备考2023年山西省吕梁市全国计算机等级考试信息安全技术测试卷一(含答案)_第1页
备考2023年山西省吕梁市全国计算机等级考试信息安全技术测试卷一(含答案)_第2页
备考2023年山西省吕梁市全国计算机等级考试信息安全技术测试卷一(含答案)_第3页
备考2023年山西省吕梁市全国计算机等级考试信息安全技术测试卷一(含答案)_第4页
备考2023年山西省吕梁市全国计算机等级考试信息安全技术测试卷一(含答案)_第5页
已阅读5页,还剩6页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

备考2023年山西省吕梁市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.数据完整性指的是()。

A.保护网络中各系统之间交换的数据,防止因数据被截获而造成泄密

B.提供连接实体身份的鉴别

C.防止非法实体对用户的主动攻击,保证数据接受方收到的信息与发送方发送的信息完全一致

D.确保数据数据是由合法实体发出的

2.从统计的资料看,内部攻击是网络攻击的()。

A.次要攻击B.最主要攻击C.不是攻击源

3.一般认为,在任一企业内同时存在三个不同的计划、控制层。其中“决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略”是属于下面哪个层次的任务

A.战略计划层B.管理控制层C.部门管理层D.操作控制层

4.在数据字典中,表达循环(重复)数据结构的符号是

A.()B.[]C.{}D.+

5.加密有对称密钥加密、非对称密钥加密两种,其中非对称密钥加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

6.以下关于CA认证中心说法正确的是:()。

A.CA认证是使用对称密钥机制的认证方法

B.CA认证中心只负责签名,不负责证书的产生

C.CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份

D.CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心

7.国务院发布《计算机信息系统安全保护条例》___。

A.1990年2月18日B.1994年2月18日C.2000年2月18日D.2004年2月18日

8.软件维护有四种类型。其中软件投入使用并成功运行后,根据用户关于增加新的处理功能,修改原有功能以及各种改进的要求或建议,对该软件系统的功能和质量做进一步的修改或补充,这种维护称为

A.校正性维护B.适应性维护C.完善性维护D.预防性维护

9.决策支持系统是()。

A.数据驱动的B.知识驱动的C.语言驱动的D.模型驱动的

10.所谓()就是指计算机完成任务的一种运行、输入/输出以及使用的方式。

A.处理模式B.控制模式C.服务模式D.计算模式

二、2.填空题(10题)11.原型化项目管理一般会涉及4个方面的问题,而其中最复杂的问题是【】。

12.在决策支持系统中,模型库子系统为决策提供了分析能力,【】子系统为决策提供了数据能力或资料能力。

13.主题数据库与【】有关,与一般应用项目无关。

14.战略数据规划方法中,一般将产品、服务及资源的生命周期划分成几个阶段,它们分别是:计划、获得、管理和【】。

15.决策支持系统(DSS)是支持决策过程的一类信息系统,它向决策者提供决策时需要的信息支持。因此,它只是辅助决策者作出决策,而不是【】决策者做出决策。

16.管理部门对系统的要求是BSP设计的出发点,所以要确定管理部门对系统的要求,具体方法是______。

17.面向对象开发方法中的对象是指问题空间中一次或多次出现的事物的______。

18.为了防止程序和数据被破坏以及灾后能重建和恢复,必须要有程序和数据的【】。

19.用【】数据的形式表示实体与实体间联系的数据模型称为关系模型。

20.系统分析通过了解企业的内外环境、企业的主体业务和业务流程,反映业务活动的数据及其结构以及对新系统进行效益分析,从而建立企业新的信息系统的【】模型,即功能模型。

三、1.选择题(10题)21.在存储信息时,索引文件组织方法的优点是

A.节省了存储空间B.增加了数据的安全性C.提高了数据的查询速度D.增加了数据的可靠性

22.数据库系统是建立在()之上的软件系统。

A.编译系统B.数据库C.操作系统D.计算机硬件

23.在下面的两个关系中,职工号和部门号分别为职工关系和部门关系的主键(或称主码):职工(职工号,职工名,部门号,职务,工资);部门(部门号,部门名,部门人数,工资总额)。在这两个关系的属性中,只有一个属性是外键(或称外来键、外码、外来码)。它是()。

A.职工关系的“职工号”B.职工关系的“部门号”C.部门关系的“部门号”D.部门关系的“部门名”

24.信息结构图是BSP方法对企业长期数据资源规划的图形表示,下述内容中:

Ⅰ.产生、控制和使用数据

Ⅱ.子系统间的关系

Ⅲ.对给出过程的支持

()是信息结构所刻画的内容。

A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅰ和ⅢD.都是

25.将数据和程序都装载和运行于主计算机上,通过网络系统应用于广域地区的系统结构属于()。

A.C/S结构B.B/S结构C.多层结构D.集中式结构

26.程序的白箱测试又称结构测试。下述语句测试、分支测试、循环测试和路径测试中,哪两项之间有包含关系?

A.语句测试和分支测试B.分支测试和循环测试C.循环测试和路径测试D.语句测试和路径测试

27.J.Martin认为,自顶向下的全面信息资源规划,需要有专门组织来领导,一般称它为()。

A.终端用户委员会B.系统设计小组C.数据规划核心组D.信息资源委员会

28.SA是一种()。

A.自顶向下的逐层分解的分析方法B.自底向上逐层分解的方法C.面向对象的分析方法D.以上都不正确

29.J.Martin认为企业信息系统成功与否的最重要的因素是

A.最高管理者的参与B.良好的数据库设计C.开发费用保证D.数据结构稳定

30.JamesMartin的信息工程学提出了一种企业数据处理系统建设的模式,其中包括很多模块

Ⅰ.企业模型的建立

Ⅱ.特定主题数据库的详细的数据模型设计

Ⅲ.过程化语言的使用

Ⅳ.信息资源的战略规则

以上哪些是最低层的两个模块?

A.Ⅰ和ⅡB.Ⅱ和ⅣC.Ⅲ和ⅣD.Ⅰ和Ⅳ

四、单选题(0题)31.下述关于安全扫描和安全扫描系统的描述错误的是____。

A.安全扫描在企业部署安全策略中处于非常重要地位

B.安全扫描系统可用于管理和维护信息安全设备的安全

C.安全扫描系统对防火墙在某些安全功能上的不足不具有弥补性

D.安全扫描系统是把双刃剑

五、单选题(0题)32.IDS规则包括网络误用和()。

A.网络异常B.系统误用C.系统异常D.操作异常

六、单选题(0题)33.环境安全策略应该____。

A.详细而具体B.复杂而专业C.深入而清晰D.简单而全面

参考答案

1.C

2.B

3.A一般认为,在任一企业内同时存在三个不同的计划、控制层:战略计划层、管理控制层、操作控制层。其中,战略计划层的主要任务是决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略;管理控制层的主要任务是确认资源的获取及在实现组织的目标是否有效地使用了这些资源;操作控制层的任务是保证有效率地完成具体的任务。

4.C解析:一般使用下面几种描述符来定义数据字典;

=:表示定义为。

+:表示顺序连接。

[分量1/分量2…];表示选择其中某个分量。

{}:表示重复括弧内的分量。

():表示可选,圆括弧内的数据可有可无。

所以,在数据字典中,表达循环(重复)数据结构的符号是{}。

5.E

6.C

7.B

8.C解析:软件维护有4种类型:校正性维护、适应性维护、完善性维护和预防性维护。其叶,完善性维护是指一个软件投入使用并成功运行后,根据用户关于增加新的处理功能,修改原有功能以及各种改进的要求或建议,对该软件系统的功能和质量做进一步的修改或补充,使之完善。完善性维护是软件维护工作的最主要部分。

9.D解析:MIS是以数据驱动的系统,而DSS则是以模型驱动的系统。

10.D

11.变化控制变化控制解析:项目管理的内容包括估计过程、费用重新分配、变化控制、活动停止4个方面,项目管理需要严格的变化控制过程,以保证向用户交付可接受的原型。

12.数据库数据库解析:DSS中的模型库子系统为决策提供了分析能力,数据库子系统为决策提供了数据能力和资料能力,所以一般信息系统都把数据库子系统作为自己的基本组成部分,这是信息系统的基础。

13.企业经营主题企业经营主题解析:主题数据库与企业经营主题有关,与一般应用项目无关。

14.分配分配解析:J.Martin将一个机构建立的产品/服务以及支持资源的生命周期划分为4个阶段:计划、获得、管理和分配。

15.代替代替解析:决策支持系统(DSS)只是辅助决策者作出决策,而不是代替决策者作出决策。

16.与10至20位高层管理人员进行面谈与10至20位高层管理人员进行面谈

17.抽象抽象解析:面向对象是对问题空间中的事物建立抽象的模型。面向对象设计出来的是类,是对一类或相近的事物的共同特征进行抽象描述。

18.备份备份解析:为防止计算机病毒应从三个方面人手,即加强思想教育、组织管理和加强技术措施。在管理方面,制定严格的规章制度,如对重要数据和程序及时备份,以使系统或数据在遭到破坏后可以重建和恢复。

19.二维表格二维表格解析:关系模型用“二维表”来表示数据之间的联系。

20.逻辑逻辑解析:结构化方法是系统工程和软件工程开发的有效方法,其要点是将系统开发和运行的全过程划分阶段,确定任务,并分离系统的逻辑模型和物理模型,即将系统“做什么”和“怎么做”分阶段考虑。其中系统分析阶段的主要任务是建立新系统的逻辑模型。

21.C解析:用索引文件组织形式,要在原有数据的墓础上增加索引表,也就增加了对存储器的要求。用索引文件组织形式,对所有存储数据的可靠性和安全性并没有什么明显的影响,但增加了索引表,可大大提高数据查询的速度。

22.C解析:数据库管理系统是指能对计算机中所存放的大量数据进行管理和控制的一种系统软件,是建立在操作系统之上的软件系统。

23.B解析:外键的概念是:当关系中的某个属性(或属性组合)虽不是该关系的关键字或只是关键字的一部分,但却是另一个关系的关键字时,,则称该属性(或属性组合)为这个关系的外部关键字或外键。

24.D

25.D解析:本题考查对集中式结构和C/S结构的区分。题目中描述的是集中式结构。C/S结构将计算机应用的任务进行分解,分解后的任务由多台计算机完成。故本题选择D。

26.C解析:软件测试中的白箱测试是在黑箱测试完成后所进行的补充测试,也是对软件内部结构的测试,它分为3方面的测试内容:语句测试、分支测试、路径测试。测试方法认为路径测试是整个测试的基石,日标是通过检验足够多的程序元素的路径来证实程序元素的实际结构同所妙/望的程序元素的结构是一致的。循环是一种复杂的控制结构,它同路径覆盖有关,所以循环测试是路径测试的一部分。

27.D解析:J.Martin认为,自上而下的全部信息资源规划,需要由专门组织来领导,企业可以设立一个数据或信息资源委员会,负责审查和反馈所需要的信息及规划工作。最终用户委员会负责反映最终用户对信息系统的全面需求,系统设计小组负责系统的设计,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论