版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2021-2022学年河北省保定市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。
A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击
2.数字签名是用来作为()。
A.身份鉴别的方法B.加密数据的方法C.传送数据的方法D.访问控制的方法
3.《计算机信息系统安全保护条例》规定,国家对计算机信息系统安全专用产品的销售实行()。
A.许可证制度B.3C认证C.IS09000认证D.专卖制度
4.设有关系R(A,B,C),其函数依赖集F={A→B,B→C},则关系R在函数依赖的范畴内最多满足
A.1NFB.2NFC.3NFD.BCNF
5.关于CA和数字证书的关系,以下说法不正确的是:()
A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发
B.数字证书一般依靠CA中心的对称密钥机制来实现
C.在电子交易中,数字证书可以用于表明参与方的身份
D.数字证书能以一种不能被假冒的方式证明证书持有人身份
6.入侵检测系统的第一步是:()。
A.信号分析B.信息收集C.数据包过滤D.数据包检查
7.在程序编码阶段,编码之前一项重要的工作就是选择适当的程序设计语言,其中,高级语言从应用特点上可以分为基础语言、()和结构化语言。
A.汇编语言B.机器语言C.面向对象的语言D.专用语言
8.在以下人为的恶意攻击行为中,属于主动攻击的是()
A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问
9.对称密钥密码体制的主要缺点是()。
A.加、解密速度慢B.密钥的分配和管理问题C.应用局限性D.加密密钥与解密密钥不同
10.下列四项中不属于计算机病毒特征的是()。
A.潜伏性B.传染性C.免疫性D.破坏性
二、2.填空题(10题)11.进程在运行过程中,因等待某一事件而暂时不能运行的状态称为【】状态。
12.数据规划步骤可粗略地划分为下列几步:建立企业模型、【】、建立业务活动过程、确定实体和活动、审查规划的结果等。
13.办公自动化系统的四大支柱是计算机技术、通信技术、系统科学和【】。
14.按计算机信息系统的功能划分,一般认为它包括管理信息系统(MIS)、【】和办公自动化系统。
15.数据库是长期存储在计算机内有组织的、可共享的数据集合。数据库是按其某种数据模型进行组织存放在外存储器上的,而且可以被多个用户同时使用。具有较小的冗余度,较高的数据独立性和【】。
16.从某意义上讲,系统的______是比计算机系统工程更基础甚至是更困难的工程。
17.事务是数据库进行的基本工作单位,如果一个事务执行失败,且已经做过更新被重新恢复原状,好像整个事务从来没有过更新,这样就保持了数据库处于【】状态。
18.有关原型化的论述中一般将系统的需求定义策略划分为【】定义策略和原型定义策略。
19.软件项目实施中必须进行科学管理,软件管理的主要任务应包括:组织管理、人员管理、资源管理、计划管理和______。
20.现代企业级的信息系统设计包括两个方面的内容,其中之一是将与具体的系统运行环境直接联系(如操作系统、数据库管理系统、网络系统等软件、硬件平台)的设计,该设计称为【】。
三、1.选择题(10题)21.系统分析是信息系统开发中的一个重要阶段。系统分析
A.主要是功能分析B.是分析性能C.结果是得到系统目标D.目的是了解现行系统
22.企业的实体分析是自顶向下规划的第二层求精,包括许多步骤。下列()步骤技术是对企业实体的概括。
A.实体的确定B.实体的抽象C.实体联系图D.实体映射
23.在信息系统开发过程中,充当技术人员和管理人员之间的沟通渠道的人员是
A.应用程序员B.业务人员C.计算机技术专家D.系统分析员
24.识别数据库的目的在于()。
Ⅰ.识别在建立信息总体结构中要使用的数据类
Ⅱ.了解企业目前支持企业过程的数据的准确性、提供的及时性和可得性
Ⅲ.查明目前和潜在的数据共享关系
Ⅳ.确定各个过程产生、使用、缺少哪些数据
Ⅴ.发现需要改进的系统
Ⅵ.确定企业的数据政策
Ⅶ.估算数据量以考虑存储空间的大小
A.Ⅱ、Ⅳ、ⅥB.Ⅰ、Ⅲ、Ⅴ、ⅦC.后六项D.前六项
25.原型化方法有诸多的优点。下列特点
Ⅰ.提供了验证用户需求的环境
Ⅱ.接受需求的不确定性和风险
Ⅲ.改变用户和开发者通信的困难
Ⅳ.文档的自动生成
Ⅴ.简化了项目管理
哪个(些)方面与严格定义方法有根本区别?
A.Ⅰ+Ⅱ+Ⅲ+ⅤB.Ⅰ+Ⅲ+ⅤC.Ⅱ+Ⅲ+ⅤD.Ⅳ+Ⅴ
26.以下2题是基于“学生一选课一课程”数据库中的三个关系:S(S#,SNAME,SEX,AGE),SC(S#,C#,GRADE),C(C#,CNAME,TEACHER)
若要求查找选修“数据库技术”这门课程的学生姓名和成绩,将使用关系()。
A.S和SCB.SC和CC.S和CD.S、SC和C
27.在分布数据规划中存在多种数据分布形式,并可能产生数据同步问题,以下()不会存在同步问题。
A.复制数据B.子集数据C.不相容数据D.重组数据
28.BSP的主要目标是提供一个信息系统规划,用以支持企业短期和长期的信息需求对于下面列出的目标
Ⅰ.为管理者提供一种形式化的、客观的方法,明确建立信息系统的优先顺序,不应考虑部门的狭隘利益,并避免主观性
Ⅱ.为具有较长生命周期系统的建设、保护系统的投资做准备。由于系统是基于业务活动过程的,因而不因机构变化而失效
Ⅲ.为了以最高效率支持企业目标,BSP提供数据处理资源的管理
Ⅳ.增加负责人的信心,坚信收效高的主要的信息系统能够被实施
Ⅴ.通过提供响应用户需求和优先的系统,以改善信息系统管理部门和用户之间的关系
哪些是BSP的具体目标?
A.Ⅰ~ⅡB.Ⅰ~ⅢC.Ⅰ~ⅣD.Ⅰ~Ⅴ
29.在大多数企业中,通常用3~6个决定企业成功与否的因素,对于一个软件公司的关键成功因素为
Ⅰ.产品革新Ⅱ.市场和服务Ⅲ.产品的易用性
Ⅳ.销售Ⅴ.高效供货组织
A.Ⅰ、Ⅱ、Ⅲ、ⅤB.Ⅰ、Ⅱ、Ⅲ、ⅣC.全部D.Ⅱ、Ⅲ、Ⅳ、Ⅴ
30.测试与排错是相互联系而性质不同的两类活动,下列哪些是排错所应具有的特征?
Ⅰ.证实程序有错误
Ⅱ.修改程序错误
Ⅲ.忽视对象细节
Ⅳ.了解对象细节
A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅱ和ⅣD.Ⅲ和Ⅳ
四、单选题(0题)31.如果一个满足1NF关系的所有属性合起来组成一个关键字,则在函数依赖的范围内,该关系最高满足的范式必然是
A.1NFB.2NFC.3NFD.4NF
五、单选题(0题)32.以下关于BSP目标的描述中,错误的是
A.提供一个信息系统规划B.基于企业组织机构来建设信息系统C.将数据作为企业资源来管理D.确定信息系统的优先顺序
六、单选题(0题)33.确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是()。
A.完整性B.可用性C.可靠性D.保密性
参考答案
1.A
2.A
3.A
4.B解析:根据关系R(A,B,C)的函数依赖集F={A→B,B→C},易见,该关系的主码是A,显然属性C是传递依赖于主码A。因此,R∈2NF。所以,关系R在函数依赖的范畴内最多满足2NF。
5.B
6.B
7.D
8.A恶意攻击又分为被动攻击和主动攻击两种。被动攻击是指在不干扰网络信息系统正常工作的情况下,进行侦听、截获、窃取、破译和业务流量分析及电磁泄漏等。主动攻击是指以各种方式有选择地破坏信息,如修改、删除、伪造、添加、重放、乱序、冒充、制造病毒等
9.B
10.C
11.等待(或者为阻塞状态)等待(或者为阻塞状态)解析:进程在运行过程中,因等待某一事件而暂时不能运行的状态为阻塞状态。相关知识点:一个进程至少可以划分为3个基本状态。
运行状态:当一个进程正在处理器上运行时,称此进程处于运行状态。
等待状态(阻塞状态):一个进程正在等待某一事件发生而暂时停止运行。这时即使把处理器分配给该进程也无法运行。
就绪状态:就绪状态是指进程已具备运行条件,但因为其他进程正占用CPU,所以暂时不能运行而等待分配CPU的状态。一旦把CPU分给它,它立即就可以运行。在操作系统中,处于就绪状态的进程数目可以是多个。
12.确定研究的范围或边界确定研究的范围或边界
13.行为科学行为科学
14.决策支持系统决策支持系统解析:一般认为信息系统分为:管理信息系统、决策支持系统和办公自动化系统。
15.易扩展性易扩展性解析:数据库具有的特点是具有较小的冗余度,较高的数据独立性和易扩展性。
16.数据工程数据工程
17.一致性一致性解析:事务是数据库进行的基本工作单位,如果一个事务执行失败,且已经做过更新被重新恢复原状,好像整个事务从来没有过更新,这样就保持了数据库处于一致性状态。相关知识点:事务是用户定义的一个数据库操作序列,这些操作要么全做,要么全都不做,是一个不可分割的工作单位。
事务和程序是两个概念,一般地讲,一个程序中包含多个事务。
事务具有4个特性。
①原子性
事务是数据库的逻辑工作单位,事务中包括的诸多操作要么全做,要么全都不做。
②一致性
事务执行的结构必须是使数据库从一个一致性状态到另一个一致性状态。因此当数据库只包含成功事务提交的结果时,就说数据库处于一致性状态。
③隔离性
一个事务的执行不能被其他事务干扰。即一个事物内部的操作及使用的数据对其他并发事务是隔离的,并发执行的各个事务之间不能互相干扰。
④持续性
持续性也称永久性,指一个事务一旦提交,它对数据库中数据的改变就应该是永久的,接下来的其他操作或故障不应该对其执行结果有任何影响。
18.严格或预先严格或预先
19.软件配制管理软件配制管理
20.技术设计技术设计解析:系统设计的任务是赋予系统分析阶段所确定的新系统的功能(即系统“做什么”)的一种具体的实现方法和技术(即系统“如何做”)。因此,系统设计的依据应是以往通过审核并得到确认的系统分析报告,它全面确定了系统所应具有的功能和性能要求。系统设计包括:面向业务活动的业务设计,即对在系统分析中所确定的业务系统进行实现的基本过程的设计。业务设计的主要内容是应用系统的设计,包括应用软件设计和数据库设计。面向系统组成的技术设计,即将与具体的系统运行环境直接联系(如操作系统、数据库管理系统、网络系统等软件、硬件平台)。
21.A解析:本题考查系统分析的概念。系统分析的任务是通过检查了解现行系统的状况和用户对新系统的需求,从而确定新系统的功能,因此系统分析也称为功能分析或需求分析。故本题选择A。
22.C解析:对企业实体的分析是企业数据规划的重要阶段,这个阶段产生的实体联系图对企业实体的结构进行概括。
23.D解析:应用程序员和计算机技术专家属于技术人员,在信息系统开发过程中。充当技术人员和管理人员之间的沟通渠道的人员是系统分析员。
24.D
25.A解析:原型化方法有诸多的优点,如:
①原型化方法加强了开发过程中用户的参与和决策。
②原型化提供了生动的文档。
①原型化具有对开发人员和用户的吸引力。
①原型化可以接受需求的不确定性和风险。
26.D
27.C
28.D解析:BSP的目标参照题干所列举的几项。
29.B解析:下面是J.Martin给出的各类企业的关键成功因素的示例部分:
?汽车工业:
燃料的节约,汽车的式样,高效供货组织,生产成本的严格控制。
?软件公司:
产品的革新,销售和用户资料的质量,国际市场和服务;产品的易用性。
30.C解析:测试与排错是互相联系但又有差别的两类活动,它们各自具有特征。通过测试发现程序中存在的错误,再利用排错来改正或排除程序中的错误。根据测试和排错的任务可以分析出:证实程序有错是测试的任务;修改程序错误是排错的任务;忽视对象细节是从事测试的常规方法;排错时必须了解对象细节,这样才能改正错误。
31.C解析:在函数依赖范畴关系能够达到的最高范式是BCNF,如果一个满足1NF关系的所有属1性合起来组成一个关键字,则不存在非主属性,该关系最高满足的范式必然是3NF。
32.B解析:BSP的主要目标是提供一个信息系统规划,用以支持企业短期的和长期的信息需要。其具体目标可归纳如下:
①为管理者提供
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年短视频内容版权协议协议
- 2025标准版车位买卖合同样本
- 2025标准版货车司机劳动合同范本
- 2025年租赁合同模板:房屋租赁合同范本
- 2025《农药买卖合同》
- 网店出租协议书
- 2025租赁合同,上海租房合同范本款
- 欧姆龙以太网通讯协议书
- 毕业生派遣三方协议书
- 苹果快充头协议书
- 2025版慢性阻塞性肺病症状解读及护理技术
- 【12篇】新部编版小学语文六年级上册【课内外阅读理解专项训练(完整版)】及答案
- 2025版高考语文全程一轮复习第三部分语言文字运用任务群一基于真实情景的语用考查学案二专题分类研究集中突破考点考点一在具体语境中正确使用成语课件
- 建设工程企业资质管理规定2025
- 2025年全国消防安全知识竞赛题库及答案(完整版)
- 慢性肾脏病高磷血症临床管理中国专家共识(2025版)解读
- 2025年高速公路收费站车辆通行费收费员岗位职业技能资格知识考试笔试试题(含答案)
- 人才培养方案答辩汇报
- 2024年9月电工三级试题与答案
- 2025及未来5年中国花卉肥市场调查、数据监测研究报告
- 英语A级常用词汇
评论
0/150
提交评论