2021年甘肅省平?jīng)鍪腥珖嬎銠C等級考試信息安全技術(shù)真題一卷(含答案)_第1頁
2021年甘肅省平?jīng)鍪腥珖嬎銠C等級考試信息安全技術(shù)真題一卷(含答案)_第2頁
2021年甘肅省平?jīng)鍪腥珖嬎銠C等級考試信息安全技術(shù)真題一卷(含答案)_第3頁
2021年甘肅省平?jīng)鍪腥珖嬎銠C等級考試信息安全技術(shù)真題一卷(含答案)_第4頁
2021年甘肅省平?jīng)鍪腥珖嬎銠C等級考試信息安全技術(shù)真題一卷(含答案)_第5頁
已閱讀5頁,還剩7頁未讀 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

2021年甘肅省平?jīng)鍪腥珖嬎銠C等級考試信息安全技術(shù)真題一卷(含答案)學校:________班級:________姓名:________考號:________

一、單選題(10題)1.CodeRed爆發(fā)于2001年7月,利用微軟的IIS漏洞在Web服務器之間傳播。針對這一漏洞,微軟早在2001年三月就發(fā)布了相關(guān)的補丁。如果今天服務器仍然感染CodeRed,那么屬于哪個階段的問題()。

A.微軟公司軟件的設計階段的失誤

B.微軟公司軟件的實現(xiàn)階段的失誤

C.系統(tǒng)管理員維護階段的失誤

D.最終用戶使用階段的失誤

2.對企業(yè)制定的政策,在系統(tǒng)需求定義中屬于下列哪方面的內(nèi)容?

A.約束B.控制/審計/保密C.數(shù)據(jù)元素D.性能/可靠性

3.第

48

設有關(guān)系模式W(C,P,S,G,T,R),其中各屬性含義是:C——課程,P——教師,s——學生,G——成績,T——時間,R——教室,根據(jù)語義有如下數(shù)據(jù)依賴集:F鼉={C→P,(S,C)→G。(T,R)→C,(T,P)→R,(T,S)→R}。則在函數(shù)依賴的范疇內(nèi)關(guān)系模式W的規(guī)范化程度最高可達到的范式是()。

A.1NFB.2NFC.3NFD.BCNF

4.構(gòu)成網(wǎng)絡協(xié)議的三要素是()。

A.分層、接口和服務B.語法、語義和時序C.語法、原語和接口D.結(jié)構(gòu)、層次和接口

5.定義過程的基本步驟,它指出了定義企業(yè)過程的三類主要資源:計劃和控制資源、產(chǎn)品/服務資源和

A.支持性資源B.管理資源C.人力資源D.設備資源

6.環(huán)境安全策略應該____。

A.詳細而具體B.復雜而專業(yè)C.深入而清晰D.簡單而全面

7.開發(fā)信息系統(tǒng)首先要進行問題識別。下面哪些不屬問題識別階段需解決的問題?()Ⅰ、組織目標、現(xiàn)行組織系統(tǒng)的問題、組織的信息戰(zhàn)略等管理上的問題Ⅱ、信息和信息處理過程的確定程度Ⅲ、信息和信息需求的確定程度以及用戶對任務的理解程度Ⅳ、系統(tǒng)的可行性分析Ⅴ、管理體制和管理模式的確定程度Ⅵ、鞏有的條件和環(huán)境狀況

A.除Ⅳ以外的各條B.除Ⅲ、Ⅳ以外的各條C.除Ⅰ、Ⅱ以外的各條D.全部

8.身份認證是指在用戶訪問資源和使用系統(tǒng)服務時,系統(tǒng)確認用戶身份的真實性、合法性和()的過程。

A.有效性B.可用性C.機密性D.唯一性

9.關(guān)于安全審計目的描述錯誤的是()。

A.識別和分析未經(jīng)授權(quán)的動作或攻擊

B.記錄用戶活動和系統(tǒng)管理

C.將動作歸結(jié)到為其負責的實體

D.實現(xiàn)對安全事件的應急響應

10.防火墻最主要被部署在____位置。A.網(wǎng)絡邊界B.骨干線路C.重要服務器D.桌面終端

二、2.填空題(10題)11.系統(tǒng)規(guī)劃主要任務是制定MIS的______、確定組織的主要信息需求和制定系統(tǒng)建設的資源分配計劃。

12.編譯程序有的直接產(chǎn)生目標代碼,有的先產(chǎn)生______,最后產(chǎn)生可執(zhí)行目標文件。

13.塊間耦合是一個系統(tǒng)內(nèi)不同模塊之間【】程度的度量。

14.模塊獨立性的兩個度量指標是內(nèi)聚性和______。

15.在數(shù)據(jù)庫技術(shù)中,使用數(shù)據(jù)模型的概念描述數(shù)據(jù)庫的語義和結(jié)構(gòu),一般可分為兩類:概念數(shù)據(jù)模型和【】數(shù)據(jù)模型。

16.漢字編碼基本上分為3類:標準交換碼、【】和內(nèi)碼。

17.第一范式指關(guān)系中的每個屬性必須是【】的簡單項。

18.操作系統(tǒng)有兩個重要的作用,一個是管理系統(tǒng)中的各種軟硬件資源,另一個是向用戶提供良好的【】。

19.事務處理的方法主要有兩種,即【】和實時處理。

20.CAD、CAM和CAT等,它們都是一種計算機______類軟件。

三、1.選擇題(10題)21.辦公信息系統(tǒng)的()把辦公工作分解為輸入、處理和輸出組成的信息處理過程和步驟,每一個信息處理過程和步驟都完成某一特定的任務。

A.信息流模型B.過程模型C.決策模型D.行為模型

22.關(guān)系S(S#,SNAME,SEX),C(C#,CNAME),SC(S#,C#)。其中S#為學生號,SNAME為學生姓名,SEX為性別,C#為課程號,CNAME為課程名。要查詢選修“計算機’課的全體女學生姓名的SQL語句是SELECTSNAMEFROMS,C,SCWHERE子句。這里WHERE子句的內(nèi)容是()。

A.S,S#=SC.S#ANDSEX="女"ANDCNAME="計算機"

B.S,S#=SC.S#ANDC.C#=SC.C#ANDCNAME="計算機"

C.SEX="女"ANDCNAME="計算機"

D.S.S#=SC.S#ANDC.C#=SC.C#ANDSEX="女"ANDCNAME="計算機"

23.管理信息系統(tǒng)(MIS),辦公自動化系統(tǒng)(OAS),決策支持系統(tǒng)(DSS)的驅(qū)動模式不盡相同,而DSS的驅(qū)動模式是______。

A.模型驅(qū)動B.信息驅(qū)動C.數(shù)據(jù)驅(qū)動D.任務驅(qū)動

24.在計算機系統(tǒng)中,允許多個進程同時進入內(nèi)存并運行,這種方法稱為

A.Spooling技術(shù)B.虛擬存儲技術(shù)C.緩沖技術(shù)D.多道程序設計技術(shù)

25.下列敘述中,錯誤的是

A.系統(tǒng)軟件是在應用軟件基礎(chǔ)上開發(fā)的

B.系統(tǒng)軟件應提供友好的人機界面

C.系統(tǒng)軟件與硬件密切相關(guān)

D.系統(tǒng)軟件與具體應用領(lǐng)域無關(guān)

26.現(xiàn)代化的面向管理在以計算機為處理信息系統(tǒng)開發(fā)人員當中,系統(tǒng)的分析和設計人員,即()最為重要。

A.系統(tǒng)分析員B.程序設計人員C.程序分析員,D.規(guī)劃人員

27.軟件開發(fā)的結(jié)構(gòu)生命周期法(SA)的基本假定是認為軟件需求能做到______。

A.嚴格定義B.初步定義C.早期凍結(jié)D.動態(tài)改變

28.軟件生命周期的瀑布模型典型地刻畫了軟件生命周期的階段劃分,它將軟件生命周期劃分為8個階段,并將它們歸納成3個時期,以下哪一個是正常的開發(fā)順序?()

A.開發(fā)期、運行期、計劃期B.計劃期、開發(fā)期、運行期C.開發(fā)期、計劃期、運行期D.計劃期、運行期、開發(fā)期

29.在決策支持系統(tǒng)中,模型系統(tǒng)的作用是

A.支持信息收集和處理B.支持信息管理與方案設計C.支持方案設計與選擇D.支持方案選擇與執(zhí)行

30.由于關(guān)系模式設計不當所引起的更新異常指的是

A.兩個事務同時對同一數(shù)據(jù)項進行更新而造成數(shù)據(jù)庫不一致

B.關(guān)系的不同元組中數(shù)據(jù)冗余,更新時未能同時更新所有有關(guān)元組而造成數(shù)據(jù)庫不一致

C.未經(jīng)授權(quán)的用戶對數(shù)據(jù)進行了更新

D.對數(shù)據(jù)的更新因為違反完整性約束條件而遭到拒絕

四、單選題(0題)31.1996年上海某尋呼臺發(fā)生的邏輯炸彈事件,造事者被判"情節(jié)輕微,無罪釋放"是因為()。

A.證據(jù)不足B.沒有造成破壞C.法律不健全

五、單選題(0題)32.數(shù)據(jù)()是指數(shù)據(jù)無論存儲在數(shù)據(jù)中心或在網(wǎng)絡中傳輸,均不會被改變和丟失。

A.機密性B.完整性C.依賴性D.不可逆

六、單選題(0題)33.《計算機信息系統(tǒng)安全保護條例》規(guī)定,運輸、攜帶、郵寄計算機信息媒體進出境的,應當如實向()。

A.國家安全機關(guān)申報B.海關(guān)申報C.國家質(zhì)量檢驗監(jiān)督局申報D.公安機關(guān)申報

參考答案

1.C

2.A解析:需求的內(nèi)容包括:

①約束。業(yè)務環(huán)境對應用系統(tǒng)施加的某些限制,即預先已確定的接口和像政府這樣非公司實體的政策。

②系統(tǒng)輸出。每個系統(tǒng)輸出的定義及其特征。

③系統(tǒng)輸入。每個系統(tǒng)輸入的定義及其特征。

④系統(tǒng)數(shù)據(jù)需求。系統(tǒng)中的數(shù)據(jù)定義以及數(shù)據(jù)間的關(guān)系。

⑤數(shù)據(jù)元素。數(shù)據(jù)元素的特征和屬性定義。

⑥轉(zhuǎn)換。舊系統(tǒng)向新系統(tǒng)的轉(zhuǎn)換,新系統(tǒng)如何運轉(zhuǎn)起來,如何普及新系統(tǒng)。

⑦功能。系統(tǒng)必須完成的邏輯轉(zhuǎn)換,轉(zhuǎn)換對象和時間,指定系統(tǒng)應完成的確切操作。

⑧控制/審計/保密。系統(tǒng)如何確保性能、數(shù)據(jù)完整性和操作的正確性、審計跟蹤和保密如何控制系統(tǒng)錯誤。

⑨性能/可靠性。系統(tǒng)的性能特征是什么,耐故障能力的強弱。

在系統(tǒng)需求定義中,企業(yè)制定的政策屬于約束方面的內(nèi)容。

3.B(T,S)是W關(guān)系的一個候選鍵,其又滿足于第二范式的每個非碼屬性都是完全函數(shù)依賴于碼屬性,所以W的最高規(guī)范化程度應為2NF。

4.B解析:網(wǎng)絡協(xié)議是通信雙方必須遵守的共同規(guī)則或約定,網(wǎng)絡協(xié)議具有三大要素,即語法、語義和定時關(guān)系。其中,語法規(guī)定了用戶數(shù)據(jù)與控制信息的結(jié)構(gòu)與格式;語義規(guī)定了用戶控制信息的意義,以及完成控制的動作與響應;時序是對時間實現(xiàn)順序的詳細說明。

5.A解析:定義過程的基本步驟,它指出了定義企業(yè)過程的三類主要資源:計劃和控制資源、產(chǎn)品/服務、支持性資源。對后兩類資源的生命周期分析,能夠給出它們相應的企業(yè)過程的定義,而戰(zhàn)略計劃和管理控制不是面向孤立的產(chǎn)品和資源,因而應作為一種獨立的資源來分析,從而能識別全部企業(yè)過程。

6.D

7.A解析:識別問題是開發(fā)信息系統(tǒng)的第一項任務。識別問題主要包括;組織目標、現(xiàn)行組織系統(tǒng)的問題、組織的信息戰(zhàn)略等管理上的問題:管理體制和管理模式的確定程度皮:信息和信息處理過程的確定程度;信息和信息需求的確定程度以及用戶對任務的理解程度;現(xiàn)有的條件和環(huán)境狀況。識別問題后再進行可行性研究和分析。

8.D

9.D

10.A

11.發(fā)展戰(zhàn)略發(fā)展戰(zhàn)略解析:企業(yè)系統(tǒng)規(guī)劃著重于幫助企業(yè)做出信息系統(tǒng)的發(fā)展戰(zhàn)略,來滿足其近期的和長期的信息需求,確定企業(yè)的信息需求,制定系統(tǒng)開發(fā)的資源分配。

12.中間語言代碼或匯編語言代碼中間語言代碼或匯編語言代碼

13.互連互連解析:塊間耦合是一個系統(tǒng)內(nèi)不同模塊之間互連程度的度量。

14.耦合性耦合性解析:模塊獨立性是由內(nèi)聚性和耦合性兩個指標來度量的。內(nèi)聚性是度量一個模塊功能強度的一個相對指標,內(nèi)聚是從功能角度來衡量模塊的聯(lián)系,其描述的是模塊內(nèi)的功能聯(lián)系。內(nèi)聚按模塊之間的內(nèi)聚度由弱到強排列:偶然內(nèi)聚、邏輯內(nèi)聚、時間內(nèi)聚、過程內(nèi)聚、通信內(nèi)聚、順序內(nèi)聚和功能內(nèi)聚。耦合性則用來度量模塊之間的相互聯(lián)系的程度。耦合是軟件結(jié)構(gòu)中各模塊之間相互連接的一種度量,耦合強弱取決于模塊間接口的復雜程度,進入或訪問一個模塊的點及通過接口的數(shù)據(jù)。耦合的類型按模塊之間的耦合度由高到低排列有:內(nèi)容耦合、公共耦合、外部耦合、控制耦合、標記耦合、數(shù)據(jù)耦合和非直接耦合。

15.結(jié)構(gòu)結(jié)構(gòu)

16.輸入碼輸入碼解析:漢字編碼基本上分為3類:標準交換碼、輸入碼和內(nèi)碼。

17.不可再分不可再分解析:第一范式要求關(guān)系中的每個屬性都是單純域,即每個數(shù)據(jù)項都是不可再分的簡單項。

18.界面界面解析:操作系統(tǒng)有兩個重要的作用,一個是管理系統(tǒng)中的各種軟硬件資源,另一個是向用戶提供良好的界面。

19.批處理批處理解析:事務處理的方法主要有兩種,批處理和實時處理(也叫聯(lián)機處理)。此外還有處理延遲的聯(lián)機錄入,是以上兩種方法的折中。

20.輔助輔助

21.B解析:因為信息流模型依照進入辦公室的和辦公室之間的信息流來模擬和描述辦公工作:決策模型把辦公信息處理看成是推理性的結(jié)構(gòu)過程;行為模型把辦公工作看成是人們之間相互接觸和作用的各類社會活動:數(shù)據(jù)庫模型把辦公工作看成是由一系列存儲信息的記錄組成:過程模型把辦公工作分解為輸入、處理和輸出組成的信息處理過程和步驟,每一個信息處理過程和步驟都完成某一特定的任務。

22.D

23.A解析:MIS主要解決結(jié)構(gòu)化問題,并采用數(shù)據(jù)驅(qū)動模式。DSS雖然必須有數(shù)據(jù)支持,但是僅有靜態(tài)的數(shù)據(jù)不能滿足信息分析的需要,因為決策問題更多地涉及到諸如環(huán)境因素、心理因素等不確定因素。而且DSS中的數(shù)據(jù)與MIS中的數(shù)據(jù)也不完全相同。DSS中數(shù)據(jù)庫是從MIS數(shù)據(jù)庫中抽取出來的。

24.D解析:Spooling技術(shù)是用大容量的磁盤作輸入、輸出緩沖區(qū),緩解獨享設備數(shù)量少、速度慢的矛盾,是一種虛擬設備技術(shù)。虛擬存儲技術(shù)是將進程的部分程序和數(shù)據(jù)調(diào)入內(nèi)存,其他部分則在需要時通過請求調(diào)入的方式調(diào)入內(nèi)存,從而使邏輯地址空間遠大于內(nèi)存容量,使用戶程序的大小不受內(nèi)存實際容量的限制。緩沖技術(shù)是指外部設備通過緩沖區(qū)交換信息,從而緩解處理機和外部設備速度不匹配的矛盾。多道程序技術(shù)是允許多個程序同時進入內(nèi)存,按進程進行管理。當某個進程不具備運行條件時,就將它掛起,處理機可以運行其他的進程;當該進程再次具備運行條件時,可以重新申請?zhí)幚頇C。這樣,可以充分提高處理機的效率。

25.A解析:應用軟件是在系統(tǒng)軟件基礎(chǔ)上開發(fā)的,系統(tǒng)軟件是隨計算機出廠并具有通用功能的軟件,一般包括操作系統(tǒng)、語言處理程序和數(shù)據(jù)庫管理系統(tǒng)及服務程序。

26.A

27.C解析:軟件需求經(jīng)過分析階段后,通過軟件需求說明書表示出來,后面的開發(fā)工作以此為基礎(chǔ)進行,即假定軟件需求確定后一般不再改變,即“早期凍結(jié)”。

28.B解析:軟件生命周期劃分成的8個階段可以歸納

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論