2022年四川省攀枝花市全國計算機等級考試信息安全技術真題(含答案)_第1頁
2022年四川省攀枝花市全國計算機等級考試信息安全技術真題(含答案)_第2頁
2022年四川省攀枝花市全國計算機等級考試信息安全技術真題(含答案)_第3頁
2022年四川省攀枝花市全國計算機等級考試信息安全技術真題(含答案)_第4頁
2022年四川省攀枝花市全國計算機等級考試信息安全技術真題(含答案)_第5頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

2022年四川省攀枝花市全國計算機等級考試信息安全技術真題(含答案)學校:________班級:________姓名:________考號:________

一、單選題(10題)1.軟件維護有四種類型。其中軟件投入使用并成功運行后,根據(jù)用戶關于增加新的處理功能,修改原有功能以及各種改進的要求或建議,對該軟件系統(tǒng)的功能和質量做進一步的修改或補充,這種維護稱為

A.校正性維護B.適應性維護C.完善性維護D.預防性維護

2.安全掃描可以____。

A.彌補由于認證機制薄弱帶來的問題

B.彌補由于協(xié)議本身而產生的問題

C.彌補防火墻對內網安全威脅檢測不足的問題

D.掃描檢測所有的數(shù)據(jù)包攻擊,分析所有的數(shù)據(jù)流

3.防火墻最主要被部署在()位置。

A.網絡邊界B.骨干線路C.重要服務器D.桌面終端

4.郵件炸彈攻擊主要是()。

A.破壞被攻擊者郵件服務器B.添滿被攻擊者郵箱C.破壞被攻擊者郵件客戶端

5.在OSI七個層次的基礎上,將安全體系劃分為四個級別,以下那一個不屬于四個級別:()。

A.網絡級安全B.系統(tǒng)級安全C.應用級安全D.鏈路級安全

6.結構化設計的一個重要特點是對軟件進行模塊分解,以下原則哪個是錯誤的?()。

A.模塊功能應該盡可能單一B.模塊應該盡可能獨立C.模塊的內聚程度應該盡可能大D.模塊問的耦合程度應該盡可能大

7.入侵檢測系統(tǒng)的第一步是:()。

A.信號分析B.信息收集C.數(shù)據(jù)包過濾D.數(shù)據(jù)包檢查

8.已知關系R與S如下所示,關系R的主碼為A;關系S的主碼為D,外碼為A。

則在關系S中,違反參照完整性約束的元組是

A.(11,21)B.(22,NUlL)C.(33,33)D.(44,11)

9.CodeRed爆發(fā)于2001年7月,利用微軟的IIS漏洞在Web服務器之間傳播。針對這一漏洞,微軟早在2001年三月就發(fā)布了相關的補丁。如果今天服務器仍然感染CodeRed,那么屬于哪個階段的問題()。

A.微軟公司軟件的設計階段的失誤

B.微軟公司軟件的實現(xiàn)階段的失誤

C.系統(tǒng)管理員維護階段的失誤

D.最終用戶使用階段的失誤

10.如果一個信息系統(tǒng),主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng)的核心子系統(tǒng),其業(yè)務信息安全性或業(yè)務服務保證性受到破壞后,會對國家安全、社會秩序和公共利益造成特別嚴重損害;本級系統(tǒng)依照國家管理規(guī)范和技術標準進行自主保護,國家指定專門部門、專門機構進行專門監(jiān)督、檢查。這應當屬于等級保護的()。

A.??乇Wo級B.監(jiān)督保護級C.指導保護級D.自主保護級

二、2.填空題(10題)11.建立MIS有兩個先決條件,即【】科學化和制定好開發(fā)策略。

12.衡量信息系統(tǒng)成效的第一標準應該是系統(tǒng)【】。

13.在軟件生命周期的各階段會產生一系列的文件,如手冊、數(shù)據(jù)和程序,它們總稱為【】。

14.J.Martin指出,企業(yè)的數(shù)據(jù)應是相對穩(wěn)定的,即【】要相對穩(wěn)定。

15.管理信息系統(tǒng)開發(fā)過程應該遵循信息開發(fā)系統(tǒng)的______,但也有其特殊需要考慮的問題。

16.設有關系R(A,B,C,D,E),各屬性函數(shù)依賴集合有F{A→B,B→C,C→D,C→E},若把關系R分解為R1(A,B,C)和R2(C,D,E),則R1屬于第【】范式。

17.現(xiàn)在,一般觀念認為管理信息系統(tǒng)(MIS)是由數(shù)據(jù)驅動的,而決策支持系統(tǒng)(DSS)則是由【】驅動的。

18.結構化分析和設計方法是在分析階段建立系統(tǒng)的邏輯模型,而在設計階段建立系統(tǒng)的【】。

19.為了實現(xiàn)數(shù)據(jù)庫管理系統(tǒng)的三級模式之間的聯(lián)系和轉換,數(shù)據(jù)庫管理系統(tǒng)提供了兩個映像,它們是外模式/模式映像和______。

20.管理部門對系統(tǒng)的要求是BSP設計的出發(fā)點,所以要確定管理部門對系統(tǒng)的要求,具體方法是______。

三、1.選擇題(10題)21.在數(shù)據(jù)庫邏輯設計中,當將E—R圖轉換為關系模式時,下面的做法()是不正確的。

A.一個實體類型轉換為一個關系模式

B.一個聯(lián)系類型轉換為一個關系模式

C.由實體類型轉換成的關系模式的主鍵是該實體類型的主鍵

D.由聯(lián)系類型轉換成的關系模式的屬性是與該聯(lián)系類型相關的諸實體類型的屬性的全體

22.關系數(shù)據(jù)庫的體系結構中,與存儲文件相關的是

A.外模式B.內模式C.子模式D.邏輯模式

23.下面關于E-R圖轉換成關系模式時的說法中,哪一個是不準確的?

A.一個實體一般將轉換成一個關系模式

B.一個1:n的聯(lián)系一定轉換成一個關系模式

C.一個m:n的聯(lián)系一定轉換成一個關系模式

D.具有相同碼的關系模式可以合并

24.可行性分析報告是可行性分析的最后成果。下列不屬于可行性分析報告主體內容的是

A.系統(tǒng)開發(fā)的背景、必要性和意義B.可行性研究C.新系統(tǒng)的方案介紹D.資源保證

25.信息系統(tǒng)開發(fā)的基本內容包括Ⅰ.系統(tǒng)建設的可行性研究Ⅱ.系統(tǒng)研制隊伍的建立Ⅲ.系統(tǒng)開發(fā)策略、方法和步驟的選擇與確定Ⅳ.開發(fā)工具和開發(fā)環(huán)境的選擇和提供Ⅴ.系統(tǒng)的設備配置和數(shù)據(jù)庫總體設計

A.Ⅱ、Ⅲ、Ⅳ和ⅤB.Ⅲ、Ⅳ和ⅤC.全部D.Ⅰ、Ⅱ、Ⅲ和Ⅳ

26.下列關于信息系統(tǒng)建設業(yè)務分析的描述中,不正確的是()。A.A.業(yè)務分析首先是組織機構的調查和分析

B.業(yè)務流程調查時需要畫系統(tǒng)結構圖

C.業(yè)務分析需要業(yè)務知識和信息技術專業(yè)知識的支持

D.業(yè)務模型應基于人工管理并高于人工管理

27.系統(tǒng)開發(fā)中的詳細設計包括()。

Ⅰ.代碼設計

Ⅱ.邏輯設計

Ⅲ.輸入/輸出設計

Ⅳ.模塊結構與功能設計

Ⅴ.程序設計

Ⅵ.數(shù)據(jù)庫/文件設計

A.Ⅰ、Ⅲ、Ⅳ、ⅥB.Ⅲ、Ⅳ、Ⅴ、ⅥC.Ⅰ、Ⅲ、Ⅳ、ⅤD.全部

28.集成測試是軟件測試中的一個重要環(huán)節(jié),又可稱為()。

A.結合測試B.驗收測試C.系統(tǒng)測試D.單元測試

29.在函數(shù)依賴的范圍內,哪種范式達到了最高的規(guī)范化程度?

A.1NFB.2NFC.3NFD.BCNF

30.對企業(yè)制定的政策,在系統(tǒng)需求定義中,屬于下列哪種內容?

A.約束B.控制/審計/保密C.數(shù)據(jù)元素D.性能/可靠性

四、單選題(0題)31.以下關于計算機病毒的特征說法正確的是:()。

A.計算機病毒只具有破壞性,沒有其他特征

B.計算機病毒具有破壞性,不具有傳染性

C.破壞性和傳染性是計算機病毒的兩大主要特征

D.計算機病毒只具有傳染性,不具有破壞性

五、單選題(0題)32.Telnet服務自身的主要缺陷是()

A.不用用戶名和密碼B.服務端口23不能被關閉C.明文傳輸用戶名和密碼D.支持遠程登錄

六、單選題(0題)33.加密有對稱密鑰加密、非對稱密鑰加密兩種,其中非對稱密鑰加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

參考答案

1.C解析:軟件維護有4種類型:校正性維護、適應性維護、完善性維護和預防性維護。其葉,完善性維護是指一個軟件投入使用并成功運行后,根據(jù)用戶關于增加新的處理功能,修改原有功能以及各種改進的要求或建議,對該軟件系統(tǒng)的功能和質量做進一步的修改或補充,使之完善。完善性維護是軟件維護工作的最主要部分。

2.C

3.A

4.B

5.D

6.D結構化設計方法所實施的模塊劃分具有以下特點:

①模塊結構功能單一,以使模塊對應的程序結構清晰、邏輯簡單。每一塊所對應的程序可以單獨地被理解、編譯、測試、排錯和修改,從而有效地防止程序的錯誤在模塊間傳播和蔓延,因此可提高系統(tǒng)的可靠性和可維護性,而且將系統(tǒng)的復雜性降低到較低的標準。

②模塊內部聯(lián)系緊密,而模塊之間相對獨立,這是結構化設計中衡量“模塊獨立性”性的重要標準,即在模塊結構劃分中應該可能地加強模塊的內聚度而盡可能地降低模塊間的耦合性。

③結構化設計和利用特有的圖形工具來描述模塊及模塊間的聯(lián)系,構成模塊結構圖,它定義了特有的圖例符號表示模塊、模塊間的調用以及數(shù)據(jù)的流動、控制和轉接。結構化設計的總體設計用模塊結構圖來實現(xiàn)對系統(tǒng)或者子系統(tǒng)的劃分,模塊結構圖由數(shù)據(jù)流圖導出,它描述了系統(tǒng)的分層模塊結構,并清楚地描述了各個模塊的功能,直觀地反映出模塊的內部和外部聯(lián)系特性。\r\n

7.B

8.C解析:在S中,外碼A的值為21和11都是R中A的有效值,外碼的值可以為空(NULL),所以違背參照完整性規(guī)則的元組是(33,33)。

9.C

10.A

11.企業(yè)管理企業(yè)管理解析:本題考查建立MIS的兩個先決條件。建立成功的MIS系統(tǒng)有兩個先決條件:1)企業(yè)管理科學化;2)制定好系統(tǒng)開發(fā)策略。

12.是否是應用了的系統(tǒng)是否是應用了的系統(tǒng)解析:信息系統(tǒng)一定是面向企業(yè)的,從應用的角度來看,只有用了的系統(tǒng)才有可能產生效益,所以衡量信息系統(tǒng)成效的第一標準應該是系統(tǒng)是否是應用了的系統(tǒng)。

13.軟件配置軟件配置

14.數(shù)據(jù)的類型和結構數(shù)據(jù)的類型和結構

15.共同規(guī)律共同規(guī)律

16.2NF2NF解析:關系R的所有屬性都不可再分,所以R1屬于1NF,R1(A,B,C)存在著函數(shù)依賴集合{A→B,B→C},由A→B,B→C可推出A→C,即關系R1的每個非主屬性B,C都完全依賴于主碼A,所以R1屬于2NF;由于A→C是傳遞依賴,所以R1不屬于3NF。

17.模型模型解析:管理信息系統(tǒng)(MIS)是由數(shù)據(jù)驅動的,決策支持系統(tǒng)(DSS)則是由模型驅動的。

18.物理模型物理模型解析:結構化分析和設計方法的生命周期劃分為計劃、開發(fā)和運行3個時期,在分析階段建立系統(tǒng)的邏輯模型,在設計階段建立系統(tǒng)的物理模型。

19.模式/內模式映像模式/內模式映像解析:為了實現(xiàn)數(shù)據(jù)庫三級模式之間的聯(lián)系和轉換,數(shù)據(jù)庫管理系統(tǒng)在這三級模式之間提供了兩層映像:外模式/模式映像和模式/內模式映像。這兩層映像保證了數(shù)據(jù)庫系統(tǒng)的數(shù)據(jù)獨立性。

20.與10至20位高層管理人員進行面談與10至20位高層管理人員進行面談

21.B

22.B解析:內模式也稱物理模式或存儲模式,一個數(shù)據(jù)庫只有一個內模式,它是數(shù)據(jù)物理結構和存儲方式的描述,是數(shù)據(jù)庫內部的表示方法。

23.B解析:一個1:n的聯(lián)系可以轉換成一個獨立的關系模式,也可以與聯(lián)系的任意n端實體所對應的關系模式合并。

24.D解析:一般可行性分析報告的主體內容將包括以下幾部分:

①系統(tǒng)的開發(fā)背景,包括對現(xiàn)行系統(tǒng)的調查材料和分析以及對新系統(tǒng)的需求。

②根據(jù)新系統(tǒng)設定的目標提出一種或者一種以上的建議方案,包括設定的系統(tǒng)目標,根據(jù)目標所確定的系統(tǒng)規(guī)模和初步的系統(tǒng)方案,以及投資方案和實施建議。

③分析報告的重點內容是對建設方案的可行性分析和做出的效益估計,最后得出分析結論。

從上面的論述我們可以看出,資源保證不是可行性分析報告的主體內容的一部分。

25.C解析:信息系統(tǒng)的開發(fā)是一項復雜的社會工程和技術工程。信息系統(tǒng)的開發(fā)包括:信息系統(tǒng)建設的可行性研究、信息系統(tǒng)研制人員的選擇和研究組的建立、信息系統(tǒng)開發(fā)策略和方法的研討與選擇、信息系統(tǒng)開發(fā)步驟的劃分和確定、軟件開發(fā)工具的選擇和提供、信息系統(tǒng)的設備配置和數(shù)據(jù)庫總體設計、信息系統(tǒng)和軟伺:開發(fā)環(huán)境的選擇和提供等。

26.B本題考查考生對信息系統(tǒng)建設中的業(yè)務分析相關知識點的理解。業(yè)務分析應該從業(yè)務調查入手,首先了解企業(yè)的組織機構,繪制組織機構圖。業(yè)務分析是系統(tǒng)分析的基礎,一般都是將企業(yè)業(yè)務或業(yè)務活動按性質劃分的,并由若干機構來進行管理。業(yè)務分析的實施需要業(yè)務知識和專業(yè)知識雙重知識的支持,它必須利用信息技術的手段和工具對所有業(yè)務活動進行描述,為業(yè)務活動的計算機化奠定基礎。業(yè)務分析應該從業(yè)務調查入手,首先了解企業(yè)的組織機構,繪制組織結構圖,進而進行業(yè)務流程的調查,繪制業(yè)務流程圖,并逐步擴展到系統(tǒng)邊界內的其他機構。業(yè)務分析應該由精通業(yè)務的專業(yè)人員擔任,或者由業(yè)務人員和專業(yè)人員協(xié)作完成。

27.A

28.A解析:選項A,集成測試需要考慮模塊集成中出現(xiàn)的問題,也就是查找與接口相關的錯誤,也叫做結合測試。選項B,驗收測試是用戶確定系統(tǒng)是否可接受。選項C,系統(tǒng)測試是指將軟件系統(tǒng)與硬件、外設或其他系統(tǒng)元素結合一起,對整個軟件系統(tǒng)進行的測試。選項D,

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論