2022-2023學年山西省長治市全國計算機等級考試信息安全技術真題(含答案)_第1頁
2022-2023學年山西省長治市全國計算機等級考試信息安全技術真題(含答案)_第2頁
2022-2023學年山西省長治市全國計算機等級考試信息安全技術真題(含答案)_第3頁
2022-2023學年山西省長治市全國計算機等級考試信息安全技術真題(含答案)_第4頁
2022-2023學年山西省長治市全國計算機等級考試信息安全技術真題(含答案)_第5頁
已閱讀5頁,還剩7頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

2022-2023學年山西省長治市全國計算機等級考試信息安全技術真題(含答案)學校:________班級:________姓名:________考號:________

一、單選題(10題)1.1995年之后信息網絡安全問題就是()。

A.風險管理B.訪問控制C.消除風險D.回避風險

2.加密有對稱密鑰加密、非對稱密鑰加密兩種,其中非對稱密鑰加密的代表算法是()。

A.IDEB.DESC.PGPD.PKIE.RSAF.IDES

3.系統(tǒng)建設包含()和可能性兩個方面,它們都與系統(tǒng)目標有密切的關系。

A.必要性B.階段性C.經濟性D.長期性

4.信息安全管理中,()負責保證安全管理策略與制度符合更高層法律、法規(guī)的要求,不發(fā)生矛盾和沖突。

A.組織管理B.合規(guī)性管理C.人員管理D.制度管理

5.防火墻最主要被部署在()位置。

A.網絡邊界B.骨干線路C.重要服務器D.桌面終端

6.面向云的數(shù)據中心側重點已由物理架構轉向了提供()服務。

A.單一化B.資源化C.標準化D.模式化

7.下面哪一個情景屬于身份驗證(Authentication)過程()。

A.用戶依照系統(tǒng)提示輸入用戶名和口令

B.用戶在網絡上共享了自己編寫的一份Office文檔,并設定哪些用戶可以閱讀,哪些用戶可以修改

C.用戶使用加密軟件對自己編寫的Office文檔進行加密,以阻止其他人得到這份拷貝后看到文檔中的內容

D.某個人嘗試登錄到你的計算機中,但是口令輸入的不對,系統(tǒng)提示口令錯誤,并將這次失敗的登錄過程紀錄在系統(tǒng)日志中

8.下列工作中,不屬于數(shù)據庫管理員DBA的職責是()。

A.建立數(shù)據庫B.輸入和存儲數(shù)據庫數(shù)據C.監(jiān)督和控制數(shù)據庫的使用D.數(shù)據庫的維護和改進

9.加密技術不能實現(xiàn):()。

A.數(shù)據信息的完整性B.基于密碼技術的身份認證C.機密文件加密D.基于IP頭信息的包過濾

10.防火墻中地址翻譯的主要作用是()。

A.提供代理服務B.隱藏內部網絡地址C.進行入侵檢測D.防止病毒入侵

二、2.填空題(10題)11.事務是數(shù)據庫進行的基本工作單位,如果一個事務執(zhí)行失敗,且已經做過更新被重新恢復原狀,好像整個事務從來沒有過更新,這樣就保持了數(shù)據庫處于【】狀態(tài)。

12.原型化方法的基本思想是通過試用,反饋和【】的多次反復,最終開發(fā)出真正符合用戶需要的應用系統(tǒng)。

13.一般認為,實施原型開發(fā)策略時費用重新分配對控制【】周期是最有效的。

14.戰(zhàn)略數(shù)據規(guī)劃方法中,一般將產品、服務及資源的生命周期劃分為幾個階段,它們分別是:計劃、獲得、管理和【】。

15.在建設企業(yè)管理信息系統(tǒng)時,由于企業(yè)機構的可變性,因此在設計系,統(tǒng)的功能時,不僅僅要著眼于企業(yè)的機構,而更重要的是應該著眼于企業(yè)的【】。

16.J、Martin指出、企業(yè)信息系統(tǒng)的研究開發(fā)工作成功的關鍵取決于管理者對全企業(yè)活動的認識以及對信息系統(tǒng)的需求程度,所以十分強調【】的參與。

17.信息系統(tǒng)的軟件開發(fā)中涉及到的人員包括分析設計人員、編程人員、測試人員和【】人員。

18.J.Madin指出,企業(yè)的數(shù)據應是相對穩(wěn)定的,即數(shù)據的類型和【】要相對穩(wěn)定。

19.對信息系統(tǒng)開發(fā)的效益分析,一般應包括對社會效益的分析和對【】的分析兩部分。

20.對于大型企業(yè),數(shù)據量多而復雜,因此對數(shù)據進行【】規(guī)劃是十分重要的。

三、1.選擇題(10題)21.原型定義的屬性中,確保需求沒有邏輯上的矛盾是()

A.一致性B.完備性C.可維護性D.非冗余性

22.下面關于信息資源管理特征的描述中錯誤的是()。

A.信息資源管理強調既要靠技術因素,也要重視人文因素

B.信息資源管理強調面向組織機構的信息管理,追求組織中信息管理的完善與優(yōu)化

C.信息資源管理強調信息的操作層管理和基層管理

D.信息資源管理強調信息商品和信息經濟的概念,突出從經濟角度進行信息管理

23.需求定義必須具備下列哪些屬性?

Ⅰ.正確性,必要性

Ⅱ.可理解,可測試,可維護

Ⅲ.完備性,一致性

Ⅳ.非冗余性

Ⅴ.安全性

A.Ⅰ和ⅡB.Ⅰ,Ⅱ,Ⅲ和ⅣC.Ⅰ和ⅤD.全部

24.數(shù)據庫的物理設計是為一個給定的邏輯結構選取一個適合應用環(huán)境的哪種結構,包括確定數(shù)據庫在物理設備上的存儲結構和存取方法?

A.邏輯結構B.物理結構C.概念結構D.層次結構

25.在數(shù)據庫的三級模式結構中描述數(shù)據庫中全體數(shù)據的全局邏輯結構和特性的是()。

A.外模式B.內模式C.存儲模式D.模式

26.企業(yè)系統(tǒng)規(guī)劃方法,著重幫助企業(yè)做出信息系統(tǒng)的(),來滿足近期和長期的信息需求。

A.規(guī)劃B.設計C.實施D.校驗

27.軟件可行性分析是著重確定系統(tǒng)的目標和規(guī)模。對功能、性能及約束條件的分析應屬于NULL

A.經濟可行性分析B.技術可行性分析C.操作可行性分析D.開發(fā)可行性分析

28.輔助執(zhí)行控制的信息系統(tǒng)的特點不包括______。

A.按預先確定的程序或規(guī)程進行處理B.決策規(guī)則較程序化C.處理手續(xù)靈活D.處理和決策的周期較短

29.在關系數(shù)據庫中,索引(index)是三級模式結構中的

A.概念模式B.內模式C.模式D.外模式

30.在對數(shù)據流的分析中,主要是找到中心變換,這是從()導出的結構圖的關鍵。

A.數(shù)據流圖B.實體關系C.數(shù)據結構D.E-R圖

四、單選題(0題)31.保證數(shù)據機密性的兩種常用方法就是()與數(shù)據加密技術。

A.身份驗證B.實體隔離C.VPND.訪問限制

五、單選題(0題)32.Telnet服務自身的主要缺陷是()

A.不用用戶名和密碼B.服務端口23不能被關閉C.明文傳輸用戶名和密碼D.支持遠程登錄

六、單選題(0題)33.從統(tǒng)計的資料看,內部攻擊是網絡攻擊的()。

A.次要攻擊B.最主要攻擊C.不是攻擊源

參考答案

1.A

2.E

3.A解析:系統(tǒng)建設包含必要性和可能性兩個方面的內容。相關知識點:當企業(yè)提出建設信息系統(tǒng)的要求時,總是基于某種需求。這種需求在系統(tǒng)建設之前就必須認真地分析和研究,它包含系統(tǒng)建設的必要性和可能性兩個方面,而它們又都與系統(tǒng)目標密切相關,因而系統(tǒng)目標的確定就是一件十分重要的、影響系統(tǒng)成敗的關鍵因素,但系統(tǒng)目標的事先確定恰恰又是一件十分困難的事情,特別是對大系統(tǒng)尤其如此。

在系統(tǒng)的可行性研究中提出系統(tǒng)目標分析的任務,它應由系統(tǒng)分析人員與企業(yè)高層管理人員,根據企業(yè)內部和外部的條件和環(huán)境,科學地、實際地提出系統(tǒng)目標。如果調查研究充分,系統(tǒng)目標是可以適合企業(yè)現(xiàn)時和發(fā)展的。

—般情況下,系統(tǒng)可行性研究可以從技術可行性分析、經濟可行性分析、社會可行性分析3方面入手。

①技術可行性分析:技術可行性分析就是根據現(xiàn)有的技術條件,確定是否能完成系統(tǒng)規(guī)定的目標的功能要求。

②經濟可行性分析:信息系統(tǒng)的建設是一項旨在完善科學管理,支持重大決策,以圖取得更大的宏觀效益的技術改造工程,應該充分考慮系統(tǒng)運行后給企業(yè)帶來的效益,除了社會效益還要考慮經濟效益。

③社會可行性分析:由于計算機信息的人機結合的特點,在系統(tǒng)建設時要充分考慮社會和人的因素,考慮人員素質、管理體制、社會條件可形成的制約和限制對系統(tǒng)建設的影響。

4.B

5.A

6.C

7.A

8.B解析:數(shù)據庫管理員DBA主要負責全面管理數(shù)據庫系統(tǒng)的工作。具體地說,是定義數(shù)據庫,對數(shù)據庫的使用和運行進行監(jiān)督、控制,并對數(shù)據庫進行維護和改進。因此,不屬于他們職責的就是選項B)。

9.D

10.B

11.一致性一致性解析:事務是數(shù)據庫進行的基本工作單位,如果一個事務執(zhí)行失敗,且已經做過更新被重新恢復原狀,好像整個事務從來沒有過更新,這樣就保持了數(shù)據庫處于一致性狀態(tài)。相關知識點:事務是用戶定義的一個數(shù)據庫操作序列,這些操作要么全做,要么全都不做,是一個不可分割的工作單位。

事務和程序是兩個概念,一般地講,一個程序中包含多個事務。

事務具有4個特性。

①原子性

事務是數(shù)據庫的邏輯工作單位,事務中包括的諸多操作要么全做,要么全都不做。

②一致性

事務執(zhí)行的結構必須是使數(shù)據庫從一個一致性狀態(tài)到另一個一致性狀態(tài)。因此當數(shù)據庫只包含成功事務提交的結果時,就說數(shù)據庫處于一致性狀態(tài)。

③隔離性

一個事務的執(zhí)行不能被其他事務干擾。即一個事物內部的操作及使用的數(shù)據對其他并發(fā)事務是隔離的,并發(fā)執(zhí)行的各個事務之間不能互相干擾。

④持續(xù)性

持續(xù)性也稱永久性,指一個事務一旦提交,它對數(shù)據庫中數(shù)據的改變就應該是永久的,接下來的其他操作或故障不應該對其執(zhí)行結果有任何影響。

12.修改修改解析:原型化方法認為系統(tǒng)開發(fā)過程中的反復是必要的,不可避免的,也是所希望的,應加以鼓勵。它的基本思想是通過試用、反饋和修改的多次反復,最終開發(fā)出真正符合用戶需要的應用系統(tǒng)。

13.重復重復解析:在開發(fā)模型中所帶來的所有費用都要記在用戶的賬單上,原型的制作也帶來了戰(zhàn)用機器的費用。費用分配對控制重復周期是最有效的,因為重復會多花錢。用戶要比較追加功能后的費用。

14.分配分配解析:與BSP類似,J.Martin仍將一個機構建立的產品/服務以及支持資源的生命周期劃分為計劃、獲得、管理和分配四個階段。

15.職能職能解析:一般認為管理信息系統(tǒng)是一個大的復雜的系統(tǒng),在形成管理信息系統(tǒng)的過程中,往往是按照企業(yè)的組織職能(橫向分解)或管理層次(縱向分解)將其分解為相對獨立而又密切相關的子系統(tǒng)來實現(xiàn)的。所以在設計系統(tǒng)功能時,主要應著眼于企業(yè)的職能。

16.最高層管理人員最高層管理人員解析:最高層管理者的參與是系統(tǒng)成功的頭等重要因素,因為信息系統(tǒng)的建設,極有可能會要求企業(yè)管理體制、機構、業(yè)務流程有所變革,而這些變革只有各級領導人員參與才會實現(xiàn)。

17.管理管理解析:信息系統(tǒng)具有社會性的一面,本質上是一種人-機系統(tǒng),它依托于管理科學的成果和受管理者的意識和習慣的支配,并且在系統(tǒng)建設和以后的運行中要處理好復雜的人與人之間,部門與部門之間,企業(yè)內部與企業(yè)外部間的多種關系,必須要管理人員。

18.結構結構

19.經濟效益經濟效益解析:全面地衡量效益應該從經濟效益和社會效益兩方面來考慮。

20.全局或總體或戰(zhàn)略全局或總體或戰(zhàn)略解析:如果沒有一個總體規(guī)劃作指導,要把數(shù)量多而復雜的數(shù)據進行合理的規(guī)劃是不可能的。因此,對于一個大型企業(yè),對數(shù)據進行總體規(guī)劃是十分重要的。

21.A

22.C

23.B解析:需求定義有下列屬性:需求是用戶所需的正確性和用戶認可的必須性;需求應是明確易理解,可得到測試驗證,文檔易讀易改;需求是用戶所需要的,并有準確完整的說明;需求不允許有多余的、含混不清的內容;安全性對需求沒有這方面屬性要求。安全和保密是需求考慮的內容,但不是必需的屬性。

24.B解析:根據數(shù)據庫物理設計的概念可知:為一個給定的邏輯數(shù)據模型選取一個最適合應用要求的物理結構的過程,就是數(shù)據庫的物理設計。數(shù)據庫的物理結構就是指數(shù)據庫在物理設備上的存儲結構與存取方法。

25.D解析:數(shù)據庫的三級模式結構指數(shù)據庫系統(tǒng)由外模式、模式和內模式3級構成。外模式,也稱子模式或用戶模式,它是數(shù)據庫用戶能夠看見和使用的局部數(shù)據的邏輯結構和特征的描述,是數(shù)據庫用戶的數(shù)據視圖,是與某一應用有關的數(shù)據的邏輯表示。模式也稱邏輯模式,是數(shù)據庫中全體數(shù)據的邏輯結構和特征的描述,是所有用戶的公共數(shù)據視圖。內模式也稱存儲模式,它是數(shù)據物理結構和存儲方式的描述。

26.A

27.B解析:軟件可行性分析主要包括三個方面,即經濟可行性、技術可行性和操作可行性,而對功能、性能及約束條件的分析應屬于技術可行性分析。

28.C解析:輔助執(zhí)行控制的信息系統(tǒng)的特點是:按預先確定的程序或規(guī)程進行處理;決策規(guī)則較程序化,所以也有可能實現(xiàn)自動化;處理手續(xù)較穩(wěn)定;處理和決策的周期較短。

29.B解析:模式也稱邏輯模式或概念模式,是數(shù)據庫中全體數(shù)據的邏輯結構和特征的描述,是所有用戶的公共數(shù)據視圖。例如數(shù)據記錄由哪些數(shù)據項構成,數(shù)據項的名字、類型、取值范圍等。外模式是模式的子集,所以也稱子模式

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論