備考2023年湖南省張家界市全國計算機等級考試信息安全技術真題二卷(含答案)_第1頁
備考2023年湖南省張家界市全國計算機等級考試信息安全技術真題二卷(含答案)_第2頁
備考2023年湖南省張家界市全國計算機等級考試信息安全技術真題二卷(含答案)_第3頁
備考2023年湖南省張家界市全國計算機等級考試信息安全技術真題二卷(含答案)_第4頁
備考2023年湖南省張家界市全國計算機等級考試信息安全技術真題二卷(含答案)_第5頁
已閱讀5頁,還剩8頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

備考2023年湖南省張家界市全國計算機等級考試信息安全技術真題二卷(含答案)學校:________班級:________姓名:________考號:________

一、單選題(10題)1.安全審計是一種很常見的安全控制措施,它在信息安全保障體系中,屬于()措施。

A.保護B.檢測C.響應D.恢復

2.以下那些屬于系統(tǒng)的物理故障()。

A.硬件故障與軟件故障B.計算機病毒C.人為的失誤D.網(wǎng)絡故障和設備環(huán)境故障

3.安全審計跟蹤是()。

A.安全審計系統(tǒng)檢測并追蹤安全事件的過程

B.安全審計系統(tǒng)收集易于安全審計的數(shù)據(jù)

C.人利用日志信息進行安全事件分析和追溯的過程

D.對計算機系統(tǒng)中的某種行為的詳盡跟蹤和觀察

4.以下關于N-S圖的描述中,不正確的是

A.按照N-S圖設計的程序一定是結構化程序

B.N-S圖易于表達嵌套結構

C.N-S圖限制了隨意的控制轉移,保證了程序具有良好的結構

D.N-S圖比較復雜,不直觀

5.在安全審計的風險評估階段,通常是按什么順序來進行的:()。

A.偵查階段、滲透階段、控制階段

B.滲透階段、偵查階段、控制階段

C.控制階段、偵查階段、滲透階段

D.偵查階段、控制階段、滲透階段

6.BSP研究包含11個活動。其中“識別和定義由企業(yè)過程產(chǎn)生、控制和使用的數(shù)據(jù)”的步驟是

A.定義信息總體結構B.定義企業(yè)過程C.定義數(shù)據(jù)類D.分析現(xiàn)存系統(tǒng)支持

7.IaaS供應商提供給用戶所需要的計算機硬件、()和其他必要的基礎設施資源。

A.軟件B.服務C.網(wǎng)絡D.平臺

8.系統(tǒng)開發(fā)的經(jīng)驗表明,系統(tǒng)出現(xiàn)的錯誤中60%~80%來源于

A.可行性分析B.需求定義C.系統(tǒng)設計D.系統(tǒng)實施

9.BSP的經(jīng)驗說明,開始進行BSP)研究必須要首先得到下列哪些人員參與研究的承諾

A.最高領導和某些最高領導部門B.參與實際開發(fā)的開發(fā)人員C.最高領導部門和開發(fā)人員D.企業(yè)的技術人員

10.從統(tǒng)計的情況看,造成危害最大的黑客攻擊是()A.漏洞攻擊B.蠕蟲攻擊C.病毒攻擊

二、2.填空題(10題)11.在結構化分析方法中,描述信息在軟件系統(tǒng)中流動和處理的圖形工具是【】。

12.在建立企業(yè)信息系統(tǒng)中,【】是最高層的系統(tǒng)開發(fā)人員,他在企業(yè)領導人和研制組的支持下,負責對企業(yè)現(xiàn)狀進行調(diào)查分析,組織提出新的企業(yè)信息系統(tǒng)模型。

13.面向對象開發(fā)方法中的對象是指問題空間中一次或多次出現(xiàn)的事物的______。

14.數(shù)據(jù)庫并發(fā)操作控制包括以______方式打開數(shù)據(jù)庫和對數(shù)據(jù)庫或記錄加鎖兩種方法。

15.決策支持系統(tǒng)(DSS)是由【】驅動的。

16.系統(tǒng)可行性研究可從3方面人手:技術可行性分析、【】和社會可行性分析。

17.用于生產(chǎn)過程控制的系統(tǒng)一般都是______系統(tǒng),它要求具有對輸入數(shù)據(jù)及時做出反應(響應)的能力。

18.可以將BSP看成是一個將企業(yè)戰(zhàn)略轉化為【】的過程。

19.設R和S是兩個關系,與關系代數(shù)表達式R×S等價的SQL語句是【】。

20.疏通信息渠道是整個系統(tǒng)建設中具有戰(zhàn)略意義的問題,實施【】制度是解決這一問題的一種有效組織措施。

三、1.選擇題(10題)21.第三代(1964年-1971年)數(shù)字計算機的邏輯元件為

A.電子管B.晶體管C.超大規(guī)模集成電路D.小、中規(guī)模集成電路

22.如下兩個數(shù)據(jù)庫表中,若雇員信息表的主鍵是‘雇員號’,部門信息表的主鍵是‘部門號’。雇員信息表中的‘部門號’就是部門信息表中的‘部門號’。說要刪除部門信息表中的行,()行可以被刪除。雇員信息表

A.部門號='01'的行B.部門號='02'的行C.部門號='03'的行D.部門號='04'的行

23.在軟件工程實施中,產(chǎn)生軟件生命周期的概念是由于

A.方法論所決定B.開發(fā)技術劃分C.軟件開發(fā)規(guī)律D.軟件過程管理

24.BSP的具體目標可以歸納為五條,下列哪條是以最高效率支持企業(yè)的目標?

A.避免主觀性B.保護投資C.資源管理D.改善管理與客戶關系

25.材料是企業(yè)的一種支持資源,它也具有生命周期。其中“材料的庫存控制”屬于其生命周期中的

A.需求階段B.經(jīng)營管理階段C.獲取階段D.回收或分配階段

26.數(shù)據(jù)類是指支持企業(yè)所必需的邏輯上相關的數(shù)據(jù),識別數(shù)據(jù)類的目的是為了決定某些問題。下列選項中屬于數(shù)據(jù)類識別所決定的問題的是

Ⅰ.識別在建立信息總體結構中要使用的數(shù)據(jù)類

Ⅱ.了解數(shù)據(jù)的準確度、及時性和可得性

Ⅲ.缺少哪些數(shù)據(jù)

Ⅳ.識別全部企業(yè)過程

A.Ⅰ、Ⅱ、ⅣB.Ⅰ、Ⅱ、ⅢC.Ⅲ、ⅣD.都是

27.JamesMartin方法實施中,系統(tǒng)的開發(fā)策略考慮貫徹始終,下述()不在優(yōu)先考慮之內(nèi)。

A.總體規(guī)劃的必要性B.總體規(guī)劃與局部設計結合C.高層管理人員參與D.系統(tǒng)維護費用的估算

28.對于采用軟件工程方法設計的軟件,其維護工作應始于

A.回歸測試B.閱讀代碼C.閱讀設計文檔D.需求分析

29.以下關于建立主題數(shù)據(jù)庫目的的說法中,錯誤的是

A.減少應用數(shù)據(jù)庫的數(shù)量

B.隨著更多的主題數(shù)據(jù)庫的產(chǎn)生,應用開發(fā)項目可以迅速增加

C.穩(wěn)定的主題數(shù)據(jù)庫設計可以使舊的應用項目不需要改寫仍然可以工作

D.可以通過主題數(shù)據(jù)庫對企業(yè)業(yè)務流程進行重組

30.原型化的準則提供一套原型開發(fā)的思路方法,它包括下列哪些準則?

Ⅰ.從小系統(tǒng)結構集合導出模型

Ⅱ.先提交系統(tǒng)的核心和框架

Ⅲ.提供查詢語言和報表生成器

Ⅳ.暫時不提供用戶界面

Ⅴ.增量式的模型

A.Ⅰ、Ⅳ、ⅤB.Ⅰ、Ⅱ、ⅤC.Ⅰ、Ⅱ、Ⅲ、ⅤD.Ⅴ

四、單選題(0題)31.以下關于VPN說法正確的是:()A.VPN指的是用戶自己租用線路,和公共網(wǎng)絡物理上完全隔離的、安全的線路

B.VPN指的是用戶通過公用網(wǎng)絡建立的臨時的、安全的連接

C.VPN不能做到信息認證和身份認證

D.VPN只能提供身份認證、不能提供加密數(shù)據(jù)的功能

五、單選題(0題)32.對日志數(shù)據(jù)進行審計檢查,屬于()類控制措施。

A.預防B.檢測C.威懾D.修正

六、單選題(0題)33.CA指的是:()。

A.證書授權B.加密認證C.虛擬專用網(wǎng)D.安全套接層

參考答案

1.B

2.A

3.A

4.D解析:方框圖是一種詳細設計工具,為了避免流程圖在描述程序邏輯時的隨意性與靈活性,1973年Nassi和Shneiderman提出用方框圖來代替?zhèn)鹘y(tǒng)的程序流程圖。方框圖用圖形的方法描述處理邏輯,以一種結構化的方式,嚴格限制一個處理到另一個處理的控制轉移,也叫N-S圖。方框圖的缺點是修改比較困難。其優(yōu)點如下:

①由于只能從上邊進入盒子.然后從下面走出盒子,除此之外沒有其他的人口和出口,所以方框圖限制了隨意的控制轉移,保證了程序有良好的結構。

②方框圖是一種強制設計人員和程序員進行結構化思維的工具,一開始就用方框圖來學習程序設計的軟件人員不會養(yǎng)成壞的程序設計習慣。因為它除了幾種標準結構的符號之外,不再提供其他描述手段。

③方框圖形象直觀,具有良好的可見度,例如循環(huán)的范圍、條件語句的范圍清晰,所以容易理解設計

意圖,為編程、復審和選擇測試用例、維護都帶來了方便。

④易于表達嵌套結構。

5.A

6.C企業(yè)過程被定義后,即要識別和定義由這些過程產(chǎn)生、控制和使用的數(shù)據(jù)。數(shù)據(jù)類是指支持企業(yè)所必要的邏輯上相關的數(shù)據(jù),即數(shù)據(jù)按邏輯相關性歸成類,這樣有助于企業(yè)的數(shù)據(jù)庫的長期開發(fā)。

7.C

8.B解析:軟件開發(fā)成敗原因,在很大程度上歸咎于需求分析的缺陷,導致最后系統(tǒng)未達到目標。因為,需求的任何一點誤解,直接影響系統(tǒng)目標的實現(xiàn),即使以后工作再好,也無法彌補。對需求分析一定要有用戶參與,因此,需求規(guī)格說明最后不用專業(yè)性強的描述,為與用戶溝通,圖形界面是最好的方式,原型法針對需求,先快速實現(xiàn)一個系統(tǒng)的雛形,作為與用戶直接溝通的基礎,使系統(tǒng)需求在它上面多次修改,反復迭代,再對需求定義不斷完善和深入,直至系統(tǒng)建成運行。

9.A解析:BSP的經(jīng)驗說明,除非得到了最高領導者和某些最高管理部門參與研究的承諾,不要貿(mào)然開始BSP的研究,因為研究必須反映最高領導者關于企業(yè)的觀點,研究的成果取決于管理部門能否向研究組提供企業(yè)的現(xiàn)狀,它們對于企業(yè)的理解和對信息的需求。因此在一開始時就要對研究的范圍和目標、應交付的成果取得一致意見,避免事后的分歧,這是至關重要的。

10.C

11.數(shù)據(jù)流圖數(shù)據(jù)流圖解析:數(shù)據(jù)流圖是表示邏輯模型的工具,它是系統(tǒng)分析員與用戶進行交流的工具。在結構化分析方法中,描述信息在軟件系統(tǒng)中流動和處理的圖形。

12.系統(tǒng)分析員系統(tǒng)分析員在建立企業(yè)信息系統(tǒng)中,系統(tǒng)分析員是最高層的系統(tǒng)開發(fā)人員。

13.抽象抽象解析:面向對象是對問題空間中的事物建立抽象的模型。面向對象設計出來的是類,是對一類或相近的事物的共同特征進行抽象描述。

14.獨占獨占

15.模型模型解析:決策支持系統(tǒng)(DSS)是由模型驅動的,而管理信息系統(tǒng)是數(shù)據(jù)驅動的。

16.經(jīng)濟可行性分析經(jīng)濟可行性分析解析:系統(tǒng)可行性研究包括:技術可行性分析、經(jīng)濟可行性分析和社會可行性分析。

17.實時實時

18.信息系統(tǒng)戰(zhàn)略信息系統(tǒng)戰(zhàn)略解析:可以將BSP看成是一個將企業(yè)戰(zhàn)略轉化為信息系統(tǒng)戰(zhàn)略的過程。

19.SELECT*FROMRS或SELECTR.*S.*FROMRSSELECT*FROMR,S或SELECTR.*,S.*FROMR,S解析:R×S表示求關系R和S笛卡爾積,是一個元數(shù)為兩關系元數(shù)之和的元組集合,每一元組前部分為R關系的元組各屬性值,后部分為S關系元組的各屬性值,所以對應的SQL語句應為SELECT*FROMR,S。

20.用戶分析員用戶分析員解析:疏通信息渠道是整個系統(tǒng)建設中具有意義的問題,直接影響系統(tǒng)建設速度、建設質(zhì)量和應用效果,必須有重大的保證措施。在一定程度上,實行用戶分析員制度是保證數(shù)據(jù)質(zhì)量的一種組織措施。

21.D解析:第一代采用電子管,第二代采用晶體管,第三代采用小規(guī)模和中規(guī)模集成電路,第四代全面采用大規(guī)模集成電路甚至是超大規(guī)模集成電路。

22.C

23.C解析:軟件生命周期是人們在研究軟件生產(chǎn)時所發(fā)現(xiàn)的一種規(guī)律性的事實。

24.C解析:BSP的主要目標是提供一個信息系統(tǒng)規(guī)劃,用以支持企業(yè)短期和長期的信息需要。為管理者提供一種形式化的、客觀的方法,明確建立信息系統(tǒng)的優(yōu)先順序,而不考慮部門的狹隘利益,并避免主觀性;為具有較長生命周期系統(tǒng)的建設和保護系統(tǒng)的投資做準備;為了以最高效率支持企業(yè)目標,BSP提供數(shù)據(jù)處理資源的管理;增加負責人的信心,堅信收效高的主要的信息系統(tǒng)能夠實施;提供9向應用戶需求和優(yōu)先的系統(tǒng),以改善信息系統(tǒng)管理部門和用戶之間的關系。

25.B解析:本題考查支持資源的生命周期的4個階段。需求階段決定需要的產(chǎn)品和資源,獲取它們的計劃以及執(zhí)行計劃要求的度量和控制:獲取是指開發(fā)一種產(chǎn)品或一項服務,或者去獲得開發(fā)中所需要的資源:經(jīng)營和管理是指組織、加工、修改或維護那些支持性資源,對產(chǎn)品/服務進行存儲或服務;回收或分配意味著中止企業(yè)對產(chǎn)品或服務的職責,且標志著資源使用的結束。根據(jù)以上階段的定義,“材料的庫存控制”屬于經(jīng)營管理階段,故本題選擇B。

26.B解析:識別數(shù)據(jù)類是要解決以下七個問題:

1)了解目前支持企業(yè)過程中的數(shù)據(jù)的準確度、及時性和可得性;

2)識別在建立信息總體結構中要使用的數(shù)據(jù)類;

3)企業(yè)過程間目前的和潛在的數(shù)據(jù)共享的發(fā)現(xiàn);

4)各個過程產(chǎn)生和使用了什么樣的數(shù)據(jù);

5)缺少哪些數(shù)據(jù);

6)發(fā)現(xiàn)需要改進的系統(tǒng);

7)確定企業(yè)的數(shù)據(jù)政策。而Ⅳ不屬于數(shù)據(jù)類識別所決定的問題。

27.D

28.C解析:本題考查軟件工程方法對系統(tǒng)維護的影響。采用軟件工程方法設計的軟件,維護工作則可以從設計文檔的閱讀開始,并根據(jù)文檔了解軟件的結構和接口,估計所做的修改可能帶來的影響。在修改中,可以經(jīng)過必要的回歸測試后再交付使用。故本題選擇C。

29.D解析:主題數(shù)據(jù)庫的設計目的是為了加速應用項目的開發(fā)。程序人員使用的數(shù)據(jù)應已存于有關主題數(shù)據(jù)庫中。它把企業(yè)的全部數(shù)據(jù)劃分成一些可以管理的單位-主題數(shù)據(jù)庫。主題數(shù)據(jù)庫應設計得盡可能的穩(wěn)定,使能在較長時間內(nèi)為企業(yè)的信息資源提供穩(wěn)定的服務。穩(wěn)定并非限制主題數(shù)據(jù)庫永不發(fā)生變化,而是要求在變化后不會影響自己的的應用項目的工作。要求主題數(shù)據(jù)庫的邏輯結構獨立于當前的計算機硬件和軟件的物理實現(xiàn)過程,這樣能保證持在技術不

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論