版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
(备考2023年)辽宁省朝阳市全国计算机等级考试信息安全技术真题一卷(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.根据风险管理的看法,资产()价值,()脆弱性,被安全威胁(),()风险。
A.存在;利用;导致;具有B.具有;存在;利用;导致C.导致;存在;具有;利用D.利用;导致;存在;具有
2."DES是一种数据分组的加密算法,DES它将数据分成长度为多少位的数据块,其中一部分用作奇偶校验,剩余部分作为密码的长度"()。
A.56位B.64位C.112位D.128位
3.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()。
A.侦查阶段、渗透阶段、控制阶段
B.渗透阶段、侦查阶段、控制阶段
C.控制阶段、侦查阶段、渗透阶段
D.侦查阶段、控制阶段、渗透阶段
4.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。
A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击
5.全国首例计算机入侵银行系统是通过()。
A.安装无限MODEM进行攻击B.通过内部系统进行攻击C.通过搭线进行攻击
6.保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失误出错或蓄意袭击造成的危害降低,这通常被称为____。
A.适度安全原则B.授权最小化原则C.分权原则D.木桶原则
7.原型化方法是信息系统开发的有效方法之一,下述哪些是实施原型化方法时必须具备的条件?()Ⅰ、需要有经验的原型化人员Ⅱ、有快速的开发工具Ⅲ、有原型系统的积累
A.只有ⅠB.只有ⅡC.Ⅰ和ⅡD.都是
8.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么()。
A.安装防火墙B.安装入侵检测系统C.给系统安装最新的补丁D.安装防病毒软件
9.IDS规则包括网络误用和()。
A.网络异常B.系统误用C.系统异常D.操作异常
10.信息系统有很多开发方法,
Ⅰ.结构化方法
Ⅱ.面向对象方法
Ⅲ.企业系统规划方法
Ⅳ.原型化方法
以上比较适合解决结构化问题的系统开发方法有哪个(些)?
A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅰ、ⅣD.Ⅰ、Ⅲ
二、2.填空题(10题)11.计算机在管理中的应用的主要发展趋势是:面向______、面向综合应用、面向智能应用、面向全社会的信息服务。
12.在数据库系统的三级模式结构中有两层映像,其中,定义数据库全局逻辑结构与存储结构之间对应关系的是【】映像。
13.系统设计报告的主要内容是【】状况。
14.对于大系统而言,调试只能在一个系统的模拟环境下进行,并事先设计好测试的【】和数据。
15.高级终端用户在数据规划过程中起着______。
16.模块的独立性是由内聚性和耦合性两个指标来度量的,其中【】是度量一个模块功能强度的一个相对指标。
17.信息系统开发的项目控制除了包括资源保证、进度控制、计划调整、审核批准等以外,还应有【】统计。
18.与管理信息系统相比较,决策支持系统的目标是【】,管理信息系统的主要目标是提高效率。
19.数据库设计包括______的设计和行为特性的设计两方面的内容。
20.结构化系统分析的方法是【】方法的基本思想和主要原则在系统分析中的应用所形成的一系列具体方法和有关工具的总称。
三、1.选择题(10题)21.以下不是BSP方法的主要步骤是
A.项目的确定B.定义企业过程C.定义信息总体结构D.定义数据类
22.实践证明,导致信息系统失败的因素主要是
A.社会因素B.技术因素C.资金因素D.领导因素
23.BSP方法的特点是,规划将信息结构独立于企业的
A.经营目标B.组织机构C.开发环境D.业务内容
24.结构化生命周期方法的系统设计阶段可以分为两个小阶段,这两个小阶段是
A.质量第一B.自顶向下的方法和面向对象方法C.先易后难D.用户至上的原则,结构化、模块化
25.企业信息系统建设中,下述()是系统建设的基础。
A.网络B.硬件C.软件D.数据
26.按照所使用的数据模型来分,数据库可分为()三种模型。
A.网状、环状和层次B.网状、关系和链状C.层次、关系和网状D.层次、链状和网状
27.J.Martin认为企业信息系统的建立应遵循某些普遍原则,下述
Ⅰ.必要的总体规划
Ⅱ.自顶向下规划与局部设计组合
Ⅲ.高层管理人员的参与
Ⅳ.数据处理人员与管理者之间的交流
哪些是J.Martin所强调应遵循的普遍原则?
A.Ⅰ和ⅡB.Ⅰ和ⅢC.Ⅰ,Ⅱ和ⅢD.全部
28.J.Martin的自顶向下规划,用逐步求精分层进行,下列哪一层不属于它的求精层?
A.主题数据库规划B.实体分析C.实体活动分析D.应用项目分析
29.BSP方法的过程定义步骤中,计划和控制活动的第一步是识别过程,下列()活动不属于管理计划和控制活动。
A.操作计划B.管理计划C.资源计划D.组织计划
30.从E-R模型向关系模型转换,一个N:M的联系转换成一个关系模式时,该关系模式的主键是()。
A.N端实体的键B.M端实体的键C.N端实体键与M端实体键组合D.重新选取其他属性
四、单选题(0题)31.以下关于CA认证中心说法正确的是:()。
A.CA认证是使用对称密钥机制的认证方法
B.CA认证中心只负责签名,不负责证书的产生
C.CA认证中心负责证书的颁发和管理、并依靠证书证明一个用户的身份
D.CA认证中心不用保持中立,可以随便找一个用户来做为CA认证中心
五、单选题(0题)32.防火墙中地址翻译的主要作用是()。
A.提供代理服务B.隐藏内部网络地址C.进行入侵检测D.防止病毒入侵
六、单选题(0题)33.许多黑客攻击都是利用软件实现中的缓冲区溢出的漏洞,对于这一威胁,最可靠的解决方案是什么()。
A.安装防火墙B.安装入侵检测系统C.给系统安装最新的补丁D.安装防病毒软件
参考答案
1.B
2.D
3.A
4.A
5.A
6.B
7.D解析:原型化的基本前提是:有高水平的实施原型化的人员,他们掌握了工具,了解业务,能快速获取用户需求;有快速建造模型系统的开发工具。二者缺一不可。有相应原型系统知识的积累也是加速实施原型化方法的前提。
8.C
9.A
10.D结构化问题的需求通常是比较明确的,比较适合利用结构化方法和企业系统规划方法进行开发。\r\n
11.高层的管理决策高层的管理决策
12.模式/内模式模式/内模式解析:数据库中只有一个模式,也只有一个内模式,所以模式/内模式是唯一的,它定义数据库全局逻辑结构与存储结构之间的对应关系。
13.实施实施解析:系统设计报告提供了实现系统功能的方法、技术和方案,即已给出了实现信息系统的蓝图。系统设计报告中给出了实施阶段的任务。
14.实例或用例实例或用例
15.辅助作用辅助作用
16.内聚性内聚性解析:模块的独立性是由内聚性和耦合性两个指标来度量的,其中内聚性是度量—个模块功能强度的一个相对指标。
17.费用统计费用统计解析:项目控制是保证工程在一定资源情况下能如期完成的技术手段,项目控制所涉及的因素一般包括资源保证、进度控制、计划调整、审核批准和费用统计。
18.提高决策效果提高决策效果解析:与管理信息系统相比较,决策支持系统的目标是提高决策效果,管理信息系统的主要目标是提高效率。
19.结构特性结构特性
20.结构化结构化解析:结构化系统分析的方法是结构化方法的基本思想和主要原则在系统分析中的应用所形成的一系列具体方法和有关工具的总称。
21.A解析:BSP研究步骤包括11步,但是,核心的环节应该是定义企业过程、定义数据类和定义信息总体结构,因为BSR是企业战略目标的信息化转化,实质上要对企业的决策和经营活动。从逻辑上进行分析和组合,这里企业的活动过程的科学分类和准确定义将影响到整个BSP研究的成败,而进一步的数据分类和定义与信息系统的数据逻辑模型息息相关。对信息系统的数据组织和执行效率直接相关。因此定义企业过程和数据类都是信息系统从逻辑抽象角度科学合理地描述,才能优质达到战略目标的转化。
22.A解析:面向管理的计算机信息系统建设本质上是一种人机系统,具有社会性的一面。它依托于管理科学的成果和受管理者的意识和习惯的支配,并且在系统建设和以后的运行中要处理好复杂的人与人之间、部门与部门之间、企业内部与企业外部间的多种关系。因此,信息系统的建设就比单纯的技术性工程来得复杂和艰巨。实践证明,信息系统开发导致失败的因素往往不是技术因素而是社会因素。
23.B解析:本题考查BSP的概念。为了使信息系统具有适应性,要有适当的关于信息系统的设计技术,BSP采用了企业过程的概念,这种技术独立于组织机构和各种因素。任何类型的企业均可从逻辑上定义出一组过程,只要企业的产品或服务基本不变,过程改变会极小。故本题选择B。
24.D解析:结构化生命周期方法的基本思想足川系统工程的思想和工程化的方法,按用户至上的原则,结合结构化、模块化、山顶向下地对系统进行分析和设计。
25.D
26.C解析:从数据库模型的类型来分,数据库可以分为层次、关系和网状3种数据库。
27.D解析:建立决策支持系统应遵循的原则有很多,包括企业建立信息系统总体规划的必要性;自顶向下规划与局部设计和实施相结合;高层管理人员
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 厦门软件职业技术学院《系统项目集成管理》2025-2026学年期末试卷
- 闽江师范高等专科学校《电子商务基础与实务》2025-2026学年期末试卷
- 滁州职业技术学院《会计信息系统》2025-2026学年期末试卷
- 轨道作业车司机创新应用模拟考核试卷含答案
- 试驾专员工作总结报告
- 水声换能器密封工岗前管理应用考核试卷含答案
- 井下采矿工操作知识评优考核试卷含答案
- 酶制剂充填封装工诚信强化考核试卷含答案
- 水平定向钻机司机风险评估与管理能力考核试卷含答案
- 房地产投资风险解码-掌握风险谨慎投资房产
- 2026年新疆昌吉州共同体初三5月摸底联考化学试题含解析
- 校园绿化种植与灌溉系统方案
- 钻机介绍教学课件
- 2026北森测评试题及答案
- 深度解析(2026)《NBT 10617-2021制氢转化炉炉管寿命评估及更换导则》
- 华为公司管理制度规范
- 《增材制造工艺制订与实施》课件-增材制造技术应用领域(航空航天)
- 2026年驾驶证换证三力测试备考题及思路梳理含答案
- 2026年2月1日执行的《行政执法监督条例》解读课件
- 柔韧素质及其训练
- 红细胞叶酸课件
评论
0/150
提交评论