




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
备考2023年江苏省淮安市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.加密密钥的强度是()。
A.2NB.2N-11C.2N-10D.2N-12
2.在DSS中,为决策者提供利用资料进行推理、比较、分析和选择的手段的部件是
A.对话子系统B.数据库子系统C.模型子系统D.方法库子系统
3.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害;本级系统依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督、检查。这应当属于等级保护的____。
A.专控保护级B.监督保护级C.指导保护级D.自主保护级
4.JamesMartin的自顶向下规划,用逐步求精分层进行,下列不属于其求精层的是
A.主题数据库规划B.实体分析C.实体活动分析D.应用项目分析
5.确保信息在存储、使用、传输过程中不会泄露给非授权的用户或者实体的特性是()。
A.完整性B.可用性C.可靠性D.保密性
6.《互联网上网服务营业场所管理条例》规定,互联网上网服务营业场所经营单位____。
A.可以接纳未成年人进入营业场所
B.可以在成年人陪同下,接纳未成年人进入营业场所
C.不得接纳未成年人进入营业场所
D.可以在白天接纳未成年人进入营业场所
7.根据《计算机信息系统国际联网保密管理规定》的规定,凡向国际联网的站点提供或发布信息,必须经过()。
A.内容过滤处理B.单位领导同意C.备案制度D.保密审查批准
8.关于安全审计目的描述错误的是()。
A.识别和分析未经授权的动作或攻击
B.记录用户活动和系统管理
C.将动作归结到为其负责的实体
D.实现对安全事件的应急响应
9.以下不属于代理服务技术优点的是()。
A.可以实现身份认证B.内部地址的屏蔽和转换功能C.可以实现访问控制D.可以防范数据驱动侵袭
10.CA指的是:()。A.证书授权B.加密认证C.虚拟专用网D.安全套接层
二、2.填空题(10题)11.复制数据、子集数据和重组数据中的数据,相同的内容可以存放在两个或者更多的机器中,这样保持【】是设计的重要问题。
12.J.Martin认为,自顶向下的资源规划和详细的数据库设计是建立计算机信息系统的整套方法中的两个重要组成部分。其中,自顶向下规划的主要目标是要达到信息的【】。
13.系统分析的主体内容是【】分析。
14.为保证信息系统开发成功,正确的【】和正确的开发策略(方法)是不可少的。
15.应用软件的模块结构划分时应尽可能做到模块之间【】。
16.决策支持系统(DSS)是支持决策过程的一类信息系统,它向决策者提供决策时需要的信息支持。因此,它只是辅助决策者作出决策,而不是【】决策者作出决策。
17.IPO图描述分层图中的一个模块的输入、输出和【】内容。
18.数据管理技术随着计算机技术的发展而发展,一般可以分为四个阶段:人工管理阶段、文件系统阶段、______和高级数据库技术阶段。
19.当代世界范围内新的技术革命的核心是【】。
20.一个模块应具有什么样的功能,这是由【】决定的。
三、1.选择题(10题)21.下列系统中,哪项可以作为其他信息系统的基础,
A.决策支持系统B.办公自动化系统C.事务处理系统D.管理信息系统
22.用二维表结构表示实体以及实体间联系的数据模型为
A.网状模型B.层次模型C.关系模型D.面向对象模型
23.软件结构是软件模块间关系的表示,软件模块之间的关系可以有多种,以下()不是其最基础的关系。
A.调用关系B.包含关系C.嵌套关系D.网状关系
24.以下属于原型化方法的特点的有()。
Ⅰ.阶段的顺序性和依赖性,即前一个阶段的完成是后一个阶段工作的前提和依据
Ⅱ.推迟实现Ⅲ.使信息需求的定义工作更为直观、简单
Ⅳ.缩短了开发周期
Ⅴ.更加强调用户的积极参与
A.Ⅰ、Ⅳ、Ⅴ、ⅥB.Ⅱ、Ⅲ、Ⅴ、ⅥC.Ⅰ、Ⅱ、Ⅲ、ⅥD.Ⅲ、Ⅳ、Ⅴ、Ⅵ
25.在进行软件测试中,首先应当进行单元测试,然后进行(),最后再进行有效性测试。
A.有效性测试B.集成测试C.确认测试D.组合测试
26.程序的白箱测试又称结构测试,下述哪两个之间有包含关系?
Ⅰ.语句测试
Ⅱ.分支测试
Ⅲ.循环测试
Ⅳ.路径测试
A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅲ和ⅣD.Ⅰ和Ⅳ
27.在以下认证方式中,最常用的是
A.访问权限控制B.帐户名/口令认证C.基于个人特征的认证D.基于公钥加密的认证
28.企业系统规划研究的核心内容是
A.分析现行系统支持B.定义信息系统总体结构C.定义数据类D.定义企业过程
29.确定子系统应该考虑诸多问题,下列不属于确定子系统优先顺序考虑的问题是()。
A.是否与系统在优先顺序上保持一致
B.它是否为初期的数据库结构提供基础性工作
C.它会影响到哪些人员,有多少
D.该子系统是否具有近期投资节省而长期效益好的优点
30.在系统维护中,由于上级部分的要求或用户为了操作方便而提出对程序中某些输入、输入格式与操作方法的修改是属于()。
A.纠正性维护B.改进性维护C.扩充性维护D.可靠性维护
四、单选题(0题)31.以下关于数字签名说法正确的是:()。
A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息
B.数字签名能够解决数据的加密传输,即安全传输问题
C.数字签名一般采用对称加密机制
D.数字签名能够解决篡改、伪造等安全性问题
五、单选题(0题)32.从统计的资料看,内部攻击是网络攻击的()。
A.次要攻击B.最主要攻击C.不是攻击源
六、单选题(0题)33.关于防火墙和VPN的使用,下面说法不正确的是____。
A.配置VPN网关防火墙的一种方法是把它们并行放置,两者独立
B.配置VPN网关防火墙一种方法是把它们串行放置,防火墙广域网一侧,VPN在局域网一侧
C.配置VPN网关防火墙的一种方法是把它们串行放置,防火墙局域网一侧,VPN在广域网一侧
D.配置VPN网关防火墙的一种方法是把它们并行放置,两者要互相依赖
参考答案
1.A
2.C解析:决策支持系统的基本组成一般包括各类库和库管理软件以及对话生成系统。不同的系统所包括的库的类型可能会不完全一样,但它们的基本组成框架是类似的。系统组成的差别可能主要体现在库的类型,如有二库一体化,即系统包括数据库和模型库。也有三库一体化,即系统包含数据库、模型库和方法库。更有加入知识库的所谓四库一体化的系统。但不论如何,其中数据库是基本的,而模型库也是不可少的,数据库和模型库是决策支持系统的核心。总体来讲,在决策支持系统中,对话子系统为决策者提供使用系统的接口,数据子系统提供支持决策的数据和信息,而模型子系统则为决策者提供利用资料进行推理,比较、分析和选择的手段。
3.A
4.D\r\n由于数据类(主题数据库)的确定过于粗糙,所以BSP在数据库设计方面并不能提供更多的能力。在战略数据规划方法中,JamesMartin在确定主题数据库的基础上,提出了更为精细的方法。该方法可作为战略数据规划的一整套实用执行方法。该方法分为以下三个层次:第一层求精是主题数据库规划,第二层求精是实体分析,第三层求精是实体活动分析。
5.D
6.C
7.C
8.D
9.D
10.A
11.多个副本的同步多个副本的同步解析:复制数据、子集数据和重组数据中数据,相同的内容可以存放在两个或者更多的机器中,这样,保持多个副本的同步是设计的重要问题。相关知识点:在各种数据中,相同内容可以存放在两个或多个机器中,这样,保持多个副本的同步是设计中的重要问题,即当一个副本中的某个数据值发生改变时,在其他副本中相应值是否能够同步改变。在多数情况下,两个远程数据副本之间没有必要保持同步直到“分钟”,副本可以在一小时或一天脱离同步,只有一份副本被更新,这些更新以成批的方式传送到另外的副本。
12.一致性一致性解析:自顶向下规划的主要目标是要达到信息的一致性。
13.数据数据解析:数据及数据间的联系是对企业一切业务活动的准确和精确刻画,所以可以理解为对数据的管理就是对企业的管理,而且从数据中可以获取决策信息。因此,对企业运行中所产生的全部数据正确的收集,以及准确地描述数据间的联系及它们之间的结构,则是建立信息系统时需要最大投入和认真分析的。可以认为,数据分析构成了系统分析的主题内容。
14.方法论和方法方法论和方法解析:信息系统建设作为一项复杂的社会和技术工程,要保证系统建设从一开始就可行且有效,保障开发成功,从根本上来说,最重要的是要有正确的方法论和开发策略。
15.低耦合或独立性大低耦合或独立性大解析:为降低大型应用软件开发难度,一般将之模块化,划分的标准是低耦合、高内聚。
16.代替代替解析:决策支持系统(DSS)只是辅助决策者作出决策,而不是代替决策者作出决策。
17.处理处理解析:IPO图描述分层图中的一个模块的输入、输出和处理内容。相关知识点:层次模块结构图(HIPO)由层次结构图(HSC)和IPO图两部分构成。层次结构图由模块、调用、数据、控制信息组成。IPO图是主要配合层次模块结构图来详细说明每个模块内部功能的一种工具。
18.数据库系统阶段数据库系统阶段
19.信息技术信息技术解析:当代世界范围内新的技术革命的核心是信息技术。
20.总体设计总体设计解析:总体设计阶段应把软件系统分解为模块,并设计和确定模块间的联系及如何组装成软件系统,总体设计还应为每个模块确定应该具有的功能,定义模块间的接口,设计关键性算法。
21.C解析:事务处理系统是一个由计算机硬件、软件和人员组成的,用来完成对组织日常事务活动中有关数据进行采集、存储、转换、计算、传输等操作的人-机系统,该系统是其他信息系统的基础。
22.C解析:层次模型用树型结构表示实体类型以及实体间的联系,网状模型用网状结构表示,关系模型用表格形式表示,面向对象模型用类及继承来表示实体及实体间联系。
23.D
24.D
25.B解析:在进行软件测试中,首先应当进行单元测试,然后进行集成测试,最后再进行有效性测试。相关知识点:单元测试主要发现编码和详细设计中产生的错误,通常采用白箱测试。集成测试主要检查模块间的接口和通信,主要发现设计阶段产生的错误,通常采用黑箱测试。集成的方式可分为非渐增式集成和渐增式集成。确认测试检查软件的功能、性能和其他特征是否与用户要求一致,以规格说明书作为依据进行测试,通常采用黑箱测试。大多数软件生产者使用。测试和β测试。
26.C解析:软件测试中的白箱测试是在黑箱测试完成后所进行的补充测试,也是对软件内部结构的测试,它一般划分为三方面的测试内容,即语句测试,要求对程序中每个语句最少检查一次;分支测试,即要求对程序中每个分支路径最少检查一次;路径测试,即要求程序中每条路径至少检查一次。测试方法认为路径测试是整个测试的基石,其目标是通过检验足够多的程序元素的路径来证实程序元素的实际结构同所期望的程序元素的结构是一致的。循环是一种复杂的控制结构,它同路径覆盖有关,所以循环测试是路径测试的一部分,即路径测试包含着循环测试。考点链接:黑箱测试、路径测试
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 城市湿地公园综合效益评价研究-以XZ湿地公园为例
- 多囊肾的超声诊断
- 保育员培训:卫生与消毒
- 阑尾炎的护理诊断与护理措施
- 项目进度管理课件
- 油田开发项目运营管理方案
- 高效节能电机项目节能评估报告
- 2025年水稻钵苗行栽机合作协议书
- 电网侧独立储能示范项目投标书(范文模板)
- 西医外科治疗前列腺增生诊疗规范
- 2025年广西中考语文试题卷(含答案)
- 2025年南京市中考数学真题试卷
- 2025年呼伦贝尔农垦集团有限公司招聘笔试参考题库含答案解析
- 护士延续注册体检表通用
- GB 2762-2022食品安全国家标准食品中污染物限量
- GB/T 31776-2015车用甲醇汽油中甲醇含量检测方法
- 工程力学基础(讲义)
- 心电图报告的书写规范化培训课件
- 小学数学西南师大四年级下册八平均数小学数学西师版四年级下册《平均数》教学设计
- 药物外渗的严重后果及处理课件
- 2021年软件开发管理流程制度(附全套表格模板及填写指引)58页
评论
0/150
提交评论