版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
备考2023年江西省赣州市全国计算机等级考试信息安全技术真题二卷(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.设有关系S(SNO,SNAME,SEX),C(CNO,CNAME),SC(SNO,CNO,GRADE)。其中SNO为学生号,SNAME为学生姓名,SEX为性别,CN0为课程号,CNAME为课程名。要查询选修”计算机\"课的全体女学生姓名的SQL语句是SELECTSNAMEFROMS,C,SCWHERE子句。这里WHERE子句的内容是()。
A.S.SNO=SC.SNOandSEX='女'andCNAME='计算机'
B.S.SNO=SC.SNOandC.CNO=SC.CNOandCNAME='计算机'
C.SEX='女'andCNAME='计算机'
D.S.SNO=SC.SNOandC.CNO=SC.CNOandSEX='女'andCNAME='计算机'
2.如果一个信息系统,主要对象为涉及国家安全、社会秩序和公共利益的重要信息系统的核心子系统,其业务信息安全性或业务服务保证性受到破坏后,会对国家安全、社会秩序和公共利益造成特别严重损害;本级系统依照国家管理规范和技术标准进行自主保护,国家指定专门部门、专门机构进行专门监督、检查。这应当属于等级保护的()。
A.专控保护级B.监督保护级C.指导保护级D.自主保护级
3.逻辑炸弹通常是通过()。
A.必须远程控制启动执行,实施破坏B.指定条件或外来触发启动执行,实施破坏C.通过管理员控制启动执行,实施破坏
4.以下哪一项不属于计算机病毒的防治策略:()。
A.防毒能力B.查毒能力C.解毒能力D.禁毒能力
5.GBl7859借鉴了TCSEC标准,这个TCSEC是()国家标准。
A.英国B.意大利C.美国D.俄罗斯
6.是指借助与目标虚拟机共享同一个屋里硬件的其他虚拟服务器,对目标虚拟机实施攻击()。
A.虚拟机跳跃B.跨平台攻击C.服务劫持D.恶意攻击
7.保证用户和进程完成自己的工作而又没有从事其他操作可能,这样能够使失误出错或蓄意袭击造成的危害降低,这通常被称为____。
A.适度安全原则B.授权最小化原则C.分权原则D.木桶原则
8.面向云的数据中心侧重点已由物理架构转向了提供()服务。
A.单一化B.资源化C.标准化D.模式化
9.信息资源管理起源于()。
A.电子数据处理、管理信息系统和决策支持系统等
B.战略管理、战术管理和作业管理等
C.领导管理、数据库行政管理和图书情报管理等
D.管理信息系统、数据库行政管理和图书情报管理等
10.在目前的信息网络中,()病毒是最主要的病毒类型。
A.引导型B.文件型C.网络蠕虫D.木马型
二、2.填空题(10题)11.数据库的定义语言(DDL)定义数据库的全局逻辑数据结构、局部逻辑数据结构和【】。
12.J.Manin的战略数据规划方法的主要内容包括:如何自顶向下地来组织规划、______、主题数据库的概念及其组织、战略数据规划的执行过程。
13.计算机化的信息系统建设不仅是一项技术性工程,同时也是一项【】工程。
14.系统分析通过了解企业的内外环境、企业的主体业务和业务流程,反映业务活动的数据及其结构以及对新系统进行效益分析,从而建立企业新的信息系统的【】模型,即功能模型。
15.数据流程图描述了数据运动状况,其中的数据及其属性和关系需由【】来定义。
16.【】是企业中最稳定的因素,它是企业永恒的财富。
17.数据库管理系统(DBMS)提供数据操纵语言(DML)及它的翻译程序,实现对数据库数据的操作,包括数据插入、删除、更新和______。
18.在Internet网址中的com是表示______。
19.管理信息系统是一门边缘性、综合性、系统性的交叉学科,它运用【】、运筹学、计算机科学的概念和方法,融合提炼组成一套新的体系和领域。
20.基本设计提出的总体功能性结构和基本原则要求,要最后通过______得以实施和体现。
三、1.选择题(10题)21.在BSP方法研究步骤中,下列()是研究数据逻辑相关性的归类工作。
A.企业过程定义B.开发计划制定C.信息总体结构定义D.数据类定义
22.软件系统生命周期的第一个阶段是()。
A.软件分析阶段B.软件设计阶段C.软件运行阶段D.软件维护阶段
23.一个功能完备的网络系统应该提供一些基本的安全服务功能。其中用来保证发送信息与接收数据的一致性,防止出现信息在传输过程中被插入、删除的问题,这属于网络服务的哪种功能
A.认证B.数据完整性C.防抵赖D.访问控制
24.结构分析方法就是面向()自顶向下,逐步求精技术需求分析的方法。
A.目标B.数据流C.功能D.对象
25.以下哪些为管理信息系统的任务?
Ⅰ.对内部数据和外部数据的收集和传输
Ⅱ.对数据进行分散的或集中的存储和管理
Ⅲ.按业务需求对数据进行加工和整理
A.Ⅰ和ⅢB.Ⅰ和ⅡC.Ⅱ和ⅢD.全部
26.系统开发过程中最重要、最关键的环节是()。
A.系统分析B.系统实现C.系统设计D.A和B
27.()着重反映的是某模块间的隶属关系,即模块间的调用关系和层次关系。
A.程序流程图B.数据流图C.E-R图D.结构图
28.以下是关于结构化系统开发方法的描述。
Ⅰ.逻辑设计与物理设计分开进行,即先建立系统的逻辑模型,然后再建立系统的物理模型。
Ⅱ.阶段的依赖性。即前一个阶段工作的结果是后一个阶段工作的基础。
Ⅲ.文档资料可以在系统开发完成后统一编写。
Ⅳ.任何信息系统的开发都适合用结构化分析与设计方法。
Ⅴ.该方法采用自顶向下、由粗到精的思想建立企业的信息模型。
上述描述中,错误的有哪个(些)?
A.Ⅰ和ⅢB.Ⅲ和ⅤC.Ⅳ和ⅤD.Ⅲ和Ⅳ
29.数据库物理设计完成后,进人数据库实施阶段,下述工作中,哪一项一般不属于实施阶段的工作?
A.建立库结构B.扩充功能C.加载数据D.系统测试
30.在信息系统开发过程中,充当技术人员和管理人员之间的沟通渠道的人员是
A.应用程序员B.业务人员C.计算机技术专家D.系统分析员
四、单选题(0题)31.下列()机制不属于应用层安全。
A.数字签名B.应用代理C.主机入侵检测D.应用审计
五、单选题(0题)32.关于CA和数字证书的关系,以下说法不正确的是:()A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发
B.数字证书一般依靠CA中心的对称密钥机制来实现
C.在电子交易中,数字证书可以用于表明参与方的身份
D.数字证书能以一种不能被假冒的方式证明证书持有人身份
六、单选题(0题)33.一般认为,在任一企业内同时存在三个不同的计划、控制层。其中“决定组织目标,决定达到这些目标所需用的资源以及获取、使用、分配这些资源的策略”是属于下面哪个层次的任务
A.战略计划层B.管理控制层C.部门管理层D.操作控制层
参考答案
1.D本题涉及三个表的连接查询,需要求的是WHERE后面的连接条件,首先连接S与SC表,连接条件为S.SNO=SC.SNO;然后再连接C表和SC表,连接条件为C.CNO=SC.CNO。这样就可以将三个表连接起来,但是分析题意,同时还要在连接后所形成的表中满足SEX='女'和CNAME='计算机'。通过以上分析,连接是同时满足的关系,故应用'AND'连接。因此,WHERE子句内容应为:S.SNO=SC.SNOand
C.CNO:SC.CNOandSEX='女'andCNAME='计算机'。\r\n
2.A
3.B
4.D
5.C
6.A
7.B
8.C
9.D
10.C
11.存储结构/内模式/物理存储结构存储结构/内模式/物理存储结构解析:数据库的定义语言(DDL)定义数据库的全局逻辑数据结构、局部逻辑数据结构和存储结构/内模式/物理存储结构。
12.企业模型的建立企业模型的建立解析:战略数据规划方法是美国著名学者J.Martin在他的著作《战略数据规划方法学》中提出的,它较系统地论述了信息系统的开发策略和方法学。战略数据规划方法的主要内容包括如何自顶向下地来组织规划、企业模型的建立、主题数据库的概念及其组织、战略数据规划的执行过程。
13.社会社会解析:计算机化信息系统是一种社会一技术系统,因此,建设不仅是一项技术性工程,同时也是一项社会工程,这要求信息系统建设时要充分考虑各种人员的因素,社会因素对信息系统建设的影响。
14.逻辑逻辑解析:结构化方法是系统工程和软件工程开发的有效方法,其要点是将系统开发和运行的全过程划分阶段,确定任务,并分离系统的逻辑模型和物理模型,即将系统“做什么”和“怎么做”分阶段考虑。其中系统分析阶段的主要任务是建立新系统的逻辑模型。
15.数据字典数据字典解析:数据字典是对数据定义的信息的集合,是对数据流程图中包含的所有元素的定义集合。数据流程图和数据字典是构成信息系统逻辑模型的两个最重要的组成要素,二者缺一不可。
16.数据数据解析:数据是企业中最稳定的因素,它又是企业所有运行活动的数字化表征,只要企业的经营方向和业务不改变,数据永远是企业的财富。
17.查询/检索查询/检索
18.商业性网站商业性网站
19.管理会计管理会计解析:管理信息系统(ManagementInformationSystem,MIS)是一门边缘性、综合性、系统性的交叉学科,它运用管理会计、管理与组织理论、运筹学以及计算机科学的概念和方法,融合提炼组成的一套体系和领域。
20.详细设计详细设计解析:在信息系统设计中,首先进行总体设计,总体设计确定了软件系统的总体结构,详细设计则对设计结果作进一步地细化,以给出目标系统的精确描述。详细设计的任务主要包括:算法过程的设计、数据结构的设计、数据库的物理设计、信息编码的设计、测试用例的设计及编写“详细设计说明书”。所以总体设计的结构,都要通过详细设计得以实施和体现。
21.D解析:研究数据逻辑相关性的工作时在数据定义阶段完成的。
22.A解析:软件工程的第一个阶段是软件分析阶段。软件分析阶段的工作是由软件分析员和用户一起来做的。软件分析的结果是分析人员写出的分析报告,该分析报告实际上就是软件系统的系统总体设计方案。
23.B解析:网络安全技术研究主要涉及安全攻击、安全机制、安全服务三个方面。安全攻击指有损于网络信息安全的操作;安全机制指用于检测、预防或从安全攻击中恢复的机制;安全服务指提高数据处理过程中的信息传输安全性服务。完备的网络安全服务功能主要有:保密性、认证、数据完整性、防抵赖、访问控制等。所以用来保证发送信息与接收数据的一致性,防止出现信息在传输过程中被插入、删除的问题,这属于网络服务的完整性功能。
24.B
25.D解析:管理信息系统的任务包括对内部数据和外部数据的收集和传输;对数据进行分散的或集中的存储和管理;按业务需求对数据进行加工和整理和对数据和信息的有效利用并尽可能地应用于决策支持。
26.A解析:在信息系统的开发过程中,系统分析阶段最关键,系统分析的结果直接决定后来系统的成败。
27.D
28.D解析:文档的标准化是结构化系统分析与设计方法的一个基本原则。文档是用户、系统开发人员之间交流的手段,文档对信息系统的开发过程有重要的控制作用。文档通常是对某一阶段的工作成果的记录,也是下一阶段工作的基础和依据。从这个角度上来讲,所采用的技术必须具有一致性、连贯性,每一个阶段都要追求需求和文档定义的严格性、完整性和准确性。所以文档的编写必须在每个阶段及时进行,不能出现事后文档。
29.B解析:实施包括:建立实际的数据库结构;装入试验数据对应用程序进行测试,以确认其功能和性能是否满足设计要求,并检查对空间的占有情况;装入
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 生鲜农产品上市查验管理制
- 草莓大棚越冬休眠管理技术规程
- 农用有机肥堆肥发酵工艺操作指引
- 客户预约排班管理制度流程
- 术后营养恢复配餐指南
- 化工园区环保专项整治方案
- 员工绩效考核管理方案
- 小麦春季管理技术方案
- 玉米蚯蚓危害应急治理方案
- 客户退卡挽留沟通话术指南
- 预防接种妈妈课堂课件
- RB/T 019-2019实验动物设施性能及环境参数验证程序指南
- 《钢结构工程施工员培训教材》
- GB/T 18993.1-2020冷热水用氯化聚氯乙烯(PVC-C)管道系统第1部分:总则
- GB/T 1406.1-2008灯头的型式和尺寸第1部分:螺口式灯头
- GB 17840-1999防弹玻璃
- GA/T 1163-2014人类DNA荧光标记STR分型结果的分析及应用
- 广通股校学员专用技术文字讲义
- 第六课-我是跟旅游团一起来的课件
- 氮气驱提高采收率机理与应用-课件
- 《武汉理工大学学报》论文格式要求
评论
0/150
提交评论