版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
(备考2023年)安徽省宿州市全国计算机等级考试信息安全技术真题一卷(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.以下哪一种方式是入侵检测系统所通常采用的:()。
A.基于网络的入侵检测B.基于IP的入侵检测C.基于服务的入侵检测D.基于域名的入侵检测
2.利用有限的资源实现()的最大化始终是计算机科学技术发展和追求的目标之一。
A.效益B.功能C.技术D.服务
3.以下关于计算机病毒的特征说法正确的是:()。A.计算机病毒只具有破坏性,没有其他特征
B.计算机病毒具有破坏性,不具有传染性
C.破坏性和传染性是计算机病毒的两大主要特征
D.计算机病毒只具有传染性,不具有破坏性
4.数据进入防火墙后,在以下策略下,选择合适选项添入()。
A.应用缺省禁止策略下:全部规则都禁止B.应用缺省允许策略下:全部规则都允许C.通过D.禁止通过
5.以下不属于原型化方法优点的是
Ⅰ.加强了开发过程中用户的参与和决策
Ⅱ.文档资料规范、完整
Ⅲ.可以接受需求的不确定性并降低风险
Ⅳ.可以缓和通信的困难
Ⅴ.提供了一个验证用户需求的环境
Ⅵ.自上而下、从粗到精进行系统开发
A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅲ、ⅤD.Ⅱ、Ⅵ
6.防止用户被冒名所欺骗的方法是:()。
A.对信息源发方进行身份验证B.进行数据加密C.对访问网络的流量进行过滤和保护D.采用防火墙
7.全国首例计算机入侵银行系统是通过()。
A.安装无限MODEM进行攻击B.通过内部系统进行攻击C.通过搭线进行攻击
8.在DSS中,为决策者提供使用系统的接口的部件是
A.对话子系统B.数据库子系统C.模型子系统D.方法库子系统
9.BSP方法实施时,根据数据类的特点将子系统分类,下面哪种不构成子系统类?()
A.产生数据类但不使用数据类B.使用数据类来产生另一数据类C.使用数据类但不产生数据类D.不使用数据类也不产生数据类
10.关于CA和数字证书的关系,以下说法不正确的是:()A.数字证书是保证双方之间的通讯安全的电子信任关系,他由CA签发
B.数字证书一般依靠CA中心的对称密钥机制来实现
C.在电子交易中,数字证书可以用于表明参与方的身份
D.数字证书能以一种不能被假冒的方式证明证书持有人身份
二、2.填空题(10题)11.结合生命周期法和【】的思想构成了现在大部分信息系统开发方法的理论基础,如结构化生命周期方法。
12.J.Martin指出,企业的数据应是相对稳定的,即【】要相对稳定。
13.通常所说的电子数据处理系统(EDPS)、事物处理系统(TPS)、管理信息系统(MIS)、决策支持系统(DSS)、专家系统(ES)和办公自动化系统(OAS)都属于计算机信息系统的范畴,它们都是计算机【】的应用。
14.实际数据库系统中所支持的数据模型主要有层次模型、网状模型、【】3种。
15.结构化开发方法通常也称结构化分析方法和【】。
16.BSP认为基本支持资源共有四种:即【】、资金、设备和人员。
17.J.Martin指出,企业的数据应是相对稳定的,包括数据的类型和【】。
18.企业模型表示该企业在经营管理中的职能,而企业职能范围是企业中的主要【】。
19.软件文档是软件工程实施中的重要组成部分,它不仅是软件开发的各阶段的重要依据,而且也影响软件的【】。
20.当前进行项目管理的方法PERT的中文含义为【】。
三、1.选择题(10题)21.系统测试中的单元测试是指
A.对软件中的每个子程序进行测试
B.对软件中的各个子系统进行测试
C.对软件中的各个基本过程进行测试
D.对软件中的各个模块进行测试
22.需求定义包括很多内容,其中一般首先应确定的,最基本的是用户对信息系统的()。
A.性能需求B.可靠性需求C.功能需求D.开发费用和开发周期需求
23.管理信息系统的开发一般将遵循分析、设计和实施的阶段划分,其中系统分析主要是确定系统的()。
A.数据流程B.逻辑模型C.程序结构D.物理模型
24.指出下列哪个(些)不属于软件可维护性标志?______
A.可检验性B.可移植性C.可理解性D.可扩充性
25.系统分析的任务是通过调查了解现行系统的状况和用户对新系统的需求,从而确定新系统的功能,因此系统分析也称为功能分析或者需求分析。下列不属于系统分析内容的是
A.目标分析B.环境分析C.业务分析D.材料分析
26.内聚标志着一个模块内部各个元素()的紧密程度。
A.功能上B.时间上C.彼此结合D.顺序上
27.软件测试是保证软件质量的重要手段,其首要任务是
A.保证软件的正确性B.改正软件存在的错误C.发现软件的潜在错误D.实现程序正确性证明
28.已知某种类型信息系统具有如下特点:
?能够体现了系统的全局和总体的信息需求
?强调信息的集中管理
?是数据驱动的
?能够处理结构化问题
则该类信息系统属于
A.TPSB.MISC.DSSD.OAS
29.大型信息系统建设首先必须有一支专门的队伍。根据企业的具体情况确定队伍的组织方式是很有必要的。下面()不属于研制队伍组成方式。
A.委托承包型B.联合开发型C.顾问开发型D.个人开发型
30.以下对信息和数据的描述,明显不正确的是
A.信息是经过解释的数据B.数据是可以鉴别的符号C.数据本身是有特定含义的D.信息是有特定含义的
四、单选题(0题)31.下列()机制不属于应用层安全。
A.数字签名B.应用代理C.主机入侵检测D.应用审计
五、单选题(0题)32.屏蔽路由器型防火墙采用的技术是基于:()。
A.数据包过滤技术B.应用网关技术C.代理服务技术D.三种技术的结合
六、单选题(0题)33.邮件炸弹攻击主要是()。
A.破坏被攻击者邮件服务器B.添满被攻击者邮箱C.破坏被攻击者邮件客户端
参考答案
1.A
2.A
3.C
4.A
5.D解析:原型化方法有很多优点,如加强了开发过程中用户的参与和决策;可以接受需求的不确定性并降低风险;可以缓和通信的困难;提供了一个验证用户需求的环境等。而文档资料规范、完整,自上而下、从粗到精进行系统开发属于严格定义策略的优点。
6.A
7.A
8.A一般认为DSS必不可少的几个组成部分是数据库管理系统(DBMS)、模型库管理系统(MBMS)和对话生成管理系统(DGMS)。在DSS中,对话子系统为决策者提供使用系统的接口。数据子系统提供支持决策的数据和信息,而模型子系统为决策者提供利用资料进行推理、比较、分析和选择的手段。在决策活动的三个阶段中,数据系统支持信息收集活动,模型系统支持后两个阶段的工作,即设计和选择阶段的工作,它们包括规划、推论、分析,产生可供比较的方案,进行方案的比较、优化和模拟实验等。在DSS中,为决策者提供使用系统的接口的部件是对话子系统。\r\n
9.D解析:根据子系统对数据类的产生和使用特点将子系统可以分为:产生数据类但不使用,其他数据类的子系统:使用其他数据类来产生一个数据类的子系统;使用数据类但不产生数据类的子系统。既不产生也不使用任何数据类的子系统是不应该存在的,倘若在子系统划分中出现这样的情况,应当采取拆分和合并的办法消去这样的子系统。故本题选择D。
10.B
11.自顶向下结构化方法自顶向下结构化方法解析:以结构化生命周期方法为代表的大部分信息系统开发方法的理论基础是生命周期法和自顶向下结构化方法的一种结合。
12.数据的类型和结构数据的类型和结构
13.管理管理解析:通常所说的电子数据处理系统(EDPS)、事务处理系统(TPS)、管理信息系统(MIS)、决策支持系统(DSS)、专家系统(ES)和办公自动化系统(OAS)都属于计算机信息系统的范畴,它们都是计算机面向管理的应用,但它们管理的层次不同。
14.关系模型关系模型解析:数据模型是数据库系统中用于提供信息表示和操作手段的结构形式,数据库管理系统所支持的3种主要传统数据模型是层次模型、网状模型和关系模型。
15.结构化设计方法结构化设计方法解析:根据软件工程生存周期的不同阶段,形成了一整套的结构化方法系列,即结构化分析、结构化设计和结构化程序设计。
16.材料材料解析:BSP认为基本支持资源共有四种:即材料、资金、设备和人员。
17.结构结构解析:J.Martin指出,企业的数据应是相对稳定的,郎数据的类型和结构相对稳定,而使用数据的处理过程的变化应是频繁和快速的,数据管理人员需要最大的灵活性,以保证数据处理过程能适应管理者快速多变的信息需求,即当必要的数据的基本结构已经基本建立时,就可以使用高级数据库语言和应用生成器,很快地建立企业的数据处理过程。
18.业务领域或业务业务领域或业务解析:战略数据规划方法的第一步就是建立企业模型,它大致分为3个阶段:开发一个表示企业各职能范围的模型;扩展上述模型,使它们表示企业各个处理过程;继续扩展上述模型,使它们能表示企业的各个处理过程。通过这3个阶段的逐步精化,建立企业模型的目的是明确企业职能范围,企业职能范围是企业中的主要业务领域。
19.可维护性可维护性解析:软件文档是软件工程实施中的重要组成部分,它不仅是软件开发的各阶段的重要依据,而且也影响软件的可维护性。
20.逻辑过程逻辑过程解析:进行项目管理的方法常采用计划评审技术(Program\u3000EvaluationAndReviewTechnique—PERT),是一种在20世纪中期已经产生且取得成功的项目管理技术。PERT是一种网络图技术,用网络图计算并表示计划进度,简单明了,使用方便,并能反映计划中各项工作之间的关系,能反映出影响计划进度的关键工作。
21.D解析:单元测试是通过测试发现模块功能的子程序或过程的实际功能与定义该模块的功能和接口说明之间不符的情况及编码的错误,目的是检验模块是否能独立地正确执行,是测试过程的基础。
22.C解析:本题考查需求定义。用户需求通常包括功能需求、性能需求、可靠性需求、安全保密要求以及开发费用、开发周期、可使用的资源等方面的限制,其中功能需求是最基本的。故本题选择C。
23.B解析:信息系统分析是信息系统开发的第一阶段,这个阶段的主要内容就是逻辑模型,为系统规划和系统设计提供模型结构。
24.B解析:可维护性定义为对软件进行排除错误、适应性修改和扩充功能的难易程度。提高软件的可维护性是软件工程方法所追求的目标之一。表现软件的可维护性的重要标志是可理解性、可检验性和可扩充性。
25.D解析:信息系统分析的主要内容包括:
①目标分析。系统目标是指系统在开发完成后所应达到的境地或标准。
②环境分析。信息系统是企业管理模型的计算机映射,它服务于企业的经营和管理需求,同时也受企业内外环境的约束,脱离了对企业环境的分析,就无从了解系统将会受到的环境约束,也就难以或无法找到一个较合适的解决方案,因此环境分析是重要的系统分析的组成。环境分析可分为对内环境分析和对外环境分析两方面。环境分析着重于对较宏观的情况的了解,并不过分地追求某些枝节或细微的问题和情况。
③业务分析。业务或业务活动是对企业或机构的一切专业工作和活动的总的称呼。一般都是将企业的业务或业务活动按性质划分,并由若干机构来进行管理。
④数据分析。数据分析是系统分析的主体内容。其主要内容数据流程图(DFD)的绘制和数据字典(DD)的编制。数据流程图描述了企业或机构的数据运动状况,而数据流程图中的数据及其属性和关系则由数据字典来定义。
⑤效益分析。衡量信息系统成效的第一标准应该是系统是否投入使用,因为再好的系统如果不用就等于没有。而使用了的系统,衡量成功与否应该视其效益。全面地衡量效益应该从经济效益和社会效益两方面来考虑。
因此,材料分析不属于系统分析的内容。
26.C解析:内聚度是指内部各成分联系紧密的程度,它也是衡量模块独立性的标准。
27.C解析:测试阶段的基本任务是根据软件开发各阶段的文档资料和程序的内部结构精心设计一套测试方案,找出程序中潜在的各种错误和缺陷。测试并不能保证程序是完全正确的。只有选项C符合题意。
28.B解析
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026江西铜业鑫瑞科技有限公司第二批次校园招聘3人备考考试题库及答案解析
- 2026年南昌大学共青学院人才招聘17人备考考试题库及答案解析
- 2026广东佛山顺德昌教小学招聘英语临聘教师1人参考考试题库及答案解析
- 活动物料策划方案(3篇)
- 正规弱电施工方案(3篇)
- 酒店财务采购管理制度汇编(3篇)
- 化妆拍摄活动策划方案(3篇)
- 企业员工居家隔离管理制度(3篇)
- 2026江西省江铜南方公司社会招聘2人参考考试题库及答案解析
- 2026山东临沂兰陵县部分事业单位招聘综合类岗位34人参考考试题库及答案解析
- 2026年妇联岗位面试高频考点对应练习题及解析
- 北京通州产业服务有限公司招聘笔试备考题库及答案解析
- 2026届江苏省扬州市江都区大桥、丁沟、仙城中学生物高一上期末联考模拟试题含解析
- 2026广东广州开发区统计局(广州市黄埔区统计局)招聘市商业调查队队员1人参考题库完美版
- 期末测试卷(试卷)2025-2026学年三年级数学上册(人教版)
- 带式输送机运输巷作为进风巷专项安全技术措施
- 人教版(2024)八年级下册英语:课文+翻译
- 水空调安装协议书
- 工程投资估算与审核编制操作规程
- 《小企业会计准则》教案(2025-2026学年)
- 华为全员持股协议书
评论
0/150
提交评论