版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2021年湖南省益阳市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.黑客造成的主要安全隐患包括()。
A.破坏系统、窃取信息及伪造信息B.攻击系统、获取信息及假冒信息C.进入系统、损毁信息及谣传信息
2.数据()是指数据无论存储在数据中心或在网络中传输,均不会被改变和丢失。
A.机密性B.完整性C.依赖性D.不可逆
3.PDR模型与访问控制的主要区别()。
A.PDR把安全对象看作一个整体
B.PDR作为系统保护的第一道防线
C.PDR采用定性评估与定量评估相结合
D.PDR的关键因素是人
4.C、I、A三要素中不包含()。
A.机密性B.完整性C.可用性D.不可否认性
5.“自底向上”的开发方法又称演变法,是指从部分现有的应用向外或向上延伸和扩展。即一些事务处理系统加上另外的事务处理系统而使信息系统得到扩大,从而支持管理部门的业务控制、管理规划甚至战略决策。以下关于“自底向上”方法的描述中,正确的是
A.该方法适合规模较大的信息系统开发
B.由于系统未进行全面规划,系统的数据一致性和完整性难于保持
C.一般不需要重新调整系统,甚至重新设计系统
D.利用该方法所开发的系统可以很好地支持企业的战略目标
6.信息系统开发方式有多种,其中最有利于企业信息技术人员培养和系统维护的开发方式是()
A.自行开发B.委托开发C.合作开发D.购买软件
7.美国的数据加密标准(DES)属于以下哪种加密体制
A.双钥加密体制B.公钥加密体制C.非对称加密体制D.单钥加密体制
8.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。
A.软件B.服务C.网络D.平台
9.战略数据规划方法将产品、服务及资源的生命周期划分为四个有序的阶段,其顺序应该是
A.获得、计划、管理、终结B.计划、获得、管理、终结C.管理、计划、获得、终结D.计划、管理、获得、终结
10.WindowsNT提供的分布式安全环境又被称为()。
A.域(Domain)B.工作组C.对等网D.安全网
二、2.填空题(10题)11.______是指高速度、高质量地为用户提供信息,系统输出的结果应易读易懂、直观醒目、格式符合用户的习惯。
12.信息安全的衡量标准有:完整性、可用性、可审查性、可控性和【】。
13.当信息沿输入通路到达一个处理,这个处理根据输入数据的类型从若干个动作序列中选出一个来执行,这类数据流归为特殊的一类,称为______。
14.数据库概念结构的主要设计策略有【】、自底向上、由里向外和混合策略。
15.企业过程的最根本作用是了解使用信息系统来支持企业的【】和机遇。
16.在事务处理系统中,数据输入的方法有两种:一种是______,一种是源数据自动化方法。
17.图书情报系统属于【】类型信息系统。
18.BSP方法强调将数据作为一种企业的______加以管理。
19.______是指人们在从事信息系统开发时所普遍遵守的原则、方法和指导思想。
20.面向对象方法是一种运用对象、类、继承、封装、聚合、【】、多态性等概念来构造系统的软件开发方法。
三、1.选择题(10题)21.在信息系统开发方法中,不属于结构化方法指导思想的是
A.面向用户,进行可行性论证
B.强调系统观点,自底向上进行分析
C.分阶段工作,强调各阶段有规范完整的文档
D.充分估计变化因素,强调模块化结构
22.影响信息系统需求不确定因素是多样的,归纳起来可能的因素主要有()。
A.信息系统的复杂性、信息系统的应用领域、用户的特征和开发人员的素质等
B.信息系统的复杂性、信息系统的应用领域、项目特征和开发人员的素质等
C.信息系统的复杂性、信息系统的应用领域、用户的特征和项目的特征等
D.信息系统的复杂性、用户的特征、项目的特征和开发人员的素质等
23.电脑在管理方面的应用,最早实现在
A.专家系统B.电子数据处理系统C.管理信息系统D.数值计算
24.战略数据规划方法提倡采用规划和设计结合的策略建立企业信息系统,其中规划阶段从企业模型到实体分析,列出了多种途径,下列哪个不属于这些途径?()
A.BSP研究B.主题数据库研究C.关键成功因素D.结构化程序设计
25.信息系统是由硬件、软件、数据库、远程通信和网络、人员以及过程组成的。其中起主导作用的是______。
A.硬件B.软件C.过程D.人员
26.软件开发的结构化分析(SA)方法,常用的描述软件功能需求的工具是
A.业务流程图、处理说明B.软件流程图、模块说明C.数据流程图、数据字典D.系统流程图、程序编码
27.下列数据流程图符号中,表示外部实体的符号是
A.
B.
C.
D.
28.软件测试的内容很多。
Ⅰ.系统测试Ⅱ.有效性测试Ⅲ.单元测试
Ⅳ.验收测试Ⅴ.集成测试
以上测试内容中主要依据软件总体结构完成的测试工作应该是
A.ⅡB.ⅢC.ⅣD.Ⅴ
29.WINDOWS98操作系统属于()。
A.单用户任务操作系统B.单用户多任务系统C.多用户多任务操作系统D.多用户单任务系统
30.通常所指的计算机的CPU芯片是指()。
A.控制器、运算器B.运算器和内存储器C.控制器、运算器和内存储器D.控制器和内存储器
四、单选题(0题)31.黑客利用IP地址进行攻击的方法有:()。
A.IP欺骗B.解密C.窃取口令D.发送病毒
五、单选题(0题)32.以下关于数字签名说法正确的是:()。
A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息
B.数字签名能够解决数据的加密传输,即安全传输问题
C.数字签名一般采用对称加密机制
D.数字签名能够解决篡改、伪造等安全性问题
六、单选题(0题)33.利用有限的资源实现()的最大化始终是计算机科学技术发展和追求的目标之一。
A.效益B.功能C.技术D.服务
参考答案
1.A
2.B
3.A
4.D
5.B\r\n“自底向上”的开发方法又称演变法.是指从部分现有的应用向外或向上延伸和扩展。具体来说,就是一些事务处理系统加上另外的事务处理系统而使信息系统得到扩大,从而支持管理部门的业务控制、管理规划甚至战略决策。
6.C信息系统开发方式有多种,其中最有利于企业信息技术人员培养和系统维护的开发方式是合作开发。
7.D解析:现有的加密体制可分为两种:单钥加密体制,也称为私钥或对称加密体制,典型代表是美国的DES;双钥加密体制,或称为公钥或非对称加密体制,其典型代表是RSA体制。
8.C
9.B解析:产品/服务和其他支持性资源的四个阶段的生命周期,常常用来逻辑地识别和组合过程。其生命周期的四个阶段是:
第一阶段:需求、计划、度量和控制。
第二阶段:获取和实现。
第三阶段:经营和管理。
第四阶段:回收和分配。
10.A
11.信息的使用信息的使用解析:信息管理是将数据加工成可以利用的数据的过程。对接收者来说,这种可以利用的数据就是信息。而对信息的使用,就是指高速度、高质量的为用户提供信息。
12.保密性保密性解析:信息安全就是要防止非法的攻击和病毒的传播,以保证计算机系统和通信系统的正常动作。而从更全面的意义来理解,就是要保证信息的保密性、完整性、可用性和可控性。保密性是指只有得到允许的人才能修改数据,并能拒绝非法访问。
13.事务流事务流
14.自顶向下自顶向下解析:数据概念设计的任务是产生反映企业组织信息需求的数据库概念结构,即概念模型。设计概念结构的策略通常有自顶向下、自底向上、由里向外、混合策略等。自顶向下首先定义全局概念结构的框架,再逐步细化。
15.需求或目标需求或目标解析:定义企业过程的目的和作用可归纳为:
1)使信息系统尽量独立于组织机构。
2)帮助理解企业如何能完成其总使命和目标。
3)为从操作控制过程中分离出战略计划和管理控制提供依据。
4)为定义所需要的信息结构、为确定研究的范围、模块的分解和排列、开发的优先顺序提供依据。
5)为定义关键的数据需求提供帮助。
归结起来,企业过程的最根本作用是了解使用信息系统来支持企业的目标和机遇。
16.传统的手工方法传统的手工方法
17.信息管理或IMS信息管理或IMS解析:计算机信息系统以计算机在管理领域的应用为主体内容;大体可划分为管理信息系统、决策支持系统和办公信息系统。实际上,还有一类以信息管理为内容的信息管理系统,它们的功能的侧重有所不同,如图书、情报系统属信息管理类型,即IMS类型。
18.资源资源
19.信息系统开发的方法信息系统开发的方法
20.消息传递消息传递
21.B解析:结构化方法的指导思想之一是强调运用系统的观点,即全局的观点对企业进行分析,自上而下,从粗到精,将系统逐层、逐级分解,最后进行综合,以构成全企业的信息系统,不是自底向上进行信息系统的分析、设计。
22.C解析:信息系统是一种人机系统,依托于管理科学的成果和受管理者的意识和习惯的支配,比单纯的技术性工程来得复杂和艰巨。特别是管理信息系统的需求存在着很大的不确定性。影响信息系统需求的不确定因素很多,主要是信息系统的复杂性、信息系统的应用领域、用户的特征和项目的特征等。故本题选择C。
23.B解析:信息处理是计算机系统应用的重要领域,计算机系统最早的应用领域是数值计算,后来才在管理上得到应用。在管理上的最早应用是电子数据处理系统。电于数据处理系统代替了一些基础数据的人工处理,使这些数据处理工作变得高效和准确。
24.D解析:本题考查战略数据规划的途径。战略数据规划方法是一套完整的信息资源开发的方法和策略,它是一种方法,不涉及具体的程序设计。故本题选择D。
25.D解析:因为信息系统是由硬件、软件、数据库、远程通信和网络、人员以及过程组成的。其中人员是信息系统中最重要的部分,包括用户和所有管理、运行、编程、维护计算机系统的人员,他们是信息系统的主导。
26.C解析:SA方法中描述软件功能需求的工具是数据
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 临床组织细胞坏死性淋巴结炎疾病要点
- 汽车底盘构造课件 第七章 纯电动车汽车驱动传动系统
- 3d建模外包合同
- 个人可以外包合同
- 二手车业务外包合同
- 传媒业务外包合同
- 软件测试课件 第10章 数据库测试
- 2024新人教版英语八年级下Unit 7知识清单
- 会展外包合同
- 光伏发电外包合同
- 2025年超星尔雅学习通《生物信息学(浙江大学版)》考试备考题库及答案解析
- 上海市复兴中学2026届化学高一第一学期期末达标测试试题含解析
- 铲车驾驶员安全操作规程
- 职业指导师-国家职业标准
- 封箱机安全操作规程
- 医院一级护理知识培训课件
- T/CHES 129-2024山区小流域沟道治理人工阶梯-深潭系统技术导则
- 人工智能在商业中的应用
- 内科护理心电图监测与护理要点
- 金属冶炼(黑色金属铸造)主要负责人安全资格考试题库及答案
- 肺癌戒烟健康宣教
评论
0/150
提交评论