版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2022年湖北省荆门市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.以网络为本的知识文明人们所关心的主要安全是()。
A.人身安全B.社会安全C.信息安全
2.下述关于安全扫描和安全扫描系统的描述错误的是()。A.安全扫描在企业部署安全策略中处于非常重要地位
B.安全扫描系统可用于管理和维护信息安全设备的安全
C.安全扫描系统对防火墙在某些安全功能上的不足不具有弥补性
D.安全扫描系统是把双刃剑
3.可能给系统造成影响或者破坏的人包括()。
A.所有网络与信息系统使用者B.只有黑客C.只有跨客
4.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。
A.软件B.服务C.网络D.平台
5.数据进入防火墙后,在以下策略下,选择合适选项添入()。
A.应用缺省禁止策略下:全部规则都禁止B.应用缺省允许策略下:全部规则都允许C.通过D.禁止通过
6.《计算机信息系统安全保护条例》规定,计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的()的安全。
A.计算机B.计算机软件系统C.计算机信息系统D.计算机操作人员
7.下面哪个功能属于操作系统中的安全功能()。
A.控制用户的作业排序和运行
B.实现主机和外设的并行处理以及异常情况的处理
C.保护系统程序和作业,禁止不合要求的对程序和数据的访问
D.对计算机用户访问系统和资源的情况进行记录
8.身份认证的含义是()。
A.注册一个用户B.标识一个用户C.验证一个用户D.授权一个用户
9.数据()是指数据无论存储在数据中心或在网络中传输,均不会被改变和丢失。
A.机密性B.完整性C.依赖性D.不可逆
10.在实现企业信息系统时,必须把主题数据库组合或者划分成若干可以实现的
A.子系统B.项目C.计划任务D.过程
二、2.填空题(10题)11.在软件开发的结构化方法中,构成系统逻辑模型的是数据流图和【】。
12.一个模块控制的直属下级模块的个数称为该模块的【】:一个模块控制的直属上级模块的个数称为该模块的扇数。
13.对企业的产品、市场和发展前景等内容的分析属于企业的【】环境分析。
14.从______出发建立的开发策略是成功开发系统的保证。
15.信息传输的安全是指如何保证信息在网络传输的过程中不被泄露与不被攻击的问题。在信息传输过程中,可能出现的四种功能类型分别是截获、窃听、篡改和______。
16.许多软件成本分析表明,60%至80%的错误来源于【】。
17.数据仓库是面向主题的、【】、反映历史变化的、相对稳定的数据集合。
18.办公自动化系统的4大支柱是计算机技术、通信技术、系统科学和______。
19.在软件测试中黑箱测试的主要任务是通过______测试来检查程序的。
20.决策支持系统利用计算机的分析和______对管理决策进行支持的系统。
三、1.选择题(10题)21.以下不是BSP方法的主要步骤是
A.项目的确定B.定义企业过程C.定义信息总体结构D.定义数据类
22.结构化方法的基本思想是用系统工程的思想和工程化的方法,按什么原则自顶向下地对系统进行分析和设计
A.质量第一B.自顶向下C.先易后难D.用户至上的原则,结构化、模块化
23.在信息系统开发过程中,充当技术人员和管理人员之间的沟通渠道的人员是
A.应用程序员B.业务人员C.计算机技术专家D.系统分析员
24.J.Martin指出,应该结合数据的战略规划进行必要的业务规划,并以企业模型图来表示,而其中以一个动词来命名的最低层被称为
A.过程B.职能C.功能D.活动
25.下列关于信息系统建设业务分析的描述中,不正确的是()。A.A.业务分析首先是组织机构的调查和分析
B.业务流程调查时需要画系统结构图
C.业务分析需要业务知识和信息技术专业知识的支持
D.业务模型应基于人工管理并高于人工管理
26.软件生命周期的瀑布模型典型地刻画了软件生命周期的阶段划分,它将软件生命周期划分为8个阶段,并将它们归纳成3个时期,以下哪一个是正常的开发顺序?()
A.开发期、运行期、计划期B.计划期、开发期、运行期C.开发期、计划期、运行期D.计划期、运行期、开发期
27.建立原型的目的不同,实现原型的途径也有所不同,指出下列不正确的类型
A.用于验证软件需求的原型B.垂直原型C.用于验证设计方案的原型D.用于演示进出目标系统的原型
28.在学生表STUD中,查询年龄在20至23岁之间的学生的姓名(XM),年龄(SA)和所在系(SD),实现该功能的正确SQL语句是()。
A.SELECTXM,SA,SDFROMSTUDWHEREBETWEEN20<SA<23
B.SELECTXM,SA,SDFROMSTUDWHERESABETWEEN23AND20
C.SELECTXM,SA,SDFROMSTUDWHERESANOTBETWEEN20AND23
D.SELECTXM,SA,SDFROMSTUDWHERESABETWEEN20AND23
29.软件工程开发的可行性研究是决定软件项目是否继续开发的关键,而可行性研究的结论主要相关于()。
A.软件系统目标B.软件的性能C.软件的功能D.软件的质量
30.分布式数据有六种不同的形式。如果不同计算机含有不同模式的数据,并使用不同的程序,那么这类数据是()。
A.复制数据B.划分数据C.不相容数据D.独立模式数据
四、单选题(0题)31.以下关于防火墙的设计原则说法正确的是:()。
A.保持设计的简单性
B.不单单要提供防火墙的功能,还要尽量使用较大的组件
C.保留尽可能多的服务和守护进程,从而能提供更多的网络服务
D.一套防火墙就可以保护全部的网络
五、单选题(0题)32.云计算软件栈架构中,IaaS层主要由()和虚拟化层构成。
A.虚拟化系统B.操作系统C.分布文件系统D.管理系统
六、单选题(0题)33.在以下人为的恶意攻击行为中,属于主动攻击的是()
A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问
参考答案
1.C
2.C
3.A
4.C
5.A
6.C
7.C
8.C
9.B
10.A解析:主题数据库与BSP方法中的数据类是相同的概念,当给出许多主题数据库及业务活动过程后,在实现企业信息系统时,必须把这些主题数据库组合或划分成可以实现的子系统。从方法论的角度我们可以引用BSP方法中子系统划分的过程来实现主题数据库到子系统的划分。
11.数据字典数据字典解析:数据字典是对数据流程图中的数据元素、组合数据、数据流和数据存储的具体描述,是与数据流程图密切配合的、对其成分进行说明的、必不可少的资料,也是信息建立的逻辑模型的组成成分或者说明成分。
12.扇出扇出解析:扇出是指一个模块控制的直属下级模块的个数。
13.外部外部
14.自己具体情况自己具体情况解析:信息系统开发策略的制定是有关方向性和战略性的大问题,它的正确与否直接影响系统建设的质量、速度,甚至影响到系统的成败。信息系统的开发策略不是绝对的,需要根据自己具体情况来建立开发策略。
15.伪造伪造解析:信息传输的安全是指如何保证信息在网络传输的过程中不被泄露与不被攻击的问题。在网络信息传输过程中,可能遭到的攻击有:信息被截获不能完成正常的传输;信息被非法窃听;信息被非法篡改;信息被伪造等。
16.需求定义或需求或需求分析需求定义或需求或需求分析解析:许多成本分析表明,随着开发生命周期的进展,改正错误或在改正时引入的附加错误的代价是呈指数增长的。研究表明,60%-80%的错误来源于需求分析。因此,开发所面临的问题是,随着生命周期的展开,不仅发现修改费用越来越高,而且发现绝大多数的错误起源于早期的定义阶段。故引出了原型化方法。
17.集成的集成的解析:数据仓库是面向主题的、集成的、反映历史变化的、相对稳定的数据集合。
18.行为科学行为科学
19.功能功能解析:黑箱测试方法,又称功能测试,是把程序看成一个黑箱子,完全不考虑程序的内部结构和处理过程,是对程序接口进行测试的。
20.模型能力模型能力
21.A解析:BSP研究步骤包括11步,但是,核心的环节应该是定义企业过程、定义数据类和定义信息总体结构,因为BSR是企业战略目标的信息化转化,实质上要对企业的决策和经营活动。从逻辑上进行分析和组合,这里企业的活动过程的科学分类和准确定义将影响到整个BSP研究的成败,而进一步的数据分类和定义与信息系统的数据逻辑模型息息相关。对信息系统的数据组织和执行效率直接相关。因此定义企业过程和数据类都是信息系统从逻辑抽象角度科学合理地描述,才能优质达到战略目标的转化。
22.D解析:结构化生命周期方法的基本思想是用系统工程的思想和工程化的方法,按用户至上的原则,结构化、模块化、自顶向下地对系统进行分析和设计。
23.D解析:应用程序员和计算机技术专家属于技术人员,在信息系统开发过程中。充当技术人员和管理人员之间的沟通渠道的人员是系统分析员。
24.D解析:本题考查企业模型图。企业模型图由公司或部门、职能范围和功能组成。功能的最低层称为活动,它将用一个动词来命名。一个计算机过程是为每个活动设计的。故本题选择D。
25.B本题考查考生对信息系统建设中的业务分析相关知识点的理解。业务分析应该从业务调查入手,首先了解企业的组织机构,绘制组织机构图。业务分析是系统分析的基础,一般都是将企业业务或业务活动按性质划分的,并由若干机构来进行管理。业务分析的实施需要业务知识和专业知识双重知识的支持,它必须利用信息技术的手段和工具对所有业务活动进行描述,为业务活动的计算机化奠定基础。业务分析应该从业务调查入手,首先了解企业的组织机构,绘制组织结构图,进而进行业务流程的调查,绘制业务流程图,并逐步扩展到系统边界内的其他机构。业务分析应该由精通业务的专业人员担任,或者由业务人员和专业人员协作完成。
26.B解析:软件生命周期划分成的8个阶段可以归纳成3个时期,即计划期、开发期和运行期。各阶段的工作按顺序展开,形如自上而下的瀑布。故本题选择B。
27.B解析:实现原型的途径有:用于验证软件需求的原型;用于验证设计方案的原型;用于演示进出目标系统的原型。
28.D解析:在SQL的查询语句SELECT中,使用WHERE子句可实现查询满足指定条件的元组(记录)。在WHERE子句中,可使用以下运算符来确定查询范围。BETWEENAND——查找属性值在指定范围内的元组。NOTBETWEENAND——查找属性值不在指定范围内的元组。在选项A中,查询范围表达式“BETWEEN20<SA<23”错误;在选项B中,查询范围表达式“BETWEEN23AND20”的低值20与高值23的位置不对,低值20应在短语AND的前面,高值23应在AND的后面;在选项C中,查询范围表达式“NOTBETWEEN20AND23”表示查询年龄不在20至23岁之间的元组,不符
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年短时程脊髓电刺激植入术治疗带状疱疹性神经痛相关试题及答案
- 产科护士产科产妇情绪危机处理考核试题及答案解析
- 党员培训考试试题及答案上海
- 2026年省考道德公共基础知识试题含答案
- 上海市杨浦区辅警考试真题及答案
- 汉中市宁强县辅警招聘《公安基础知识》真题及答案解析
- 革吉县(2026年)综合类事业单位招聘考试公共基础知识真题试卷及参考答案
- 2026年免疫规划培训试题(附答案)
- 2025年遗体防腐师抗压考核试卷及答案
- 2025年涉农政策考试试题及答案
- 贵州国企招聘2025贵州贵水投资发展有限公司贵阳分公司招聘20人笔试历年备考题库附带答案详解
- 煤矿竣工验收报告
- 2026年保山市昌宁县人民医院编制外合同制专业技术人员招聘(22人)考试备考题库及答案解析
- 耳鼻喉科电子喉镜检查操作规范
- 露天矿山综合信息管理与监控系统技术方案
- 武威市2026事业单位联考-综合应用能力A类综合管理模拟卷(含答案)
- 2025年历年辽水集团笔试真题及答案
- 2025年北京经济管理职业学院辅导员考试笔试真题汇编附答案
- 【《剪叉式举升机结构的优化设计》8400字】
- 初中英语1600词(汉译英默写不带音标)
- 2025年综合柜员考试题库复习试题含答案
评论
0/150
提交评论