2022年江西省九江市全国计算机等级考试信息安全技术模拟考试(含答案)_第1页
2022年江西省九江市全国计算机等级考试信息安全技术模拟考试(含答案)_第2页
2022年江西省九江市全国计算机等级考试信息安全技术模拟考试(含答案)_第3页
2022年江西省九江市全国计算机等级考试信息安全技术模拟考试(含答案)_第4页
2022年江西省九江市全国计算机等级考试信息安全技术模拟考试(含答案)_第5页
已阅读5页,还剩18页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年江西省九江市全国计算机等级考试信息安全技术模拟考试(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下关于DOS攻击的描述,哪句话是正确的()。A.不需要侵入受攻击的系统

B.以窃取目标系统上的机密信息为目的

C.导致目标系统无法处理正常用户的请求

D.如果目标系统没有漏洞,远程攻击就不可能成功

2.关于CA和数字证书的关系,以下说法不正确的是:()

A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发

B.数字证书一般依靠CA中心的对称密钥机制来实现

C.在电子交易中,数字证书可以用于表明参与方的身份

D.数字证书能以一种不能被假冒的方式证明证书持有人身份

3.加密有对称密钥加密、非对称密钥加密两种,其中非对称密钥加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

4.以下关于系统分析员的描述中,不正确的是

A.系统分析员既是信息系统的分析和设计者,又是系统实施的组织者和领导者

B.系统分析员是企业管理人员与系统开发人员之间的联络人员和信息的沟通者

C.系统分析员应该具有组织和管理才能,会妥善处理各种人际关系

D.系统分析员必须从熟悉计算机技术的人员中选拔和培养

5.IPSeC协议工作在____层次。

A.数据链路层B.网络层C.应用层D.传输层

6.以下关于非对称密钥加密说法正确的是:()。

A.加密方和解密方使用的是不同的算法

B.加密密钥和解密密钥是不同的

C.加密密钥和解密密钥匙相同的

D.加密密钥和解密密钥没有任何关系

7.关于入侵检测技术,下列描述错误的是()。

A.入侵检测系统不对系统或网络造成任何影响

B.审计数据或系统日志信息是入侵检测系统的一项主要信息来源

C.入侵检测信息的统计分析有利于检测到未知的入侵和更为复杂的入侵

D.基于网络的入侵检测系统无法检查加密的数据流

8.身份认证是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和()的过程。

A.有效性B.可用性C.机密性D.唯一性

9.在战略数据规划过程中建立的企业模型反映了()。

Ⅰ.一个企业中的主要业务领域

Ⅱ.企业当前的组织机构和管理职责

Ⅲ.企业的业务活动过程

Ⅳ.企业的业务功能

A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅲ和ⅣC.Ⅰ、Ⅱ和ⅣD.Ⅰ、Ⅲ和Ⅳ

10.以下关于数字签名说法正确的是:()。

A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

B.数字签名能够解决数据的加密传输,即安全传输问题

C.数字签名一般采用对称加密机制

D.数字签名能够解决篡改、伪造等安全性问题

二、2.填空题(10题)11.关系的参照完整性规则是指外键的值不允许参照不存在的相应表中的主键的值,或者外键的值等于【】。

12.软件开发方法学的目的是要克服软件手工生产,使软件开发能进入工程化和【】的环境。

13.衡量管理信息系统是否成功是最主要甚至是惟一的标准是______。

14.原型化过程一般是在获得系统的一组______后.即快速地加以实现,是比集中数据规划更复杂的过程。

15.战略数据规划方法中,一般将产品、服务及资源的生命周期划分为几个阶段,它们分别是:计划、获得、管理和【】。

16.软件测试是由一系列的测试所组成,而其最基本的测试是______。

17.要求在决策时对情况发展变化有一定的预见性,这是由管理信息的【】特征决定的。

18.BSP方法一般是通过分析过程数据类的组合而得到______,从而可以获得系统的信息结构。

19.当代世界范围内新的技术革命的核心是【】。

20.原型化并不是孤立出现的事件,它是一个很活跃的过程,受控于项目管理。项目管理的功能包括:质量、资源、成本、时间和【】。

三、1.选择题(10题)21.为了提高信息的使用价值,就要用科学的方法来存储和管理信息,这种科学的方法是()。

A.数据库技术B.网络通信技术C.软件工程技术D.操作系统技术

22.原型法的需求定义有许多属性,下列哪种属性可验证需求?

A.一致的B.完备的C.可测试的D.可维护的

23.构成计算机信息系统的部件有很多。

Ⅰ.数据库子系统

Ⅱ.模型库子系统

Ⅲ.知识库子系统

Ⅳ.模型库子系统

Ⅴ.对话子系统

以上部件中,在传统的决策支持系统结构中,必不可少的三个部件是

A.Ⅰ、Ⅱ和ⅢB.Ⅰ、Ⅱ和ⅣC.Ⅱ、Ⅲ和ⅤD.Ⅰ、Ⅱ和Ⅴ

24.在决策支持系统中,Ⅰ为决策者提供使用系统的接口,Ⅱ提供支持决策的数据和信息,而Ⅲ则为决策者提供利用资料进行推理、比较分析和选择的手段。则Ⅰ、Ⅱ、Ⅲ的内容是

A.对话子系统、数据子系统、模型子系统

B.数据子系统、模型子系统、对话子系统

C.模型子系统、数据子系统、对话子系统

D.对话子系统、模型子系统、数据子系统

25.对于分层的DFD,父图与子图的平衡指子图的输入、输出数据流同父图相应加工的输入、输出数据流()。

A.必须一致B.名字必须相同C.数目必须相等D.数目必须相等

26.软件的生存周期是指()。

A.从软件系统投入运行到软件系统被废弃

B.从软件系统开始研制到软件系统投入运行

C.从软件系统投入运行到软件系统被废弃

D.从软件系统开始研制到软件系统被废弃

27.管理信息系统的综合结构中有一种是把同一管理层次上的若干相关职能综合起来形成的,这种结构称为

A.层次结构B.总的综合结构C.纵向综合结构D.横向综合结构

28.下面描述中超过决策支持系统功能的是()。

A.采集信息,分析和识别问题

B.建立评价问题的准则,选择和获得最优方案

C.描述决策问题,存储和表达与决策问题有关的知识

D.构造决策问题的求解模型、形成侯选的决策方案、仿真

29.J.Martin提出,企业模型有许多特性。下列哪些属于企业模型特性?

Ⅰ.完整

Ⅱ.适用性

Ⅲ.持久性

Ⅳ.安全性

A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅰ,Ⅲ和ⅣD.Ⅰ,Ⅱ和Ⅲ

30.在关系数据库的逻辑设计中,若转换一个1∶n的联系为一个关系,则此关系的主键是

A.1端实体的主键B.n端实体的主键C.1端实体的主键和n端实体主键D.不使用相关实体的主键

四、单选题(0题)31.Telnet服务自身的主要缺陷是()

A.不用用户名和密码B.服务端口23不能被关闭C.明文传输用户名和密码D.支持远程登录

五、单选题(0题)32.第一个计算机病毒出现在()

A.40年代B.70年代C.90年代

六、单选题(0题)33.云计算是一种基于()的计算模式。

A.因特网B.服务器C.云平台D.虚拟化

参考答案

1.CDoS拒绝服务攻击在同一时间段内,采用大量的服务请求消息来攻击某服务器,使该服务器无法响应合法用户的正常请求。所以DoS攻击以导致受攻击系统无法处理正常用户的请求为目的。

2.B

3.E

4.D解析:系统分析员既是信息系统的分析和设计者,又是系统实施的组织者和领导者。系统分析员同时也是企业管理(特别是高层管理)人员与系统开发人员之间的联络人员和信息的沟通者。

系统分析员既要在系统设计中考虑企业的现状和条件,满足用户的需求;同时又要运用自己的智慧和经验改进和完善企业新的信息系统。所以,对系统分析员的素质和培养提出了更高的要求,这些要求包括:

*系统分析员必须具有系统科学的观点,能够灵活运用系统科学的方法解决问题的能力。

*系统分析员应该是一类具有广泛技术知识和社会知识的人员。

*系统分析员应该是既具有理论知识.又有丰富实践经验的人。

*系统分析员应该具有组织和管理才能,会妥善处理各种人际关系。

系统分析员的选拔有两种途径:从专业技术人员中进行选拔和培养;从熟悉计算机技术的人员中选拔和培养。

5.B

6.B

7.A

8.D

9.D解析:企业模型表示了该企业在经营管理中具有的职能。企业职能范围指的是一个企业中的主要业务领域。每个职能范围都要实现一定数量的业务活动过程。在战略数据规划过程中建立的企业模型应尽可能独立于任何组织机构和管理职责,以求尽量避免当企业的组织机构被调整或者管理层次发生变化时,信息系统所提供的信息不再适合需要。

10.D

11.空值或者NULL空值或者NULL解析:完整性是指数据库数据的正确性和相容性。关系数据库必须满足3类完整性规则。实体完整性规则:指关系中的主属性不允许取空值,因为关系中的每一记录都代表一个实体,而任何实体都是可标识的,如果存在主键值为空,就意味着存在不可标识的实体。参照完整性规则,指外键的值不允许参照不存在的相应表中的主键的值,或者外键为空值。用户定义的完整性规则:指对关系模式中的各个数据的数据类型、长度、取值范围等的约束,由用户通过关系DBMS提供的数据语言进行统一地控制。

12.规范化规范化解析:软件方法学是从不同的软件类型,按不同的观点和原则,对软件开发中应遵循的策略、原则、步骤和必须产生的文档资料做出规定,这些规定就是使软件开发规范化。

13.该系统是否是应用了的系统该系统是否是应用了的系统

14.基本需求基本需求

15.分配分配解析:与BSP类似,J.Martin仍将一个机构建立的产品/服务以及支持资源的生命周期划分为计划、获得、管理和分配四个阶段。

16.单元测试或模块测试单元测试或模块测试

17.滞后性滞后性解析:在信息管理系统中,信息由数据转换而来。管理信息具有滞后性特征,因此DSS一方面要求在决策时对情况的发展变化有一定的预见性,另一方面要求尽量缩短数据转换为信息所需的时间。

18.过程/数据类矩阵过程/数据类矩阵

19.信息技术信息技术解析:当代世界范围内新的技术革命的核心是信息技术。

20.技术技术解析:原型化并不是孤立出现的事件.它是一个很活跃的过程,受控于项目管理。项目管理的功能包括:质量、资源、成本、时间和技术。计划、控制和活动组织是由项目管理机制控制的。

21.A

22.C解析:“一致的”表示需求之间没有逻辑上的矛盾,“完备的”要求所有需求都必须加上适当的说明,“可维护的”表示文档的组织可灵活修改、易读,“可测试的”要求需求必须能够验证,所以选项C正确。

23.D解析:决策支持系统是能够利用数据和模型来帮助决策者解决非结构化问题的高度灵活的、人机交互式计算机信息系统。决策支持系统是模型驱动的,即强调利用模型对数据库中的数据进行深入的加工,分析;另外,决策支持系统要支持决策者的决策风格,需要有灵活的人机界面。所以传统的DSS三个基本的组成部件是数据库子系统、模型库子系统和对话子系统。

24.A解析:总体来说,在决策支持系统中,对话子系统为决策者提供使用系统的接口,数据子系统提供支持决策的数据和信息,而模型子系统则为决策者提供利用资料进行推理、比较分析和选择的手段。这也是决策支持系统与管理住处民系统所不同的主要之处。考点链接:决策支持系统的功能。

25.A解析:在结构化分析中,主要用于数据处理的问题,主要工具是DFD体现了系统“做什么”的功能。对于分层的DFD,父图与子图的平衡指子图的输入、输出数据流同父图相应加工的输入、输出数据流必须一致。

26.D解析:软件的生存周期是指从软件系统开始研制到软件系统被废弃。相关知识点:软件生存周期的几个阶段为软件项目计划、需求分析和定义、软件设计、编码、测试、运行/维护。

27.D解析:在管理信息系统的综合结构中,把同一管理层次上的若干相关职能综合起来形成横向综合。

28.B

29.D解析:J.Martin认为,企业模型建立后,应具有如下特性:完整性;适用性;持久性。[考点链接]企业职能范围、业务活动过程、企业模型图。

30.B解析:一个1∶n联系可以转换为一个独立的关系模式,也可以与联系的任意n端实体所对应的关系模式合并。如果转换为一个独立的关系模式,则与该联系相连的各实体的码以及联系本身的属性均转换为关系的属性,而联系的码为n端实体的码。如果与联系的n端实体所对应的关系模式合并,则需要在该关系模式的属性中加入1端实体的码和联系本身的属性。

31.C

32.B

33.A2022年江西省九江市全国计算机等级考试信息安全技术模拟考试(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.以下关于DOS攻击的描述,哪句话是正确的()。A.不需要侵入受攻击的系统

B.以窃取目标系统上的机密信息为目的

C.导致目标系统无法处理正常用户的请求

D.如果目标系统没有漏洞,远程攻击就不可能成功

2.关于CA和数字证书的关系,以下说法不正确的是:()

A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发

B.数字证书一般依靠CA中心的对称密钥机制来实现

C.在电子交易中,数字证书可以用于表明参与方的身份

D.数字证书能以一种不能被假冒的方式证明证书持有人身份

3.加密有对称密钥加密、非对称密钥加密两种,其中非对称密钥加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

4.以下关于系统分析员的描述中,不正确的是

A.系统分析员既是信息系统的分析和设计者,又是系统实施的组织者和领导者

B.系统分析员是企业管理人员与系统开发人员之间的联络人员和信息的沟通者

C.系统分析员应该具有组织和管理才能,会妥善处理各种人际关系

D.系统分析员必须从熟悉计算机技术的人员中选拔和培养

5.IPSeC协议工作在____层次。

A.数据链路层B.网络层C.应用层D.传输层

6.以下关于非对称密钥加密说法正确的是:()。

A.加密方和解密方使用的是不同的算法

B.加密密钥和解密密钥是不同的

C.加密密钥和解密密钥匙相同的

D.加密密钥和解密密钥没有任何关系

7.关于入侵检测技术,下列描述错误的是()。

A.入侵检测系统不对系统或网络造成任何影响

B.审计数据或系统日志信息是入侵检测系统的一项主要信息来源

C.入侵检测信息的统计分析有利于检测到未知的入侵和更为复杂的入侵

D.基于网络的入侵检测系统无法检查加密的数据流

8.身份认证是指在用户访问资源和使用系统服务时,系统确认用户身份的真实性、合法性和()的过程。

A.有效性B.可用性C.机密性D.唯一性

9.在战略数据规划过程中建立的企业模型反映了()。

Ⅰ.一个企业中的主要业务领域

Ⅱ.企业当前的组织机构和管理职责

Ⅲ.企业的业务活动过程

Ⅳ.企业的业务功能

A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅲ和ⅣC.Ⅰ、Ⅱ和ⅣD.Ⅰ、Ⅲ和Ⅳ

10.以下关于数字签名说法正确的是:()。

A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

B.数字签名能够解决数据的加密传输,即安全传输问题

C.数字签名一般采用对称加密机制

D.数字签名能够解决篡改、伪造等安全性问题

二、2.填空题(10题)11.关系的参照完整性规则是指外键的值不允许参照不存在的相应表中的主键的值,或者外键的值等于【】。

12.软件开发方法学的目的是要克服软件手工生产,使软件开发能进入工程化和【】的环境。

13.衡量管理信息系统是否成功是最主要甚至是惟一的标准是______。

14.原型化过程一般是在获得系统的一组______后.即快速地加以实现,是比集中数据规划更复杂的过程。

15.战略数据规划方法中,一般将产品、服务及资源的生命周期划分为几个阶段,它们分别是:计划、获得、管理和【】。

16.软件测试是由一系列的测试所组成,而其最基本的测试是______。

17.要求在决策时对情况发展变化有一定的预见性,这是由管理信息的【】特征决定的。

18.BSP方法一般是通过分析过程数据类的组合而得到______,从而可以获得系统的信息结构。

19.当代世界范围内新的技术革命的核心是【】。

20.原型化并不是孤立出现的事件,它是一个很活跃的过程,受控于项目管理。项目管理的功能包括:质量、资源、成本、时间和【】。

三、1.选择题(10题)21.为了提高信息的使用价值,就要用科学的方法来存储和管理信息,这种科学的方法是()。

A.数据库技术B.网络通信技术C.软件工程技术D.操作系统技术

22.原型法的需求定义有许多属性,下列哪种属性可验证需求?

A.一致的B.完备的C.可测试的D.可维护的

23.构成计算机信息系统的部件有很多。

Ⅰ.数据库子系统

Ⅱ.模型库子系统

Ⅲ.知识库子系统

Ⅳ.模型库子系统

Ⅴ.对话子系统

以上部件中,在传统的决策支持系统结构中,必不可少的三个部件是

A.Ⅰ、Ⅱ和ⅢB.Ⅰ、Ⅱ和ⅣC.Ⅱ、Ⅲ和ⅤD.Ⅰ、Ⅱ和Ⅴ

24.在决策支持系统中,Ⅰ为决策者提供使用系统的接口,Ⅱ提供支持决策的数据和信息,而Ⅲ则为决策者提供利用资料进行推理、比较分析和选择的手段。则Ⅰ、Ⅱ、Ⅲ的内容是

A.对话子系统、数据子系统、模型子系统

B.数据子系统、模型子系统、对话子系统

C.模型子系统、数据子系统、对话子系统

D.对话子系统、模型子系统、数据子系统

25.对于分层的DFD,父图与子图的平衡指子图的输入、输出数据流同父图相应加工的输入、输出数据流()。

A.必须一致B.名字必须相同C.数目必须相等D.数目必须相等

26.软件的生存周期是指()。

A.从软件系统投入运行到软件系统被废弃

B.从软件系统开始研制到软件系统投入运行

C.从软件系统投入运行到软件系统被废弃

D.从软件系统开始研制到软件系统被废弃

27.管理信息系统的综合结构中有一种是把同一管理层次上的若干相关职能综合起来形成的,这种结构称为

A.层次结构B.总的综合结构C.纵向综合结构D.横向综合结构

28.下面描述中超过决策支持系统功能的是()。

A.采集信息,分析和识别问题

B.建立评价问题的准则,选择和获得最优方案

C.描述决策问题,存储和表达与决策问题有关的知识

D.构造决策问题的求解模型、形成侯选的决策方案、仿真

29.J.Martin提出,企业模型有许多特性。下列哪些属于企业模型特性?

Ⅰ.完整

Ⅱ.适用性

Ⅲ.持久性

Ⅳ.安全性

A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅰ,Ⅲ和ⅣD.Ⅰ,Ⅱ和Ⅲ

30.在关系数据库的逻辑设计中,若转换一个1∶n的联系为一个关系,则此关系的主键是

A.1端实体的主键B.n端实体的主键C.1端实体的主键和n端实体主键D.不使用相关实体的主键

四、单选题(0题)31.Telnet服务自身的主要缺陷是()

A.不用用户名和密码B.服务端口23不能被关闭C.明文传输用户名和密码D.支持远程登录

五、单选题(0题)32.第一个计算机病毒出现在()

A.40年代B.70年代C.90年代

六、单选题(0题)33.云计算是一种基于()的计算模式。

A.因特网B.服务器C.云平台D.虚拟化

参考答案

1.CDoS拒绝服务攻击在同一时间段内,采用大量的服务请求消息来攻击某服务器,使该服务器无法响应合法用户的正常请求。所以DoS攻击以导致受攻击系统无法处理正常用户的请求为目的。

2.B

3.E

4.D解析:系统分析员既是信息系统的分析和设计者,又是系统实施的组织者和领导者。系统分析员同时也是企业管理(特别是高层管理)人员与系统开发人员之间的联络人员和信息的沟通者。

系统分析员既要在系统设计中考虑企业的现状和条件,满足用户的需求;同时又要运用自己的智慧和经验改进和完善企业新的信息系统。所以,对系统分析员的素质和培养提出了更高的要求,这些要求包括:

*系统分析员必须具有系统科学的观点,能够灵活运用系统科学的方法解决问题的能力。

*系统分析员应该是一类具有广泛技术知识和社会知识的人员。

*系统分析员应该是既具有理论知识.又有丰富实践经验的人。

*系统分析员应该具有组织和管理才能,会妥善处理各种人际关系。

系统分析员的选拔有两种途径:从专业技术人员中进行选拔和培养;从熟悉计算机技术的人员中选拔和培养。

5.B

6.B

7.A

8.D

9.D解析:企业模型表示了该企业在经营管理中具有的职能。企业职能范围指的是一个企业中的主要业务领域。每个职能范围都要实现一定数量的业务活动过程。在战略数据规划过程中建立的企业模型应尽可能独立于任何组织机构和管理职责,以求尽量避免当企业的组织机构被调整或者管理层次发生变化时,信息系统所提供的信息不再适合需要。

10.D

11.空值或者NULL空值或者NULL解析:完整性是指数据库数据的正确性和相容性。关系数据库必须满足3类完整性规则。实体完整性规则:指关系中的主属性不允许取空值,因为关系中的每一记录都代表一个实体,而任何实体都是可标识的,如果存在主键值为空,就意味着存在不可标识的实体。参照完整性规则,指外键的值不允许参照不存在的相应表中的主键的值,或者外键为空值。用户定义的完整性规则:指对关系模式中的各个数据的数据类型、长度、取值范围等的约束,由用户通过关系DBMS提供的数据语言进行统一地控制。

12.规范化规范化解析:软件方法学是从不同的软件类型,按不同的观点和原则,对软件开发中应遵循的策略、原则、步骤和必须产生的文档资料做出规定,这些规定就是使软件开发规范化。

13.该系统是否是应用了的系统该系统是否是应用了的系统

14.基本需求基本需求

15.分配分配解析:与BSP类似,J.Martin仍将一个机构建立的产品/服务以及支持资源的生命周期划分为计划、获得、管理和分配四个阶段。

16.单元测试或模块测试单元测试或模块测试

17.滞后性滞后性解析:在信息管理系统中,信息由数据转换而来。管理信息具有滞后性特征,因此DSS一方面要求在决策时对情况的发展变化有一定的预见性,另一方面要求尽量缩短数据转换为信息所需的时间。

18.过程/数据

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论