2022年陕西省商洛市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
2022年陕西省商洛市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
2022年陕西省商洛市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
2022年陕西省商洛市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
2022年陕西省商洛市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年陕西省商洛市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.防火墙能够____。A.防范恶意的知情者B.防范通过它的恶意连接C.防备新的网络安全问题D.完全防止传送已被病毒感染的软件和文件

2.木马病毒是()

A.宏病毒B.引导型病毒C.蠕虫病毒D.基于服务/客户端病毒

3.对日志数据进行审计检查,属于()类控制措施。

A.预防B.检测C.威慑D.修正

4.在一个企业网中,防火墙应该是____的一部分,构建防火墙时首先要考虑其保护的范围。

A.安全技术B.安全设置C.局部安全策略D.全局安全策略

5.屏蔽路由器型防火墙采用的技术是基于:()。

A.数据包过滤技术B.应用网关技术C.代理服务技术D.三种技术的结合

6.第

14

战略数据规划万法关键步骤中的第2步是确定研究的边界。JamesMartin给出了确定合适的研究范围或边界的一些基本原则

Ⅰ.对小型企业或密集型的一体化企业,研究范围应包括整个企业

Ⅱ.对于联合企业,应先在一个公司内进行规划,并将取得的结果进行推广

Ⅲ.对于复杂的、多部门的企业,应首先在一个部门进行规划,然后推广

Ⅳ.研究范围的确定不取决于企业的规模,而是由企业的管理模式决定的

Ⅴ.研究范围的确定不取决于企业的管理模式,而是由企业的规模决定的

Ⅵ.研究范围的确定既要考虑企业的规模,也要考虑企业的管理模式

Ⅶ.无论多大规模的企业,都应该在整个企业范围内进行统一的规划

以上不正确的是()。

A.Ⅱ、Ⅲ和ⅣB.Ⅳ、Ⅴ和ⅦC.Ⅲ、Ⅳ、ⅤD.Ⅳ、Ⅴ、Ⅵ和Ⅶ

7.定义过程的基本步骤,它指出了定义企业过程的三类主要资源:计划和控制资源、产品/服务资源和

A.支持性资源B.管理资源C.人力资源D.设备资源

8.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:()。

A.网络级安全B.系统级安全C.应用级安全D.链路级安全

9.一般认为,在任一企业内同时存在三个不同的计划、控制层。其中“决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略”是属于下面哪个层次的任务

A.战略计划层B.管理控制层C.部门管理层D.操作控制层

10.数据进入防火墙后,在以下策略下,选择合适选项添入()。

A.应用缺省禁止策略下:全部规则都禁止,则B.应用缺省允许策略下:全部规则都允许,则C.通过D.禁止通过

二、2.填空题(10题)11.J.Martin对信息系统开发的根本出发点之一,是希望计算机化的信息系统应注意和强调______,特别是可以增加直接经济效益,否则难以持久。

12.在设计企业管理信息系统时,由于企业机构的可变性,因此设计系统的功能时,不仅仅着眼于企业的机构,更重要的是应该着眼于企业的______。

13.与管理信息系统相比较,决策支持系统的目标是【】,管理信息系统的主要目标是提高效率。

14.【】是软件生命周期的最后一个阶段。

15.定义应用需求的原型生命周期应是一个迭代过程,而其迭代工作量主要集中在【】。

16.信息和数据都是客观事物的反映,都反映了人们对事物的了解、认识和知识。但是它们在概念上是有区别的。信息是观念性的,数据是______的。

17.多用户数据库系统的目标之一是使它的每个用户好像面对这一个单用户的数据库一样使用它,为此数据库必须进行【】。

18.为保证信息系统开发成功,正确的【】和正确的开发策略(方法)是不可少的。

19.【】与企业阐述的目的和使命通常是不同的,后者表示企业的远景规划或最终期望目标,而前者则与当前业务的处理以及所需要的高性能的关键领域有关。

20.复制数据、子集数据和重组数据中数据,相同内容可以存放在两个或者更多的机器中,这样,保持【】是设计中的重要问题。

三、1.选择题(10题)21.下面的描述与原型化方法不一致的是()。

A.应用模拟软件B.使用最新的软件工具和技术C.更符合人们认识的事物的规律D.掌握该方法尚显困难

22.与早期的软件开发方式相比较,结构化生命周期法其最重要的指导原则应该是()。

A.自顶向下设计B.分阶段开发C.逐步求精D.用户需求至上

23.按照需求功能的不同,信息系统已形成多种层次,计算机应用于管理是开始于:()。

A.数据处理B.办公自动化C.决策支持D.事务处理

24.用来表示数据在系统中各种物理构成元素,如程序、设备和数据之间的流动状况的工具是()。

A.数据流程图B.系统流程图C.模块结构图D.IPO图

25.数据库应用系统开发一般包括的两个方面内容是

A.需求分析和维护B.概念结构设计和逻辑结构设计C.功能设计和测试设计D.结构特性设计和行为特性设计

26.提高软件的可维护性可采取很多措施,下列哪个不在措施之列?

A.提供没有错误的程序B.建立质量保证制度C.改进程序文档质量D.明确软件质量标准

27.在对数据流图的分析中,主要是找到中心变换,这是从数据流图导出哪项的关键?

A.实体关系B.程序模块C.程序流程图D.结构图

28.解决系统“做什么”和“怎么做”问题的分别是结构化方法的哪两个阶段的任务

A.系统规划阶段和系统实施阶段

B.系统设计阶段和系统实施阶段

C.系统分析阶段和系统设计阶段

D.系统规划阶段和系统设计阶段

29.数据库三级模式中,描述数据物理结构和存储结构的是

A.内模式B.子模式C.模式D.外模式

30.进程调度有各种各样的算法,如果算法选择不当,就会出现什么现象?

A.颠簸(抖动)B.进程长期等待C.死锁D.异常

四、单选题(0题)31.系统设计的任务是,赋予系统分析阶段所确定的新系统的功能,一种具体的、实现的()。

A.方法和技术B.运行环境C.性能要求D.功能要求

五、单选题(0题)32.在系统开发方法论的实际发展过程中,共有两种开发方法被提倡和发展,它们是自底向上方法和

A.自顶向下方法B.结构化方法C.原型化方法D.面向对象方法

六、单选题(0题)33.全国首例计算机入侵银行系统是通过()。

A.安装无限MODEM进行攻击B.通过内部系统进行攻击C.通过搭线进行攻击

参考答案

1.B

2.C

3.B

4.D

5.B

6.B\r\n确定研究的边界是战略数据规划中的第2个重要步骤。确定研究边界的一般原则是:在一个小型企业或密集型的一体化企业中,研究的范围应包括整个企业。在一个联合企业中,应先在一个公司内进行规划,并把所取得的结果用来指导其他公司的规划工作。在一个复杂的企业,即多部门的企业内,可先在一个部门进行规划,然后推广。研究的范围既要考虑企业的规模,又要考虑企业的管理模式。

7.A解析:定义过程的基本步骤,它指出了定义企业过程的三类主要资源:计划和控制资源、产品/服务、支持性资源。对后两类资源的生命周期分析,能够给出它们相应的企业过程的定义,而战略计划和管理控制不是面向孤立的产品和资源,因而应作为一种独立的资源来分析,从而能识别全部企业过程。

8.D

9.A一般认为,在任一企业内同时存在三个不同的计划、控制层:战略计划层、管理控制层、操作控制层。其中,战略计划层的主要任务是决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略;管理控制层的主要任务是确认资源的获取及在实现组织的目标是否有效地使用了这些资源;操作控制层的任务是保证有效率地完成具体的任务。

10.A

11.投资效益投资效益

12.职能职能

13.提高决策效果提高决策效果解析:与管理信息系统相比较,决策支持系统的目标是提高决策效果,管理信息系统的主要目标是提高效率。

14.维护维护解析:维护是软件生命周期的最后一个阶段。

15.开发模型开发模型解析:开发工作模型目的是建立原型的初始方案,必须提交一个有一定深度和广度的工作模型,以便进行有意义的讨论,并从它开始迭代。

16.物理性物理性

17.并发控制并发控制解析:多用户数据库系统的目标就是使它的每个用户好像面对这一个单用户的数据库一样使用它,为此数据库要进行并发控制。

18.方法论和方法方法论和方法解析:信息系统建设作为一项复杂的社会和技术工程,要保证系统建设从一开始就可行且有效,保障开发成功,从根本上来说,最重要的是要有正确的方法论和开发策略。

19.关键成功因素关键成功因素解析:关键成功因素与企业阐述的目的和使命通常是不同的,后者表示企业的远景规划或最终期望目标,而前者则与当前业务的处理以及所需要的高性能的关键领域有关。

20.多个副本的同步多个副本的同步解析:在各种数据中,相同内容可以存放在两个或多个机器中,这样,保持多个副本的同步是设计中的重要问题,即当一个副本中的某个数据值发生改变时,在其他副本中相应值是否能够同步改变。

21.C解析:原型化方法从全面考虑可以得出若干结论,它适用于用户开发者和大小项目,应用模拟软件,使用最新的软件工具和技术,掌握该方法尚显困难。

22.D

23.D解析:从历史上看,计算机在企业中的应用,是从最基础的数据处理开始的,然而这只是模拟人们的手工劳动,较少涉及到管理内容。随着科学技术的发展,计算机发展到事务或业务处理阶段,这是应用于管理的。

24.B解析:数据流程图是通过外部实体、加工处理、数据存储、数据流等要素表示系统对数据的处理逻辑,是软件系统逻辑模型的描述,因此与设备是无关的。模块结构图则利用层次结构表达了软件系统的模块划分与模块之间的结构关系。IPO图则是对模块结构图中的模块属性提供进一步的信息,包括模块的输入数据、输出数据和模块的数据处理动作等。

25.D解析:数据库设计包括结构特性设计和行为特性设计两方面内容。结构特性设计是指确定数据库的数据模型,要尽可能减少数据冗余,实现数据共享。行为特性的设计是指确定数据库应用的行为和动作,应用的行为体现在应用程序中,所以特性设计主要是应用程序的设计。

26.A解析:提高程序的可维护性有以下措施:

1)建立明确的软件质量标准;

2)利用先进的软件技术和工具;

3)建立明确的质量保证制度;

4)选择可维护的程序设计语言;

5)改进程序的文档。提高可维护性不能保证程序没有任何错误。

27.D解析:在需求分析阶段建立数据流图,用以表达问题中数据流和加工之间的关系;概要设计阶段则需要建立程序结构图,用以表示程序的总体结构。对于变换型问题的数据流图,中心变换送出的数据流称为逻辑输出,在中心变换两端的数据流就是逻辑输入和.逻辑输出。对数据流图的分析主要是找到中心变换,这是从数据流图导出结构图的关键。

28.C解析:结构化生命周期方法的系统分析阶段的任务是建立系统的逻辑模型,解决系统“做什么”的问题;在系统设计阶段建立系统的物理模型,解决系统“怎么做”的问题。必须先明确“做什么”才能解决“怎么做”的问题。完成系统设计之后才能进入系统实施阶段。

29.A解析:内模式也称物理模式或存储模式(storageschema)。一个数据库只有一个内模式,它是数据物理结构和存储方式的描述,是数据库内部的表示方法。

30.B解析:进程调度算法是为了更充分、有效地利用处理器,但若选择不当,会造成某个进程长期等待。

31.A解析

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论