版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
(备考2023年)黑龙江省绥化市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.在程序编码阶段,编码之前一项重要的工作就是选择适当的程序设计语言,其中,高级语言从应用特点上可以分为基础语言、()和结构化语言。
A.汇编语言B.机器语言C.面向对象的语言D.专用语言
2.IaaS供应商提供给用户所需要的计算机硬件、()和其他必要的基础设施资源。
A.软件B.服务C.网络D.平台
3.邮件炸弹攻击主要是()。
A.破坏被攻击者邮件服务器B.添满被攻击者邮箱C.破坏被攻击者邮件客户端
4.确保授权用户或者实体对于信息及资源的正常使用不会被异常拒绝,允许其可靠而且及时地访问信息及资源的特性是____。
A.完整性B.可用性C.可靠性D.保密性
5.在混合加密方式下,真正用来加解密通信过程中所传输数据(明文)的密钥是()。A.非对称算法的公钥B.对称算法的密钥C.非对称算法的私钥D.CA中心的公钥
6.防止用户被冒名所欺骗的方法是:()。
A.对信息源发方进行身份验证B.进行数据加密C.对访问网络的流量进行过滤和保护D.采用防火墙
7.是一种架构在公用通信基础设施上的专用数据通信网络,利用IPSeC等网络层安全协议和建立在PKI的加密与签名技术来获得私有性()。
A.SETB.DDNC.VPND.PKIX
8.安全审计是一种很常见的安全控制措施,它在信息安全保障体系中,属于____措施。A.保护B.检测C.响应D.恢复
9.严格定义的方法假设前提是()
A.认为系统的所有需求都能被事先定义
B.认为系统的所有需求都能随时更改
C.认为系统的所有需求都能确定无误地定义
D.以上说法都不正确
10.CA认证中心的主要作用是()。
A.加密数据B.发放数字证书C.安全管理D.解密数据
二、2.填空题(10题)11.管理信息系统是一类______系统,所以要求注意这样一个问题,在这个由人和机器组成的和谐的系统中,人和机器的合理分工、优化分工。
12.在SQL语言中,为了修改基本表的结构,可以使用语句【】。
13.战略数据规划方法中,一般将产品、服务及资源的生命周期划分为几个阶段,它们分别是:计划、获得、管理和【】。
14.分布式数据存在六种不同的基本形式:复制的数据、子集数据、重组数据、划分数据、独立模式数据、与【】。
15.需求分析阶段是主要成果是______。
16.由于计算机信息系统本质上是一种人―机系统,所以面向管理的计算机信息系统建设就比单纯的技术性工程复杂得多,这反映了基于管理的计算机信息系统建设的【】性。
17.软件测试中的白盒测试法属于一类软件结构的测试方法,它往往将程序视为一组______的集合。
18.BSP方法实施后的最终成果是向企业最高管理部门提交的【】。
19.在软件测试中,动态测试和静态测试手段只能发现程序中的错误,而不能证明程序中存在错误,只有:【】才可能证明程序的正确性。
20.客户机/服务器结构是一种基于【】的分布式处理系统。
三、1.选择题(10题)21.下面哪个层次不列为企业管理层?
A.战略计划层B.管理控制层C.部门管理层D.操作控制层
22.在下面的两个关系中,职工号和部门号分别为职工关系和部门关系的主键(或称主码):职工(职工号,职工名,部门号,职务,工资);部门(部门号,部门名,部门人数,工资总额)。在这两个关系的属性中,只有一个属性是外键(或称外来键,外码,外来码),它是
A.职工关系的'职工号'B.职工关系的部门号'C.部门关系的'部门号'D.部门关系的'部门名'
23.信息系统设计包括很多内容,其中属于信息处理最基础的工作是()。
A.输入设计B.输出设计C.屏幕设计D.代码设计
24.在过程定义之前,下列()是无须注意的。
A.在活动前,所有的成员对期望的成果有一致的意见
B.所有提供或调查的材料要记录且整理完好
C.研究组成员必须建立和理解资源以及资源生命周期的概念
D.研究组成员应该对人力进行估计,以免出现人力资源问题
25.新市场的长期预测功能属于
A.战略计划子系统B.执行控制子系统C.管理控制子系统D.高层管理子系统
26.回归测试是哪一类维护中最常用的方法?()
A.校正性维护B.预防性维护C.适应性维护D.完善性维护
27.对于最终用户来说,数据库系统的体系结构应划分为
A.外模式、概念模式和内模式结构
B.单用户结构、主从结构和分布式结构
C.模型、模式和视图
D.关系结构、网状结构和层次结构
28.结构化维护与非结构化维护的主要区别是()。
A.文档的完整性B.软件配置的完整性C.软件是否结构化D.程序的完整性
29.数据是信息的符号表示,称为载体:信息则是数据的内涵,是数据的()。
A.语用说明B.语法解释C.语义解释D.用法说明
30.下列数据流程图符号中,表示加工处理的符号是
A.
B.
C.
D.
四、单选题(0题)31.信息系统逻辑模型中包含很多内容。Ⅰ、系统总体结构Ⅱ、数据流程图Ⅲ、数据字典Ⅳ、E-R图Ⅴ、过程说明Ⅵ、模块结构图上述哪个(些)是信息系统逻辑模型应该包含的内容?()
A.除了ⅣB.除了ⅤC.除了ⅥD.全部都是
五、单选题(0题)32.CodeRed爆发于2001年7月,利用微软的IIS漏洞在Web服务器之间传播。针对这一漏洞,微软早在2001年三月就发布了相关的补丁。如果今天服务器仍然感染CodeRed,那么属于哪个阶段的问题()。
A.微软公司软件的设计阶段的失误
B.微软公司软件的实现阶段的失误
C.系统管理员维护阶段的失误
D.最终用户使用阶段的失误
六、单选题(0题)33.风险评估的三个要素()。
A.政策,结构和技术B.组织,技术和信息C.硬件,软件和人D.资产,威胁和脆弱性
参考答案
1.D
2.C
3.B
4.B信息安全主要有保密性、完整性和可用性三个基本属性。可用性指信息可以被授权者访问并按需求使用的特性,即网络信息服务在需要时,允许授权用户或实体使用的特性。
5.B
6.A
7.C
8.B
9.A解析:严格定义的前提有:所有的需求都能预先定义;修改定义不完备的系统代价昂贵且实施困难;项目参加者之间能够进行准确的通信;静态描述或图形模型对应用系统的反映是充分的;严格方法的生命周期的各阶段都是固有正确的。
10.B
11.人一机人一机
12.ALTERTABLE或ALTERALTERTABLE或ALTER解析:CREATETABLE定义基本表,ALTERTABLE修改基本表,DROPTABLE删除基本表,CREATEINDEX创建索引,DROPINDEX删除索引。
13.分配分配解析:与BSP类似,J.Martin仍将一个机构建立的产品/服务以及支持资源的生命周期划分为计划、获得、管理和分配四个阶段。
14.不相容数据不相容数据
15.需求规格说明书或者系统分析报告需求规格说明书或者系统分析报告解析:软件需求说明书是需求分析阶段的最后成果,是软件开发中的重要文档之一。软件需求说明书是作为需求分析的一部分而制定的可交付文档。说明书把在软件计划中确定的软件范围展开,制定出完整的信息描述、详细的功能说明、恰当的检验标准以及其他与要求有关的数据。
16.社会社会解析:基于管理的计算机信息系统开发涉及到技术和社会的内容。系统开发的社会性是由于计算机信息系统本质上是一种人-机系统。
17.路径路径
18.研究报告研究报告解析:写出BSP研究报告的目的,是为得到管理部门的支持和参与,并向管理部门介绍研究工作做出的判断,提出建议及通过开发计划。
19.程序正确性证明程序正确性证明解析:在软件测试中,动态测试和静态测试手段只能发现程序中的错误,而不能证明程序中存在错误,只有程序正确性证明才可能证明程序的正确。程序的正确性说明是用数学的方法来证明程序正确性的方法。
20.网络网络解析:客户机/服务器结构是分布处理系统,以网络为基础。当客户机向服务器提出对某个信息或数据的服务请求时,即由系统中最适合完成该任务的服务器来完成,并将结果作为服务器响应返回给客户机。
21.C解析:BSP方法是为企业信息系统制定总体规划,它首先要了解信息系统对管理决策的支持。要满足这些支持,必须知道一个企业现有的不同管理层,从而调查不同管理层的管理活动,从中了解不同特点的信息需求。因此,信息系统对企业总体规划,首先要从战略计划层、管理控制层和操作控制层出发去分析信息需求,而本题的部门管理层不能作为企业单独的一个管理层,因为不同的部门是分别包含在以上3个层次中的。
22.B解析:外键又称外关键字、外码,当关系的某个属性(或属性组)虽然不是该关系的主键或只是主键的一部分,但却是另一个关系的主键时,称该属性(或属性组)为这个关系的外来键。职工关系的”部门号”并非职工关系的主码,但却是部门关系的主码,所以它是职工关系的外码。[考点链接]主属性、主码、候选码、元组。
23.D解析:结构化设计首先强调软件的总体结构,其次才是程序的内部处理逻辑,即程序结构。详细设计除了对模块的具体内容加以严格说明之外,还必须对某些特定的内容进行设计,具体包括:代码设计、输入/输出设计、屏幕设计、模块设计、数据存储设计和安全设计等,但其中最重要和最基础性的工作是代码设计。因此,本题的正确答案是D。
24.D解析:在过程定义之前,研究组成员应该对人力进行估计,以免出现人力资源问题是无须注意的。
25.A解析:按企业的活动层次(而不是组织职能)可以将系统划分为:战略计划子系统、管理控制子系统、执行控制子系统。新市场的长期预测功能属于销售部门的高层管理需求,即战略计划子系统。
26.A解析:回归测试是校正性维护中最常用的方法。
27.B解析:从数据库管理系统角度来看,数据库系统是一个三级模式结构,但是数据库的这种模式结构对最终用户和程序员是透明的,他们见到的仅是数据库的外模式和应用程序。从最终用户的角度来看,数据库系统分为单用户结构、主从式结构、分布式结构、客户/服务器结构和并行结构。
28.B解析:结构化维护与非结构化维护的主要区别是软件配置的完整性。
29.C解析:数据是信息的符号表示,称为载体;信息则是数据的内涵,是数据的语义解释。
30.B解析:在数据流程图中.选项A表示外部实体,选项B表示加工处理,选项C表示数据流,选项D表示数据存储。
31.C解析:逻辑模型的建立是结构化分析阶段的主要任务。在上述内容中:系统总体结构:按照层次结构刻画了信息系统各子系统是如何划分的
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025年中国三峡新能源(集团)股份有限公司社会招聘72人笔试历年参考题库附带答案详解
- 2025山西华阳新材料科技集团有限公司招聘500人笔试历年参考题库附带答案详解
- 2025山东济南属国有企业招聘41人笔试历年参考题库附带答案详解
- 2025安徽芜湖城市园林集团股份有限公司招聘招聘30人笔试历年参考题库附带答案详解
- 2025四川长虹技佳电镀装饰公司招聘安全管理等岗位2人笔试历年参考题库附带答案详解
- 2025四川新南城乡建设集团有限公司招聘一线工作人员3人笔试历年参考题库附带答案详解
- 2025四川九洲投资控股集团有限公司招聘财务管理岗4人笔试历年参考题库附带答案详解
- 2025信科公司机电分公司招聘以完成一定任务为期限员工和劳务派遣员工(第二批)58人笔试历年参考题库附带答案详解
- 2025中国大唐集团科技创新有限公司招聘14人笔试历年参考题库附带答案详解
- 四川省广元市2026届高三第三次模拟考试地理试题(含答案)
- 第4章 光谱表型分析技术
- 2026年劳务派遣管理员三级模拟通关提分题库含完整答案详解【必刷】
- 《数智化零售品类管理实务》课件-情境三 仓储会员店:人货场重构与价值逻辑
- 《PLC控制技术及应用》课件-知识延伸:常开常闭线圈使用延伸
- 农村产业路申请书
- 提高输液室患儿静脉留置针穿刺成功率品管圈
- 锅炉招标采购技术规范书
- 大学生就业指导个人简历范文
- FZ∕T 73037-2019 针织运动袜行业标准
- 环保设备的安全运行与维护培训
- (新湘科版)六年级下册科学知识点
评论
0/150
提交评论