2022年江苏省苏州市全国计算机等级考试信息安全技术真题(含答案)_第1页
2022年江苏省苏州市全国计算机等级考试信息安全技术真题(含答案)_第2页
2022年江苏省苏州市全国计算机等级考试信息安全技术真题(含答案)_第3页
2022年江苏省苏州市全国计算机等级考试信息安全技术真题(含答案)_第4页
2022年江苏省苏州市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2022年江苏省苏州市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.广义地说,信息战是指敌对双方为达成各自的国家战略目标,为夺取()在等各个领域的信息优势,运用信息和信息技术手段而展开的信息斗争

A.政治、经济、国防、领土、文化、外交

B.政治、经济、军事、科技、文化、外交

C.网络、经济、信息、科技、文化、外交

2.计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:()A.人为破坏B.对网络中设备的威胁C.病毒威胁D.对网络人员的威胁

3.从统计的情况看,造成危害最大的黑客攻击是()

A.漏洞攻击B.蠕虫攻击C.病毒攻击

4.面向数据流的软件设计方法,一般是把数据流划分为两种流,再将数据流图映射为软件结构。这两种流分别是

A.数据流与事务流B.变换流与事务流C.信息流与变换流D.变换流与数据流

5.一般认为,企业中最稳定的因素,又是企业所有运行活动的数字化表征的是

A.业务过程B.业务活动C.数据D.企业职能

6.关于CA和数字证书的关系,以下说法不正确的是:()A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发

B.数字证书一般依靠CA中心的对称密钥机制来实现

C.在电子交易中,数字证书可以用于表明参与方的身份

D.数字证书能以一种不能被假冒的方式证明证书持有人身份

7.下列四项中不属于计算机病毒特征的是____。

A.潜伏性B.传染性C.免疫性D.破坏性

8.加密密钥的强度是()。

A.2NB.2N-11C.2N-10D.2N-12

9.信息系统开发的结构化方法将信息系统开发的全过程划分为相互独立而又相互依存的阶段,信息系统的逻辑模型形成于

A.开发阶段B.计划阶段C.分析阶段D.设计阶段

10.安全审计跟踪是()。

A.安全审计系统检测并追踪安全事件的过程

B.安全审计系统收集易于安全审计的数据

C.人利用日志信息进行安全事件分析和追溯的过程

D.对计算机系统中的某种行为的详尽跟踪和观察

二、2.填空题(10题)11.J.Martin指出,企业模型应具有完整性、适用性和【】性。

12.当前的管理信息系统的形式发生了很大的变化。这些系统除了它传统的功能外,还包括了诸如即时库存管理(JIT)、电子数据交换(EDI)、电子订货系统(EOS)、电子转账系统(EFT)、信用卡服务(POS)、商业增值服务网络(VAN),其主要原因是由于______技术的迅速发展。

13.决策支持系统的基本部件有3个部分:数据库系统、______系统、会话系统。

14.J.Martin指出,自顶向下的全局规划可以划分为粗略的方式和【】的方式。

15.J.Martin清晰地划分了计算机的四类数据环境。并指出,一个高效率和高效能的企业基本上具有第【】类数据环境作为基础。

16.有学生信息表student,求年龄在20岁到22岁之间(含20岁和22岁)的学生姓名和年龄的SQL语句是:

SELECTSname,ageFROMStudent

WHEREage【】;

17.在数据库的概念设计中,常用的数据模型是【】。

18.对信息系统开发的效益分析,一般应包括对社会效益的分析和对【】的分析两部分。

19.描绘未来信息系统蓝图的主要工具是______。

20.专家系统与传统的程序之间的最大区别是专家系统以【】为处理对象,传统程序以数据为处理对象。

三、1.选择题(10题)21.在分布数据觌划中存在多种数据分布形式,并可能产生数据同步问题,以下哪种数据不会存在同步问题?()

A.复制数据B.子集数据C.不相容数据D.重组数据

22.作为一个庞大的系统软件,DBMS由众多程序模块组成,它们分别实现DBMS复杂而繁多的功能。其中完整性控制程序属于下列()程序模块。

A.数据定义B.数据库运行管理C.数据存取D.数据组织和管理

23.结构设计的一个重要特点是对软件进行模块分解,以下原则()是错误的。

A.模块功能应该尽可能单一B.模块应该尽可能独立C.模块的内聚程度应该尽可能大D.模块间的耦合程度应该尽可能大

24.BSP方法将产品和资源生命周期划分为4个阶段,其正确顺序是()。

A.获取、实现经营、管理需求、计划回收、分配

B.需求、计划获取、实现经营、管理回收、分配

C.经营、管理需求、计划获取、实现回收、分配

D.回收、分配经营、管理获取、实现需求、计划

25.J.Martin指出,一个企业可能有几十个甚至几百个业务过程。在确定职能范围和业务过程中,()因素对系统适应性是至关重要的。

A.企业基本职能和业务的描述简明

B.企业基本职能和业务独立于企业机构。

C.现行机构与业务活动的关系明确

D.企业过程的划分、合并明确

26.下列关于DSS的叙述中,错误的是

A.DSS强调决策过程中的自动化

B.DSS是面向决策者的

C.DSS只对决策者在决策过程中起支持作用

D.DSS是以解决半结构化决策问题为主要任务的系统

27.结构化设计中应用软件设计是其重要组成部分,包含许多项内容,下述()是计算机进行信息处理时最基础性的工作。

A.输出/输入设计B.存储设计C.代码设计D.屏幕设计

28.J.Martin所给出的战略数据规划方法是一种有效的信息系统开发方法,该方法认为系统开发应以下列哪一项为中心?

A.数据B.业务C.功能D.应用

29.结构分析方法就是面向哪项自顶向下逐步求精进行需求分析的方法?

A.目标B.数据流C.功能D.对象

30.原型化的准则提供一套原型开发的思路和方法,它包括下列哪些准则?

Ⅰ.从小系统结构集合导出模型

Ⅱ.先提交系统的核心和框架

Ⅲ.提供查询语言和报表生成器

Ⅳ.暂时不提供用户界面

Ⅴ.增量式的模型A.Ⅰ,Ⅳ和ⅤB.Ⅰ,Ⅱ和ⅤC.Ⅰ,Ⅱ,Ⅲ和ⅤD.Ⅴ

四、单选题(0题)31.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。

A.存在;利用;导致;具有B.具有;存在;利用;导致C.导致;存在;具有;利用D.利用;导致;存在;具有

五、单选题(0题)32.计算机网络按威胁对象大体可分为两种:一是对网络中信息的威胁;二是:()A.人为破坏B.对网络中设备的威胁C.病毒威胁D.对网络人员的威胁

六、单选题(0题)33.《计算机信息系统安全保护条例》规定,故意输入计算机病毒以及其他有害数据危害计算机信息系统安全的,或者未经许可出售计算机信息系统安全专用产品的,由公安机关处以警告或者对个人处以()的罚款、对单位处以()的罚款。

A.5000元以下15000元以下

B.5000元15000元

C.2000元以下10000元以下

D.2000元10000元

参考答案

1.B

2.B

3.C

4.B\r\n一般把数据流分为两种:变换流,指信息沿输入通路进入系统,同时由外部形式变换成内部形式,进入系统的信息通过变换中心,经加工处理以后再沿输出通路变换成外部形式离开软件系统:事务流,当信息沿输入通路到达一个处理,这个处理根据输入数据的类型从若干个动作序列中选出一个朱执行。

5.C解析:在信息系统的建设中,要明确以数据为中心的系统开发策略,掌握系统开发中数据表示的意义及其作用。数据是企业中最稳定的因素,又是企业所有运行活动的数字化表征。

6.B

7.C

8.A

9.C\r\n信息系统的逻辑模型即信息系统的功能模型,描述了系统的总体构成、子系统的划分和子系统的功能模块,并包括各子系统的业务流程和数据流程以及相关的数据定义和结构。信息系统的逻辑模型形成于系统分析阶段。

10.A

11.持久持久解析:J.Martin指出,企业模型应具有的特性:完整性、适用性和持久性。

12.网络网络解析:当前,充分利用网络技术和数据库技术的发展,形成了一种新的运作方式。当前的管理信息系统的形式发生了很大的变化。这些系统除了它传统的功能外,还包括了诸如即时库存管理(JIT)、电子数据交换(EDl)、电子订货系统(EOS)、电子转账系统(EFT)、信用卡服务(POS)、商业增值服务网络(VAN)。

13.模型库模型库解析:决策支持系统的DDM框架结构为数据库和数据库管理系统、模型库和模型库管理系统、对话生成售:理系统。

14.精细精细解析:J.Martin指出,自顶向下的全局规划可以划分为粗略的方式和精细的方式。

15.三或四三或四解析:J.Martin清晰地划分了计算机的四类数据环境分别是数据文件、应用数据库、主题数据库和信息检索系统。一个高效率和高效能的企业基本上具有第三类或第四类数据环境作为基础。

16.BETWEEN20AND22或者age<=22ANDage>=20BETWEEN20AND22或者age<=22ANDage>=20解析:BEISVEEN…AND…语句表示查询条件在两个值之间,并包含这两个值本身。

17.实体联系模型实体联系模型解析:在数据库的概念设计中,常用的数据模型是实体联系模型。

18.经济效益经济效益解析:全面地衡量效益应该从经济效益和社会效益两方面来考虑。

19.信息总体结构图信息总体结构图

20.知识知识解析:专家系统以知识为处理对象的。

21.C解析:本题考查分布式数据的形式。复制数据、子集数据和重组数据中的数据,相同内容可以存放在两个或者多个机器中。这样要保持多个副本的同步就是设计中的重要问题,即当一个副本中的某个数据值发生改变时,在其他副本中相应值是否能同步发生变化。而不相容数据是在不同机构建立的独立的计算机系统中,没有同步的问题,故本题选择C。

22.B

23.D

24.B解析:BSP方法将产品和资源生命周期划分为4个阶段,顺序是:第一阶段为需求、计划、度量和控制,决定需要多少产品和资源,获取它们的计划,以及执行计划要求的度量和控制:第二阶段为获取和实现,开发一种产品或一项服务,或者去获得开发中所需要的资源;第三阶段为经营和管理,组织、加工、修改或维护那些支持性资源,对产品/服务进行存储或服务;第四阶段为回收或分配,中止企业对产品/服务的职责,也意味着资源使用结束。

25.B解析:企业进行战略数据规划时,在确定企业各个部门的职能范围和业务过程中,很注重企业基本职能和业务独立于企业机构对整个系统的适应性。

26.A解析:决策支持系统的总体功能是支持各种层次的人们进行决策,或者说辅助各种层次的人们进行决策。应该指出的是,它不是也不可能代替人们进行决策。故选项A说法不正确,DSS强调的是自动分析决策方案,并不是自动决策。

27.C

28.A解析:J.Martin认为,数据是企业最为宝贵的财富,因此战略数据规划方法认为系统开发应以企业的数据为中心。从数据库应用的发展史看,有两类数据库:应用数据库和主题数据库。主题数据库与企业经营主题有关,而不是与一般的应用项目有关。J.Martin的战略数据规划的重要内容之一就是企业主题数据库的确定。.

29.B解析:结构分析方法就是面向数据流自顶向下逐步求精进行需求分析的方法。

30.C原型化准

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论