2022年遼寧省撫順市全國計算機等級考試信息安全技術真題(含答案)_第1頁
2022年遼寧省撫順市全國計算機等級考試信息安全技術真題(含答案)_第2頁
2022年遼寧省撫順市全國計算機等級考試信息安全技術真題(含答案)_第3頁
2022年遼寧省撫順市全國計算機等級考試信息安全技術真題(含答案)_第4頁
2022年遼寧省撫順市全國計算機等級考試信息安全技術真題(含答案)_第5頁
已閱讀5頁,還剩6頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

2022年遼寧省撫順市全國計算機等級考試信息安全技術真題(含答案)學校:________班級:________姓名:________考號:________

一、單選題(10題)1.GBl7859借鑒了TCSEC標準,這個TCSEC是____國家標準。

A.英國B.意大利C.美國D.俄羅斯

2.以下哪一項不是入侵檢測系統利用的信息:()。

A.系統和網絡日志文件B.目錄和文件中的不期望的改變C.數據包頭信息D.程序執(zhí)行中的不期望行為

3.黑客造成的主要安全隱患包括()。

A.破壞系統、竊取信息及偽造信息B.攻擊系統、獲取信息及假冒信息C.進入系統、損毀信息及謠傳信息

4.是一種架構在公用通信基礎設施上的專用數據通信網絡,利用IPSeC等網絡層安全協議和建立在PKI的加密與簽名技術來獲得私有性()。

A.SETB.DDNC.VPND.PKIX

5.《計算機信息系統安全保護條例》規(guī)定,故意輸入計算機病毒以及其他有害數據危害計算機信息系統安全的,或者未經許可出售計算機信息系統安全專用產品的,由公安機關處以警告或者對個人處以()的罰款、對單位處以()的罰款。

A.5000元以下15000元以下

B.5000元15000元

C.2000元以下10000元以下

D.2000元10000元

6.下述關于安全掃描和安全掃描系統的描述錯誤的是()。A.安全掃描在企業(yè)部署安全策略中處于非常重要地位

B.安全掃描系統可用于管理和維護信息安全設備的安全

C.安全掃描系統對防火墻在某些安全功能上的不足不具有彌補性

D.安全掃描系統是把雙刃劍

7.軟件開發(fā)的原型化方法是一種與結構化方法具有不同策略的方法,其最有效的應用領域應該是()。

A.科學計算B.工程設計C.管理信息D.過程控制

8.對日志數據進行審計檢查,屬于()類控制措施。

A.預防B.檢測C.威懾D.修正

9.云計算是一種基于()的計算模式。

A.因特網B.服務器C.云平臺D.虛擬化

10.以下關于防火墻的設計原則說法正確的是:()。

A.保持設計的簡單性

B.不單單要提供防火墻的功能,還要盡量使用較大的組件

C.保留盡可能多的服務和守護進程,從而能提供更多的網絡服務

D.一套防火墻就可以保護全部的網絡

二、2.填空題(10題)11.信息系統是由硬件、軟件、數據庫、遠程通信和網絡、人員以及過程組成的。其中起主導作用的是【】。

12.J.Martin指出,企業(yè)的數據應是相對穩(wěn)定的,即【】要相對穩(wěn)定。

13.設有關系模式R(A,B,C)和S(A,D,E,F)。若將關系代數表達式:用SQL語言的查詢語句表示,則有:SELECTR.A,R.B,S.D,S.FFROMR,SWHERE______。

14.定義企業(yè)過程的三類主要資源是產品/服務資源、計劃和控制資源和【】。

15.對新信息系統進行評價的目的是:①檢查信息系統的目標、功能和各項指標是否達到了設計要求:②檢查信息系統中【】;③根據評審和分析的結果,找出系統的薄弱環(huán)節(jié)并提出改進意見。

16.軟件測試分為功能測試和結構測試兩類,路徑測試是屬于【】的一種。

17.衡量信息系統成敗的最主要的、甚至唯一的標準是系統是否得到【】。

18.自頂向下規(guī)劃的主要目標是要達到信息的【】。

19.可將BSP方法看成為一個轉化過程,即將企業(yè)的戰(zhàn)略轉化成【】戰(zhàn)略。

20.C/U矩陣的主要作用是確定【】類。

三、1.選擇題(10題)21.軟件工程學的概念除指軟件開發(fā)技術研究外,另一個重要的內容是

A.軟件工程管理B.軟件開發(fā)工具C.開發(fā)人員的培訓D.軟件工程的環(huán)境

22.原型化方法是軟件開發(fā)中一類常用的方法,它與結構化方法相比較,更需要

A.明確的需求定義B.完整的生命周期C.較長的開發(fā)時間D.熱練的開發(fā)人員

23.對數據庫中數據可以進行查詢、插入、刪除、修改,這里因為數據庫管理系統提供了()

A.數據定義功能B.數據操縱功能C.數據維護功能D.數據控制功能

24.數據流圖是用于軟件需求分析的工具,下列元素中()是其基本元素。

Ⅰ.數據流

Ⅱ.加工

Ⅲ.數據存儲

Ⅳ.外部實體

A.Ⅰ和ⅡB.Ⅰ和ⅢC.Ⅰ、Ⅲ和ⅣD.全部

25.CPU狀態(tài)分為目態(tài)和管態(tài)兩大類,從目態(tài)轉換到管態(tài)的惟一途徑是

A.運行進程修改進程狀態(tài)字B.中斷屏蔽C.中斷D.進程調度程序

26.系統分析階段產生的文檔是系統說明書,以下項目中哪些是該文檔的主要內容?

Ⅰ.應用軟件的需求分析報告

Ⅱ.應用軟件和數據庫設計報告

Ⅲ.系統運行環(huán)境和軟件、硬件配置報告

Ⅳ,系統運行平臺的需求和分析報告

Ⅴ.系統的網絡與通信的需求分析報告

A.Ⅰ,Ⅱ和ⅢB.Ⅲ,Ⅳ和ⅤC.Ⅰ,Ⅲ和ⅣD.Ⅰ,Ⅳ和Ⅴ

27.有如下兩個關系:成績關系SC(主鍵:學號,外鍵:課號)課程關系C(主鍵:課號)

現要向關系SC插入新行,新行的值分別列出如下。它們是否都能插入?Ⅰ.('000101','C602','75')Ⅱ.('000105','C604','88')

A.只有ⅠB.只有ⅡC.都能D.都不能

28.視圖是關系數據庫系統提供給用戶以多種角度觀察()的重要機制。

A.數據查詢B.數據記錄C.數據庫中的數據D.數據更新

29.一般認為,在任一企業(yè)內同時存在三個不同的計劃、控制層。其中“確認資源的獲取及在實現組織的目標時是否有效地使用了這些資源”是屬于下面哪個層次的任務?

A.戰(zhàn)略計劃層B.管理控制層C.部門管理層D.操作控制層

30.有關系SC(S-ID,C-ID,AGE,SCORE),查找成績大于60分的學生的學號和成績,用如下的關系代數表達式表示正確的是(其中Л為投影操作符,為選擇操作符)()。

Ⅰ.ЛS-ID,SCORE(σSCORE>60(SC))

Ⅱ.σSCORE>60(ЛS-ID)SCORE(SC))

Ⅲ.ЛS-ID,SCORE(σSCORE,60(ЛS-ID,SCORE,AGE(SC)

A.只有Ⅰ正確B.Ⅰ、Ⅲ正確C.Ⅰ、Ⅱ正確D.都正確

四、單選題(0題)31.加密技術不能實現:()。

A.數據信息的完整性B.基于密碼技術的身份認證C.機密文件加密D.基于IP頭信息的包過濾

五、單選題(0題)32.在目前的信息網絡中,()病毒是最主要的病毒類型。

A.引導型B.文件型C.網絡蠕蟲D.木馬型

六、單選題(0題)33.以下關于數字簽名說法正確的是:()。

A.數字簽名是在所傳輸的數據后附加上一段和傳輸數據毫無關系的數字信息

B.數字簽名能夠解決數據的加密傳輸,即安全傳輸問題

C.數字簽名一般采用對稱加密機制

D.數字簽名能夠解決篡改、偽造等安全性問題

參考答案

1.C

2.C

3.A

4.C

5.A

6.C

7.C解析:系統的定義是在逐步發(fā)現的過程中進行的,而不是一開始就預見一切,這就是原型化方法。原型化是一種軟件開發(fā)方法,其最有效的應用領域應該是管理信息系統的開發(fā)。

8.B

9.A

10.A

11.人員人員解析:信息系統是由硬件、軟件、數據庫、遠程通信和網絡、人員以及過程組成的。其中,人員是最重要的部分,是信息系統的主導。信息系統最大的問題并不在于設備和過程,而在于人的因素。

12.數據的類型和結構數據的類型和結構

13.R.A=S.AR.A=S.A解析:自然連接的定義是:設關系R和S有相同的屬性名Ai(i=1,…,k),則R與S的自然連接是從R×S中選擇滿足條件的所有元組,再除掉各列后所組成的新關系,記為。而關系R和關系S的相同屬性名是A。

14.支持性資源支持性資源解析:定義企業(yè)過程的三類主要資源包括:計劃和控制資源、產品/服務資源、支持性資源。支持資源是企業(yè)為實現其目標時的消耗和使用物,基本的支持資源有4類:材料、資金、設備和人員。

15.各種資源的利用程度各種資源的利用程度解析:對新信息系統進行評價的目的包括:檢查信息系統的目標、功能和各項指標是否達到了設計要求;檢查信息系統中各種資源的利用程度;根據評審和分析的結果找出系統的薄弱環(huán)節(jié)并提出改進意見等。

16.結構測試結構測試解析:功能測試又稱黑箱測試,測試時完全不考慮程序內部的細節(jié)、結構和實現方式,僅檢查程序結果與說明書的一致性,包括等價分類法、邊緣值分析法、因果圖法、錯誤推測法等。結構測試又稱白箱測試,它與程序內部結構相關,要利用程序結構的實現細節(jié)設計測試實例,它包括語句測試、分支測試、路徑測試等。

17.應用應用解析:衡量信息系統成效的第一標準應該是系統是否投入使用,因為再好的系統如果不用就等于沒有。而使用了的系統,衡量成功與否應該視其效益。沒有效益的系統當然也不能算是完全成功的系統。

18.一致性一致性解析:自頂向下規(guī)劃的主要目標是達到信息一致性,如應保證在數據字段的定義、結構,記錄和結構,更新的時間和更新的規(guī)劃等方面的一致性。

19.信息系統或管理信息系統或信息管理系統信息系統或管理信息系統或信息管理系統解析:可以將BSP看成一個轉化過程,即企業(yè)的戰(zhàn)略轉化成信息系統戰(zhàn)略。

20.功能功能解析:C/U矩陣的主要作用是確定功能類。

21.A解析:軟件工程學是計算機科學的分支,其包含的內容可概括為:軟件開發(fā)技術和軟件工程管理。

22.D解析:原型化方法實現的基礎足有富有經驗的原型化人員和有較完善的系統開發(fā)工具和建造系統的環(huán)境??键c鏈接:系統開發(fā)方法的選擇、系統設備、工具的選擇。

23.B

24.D

25.C解析:在通常情況下,操作系統在管態(tài)下運行,用戶程序在目態(tài)下運行。目態(tài)轉換到管態(tài)意味著用戶程序可以執(zhí)行特權指令,可以執(zhí)行操作系統的全集,可以訪問全部存儲器和寄存器,惟一的途徑是通過中斷。

26.D解析:系統規(guī)格說明書中包括三個方面的內容,即應用軟件所應該具備的功能和非功能需求(應用軟件需求分析報告)、應用所提供的軟件和硬件條件以及它們的結構和配置分析(系統運行平臺的需求和分析報告)、對網絡和通信的需求(系統的網絡與通信的需求和分析報告)??键c鏈接:目標分析、環(huán)境分析、業(yè)務分析、數據分析、效益分析。

27.D解析:在關系SC中,學號是主鍵,即必須保證它的唯一性。若插入('000101','C602','75'),則學號有重值,因此無法插入;課程號是外鍵,對應課程關系C,若插入('000105','C604','88'),而課程關系C中不存在課程號為,C604,的元組,因此無法插入。

28.C解析:視圖是一種虛表,不同于基本表,是關系數據庫系統提供給用戶以多種角度觀察數據庫中的數據的重要機制。相關知識點:數據庫中只存放視圖的定義,而不存放視圖對應的數據,這些數據仍存放在原來的基本表中。所以基本表中的數據發(fā)生變化,從視圖中查詢出的數據也就隨之改變。從這個意義上講,視圖就像一個窗口,透過它可以看到數據庫中自己感興趣的數據及其變化。視圖一經定義,就可以和基

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論