主要资源是计划/控制、产品/服务和支持性资源。

18.内涵/语义解释内涵/语义解释

19.需求模型需求模型解析:软件分析阶段是开发软件的需求分析,OOSE的分析阶段所要做的事是建立需求模型和分析模型。需求模型是用来获取客户需求;分析模型的目的是在分析阶段形成一个健壮的、逻辑的、可扩展的系统基本结构。

20.服务性程序服务性程序解析:系统软件包括操作系统、语言处理程序、数据库管理系统以及服务性程序。操作系统管理计算机软硬件资源,高度用户作业程序和处理各种中断,保证计算机各部分协调有效工作的软件。语言处理程序将汇编语言源程序或高级语言源程序翻译或者编译成机器语言表示的目标程序,以便由计算机识别和执行。按其处理方式不同分为解释型程序和编译型程序两大类。数据库管理系统是专门对数据库进行管理和控制的系统软件;其主要功能有数据描述、数据操纵、数据库管理和数据维护。服务性程序是指一类辅助性的程序,也叫支撑软件,是为了帮助用户使用和维护计算机,提供服务性手段的一类程序,如安装程序、链接程序、编辑程序、调试程序及故障诊断程序等。

21.C解析:结构化程序设计中的基本逻辑结构就只有三种,这三种基本逻辑结构是:控制结构、选择结构、执行结构。

22.B

23.D解析:在管理信息系统的综合结构中,把同一管理层次上的若干相关职能综合起来形成横向综合。

24.A解析:数据库系统的三级模式是对数据的三个抽象级别,它把数据的具体组织留给DBMS管理,使用户能逻辑地、抽象地处理数据,而不必关心数据在计算机中的具体表示方式与存储方式。数据库管理系统在这三级模式之间提供了两层映像,上述机制保证了数据库中数据较高的逻辑独立性和物理独立性。通道和存储空间的关系是操作系统的职能,而不是数据库管理系统的职能。在数据库系统中没有“数据与程序的一致性”这个概念。

25.D解析:数据仓库是一个用于更好的支持企业和组织的决策分析处理的、面向主题的、集成的、相对稳定的、体现历史变化的数据集合。

26.A解析:系统设计涉及到面向业务活动的业务设计和面向系统组成的技术设计。

相关知识点;

现代企业级的信息系统都将包含较为丰富的业务活动和较复杂的系统结构,因而其对应的系统设计也将包括面向业务设计活动的业务设计和面向系统组成的技术设计。

业务设计是对在系统分析中所确定的业务系统进行实现的基本过程的设计,它是一个逻辑过程而独立于具体的物理过程。

技术设计将与具体的实际系统的运行环境直接联系,如具体的操作系统、数据管理软件、网络系统和硬件、软件平台。

由此可知,一个大型信息系统的设计是由多方面的需求和多方面的技术所组成。

27.B解析:根据管理信息系统的硬件、软件、数据等信息资源在空间的分布情况,系统的结构可以分为集中式系统和分布式系统两大类。选项A)基于客户机/服务器模式的系统和基于浏览器/服务器模式的系统是分布式系统在实现时的两种不同情况。选项D

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论