(備考2023年)河南省濮陽市全國計算機等級考試信息安全技術(shù)真題一卷(含答案)_第1頁
(備考2023年)河南省濮陽市全國計算機等級考試信息安全技術(shù)真題一卷(含答案)_第2頁
(備考2023年)河南省濮陽市全國計算機等級考試信息安全技術(shù)真題一卷(含答案)_第3頁
(備考2023年)河南省濮陽市全國計算機等級考試信息安全技術(shù)真題一卷(含答案)_第4頁
(備考2023年)河南省濮陽市全國計算機等級考試信息安全技術(shù)真題一卷(含答案)_第5頁
已閱讀5頁,還剩7頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認(rèn)領(lǐng)

文檔簡介

(備考2023年)河南省濮陽市全國計算機等級考試信息安全技術(shù)真題一卷(含答案)學(xué)校:________班級:________姓名:________考號:________

一、單選題(10題)1.GBl7859借鑒了TCSEC標(biāo)準(zhǔn),這個TCSEC是____國家標(biāo)準(zhǔn)。

A.英國B.意大利C.美國D.俄羅斯

2.在調(diào)查的基礎(chǔ)上進行分析,建立新的信息系統(tǒng)的邏輯模型,即確定新系統(tǒng)的功能,解決新系統(tǒng)應(yīng)該“做什么”的問題。這是結(jié)構(gòu)化方法中哪個階段的任務(wù)?

A.初步調(diào)查B.可行性分析C.詳細(xì)調(diào)查D.系統(tǒng)的邏輯設(shè)計

3.CodeRed爆發(fā)于2001年7月,利用微軟的IIS漏洞在Web服務(wù)器之間傳播。針對這一漏洞,微軟早在2001年三月就發(fā)布了相關(guān)的補丁。如果今天服務(wù)器仍然感染CodeRed,那么屬于哪個階段的問題()。

A.微軟公司軟件的設(shè)計階段的失誤

B.微軟公司軟件的實現(xiàn)階段的失誤

C.系統(tǒng)管理員維護階段的失誤

D.最終用戶使用階段的失誤

4.云安全中,()是可靠性的一個重要因素。

A.可用性B.機密性C.完整性D.不可否認(rèn)性

5.信息系統(tǒng)有很多開發(fā)方法,

Ⅰ.結(jié)構(gòu)化方法

Ⅱ.面向?qū)ο蠓椒?/p>

Ⅲ.企業(yè)系統(tǒng)規(guī)劃方法

Ⅳ.原型化方法

以上比較適合解決結(jié)構(gòu)化問題的系統(tǒng)開發(fā)方法有哪個(些)?

A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅰ、ⅣD.Ⅰ、Ⅲ

6.對日志數(shù)據(jù)進行審計檢查,屬于()類控制措施。

A.預(yù)防B.檢測C.威懾D.修正

7.以下不屬于原型化方法優(yōu)點的是

Ⅰ.加強了開發(fā)過程中用戶的參與和決策

Ⅱ.文檔資料規(guī)范、完整

Ⅲ.可以接受需求的不確定性并降低風(fēng)險

Ⅳ.可以緩和通信的困難

Ⅴ.提供了一個驗證用戶需求的環(huán)境

Ⅵ.自上而下、從粗到精進行系統(tǒng)開發(fā)

A.Ⅰ、ⅡB.Ⅱ、ⅢC.Ⅲ、ⅤD.Ⅱ、Ⅵ

8.是云數(shù)據(jù)中心網(wǎng)絡(luò)的核心問題()。

A.網(wǎng)絡(luò)利用率B.帶寬壓力C.數(shù)據(jù)轉(zhuǎn)發(fā)D.數(shù)據(jù)存儲

9.計算機緊急應(yīng)急小組的簡稱是()。

A.CERTB.FIRSTC.SANA

10.C、I、A三要素中不包含()。

A.機密性B.完整性C.可用性D.不可否認(rèn)性

二、2.填空題(10題)11.數(shù)據(jù)倉庫是一個【】,用以更好地支持企業(yè)或組織的決策分析處理,是面向主題的、集成的、相對穩(wěn)定的和體現(xiàn)歷史變化的。

12.辦公信息系統(tǒng)一般都由三個部分組成,分別是辦公制度和規(guī)程、辦公設(shè)備和【】。

13.面向?qū)ο蟮拈_發(fā)強調(diào)從問題域的______到軟件程序和界面的直接映射。

14.Simon提出的決策一般過程包括收集信息、決策方案的設(shè)計與分析、方案的選擇三個步驟。在DSS中,支持收集信息活動的部件是______,支持方案的設(shè)計、方案的選擇兩個階段的部件是______。

15.聯(lián)網(wǎng)的各個計算機共享一個公共通信信道,當(dāng)一臺計算機發(fā)送消息時,所有其他計算機都能“收聽”到此消息。這種網(wǎng)絡(luò)稱為【】網(wǎng)絡(luò)。

16.為保證信息系統(tǒng)開發(fā)成功,正確的【】和正確的開發(fā)策略(方法)是不可少的。

17.UPDATE命令能夠利用在另一工作區(qū)上打開的數(shù)據(jù)庫______。

18.在BSP方法中,支持企業(yè)所必要的邏輯上相關(guān)的數(shù)據(jù)稱為【】。

19.近些年來形成了軟件開發(fā)的多種模式,大致有3種類型:基于瀑布模型的結(jié)構(gòu)化生命周期方法、基于動態(tài)定義需求的______方法和基于結(jié)構(gòu)的面向?qū)ο蟮能浖_發(fā)方法。

20.數(shù)據(jù)流程圖是根據(jù)______加以抽象而得到的。

三、1.選擇題(10題)21.在下面的兩個關(guān)系中,職工號和部門號分別為職工關(guān)系和部門關(guān)系的主鍵(或稱主碼):職工(職工號,職工名,部門號,職務(wù),工資);部門(部門號,部門名,部門人數(shù),工資總額)。在這兩個關(guān)系的屬性中,只有一個屬性是外鍵(或稱外來鍵,外碼,外來碼),它是

A.職工關(guān)系的'職工號'B.職工關(guān)系的部門號'C.部門關(guān)系的'部門號'D.部門關(guān)系的'部門名'

22.系統(tǒng)設(shè)計是信息系統(tǒng)開發(fā)的重要環(huán)節(jié),其實現(xiàn)必須要遵循某些基本原則。下列()不是系統(tǒng)設(shè)計所要遵循的原則。

A.系統(tǒng)的安全性

B.技術(shù)的先進性和技術(shù)的成熟性

C.系統(tǒng)通信和網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計的可移植性

D.系統(tǒng)的可擴展性和可變性應(yīng)在系統(tǒng)設(shè)計中體現(xiàn)

23.建設(shè)管理信息系統(tǒng)要完成多個工程,最基礎(chǔ)的是()。

A.計算機配置工程B.收集和輸入數(shù)據(jù)的數(shù)據(jù)工程C.設(shè)計和實施網(wǎng)絡(luò)工程D.設(shè)計和實施軟件工程

24.只要企業(yè)的目標(biāo)保持不變,企業(yè)模型就應(yīng)該保持正確和有效。這是指企業(yè)模型應(yīng)具有

A.完整性B.適用性C.持久性D.靈活性

25.設(shè)有關(guān)系模式W(C,P,S,G,T,R),其中各屬性含義是;C——課程,P——教師,S——學(xué)生,G——成績,T——時間,R——教室,根據(jù)語義有如下數(shù)據(jù)依賴集:F={C→P,(S,C)→G,(T,R)→C,(T,P)→R,(T,S)→R}。則在函數(shù)依賴的范疇內(nèi)關(guān)系模式W的規(guī)范化程度最高可達到的范式是

A.1NFB.2NFC.3NFD.BCNF

26.J.Martin在分析分布數(shù)據(jù)規(guī)劃的6種形式時,指出存在數(shù)據(jù)的同步問題,下列哪種數(shù)據(jù)不存在此問題?()

A.復(fù)制數(shù)據(jù)B.子集數(shù)據(jù)C.重組數(shù)據(jù)D.劃分?jǐn)?shù)據(jù)

27.從總體上講,信息系統(tǒng)開發(fā)策略的制定可不考慮______。

A.自頂向下規(guī)劃和局部設(shè)計相結(jié)合B.規(guī)范化原則C.確定研制隊伍的組織形式和人員D.系統(tǒng)設(shè)備、工具和環(huán)境的選擇

28.在請求頁式存儲管理中,當(dāng)查找頁不在()中時,要產(chǎn)生缺頁中斷。

A.虛存B.外存C.內(nèi)存D.地址空間

29.數(shù)據(jù)庫系統(tǒng)的體系結(jié)構(gòu)是數(shù)據(jù)庫系統(tǒng)的總體框架,一般來說數(shù)據(jù)庫系統(tǒng)應(yīng)具有三級模式結(jié)構(gòu),它們是

A.外模式,模式和內(nèi)模式B.子模式,用戶模式和存儲模式C.模式,子模式和概念模式D.子模式,模式和用戶模式

30.需求包括許多方面的內(nèi)容。其中,新系統(tǒng)如何運轉(zhuǎn)起來,如何普及新系統(tǒng)屬于下列哪方面的內(nèi)容?

A.約束B.數(shù)據(jù)需求C.轉(zhuǎn)換D.功能

四、單選題(0題)31.美國的數(shù)據(jù)加密標(biāo)準(zhǔn)(DES)屬于以下哪種加密體制

A.雙鑰加密體制B.公鑰加密體制C.非對稱加密體制D.單鑰加密體制

五、單選題(0題)32.在程序編碼階段,編碼之前一項重要的工作就是選擇適當(dāng)?shù)某绦蛟O(shè)計語言,其中,高級語言從應(yīng)用特點上可以分為基礎(chǔ)語言、()和結(jié)構(gòu)化語言。

A.匯編語言B.機器語言C.面向?qū)ο蟮恼Z言D.專用語言

六、單選題(0題)33.在OSI七個層次的基礎(chǔ)上,將安全體系劃分為四個級別,以下那一個不屬于四個級別:()。A.網(wǎng)絡(luò)級安全B.系統(tǒng)級安全C.應(yīng)用級安全D.鏈路級安全

參考答案

1.C

2.D解析:結(jié)構(gòu)化生命周期方法的系統(tǒng)分析階段的任務(wù)是建立系統(tǒng)的邏輯模型,解決系統(tǒng)“做什么”的問題;在系統(tǒng)設(shè)計階段建立系統(tǒng)的物理模型,解決系統(tǒng)“怎么做”的問題。必須先明確“做什么”才能解決“怎么做”的問題。完成系統(tǒng)設(shè)計之后才能進入系統(tǒng)實施階段。

3.C

4.A

5.D結(jié)構(gòu)化問題的需求通常是比較明確的,比較適合利用結(jié)構(gòu)化方法和企業(yè)系統(tǒng)規(guī)劃方法進行開發(fā)。\r\n

6.B

7.D解析:原型化方法有很多優(yōu)點,如加強了開發(fā)過程中用戶的參與和決策;可以接受需求的不確定性并降低風(fēng)險;可以緩和通信的困難;提供了一個驗證用戶需求的環(huán)境等。而文檔資料規(guī)范、完整,自上而下、從粗到精進行系統(tǒng)開發(fā)屬于嚴(yán)格定義策略的優(yōu)點。

8.B

9.A

10.D

11.數(shù)據(jù)集合數(shù)據(jù)集合解析:數(shù)據(jù)倉庫就是一個用以更好地支持企業(yè)或組織的決策分析處理,它有四個基本特征:數(shù)據(jù)倉庫是面向主題的;數(shù)據(jù)倉庫是集成的;數(shù)據(jù)倉庫的數(shù)據(jù)是相對穩(wěn)定的;數(shù)據(jù)倉庫數(shù)據(jù)是反映歷史變化的。

12.辦公信息辦公信息解析:辦公信息系統(tǒng)組成與其他信息系統(tǒng)一樣,同樣涉及技術(shù)和社會兩個方面。它們由辦公制度和規(guī)程以及辦公技術(shù)和設(shè)備共同組成一個系統(tǒng),而系統(tǒng)的加工對象則是相應(yīng)的辦公信息。

13.概念概念解析:面向?qū)ο蟮拈_發(fā)技術(shù)中,最關(guān)鍵的是問題模型的分析和建立。因此,首先要強調(diào)的就是從問題概念到程序和界面的直接映射,從而形成一個個相互關(guān)聯(lián)的模型。

14.數(shù)據(jù)庫模型庫數(shù)據(jù)庫,模型庫

15.廣播式廣播式解析:在廣播式網(wǎng)絡(luò)中,所有聯(lián)網(wǎng)計算機都共享一個公共通信信道。當(dāng)一臺計算機利用共享通信信道發(fā)送報文分組時,所有其他的計算機都會“收聽”到這個分組。由于發(fā)送的分組中帶有目的地址和源地址,接收到該分組的計算機將檢查目的地址是否與本結(jié)點的地址相同。如果被接收報文分組的目的地址與本結(jié)點地址相同,則接收該分組,否則丟棄該分組。

16.方法論和方法方法論和方法解析:信息系統(tǒng)建設(shè)作為一項復(fù)雜的社會和技術(shù)工程,要保證系統(tǒng)建設(shè)從一開始就可行且有效,保障開發(fā)成功,從根本上來說,最重要的是要有正確的方法論和開發(fā)策略。

17.更新當(dāng)前數(shù)據(jù)庫更新當(dāng)前數(shù)據(jù)庫

18.數(shù)據(jù)類數(shù)據(jù)類解析:數(shù)據(jù)類是指支持企業(yè)所必要的邏輯上相關(guān)的數(shù)據(jù),即數(shù)據(jù)按邏輯相關(guān)性歸成類,這樣有助于企業(yè)的數(shù)據(jù)庫的長期開發(fā)。

19.原型化原型化解析:軟件開發(fā)的3種模式是:基于瀑布模型的結(jié)構(gòu)化生命周期方法、基于動態(tài)定義需求的原型化方法和基于結(jié)構(gòu)的面向?qū)ο蟮能浖_發(fā)方法。

20.業(yè)務(wù)流程圖業(yè)務(wù)流程圖

21.B解析:外鍵又稱外關(guān)鍵字、外碼,當(dāng)關(guān)系的某個屬性(或?qū)傩越M)雖然不是該關(guān)系的主鍵或只是主鍵的一部分,但卻是另一個關(guān)系的主鍵時,稱該屬性(或?qū)傩越M)為這個關(guān)系的外來鍵。職工關(guān)系的”部門號”并非職工關(guān)系的主碼,但卻是部門關(guān)系的主碼,所以它是職工關(guān)系的外碼。[考點鏈接]主屬性、主碼、候選碼、元組。

22.C解析:系統(tǒng)設(shè)計所要遵循的原則有:系統(tǒng)的安全性,技術(shù)的先進性和技術(shù)的成熟性,系統(tǒng)的可擴展性和可變性應(yīng)在系統(tǒng)設(shè)計中體現(xiàn)。

系統(tǒng)設(shè)計的實現(xiàn)必須要遵循某些基本原則,可以歸納為:

①嚴(yán)格遵循系統(tǒng)分析報告和效益的比例,如有必要變更,則需嚴(yán)格審核并由主管部門批準(zhǔn)。

②充分考慮系統(tǒng)的投資和效益的比例,在系統(tǒng)的兼容性和有效性兩個方面取得合理的折中,不計成本的設(shè)計或過高投入都是不可取的,并且較難得到人們的認(rèn)可。

③系統(tǒng)的可擴展性和可變性應(yīng)在系統(tǒng)設(shè)計中體現(xiàn)。隨著系統(tǒng)應(yīng)用時間的推移和處理業(yè)務(wù)的發(fā)展,系統(tǒng)的變更和應(yīng)用需求的擴展將是必然的,因此在設(shè)計中應(yīng)體現(xiàn)系統(tǒng)變化的需求,不致變更時給系統(tǒng)帶來整體的變化。

④技術(shù)的先進性和技術(shù)的成熟性,二者都應(yīng)該是在設(shè)計中對技術(shù)和產(chǎn)品選擇所應(yīng)兼?zhèn)涠紤]的因素。應(yīng)用成熟的技術(shù)和產(chǎn)品有助于提高系統(tǒng)的成熟度而避免產(chǎn)生較大的風(fēng)險,而技術(shù)的先進程度保證系統(tǒng)能延長其生命期。

⑤應(yīng)該將系統(tǒng)的安全性作為重點設(shè)計,大型信息系統(tǒng)的安全保障是系統(tǒng)能否正常進行的基本保證,而其中數(shù)據(jù)的安全保證措施是最重要的。

⑥產(chǎn)生完備的系統(tǒng)設(shè)計報告以作為系統(tǒng)實施的依據(jù)。信息系統(tǒng)設(shè)計報告(或稱為報告書)是系統(tǒng)設(shè)計階段的最后文檔。它不僅是系統(tǒng)實施的依據(jù),而且是未來系統(tǒng)運行期中用以維護系統(tǒng)的依據(jù)。

由上面的論述可以知道,系統(tǒng)通信和網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計的可移植性不屬于系統(tǒng)設(shè)計應(yīng)該遵循的原則。

23.B解析:本題考查管理信息系統(tǒng)的任務(wù)。管理信息系統(tǒng)的最基本任務(wù)是收集和管理好企業(yè)內(nèi)部的各個環(huán)節(jié),各個部門在生產(chǎn)和服務(wù)環(huán)節(jié)中所產(chǎn)生的數(shù)據(jù),并對所掌握的數(shù)據(jù)進行加工、分析,再將數(shù)據(jù)用于對企業(yè)各生產(chǎn)和服務(wù)部門的管理,即所謂“管數(shù)據(jù),數(shù)據(jù)管”,只有選項B符合題意。

24.C解析:J.Martin指出,企業(yè)模型應(yīng)該具有完整性、適用性和持久性。完整性是指模型應(yīng)提供組成企業(yè)的各個職能范圍,各個業(yè)務(wù)活動過程,各種活動的一個完整的圖表。適用性是指該模型應(yīng)是人們合理地、有效地去理解企業(yè)的途徑,在分析的每一層上所確定的過程和活動對所涉及的管理工作來說應(yīng)是自然和確切的。持久性是指只要企業(yè)的目標(biāo)保持不變,該模型就應(yīng)該保持正確和有效。

25.B解析:(T,S)是W關(guān)系的一個候選鍵,其又滿足于第二范式的每個非碼屬性都是完全函數(shù)依賴于碼屬性,所以W的最高規(guī)范化程度應(yīng)為2NF。

26.D解析:本題考查數(shù)據(jù)的同步問題。復(fù)制數(shù)據(jù)、子集數(shù)據(jù)和重組數(shù)據(jù)中數(shù)據(jù),相同內(nèi)容可以存放在兩個或多個機器中,這樣,要保持多個副本的同步,就是設(shè)計中的重要問題,即當(dāng)一個副本中的某個數(shù)據(jù)值發(fā)生改變時,在其他副本中相應(yīng)值是否能同步改變。選項D正確,因為子集數(shù)據(jù)是指將同一模型用于兩個或更多的機器中,每臺機器儲存不同的數(shù)據(jù),不存在同步問題。

27.B解析:開發(fā)策略是指根據(jù)工作對象和內(nèi)容而應(yīng)采取的行動方針和工作方法。它們是:(1)組織建立信息系統(tǒng)總體規(guī)劃的必要性;(2)自頂向下規(guī)劃和局部設(shè)計相結(jié)合:(3)高層管理人員的參與;(4)系統(tǒng)開發(fā)方法的選擇:(5)系統(tǒng)設(shè)備、工具和環(huán)境的選擇;(6)加強數(shù)據(jù)處理部門與管理者之間的聯(lián)系:(7)暢通的信息渠道;(8)確定研制隊伍的組織形式和人員;(9)組織保證;(10)組織、加強訓(xùn)練。這里沒涉及“規(guī)范化原則”

28.C

29.A解析:三級模式體系結(jié)構(gòu)是指內(nèi)模式、模式和外模式。

30.C解析:需求的內(nèi)容包括:

①約束。業(yè)務(wù)環(huán)境對應(yīng)用系統(tǒng)施加的某些限制,即預(yù)先已確定的接口和像政府這樣非公司實體的政策。

②系統(tǒng)輸出。每個系統(tǒng)輸出的定義及其特征。

③系統(tǒng)輸入。每個系統(tǒng)輸入的定義及其特征。

④系統(tǒng)數(shù)據(jù)需求。系統(tǒng)中的數(shù)據(jù)定義以及數(shù)據(jù)間的關(guān)系。

⑤數(shù)據(jù)元

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論