2022-2023学年河南省许昌市全国计算机等级考试信息安全技术真题(含答案)_第1页
2022-2023学年河南省许昌市全国计算机等级考试信息安全技术真题(含答案)_第2页
2022-2023学年河南省许昌市全国计算机等级考试信息安全技术真题(含答案)_第3页
2022-2023学年河南省许昌市全国计算机等级考试信息安全技术真题(含答案)_第4页
2022-2023学年河南省许昌市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022-2023学年河南省许昌市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下网络中,属于广域网的有哪些

Ⅰ.以太总线网(Ethernet)Ⅱ.光纤分布式数字接口FDDI

Ⅲ.令牌环网(TokenRing)Ⅳ.异步传输模式ATM

Ⅴ.B-ISDNⅥ.公用分组交换网(X.25)

A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅳ和ⅤC.Ⅱ、Ⅴ和ⅥD.Ⅳ、Ⅴ和Ⅵ

2.风险评估的三个要素()。

A.政策,结构和技术B.组织,技术和信息C.硬件,软件和人D.资产,威胁和脆弱性

3.从统计的情况看,造成危害最大的黑客攻击是()

A.漏洞攻击B.蠕虫攻击C.病毒攻击

4.企业过程定义是企业资源管理所需要的、逻辑相关的一组决策和活动。它们的分析和识别无需考虑与组织机构的联系。定义企业过程有其目的和作用,下列不属于其目的和作用的是

A.使信息系统尽量独立于组织机构

B.帮助理解企业如何能完成其总使命和目标

C.为从操作控制过程中分离出战略计划和管理控制提供依据

D.为定义关键的方法需求提供帮助

5.加密密钥的强度是()。

A.2NB.2N-11C.2N-10D.2N-12

6.从统计的资料看,内部攻击是网络攻击的()。

A.次要攻击B.最主要攻击C.不是攻击源

7.中断过程分为:第一步关中断、取中断源,第二步保留现场,第四步恢复现场,第五步开中断、返回。其中第三步是

A.转中断服务程序B.将外设要求排队C.记录时钟D.捕捉故障

8.信息安全管理中,()负责保证安全管理策略与制度符合更高层法律、法规的要求,不发生矛盾和冲突。

A.组织管理B.合规性管理C.人员管理D.制度管理

9.在初步调查的基础上,根据系统目标、环境和条件,研制人员对所提出的任务从技术上、经济上、社会环境上进行分析,提出可行性分析报告,做出判断和结论。这是结构化方法中哪个阶段的任务?

A.初步调查B.可行性分析C.详细调查D.系统的逻辑设计

10.云端的数据存储空间是由云计算服务提供商()提供。

A.收费B.免费C.动态D.静态

二、2.填空题(10题)11.三层客户机/服务器结构中的三个层次分别是浏览器、【】和数据库服务器。

12.数据仓库是一个______,用以更好地支持企业或组织的决策分析处理,面向主题的、集成的、相对稳定、体现历史变化的。

13.主题数据库与【】有关,与一般应用项目无关。

14.从历史的发展看,信息系统的开发方法总括起来可分为自底向上和【】两类。

15.因特网服务提供商(ISP,InternetServiceProvider)的作用有两方面:______和为用户提供各种类型的信息服务。

16.结构化分析方法中往往采用:______、判定表和判定树来表来描述加工说明。

17.战略数据规划要由核心设计小组来领导,他们将得到企业各部门用户的帮助,并从用户部门选取一些主要人员参加到该小组中,这些参加人员成为______。

18.数据库系统具有数据的______、整体逻辑结构、物理存储结构等三级模式结构。

19.事务处理的方法主要有两种,即【】和实时处理。

20.原型法的最大特点在于:只要有一个初步的理解,就快速地加以实现,随着项目理解的深入,模型被逐步扩充和______。

三、1.选择题(10题)21.管理信息系统的研制开发是因为

A.系统所承担的工作量大于系统的能力

B.现行的管理信息系统(人工的或计算机的)不能满足组织的要求

C.管理现代化的要求

D.上级主管部门的要求

22.下列Ⅰ、Ⅱ、Ⅲ是BSP方法的几个关键步骤:

Ⅰ.识别数据类

Ⅱ.定义企业过程

Ⅲ.定义信息总体结构

在BSP研究中,这三项活动的正确顺序是什么?

A.Ⅰ,Ⅱ和ⅢB.Ⅱ,Ⅰ和ⅢC.Ⅲ,Ⅰ和ⅡD.Ⅲ,Ⅱ和Ⅰ

23.在软件设计复审中,软件设计是否包含了软件需求规格说明的所有内容,是对它的()标准进行衡量。

A.可维护性B.可追溯性C.选择方案D.技术清晰度

24.下列协议中,哪一个是在传输层定义的?

A.FTPB.RIPC.TCPD.IP

25.下面关于E-R图转换成关系模式时的说法中,哪一个是不准确的?

A.一个实体一般将转换成一个关系模式

B.一个1:n的联系一定转换成一个关系模式

C.一个m:n的联系一定转换成一个关系模式

D.具有相同码的关系模式可以合并

26.在基本SQL语言中,不能实现的是()。

A.定义视图B.定义基本表C.定义索引D.定义用户界面

27.在可行性研究阶段,需要分析一定的步骤性来进行可行性研究,下列()不属于可行性研究阶段的步骤。

A.导出新系统和高层逻辑模型B.研究目前正在使用的系统C.复查系统的规模和目标D.确定开发系统所需要的人员配置

28.对于关系R,第二范式是要求R中的每一个非主属性满足

A.没有重复的组项B.只有简单的重复项C.完全函数依赖于主关键字D.单值依赖关系

29.数据模型一般分为概念模型和结构模型。以下属于概念模型的是

A.E-R模型B.层次模型C.网状模型D.关系模型

30.软件测试是保证软件质量的重要手段,其首要任务是

A.保证软件的正确性B.改正软件存在的错误C.发现软件的潜在错误D.实现程序正确性证明

四、单选题(0题)31.链路加密技术是在OSI协议层次的第二层,数据链路层对数据进行加密保护,其处理的对象是()。

A.比特流B.IP数据包C.数据帧D.应用数据

五、单选题(0题)32.根据《计算机信息系统国际联网保密管理规定》的规定,上网信息的保密管理坚持____的原则

A.国家公安部门负责B.国家保密部门负责C.“谁上网谁负责”D.用户自觉

六、单选题(0题)33.组织战略规划和信息系统战略规划的关系是()。

A.两者应完全吻合B.后者是前者的重要组成部分C.前者是后者的重要组成部分D.毫无关系

参考答案

1.D解析:按网络覆盖的地理范围与规模分类:网络分为广域网、局域网和城域网。

①广域网亦称远程网。它所覆盖的地理范围从几十公里到几千公里。广域网主要有X.25网、帧中继、SMDS、B-ISDN与ATM网等。

②局域网。局域网一般在几十公里以内,以一个单位或一个部门的小范围为限,由这些单位或部门单独组建,如一个学校、一个建筑物内。一般,局域网有五种:以太总线网(Ethernet)、令牌环网(TokenRing)、令牌总线网(TokenBus)、快速以太网、交换局域网。

③城域网。城域网设计的目标是要满足几十公里范围内的大量企业、机关、公司的多个局域网互联的需求,以实现大量用户之间的数据、语音、图形与视频等多种信息的传输功能。早期的城域网主要以FDDI作为主干网,目前的城域网已广泛使用IP路由交换机或ATM交换机,从而具有广域网的许多技术特征。

2.D

3.C

4.D解析:企业过程定义是企业资源管理所需要的、逻辑相关的一组决策和活动。它们的分析和识别无需考虑与组织机构的联系。定义企业过程的目的和作用可以归纳为:

①使信息系统尽量独立于组织机构。

②帮助理解企业如何能完成其总使命和目标。

③为从操作控制过程中分离出战略计划和管理控制提供依据。

④为定义所需要的信息结构、为确定研究的范围、模块的分解和排列、开发的优先顺序提供依据。

⑤为定义关键的数据需求提供帮助。

5.A

6.B

7.A解析:中断过程的第三步是转中断服务程序,即暂时中断程序的运行,转去执行相关的中断服务程序,直到中断服务程序结束,再进入第四步。

8.B

9.B解析:考生应该对结构化系统分析与设计方法的每个阶段的任务非常熟悉。结构化分析与设计方法将信息系统的开发分为以下8个阶段:提出任务、初步调查、可行性分析、系统的逻辑设计、系统的物理设计,系统实施、系统的运行和维护。在初步调查的基础上,根据系统目标、环境和条件,研制人员对所提出的任务从技术上、经济上、社会环境上进行分析,提出可行性分析报告,做出判断和结论,这是属于结构化方法中可行性分析阶段的任务。

10.C

11.Web服务器Web服务器解析:三层客户机/服务器结构中的三个层次分别是浏览器、应用服务器和数据库服务器。

12.数据集合数据集合

13.企业经营主题企业经营主题解析:主题数据库与企业经营主题有关,与一般应用项目无关。

14.自顶向下自顶向下解析:信息系统开发方法可分为自顶向下和自底向上两类:自顶自下法,首先把整个系统作结构化的划分,然后从高层到基层,从整体到局部,从组织到功能、机制、任务,到内部的每一个管理活动细节进行系统分析与设计;自底向上的方法主要是早期信息系统的一种开发方法;系统开发依赖于个人的经验,往往是一个到另一个逐项发展。

15.为用户提供因特网接入服务为用户提供因特网接入服务

16.结构化语言结构化语言

17.用户分析员用户分析员

18.局部逻辑结构局部逻辑结构解析:数据库的三级模式结构是:局部逻辑结构、整体逻辑结构、物理存储结构,分别对应的是外模式、模式和内模式。

19.批处理批处理解析:事务处理的方法主要有两种,批处理和实时处理(也叫联机处理)。此外还有处理延迟的联机录入,是以上两种方法的折中。

20.细化细化

21.B解析:管理信息系统的研制开发是因为现行的管理信息系统(人工的或计算机的)不能满足组织的要求。

22.B解析:BSP方法的几个步骤依次为:研究开始阶段;定义企业过程;识别数据类;分析当前业务与系统的关系;定义企业信息总体结构;确定系统的优先顺序;信息资源管理;制定建议书和开发计划;成果报告和后续活动。

23.B解析:软件设计复审,是在软件系统测试时从软件设计方面对软件系统的性能进行评审。要求软件设计包含了软件需求规格说明书的所有内容,是对软件设计的可追溯性进行衡量。

24.C解析:为了保证所有的Internet能够正常工作,要求所有联入Internet的计算机都遵从相同的协议,即TCP/IP协议。TCP/IP参考模型在网络层次上定义了IP协议,在传输层次上定义了传输控制协议(TCP)和用户数据报协议。因此TCP是在传输层定义的,本题正确答案为选项C。

25.B解析:一个1:n的联系可以转换成一个独立的关系模式,也可以与联系的任意n端实体所对应的关系模式合并。

26.D解析:在基本SQL语言中,可以实现定义基本表、定义视图和定义索引,不能实现定义用户界面。所以选项D为所选答案。

27.D解析:在可行性研究阶段,需要分析一定的步骤性来进行可行性研究,主要步骤有导出新系统和高层逻辑模型,研究目前正在使用的系统,复查系统的规模和目标。相关知识点:典型的可行性研究过程有下述一些步骤。

①复查系统的规模和目标;

②研究目前正在使用的系统;

③导出新系统的高层逻辑结构;

④重新定义问题;

⑤导出和评价供选择的解法;

⑥推荐行动方案;

⑦草拟开发计划:

⑧书写文档提交审查。

从上面的论述可以看到,确定开发系统所需要的人员配置不属于可行性研究阶段的步骤。

28.C解析:对于关系R,第二范式是要求R中的每一个非主属性完全函数依赖于主关键字。

29.A解析:数据库结构的基础是数据模型。数据模型是描述数据、

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论