2022-2023學年浙江省舟山市全國計算機等級考試信息安全技術測試卷一(含答案)_第1頁
2022-2023學年浙江省舟山市全國計算機等級考試信息安全技術測試卷一(含答案)_第2頁
2022-2023學年浙江省舟山市全國計算機等級考試信息安全技術測試卷一(含答案)_第3頁
2022-2023學年浙江省舟山市全國計算機等級考試信息安全技術測試卷一(含答案)_第4頁
2022-2023學年浙江省舟山市全國計算機等級考試信息安全技術測試卷一(含答案)_第5頁
已閱讀5頁,還剩5頁未讀 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

2022-2023學年浙江省舟山市全國計算機等級考試信息安全技術測試卷一(含答案)學校:________班級:________姓名:________考號:________

一、單選題(10題)1.面向數(shù)據(jù)流的軟件設計方法,一般是把數(shù)據(jù)流劃分為兩種流,再將數(shù)據(jù)流圖映射為軟件結構。這兩種流分別是

A.數(shù)據(jù)流與事務流B.變換流與事務流C.信息流與變換流D.變換流與數(shù)據(jù)流

2.根據(jù)定量風險評估的方法,下列表達式正確的是____。

A.SLE=AVxEFB.ALE=AVxEFC.ALE=SLExEFD.ALE=SLExAV

3.在系統(tǒng)開發(fā)方法論的實際發(fā)展過程中,共有兩種開發(fā)方法被提倡和發(fā)展,它們是自底向上方法和

A.自頂向下方法B.結構化方法C.原型化方法D.面向對象方法

4.對稱密鑰密碼體制的主要缺點是()。

A.加、解密速度慢B.密鑰的分配和管理問題C.應用局限性D.加密密鑰與解密密鑰不同

5.以下關于對稱密鑰加密說法正確的是:()。

A.加密方和解密方可以使用不同的算法

B.加密密鑰和解密密鑰可以是不同的

C.加密密鑰和解密密鑰必須是相同的

D.密鑰的管理非常簡單

6.企業(yè)模型應該滿足三個特性。其中,模型應提供組成企業(yè)的各個職能范圍,各種業(yè)務活動過程,各種活動的完整的圖表,指的是企業(yè)模型必須滿足

A.完整性B.安全性C.適應性D.持久性

7.以下算法中屬于非對稱算法的是()。

A.DESB.RSA算法C.IDEAD.三重DES

8.自下而上地開發(fā)數(shù)據(jù)處理系統(tǒng),將造成企業(yè)各部門信息在形式上、定義上和時間上的差異,從而導致了信息系統(tǒng)向企業(yè)提供信息的()。

A.正確性B.完整性C.不一致性D.相容性

9.在安全審計的風險評估階段,通常是按什么順序來進行的:()。

A.偵查階段、滲透階段、控制階段

B.滲透階段、偵查階段、控制階段

C.控制階段、偵查階段、滲透階段

D.偵查階段、控制階段、滲透階段

10.網(wǎng)絡攻擊與防御處于不對稱狀態(tài)是因為()。

A.管理的脆弱性B.應用的脆弱性C.網(wǎng)絡軟,硬件的復雜性D.軟件的脆弱性

二、2.填空題(10題)11.用【】數(shù)據(jù)的形式表示實體與實體間聯(lián)系的數(shù)據(jù)模型稱為關系模型。

12.由于計算機信息系統(tǒng)本質上是一種人―機系統(tǒng),所以面向管理的計算機信息系統(tǒng)建設就比單純的技術性工程復雜得多,這反映了基于管理的計算機信息系統(tǒng)建設的【】性。

13.應用軟件的設計從管理方面來分,有兩個層次。其中,代碼設計、輸入輸出設計、過程設計,界面設計等屬于【】。

14.可行性分析報告為【】的結果。

15.BSP認為基本支持資源共有四種:即【】、資金、設備和人員。

16.加密和解密算法的操作都是在一組密鑰控制下完成的,它們分別稱為______。

17.OMT方法是用三種模型來描述軟件系統(tǒng),它們是對象模型、動態(tài)模型和______。

18.快速原型方法強調原型僅包括未來系統(tǒng)的【】,以及系統(tǒng)的重要界面,以提高設計效率。

19.許多軟件成本分析表明,60%至80%的錯誤來源于【】。

20.在SQL語言中,為了修改基本表的結構,可以使用語句【】。

三、1.選擇題(10題)21.下列關于辦公信息系統(tǒng)的特點及功能的描述中,錯誤的是

A.面向非結構化一類的管理問題

B.由硬件、軟件和專用處理系統(tǒng)組成

C.驅動模式為信息驅動

D.將事務處理類型的辦公業(yè)務作為主要工作對象

22.下面哪個層次不列為企業(yè)管理層?

A.戰(zhàn)略計劃層B.管理控制層C.部門管理層D.操作控制層

23.在基本SQL語言中,不能實現(xiàn)的是()。

A.定義視圖B.定義基本表C.定義索引D.定義用戶界面

24.BSP方法的產品/服務過程的生命周期中,()與市場預測、計劃有關。

A.需求階段B.獲取階段C.經(jīng)營和管理階段D.回收或分配階段

25.耦合度是度量模塊獨立性的指標之一,若一組模塊都訪問同一數(shù)據(jù)結構,則稱為()。

A.內容耦合B.公共耦合C.外部耦合D.控制耦合

26.開發(fā)策略是根據(jù)什么和工作內容而采取的行動方針和工作方法?

A.工作方法B.工作對象C.工作效益D.工作目標

27.下列可以作為其他信息系統(tǒng)的基礎的信息系統(tǒng)是______。

A.決策支持系統(tǒng)B.辦公自動化系統(tǒng)C.事務處理系統(tǒng)D.管理信息系統(tǒng)

28.企業(yè)的管理是由以下哪項組成的?

A.決策B.企業(yè)過程C.管理過程D.判斷和選擇

29.在文件系統(tǒng)階段,操作系統(tǒng)管理數(shù)據(jù)的基本單位是()。

A.文件B.記錄C.數(shù)據(jù)項D.程序

30.基于空間分布的管理信息系統(tǒng)結構可以分為______。

A.基于客戶機/服務器模式的系統(tǒng)和基于瀏覽器/服務器模式的系統(tǒng)

B.集中式系統(tǒng)和分布式系統(tǒng)

C.基于廣域網(wǎng)和局域網(wǎng)的系統(tǒng)

D.基于客戶機/服務器的系統(tǒng)

四、單選題(0題)31.SaaS是一種利用()平臺當作軟件發(fā)布方式的軟件應用,再以瀏覽器訪問使用的軟件遞送模式。

A.客戶端B.網(wǎng)絡C.WebD.云計算

五、單選題(0題)32."DES是一種數(shù)據(jù)分組的加密算法,DES它將數(shù)據(jù)分成長度為多少位的數(shù)據(jù)塊,其中一部分用作奇偶校驗,剩余部分作為密碼的長度"()。

A.56位B.64位C.112位D.128位

六、單選題(0題)33.信息網(wǎng)絡安全的第二個時代()。

A.專網(wǎng)時代B.九十年代中葉前C.世紀之交

參考答案

1.B\r\n一般把數(shù)據(jù)流分為兩種:變換流,指信息沿輸入通路進入系統(tǒng),同時由外部形式變換成內部形式,進入系統(tǒng)的信息通過變換中心,經(jīng)加工處理以后再沿輸出通路變換成外部形式離開軟件系統(tǒng):事務流,當信息沿輸入通路到達一個處理,這個處理根據(jù)輸入數(shù)據(jù)的類型從若干個動作序列中選出一個朱執(zhí)行。

2.A

3.A解析:早期的分析、設計和開發(fā)方法基本是遵循“自下向上”的,或稱為“自底向上”的分析和設計方法。隨著信息系統(tǒng)規(guī)模的擴大和對開發(fā)方法論的探討,另一類系統(tǒng)的開發(fā)方法被提倡和發(fā)展,它就是自頂向下的系統(tǒng)分析、設計和開發(fā)方法,這也是當前大系統(tǒng)開發(fā)所常用的方法。

4.B

5.C

6.A解析:在一個企業(yè)中,需要一張表明該企業(yè)職能和活動的企業(yè)模型圖,JamesMartin指出,企業(yè)模型應具有如下特性:①完整性。②適用性。③持久性。其中,完整性:模型應提供組成企業(yè)的各個職能范圍,各種業(yè)務活動過程,各種活動的一個完整的圖表。

7.B

8.C解析:一個信息系統(tǒng)應該向整個企業(yè)提供一致的信息。信息的不一致性源于“自下而上”的開發(fā)數(shù)據(jù)處理系統(tǒng)的做法。為了強調一致性,有必要把數(shù)據(jù)作為一種資源來管理,不應由一個局部的組織來控制,而應由一個中央部門來協(xié)調,使數(shù)據(jù)對企業(yè)有全面性的價值,為企業(yè)各單位共享。管理部門要負責制定數(shù)據(jù)的一致性定義、技術實現(xiàn),以及使用和數(shù)據(jù)安全性的策略和規(guī)程。

9.A

10.C

11.二維表格二維表格解析:關系模型用“二維表”來表示數(shù)據(jù)之間的聯(lián)系。

12.社會社會解析:基于管理的計算機信息系統(tǒng)開發(fā)涉及到技術和社會的內容。系統(tǒng)開發(fā)的社會性是由于計算機信息系統(tǒng)本質上是一種人-機系統(tǒng)。

13.詳細設計詳細設計解析:結構化方法系統(tǒng)設計的內容可以分為兩個層次:總體設計和詳細設計??傮w設計的主要任務是描述、組織和構造新系統(tǒng)的體系結構。包括軟件體系結構設計、信息系統(tǒng)體系結構設計、網(wǎng)絡設計、數(shù)據(jù)庫設計等內容;詳細設計屬于低層設計,包括代碼設計、輸入設計,輸出設計。界面設計、應用程序設計等。

14.初步調查初步調查解析:新系統(tǒng)開發(fā)的必要性和可行性是初步調查分析的目的。初步調查分析的主要工作包含初步調查和可行性分析兩個部分。初步調查分析結果是以可行性分析報告的形式表達出來的。

15.材料材料解析:BSP認為基本支持資源共有四種:即材料、資金、設備和人員。

16.加密密鑰和解密密鑰加密密鑰和解密密鑰

17.功能模型功能模型

18.主要功能/基本功能主要功能/基本功能解析:快速原型法的思想是:首先建立一個能夠反映用戶主要需求的原型,表示用戶與系統(tǒng)界面的更改實現(xiàn),使用戶通過使用這個原型來提出對原型的修改意見,然后根據(jù)用戶意見對原型進行改進。

19.需求定義或需求或需求分析需求定義或需求或需求分析解析:許多成本分析表明,隨著開發(fā)生命周期的進展,改正錯誤或在改正時引入的附加錯誤的代價是呈指數(shù)增長的。研究表明,60%-80%的錯誤來源于需求分析。因此,開發(fā)所面臨的問題是,隨著生命周期的展開,不僅發(fā)現(xiàn)修改費用越來越高,而且發(fā)現(xiàn)絕大多數(shù)的錯誤起源于早期的定義階段。故引出了原型化方法。

20.ALTERTABLE或ALTERALTERTABLE或ALTER解析:CREATETABLE定義基本表,ALTERTABLE修改基本表,DROPTABLE刪除基本表,CREATEINDEX創(chuàng)建索引,DROPINDEX刪除索引。

21.C解析:通常說管理信息系統(tǒng)是由數(shù)據(jù)驅動的,決策支持系統(tǒng)是由模型驅動的,而辦公信息系統(tǒng)是由設備驅動的,而不是信息驅動。

22.C解析:BSP方法是為企業(yè)信息系統(tǒng)制定總體規(guī)劃,它首先要了解信息系統(tǒng)對管理決策的支持。要滿足這些支持,必須知道一個企業(yè)現(xiàn)有的不同管理層,從而調查不同管理層的管理活動,從中了解不同特點的信息需求。因此,信息系統(tǒng)對企業(yè)總體規(guī)劃,首先要從戰(zhàn)略計劃層、管理控制層和操作控制層出發(fā)去分析信息需求,而本題的部門管理層不能作為企業(yè)單獨的一個管理層,因為不同的部門是分別包含在以上3個層次中的。

23.D解析:在基本SQL語言中,可以實現(xiàn)定義基本表、定義視圖和定義索引,不能實現(xiàn)定義用戶界面。所以選項D為所選答案。

24.A解析:BSP的產品/服務過程一般可以分為四個階段,其中需求階段跟市場預測、計劃有關。

25.B

26.B解析:開發(fā)策略是根據(jù)工作對象和:工作內容而采取的行動方針和工作方法。制定正確的策略是保證達到既定目標的、必要的、具有戰(zhàn)略意義的措施。

27.C解析:事務處理系統(tǒng)(TPS)是一個由計算機硬件、軟件和人員組成的,用來完成對組織日常事務活動中有關數(shù)據(jù)進行采集、存儲、轉換、計算、傳輸?shù)炔僮鞯娜藱C系統(tǒng)。事務處理系統(tǒng)是惟一較少涉及管理本質問題的一種信息系統(tǒng)。它是其他信息系統(tǒng)的基礎。

28.B解析:企業(yè)過程定義為在企業(yè)資游、管理小所需要的、邏輯上相關的一組決策和活動,而企業(yè)的管理是由一

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論