版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
(备考2023年)甘肃省兰州市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.通过口令使用习惯调查发现有大约()%的人使用的口令长度低于5个字符的
A.50.5B.51.5C.52.5
2.以下哪一项不属于入侵检测系统的功能:()。
A.监视网络上的通信数据流B.捕捉可疑的网络活动C.提供安全审计报告D.过滤非法的数据包
3.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么()。
A.安装防火墙B.安装入侵检测系统C.给系统安装最新的补丁D.安装防病毒软件
4.下面哪一个情景属于审计(Audit)()。
A.用户依照系统提示输入用户名和口令
B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改
C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容
D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中
5.系统设计的任务是,赋予系统分析阶段所确定的新系统的功能,一种具体的、实现的()。
A.方法和技术B.运行环境C.性能要求D.功能要求
6.E-R模型向关系模型转换时,一个m:n的联系转换成一个关系模式时,该关系模式的键是
A.N端实体的键B.M端实体的键C.N端实体键与M端实体键组合D.重新选取其他属性
7.以下关于对称密钥加密说法正确的是:()。
A.加密方和解密方可以使用不同的算法
B.加密密钥和解密密钥可以是不同的
C.加密密钥和解密密钥必须是相同的
D.密钥的管理非常简单
8.计算机犯罪,是指行为人通过()所实施的危害()安全以及其他严重危害社会的并应当处以刑罚的行为。A.计算机操作;计算机信息系统B.数据库操作;计算机信息系统C.计算机操作;应用信息系统D.数据库操作;管理信息系统
9.防火墙能够____。A.防范恶意的知情者B.防范通过它的恶意连接C.防备新的网络安全问题D.完全防止传送已被病毒感染的软件和文件
10.以下图形表达的是哪种信息传输过程中可能出现的攻击类型
A.截获B.窃听C.篡改D.伪造
二、2.填空题(10题)11.可将BSP方法看成为一个转化过程,即将企业的战略转化成【】战略。
12.信息技术的主要支柱是通讯技术、计算机技术和______。
13.主题数据库设计的目的是【】。
14.中断理过程一般分为:保存现场、分析中断源、______和中断返回。
15.BSP方法所支持的目标是企业各层次的目标,一般企业内同时存在3个不同的计划和控制层,其中决定组织目标,管理资源策略的过程称为______层。
16.如果按计算机采用的电子器件来划分计算机的发展,计算机经历了______代。
17.在战略数据规划方法中开发出来的企业模型应具有这样一些特性:【】性、适用性和持久性。
18.BSP认为基本支持资源共有四种:即【】、资金、设备和人员。
19.【】是软件开发人员、维护人员、用户以及计算机之间的桥梁。
20.从心理学的观点看,编程语言的性能主要有一致性、【】、简洁性以及局部性和线性。
三、1.选择题(10题)21.J.Martin指出,一个企业可能有几十个甚至几百个业务过程。在确定职能范围和业务过程中,什么因素对系统适应性是至关重要的?
A.企业基本职能和业务的描述简明
B.企业基本职能和业务独立于企业机构
C.现行机构与业务活动的关系明确
D.企业过程的划分、合并明确
22.当运行环境改变了,源程序仍然可以保持不变是指计算机的()特性。
A.编译效率B.简洁性C.可移植性D.可维护性
23.战略数据规划方法可略称为J.Martin方法,方法将数据规划过程分为若干步,下述哪些属于数据规划的基本步骤?
Ⅰ.建立企业模型
Ⅱ.确立研究边界
Ⅲ.建立业务活动过程Ⅳ确定实体和活动
Ⅴ.审查规划结果
A.Ⅰ,Ⅱ和ⅢB.Ⅱ.Ⅲ和ⅣC.Ⅰ,Ⅲ和ⅣD.全部
24.分布式数据有多种形式,在下列形式中哪种形式是外围计算机存储的数据?
A.复制数据B.子集数据C.重组数据D.划分数据
25.J.Martin曾给出企业信息工程的技术模型,它被划分为12个层次,而战略数据规划的相关技术内容只涉及到
A.企业模型建立及信息资源战略规划
B.建立主题数据库的详细数据模型
C.数据使用分析及分布式分析
D.物理数据库设计及程序设计
26.JamesMartin认为,主题数据库是与企业经营主题有关而不是与一般的应用项目有关的数据库,下列论述中哪个是不正确的?
A.许多应用项目可以使用同一主题数据库
B.有些应用项目可以使用多个主题数据库
C.主题数据库是不会发生变化的
D.主题数据库的设计可加速应用项目的开发
27.在数据库设计中用关系模型来表示实体和实体间的联系。关系模型的结构是()。
A.层次结构B.二维表结构C.网络结构D.封装结构
28.在数据库设计中,设计E-R图是哪个设计阶段的任务?
A.需求分析B.逻辑设计C.概念设计D.物理设计
29.在J.Martin的著作中,经常使用一类描述功能很强但又简明的图形工具,它就是
A.实体联系图B.二维矩阵图C.功能分解图D.数据流程图
30.数据流图是进行软件需求分析常用的工具,其最基本的图形符号是:变换、数据流、数据存储和外部实体,其中用()图形符号来代表图中的数据源。
A.变换B.数据流C.数据存储D.外部实体
四、单选题(0题)31.屏蔽路由器型防火墙采用的技术是基于:()。
A.数据包过滤技术B.应用网关技术C.代理服务技术D.三种技术的结合
五、单选题(0题)32.所谓()就是指计算机完成任务的一种运行、输入/输出以及使用的方式。
A.处理模式B.控制模式C.服务模式D.计算模式
六、单选题(0题)33.关于CA和数字证书的关系,以下说法不正确的是:()A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发
B.数字证书一般依靠CA中心的对称密钥机制来实现
C.在电子交易中,数字证书可以用于表明参与方的身份
D.数字证书能以一种不能被假冒的方式证明证书持有人身份
参考答案
1.B
2.D
3.C
4.D
5.A解析:系统设计的任务是,赋予系统分析阶段所确定的新系统的功能(即系统应该做什么),一种具体的实现的方法和技术(即系统应该如何做)。因此,系统设计的依据应该是以往通过审核并得到确认的系统分析报告,它全面地确定了系统所应该具有的功能和性能要求。
6.C解析:E-R模型向关系模型转换的规则是;一个m:n联系转换为一个关系模式。与该联系相连的各实体的码以及联系本身的属性均转换为关系的属性,而关系的码为各实体码的组合。
7.C
8.A
9.B
10.D解析:在网络信息传输过程中,可能遭到的攻击有:截获、窃听、篡改、伪造。信息截获是指信息从源结点传输出来,中途被攻击者非法截获,信息目的地结点没有收到应该接收的信息,因而造成了信息的中途丢失。信息窃听是指信息从源结点传输到信息目的结点,但途中被攻击者非法窃听。信息篡改是指信息从源结点传输到信息目的结点,但途中被攻击者非法截获,攻击者在截获的信息中进行修改或插入欺骗性的信息,然后将篡改后的错误信息发送给信息目的结点。信息伪造是指信息源结点并没有信息要传送到目的结点,攻击者冒充信息源结点用户,将伪造的信息发送给了信息目的结点。
11.信息系统或管理信息系统或信息管理系统信息系统或管理信息系统或信息管理系统解析:可以将BSP看成一个转化过程,即企业的战略转化成信息系统战略。
12.控制技术控制技术解析:现在的信息技术,大量的应用于管理系统方面,其支柱的技术是通讯技术、计算机技术和控制技术,是信息技术具有网络通讯功能,数据处理功能和控制功能。
13.加速应用项目的开发加速应用项目的开发解析:主题数据库设计的目的是为了加速应用项目的开发。
14.执行处理程序执行处理程序
15.战略计划战略计划解析:BSP的3个不同的计划和控制层,分别是战略计划层、管理控制层和操作层。决定组织目标,管理资源策略的过程是战略计划层。
16.四四
17.完整完整解析:在战略数据规划方法中开发出来的企业模型应具有这样一些特性;①完整性,即模型应包括企业所有的职能范围、所有的业务活动过程、所有活动;②适用性,即模型应成为合理地,有效地理解企业的途径;③持久性,即只要企业的目标保持不便,该模型就应该保持正确和有效;只要企业执行的职能相同,企业模型就依然适用。
18.材料材料解析:BSP认为基本支持资源共有四种:即材料、资金、设备和人员。
19.文档文档
20.二义性二义性
21.B解析:企业的职能和业务活动应该是企业的最基本的决策范围和最基本的活动,它们应该独立于任何组织机构和管理职责,以求尽量避免当企业的组织机构被调整或管理者层次发生变化时,信息系统所提供的信息不再适合需要。
22.C解析:计算机的可移植性特性是指当运行环境改变了,源程序仍然可以保持不变。
23.D解析:战略数据规划方法可略称为J.Martin方法,方法将数据规划过程分为五步:建立企业模型;确立研究边界;建立业务活动过程;确定实体和活动;审查规划结果。
24.B解析:分布式数据具有六种形式:复制数据:相同数据在不同存储位置的拷贝;子集数据:是大量数据中数据的子集,它也是一种复制数据,但它没有完整的模式或关键字集合,一般计算机外存的信息也都是子集数据;划分数据:指多台计算机存储不同的数据,但它们的数据模式相同;重组数据:针对相同数据模式通过某些检索技术将数据重组的数据;独立模式数据是指不同的计算机含有不同模式的数据和使用不同的程序;不相容数据,指在不同机构建立的独立的计算机系统中,没有统一设计和规划的数据。考点链接:同步数据与不同步数据、分布数据规划的相关内容。
25.A解析:Martin给出了企业信息工作的技术模型,是以现代化方法对企业数据处理系统进行建设的一种模式,其中有12个技术层次。企业战略数据规划只涉及到最底层的两个模块;企业模型建立和信息资源的战略规划。故本题选择A。
26.C解析:本题考查主题数据库的特点。主题数据库应该尽可能设计得稳定,使其能在较长时间内为企业信息资源提供稳定的服务。稳定并非限制主题数据库永远不发生变化,而是要求在变化后不会影响已经存在的应用项目的工作,要求主题数据库的逻辑结构独立于当前计算机硬件和软件的物理实现过程,这样能保证在技术不断进步的情况下,主题数据库的逻辑结构依然有效。选项C说法是不正确的。
27.B解析:关系是元组的集合,
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 某纺纱厂生产设备维护细则
- 施工现场临时设施管理培训方案
- 建设工程安全文化推广方案
- 纸业公司环保生产规定
- 建筑施工劳务分包管理方案
- 2026年春季学期校园维修三月改造工程与实施计划
- 预应力施工方法研究方案
- 拆除工程施工技术指导方案
- 高空作业安全技术措施方案
- 锦州市2026年中考三模化学试题(含答案解析)
- 护理疑难病例胰腺癌讨论
- 《经络与腧穴》课件-手厥阴心包经
- 零红蝶全地图超详细攻略
- 2024届高考语文复习:诗歌专题训练虚实结合(含答案)
- 智能交通监控系统运维服务方案(纯方案-)
- 2024年广东中山市港口镇下南村招聘合同制综合工作人员2人历年(高频重点复习提升训练)共500题附带答案详解
- 高一化学学习探究诊断(必修1)(西城学探诊)
- 材料成形工艺基础智慧树知到期末考试答案章节答案2024年华东交通大学
- 高中数学学业水平考试(合格考)知识点总结
- 窄谱中波紫外线在皮肤科的临床用
- DB32T 4740-2024 耕地和林地损害程度鉴定规范
评论
0/150
提交评论