2021-2022學(xué)年江蘇省無錫市全國計(jì)算機(jī)等級考試信息安全技術(shù)測試卷(含答案)_第1頁
2021-2022學(xué)年江蘇省無錫市全國計(jì)算機(jī)等級考試信息安全技術(shù)測試卷(含答案)_第2頁
2021-2022學(xué)年江蘇省無錫市全國計(jì)算機(jī)等級考試信息安全技術(shù)測試卷(含答案)_第3頁
2021-2022學(xué)年江蘇省無錫市全國計(jì)算機(jī)等級考試信息安全技術(shù)測試卷(含答案)_第4頁
2021-2022學(xué)年江蘇省無錫市全國計(jì)算機(jī)等級考試信息安全技術(shù)測試卷(含答案)_第5頁
已閱讀5頁,還剩6頁未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

2021-2022學(xué)年江蘇省無錫市全國計(jì)算機(jī)等級考試信息安全技術(shù)測試卷(含答案)學(xué)校:________班級:________姓名:________考號:________

一、單選題(10題)1.CA指的是:()。

A.證書授權(quán)B.加密認(rèn)證C.虛擬專用網(wǎng)D.安全套接層

2.根據(jù)定量風(fēng)險(xiǎn)評估的方法,下列表達(dá)式正確的是____。

A.SLE=AVxEFB.ALE=AVxEFC.ALE=SLExEFD.ALE=SLExAV

3.如果一個(gè)信息系統(tǒng),主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統(tǒng)的核心子系統(tǒng),其業(yè)務(wù)信息安全性或業(yè)務(wù)服務(wù)保證性受到破壞后,會對國家安全、社會秩序和公共利益造成特別嚴(yán)重?fù)p害;本級系統(tǒng)依照國家管理規(guī)范和技術(shù)標(biāo)準(zhǔn)進(jìn)行自主保護(hù),國家指定專門部門、專門機(jī)構(gòu)進(jìn)行專門監(jiān)督、檢查。這應(yīng)當(dāng)屬于等級保護(hù)的____。

A.??乇Wo(hù)級B.監(jiān)督保護(hù)級C.指導(dǎo)保護(hù)級D.自主保護(hù)級

4.下面哪個(gè)功能屬于操作系統(tǒng)中的日志記錄功能()。

A.控制用戶的作業(yè)排序和運(yùn)行

B.以合理的方式處理錯(cuò)誤事件,而不至于影響其他程序的正常運(yùn)行

C.保護(hù)系統(tǒng)程序和作業(yè),禁止不合要求的對程序和數(shù)據(jù)的訪問

D.對計(jì)算機(jī)用戶訪問系統(tǒng)和資源的情況進(jìn)行記錄

5.CodeRed爆發(fā)于2001年7月,利用微軟的IIS漏洞在Web服務(wù)器之間傳播。針對這一漏洞,微軟早在2001年三月就發(fā)布了相關(guān)的補(bǔ)丁。如果今天服務(wù)器仍然感染CodeRed,那么屬于哪個(gè)階段的問題()。

A.微軟公司軟件的設(shè)計(jì)階段的失誤

B.微軟公司軟件的實(shí)現(xiàn)階段的失誤

C.系統(tǒng)管理員維護(hù)階段的失誤

D.最終用戶使用階段的失誤

6.SSL指的是:()。

A.加密認(rèn)證協(xié)議B.安全套接層協(xié)議C.授權(quán)認(rèn)證協(xié)議D.安全通道協(xié)議

7.防火墻最主要被部署在()位置。

A.網(wǎng)絡(luò)邊界B.骨干線路C.重要服務(wù)器D.桌面終端

8.中斷過程分為:第一步關(guān)中斷、取中斷源,第二步保留現(xiàn)場,第四步恢復(fù)現(xiàn)場,第五步開中斷、返回。其中第三步是

A.轉(zhuǎn)中斷服務(wù)程序B.將外設(shè)要求排隊(duì)C.記錄時(shí)鐘D.捕捉故障

9.云計(jì)算軟件棧架構(gòu)中,IaaS層主要由()和虛擬化層構(gòu)成。

A.虛擬化系統(tǒng)B.操作系統(tǒng)C.分布文件系統(tǒng)D.管理系統(tǒng)

10.以下哪一種方式是入侵檢測系統(tǒng)所通常采用的:()。

A.基于網(wǎng)絡(luò)的入侵檢測B.基于IP的入侵檢測C.基于服務(wù)的入侵檢測D.基于域名的入侵檢測

二、2.填空題(10題)11.關(guān)系模型用【】實(shí)現(xiàn)表與表之間的聯(lián)系。

12.為了實(shí)現(xiàn)數(shù)據(jù)庫管理系統(tǒng)的三級模式之間的聯(lián)系,數(shù)據(jù)庫管理系統(tǒng)提供了兩個(gè)映像,它們是外模式/模式映像和【】。

13.原型化方法不過份強(qiáng)調(diào)系統(tǒng)開發(fā)的階段劃分,也不刻意追求事先完全認(rèn)清信息需求,而是在逐步實(shí)現(xiàn)的過程中完成系統(tǒng)的定義,顯然它使用了這種______技術(shù)克服了傳統(tǒng)生命周期方法事先嚴(yán)格定義需求、缺乏彈性、開發(fā)周期過長的缺陷,同時(shí)也減小了系統(tǒng)開發(fā)的風(fēng)險(xiǎn)。

14.BSP方法認(rèn)為,一個(gè)信息系統(tǒng)必須支持企業(yè)的【】目標(biāo)。

15.定義企業(yè)過程的三類主要資源是產(chǎn)品/服務(wù)資源、支持性資源和【】。

16.在結(jié)構(gòu)化分析方法中,描述信息在軟件系統(tǒng)中流動和處理的圖形工具是【】。

17.應(yīng)用軟件的設(shè)計(jì)從管理方面來分,有兩個(gè)層次。其中,代碼設(shè)計(jì)、輸入輸出設(shè)計(jì)、過程設(shè)計(jì),界面設(shè)計(jì)等屬于【】。

18.數(shù)據(jù)規(guī)劃的步驟可粗略地劃分為下列幾步:【】、確定研究的范圍或邊界、建立業(yè)務(wù)活動過程、確定實(shí)體和活動、審查規(guī)劃的結(jié)果等。

19.結(jié)構(gòu)化分析和設(shè)計(jì)方法是在分析階段建立系統(tǒng)的邏輯模型,而在設(shè)計(jì)階段建立系統(tǒng)的【】。

20.原型化方法為了既保持其特點(diǎn)又使其具有相應(yīng)的靈活性,往往可實(shí)施所謂【】策略。

三、1.選擇題(10題)21.在信息系統(tǒng)的設(shè)備配置中合適的是

A.盡量采用先進(jìn)的技術(shù)B.采用成熟的先進(jìn)技術(shù)C.采用已經(jīng)使用過的技術(shù)D.購買最便宜的技術(shù)

22.一般可將信息系統(tǒng)的開發(fā)方法劃分為兩大類,即自頂向下的開發(fā)方法和自底向上的開發(fā)方法。

Ⅰ.每一階段所獲得的經(jīng)驗(yàn)有助于下一階段的開發(fā)

Ⅱ.該方法可以用于為企業(yè)或機(jī)構(gòu)的重要決策和任務(wù)提供信息

Ⅲ.相對地說,每一階段的規(guī)模較小、易于控制和掌握

Ⅳ.該方法支持信息系統(tǒng)的整體性,為系統(tǒng)的總體規(guī)劃、子系統(tǒng)的協(xié)調(diào)和通信提供了保證

Ⅴ.對下層系統(tǒng)實(shí)施具有約束力

以上描述中,()是自頂向下方法具有的優(yōu)點(diǎn)。

A.Ⅰ、Ⅱ、ⅢB.Ⅱ、Ⅲ、ⅣC.Ⅲ、Ⅳ、ⅤD.Ⅱ、Ⅳ、Ⅴ

23.編譯程序和解釋程序都是()。

A.目標(biāo)程序B.語言編輯程序C.語言處理程序D.語言連接程序

24.系統(tǒng)測試的對象是()。

A.源程序B.設(shè)計(jì)說明書,即文檔C.整個(gè)軟件D.輸入數(shù)據(jù)和輸出數(shù)據(jù)

25.為了檢查應(yīng)用程序,應(yīng)用程序可以分成4類,其中表示程序與它所服務(wù)的業(yè)務(wù)過程和使用的數(shù)據(jù)都不在同一地點(diǎn)的是哪一類,并且此類程序也是應(yīng)該避免的?

A.0類B.1類C.2類D.3類

26.產(chǎn)品/服務(wù)和其他支持性資源的4個(gè)生命周期常常用來邏輯地識別和組合過程。下列()不屬于生命周期的4個(gè)階段。

A.經(jīng)營和管理B.校驗(yàn)和維護(hù)C.獲取和實(shí)現(xiàn)D.需求、計(jì)劃、度量和控制

27.有如下兩個(gè)關(guān)系:成績關(guān)系SC(主鍵:學(xué)號,外鍵:課號)和課程關(guān)系C(主鍵:課號)現(xiàn)要向關(guān)系SC插入新行,新行的值分別列出如下。它們是否都能插入?Ⅰ.('000101','C602','75')Ⅱ.('000105','C604','88')

A.只有ⅠB.只有ⅡC.都能D.都不能

28.設(shè)有關(guān)系模式R(A,B,C),根據(jù)語義有如下函數(shù)依賴集:F={A→B,(B,C)→A}。關(guān)系模式R的規(guī)范化程度最高達(dá)到()。

A.1NFB.2NFC.3NFD.BCNF

29.數(shù)據(jù)流圖是進(jìn)行軟件需求分析常用的工具,其最基本的圖形符號是:變換、數(shù)據(jù)流、數(shù)據(jù)存儲和外部實(shí)體,其中用()圖形符號來代表圖中的數(shù)據(jù)源。

A.變換B.數(shù)據(jù)流C.數(shù)據(jù)存儲D.外部實(shí)體

30.以下是系統(tǒng)設(shè)計(jì)應(yīng)該遵循的基本原則的描述。

Ⅰ.可以根據(jù)具體缺點(diǎn)隨意更改系統(tǒng)功能和性能要求

Ⅱ.權(quán)衡系統(tǒng)的投資和效益的比例

Ⅲ.保證系統(tǒng)的效率和質(zhì)量

Ⅳ.體現(xiàn)系統(tǒng)的可擴(kuò)展性和可適應(yīng)性

Ⅴ.追求利用先進(jìn)的技術(shù)設(shè)計(jì)系統(tǒng)

其中正確的有()。

A.Ⅰ、Ⅱ、ⅢB.Ⅲ、Ⅳ、ⅤC.Ⅰ、Ⅲ、ⅣD.Ⅱ、Ⅲ、Ⅳ

四、單選題(0題)31.Telnet服務(wù)自身的主要缺陷是()

A.不用用戶名和密碼B.服務(wù)端口23不能被關(guān)閉C.明文傳輸用戶名和密碼D.支持遠(yuǎn)程登錄

五、單選題(0題)32.下述關(guān)于安全掃描和安全掃描系統(tǒng)的描述錯(cuò)誤的是()。A.安全掃描在企業(yè)部署安全策略中處于非常重要地位

B.安全掃描系統(tǒng)可用于管理和維護(hù)信息安全設(shè)備的安全

C.安全掃描系統(tǒng)對防火墻在某些安全功能上的不足不具有彌補(bǔ)性

D.安全掃描系統(tǒng)是把雙刃劍

六、單選題(0題)33.數(shù)據(jù)進(jìn)入防火墻后,在以下策略下,選擇合適選項(xiàng)添入()。

A.應(yīng)用缺省禁止策略下:全部規(guī)則都禁止,則B.應(yīng)用缺省允許策略下:全部規(guī)則都允許,則C.通過D.禁止通過

參考答案

1.A

2.A

3.A

4.D

5.C

6.B

7.A

8.A解析:中斷過程的第三步是轉(zhuǎn)中斷服務(wù)程序,即暫時(shí)中斷程序的運(yùn)行,轉(zhuǎn)去執(zhí)行相關(guān)的中斷服務(wù)程序,直到中斷服務(wù)程序結(jié)束,再進(jìn)入第四步。

9.C

10.A

11.公共屬性公共屬性解析:關(guān)系模型中是用公共屬性實(shí)現(xiàn)表與表之間的聯(lián)系。

12.模式/內(nèi)模式映像模式/內(nèi)模式映像解析:為了實(shí)現(xiàn)數(shù)據(jù)庫三級模式之間的聯(lián)系和轉(zhuǎn)換,數(shù)據(jù)庫管理系統(tǒng)在這三級模式之間提供了兩層映像:外模式/模式映像和模式/內(nèi)模式映像。這兩層映像保證了數(shù)據(jù)庫系統(tǒng)的數(shù)據(jù)獨(dú)立性。

13.動態(tài)定義動態(tài)定義

14.戰(zhàn)略戰(zhàn)略解析:本題考查BSP的概念。企業(yè)系統(tǒng)規(guī)劃(BusinessSystemPlanning,BSP)方法是一種對企業(yè)信息系統(tǒng)進(jìn)行規(guī)劃和設(shè)計(jì)的結(jié)構(gòu)化方法,著重于幫助企業(yè)制定信息系統(tǒng)的規(guī)劃,以滿足其近期的和長期的信息需求。該方法認(rèn)為,—個(gè)信息系統(tǒng)必須支持企業(yè)的戰(zhàn)略目標(biāo)。

15.計(jì)劃和控制過程計(jì)劃和控制過程解析:定義企業(yè)過程的三類主要資源包括:計(jì)劃和控制資源、產(chǎn)品/服務(wù)資源、支持性資源。

16.數(shù)據(jù)流圖數(shù)據(jù)流圖解析:數(shù)據(jù)流圖是表示邏輯模型的工具,它是系統(tǒng)分析員與用戶進(jìn)行交流的工具。在結(jié)構(gòu)化分析方法中,描述信息在軟件系統(tǒng)中流動和處理的圖形。

17.詳細(xì)設(shè)計(jì)詳細(xì)設(shè)計(jì)解析:結(jié)構(gòu)化方法系統(tǒng)設(shè)計(jì)的內(nèi)容可以分為兩個(gè)層次:總體設(shè)計(jì)和詳細(xì)設(shè)計(jì)。總體設(shè)計(jì)的主要任務(wù)是描述、組織和構(gòu)造新系統(tǒng)的體系結(jié)構(gòu)。包括軟件體系結(jié)構(gòu)設(shè)計(jì)、信息系統(tǒng)體系結(jié)構(gòu)設(shè)計(jì)、網(wǎng)絡(luò)設(shè)計(jì)、數(shù)據(jù)庫設(shè)計(jì)等內(nèi)容;詳細(xì)設(shè)計(jì)屬于低層設(shè)計(jì),包括代碼設(shè)計(jì)、輸入設(shè)計(jì),輸出設(shè)計(jì)。界面設(shè)計(jì)、應(yīng)用程序設(shè)計(jì)等。

18.建立企業(yè)模型建立企業(yè)模型解析:數(shù)據(jù)規(guī)劃的步驟為:建立企業(yè)模型、確定研究的范圍或邊界、建立業(yè)務(wù)活動過程、確定實(shí)體和活動及審查規(guī)劃的結(jié)果。

19.物理模型物理模型解析:結(jié)構(gòu)化分析和設(shè)計(jì)方法的生命周期劃分為計(jì)劃、開發(fā)和運(yùn)行3個(gè)時(shí)期,在分析階段建立系統(tǒng)的邏輯模型,在設(shè)計(jì)階段建立系統(tǒng)的物理模型。

20.混合原型化混合原型化解析:原型化生命周期提供了一種用原型化完成需求定義的完整的方法。但對于一些有特殊要求或特殊情況的應(yīng)用,如規(guī)模較小、完整性要求較弱的應(yīng)用,為了獲得較大的效益,可以采取靈活—的做法,以適應(yīng)實(shí)際目標(biāo)。因此混合原型化方法既保持其特點(diǎn)又具有相應(yīng)的靈活性。

21.B解析:本題考查系統(tǒng)設(shè)備、工具和環(huán)境的選擇。由于計(jì)算機(jī)硬件技術(shù)的發(fā)展十分迅速,技術(shù)更新很快,.人們追求技術(shù)先進(jìn)、擔(dān)心設(shè)備落后的心理往往十分明顯。一般來說,信息系統(tǒng)選擇應(yīng)用較為普遍、技術(shù)成熟、應(yīng)用開發(fā)較為成功的設(shè)備配置是有利于信息系統(tǒng)建設(shè)的,運(yùn)用成熟的技術(shù)會比運(yùn)用正在探索的技術(shù)風(fēng)險(xiǎn)小。只有選項(xiàng)B的說法符合題意。

22.B

23.C解析:語言處理程序分為兩大類:解釋程序和翻譯程序,翻譯程序也稱編譯程序。解釋程序是指對輸入的用程序語言(源語言)書寫的程序(源程序)直接解釋執(zhí)行源程序的語言處理程序;編譯程序是指將源程序改造成另一種語言程序(目標(biāo)語言程序)的語言處理程序。改造前后二者在邏輯上是等價(jià)的。

24.B解析:系統(tǒng)測試的對象是設(shè)計(jì)說明書,即文檔。

25.D解析:應(yīng)用程序可以分為四類:0類與所服務(wù)的業(yè)務(wù)過程和使用的數(shù)據(jù)在同一地點(diǎn);1類與所服務(wù)的業(yè)務(wù)過程在不同地點(diǎn),但和使用的數(shù)據(jù)在同一地點(diǎn);2類與所服務(wù)的業(yè)務(wù)過程在不同地點(diǎn),但和使用的部分?jǐn)?shù)據(jù)或全部數(shù)據(jù)不在同一地點(diǎn);3類與所服務(wù)的業(yè)務(wù)過程和使用的數(shù)據(jù)都不在同一地點(diǎn)。其中0類是最需要的,3類程序是應(yīng)該避免的,常用的是1類程序。

26.B解析:產(chǎn)品/服務(wù)和其他支持性資源的4個(gè)生命周期常常用來邏輯地識別和組合過程,其中校驗(yàn)和維護(hù)不屬于其過程。相關(guān)知識點(diǎn):生命周期的4個(gè)階段如下。

①需求。決定需求多少產(chǎn)品和資源,獲取它們的計(jì)劃以及執(zhí)行計(jì)劃要求的度量和控制。

②獲取。開發(fā)一種產(chǎn)品或一項(xiàng)服務(wù),或者去獲得開發(fā)中所需要的資源。

③經(jīng)營和管理。組織、加工、修改或者維護(hù)哪些支持性資源,對產(chǎn)品/服務(wù)進(jìn)行存儲或者服務(wù)。

④回收或分配。意味著終止企業(yè)對產(chǎn)品或服務(wù)的職責(zé),且標(biāo)志著資源使用的結(jié)束。生命周期的概念有助于研究人員能結(jié)構(gòu)化地、邏輯地、全面地標(biāo)示過程。

27.D解析:在關(guān)系SC中,學(xué)號是主鍵,即必須保證它的唯一性

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

最新文檔

評論

0/150

提交評論