2021年福建省福州市全国计算机等级考试信息安全技术真题(含答案)_第1页
2021年福建省福州市全国计算机等级考试信息安全技术真题(含答案)_第2页
2021年福建省福州市全国计算机等级考试信息安全技术真题(含答案)_第3页
2021年福建省福州市全国计算机等级考试信息安全技术真题(含答案)_第4页
2021年福建省福州市全国计算机等级考试信息安全技术真题(含答案)_第5页
已阅读5页,还剩7页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2021年福建省福州市全国计算机等级考试信息安全技术真题(含答案)学校:________班级:________姓名:________考号:________

一、单选题(10题)1.CA认证中心的主要作用是()。

A.加密数据B.发放数字证书C.安全管理D.解密数据

2.软件开发的原型化方法是一种与结构化方法具有不同策略的方法,其最有效的应用领域应该是()。

A.科学计算B.工程设计C.管理信息D.过程控制

3.下面哪个功能属于操作系统中的日志记录功能()。

A.控制用户的作业排序和运行

B.以合理的方式处理错误事件,而不至于影响其他程序的正常运行

C.保护系统程序和作业,禁止不合要求的对程序和数据的访问

D.对计算机用户访问系统和资源的情况进行记录

4.模块内一个判断影响的所有模决的集合称为模块()

A.控制域B.作用域C.宽度D.接口

5.下面哪一个情景属于审计(Audit)()。

A.用户依照系统提示输入用户名和口令

B.用户在网络上共享了自己编写的一份Office文档,并设定哪些用户可以阅读,哪些用户可以修改

C.用户使用加密软件对自己编写的Office文档进行加密,以阻止其他人得到这份拷贝后看到文档中的内容

D.某个人尝试登录到你的计算机中,但是口令输入的不对,系统提示口令错误,并将这次失败的登录过程纪录在系统日志中

6.以下哪一项不是入侵检测系统利用的信息:()。

A.系统和网络日志文件B.目录和文件中的不期望的改变C.数据包头信息D.程序执行中的不期望行为

7.以下不属于代理服务技术优点的是()。

A.可以实现身份认证B.内部地址的屏蔽和转换功能C.可以实现访问控制D.可以防范数据驱动侵袭

8.以下关于系统分析员的描述中,不正确的是

A.系统分析员既是信息系统的分析和设计者,又是系统实施的组织者和领导者

B.系统分析员是企业管理人员与系统开发人员之间的联络人员和信息的沟通者

C.系统分析员应该具有组织和管理才能,会妥善处理各种人际关系

D.系统分析员必须从熟悉计算机技术的人员中选拔和培养

9.在虚拟机常见安全威胁中,()被认为对虚拟机的安全性最具威胁。

A.虚拟机跳跃B.拒绝服务C.迁移攻击D.虚拟机逃逸

10.木马病毒是()

A.宏病毒B.引导型病毒C.蠕虫病毒D.基于服务/客户端病毒

二、2.填空题(10题)11.企业模型应该具有的特性是【】、适用性和持久性。

12.结构化分析方法所形成的软件需求说明书中一般应包括:数据描述、______和性能描述。

13.设计,一个大系统必须有【】作指导。

14.QL语言用GRANT语句向用户授予访问数据的【】。

15.在建立企业信息系统中,【】是最高层的系统开发人员,他在企业领导人和研制组的支持下,负责对企业现状进行调查分析,组织提出新的企业信息系统模型。

16.在软件测试中黑盒测试的主要任务是通过测试来检查程序的【】。

17.在系统设计阶段考虑一会保证软件和数据安全可靠运行的措施是十分必要的。______是指防止对系统信息的篡改、越权获取和蓄意破坏等犯罪行为,以及对自然灾害的防护。

18.企业模型表示企业在经营管理中的职能,而企业职能范围是企业中的主要【】。

19.这种专家系统和决策支持系统结合形成的系统称为______,它是决策支持系统的发展方向。

20.应用软件的模块结构划分时应尽可能做到模块之间【】。

三、1.选择题(10题)21.信息系统建设涉及到许多学科。下列学科

Ⅰ.管理学科

Ⅱ.决策学科

Ⅲ.计算机学科

Ⅳ.数学

哪些是与信息系统建设有关的学科?

A.ⅠB.Ⅰ和ⅢC.Ⅰ,Ⅱ和ⅢD.全部

22.OOSE的核心技术是建立分析、设计和实现的模型,其中领域模型是属于下列哪个模型的手段?______

A.用例模型B.分析模型C.实现模型D.设计模型

23.BSP方法的特点是,规划将信息结构独立于企业的

A.经营目标B.组织机构C.开发环境D.业务内容

24.信息系统建设中,系统建设的基础是

A.网络B.硬件C.软件D.数据

25.下面哪种不属于办公自动化所必须的基本设备?

A.计算机设备B.通信设备C.办公设备D.自动控制设备

26.在数据库应用中,一般一个SQL语句可产生或处理一组记录,而数据库主语言语句一般一次只能处理一个记录,其协调可通过使用下列的()技术来实现。

A.指针(POINTER)B.游标(CURSOR)C.数组(DIMENSION)D.栈(STACK)

27.在下列关于视图的叙述中,正确一条是()。

A.当某一视图被删除后,由该视图导出的其他视图也将被自动删除

B.若导出某视图.的基本表被删除了,但该视图不受任何影响

C.视图一旦建立,就不能被删除

D.当修改某一视图时,导出该视图的基本表也随之被修改

28.以下关于系统分析员的任务及其要求的几个说法中,错误的是()。

A.系统分析员不仅是一个技术专家,而且对业务也应该精通。

B.系统分析员只负责信息系统的分析,而不负责系统的设计。

C.系统分析员不仅是项目的分析和设计者,而且还是项目的组织者和领导者。

D.系统分析员是系统开发人员与企业各层广泛人员之间的沟通者。

29.SQL语言具有()的功能。

A.数据定义、数据操纵、数据控制

B.关系规范化、数据操纵、数据控制

C.关系规范化、数据定义、数据操纵

D.关系规范化、数据定义、数据控制

30.下述描述中,错误的是

Ⅰ.逻辑设计与物理设计分开进行,即先建立系统的逻辑结构,然后再建立系统的物理模型

Ⅱ.阶段的依赖性,即前一个阶段工作的结果是后一个阶段工作的基础

Ⅲ.文档资料可以在系统开发完成后统一编写

Ⅳ.任何信息系统的开发都适合用结构化分析与设计方法

Ⅴ.该方法采用自顶向下、由粗到精的思想建立企业的信息模型

A.Ⅰ和ⅢB.Ⅲ和ⅤC.Ⅳ和ⅤD.Ⅲ和Ⅳ

四、单选题(0题)31.网络攻击的种类()。

A.物理攻击,语法攻击,语义攻击B.黑客攻击,病毒攻击C.硬件攻击,软件攻击D.物理攻击,黑客攻击,病毒攻击

五、单选题(0题)32.保证数据机密性的两种常用方法就是()与数据加密技术。

A.身份验证B.实体隔离C.VPND.访问限制

六、单选题(0题)33.信息系统开发的战略和策略考虑要贯彻始终。下列不属于系统开发策略考虑的出发点问题是

A.计算机信息系统的建设不仅是一项技术性的工作,同时也是一项社会性的工程

B.计算机信息系统的建设涉及管理科学、决策科学、计算机科学和数学等多学科

C.计算机信息系统密切依赖于企业的信息需求、企业环境、企业内部机制、企业人员水平等条件

D.从长远的角度看,计算机化信息系统应该注意尽量减少投资,降低成本

参考答案

1.B

2.C解析:系统的定义是在逐步发现的过程中进行的,而不是一开始就预见一切,这就是原型化方法。原型化是一种软件开发方法,其最有效的应用领域应该是管理信息系统的开发。

3.D

4.A解析:模块的控制域是整个模块本身以及所有直接或间接从属于它的模块,的集合。宽度是软件结构内同一个层次上的模块总数的最大位,宽度越大,系统越复杂。对宽度影响最大的是模块的扇出。模块间接口的复杂程度,影响模块耦合的强弱。

5.D

6.C

7.D

8.D解析:系统分析员既是信息系统的分析和设计者,又是系统实施的组织者和领导者。系统分析员同时也是企业管理(特别是高层管理)人员与系统开发人员之间的联络人员和信息的沟通者。

系统分析员既要在系统设计中考虑企业的现状和条件,满足用户的需求;同时又要运用自己的智慧和经验改进和完善企业新的信息系统。所以,对系统分析员的素质和培养提出了更高的要求,这些要求包括:

*系统分析员必须具有系统科学的观点,能够灵活运用系统科学的方法解决问题的能力。

*系统分析员应该是一类具有广泛技术知识和社会知识的人员。

*系统分析员应该是既具有理论知识.又有丰富实践经验的人。

*系统分析员应该具有组织和管理才能,会妥善处理各种人际关系。

系统分析员的选拔有两种途径:从专业技术人员中进行选拔和培养;从熟悉计算机技术的人员中选拔和培养。

9.D

10.C

11.完整性完整性解析:企业模型应该具有的特性是完整性、适用性和持久性。

12.功能表述功能表述

13.规划或总体规划规划或总体规划解析:如果没有来自最高层的一个总体规划做指导,要把多个分散的模块组合起来,构成一个有效的大系统,是不可能的。因此,设计一个大系统必须有最高层的规划作为指导,以避免子系统间的矛盾、冲突和不协调。

14.[答案]权限[答案]权限

15.系统分析员系统分析员在建立企业信息系统中,系统分析员是最高层的系统开发人员。

16.功能功能

17.信息安全或计算机安全信息安全或计算机安全

18.业务领域/业务业务领域/业务解析:战略数据规划方法的第一步就是建立企业模型。它大致分为3个阶段,逐步精化:开发—个表示企业各职能范围的模型;扩展上述模型,使它们表示企业各处理过程;继续扩展上述模型,使它能表示企业各处理过程。而建立企业模型的目的是明确企业职能范围,企业职能范围指的是—个企业中的主要业务领域。

19.智能决策支持系统智能决策支持系统

20.低耦合或独立性大低耦合或独立性大解析:为降低大型应用软件开发难度,一般将之模块化,划分的标准是低耦合、高内聚。

21.D解析:信息系统是利用计算机软件、各类分析、计划、控制和决策的模型,以及数据库的用户——机器系统。它能提供信息支持企业的运行、管理和决策功能。该定义说明了它会涉及到管理学科、决策学科和计算机学科。为解决决策也必须还有许多决策算法和理论,也就是说还会涉及到数学。

22.B解析:领域模型是从逻辑观点去处理系统,要求定义系统的所有功能并建立一个数据字典。领域模型是分析模型的一个手段。

23.B解析:本题考查BSP的概念。为了使信息系统具有适应性,要有适当的关于信息系统的设计技术,BSP采用了企业过程的概念,这种技术独立于组织机构和各种因素。任何类型的企业均可从逻辑上定义出一组过程,只要企业的产品或服务基本不变,过程改变会极小。故本题选择B。

24.B解析:信息系统是由硬件、软件、数据库、远程通信和网络、人员以及过程组成的。硬件是用来进行数据输入、处理和输出的计算机没备,这是信息系统的物质基础。

25.D解析:办公自动化必须得到先进的技术设备的支持。一般必须包括下面三类技术或技术设备:计算机设备:计算机是实现办公自动化的主要用于信息处理和存储的设备,它应包括计算机硬件、计算机软件及一批适用于办公事务和信息处理的外部设备。通信设备;是实现办公自动化,用以传输相关办公信息的设备。一般地,通信设备并非办公系统所专有,它应是企业或机构的公共通信设施。它会包括通信控制设备、传输设备、网络设备以及传输介质和通信软件。办公设备:办公事务与计算机技术产生联系后,除办公设备在继续发挥作用外,其特点是发展了与计算机相联系的或以计算机控制的办公设备。

26.B

27.A解析:视图是从一个或几个基本表(或视图)导出的表,是一个虚表。所以若导出某视图的基本表被删除了,其视图也就不存在了,故B不正确。视图一经定义,也可以和基本表一样被查询和删除,故C不正确。若导出某视图的基本表的数据发生了变化,其视图中查询出的数据也将随之改变,反之则不成立,所以D也不正确。

28.B

29.A解析:SQL是—种结构化查询语言,具有数据定义、数据操纵、数据控制的功能。

30.D解析:文档的标准化是结构化分析与设计方法的一个基本原则。文档是用户、系统开发人员之间交流的手段,文档对信息系统的开发过程有重要的控制作用。文档通常是对某一阶段的工作成果的记录,也是下一个阶段工作的基础和依据,从这个角度来讲,所采用的技术必须具有一致性、连贯性,每个阶段都要求需求和文档定义的严格性、完整性和准确性。所以文档的编写必须在每个阶段及时进行,不能出现事后文档。任何开发方法都不是万能的,同样结构化分析与设计方法也是有它的适用范围的。它适用于那些规模适中而所有业务过程可以事先加以严格说明的系统,如结构化程度高的数据处理业务。

31.A

32.B

33.D\r\n战略数据规划方法认为,信息系统开发的战略和策略考虑贯彻始终。考虑系统开发战略和策略的根本出发点于:

①计算机化的大型企业信息系统的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论