【备考2023年】湖北省鄂州市全国计算机等级考试信息安全技术真题二卷(含答案)_第1页
【备考2023年】湖北省鄂州市全国计算机等级考试信息安全技术真题二卷(含答案)_第2页
【备考2023年】湖北省鄂州市全国计算机等级考试信息安全技术真题二卷(含答案)_第3页
【备考2023年】湖北省鄂州市全国计算机等级考试信息安全技术真题二卷(含答案)_第4页
【备考2023年】湖北省鄂州市全国计算机等级考试信息安全技术真题二卷(含答案)_第5页
已阅读5页,还剩5页未读, 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

【备考2023年】湖北省鄂州市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下关于VPN说法正确的是:()A.VPN指的是用户自己租用线路,和公共网络物理上完全隔离的、安全的线路

B.VPN指的是用户通过公用网络建立的临时的、安全的连接

C.VPN不能做到信息认证和身份认证

D.VPN只能提供身份认证、不能提供加密数据的功能

2.云计算的资源以()共享的形式存在,以单一整体的形式呈现。

A.分布式B.文件C.设备D.服务

3.语义攻击利用的是()。

A.信息内容的含义B.病毒对软件攻击C.黑客对系统攻击D.黑客和病毒的攻击

4.信息安全中PDR模型的关键因素是()。

A.人B.技术C.模型D.客体

5.口令攻击的主要目的是()。

A.获取口令破坏系统B.获取口令进入系统C.仅获取口令没有用途

6.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()。

A.侦查阶段、渗透阶段、控制阶段

B.渗透阶段、侦查阶段、控制阶段

C.控制阶段、侦查阶段、渗透阶段

D.侦查阶段、控制阶段、渗透阶段

7.网络攻击与防御处于不对称状态是因为()。

A.管理的脆弱性B.应用的脆弱性C.网络软,硬件的复杂性D.软件的脆弱性

8.以下那些属于系统的物理故障()。

A.硬件故障与软件故障B.计算机病毒C.人为的失误D.网络故障和设备环境故障

9.CA指的是:()。

A.证书授权B.加密认证C.虚拟专用网D.安全套接层

10.在OSI七个层次的基础上,将安全体系划分为四个级别,以下那一个不属于四个级别:()。

A.网络级安全B.系统级安全C.应用级安全D.链路级安全

二、2.填空题(10题)11.数据库设计的评价原则包括【】和定性分析两个方面。

12.加密和解密算法的操作都是在一组密钥控制下完成的,它们分别称为加密密钥合______。

13.数据流程图中的数据流是【】数据,而不是控制的转移流向。

14.在系统分析阶段有两个主要的工具:数据流图和数据字典。其中【】是为系统设计提供支持,它将被转换成系统设计中的控制结构图;数据字典将为数据库的设计提供支持。

15.软件模块化方法可将复杂的软件结构分解为结构相对简单的局部,而衡量模块化程度的重要度量标准是______。

16.建立成功的MIS有两个先决的条件:一个是指定好系统的开发策略,二是企业管理【】。

17.软件设计规格说明的编写可分为两个阶段。在总体设计阶段集中于【】,在详细设计阶段应集中于软件元素的细节。

18.为了防止程序和数据被破坏以及灾后能重建和恢复,必须要有程序和数据的【】。

19.组织的最高管理层要为研究组成员和组织管理人员建立通畅的交换组织信息的渠道,并建立起______。

20.现代企业级的信息系统设计包括两个方面的内容,其中之一是对在系统分析中所确定的业务系统进行实现的基本过程的设计,该设计称为【】。

三、1.选择题(10题)21.下列SQL语句中,能够实现“收回用户WANG对学生表(STUDENT)中学号(XH)的修改权”这一功能的是()。

A.GRANTUPDATE(XH)ONSTUDENTTOWANG

B.GRANTUPDATE(XH)ONTABLETOWANG

C.REVOKEUPDATE(XH)ONSTUDENTFROMWANG

D.REVOKEUPDATE(XH)ONTABLEFROMWANG

22.基于空间分布的管理信息系统结构可分为()。

A.基于客户服务/服务器模式的系统和基于浏览器/服务器模式的系统

B.基于广域网和局域网的系统

C.基于客户服务机和服务器的系统

D.集中式系统和分布式系统

23.计算机信息管理的发展顺序依次为()。

A.MIS、DDS、EDP、TPS

B.EDP、TPS、MIS、DDS

C.DDS、MIS、TPS、EDP

D.EDP、MIS、DDS、TPS

24.软件设计包括总体设计和详细设计两部分,下列陈述中哪个是详细设计的内容?______

A.软件结构B.数据库设计C.制定测试计划D.模块算法

25.决策支持系统支持()。

A.结构化和半结构化决策B.结构化和非结构华决策C.半结构化和非结构化决策D.半结构化和风险型决策

26.下面哪一条成立时,称X→Y为平凡的函数依赖?

27.加密和解密技术属于以下哪个方面的安全措施

A.保密性B.完整性C.可用性D.可控性

28.在WWW服务中,用户的信息检索可以从一台WebServer自动搜索到另一台WebServer,它所用的技术是

A.HyperlinkB.HypertextC.HypermediaD.HTML

29.J.Martin提出.企业模型有许多特性。下列哪些属于企业模型特性?

Ⅰ.完整性

Ⅱ.适用性

Ⅲ.持久性

Ⅳ.安全性

A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅰ,Ⅲ和ⅣD.Ⅰ,Ⅱ和Ⅲ

30.系统流程图实质是()。

A.对应于模块结构图的物理数据流程图

B.对应于抽象数据流程图的物理数据流程图

C.对应于业务流程图的一种抽象表示

D.对应于数据结构图的一种抽象表示

四、单选题(0题)31.入侵检测系统的第一步是:()。

A.信号分析B.信息收集C.数据包过滤D.数据包检查

五、单选题(0题)32.软件工程环境一般应具有某些特征,下列叙述中不属于它必须具备的特征的是

A.一组工具的集合B.按方法或模型组合的工具C.提供完善的移植工具D.支持全周期或阶段的工具

六、单选题(0题)33.1995年之后信息网络安全问题就是()。

A.风险管理B.访问控制C.消除风险D.回避风险

参考答案

1.B

2.A

3.A

4.A

5.B

6.A

7.C

8.A

9.A

10.D

11.定量分析定量分析解析:数据库设计的评价原则包括定量分析和定性分析两个方面。

12.解密密钥解密密钥解析:加密是信息保护的重要措施。加密和解密是一对相反的算法过程,前者通过一种算法将明文转换成密文,后者则通过相反的算法将密文转换为明文。这种算法过程分别在加密密钥和解密密钥的控制下完成。不同的加密和解密算法有不同的密钥。只要掌握了加密密钥,就能用对应的算法将任意明文转换成密文;反之,只有掌握相应的解密密钥才能将密文转换成相应的明文。

13.动态动态解析:数据流程图描述了企业或机构中整体的或部门的数据、数据流向、数据加工、数据存储及数据的来源和去向。所以说,数据流程图中的数据流是动态数据,而不是控制的转移流向。

14.数据流程图数据流程图解析:数据流程图为系统设计提供支持,它将被转换成系统设计中的控制结构图;数据字典将为数据库的设计提供支持。

15.内聚性和耦合性内聚性和耦合性

16.科学化(只要意思和参考答案相同均给分)科学化(只要意思和参考答案相同,均给分)解析:成功的MIS应该有两个前提:制定开发策略:保证系统建设的有效运作和成功。开发策略正确与否是系统能否成功的关键。策略涉及到众多的方面,策略的制定是决策性的活动,应结合系统目标和企业环境来分析,并根据分析结果来制定。它会涉及系统开发中的技术层面的问题,也会涉及社会层面的问题,即不能将信息系统的开发仅仅作为一项技术工程来看待;建立企业管理信息系统的科学且规范的业务模型:企业业务模型的建立,其科学性和可操作性是系统成败的关键。业务模型也就是管理模型,它是企业管理实际运行系统在计算机中的映射,企业通过运行计算机中所建立的模型来操作和指挥企业的主要经营活动,但不一定是一切活动,要分清主次,以关键成功因素来带动企业的其他活动。企业模型是在对现行系统的分析基础上建立的,经过优化,符合新的技术手段和管理科学化要求的、新的模型系统。

17.软件结构的描述软件结构的描述解析:软件设计规格说明的编写过程可分为两个阶段,其中总体设计阶段集中于软件结构的描述。

18.备份备份解析:为防止计算机病毒应从三个方面人手,即加强思想教育、组织管理和加强技术措施。在管理方面,制定严格的规章制度,如对重要数据和程序及时备份,以使系统或数据在遭到破坏后可以重建和恢复。

19.用户分析员制度用户分析员制度

20.业务设计业务设计解析:系统设计的任务是赋予系统分析阶段所确定的新系统的功能(即系统“做什么”)的一种具体的实现方法和技术(即系统“如何做”)。因此,系统设计的依据应是以往通过审核并得到确认的系统分析报告,它全面确定了系统所应具有的功能和性能要求。系统设计包括:面向业务活动的业务设计,即对在系统分析中所确定的业务系统进行实现的基本过程的设计。业务设计的主要内容是应用系统的设计,包括应用软件设计和数据库设计。面向系统组成的技术设计,即将与具体的系统运行环境直接联系(如操作系统、数据库管理系统、网络系统等软件及硬件平台)。

21.C

22.D解析:根据管理信息系统的硬件、软件、数据等信息资源在空间分布的情况,管理信息系统的结构可以分为两大类:集中式和分布式系统。相关知识点:集中式信息系统包括单机系统、多用户分时系统;分布式信息系统包含客户机/服务器模式、浏览器/服务器模式。

23.B

24.A解析:详细设计阶段的目的是确定应该怎样实现所要求的系统,也就是说,经过这个阶段的设计工作,列出软件模块的内部过程描述,包括软件结构和设计。

25.C

26.B解析:若X→Y,且YX,则称X→Y为平凡的函数依赖。

27.A解析:信息安全是指要防止非法的攻击和病毒的传播,以保证计算机系统和通信系统的正常运行,即保证电子信息的有效性。这里,有效性指信息的保密性、完整性、可用性、可控性。信息保密是信息安全的重要方面。使用数学的方法来重新组织数据和信息,通过变换将信息变成不同的、不可读的表示形式,使除合法接受者外,其他任何人想看懂变化后的数据和信息变得非常困难。这一过程称为加密;相反的过程称为解密。

28.A解析:Hyperlink超链接是WWW上使用最多的一种技巧,通过这种方式,可以实现不同网页间的跳转,Hypertext超文本文件是指具有超链接功能的文件,它类似于早期使用的WIN32下的HELP文件。Hypermedia超媒体是一种包含文字、影像、图片、动画和声音等的文件。HTM

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论