版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2021-2022学年辽宁省铁岭市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.在生成系统帐号时,系统管理员应该分配给合法用户一个(),用户在第一次登录时应更改口令。
A.唯一的口令B.登录的位置C.使用的说明D.系统的规则
2.以下关于混合加密方式说法正确的是:()。
A.采用公开密钥体制进行通信过程中的加解密处理
B.采用公开密钥体制对对称密钥体制的密钥进行加密后的通信
C.采用对称密钥体制对对称密钥体制的密钥进行加密后的通信
D.采用混合加密方式,利用了对称密钥体制的密钥容易管理和非对称密钥体制的加解密处理速度快的双重优点
3.根据《计算机信息系统国际联网保密管理规定》的规定,保密审批实行部门管理,有关单位应当根据国家保密法规,建立健全上网信息保密审批____。
A.领导责任制B.专人负责制C.民主集中制D.职能部门监管责任制
4.是云数据中心网络的核心问题()。
A.网络利用率B.带宽压力C.数据转发D.数据存储
5.IPSeC协议中涉及到密钥管理的重要协议是____。
A.IKEB.AHC.ESPD.SSL
6.环境安全策略应该____。
A.详细而具体B.复杂而专业C.深入而清晰D.简单而全面
7.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()。
A.模式匹配B.统计分析C.完整性分析D.密文分析
8."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。
A.56位B.64位C.112位D.128位
9.保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失误出错或蓄意袭击造成的危害降低,这通常被称为()。
A.适度安全原则B.授权最小化原则C.分权原则D.木桶原则
10.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害;本级系统依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督、检查。这应当属于等级保护的____。
A.专控保护级B.监督保护级C.指导保护级D.自主保护级
二、2.填空题(10题)11.过程/数据类矩阵中列表示过程,行表示数据类,过程产生的数据类用______表示。
12.为实现系统管理和维护,硬件必须提供时钟,硬件时钟通常分为两类:【】和相对时钟。
13.当数据库的存储结构改变时,可相应修改【】,从而保持模式不变。
14.当人们研究了原型化的策略以后,即可知道建立原型是一个______,而不是一个逻辑过程。
15.回归测试是【】维护中最常运用的方法。
16.在数据库系统的三级模式体系结构中,描述数据在数据库中的物理结构和存储方式的是______。
17.从历史的发展看,信息系统的开发方法总括起来可分为自底向上和【】两类。
18.组织的最高管理层要为研究组成员和组织管理人员建立通畅的交换组织信息的渠道,并建立起______。
19.战略数据规划中企业模型的建立分为三个层次:职能范围、业务活动过程和【】。
20.在任一企业中同时存在着三种不同的控制层,保证有效完成具体任务的称为【】控制层。
三、1.选择题(10题)21.白盒测试的测试用例设计中主要包括语句覆盖、判定覆盖、条件覆盖、判定条件覆盖、条件组合覆盖和路径覆盖等,其中语句覆盖是最()的覆盖。
A.强B.弱C.可靠D.完善
22.信息系统开发的基本内容包括
Ⅰ.系统建设的可行性研究
Ⅱ.系统研制队伍的建立
Ⅲ.系统开发策略、方法和步骤的选择和确定
Ⅳ.开发工具和开发环境的选择和提供
Ⅴ.系统的设备配置和数据库总体设计
A.Ⅱ,Ⅲ,Ⅳ和ⅤB.Ⅲ,Ⅳ和ⅤC.Ⅰ,Ⅱ,Ⅲ和ⅣD.全部
23.战略数据规划方法实施时强调有正确的开发策略,并认为其关键应是()。
A.设计方法的选择B.最高管理者参与C.企业部门间沟通D.数据库系统确定
24.J.Martin的自顶向下规划,用逐步求精分层进行,下列哪一层不属于它的求精层?
A.主题数据库规划B.实体分析C.实体活动分析D.应用项目分析
25.下列关于管理信息系统(MIS)和决策支持系统(DSS)的叙述中,哪一个是不正确的?
A.MIS强调信息的集中管理
B.MIS能完成反馈信息的收集工作
C.MIS能对DSS的工作进行审核
D.MIS能收集和存储供DSS利用的基础数据
26.下述哪一条不属于概念模型应具备的性质?()
A.有丰富的语义表达能力B.在计算机中的实现效率高C.易于交流和理解D.简单清晰
27.确定企业的主题数据库是战略数据规划的重要内容之一,下述哪个不是对主题数据库提出的要求?
A.主题数据库设计得就尽可能得稳定
B.要求主题数据库不发生变化
C.主题数据库逻辑结构独立于硬、软件设备
D.主题数据库将企业数据划分为可管理的单位
28.以下不是BSP方法的主要步骤是
A.项目的确定B.定义企业过程C.定义信息总体结构D.定义数据类
29.BSP划分子系统的原则有几条,下列()不属于划分原则。
A.一个过程只能有一个子系统支持B.原系统不影响新系统边界C.由一个过程组成D.子系统有合理边界
30.关于BSP目标的描述中,错误的是()。
A.提供一个信息系统规划B.基于企业组织机构来建设信息系统C.将数据作为企业资源来管D.确定信息系统的优先顺序
四、单选题(0题)31.GBl7859借鉴了TCSEC标准,这个TCSEC是()国家标准。
A.英国B.意大利C.美国D.俄罗斯
五、单选题(0题)32.从统计的资料看,内部攻击是网络攻击的()。
A.次要攻击B.最主要攻击C.不是攻击源
六、单选题(0题)33.CA指的是:()。
A.证书授权B.加密认证C.虚拟专用网D.安全套接层
参考答案
1.A
2.B
3.A
4.B
5.A
6.D
7.D
8.D
9.B
10.A
11.CC解析:过程/数据类矩阵是建立数据类与过程联系的工具,其中行表示数据类,列表示过程,并以字母C和U表示过程对数据类的产生和使用。
12.绝对时钟绝对时钟解析:硬件时钟通常分为两类:绝对时钟和相对时钟。
13.模式/内模式映像模式/内模式映像解析:当数据库的存储结构改变时,由数据库管理员对模式/内模式映像做相应的改变,可以使模式不变,从而应用程序也不必改变,保证了数据与程序的物理独立性。
14.物理过程物理过程
15.校正性校正性解析:回归测试是校正性维护中最常运用的方法,回归测试指软件在进行维护后,需要再次进行测试,一方面要用以前的测试用例保证原先的功能正确,另外还有测试是否引入了新的错误。
16.内模式或存储模式内模式或存储模式
17.自顶向下自顶向下解析:信息系统开发方法可分为自顶向下和自底向上两类:自顶自下法,首先把整个系统作结构化的划分,然后从高层到基层,从整体到局部,从组织到功能、机制、任务,到内部的每一个管理活动细节进行系统分析与设计;自底向上的方法主要是早期信息系统的一种开发方法;系统开发依赖于个人的经验,往往是一个到另一个逐项发展。
18.用户分析员制度用户分析员制度
19.业务活动业务活动解析:战略数据规划中企业模型的建立分为三个层次:职能范围、业务活动过程和业务活动。
20.操作或实现或执行操作或实现或执行解析:在任一企业中同时存在着三种不同的控制层:战略计划层是决定组织的目标,决定达到这些目标所需要的自由以及获取、使用、分配这些资源的策略的过程;管理控制层:通过这一过程,管理者确认资源的获取及在实现组织的目标是否有效地利用了这些资源;操作控制层:保证有效地完成具体的任务。
21.B解析:白盒测试是一种以程序的内部逻辑结构为依据设计测试用例的方法。合理的白盒测试就是要选取足够的用例,对源程序进行充分的覆盖,以便能够发现程序中的错误。语句覆盖是最弱的覆盖。
22.D解析:信息系统的开发是一项复杂的社会工程和技术工程。信息系统的开发包括:信息系统建设的可行性研究、信息系统研制人员的选择和研究组的建立、信息系统开发策略和方法的研讨与选择、信息系统开发步骤的划分和确定、软件开发工具的选择和提供、信息系统的设备配置和数据库总体设计、信息系统和软件开发环境的选择和提供等。
23.B解析:企业信息系统的规划和实施,必须对企业业务活动有深刻的理解,必须有最高管理人员对各部门工作进行协调。因此,最高管理者的参与成为系统成功的关键因素。选项B符合题意。
24.D解析:自顶向下规划可以进行三层求精:第一层:主题数据库规划;第二层:实体分析;第三层:实体活动分析。[考点链接]企业的实体、实体的确定、实体间的耳系、实体图和数据模型。
25.C解析:MIS与DSS的关系可归纳如下:DSS可利用MIS收集的数据,使其发挥更大的作用;MIS可负担反馈信息的工作,对DSS的工作结果进行评价:DSS能对MIS的工作进行检查和审核,为MIS的更加完善提供改进的依据:在DSS中反复出现的模式可并入MIS的工作范畴。而选项A和B是MIS系统的基本工作。
26.B解析:概念模型属于信息世界的建模,是现实世界到信息世界的第一层抽象,是数据库设计人员与用户进行交流的语言。它的要求是具有较强的语义表达能力,还要简单清晰,使用户易于理解。
27.B解析:主题数据库设计得就尽可能地稳定,使能在较长时间内为企业的信息资源提供稳定的服务。稳定并非限制主题数据库永不发生变化,而是要求在变化后不会影响已有的应用项目的工作。主题数据库逻辑结构独立于硬、软件设备。主题数据库将企业数据划分为可管理的单位。
28.A解析:BSP研究步骤包括11步,但是,核心的环节应该是定义企业过程、定义数据类和定义信息总体结构,因为BSR是企业战略目标的信息化转化,实质上要对企业的决策和经营活动。从逻辑上进行分析和组合,这里企业
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026山东大学生命科学学院徐芳课题组科研助理招聘1人备考题库附参考答案详解(满分必刷)
- 2026广东深圳市宝安区翻身实验学校(西校区)诚聘初中道法、高中历史教师2人备考题库附答案详解【培优a卷】
- 2026陕西西安市高新第一学校招聘备考题库附完整答案详解【历年真题】
- 2026浙江凯航物产有限公司招聘31人备考题库及参考答案详解(能力提升)
- 2026江苏南京大学SZYJ20260014生物医学工程学院招聘备考题库带答案详解(夺分金卷)
- 2026安徽马鞍山和县科技职业学校校园招聘2人备考题库带答案详解(综合题)
- 2026汉江水利水电(集团)有限责任公司及所属单位招聘91人备考题库(管理与专业技术岗位)附参考答案详解【突破训练】
- 2026广东佛山顺德区梁銶琚夫人幼儿园招聘2人备考题库及完整答案详解【全优】
- 2026江苏南通市第一人民医院第一批招聘备案制工作人员102人备考题库附完整答案详解(必刷)
- 2026安徽马鞍山和县科技职业学校校园招聘2人备考题库附参考答案详解【夺分金卷】
- 2025年融媒体中心编导笔试及答案
- 2025安徽合肥市口腔医院公开引进高层次人才10人笔试历年典型考题及考点剖析附带答案详解试卷2套
- 退役军人事务
- 2026中证数据校园招聘备考题库(含答案详解)
- 《老年临床营养管理服务规范》编制说明
- 2025-2026学年湘艺版小学音乐四年级下册教学计划及进度表
- 一汽集团招聘网络测评试题
- 地下商场火灾应急处置预案
- 2026年河南农业职业学院单招职业技能测试模拟测试卷附答案
- 疫苗冷链管理培训课件
- DRG付费下医院肾内科运营策略
评论
0/150
提交评论