版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2022-2023学年江苏省常州市全国计算机等级考试信息安全技术模拟考试(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.口令攻击的主要目的是()。
A.获取口令破坏系统B.获取口令进入系统C.仅获取口令没有用途
2.黑客的主要攻击手段包括()。
A.社会工程攻击、蛮力攻击和技术攻击B.人类工程攻击、武力攻击及技术攻击C.社会工程攻击、系统攻击及技术攻击
3.以下关于CA认证中心说法正确的是:()。
A.CA认证是使用对称密钥机制的认证方法
B.CA认证中心只负责签名,不负责证书的产生
C.CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份
D.CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心
4.是一种架构在公用通信基础设施上的专用数据通信网络,利用IPSeC等网络层安全协议和建立在PKI的加密与签名技术来获得私有性()。
A.SETB.DDNC.VPND.PKIX
5.以下哪一项属于基于主机的入侵检测方式的优势:()。
A.监视整个网段的通信B.不要求在大量的主机上安装和管理软件C.适应交换和加密D.具有更好的实时性
6.木马病毒是()
A.宏病毒B.引导型病毒C.蠕虫病毒D.基于服务/客户端病毒
7.通过口令使用习惯调查发现有大约()%的人使用的口令长度低于5个字符的
A.50.5B.51.5C.52.5
8.在目前的信息网络中,()病毒是最主要的病毒类型。
A.引导型B.文件型C.网络蠕虫D.木马型
9.《计算机信息系统安全保护条例》规定,计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的____的安全。
A.计算机B.计算机软件系统C.计算机信息系统D.计算机操作人员
10.J.Martin认为,在企业的环境中最稳定的因素是什么?()
A.过程B.活动C.人员D.数据
二、2.填空题(10题)11.企业模型表示企业在经营管理中的职能,而企业职能范围是企业中的主要【】。
12.SQL语言中,提供对数据的检索、更新等功能的语言是【】。
13.分层流程图是一种比较严格又易于理解的描述方式,它的顶层描绘了系统的【】。
14.数据流程图是根据______加以抽象而得到的。
15.结构化开发方法制定了指导原则和【】。
16.软件工程学有两个明显的特点:一是强调规范化,二是______。
17.关系模型用【】实现表与表之间的联系。
18.操作系统有两个重要的作用,一个是管理系统中的各种软硬件资源,另一个是向用户提供良好的【】。
19.BSP方法所支持的目标是企业各层次的目标,一般企业内同时存在三个不同的计划和控制层,其中确认资源获取的过程称为【】层。
20.软件模块的独立性往往是用两个指标来度量的,内聚性是度量其功能强度的相对P指标,【】则用以度量模块间的相互联系的强度。
三、1.选择题(10题)21.系统分析中有许多分析内容,构成系统分析主体的是()。
A.目标分析B.功能分析C.环境分析D.数据分析
22.在SQL中,“基本表”对应于数据库三级模式结构的
A.模式B.内模式C.外模式D.存储文件
23.对不同层次的管理活动有着不同特点的信息需求,在任一企业内同时存在着3个不同的计划控制层,下面哪项不属于企业的计划控制层?
A.战略计划层B.管理控制层C.操作控制层D.事务控制层
24.混合原型化策略是要改变生命周期的约束,如果关心的重点是用户界面,下面哪种选择可改变约束?
A.屏幕原型化B.购买已有系统作为初始模型C.可行性原型化D.子系统原型化
25.实施企业系统规划方法(BSP)的主要目的是为了实现企业信息系统的
A.战略转化B.总体规划C.信息结构D.物理模型
26.下列关于数据分析的描述中,不正确的是
A.数据流图抽象于组织机构图
B.数据分析包括数据字典的编制
C.数据字典中被定义的内容一定会在数据流图中出现
D.数据流图为系统设计提供支持
27.办公信息系统是计算机和相关办公设备在什么环境下的一类面向办公应用的计算机信息系统?A.计算机B.网络C.办公D.集体
28.设计一个大型信息系统首先必须有
A.一个原型系统作参考B.一个系统规划作指导C.一个开发工具作支持D.一个逻辑方案作依据
29.在数据库的三级模式结构中,描述数据库中全体逻辑结构和特性的是()。
A.外模式B.内模式C.存储模式D.模式
30.系统分析是信息系统开发中的一个重要阶段。系统分析
A.主要是功能分析B.是分析性能C.结果是得到系统目标D.目的是了解现行系统
四、单选题(0题)31.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()。
A.侦查阶段、渗透阶段、控制阶段
B.渗透阶段、侦查阶段、控制阶段
C.控制阶段、侦查阶段、渗透阶段
D.侦查阶段、控制阶段、渗透阶段
五、单选题(0题)32.网络攻击的种类()。
A.物理攻击,语法攻击,语义攻击B.黑客攻击,病毒攻击C.硬件攻击,软件攻击D.物理攻击,黑客攻击,病毒攻击
六、单选题(0题)33.《计算机信息系统安全保护条例》规定,故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以()的罚款、对单位处以()的罚款。
A.5000元以下15000元以下
B.5000元15000元
C.2000元以下10000元以下
D.2000元10000元
参考答案
1.B
2.A
3.C
4.C
5.C
6.C
7.B
8.C
9.C
10.D解析:企业中最稳定的因素,又是企业所有运行活动的数字化表征是数据。
11.业务领域/业务业务领域/业务解析:战略数据规划方法的第一步就是建立企业模型。它大致分为3个阶段,逐步精化:开发—个表示企业各职能范围的模型;扩展上述模型,使它们表示企业各处理过程;继续扩展上述模型,使它能表示企业各处理过程。而建立企业模型的目的是明确企业职能范围,企业职能范围指的是—个企业中的主要业务领域。
12.数据操纵语言或DML数据操纵语言或DML
13.总貌总貌解析:分层流程图是一种比较严格又易于理解的描述方式,它的顶层描绘了系统的总貌。
14.业务流程图业务流程图
15.工作规范工作规范解析:结构化开发方法制定了指导原则和工作规范。
16.强调文档化强调文档化
17.公共属性公共属性解析:关系模型中是用公共属性实现表与表之间的联系。
18.界面界面解析:操作系统有两个重要的作用,一个是管理系统中的各种软硬件资源,另一个是向用户提供良好的界面。
19.管理控制或管理管理控制或管理解析:一般认为,在一个企业内同时存在着三个不同的计划、控制层:
1)战略计划层。这是决定组织的目标,决定达到这些目标所需要的资源以及获取、使用、分配这些资源的策略的过程。
2)管理控制层。通过这一过程,管理者确定资源的获取及在实现组织的目标的过程中是否有效地使用了这些资源。
3)操作控制层。保证有效率地完成具体的任务。
20.耦合性耦合性解析:软件模块的独立性往往是用两个指标来度量的,内聚性是度量其功能强度的相对指标,耦合性则用以度量模块间的相互联系的强度。
21.D解析:在系统分析中,首先是目标分析,目标确定后,再进行环境分析、功能分析与数据分析。数据以及数据之间的联系,是对企业一切业务活动的准确和精确刻画,所以可以理解为,对数据的管理就是对企业的管理,而且从数据中可以获得决策信息。因此,对企业运行中所产生的全部数据正确的收集,以及准确地描述数据间的联系及它们的结构,则是建立信息系统时需要最大投入和认真分析的。可以认为,数据分析构成了系统分析的主题内容。故本题选择D。
22.A解析:在SQL中,模式对应于“基本表”,内模式对应于“存储文件”,外模式对应于“索引”和部分基本表。
23.D解析:企业的计划控制层包括战略计划层、管理控制层、操作控制层。
24.A解析:四个选项中都是对可以改变原型化生命周期对自身的约束,而屏幕的原型化关心的重点是用户/系统的交互界面。
25.A解析:BSP方法是一个将企业的战略转化为信息系统战略的过程,这是BSP的基本概念,因此BSP研究是为了了解企业战略的内容。虽然,它也涉及到企业信息系统的总体规划、信息结构,但其主要目的是企业战略目标的信息转化。与物理模型无关。
26.A解析:数据分析包括数据流程图的绘制和数据字典的编制。数据流程图抽象于业务流程图.而并非组织机构图。数据流程图描述了企业或机构的数据运动状况,而数据流程图中的数据则有数据字典来定义。数据流程图是为系统设计提供支持,它将被转换成系统设计中的控制结构图或称结构图,数据字典将为数据库的设计提供支持。考点链接:数据流程图的绘制、数据字典的编制。
27.B办公信息系统是计算机和相关办公设备在网络环境下的一类面向办公应用的计算机信息系统,其目标是有效地利用企业或部门所关心的内外部信息实施办公过程的自动化。
28.B解析:一个完整的信息系统,应该由许多分离的模块组成。每个模块都应该简单到足以有效地设计出来,使设计者能够充分理解,如果没有来自最高层的一个总体规划作指导,要把这些分散的模块组合起来构成一个有效的大型系统是不可能的。
29.D
30.A解析:本题考查系统分析的概念。系统分析的任务是通过检查了解现行系统的状况和用户对新系统的需求,从而确定新系统的功能,因此系统分析也称为功能分析或需求分析。故本题选择A。
31.A
32.A
33.A2022-2023学年江苏省常州市全国计算机等级考试信息安全技术模拟考试(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.口令攻击的主要目的是()。
A.获取口令破坏系统B.获取口令进入系统C.仅获取口令没有用途
2.黑客的主要攻击手段包括()。
A.社会工程攻击、蛮力攻击和技术攻击B.人类工程攻击、武力攻击及技术攻击C.社会工程攻击、系统攻击及技术攻击
3.以下关于CA认证中心说法正确的是:()。
A.CA认证是使用对称密钥机制的认证方法
B.CA认证中心只负责签名,不负责证书的产生
C.CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份
D.CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心
4.是一种架构在公用通信基础设施上的专用数据通信网络,利用IPSeC等网络层安全协议和建立在PKI的加密与签名技术来获得私有性()。
A.SETB.DDNC.VPND.PKIX
5.以下哪一项属于基于主机的入侵检测方式的优势:()。
A.监视整个网段的通信B.不要求在大量的主机上安装和管理软件C.适应交换和加密D.具有更好的实时性
6.木马病毒是()
A.宏病毒B.引导型病毒C.蠕虫病毒D.基于服务/客户端病毒
7.通过口令使用习惯调查发现有大约()%的人使用的口令长度低于5个字符的
A.50.5B.51.5C.52.5
8.在目前的信息网络中,()病毒是最主要的病毒类型。
A.引导型B.文件型C.网络蠕虫D.木马型
9.《计算机信息系统安全保护条例》规定,计算机信息系统的安全保护工作,重点维护国家事务、经济建设、国防建设、尖端科学技术等重要领域的____的安全。
A.计算机B.计算机软件系统C.计算机信息系统D.计算机操作人员
10.J.Martin认为,在企业的环境中最稳定的因素是什么?()
A.过程B.活动C.人员D.数据
二、2.填空题(10题)11.企业模型表示企业在经营管理中的职能,而企业职能范围是企业中的主要【】。
12.SQL语言中,提供对数据的检索、更新等功能的语言是【】。
13.分层流程图是一种比较严格又易于理解的描述方式,它的顶层描绘了系统的【】。
14.数据流程图是根据______加以抽象而得到的。
15.结构化开发方法制定了指导原则和【】。
16.软件工程学有两个明显的特点:一是强调规范化,二是______。
17.关系模型用【】实现表与表之间的联系。
18.操作系统有两个重要的作用,一个是管理系统中的各种软硬件资源,另一个是向用户提供良好的【】。
19.BSP方法所支持的目标是企业各层次的目标,一般企业内同时存在三个不同的计划和控制层,其中确认资源获取的过程称为【】层。
20.软件模块的独立性往往是用两个指标来度量的,内聚性是度量其功能强度的相对P指标,【】则用以度量模块间的相互联系的强度。
三、1.选择题(10题)21.系统分析中有许多分析内容,构成系统分析主体的是()。
A.目标分析B.功能分析C.环境分析D.数据分析
22.在SQL中,“基本表”对应于数据库三级模式结构的
A.模式B.内模式C.外模式D.存储文件
23.对不同层次的管理活动有着不同特点的信息需求,在任一企业内同时存在着3个不同的计划控制层,下面哪项不属于企业的计划控制层?
A.战略计划层B.管理控制层C.操作控制层D.事务控制层
24.混合原型化策略是要改变生命周期的约束,如果关心的重点是用户界面,下面哪种选择可改变约束?
A.屏幕原型化B.购买已有系统作为初始模型C.可行性原型化D.子系统原型化
25.实施企业系统规划方法(BSP)的主要目的是为了实现企业信息系统的
A.战略转化B.总体规划C.信息结构D.物理模型
26.下列关于数据分析的描述中,不正确的是
A.数据流图抽象于组织机构图
B.数据分析包括数据字典的编制
C.数据字典中被定义的内容一定会在数据流图中出现
D.数据流图为系统设计提供支持
27.办公信息系统是计算机和相关办公设备在什么环境下的一类面向办公应用的计算机信息系统?A.计算机B.网络C.办公D.集体
28.设计一个大型信息系统首先必须有
A.一个原型系统作参考B.一个系统规划作指导C.一个开发工具作支持D.一个逻辑方案作依据
29.在数据库的三级模式结构中,描述数据库中全体逻辑结构和特性的是()。
A.外模式B.内模式C.存储模式D.模式
30.系统分析是信息系统开发中的一个重要阶段。系统分析
A.主要是功能分析B.是分析性能C.结果是得到系统目标D.目的是了解现行系统
四、单选题(0题)31.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()。
A.侦查阶段、渗透阶段、控制阶段
B.渗透阶段、侦查阶段、控制阶段
C.控制阶段、侦查阶段、渗透阶段
D.侦查阶段、控制阶段、渗透阶段
五、单选题(0题)32.网络攻击的种类()。
A.物理攻击,语法攻击,语义攻击B.黑客攻击,病毒攻击C.硬件攻击,软件攻击D.物理攻击,黑客攻击,病毒攻击
六、单选题(0题)33.《计算机信息系统安全保护条例》规定,故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以()的罚款、对单位处以()的罚款。
A.5000元以下15000元以下
B.5000元15000元
C.2000元以下10000元以下
D.2000元10000元
参考答案
1.B
2.A
3.C
4.C
5.C
6.C
7.B
8.C
9.C
10.D解析:企业中最稳定的因素,又是企业所有运行活动的数字化表征是数据。
11.业务领域/业务业务领域/业务解析:战略数据规划方法的第一步就是建立企业模型。它大致分为3个阶段,逐步精化:开发—个表示企业各职能范围的模型;扩展上述模型,使它们表示企业各处理过程;继续扩展上述模型,使它能表示企业各处理过程。而建立企业模型的目的是明确企业职能范围,企业职能范围指的是—个企业中的主要业务领域。
12.数据操纵语言或DML数据操纵语言或DML
13.总貌总貌解析:分层流程图是一种比较严格又易于理解的描述方式,它的顶层描绘了系统的总貌。
14.业务流程图业务流程图
15.工作规范工作规范解析:结构化开发方法制定了指导原则和工作规范。
16.强调文档化强调文档化
17.公共属性公共属性解析:关系模型中是用公共属性实现表与表之间的联系。
18.界面界面解析:操作系统有两个重要的作用,一个是管理系统中的各种软硬件资源,另一个是向用户提供良好的界面。
19.管理控制或管理管理控制或管理解析:一般认为,在一个企业内同时存在着三个不同的计划、控制层:
1)战略计划层。这是决定组织的目标,决定达到这些目标所需要的资源以及获取、使用、分配这些资源的策略的过程。
2)管理控制层。通过这一过程,管理者确定资源的获取及在实现组织的目标的过程中是否有效地使用了这些资源。
3)操作控制层。保证有效率地完成具体的任务。
20.耦合性耦合性解析:软件模块的独立性往往是用两个指标来度量的,内聚性是度量其功能强度的相对指标,耦合性则用以度量模块间的相互联系的强度。
21.D解析:在系统分析中,首先是目标分析,目标确定后,再进行环境分析、功能分析与数据分析。数据以及数据之间的联系,是对企业一切业务活动的准确和精确刻画,所以可以理解为,对数据的管理就是对企业的管理,而且从数据中可以获得决策信息。因此,对企
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 履带吊安装施工方案模板
- 初中体育健康课健康饮食
- 西师大版小学二年级数学上册《乘法口诀接龙》趣味教案
- 食品加工企业职业卫生管理制度
- 虚拟化技术应用项目教程 课件 第五章 KVM虚拟化技术
- 院感基础知识考试题及答案
- 商场堆头倒塌伤人应急演练脚本
- 苏教版小学一年级语文下册《练习4》口语表达教案
- 中级经济师考试《建筑与房地产经济专业知识与实务》模拟真题及答案
- 设备维修安全技能培训
- 运营车辆管理制度
- 肾透明细胞癌疾病病理、症状表现、影像学表现及分期
- DB63T 2338-2024 国家公园珍稀濒危野生植物监测技术规范
- 医院培训课件:《肾囊性病变超声诊断》
- 2024年湖南钢铁集团有限公司校园招聘考试试题全面
- 重症医学科护理
- 电土施表13.3-7 排(雨)水管道灌水(通水)试验记录
- 小学英语教师进城选调考试试题及答案
- 经鼻内镜鼻窦手术配合
- 完整解读中华人民共和国政府信息公开条例课件
- 肺大疱(心胸外科)
评论
0/150
提交评论