2022-2023学年安徽省亳州市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
2022-2023学年安徽省亳州市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
2022-2023学年安徽省亳州市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
2022-2023学年安徽省亳州市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
2022-2023学年安徽省亳州市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩5页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022-2023学年安徽省亳州市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.入侵检测系统的第一步是:()。

A.信号分析B.信息收集C.数据包过滤D.数据包检查

2.数字证书上除了有签证机关、序列号、加密算法、生效日期等等外,还有()。

A.公钥B.私钥C.用户帐户

3.若一组模块都访问同一全局数据结构,则这些模块之间的耦合类型为()

A.内容耦合B.公共耦合C.外部耦合D.数据耦合

4.软件危机是软件产业化过程中出现的一种现象,下述现象中:Ⅰ、软件需求增长难以满足Ⅱ、软件开发成本提高Ⅲ、软件开发进度难以控制Ⅳ、软件质量不易保证()是其主要表现。

A.Ⅱ、Ⅲ和ⅣB.Ⅲ和ⅣC.Ⅰ、Ⅱ和ⅢD.全部

5.在以下人为的恶意攻击行为中,属于主动攻击的是()

A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问

6.防火墙中地址翻译的主要作用是()。

A.提供代理服务B.隐藏内部网络地址C.进行入侵检测D.防止病毒入侵

7.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么()。

A.安装防火墙B.安装入侵检测系统C.给系统安装最新的补丁D.安装防病毒软件

8.确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是()。

A.完整性B.可用性C.可靠性D.保密性

9.计算机系统中的资源管理者是

A.语言处理程序B.数据库管理系统C.操作系统D.服务性程序

10.以下关于混合加密方式说法正确的是:()。

A.采用公开密钥体制进行通信过程中的加解密处理

B.采用公开密钥体制对对称密钥体制的密钥进行加密后的通信

C.采用对称密钥体制对对称密钥体制的密钥进行加密后的通信

D.采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点

二、2.填空题(10题)11.J.Martin的企业信息技术模型中【】和信息资源的战略规划是保持稳定的最低两层。

12.J.Manrtin指出,设计一个大系统必须有最高层的【】为指导,以避免各子系统间的冲突和协调。

13.计算机软件一般又分为系统软件和【】。

14.结构化开发方法是对软件工程和【】开发的有效方法。

15.从某意义上讲,系统的______是比计算机系统工程更基础甚至是更困难的工程。

16.在数据库的概念设计中,常用的数据模型是【】。

17.一般认为,在任一企业内同时存在三个不同的计划、控制层,它们分别是战略计划层、管理控制层和【】。

18.关系代数是一种关系操纵语言,它以集合代数为基础发展起来,但它的操作对象和操作结果均为______。

19.已知学生关系(学号,姓名,年龄,导师),要检索没有导师的学生姓名,其SQL查询语句中的条件表达式是:WHERE导师IS【】。

20.在结构化分析方法中,描述信息在软件系统中流动与处理的图形工具为【】。

三、1.选择题(10题)21.企业职能范围在战略数据规划方法中是指一个企业中的主要()。

A.业务领域B.产品规划C.推销策略D.生产计划

22.信息系统开发方法有很多,以下是目前常用的三种方法:

Ⅰ.结构化分析与设计方法

Ⅱ.原型法

Ⅲ.企业系统规划法

以上方法中,()方法是针对一类结构化问题提出的系统开发方法。

A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅰ、ⅢD.都是

23.软件生产工程化的基础是软件生产的规范化和标准化,以下哪个(些)是与软件生产工程化有关的内容?

Ⅰ.软件开发的流程

Ⅱ.软件的设计

Ⅲ.文档制作

Ⅳ,项目管理

A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅰ,Ⅱ和ⅢD.全部

24.企业模型应该满足几个特性,下列几种特性:

Ⅰ.完整性

Ⅱ.安全性

Ⅲ.适应性

Ⅳ.持久性

哪个(些)是它应具有的特性?

A.Ⅰ和ⅡB.Ⅰ和ⅣC.Ⅰ,Ⅲ和ⅣD.Ⅱ

25.软件测试是保证软件质量的重要措施,它的实施应该是在______。

A.程序编码阶段B.软件开发全过程C.软件运行阶段D.软件设计阶段

26.对于一个信息系统,BSP方法的基本要求是,向企业所提供的信息应该是

A.完全的B.精确的C.一致的D.可选的

27.目前系统开发中的主流方法——自顶向下的方法是一种系统化的方法,它是哪两种方法的一种有机结合______。

A.生命周期法、面向对象方法B.生命周期法、原型法C.需求分析法、原型法D.自顶向下的方法、自底向上的方法

28.从总体上讲,信息系统开发策略的制定可不考虑()。

A.自顶向下规划和局部设计相结合B.确定研制队伍的组织形式和人员C.规范化原则D.系统设备、工具和环境的选择

29.一般来说,信息系统开发方法和策略相似于()。

A.软件工程B.操作系统设计C.网络建设D.硬件工程

30.主题数据库的概念和设计思想源于()。

A.结构化生命周期法B.企业系统规划法C.战略数据规划法D.原型化法

四、单选题(0题)31.云安全中,()是可靠性的一个重要因素。

A.可用性B.机密性C.完整性D.不可否认性

五、单选题(0题)32.利用有限的资源实现()的最大化始终是计算机科学技术发展和追求的目标之一。

A.效益B.功能C.技术D.服务

六、单选题(0题)33.企业模型应该满足三个特性。其中,模型应提供组成企业的各个职能范围,各种业务活动过程,各种活动的完整的图表,指的是企业模型必须满足

A.完整性B.安全性C.适应性D.持久性

参考答案

1.B

2.A

3.B解析:耦合是软件结构中各模块之间相互连接的一种度量,耦合强弱取决于模块间接口的复杂程度,进入或访问一个模块的点及通过接口的数据。耦合的类型按模块之间的耦合度由高到低排列有:内容耦合、公共耦合、外部耦合、控制耦合、标记耦合、数据耦合和非直接耦合。其中,若一组模块都访问同一全局数据结构,则称为公共耦合。

4.D

5.A恶意攻击又分为被动攻击和主动攻击两种。被动攻击是指在不干扰网络信息系统正常工作的情况下,进行侦听、截获、窃取、破译和业务流量分析及电磁泄漏等。主动攻击是指以各种方式有选择地破坏信息,如修改、删除、伪造、添加、重放、乱序、冒充、制造病毒等

6.B

7.C

8.B信息安全主要有保密性、完整性和可用性三个基本属性。可用性指信息可以被授权者访问并按需求使用的特性,即网络信息服务在需要时,允许授权用户或实体使用的特性。

9.C解析:操作系统是指一些能有效地组织和管理计算机软硬件资源,合理规划计算机工作流程,控制程序执行,并向用户提供友好界面和各种服务功能,使用户能更灵活、有效地使用和维护计算机,保证计算机系统高效运行的程序模块的集合。它是现代计算机系统中系统软件的核心,其性能很大程度上决定了整个计算机工作的优劣。操作系统的两个重要作用:管理系统中的各种资源、为用户提供良好的界面。所以,计算机系统中的资源管理者是操作系统。

10.B

11.企业模型企业模型解析:Martin给出了企业信息工作的技术模型,而在此模型的最底两层是建立企业模型和信息资源的战略规划。

12.规划矛盾规划矛盾

13.应用软件应用软件解析:计算机软件可以分为系统软件和应用软件。系统软件是随计算机出厂并具有通用功能的软件,由计算机厂家或第三方厂家提供,一般包括操作系统、语言处理程序和数据库管理系统以及服务性程序等。应用软件是为解决不同应用问题而研制的软件,一般是针对某一类特定应用而研制的。

14.信息系统信息系统解析:结构化开发方法是对软件工程和信息系统开发的有效方法。

15.数据工程数据工程

16.实体联系模型实体联系模型解析:在数据库的概念设计中,常用的数据模型是实体联系模型。

17.操作控制层操作控制层解析:一般认为,在任一企业内同时存在三个不同的计划、控制层:战略计划层、管理控制层、操作控制层。其中,战略计划层的主要任务是决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略;管理控制层的主要任务是确认资源的获取及在实现组织的目标是否有效地使用了这些资源;操作控制层的任务是保证有效率地完成具体的任务。

18.关系关系

19.NULL

20.数据流图数据流图解析:数据流图是描述信息在软件系统中流动与处理的图形工具。

21.A解析:企业模型表示该企业在经营管理中应具有的职能。不同的企业模型对企业活动的表示的详细程度各异。当数据需求反映到企业模型上时,其结果是该企业模型面向数据的一种变换,可把这个变换分解成需要实现的多个数据库。企业模型中包括3个不同层次的内容;企业职能范围、业务活动过程和业务活动。企业职能范围指的是一个企业中的主要业务领域。每个职能范围都要实现一定数量的业务活动过程,,绝大多数企业会包含更多的过程。职能范围及其业务活动过程的确定应独立于企业当前的组织机构。应该正确地理解本企业的职能和业务活动过程。它们应该是企业的最基本的决策范围和最基本的活动,它们应该独立于任何组织机构和管理职责,以求尽量避免当企业的组织机构被调整或管理层次发生变动时,信息系统所提供的信息不再适合需要。故本题选择A。

22.C

23.D解析:软件生产工程化的基础是软件生产的规范化和标准化,软件工程标准化涉及软件开发程序、软件设计、文档制作及项目管理等方面。

24.C解析:企业模型具有以下三个特性:完整性;适应性;持久性。企业的安全性具体的措施的特征,不在企业规划之列。

25.B解析:在软件生命周期的各个阶段,都有可能会产生差错,因此在软件开发的各个阶段都要进行测试,以期能尽早地发现错误。

26.C解析:一个信息系统应该向整个企业提供一致的信息。为了强调一致性,有必要把数据作为一种资源来管理,不应由一个局部的组织来控制,而应由一个中央部门来协调,使数据对企业有全面性的价值,为企业各单位共享。管理部门要负责制定数据的一致性定义、技术实现,以及使用和数据安全性的策略和规程。

27.D

28.C解析:信息系统开发策略的制定可不考虑规范化的原则。

29.C解析:信息系统开发策略是根据工作对象和内容而采取的行动方针和工作方法,这种策略方法相似于网络建设。

30.C解析:主题数据库是计算机的数据环境中的一种类型。J.Martin把计算机的数据环境划分为数据文件、应用数据库

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论