(備考2023年)浙江省金華市全國(guó)計(jì)算機(jī)等級(jí)考試信息安全技術(shù)測(cè)試卷一(含答案)_第1頁(yè)
(備考2023年)浙江省金華市全國(guó)計(jì)算機(jī)等級(jí)考試信息安全技術(shù)測(cè)試卷一(含答案)_第2頁(yè)
(備考2023年)浙江省金華市全國(guó)計(jì)算機(jī)等級(jí)考試信息安全技術(shù)測(cè)試卷一(含答案)_第3頁(yè)
(備考2023年)浙江省金華市全國(guó)計(jì)算機(jī)等級(jí)考試信息安全技術(shù)測(cè)試卷一(含答案)_第4頁(yè)
(備考2023年)浙江省金華市全國(guó)計(jì)算機(jī)等級(jí)考試信息安全技術(shù)測(cè)試卷一(含答案)_第5頁(yè)
已閱讀5頁(yè),還剩6頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

(備考2023年)浙江省金華市全國(guó)計(jì)算機(jī)等級(jí)考試信息安全技術(shù)測(cè)試卷一(含答案)學(xué)校:________班級(jí):________姓名:________考號(hào):________

一、單選題(10題)1.安全審計(jì)跟蹤是____。A.安全審計(jì)系統(tǒng)檢測(cè)并追蹤安全事件的過(guò)程

B.安全審計(jì)系統(tǒng)收集易于安全審計(jì)的數(shù)據(jù)

C.人利用日志信息進(jìn)行安全事件分析和追溯的過(guò)程

D.對(duì)計(jì)算機(jī)系統(tǒng)中的某種行為的詳盡跟蹤和觀察

2.網(wǎng)絡(luò)安全在多網(wǎng)合一時(shí)代的脆弱性體現(xiàn)在()。

A.網(wǎng)絡(luò)的脆弱性B.軟件的脆弱性C.管理的脆弱性D.應(yīng)用的脆弱性

3.加密技術(shù)不能實(shí)現(xiàn):()。

A.數(shù)據(jù)信息的完整性B.基于密碼技術(shù)的身份認(rèn)證C.機(jī)密文件加密D.基于IP頭信息的包過(guò)濾

4.在()模式下,用戶工作界面是通過(guò)瀏覽器來(lái)實(shí)現(xiàn)的。

A.C/SB.S/CC.S/BD.B/S

5.以下關(guān)于N-S圖的描述中,不正確的是

A.按照N-S圖設(shè)計(jì)的程序一定是結(jié)構(gòu)化程序

B.N-S圖易于表達(dá)嵌套結(jié)構(gòu)

C.N-S圖限制了隨意的控制轉(zhuǎn)移,保證了程序具有良好的結(jié)構(gòu)

D.N-S圖比較復(fù)雜,不直觀

6.黑色星期四是指()

A.1998年11月3日星期四B.1999年6月24日星期四C.2000年4月13日星期四

7.在混合加密方式下,真正用來(lái)加解密通信過(guò)程中所傳輸數(shù)據(jù)(明文)的密鑰是()。A.非對(duì)稱算法的公鑰B.對(duì)稱算法的密鑰C.非對(duì)稱算法的私鑰D.CA中心的公鑰

8.以下關(guān)于DOS攻擊的描述,哪句話是正確的()。A.不需要侵入受攻擊的系統(tǒng)

B.以竊取目標(biāo)系統(tǒng)上的機(jī)密信息為目的

C.導(dǎo)致目標(biāo)系統(tǒng)無(wú)法處理正常用戶的請(qǐng)求

D.如果目標(biāo)系統(tǒng)沒有漏洞,遠(yuǎn)程攻擊就不可能成功

9.一般來(lái)說(shuō),占維護(hù)工作比例最高的是()。

A.糾錯(cuò)性維護(hù)B.適應(yīng)性維護(hù)C.完善性維護(hù)D.預(yù)防性維護(hù)

10.企業(yè)過(guò)程定義是企業(yè)資源管理所需要的、邏輯相關(guān)的一組決策和活動(dòng)。它們的分析和識(shí)別無(wú)需考慮與組織機(jī)構(gòu)的聯(lián)系。定義企業(yè)過(guò)程有其目的和作用,下列不屬于其目的和作用的是

A.使信息系統(tǒng)盡量獨(dú)立于組織機(jī)構(gòu)

B.幫助理解企業(yè)如何能完成其總使命和目標(biāo)

C.為從操作控制過(guò)程中分離出戰(zhàn)略計(jì)劃和管理控制提供依據(jù)

D.為定義關(guān)鍵的方法需求提供幫助

二、2.填空題(10題)11.J.Martin倡導(dǎo)的戰(zhàn)略數(shù)據(jù)規(guī)劃方法的實(shí)現(xiàn)往往采用自頂向下規(guī)劃和【】設(shè)計(jì)。

12.BSP過(guò)程定義以前,需要做的幾件事與BSP成敗密切相關(guān),它們是:

?全體研究成員必須參與整個(gè)活動(dòng),對(duì)期望結(jié)果有一致意見。

?所有______要記錄整理好。

?研究成員須建立和理解______及資源生命周期概念。

?研究前收集的信息必須對(duì)產(chǎn)品和資源進(jìn)行說(shuō)明和估計(jì)。

13.利用原型化方法開發(fā)信息系統(tǒng)大致要經(jīng)過(guò)______、開發(fā)初始原型(或工作原型)、分析和評(píng)價(jià)原型系統(tǒng)、修正和改進(jìn)原型四個(gè)步驟。

14.通常所說(shuō)的電子數(shù)據(jù)處理系統(tǒng)(EDPS)、事物處理系統(tǒng)(TPS)、管理信息系統(tǒng)(MIS)、決策支持系統(tǒng)(DSS)、專家系統(tǒng)(ES)和辦公自動(dòng)化系統(tǒng)(OAS)都屬于計(jì)算機(jī)信息系統(tǒng)的范疇,它們都是計(jì)算機(jī)【】的應(yīng)用。

15.J.Martin指出,企業(yè)的數(shù)據(jù)應(yīng)是相對(duì)穩(wěn)定的,即【】要相對(duì)穩(wěn)定。

16.BSP法即【】法,是指為指導(dǎo)企業(yè)管理信息系統(tǒng)的開發(fā)而建立起來(lái)的一種規(guī)范方法。

17.建立企業(yè)管理信息系統(tǒng)的基礎(chǔ)工作是首先應(yīng)該建立企業(yè)的【】。

18.用值域的概念來(lái)定義關(guān)系,關(guān)系是屬性值域笛卡兒積的一個(gè)【】。

19.在軟件生命周期中,【】階段是花費(fèi)最多、持續(xù)時(shí)間最長(zhǎng)的階段。

20.支持企業(yè)所必要的邏輯上相關(guān)的數(shù)據(jù)稱為【】。

三、1.選擇題(10題)21.外部文件結(jié)構(gòu)和全局?jǐn)?shù)據(jù)描述應(yīng)是下列哪種軟件文檔中包括的內(nèi)容

A.可行性分析報(bào)告B.軟件需求說(shuō)明書C.軟件設(shè)計(jì)說(shuō)明書D.測(cè)試報(bào)告

22.應(yīng)用系統(tǒng)設(shè)計(jì)包括______和數(shù)據(jù)庫(kù)設(shè)計(jì)。

A.數(shù)據(jù)設(shè)計(jì)B.軟件平臺(tái)設(shè)計(jì)C.硬件平臺(tái)設(shè)計(jì)D.網(wǎng)絡(luò)結(jié)構(gòu)設(shè)計(jì)

23.從總體上講,信息系統(tǒng)開發(fā)策略的制定可不考慮______。

A.自頂向下規(guī)劃和局部設(shè)計(jì)相結(jié)合B.規(guī)范化原則C.確定研制隊(duì)伍的組織形式和人員D.系統(tǒng)設(shè)備、工具和環(huán)境的選擇

24.現(xiàn)代化的面向管理的以計(jì)算機(jī)為處理工具的信息系統(tǒng)開發(fā)人員當(dāng)中,以系統(tǒng)的分析和設(shè)計(jì)人員最為重要,即()。

A.系統(tǒng)分析員B.程序設(shè)計(jì)員C.程序分析員D.規(guī)劃人員

25.關(guān)于業(yè)務(wù)分析的描述,正確的是

A.業(yè)務(wù)分析的目的是確定業(yè)務(wù)機(jī)構(gòu)

B.業(yè)務(wù)分析時(shí)進(jìn)行業(yè)務(wù)調(diào)查并繪制業(yè)務(wù)流程圖

C.業(yè)務(wù)分析確定的職能應(yīng)以業(yè)務(wù)機(jī)構(gòu)為依據(jù)

D.根據(jù)業(yè)務(wù)機(jī)構(gòu)劃分子系統(tǒng)

26.下列對(duì)關(guān)系的敘述中,哪個(gè)是不正確的?

A.關(guān)系中的每個(gè)屬性是不可分解的

B.在關(guān)系中元組的順序是無(wú)關(guān)緊要的

C.任意的一個(gè)二維表都是一個(gè)關(guān)系

D.每一個(gè)關(guān)系只有一種記錄類型

27.初步調(diào)查是可行性分析的第一步。一般來(lái)說(shuō),初步調(diào)查的最佳方式為

A.收集統(tǒng)計(jì)報(bào)表B.發(fā)調(diào)查表C.與企業(yè)高層座談D.參加業(yè)務(wù)實(shí)踐

28.信息的()屬性具有這樣的兩面性:一方面它有利于知識(shí)的傳播,另一方面也可能造成信息的貶值,不利于保密,不利于保護(hù)信息所有者的積極性。

A.共享性B.傳輸性C.可擴(kuò)散性D.轉(zhuǎn)換性

29.BSI,方法對(duì)面談結(jié)果要做四件事,下列哪件事要求用結(jié)構(gòu)化格式完成?

A.回顧面談B.寫出總結(jié)C.問題分析表D.修正圖表

30.信息系統(tǒng)開發(fā)方法其指導(dǎo)思想、常常相同或相似于()。

A.安全設(shè)計(jì)B.硬件工程C.數(shù)據(jù)庫(kù)沒計(jì)D.軟件工程

四、單選題(0題)31.網(wǎng)絡(luò)層安全性的優(yōu)點(diǎn)是:()。

A.保密性B.按照同樣的加密密鑰和訪問控制策略來(lái)處理數(shù)據(jù)包C.提供基于進(jìn)程對(duì)進(jìn)程的安全服務(wù)D.透明性

五、單選題(0題)32.下面哪個(gè)功能屬于操作系統(tǒng)中的日志記錄功能()。

A.控制用戶的作業(yè)排序和運(yùn)行

B.以合理的方式處理錯(cuò)誤事件,而不至于影響其他程序的正常運(yùn)行

C.保護(hù)系統(tǒng)程序和作業(yè),禁止不合要求的對(duì)程序和數(shù)據(jù)的訪問

D.對(duì)計(jì)算機(jī)用戶訪問系統(tǒng)和資源的情況進(jìn)行記錄

六、單選題(0題)33.《信息系統(tǒng)安全等級(jí)保護(hù)測(cè)評(píng)準(zhǔn)則》將測(cè)評(píng)分為安全控制測(cè)評(píng)和()測(cè)評(píng)兩方面。

A.系統(tǒng)整體B.人員C.組織D.網(wǎng)絡(luò)

參考答案

1.A

2.C

3.D

4.D

5.D解析:方框圖是一種詳細(xì)設(shè)計(jì)工具,為了避免流程圖在描述程序邏輯時(shí)的隨意性與靈活性,1973年Nassi和Shneiderman提出用方框圖來(lái)代替?zhèn)鹘y(tǒng)的程序流程圖。方框圖用圖形的方法描述處理邏輯,以一種結(jié)構(gòu)化的方式,嚴(yán)格限制一個(gè)處理到另一個(gè)處理的控制轉(zhuǎn)移,也叫N-S圖。方框圖的缺點(diǎn)是修改比較困難。其優(yōu)點(diǎn)如下:

①由于只能從上邊進(jìn)入盒子.然后從下面走出盒子,除此之外沒有其他的人口和出口,所以方框圖限制了隨意的控制轉(zhuǎn)移,保證了程序有良好的結(jié)構(gòu)。

②方框圖是一種強(qiáng)制設(shè)計(jì)人員和程序員進(jìn)行結(jié)構(gòu)化思維的工具,一開始就用方框圖來(lái)學(xué)習(xí)程序設(shè)計(jì)的軟件人員不會(huì)養(yǎng)成壞的程序設(shè)計(jì)習(xí)慣。因?yàn)樗藥追N標(biāo)準(zhǔn)結(jié)構(gòu)的符號(hào)之外,不再提供其他描述手段。

③方框圖形象直觀,具有良好的可見度,例如循環(huán)的范圍、條件語(yǔ)句的范圍清晰,所以容易理解設(shè)計(jì)

意圖,為編程、復(fù)審和選擇測(cè)試用例、維護(hù)都帶來(lái)了方便。

④易于表達(dá)嵌套結(jié)構(gòu)。

6.A

7.B

8.CDoS拒絕服務(wù)攻擊在同一時(shí)間段內(nèi),采用大量的服務(wù)請(qǐng)求消息來(lái)攻擊某服務(wù)器,使該服務(wù)器無(wú)法響應(yīng)合法用戶的正常請(qǐng)求。所以DoS攻擊以導(dǎo)致受攻擊系統(tǒng)無(wú)法處理正常用戶的請(qǐng)求為目的。

9.C解析:在系統(tǒng)維護(hù)工作中,占維護(hù)工作最多的是對(duì)系統(tǒng)功能的補(bǔ)充的完善性維護(hù)。

10.D解析:企業(yè)過(guò)程定義是企業(yè)資源管理所需要的、邏輯相關(guān)的一組決策和活動(dòng)。它們的分析和識(shí)別無(wú)需考慮與組織機(jī)構(gòu)的聯(lián)系。定義企業(yè)過(guò)程的目的和作用可以歸納為:

①使信息系統(tǒng)盡量獨(dú)立于組織機(jī)構(gòu)。

②幫助理解企業(yè)如何能完成其總使命和目標(biāo)。

③為從操作控制過(guò)程中分離出戰(zhàn)略計(jì)劃和管理控制提供依據(jù)。

④為定義所需要的信息結(jié)構(gòu)、為確定研究的范圍、模塊的分解和排列、開發(fā)的優(yōu)先順序提供依據(jù)。

⑤為定義關(guān)鍵的數(shù)據(jù)需求提供幫助。

11.自底向上自底向上解析:信息資源規(guī)劃小,信息資源規(guī)劃者自頂向下地規(guī)劃和數(shù)據(jù)管理員白底向上進(jìn)行詳細(xì)設(shè)計(jì)工作之間的相互關(guān)系。自頂向下的規(guī)劃者應(yīng)著眼于全企業(yè),決定企業(yè)需要的數(shù)據(jù)庫(kù)和其他數(shù)據(jù)資源。數(shù)據(jù)管理員則對(duì)收集的數(shù)據(jù)進(jìn)行分析并綜合成所要建立的每個(gè)數(shù)據(jù)庫(kù)。

12.提供或調(diào)查的材料資源提供或調(diào)查的材料,資源

13.確定用戶基本要求確定用戶基本要求

14.管理管理解析:通常所說(shuō)的電子數(shù)據(jù)處理系統(tǒng)(EDPS)、事務(wù)處理系統(tǒng)(TPS)、管理信息系統(tǒng)(MIS)、決策支持系統(tǒng)(DSS)、專家系統(tǒng)(ES)和辦公自動(dòng)化系統(tǒng)(OAS)都屬于計(jì)算機(jī)信息系統(tǒng)的范疇,它們都是計(jì)算機(jī)面向管理的應(yīng)用,但它們管理的層次不同。

15.數(shù)據(jù)的類型和結(jié)構(gòu)數(shù)據(jù)的類型和結(jié)構(gòu)

16.企業(yè)系統(tǒng)規(guī)劃企業(yè)系統(tǒng)規(guī)劃解析:BSP即企業(yè)系統(tǒng)規(guī)劃是由IBM公司研制的指導(dǎo)企業(yè)信息系統(tǒng)規(guī)劃的方法,它著重于幫助企業(yè)做出信息系統(tǒng)的規(guī)劃,來(lái)滿足其近期的和長(zhǎng)期的信息需求。

17.管理模型管理模型解析:建立企業(yè)管理信息系統(tǒng)的基礎(chǔ)工作是首先應(yīng)該建立企業(yè)的管理模型。管理模型規(guī)定企業(yè)管理信息系統(tǒng)的總體結(jié)構(gòu)。

18.子集子集解析:用值域的概念來(lái)定義關(guān)系,關(guān)系是屬性值域笛卡兒積的一個(gè)子集。

19.維護(hù)維護(hù)解析:在軟件生命周期中,維護(hù)階段是花費(fèi)最多、持續(xù)時(shí)間最長(zhǎng)的階段。

20.數(shù)據(jù)類數(shù)據(jù)類解析:支持企業(yè)所必要的邏輯上相關(guān)的數(shù)據(jù)稱為數(shù)據(jù)類,在戰(zhàn)略數(shù)據(jù)規(guī)劃方法中,數(shù)據(jù)類即主題數(shù)據(jù)庫(kù)。

21.C解析:考生應(yīng)該特別熟悉軟件開發(fā)的結(jié)構(gòu)化生命周期模型的各個(gè)階段所產(chǎn)生的結(jié)果(文檔)以及這些文檔的內(nèi)容。文件結(jié)構(gòu)和全局?jǐn)?shù)據(jù)屬于軟件設(shè)計(jì)說(shuō)明書中應(yīng)包含的內(nèi)容之一。

22.A

23.B解析:開發(fā)策略是指根據(jù)工作對(duì)象和內(nèi)容而應(yīng)采取的行動(dòng)方針和工作方法。它們是:(1)組織建立信息系統(tǒng)總體規(guī)劃的必要性;(2)自頂向下規(guī)劃和局部設(shè)計(jì)相結(jié)合:(3)高層管理人員的參與;(4)系統(tǒng)開發(fā)方法的選擇:(5)系統(tǒng)設(shè)備、工具和環(huán)境的選擇;(6)加強(qiáng)數(shù)據(jù)處理部門與管理者之間的聯(lián)系:(7)暢通的信息渠道;(8)確定研制隊(duì)伍的組織形式和人員;(9)組織保證;(10)組織、加強(qiáng)訓(xùn)練。這里沒涉及“規(guī)范化原則”

24.A

25.B解析:對(duì)系統(tǒng)中各子系統(tǒng)的業(yè)務(wù)流程分析將為數(shù)據(jù)流程的分析提供背景,并為各子系統(tǒng)的功能確定提供依據(jù),選項(xiàng)B說(shuō)法正確:業(yè)務(wù)分析的目的是為數(shù)據(jù)流程分析提供背景,不是為了確定業(yè)務(wù)機(jī)構(gòu),故選項(xiàng)A說(shuō)法不正確;業(yè)務(wù)分析確定的職能應(yīng)該以業(yè)務(wù)流程為依據(jù),故選項(xiàng)C說(shuō)法不正確;重新劃分的子系統(tǒng)應(yīng)該獨(dú)立于機(jī)構(gòu),所以選項(xiàng)D說(shuō)法不正確。

26.C解析:關(guān)系數(shù)據(jù)對(duì)關(guān)系的要求是,關(guān)系中的每個(gè)屬性是不可分解的,但是有些二維表的屬性是可以再分解的。

27.C解析:初步調(diào)查的目的是從整體上了解企業(yè)信息系統(tǒng)建設(shè)的現(xiàn)狀,并結(jié)合所提出的系統(tǒng)建設(shè)的初步目標(biāo)來(lái)進(jìn)行可行性分析,為可行性分析報(bào)告的形成提供素材。因此,初步調(diào)查的最佳方法是與企業(yè)的最高主管進(jìn)行座談,了解企業(yè)主管對(duì)信息系統(tǒng)所設(shè)定的目標(biāo)和系統(tǒng)邊界,計(jì)劃的資金投入和對(duì)工期的要求等。只有選項(xiàng)C符合題意。

28.C解析:從本題的兩個(gè)方面的

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論