(備考2023年)黑龍江省大興安嶺地區(qū)全國(guó)計(jì)算機(jī)等級(jí)考試信息安全技術(shù)真題(含答案)_第1頁(yè)
(備考2023年)黑龍江省大興安嶺地區(qū)全國(guó)計(jì)算機(jī)等級(jí)考試信息安全技術(shù)真題(含答案)_第2頁(yè)
(備考2023年)黑龍江省大興安嶺地區(qū)全國(guó)計(jì)算機(jī)等級(jí)考試信息安全技術(shù)真題(含答案)_第3頁(yè)
(備考2023年)黑龍江省大興安嶺地區(qū)全國(guó)計(jì)算機(jī)等級(jí)考試信息安全技術(shù)真題(含答案)_第4頁(yè)
(備考2023年)黑龍江省大興安嶺地區(qū)全國(guó)計(jì)算機(jī)等級(jí)考試信息安全技術(shù)真題(含答案)_第5頁(yè)
已閱讀5頁(yè),還剩6頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

(備考2023年)黑龍江省大興安嶺地區(qū)全國(guó)計(jì)算機(jī)等級(jí)考試信息安全技術(shù)真題(含答案)學(xué)校:________班級(jí):________姓名:________考號(hào):________

一、單選題(10題)1.入侵檢測(cè)系統(tǒng)的第一步是:()。

A.信號(hào)分析B.信息收集C.數(shù)據(jù)包過(guò)濾D.數(shù)據(jù)包檢查

2.BSP方法實(shí)施時(shí),根據(jù)數(shù)據(jù)類(lèi)的特點(diǎn)將子系統(tǒng)分類(lèi),下面哪種不構(gòu)成子系統(tǒng)類(lèi)?()

A.產(chǎn)生數(shù)據(jù)類(lèi)但不使用數(shù)據(jù)類(lèi)B.使用數(shù)據(jù)類(lèi)來(lái)產(chǎn)生另一數(shù)據(jù)類(lèi)C.使用數(shù)據(jù)類(lèi)但不產(chǎn)生數(shù)據(jù)類(lèi)D.不使用數(shù)據(jù)類(lèi)也不產(chǎn)生數(shù)據(jù)類(lèi)

3.入侵檢測(cè)技術(shù)可以分為誤用檢測(cè)和()兩大類(lèi)。

A.病毒檢測(cè)B.詳細(xì)檢測(cè)C.異常檢測(cè)D.漏洞檢測(cè)

4.結(jié)構(gòu)化分析與設(shè)計(jì)方法是一種開(kāi)發(fā)信息系統(tǒng)較為成熟的方法,下列的選項(xiàng)中,哪項(xiàng)不是該方法的特征

A.充分理解用戶需求B.自頂向下、逐步求精進(jìn)行開(kāi)發(fā)C.動(dòng)態(tài)地定義系統(tǒng)功能D.文檔標(biāo)準(zhǔn)化

5.在ISO/IEC17799中,防止惡意軟件的目的就是為了保護(hù)軟件和信息的()。

A.安全性B.完整性C.穩(wěn)定性D.有效性

6."DES是一種數(shù)據(jù)分組的加密算法,DES它將數(shù)據(jù)分成長(zhǎng)度為多少位的數(shù)據(jù)塊,其中一部分用作奇偶校驗(yàn),剩余部分作為密碼的長(zhǎng)度"()。

A.56位B.64位C.112位D.128位

7.以下關(guān)于DOS攻擊的描述,哪句話是正確的()。A.不需要侵入受攻擊的系統(tǒng)

B.以竊取目標(biāo)系統(tǒng)上的機(jī)密信息為目的

C.導(dǎo)致目標(biāo)系統(tǒng)無(wú)法處理正常用戶的請(qǐng)求

D.如果目標(biāo)系統(tǒng)沒(méi)有漏洞,遠(yuǎn)程攻擊就不可能成功

8.根據(jù)定量風(fēng)險(xiǎn)評(píng)估的方法,下列表達(dá)式正確的是____。

A.SLE=AVxEFB.ALE=AVxEFC.ALE=SLExEFD.ALE=SLExAV

9.下列()機(jī)制不屬于應(yīng)用層安全。

A.數(shù)字簽名B.應(yīng)用代理C.主機(jī)入侵檢測(cè)D.應(yīng)用審計(jì)

10.云計(jì)算是一種基于()的計(jì)算模式。

A.因特網(wǎng)B.服務(wù)器C.云平臺(tái)D.虛擬化

二、2.填空題(10題)11.在數(shù)據(jù)庫(kù)系統(tǒng)的三級(jí)模式結(jié)構(gòu)中有兩層映像,其中,定義數(shù)據(jù)庫(kù)全局邏輯結(jié)構(gòu)與存儲(chǔ)結(jié)構(gòu)之間對(duì)應(yīng)關(guān)系的是【】映像。

12.在大多數(shù)企業(yè)中,都存在對(duì)該企業(yè)經(jīng)營(yíng)起重要作用的因素,一般稱(chēng)為企業(yè)經(jīng)營(yíng)的【】。

13.在任一企業(yè)中同時(shí)存在著三種不同的控制層,保證有效完成具體任務(wù)的稱(chēng)為【】控制層。

14.計(jì)算信息的價(jià)值有兩種方法。一種是按所花的必要社會(huì)勞動(dòng)量計(jì)算,是信息的內(nèi)在價(jià)值,可用于對(duì)信息商品進(jìn)行定價(jià)。另一種是按______計(jì)算信息價(jià)值,計(jì)算得到的叫信息的外延價(jià)值,在信息系統(tǒng)的分析中應(yīng)使用外延價(jià)值。

15.需要最高管理層人員參加實(shí)體分析,其原因是為了______的能力,這些實(shí)體應(yīng)適用于整個(gè)信息系統(tǒng)。

16.DSS中模型是面向問(wèn)題的程序,而【】則是面向算法的程序。

17.物理模型是對(duì)信息系統(tǒng)的具體結(jié)構(gòu)的描述和具體的【】。

18.在系統(tǒng)分析階段中有兩個(gè)主要的工具:數(shù)據(jù)流程圖和數(shù)據(jù)字典。其中,【】是為系統(tǒng)設(shè)計(jì)提供支持,它將被轉(zhuǎn)換成系統(tǒng)設(shè)計(jì)中的控制結(jié)構(gòu)圖。

19.決策支持系統(tǒng)(DSS)是支持決策過(guò)程的一類(lèi)信息系統(tǒng),它向決策者提供決策時(shí)需要的信息支持。因此,它只是輔助決策者做出決策,而不是______決策者做出決策。

20.需求階段的文檔主要有一組小說(shuō)明、數(shù)據(jù)流圖、【】。

三、1.選擇題(10題)21.下列系統(tǒng)中,哪項(xiàng)可以作為其他信息系統(tǒng)的基礎(chǔ),

A.決策支持系統(tǒng)B.辦公自動(dòng)化系統(tǒng)C.事務(wù)處理系統(tǒng)D.管理信息系統(tǒng)

22.軟件工程學(xué)涉及軟件開(kāi)發(fā)技術(shù)和工程管理兩方面的內(nèi)容,下述內(nèi)容中()不屬于開(kāi)發(fā)技術(shù)的范疇。

A.軟件開(kāi)發(fā)方法B.軟件開(kāi)發(fā)工具C.軟件工程環(huán)境D.軟件工程經(jīng)濟(jì)

23.在信息系統(tǒng)開(kāi)發(fā)方法中,不屬于結(jié)構(gòu)化方法指導(dǎo)思想的是

A.面向用戶,進(jìn)行可行性論證

B.強(qiáng)調(diào)系統(tǒng)觀點(diǎn),自底向上進(jìn)行分析

C.分階段工作,強(qiáng)調(diào)各階段有規(guī)范完整的文檔

D.充分估計(jì)變化因素,強(qiáng)調(diào)模塊化結(jié)構(gòu)

24.下列關(guān)于信息系統(tǒng)建設(shè)業(yè)務(wù)分析的描述中,不正確的是()。A.A.業(yè)務(wù)分析首先是組織機(jī)構(gòu)的調(diào)查和分析

B.業(yè)務(wù)流程調(diào)查時(shí)需要畫(huà)系統(tǒng)結(jié)構(gòu)圖

C.業(yè)務(wù)分析需要業(yè)務(wù)知識(shí)和信息技術(shù)專(zhuān)業(yè)知識(shí)的支持

D.業(yè)務(wù)模型應(yīng)基于人工管理并高于人工管理

25.企業(yè)職能范圍在戰(zhàn)略數(shù)據(jù)規(guī)劃方法中是指一個(gè)企業(yè)中主要

A.業(yè)務(wù)領(lǐng)域B.產(chǎn)品規(guī)則C.推銷(xiāo)策略D.生產(chǎn)計(jì)劃

26.關(guān)于業(yè)務(wù)分析的描述,正確的是

A.業(yè)務(wù)分析的目的是確定業(yè)務(wù)機(jī)構(gòu)

B.業(yè)務(wù)分析時(shí)進(jìn)行業(yè)務(wù)調(diào)查并繪制業(yè)務(wù)流程圖

C.業(yè)務(wù)分析確定的職能應(yīng)以業(yè)務(wù)機(jī)構(gòu)為依據(jù)

D.根據(jù)業(yè)務(wù)機(jī)構(gòu)劃分子系統(tǒng)

27.原型化生命周期提供了一個(gè)完整、靈活、近于動(dòng)態(tài)需求定義的技術(shù),下述

Ⅰ.能綜合用戶所提出的必要的需求

Ⅱ.對(duì)模型可進(jìn)行必要的裁減和組織,使其接近目標(biāo)系統(tǒng)

Ⅲ.能綜合最終用戶、項(xiàng)目經(jīng)理和原型開(kāi)發(fā)人員各方要求

Ⅳ.原型化方法也是有序和可以控制的

哪些是原型化方法具有的特征?

A.Ⅰ和ⅡB.Ⅱ和ⅢC.Ⅲ和ⅣD.全部

28.軟件管理的任務(wù)是根據(jù)軟件生命周期各個(gè)階段所提出的任務(wù),有效地組織人力、資金、技術(shù)和工具來(lái)完成預(yù)定各階段中應(yīng)完成的任務(wù)。軟件管理包括很多職能,以下不屬于軟件管理職能的是

A.組織管理B.人員管理C.版本管理D.技術(shù)管理

29.原型化方法與預(yù)先定義方法相比其實(shí)施的前提條件,以下哪個(gè)不屬于這種前提?

A.需求可嚴(yán)格定義B.有系統(tǒng)建造工具C.存在通信障礙D.有實(shí)際系統(tǒng)模型

30.結(jié)構(gòu)化開(kāi)發(fā)生命周期法是采用下列哪種方法形成整個(gè)系統(tǒng)的信息模型的?

A.自頂向下B.自底向上C.自頂?shù)降譊.自上到下

四、單選題(0題)31.網(wǎng)絡(luò)攻擊的種類(lèi)()。

A.物理攻擊,語(yǔ)法攻擊,語(yǔ)義攻擊B.黑客攻擊,病毒攻擊C.硬件攻擊,軟件攻擊D.物理攻擊,黑客攻擊,病毒攻擊

五、單選題(0題)32.入侵檢測(cè)系統(tǒng)在進(jìn)行信號(hào)分析時(shí),一般通過(guò)三種常用的技術(shù)手段,以下哪一種不屬于通常的三種技術(shù)手段:()。

A.模式匹配B.統(tǒng)計(jì)分析C.完整性分析D.密文分析

六、單選題(0題)33.從統(tǒng)計(jì)的情況看,造成危害最大的黑客攻擊是()

A.漏洞攻擊B.蠕蟲(chóng)攻擊C.病毒攻擊

參考答案

1.B

2.D解析:根據(jù)子系統(tǒng)對(duì)數(shù)據(jù)類(lèi)的產(chǎn)生和使用特點(diǎn)將子系統(tǒng)可以分為:產(chǎn)生數(shù)據(jù)類(lèi)但不使用,其他數(shù)據(jù)類(lèi)的子系統(tǒng):使用其他數(shù)據(jù)類(lèi)來(lái)產(chǎn)生一個(gè)數(shù)據(jù)類(lèi)的子系統(tǒng);使用數(shù)據(jù)類(lèi)但不產(chǎn)生數(shù)據(jù)類(lèi)的子系統(tǒng)。既不產(chǎn)生也不使用任何數(shù)據(jù)類(lèi)的子系統(tǒng)是不應(yīng)該存在的,倘若在子系統(tǒng)劃分中出現(xiàn)這樣的情況,應(yīng)當(dāng)采取拆分和合并的辦法消去這樣的子系統(tǒng)。故本題選擇D。

3.C

4.C結(jié)構(gòu)化方法在系統(tǒng)開(kāi)發(fā)生命周期的各個(gè)階段都追求需求和文檔的定義的嚴(yán)格性、完備性和準(zhǔn)確性,該方法的各個(gè)階段有很強(qiáng)的依賴性,因此不同階段的工作不允許大范圍反復(fù)??梢哉f(shuō),該方法是一種嚴(yán)格的需求定義方法,即使用該方法,必須要將信息系統(tǒng)涉及的所有業(yè)務(wù)過(guò)程事先加以嚴(yán)格說(shuō)明。

5.B

6.D

7.CDoS拒絕服務(wù)攻擊在同一時(shí)間段內(nèi),采用大量的服務(wù)請(qǐng)求消息來(lái)攻擊某服務(wù)器,使該服務(wù)器無(wú)法響應(yīng)合法用戶的正常請(qǐng)求。所以DoS攻擊以導(dǎo)致受攻擊系統(tǒng)無(wú)法處理正常用戶的請(qǐng)求為目的。

8.A

9.C

10.A

11.模式/內(nèi)模式模式/內(nèi)模式解析:數(shù)據(jù)庫(kù)中只有一個(gè)模式,也只有一個(gè)內(nèi)模式,所以模式/內(nèi)模式是唯一的,它定義數(shù)據(jù)庫(kù)全局邏輯結(jié)構(gòu)與存儲(chǔ)結(jié)構(gòu)之間的對(duì)應(yīng)關(guān)系。

12.關(guān)鍵成功因素或CSF關(guān)鍵成功因素或CSF

13.操作或?qū)崿F(xiàn)或執(zhí)行操作或?qū)崿F(xiàn)或執(zhí)行解析:在任一企業(yè)中同時(shí)存在著三種不同的控制層:戰(zhàn)略計(jì)劃層是決定組織的目標(biāo),決定達(dá)到這些目標(biāo)所需要的自由以及獲取、使用、分配這些資源的策略的過(guò)程;管理控制層:通過(guò)這一過(guò)程,管理者確認(rèn)資源的獲取及在實(shí)現(xiàn)組織的目標(biāo)是否有效地利用了這些資源;操作控制層:保證有效地完成具體的任務(wù)。

14.使用效果使用效果

15.控制實(shí)體選擇控制實(shí)體選擇

16.方法方法解析:DSS中,模型是面向問(wèn)題的程序,方法(即各種算法)是面向算法的程序。方法庫(kù)中存放的是各種算法程序,如運(yùn)籌學(xué)子程序、經(jīng)濟(jì)預(yù)測(cè)和決策子程序、系統(tǒng)動(dòng)力學(xué)子程序、繪圖軟件、制表軟件等。

17.物理實(shí)現(xiàn)方案物理實(shí)現(xiàn)方案解析:物理模型是對(duì)信息系統(tǒng)的具體結(jié)構(gòu)的描述和具體的物理實(shí)現(xiàn)方案。一般可以用系統(tǒng)流程圖來(lái)表示軟件的處理流程;用模塊層次結(jié)構(gòu)圖來(lái)表示軟件總體的模塊結(jié)構(gòu)組織;用圖形或說(shuō)明來(lái)表示存儲(chǔ)數(shù)據(jù)結(jié)構(gòu)以及其他的設(shè)計(jì)內(nèi)容,如接口設(shè)計(jì)和安全設(shè)計(jì)。

18.數(shù)據(jù)流程圖數(shù)據(jù)流程圖

19.代替代替

20.數(shù)據(jù)字典數(shù)據(jù)字典解析:需求階段的文檔主要有一組小說(shuō)明、數(shù)據(jù)流圖,數(shù)據(jù)字典是用來(lái)定義數(shù)據(jù)流圖中各個(gè)成分的具體含義的,它以一種準(zhǔn)確的、無(wú)二義性的說(shuō)明方式為系統(tǒng)分析、設(shè)計(jì)及維護(hù)提供了有關(guān)元素的一致定義和詳細(xì)的描述。

21.C解析:事務(wù)處理系統(tǒng)是一個(gè)由計(jì)算機(jī)硬件、軟件和人員組成的,用來(lái)完成對(duì)組織日常事務(wù)活動(dòng)中有關(guān)數(shù)據(jù)進(jìn)行采集、存儲(chǔ)、轉(zhuǎn)換、計(jì)算、傳輸?shù)炔僮鞯娜?機(jī)系統(tǒng),該系統(tǒng)是其他信息系統(tǒng)的基礎(chǔ)。

22.D

23.B解析:結(jié)構(gòu)化方法的指導(dǎo)思想之一是強(qiáng)調(diào)運(yùn)用系統(tǒng)的觀點(diǎn),即全局的觀點(diǎn)對(duì)企業(yè)進(jìn)行分析,自上而下,從粗到精,將系統(tǒng)逐層、逐級(jí)分解,最后進(jìn)行綜合,以構(gòu)成全企業(yè)的信息系統(tǒng),不是自底向上進(jìn)行信息系統(tǒng)的分析、設(shè)計(jì)。

24.B本題考查考生對(duì)信息系統(tǒng)建設(shè)中的業(yè)務(wù)分析相關(guān)知識(shí)點(diǎn)的理解。業(yè)務(wù)分析應(yīng)該從業(yè)務(wù)調(diào)查入手,首先了解企業(yè)的組織機(jī)構(gòu),繪制組織機(jī)構(gòu)圖。業(yè)務(wù)分析是系統(tǒng)分析的基礎(chǔ),一般都是將企業(yè)業(yè)務(wù)或業(yè)務(wù)活動(dòng)按性質(zhì)劃分的,并由若干機(jī)構(gòu)來(lái)進(jìn)行管理。業(yè)務(wù)分析的實(shí)施需要業(yè)務(wù)知識(shí)和專(zhuān)業(yè)知識(shí)雙重知識(shí)的支持,它必須利用信息技術(shù)的手段和工具對(duì)所有業(yè)務(wù)活動(dòng)進(jìn)行描述,為業(yè)務(wù)活動(dòng)的計(jì)算機(jī)化奠定基礎(chǔ)。業(yè)務(wù)分析應(yīng)該從業(yè)務(wù)調(diào)查入手,首先了解企業(yè)的組織機(jī)構(gòu),繪制組織結(jié)構(gòu)圖,進(jìn)而進(jìn)行業(yè)務(wù)流程的調(diào)查,繪制業(yè)務(wù)流程圖,并逐步擴(kuò)展到系統(tǒng)邊界內(nèi)的其他機(jī)構(gòu)。業(yè)務(wù)分析應(yīng)該由精通業(yè)務(wù)的專(zhuān)業(yè)人員擔(dān)任,或者由業(yè)務(wù)人員和專(zhuān)業(yè)人員協(xié)作完成。

25.A解析:企業(yè)模型表示了該企業(yè)在經(jīng)營(yíng)管理中具有的職能。企業(yè)的職能范圍是一個(gè)企業(yè)中的主要業(yè)務(wù)領(lǐng)域。

26.B解析:對(duì)系統(tǒng)中各子系統(tǒng)的業(yè)務(wù)流程分析將為數(shù)據(jù)流程的分析提供背景,并為各子系統(tǒng)的功能確定提供依據(jù),選項(xiàng)B說(shuō)法正確:業(yè)務(wù)分析的目的是為數(shù)據(jù)流程分析提供背景,不是為了確定業(yè)務(wù)機(jī)構(gòu),故選項(xiàng)A說(shuō)法不正確;業(yè)務(wù)分析確定的職能應(yīng)該以業(yè)務(wù)流程為依據(jù),故選項(xiàng)C說(shuō)法不正確;重新劃分的子系統(tǒng)應(yīng)該獨(dú)立于機(jī)構(gòu),所以選項(xiàng)D說(shuō)法不正確。

27.D解析:需求定義的一種變通的方法是獲得一組基本的需求后,快速地加以“實(shí)現(xiàn)”隨著用戶或開(kāi)發(fā)人員對(duì)系統(tǒng)的理解的加深而不斷地對(duì)這些需求進(jìn)行補(bǔ)充和細(xì)化,系統(tǒng)的定義是在逐步發(fā)展過(guò)程中進(jìn)行的,而不是一開(kāi)始就預(yù)見(jiàn)一切,這就是原型化方法。因此,可以認(rèn)為原型化方法是確定需求的策略,對(duì)用戶的需求進(jìn)行的抽取、描述和取精,它快速地迭代并建立最終系統(tǒng)的工作模型,它對(duì)問(wèn)題的定義采用啟發(fā)的方式,并由用戶作出響應(yīng),是一種動(dòng)態(tài)定義技術(shù)。

28.D解析:軟件管理的任務(wù)是根據(jù)軟件生命周期各個(gè)階段所提出的任務(wù),有效地組織人力、資金、技術(shù)和工具來(lái)完成預(yù)定各階段中應(yīng)完成的任務(wù)。軟件管理的主要職能包括:組織管理、人員管理、資源管理、計(jì)劃管理、版本管理等。

29.A解析

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論