2022年辽宁省鞍山市全国计算机等级考试信息安全技术真题(含答案)_第1页
2022年辽宁省鞍山市全国计算机等级考试信息安全技术真题(含答案)_第2页
2022年辽宁省鞍山市全国计算机等级考试信息安全技术真题(含答案)_第3页
2022年辽宁省鞍山市全国计算机等级考试信息安全技术真题(含答案)_第4页
2022年辽宁省鞍山市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年辽宁省鞍山市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.扫描工具()。

A.只能作为攻击工具B.只能作为防范工具C.既可作为攻击工具也可以作为防范工具

2."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。

A.56位B.64位C.112位D.128位

3.在生成系统帐号时,系统管理员应该分配给合法用户一个(),用户在第一次登录时应更改口令。

A.唯一的口令B.登录的位置C.使用的说明D.系统的规则

4.第

53

从E-R图导出关系模型时,如果两实体间的联系是m:n的,下列说法中正确的是()。

A.将in方关键字和联系的属性纳入n方的属性中

B.将n方关键字和联系的属性纳入m方的属性中

C.在m方属性和n方的属性中均增加一个表示级别的属性

D.增加一个关系表示联系,其中纳入m方和n方的关键字

5.以下哪一项不属于入侵检测系统的功能:()。

A.监视网络上的通信数据流B.捕捉可疑的网络活动C.提供安全审计报告D.过滤非法的数据包

6.从统计的情况看,造成危害最大的黑客攻击是()A.漏洞攻击B.蠕虫攻击C.病毒攻击

7.身份认证的含义是____。A.注册一个用户B.标识一个用户C.验证一个用户D.授权一个用户

8.从Internet实现技术的角度看,它主要是由哪几部分组成的

A.通信线路、路由器、主机、信息资源

B.服务器、客户机、路由器

C.服务器、客户机、信息资源

D.服务器、浏览器、通信线路

9.SSL指的是:()。

A.加密认证协议B.安全套接层协议C.授权认证协议D.安全通道协议

10.下面哪个功能属于操作系统中的安全功能()。

A.控制用户的作业排序和运行

B.实现主机和外设的并行处理以及异常情况的处理

C.保护系统程序和作业,禁止不合要求的对程序和数据的访问

D.对计算机用户访问系统和资源的情况进行记录

二、2.填空题(10题)11.结构化方法中最重要的两个阶段是【】和系统设计。

12.数据是企业中最【】的因素,它又是企业所有运行活动的数字化特征。

13.BSP方法认为,一个信息系统必须支持企业的【】目标。

14.MIS的全称是______。

15.原型化的报表生成可划分为两类,生成报表是______推动的。生成报表可延迟到迭代中生成。

16.在结构化分析方法中,描述信息在软件系统中流动与处理的图形工具为【】。

17.在大多数企业中,都存在对该企业经营起重要作用的因素,一般称为企业经营的【】。

18.结合生命周期法和【】的思想构成了现在大部分信息系统开发方法的理论基础,如结构化生命周期方法。

19.在数据库技术中,数据模型分为概念数据模型和结构数据模型,常用的实体-联系模型(E-R模型)属于______数据模型。

20.信息结构图是企业的【】时期数据资源规划的图形表示,是目前和将来的信息系统开发运行的蓝图。

三、1.选择题(10题)21.只有在()领域中才会提出原型是否可以并成为产品的问题。

A.物理过程B.数据处理C.程序加工D.需求过程

22.需求分析过程中,对算法的简单描述记录在哪项中?

A.层次图B.数据字典C.数据流图D.HIPO图

23.现有雇员信息表(雇员号:主键,雇员名,部门号,工资)和部门信息表(部门号:主键,部门名,地址)在雇员信息表中,哪个属性是外键?

A.雇员号B.雇员名C.部门号D.工资

24.在实现企业信息系统时,必须把这些主题数据库组合或者划分成若干可以实现的()。

A.项目B.过程C.子系统D.计划任务

25.BSP方法的产品/服务的过程定义步骤分成四步,下列哪一步是对过程的总体描述?

A.识别企业的产品/服务B.按产品/服务的生命周期的各阶段来识别过程C.画出产品/服务总流程图D.写出每一过程的说明

26.多数情况下,结构化开发方法是信息系统工程和()开发的有效方法。

A.操作系统B.编译原理C.数据结构D.软件工程

27.软件可行性分析是着重确定系统的目标和规模。对功能、性能及约束条件的分析应属于

A.经济可行性分析B.技术可行性分析C.操作可行性分析D.开发可行性分析

28.在“学生—选课—课程”数据库中的三个关系如下:

S(SNO,SNAME,SEX,AGE),

SC(SNO,CNO,GRADE),

C(CNO,CNAME,TEACHER)。

查找选修“数据库技术”这门课的学生的学生姓名和成绩,若使用连接查询的SQL语句是:SELECTSNAME,GRADEFROMS,SC,CWHERE子句。其中的WHERE子句应该是

A.CNAME="数据库技术"ANDS.SNO=SC.SNOANDSC.CNO=C.CNO

B.CNAME="数据库技术"ANDS.SNO=SC.SNOANDSC.CNO=CNO

C.CNAME="数据库技术"ANDS.SNO=SC.SNOANDSC.CNO=C.CNO

D.CNAME="数据库技术"ANDS.SNO=SC.SNO

29.软件测试的目的是()。

A.证明软件的正确性B.找出软件系统中存在的所有错误C.证明软件系统中存在错误D.尽可能多地发现软件系统中的错误

30.在软件工程中,下列哪一项是用户和设计者之间执行的一种交互过程,适用于开发需求不确定的软件系统?

A.瀑布模型B.生存周期模型C.原型模型D.瀑布模型和原型模型

四、单选题(0题)31.在目前的信息网络中,____病毒是最主要的病毒类型。

A.引导型B.文件型C.网络蠕虫D.木马型

五、单选题(0题)32.策略应该清晰,无须借助过多的特殊一通用需求文档描述,并且还要有具体的()。

A.管理支持B.实施计划C.补充内容D.技术细节

六、单选题(0题)33.安全审计是一种很常见的安全控制措施,它在信息安全保障体系中,属于()措施。

A.保护B.检测C.响应D.恢复

参考答案

1.C

2.D

3.A

4.D从E-R图导出关系模型时,应该遵循一些基本原则,包括:

①一个1:1联系可以转换为一个独立的关系模式,也可以与联系的任意一端实体所对应的关系模式合并。

②一个1:n联系可以转换为一个独立的关系模式,也可以与联系的任意n端实体所对应的关系模式合并。

③一个m:n联系转换为一个关系模式。与该联系相连的各实体的码以及联系本身的属性均转换为关系的属性,而关系的码为各实体码的组合。

5.D

6.C

7.C

8.A解析:从Internet实现技术角度看,其主要是由通信线路、路由器、主机、信息资源等几个主要部分组成:

①通信线路。Internet中的通信线路可分为两类:有线通信线路与无线通信线路。常用的传输介质主要有双绞线、同轴电缆、光纤电缆、无线与卫星通信信道。

②路由器。路由器的作用是将Internet中的各个局域网、城域网或者广域网以及主机互联起来。

③主机。主机是Internet中信息资源与服务的载体。联入Internet的主机可以分为两类:服务器与客户机。

④信息资源。Internet中的信息资源包括文本、图像、语音与视频等多种类型。

9.B

10.C

11.系统分析系统分析解析:结构化方法中最重要的两个阶段是系统分析和系统设计。

12.稳定或基本或重要(只要意思和参考答案相同均给分)稳定或基本或重要(只要意思和参考答案相同,均给分)解析:在一个企业中,其生产、销售、物资、人事和财务等数据是实现MIS、DSS和OA的基础,没有数据的系统不可能给企业带来效益。只要企业的经营方向和业务不改变,数据永远是企业的财富。

13.战略战略解析:本题考查BSP的概念。企业系统规划(BusinessSystemPlanning,BSP)方法是一种对企业信息系统进行规划和设计的结构化方法,着重于帮助企业制定信息系统的规划,以满足其近期的和长期的信息需求。该方法认为,—个信息系统必须支持企业的战略目标。

14.管理信息系统管理信息系统

15.数据库数据库

16.数据流图数据流图解析:数据流图是描述信息在软件系统中流动与处理的图形工具。

17.关键成功因素或CSF关键成功因素或CSF

18.自顶向下结构化方法自顶向下结构化方法解析:以结构化生命周期方法为代表的大部分信息系统开发方法的理论基础是生命周期法和自顶向下结构化方法的一种结合。

19.概念概念

20.关键关键解析:信息结构图是企业的关键时期数据资源规划的图形表示。相关知识点:为识别要开发的信息系统及其子系统,要用表达数据对系统所支持的过程之间的关系的图来定义出信息结构,结构图勾画出以下内容。

①每一个系统的范围;

②产生、控制和使用的数据;

③系统与系统之间的关系;

④对给定过程的支持;

⑤子系统之间的数据共享。

信息结构图是企业长期数据资源规划的图形表示,是现在和将来信息系统开发和运行的蓝图。

21.C解析:在程序加工领域中才会提出原型是否可以并成为产品的问题。

22.D解析:需求分析首先从数据流图着手,在沿数据流图回溯的过程中,更多的数据元素被划分出来,更多的算法被确定下来。在这个过程中,将得到的有关数据信息记录在数据字典中,而将对算法的简单描述记录在输入/处理/输出(HIPO)图中。

23.C解析:所谓外键是指关系中的某个属性或属性组虽不是该关系的主码或只是主码的一部分,但却是另一个关系的主码。在雇员信息表中部门号是部门信息表的主码,所以部门号是外键。

24.C解析:在实现企业信息系统时,必须把这些主题数据库组合或者划分成若干可以实现的子系统。相关知识点:主题数据库与企业经营主题有关,而不是与一般的应用项目有关。它把企业的全部数据划分成一些可以管理的单位。当给出许多主题数据库及业务活动过程后,在实现企业信息系统时,必须把这些主题数据库组合或划分成若干可以实现的子系统。

25.C解析:B5P方法的产品/服务的过程定义步骤分成4步,分别是识别企业产品/服务、按产品/服务的生命周期的各阶段来识别过程、画出产品/服务总流程图和写出每一个过程的说明。其中画出产品/服务过程总流程图是企业与产品/服务有关的过程的总体描述,可以检查与产品/服务有关的企业过程识别是否安全,有助于识别涉及到管理支持资源的过程,并作为今后定义信息结构的模型。

26.D解析:结构化开发方法是信息系统工程和软件工程开发的有效方法。相关知识点:结构化开发方法的要点是将系统开发和运行的全过程划分阶段,确定任务,并分离系统的逻辑模型和物理模型,即将系统的要“做什么”和“怎么做”分阶段考虑,以保证阶段明确,实施有效。

27.B解析:软件可行性分析主要包括三个方面,即经济可行性、技术可行性和操作可行性,而对功能,性能及约束条件的分析应属于技术可行性分析。

28.A解析:B中SC.CNO=CNO后面的CNO指代不确切,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论