(备考2023年)内蒙古自治区呼伦贝尔市全国计算机等级考试信息安全技术模拟考试(含答案)_第1页
(备考2023年)内蒙古自治区呼伦贝尔市全国计算机等级考试信息安全技术模拟考试(含答案)_第2页
(备考2023年)内蒙古自治区呼伦贝尔市全国计算机等级考试信息安全技术模拟考试(含答案)_第3页
(备考2023年)内蒙古自治区呼伦贝尔市全国计算机等级考试信息安全技术模拟考试(含答案)_第4页
(备考2023年)内蒙古自治区呼伦贝尔市全国计算机等级考试信息安全技术模拟考试(含答案)_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

(备考2023年)内蒙古自治区呼伦贝尔市全国计算机等级考试信息安全技术模拟考试(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.GBl7859借鉴了TCSEC标准,这个TCSEC是____国家标准。

A.英国B.意大利C.美国D.俄罗斯

2.以下算法中属于非对称算法的是()。

A.DESB.RSA算法C.IDEAD.三重DES

3.信息系统开发方式有多种,其中最有利于企业信息技术人员培养和系统维护的开发方式是()

A.自行开发B.委托开发C.合作开发D.购买软件

4.企业系统规划方法,着重于帮助企业做出信息系统的______,来满足近期的和长期的信息需求。

A.规划B.设计C.实施D.校验

5.通常一个三个字符的口令破解需要()。

A.18毫秒B.18秒C.18分

6.以下关于对称密钥加密说法正确的是:()。

A.加密方和解密方可以使用不同的算法

B.加密密钥和解密密钥可以是不同的

C.加密密钥和解密密钥必须是相同的

D.密钥的管理非常简单

7.下列____机制不属于应用层安全。

A.数字签名B.应用代理C.主机入侵检测D.应用审计

8.以网络为本的知识文明人们所关心的主要安全是()。

A.人身安全B.社会安全C.信息安全

9.防火墙最主要被部署在____位置。A.网络边界B.骨干线路C.重要服务器D.桌面终端

10.以下关于数字签名说法正确的是:()。

A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

B.数字签名能够解决数据的加密传输,即安全传输问题

C.数字签名一般采用对称加密机制

D.数字签名能够解决篡改、伪造等安全性问题

二、2.填空题(10题)11.面向数据流的软件设计方法,一般是把数据流图中的数据流划分为______流和______流。

12.文档是软件开发人员、维护人员、用户以及计算机之间的【】。

13.SQL语言支持数据库的外模式、模式和内模式结构。外模式对应于视图和部分基本表,模式对应于【】内模式对应于存储文件。

14.BSP过程定义以前,需要做的几件事与BSP成败密切相关,其中研究成员必须建立和理解【】及资源生命周期概念。

15.结合生命周期法和【】的思想构成了现在大部分信息系统开发方法的理论基础,如结构化生命周期方法。

16.OOSE分析阶段所要做的事就是建立【】和分析模型。

17.建立企业管理信息系统的成功因素可能涉及多种,而其中关键成功因素一般认为应该是【】。

18.J.Martin认为信息系统开发的根本出发点之一是希望计算机化的信息系统应注意和强调投资效益,特别是可见效益、【】,否则难以持久。

19.MIS的全称是______。

20.许多软件成本需求分析表明,60%~80%的错误来源于【】。

三、1.选择题(10题)21.结构化设计方法(SD)与结构化分析方法(SA)一样,遵循()模型,采用逐步求精技术,SD方法通常与SA相联,即依据数据流图设计程序的结构。

A.实体B.原型C.抽象思维D.生命期

22.BSP将数据作为一种资源进行管理,下面哪个主题不属于它的管理范畴?

A.数据共享B.数据一致C.数据安全D.分布数据处理

23.主题数据库的设计目的是

A.减少应用项目开发所需要的资金投入

B.增加应用项目开发的稳定性

C.减少应用项目开发所需要的人员投入

D.加速应用项目的开发

24.总体设计阶段的基本目的是确定系统的哪一项,并且进而确定组成系统的每个程序的结构?

A.抽象概括B.物理配置方案C.设计结构D.调用关系

25.数据字典是软件需求分析阶段的最重要的工具之一,其最基本的功能是()。

A.数据库设计B.数据维护C.数据定义D.数据通信

26.在关系数据模型中,外键(ForeignKey)是()。

A.在一个关系中用于惟一标识元组的一个或一组属性

B.在一个关系中的一个或一组属性是另一个关系的主键

C.在一个关系中定义了约束的一个或一组属性

D.在一个关系中定义了缺省值的一个或一组属性

27.确定企业主题数据库是战略数据规划的重要内容之一,主题数据库的概念与BSP方法中的哪个概念是相当的?

A.实体分析B.数据库C.数据结构D.数据类

28.结构化信息系统的开发方法要求各阶段的严格性、完备性和()。

A.完整性B.全面性C.准确性D.合理性

29.管理信息系统区别于事务处理系统,它更强调哪方面的作用,强调对信息的进一步加工?

A.计算机B.技术C.人D.管理方法

30.BSP方法对面谈结果要做四件事,下列哪件事要求用结构化格式完成?

A.回顾面谈B.写出总结C.问题分析表D.修正图表

四、单选题(0题)31.在以下人为的恶意攻击行为中,属于主动攻击的是()

A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问

五、单选题(0题)32.原型开发人员应该能在一个什么工作台上建立模型?

A.交互的、综合的B.独立的、交互的C.网络的、综合的D.实时的、网络的

六、单选题(0题)33.加密有对称密钥加密、非对称密钥加密两种,其中对称密钥加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

参考答案

1.C

2.B

3.C信息系统开发方式有多种,其中最有利于企业信息技术人员培养和系统维护的开发方式是合作开发。

4.A解析:企业系统规划方法,是由IBM公司研制的指导企业信息系统规划的方法,虽然研制于20世纪70年代,但至今仍有指导意义,它着重于帮助企业做出信息系统的规划,来满足近期的和长期的信息需求。

5.B

6.C

7.C

8.C

9.A

10.D

11.交换流事务流交换流,事务流

12.桥梁桥梁解析:文档是软件开发人员、维护人员、用户以及计算机之间的桥梁,使开发人员,维护人员,用户对计算机系统更好的了解。

13.基本表基本表

14.资源资源解析:BSP过程定义以前,需要做的几件事与BSP成败密切相关,它们是:全体研究成员必须参与整个活动,对期望结果有一致意见;所有提供或调查的材料要记录整理好;研究成员必须建立和理解资源及资源生命周期概念;研究前收集的信息必须对产品和资源进行说明和估计。

15.自顶向下结构化方法自顶向下结构化方法解析:以结构化生命周期方法为代表的大部分信息系统开发方法的理论基础是生命周期法和自顶向下结构化方法的一种结合。

16.需求模型需求模型解析:软件分析阶段是开发软件的需求分析,OOSE的分析阶段所要做的事是建立需求模型和分析模型。需求模型是用来获取客户需求;分析模型的目的是在分析阶段形成一个健壮的、逻辑的、可扩展的系统基本结构。

17.高层管理人员的参与高层管理人员的参与解析:J.Martin的规划的核心思想是强调最高管理者的参与,它渗透在整个规划的过程中,因为规划是企业现在、未来的全局设计,无论多好的系统分析员,也不可能有从事企业具体业务的丰富管理经验,很难对企业的信息系统会有创造性的设想,如最高管理者不参与,将会出现执行的许多争论,无法贯彻实现系统目标。另外,在规划中会涉及到企业机构的改造,如得不到最高领导者的同意,也是不可能实现企业改组的。

18.直接经济效益或经济效益直接经济效益或经济效益解析:J.Martin认为,信息系统开发的战略和策略考虑贯彻始终。考虑系统开发战略和策略的根本出发点有六点,在第六点中认为,从长远观点看,计算机化的信息系统应注意和强调投资效益,特别是可见效益、直接经济效益,否则难以持久。

19.管理信息系统管理信息系统

20.需求定义或需求或需求分析需求定义或需求或需求分析解析:若需求是不完全、不合乎逻辑、不贴切或易发生误解的。则无论以后各步的工作质量如何,都必然导致一场灾难。研究表明,60%~80%的错误来源于定义,在系统开发中,需求定义是系统成功的关键一步,必须得到足够的重视。

21.C

22.D解析:BSP方法将数据作为企业的一种资源来管理。对于信息资源管理,主要包括整个企业的信息资源管理、信息资源指导机构负责的政策、控制、监督应用,以及信息资源机构对数据的计划、控制、获取和经营的管理这三大主题,因此它会涉及数据共享、数据一致、数据安全等主题,而对分布数据,BSP只给系统规划提出建议,不会涉及到分布数据的具体处理这个主题。

23.D解析:主题数据库与企业经营主题有关而不是与一般的应用项目有关的数据库,主题数据库的设计目的是为了加速应用项目的开发。

24.B解析:总体设计阶段的基本目的是确定系统的物理配置方案,并且进而确定组成系统的每个程序的结构。

25.C

26.B

27.D解析:J.Martin指出,战略数据规划中的主题数据库的概念与BSP方法中的数据类是相同的概念。考点链接:主题数据库的选择、主题数据库组合、四类数据环境。

28.C解析:结构化信息系统的开发方法要求各阶段的严格性、完备性和准确性。相关知识点:结构化方法应遵循下列基本原则。

从调查入手,充分理解用户的业务活动和信息需求,它是系统设计的依据。

在充分调查、分析的基础上对需求和约束进行理解,对可行性进行论证,以减少盲目性。

用全局的观点对企业进行分析,以构成全企业的信息模型。

将系统开发任务划分工作阶段;强调各阶段文档资料的规范和完整;运用模块结构方式来组织系统,使系统在灵活性和可变性等方面得以充分体现。

结构化信息系统开发方法适用于那些规模适中且所有业务过程可以事先加以严格说明的系统,对规模大的、业务流程具有较大不确定性的系统有一定的困难。

29.D解析:管理信息系统区别于事务处理系统,它更强调管理方法的作用,强调对信息的进一步加工。管理信息系统禾0用信息来分析组织的生产经营状况,并对组织的生产经营活动的各个环节进行分析和预测,从而控制可能实现组织目标的因素,以科学的方法,最优地分配设备、人力、资金和原料等各种资源,合理地组织计埘、调度和监督等生产经营活动。

30.B解析:要做的四件事是:回顾面谈,使全体研究人员及时获悉所得到的结果;写出总结,并应用结构化的格式,将打印结果送被访者审阅;分析问题,利用问题分析表对问题进行分析;修正图表,在面谈过程中对问题深入了解后,可能需要对已有图表做出修正,例如过程的描述、过程/数据类矩阵的描述等的修正。

31.A恶意攻击又分为被动攻击和主动攻击两种。被动攻击是指在不干扰网络信息系统正常工作的情况下,进行侦听、截获、窃取、破译和业务流量分析及电磁泄漏等。主动攻击是指以各种方式有选择地破坏信息,如修改、删除、伪造、添加、重放、乱序、冒充、制造病毒等

32.A解析:原型开发人员应能够在一个交互的和综合的工作台上建立模型。

33.B(备考2023年)内蒙古自治区呼伦贝尔市全国计算机等级考试信息安全技术模拟考试(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.GBl7859借鉴了TCSEC标准,这个TCSEC是____国家标准。

A.英国B.意大利C.美国D.俄罗斯

2.以下算法中属于非对称算法的是()。

A.DESB.RSA算法C.IDEAD.三重DES

3.信息系统开发方式有多种,其中最有利于企业信息技术人员培养和系统维护的开发方式是()

A.自行开发B.委托开发C.合作开发D.购买软件

4.企业系统规划方法,着重于帮助企业做出信息系统的______,来满足近期的和长期的信息需求。

A.规划B.设计C.实施D.校验

5.通常一个三个字符的口令破解需要()。

A.18毫秒B.18秒C.18分

6.以下关于对称密钥加密说法正确的是:()。

A.加密方和解密方可以使用不同的算法

B.加密密钥和解密密钥可以是不同的

C.加密密钥和解密密钥必须是相同的

D.密钥的管理非常简单

7.下列____机制不属于应用层安全。

A.数字签名B.应用代理C.主机入侵检测D.应用审计

8.以网络为本的知识文明人们所关心的主要安全是()。

A.人身安全B.社会安全C.信息安全

9.防火墙最主要被部署在____位置。A.网络边界B.骨干线路C.重要服务器D.桌面终端

10.以下关于数字签名说法正确的是:()。

A.数字签名是在所传输的数据后附加上一段和传输数据毫无关系的数字信息

B.数字签名能够解决数据的加密传输,即安全传输问题

C.数字签名一般采用对称加密机制

D.数字签名能够解决篡改、伪造等安全性问题

二、2.填空题(10题)11.面向数据流的软件设计方法,一般是把数据流图中的数据流划分为______流和______流。

12.文档是软件开发人员、维护人员、用户以及计算机之间的【】。

13.SQL语言支持数据库的外模式、模式和内模式结构。外模式对应于视图和部分基本表,模式对应于【】内模式对应于存储文件。

14.BSP过程定义以前,需要做的几件事与BSP成败密切相关,其中研究成员必须建立和理解【】及资源生命周期概念。

15.结合生命周期法和【】的思想构成了现在大部分信息系统开发方法的理论基础,如结构化生命周期方法。

16.OOSE分析阶段所要做的事就是建立【】和分析模型。

17.建立企业管理信息系统的成功因素可能涉及多种,而其中关键成功因素一般认为应该是【】。

18.J.Martin认为信息系统开发的根本出发点之一是希望计算机化的信息系统应注意和强调投资效益,特别是可见效益、【】,否则难以持久。

19.MIS的全称是______。

20.许多软件成本需求分析表明,60%~80%的错误来源于【】。

三、1.选择题(10题)21.结构化设计方法(SD)与结构化分析方法(SA)一样,遵循()模型,采用逐步求精技术,SD方法通常与SA相联,即依据数据流图设计程序的结构。

A.实体B.原型C.抽象思维D.生命期

22.BSP将数据作为一种资源进行管理,下面哪个主题不属于它的管理范畴?

A.数据共享B.数据一致C.数据安全D.分布数据处理

23.主题数据库的设计目的是

A.减少应用项目开发所需要的资金投入

B.增加应用项目开发的稳定性

C.减少应用项目开发所需要的人员投入

D.加速应用项目的开发

24.总体设计阶段的基本目的是确定系统的哪一项,并且进而确定组成系统的每个程序的结构?

A.抽象概括B.物理配置方案C.设计结构D.调用关系

25.数据字典是软件需求分析阶段的最重要的工具之一,其最基本的功能是()。

A.数据库设计B.数据维护C.数据定义D.数据通信

26.在关系数据模型中,外键(ForeignKey)是()。

A.在一个关系中用于惟一标识元组的一个或一组属性

B.在一个关系中的一个或一组属性是另一个关系的主键

C.在一个关系中定义了约束的一个或一组属性

D.在一个关系中定义了缺省值的一个或一组属性

27.确定企业主题数据库是战略数据规划的重要内容之一,主题数据库的概念与BSP方法中的哪个概念是相当的?

A.实体分析B.数据库C.数据结构D.数据类

28.结构化信息系统的开发方法要求各阶段的严格性、完备性和()。

A.完整性B.全面性C.准确性D.合理性

29.管理信息系统区别于事务处理系统,它更强调哪方面的作用,强调对信息的进一步加工?

A.计算机B.技术C.人D.管理方法

30.BSP方法对面谈结果要做四件事,下列哪件事要求用结构化格式完成?

A.回顾面谈B.写出总结C.问题分析表D.修正图表

四、单选题(0题)31.在以下人为的恶意攻击行为中,属于主动攻击的是()

A.数据篡改及破坏B.数据窃听C.数据流分析D.非法访问

五、单选题(0题)32.原型开发人员应该能在一个什么工作台上建立模型?

A.交互的、综合的B.独立的、交互的C.网络的、综合的D.实时的、网络的

六、单选题(0题)33.加密有对称密钥加密、非对称密钥加密两种,其中对称密钥加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

参考答案

1.C

2.B

3.C信息系统开发方式有多种,其中最有利于企业信息技术人员培养和系统维护的开发方式是合作开发。

4.A解析:企业系统规划方法,是由IBM公司研制的指导企业信息系统规划的方法,虽然研制于20世纪70年代,但至今仍有指导意义,它着重于帮助企业做出信息系统的规划,来满足近期的和长期的信息需求。

5.B

6.C

7.C

8.C

9.A

10.D

11.交换流事务流交换流,事务流

12.桥梁桥梁解析:文档是软件开发人员、维护人员、用户以及计算机之间的桥梁,使开发人员,维护人员,用户对计算机系统更好的了解。

13.基本表基本表

14.资源资源解析:BSP过程定义以前,需要做的几件事与BSP成败密切相关,它们是:全体研究成员必须参与整个活动,对期望结果有一致意见;所有提供或调查的材料要记录整理好;研究成员必须建立和理解资源及资源生命周期概念;研究前收集的信息必须对产品和资源进行说明和估计。

15.自顶向下结构化方法自顶向下结构化方法解析:以结构化生命周期方法为代表的大部分信息系统开发方法的理论基础是生命周期法和自顶向下结构化方法的一种结合。

16.需求模型需求模型解析:软件分析阶段是开发软件的需求分析,OOSE的分析阶段所要做的事是建立需求模型和分析模型。需求模型是用来获取客户需求;分析模型的目的是在分析阶段形成一个健壮的、逻辑的、可扩展的系统基本结构。

17.高层管理人员的参与高层管理人员的参与解析:J.Martin的规划的核心思想是强调最高管理者的参与,它渗透在整个规划的过程中,因为规划是企业现在、未来的全局设计,无论多好的系统分析员,也不可能有从事企业具体业务的丰富管理经验,很难对企业的信息系统会有创造性的设想,如最高管理者不参与,将会出现执行的许多争论,无法贯彻实现系统目标。另外,在规划中会涉及到企业机构的改造,如得不到最高领导者的同意,也是不可能实现企业改组的。

18.直接经济效益或经济效益直接经济效益或经济效益解析:J.Martin认为,信息系统开发的战略和策略考虑贯彻始终。考虑系统开发战略和策略的根本出发点有六点,在第六点中认为,从长远观点看,计算机化的信息系统应注意和强调投资效益,特别是可见效益、直接经济效益,否则难以持久。

19.管理信息系统管理信息系统

20.需求定义或需求或需求分析需求定义或需求或需求分析解析:若需求是不完全、不合乎逻辑、不贴切或易发生误解的。则无论以后各步的工作质量如何,都必然导致一场灾难。研究表明,60%~80%的错误来源于定义,在系统开发中,需求定义是系统成功的关键一步,必须得到足够的重视。

21.C

22.D解析:BSP方法将数据作为企业的一种资源来管理。对于信息资源管理,主要包括整个企业的信息资源管理、信息资源指导机构负责的政策、控制、监督应用,以及信息资源机构对数据的计划、控制、获取和经营的管理这三大主题,因此它会涉及数据共享、数据一致、数据安全等主题,而对分布数据,BSP只给系统规划提出建议,不会涉及到分布数据的具体处理这个主题。

23.D解析:主题数据库与企业经营主题有关而不是与一般的应用项目有关的数据库,主题数据库的设计目的是为

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论