備考2023年四川省眉山市全國計算機等級考試信息安全技術測試卷(含答案)_第1頁
備考2023年四川省眉山市全國計算機等級考試信息安全技術測試卷(含答案)_第2頁
備考2023年四川省眉山市全國計算機等級考試信息安全技術測試卷(含答案)_第3頁
備考2023年四川省眉山市全國計算機等級考試信息安全技術測試卷(含答案)_第4頁
備考2023年四川省眉山市全國計算機等級考試信息安全技術測試卷(含答案)_第5頁
已閱讀5頁,還剩7頁未讀, 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

備考2023年四川省眉山市全國計算機等級考試信息安全技術測試卷(含答案)學校:________班級:________姓名:________考號:________

一、單選題(10題)1.風險評估的三個要素()。

A.政策,結構和技術B.組織,技術和信息C.硬件,軟件和人D.資產,威脅和脆弱性

2.在安全審計的風險評估階段,通常是按什么順序來進行的:()。

A.偵查階段、滲透階段、控制階段

B.滲透階段、偵查階段、控制階段

C.控制階段、偵查階段、滲透階段

D.偵查階段、控制階段、滲透階段

3.以下關于混合加密方式說法正確的是:()。

A.采用公開密鑰體制進行通信過程中的加解密處理

B.采用公開密鑰體制對對稱密鑰體制的密鑰進行加密后的通信

C.采用對稱密鑰體制對對稱密鑰體制的密鑰進行加密后的通信

D.采用混合加密方式,利用了對稱密鑰體制的密鑰容易管理和非對稱密鑰體制的加解密處理速度快的雙重優點

4.CA指的是:()。A.證書授權B.加密認證C.虛擬專用網D.安全套接層

5.防火墻最主要被部署在____位置。A.網絡邊界B.骨干線路C.重要服務器D.桌面終端

6.系統實施階段的具體任務有很多。以下任務:

Ⅰ.設備的安裝

Ⅱ.數據庫的設計

Ⅲ.人員的培訓

Ⅳ.數據的準備

Ⅴ.應用程序的編制和調試

哪個(些)是系統實施階段應該完成的任務?

A.Ⅰ、Ⅱ、Ⅲ和ⅣB.Ⅱ、Ⅲ、Ⅳ和ⅤC.Ⅰ、Ⅲ、Ⅳ和ⅤD.全部都是

7.以下關于VPN說法正確的是:()

A.VPN指的是用戶自己租用線路,和公共網絡物理上完全隔離的、安全的線路

B.VPN指的是用戶通過公用網絡建立的臨時的、安全的連接

C.VPN不能做到信息認證和身份認證

D.VPN只能提供身份認證、不能提供加密數據的功能

8.黑客的主要攻擊手段包括()。

A.社會工程攻擊、蠻力攻擊和技術攻擊B.人類工程攻擊、武力攻擊及技術攻擊C.社會工程攻擊、系統攻擊及技術攻擊

9.以下關于CA認證中心說法正確的是:()。

A.CA認證是使用對稱密鑰機制的認證方法

B.CA認證中心只負責簽名,不負責證書的產生

C.CA認證中心負責證書的頒發和管理、并依靠證書證明一個用戶的身份

D.CA認證中心不用保持中立,可以隨便找一個用戶來做為CA認證中心

10.第

55

描述需求的技術有很多種。

1.描述性語言Ⅱ.數據字典

Ⅲ.工作模型Ⅳ.圖形模型

以上哪些是屬于嚴格定義方法所使用的需求描述技術?()

A.Ⅰ、Ⅱ和ⅢB.Ⅱ、Ⅲ和ⅣC.Ⅰ、Ⅱ和ⅣD.Ⅰ、Ⅲ和Ⅳ

二、2.填空題(10題)11.在原型化方法中,一個基于既靈活又是集成的【】的軟件結構為原型人員提供了一個完整的記錄管理系統。

12.OMT方法是支持軟件系統整個生命周期的開發,由分析、【】和對象設計三個階段組成。

13.結構化方法工作階段劃分為提出任務、初步調查、可行性分析、詳細調查、【】、系統的物理設計、系統實施及系統的運行和維護。

14.可以將BSP看成是一個將企業戰略轉化為【】的過程。

15.系統設計報告的主要內容是【】狀況。

16.當前的管理信息系統的形式發生很大的變化,這些系統除了它傳統的功能外,還包括了諸如即時庫存管理(JIT)、電子數據交換(EDI)、電子訂貨系統(EOS)、電子轉賬系統(EFT)、信用卡服務(POS)、商業增值服務網絡(VAN)等,其主要原因是由于______技的迅速發展。

17.在建設企業管理信息系統時,由于企業機構的可變性,因此在設計系,統的功能時,不僅僅要著眼于企業的機構,而更重要的是應該著眼于企業的【】。

18.在數據庫的體系結構中,數據庫存儲的改變會引起內模式的改變。為使數據庫的模式保持不變,從而不必修改應用程序,這是通過改變模式與內模式之間的映象來實現的。這樣,使數據庫具有______。

19.J、Martin指出、企業信息系統的研究開發工作成功的關鍵取決于管理者對全企業活動的認識以及對信息系統的需求程度,所以十分強調【】的參與。

20.在管理信息系統的研制過程中,編制規程和用戶使用說明書是【】的任務。

三、1.選擇題(10題)21.在DSS的數據結構中,決策支持系統的核心是

A.數據庫B.模型庫和數據庫C.模型庫和方法庫D.對話生成管理系統

22.BSP的過程分類,產品/服務和支持性資源都屬于有生命周期的過程,下面哪個過程屬于回收/分配階段?

A.銷售B.采購C.庫存管理D.包裝

23.關系演算是用()來表達查詢要求的方式。

A.元組B.關系的運算C.謂詞D.域

24.戰略數據規劃應由若干步驟按順序來進行,其首先應完成的是()。

A.確定研究邊界B.建立業務活動過程C.建立企業模型D.確立實體和活動

25.在軟件危機中表現出來的軟件質量差的問題,其原因是()。

A.軟件研發人員素質太差B.用戶經常干預軟件系統的研發工作C.沒有軟件質量標準D.軟件開發人員不遵守軟件質量標準

26.決策支持系統是以

A.數據庫為中心B.模型庫為中心C.對話系統為中心D.知識表示為中心

27.自頂向下開發方法的優點之一是

A.開發周期短B.開發費用低C.對系統分析人員要求低D.能支持信息系統整體化

28.建設管理信息系統要完成多個工程,最基礎的是()。

A.計算機配置工程B.收集和輸入數據的數據工程C.設計和實施網絡工程D.設計和實施軟件工程

29.結構化信息系統開發方法適合于()。

A.業務流程不太確定的較大系統

B.業務流程不太確定的較小系統

C.規模適中,結構化程度較高的系統

D.半結構化,非結構化的辦公信息系統

30.項目管理有4個方面的內容,下列哪些方面工作對控制周期最有效?()

A.需求控制B.時間的估計C.費用的分配D.估計成本

四、單選題(0題)31.加密有對稱密鑰加密、非對稱密鑰加密兩種,數字簽名采用的是()。

A.對稱密鑰加密B.非對稱密鑰加密

五、單選題(0題)32.掃描工具()。

A.只能作為攻擊工具B.只能作為防范工具C.既可作為攻擊工具也可以作為防范工具

六、單選題(0題)33.如果一個信息系統,主要對象為涉及國家安全、社會秩序和公共利益的重要信息系統,其業務信息安全性或業務服務保證性受到破壞后,會對國家安全、社會秩序和公共利益造成嚴重損害;本級系統依照國家管理規范和技術標準進行自主保護,信息安全監管職能部門對其進行強制監督、檢查。這應當屬于等級保護的____。

A.強制保護級B.監督保護級C.指導保護級D.自主保護級

參考答案

1.D

2.A

3.B

4.A

5.A

6.D解析:系統實施是信息系統開發期的最后階段。系統設計報告提供了實現系統功能的方法、技術和方案,即已給出了實現信息系統的藍圖。

系統設計報告中給出了實施階段的任務:

①數據庫的設計和應用程序的編制。

②計算機系統的安裝、調試和試運行。

③網絡系統的設備安裝、聯通和調試。

在任務分解中除按在分析和設計中已經明確的劃分,即將系統劃分為業務系統和技術系統并對兩類系統所包含的具體任務進行分解外,還會在實施中遇到必須完成的,而在系統分析和設計中卻未明確的任務,它們可能包括:數據的收集和準備、系統的調試和測試、業務人員的培訓等,而且它們并不是由程序人員來完成,也應列入任務并排列在進度列中。

7.B

8.A

9.C

10.C使用預先定義技術時,主要的通信工具是定義報告,包括工作報告和最終報告體的形式因各自的技術而有所不同,但它們的作用是相似的。敘述文字、圖形模型、邏輯規則、數據字典等技術工具的共同特點是它們都是被動的通信工具和靜止的通信丁二具,因而無法體現所建議的應用系統的動態特性。而要求用戶根據一些靜態的信息和靜止的畫面來認可系統似乎近于苛求。所以,工作模型不屬于嚴格定義方法中使用的需求描述工具。

11.數據字典數據字典解析:一個基于既靈活而又是集成的數據字典的軟件結構為原型人員提供了一個完整的記錄管理系統。所有的系統實體和系統間的聯系都存儲在一起。高度的可重用性和文檔的自動生成就是自然而然的事了。

12.系統設計系統設計解析:OMT方法是支持軟件系統整個生命周期的開發,由分析、系統設計和對象設計三個階段組成。分析階段:主要解決需求的模型化,使需求者與開發者之間建立一致的基礎;系統設計階段:決定系統的體系結構;對象設計:經過反復的分析提煉、優化分析模型后,產生一個比較實用的設計。

13.系統的邏輯設計系統的邏輯設計解析:結構化方法工作階段劃分為提出任務、初步調查、可行性分析、詳細調查、系統的邏輯設計、系統的物理設計、系統實施及系統的運行和維護。

14.信息系統戰略信息系統戰略解析:可以將BSP看成是一個將企業戰略轉化為信息系統戰略的過程。

15.實施實施解析:系統設計報告提供了實現系統功能的方法、技術和方案,即已給出了實現信息系統的藍圖。系統設計報告中給出了實施階段的任務。

16.網絡網絡

17.職能職能解析:一般認為管理信息系統是一個大的復雜的系統,在形成管理信息系統的過程中,往往是按照企業的組織職能(橫向分解)或管理層次(縱向分解)將其分解為相對獨立而又密切相關的子系統來實現的。所以在設計系統功能時,主要應著眼于企業的職能。

18.物理獨立性/數據物理獨立性物理獨立性/數據物理獨立性

19.最高層管理人員最高層管理人員解析:最高層管理者的參與是系統成功的頭等重要因素,因為信息系統的建設,極有可能會要求企業管理體制、機構、業務流程有所變革,而這些變革只有各級領導人員參與才會實現。

20.系統分析員系統分析員解析:在管理信息系統的研制過程中,系統分析員的任務是編制規程和用戶使用說明書。

21.B解析:在DSS結構中,數據庫和模型庫是決策支持系統的核心。無論二庫、三庫還是其他多庫結構,模型庫和數據庫均為基本組成部分,方法庫只在三庫結構中出現,對話子系統是決策人員(用戶)和決策支持系統聯系的接口。

22.A解析:回收或分配階段包括銷售,訂貨服務,運輸等。

23.C解析:關系的演算中,表達查詢的方式用的是謂詞。

24.C解析:本題考查戰略數據規劃的步驟。戰略數據規劃的步驟可粗略歸納為:

●第1步,企業模型的建立。

●第2步,確定研究的邊界。

●第3步,建立業務活動過程。

●第4步,實體和活動的確定。

●第5步,對所得規劃結果進行審查。

故本題選擇C。

25.C解析:在軟件開發的初期,軟件往往是個人或小作坊生產者智慧和工:作的成果。當時還沒有對軟件產品制定出相應的質量標準。在這個時期,軟件開發人員過分追求程序的技巧和程序的效率,開發出來的軟件產品,其可靠性、正確性、可維護性一般很難得到保證。

26.B解析:本題考查決策支持系統的組成。決策支持系統由對話系統、數據系統和模型系統組成,對話子系統為決策者提供使用系統的接口,數據子系統提供支持決策的數據和信息,而模型子系統則為決策者提供利用資料進行推理、比較、分析和選擇的手段,是決策支持系統的中心。也就是通常說的管理信息系統是由數據驅動的,而決策支持系統是由模型驅動的,故本題選擇B。

27.D解析:自頂向下方法的優點:自頂向下方法提供一種途徑,為信息系統開發計劃和合理的信息系統設計確定信息需求;方法可以用于企業或機構的重要決策和任務提供信息;方法支持信息系統的整體性,為系統的整體規劃、子系統的協調和通信提供了保證。從自頂向下方法實踐中所得到的知識的積累和觀察問題能力提高有利于企業人員的發展,并經常由此而發現改進組織機構工作的新過程。

28.B解析:本題考查管理信息系統的任務。管理信息系統的最基本任務是收集和管理好企業內部的各個環節,各個部門在生產和服務環節中所產生的數據,并對所掌握的數據進行加工、分析,再將數

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論