




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
【備考2023年】山東省淄博市全國計算機等級考試信息安全技術預測試題(含答案)學校:________班級:________姓名:________考號:________
一、單選題(10題)1.風險評估的三個要素()。
A.政策,結構和技術B.組織,技術和信息C.硬件,軟件和人D.資產,威脅和脆弱性
2.下面哪一個情景屬于身份驗證(Authentication)過程()。
A.用戶依照系統(tǒng)提示輸入用戶名和口令
B.用戶在網(wǎng)絡上共享了自己編寫的一份Office文檔,并設定哪些用戶可以閱讀,哪些用戶可以修改
C.用戶使用加密軟件對自己編寫的Office文檔進行加密,以阻止其他人得到這份拷貝后看到文檔中的內容
D.某個人嘗試登錄到你的計算機中,但是口令輸入的不對,系統(tǒng)提示口令錯誤,并將這次失敗的登錄過程紀錄在系統(tǒng)日志中
3.關于CA和數(shù)字證書的關系,以下說法不正確的是:()
A.數(shù)字證書是保證雙方之間的通訊安全的電子信任關系,他由CA簽發(fā)
B.數(shù)字證書一般依靠CA中心的對稱密鑰機制來實現(xiàn)
C.在電子交易中,數(shù)字證書可以用于表明參與方的身份
D.數(shù)字證書能以一種不能被假冒的方式證明證書持有人身份
4.從統(tǒng)計的資料看,內部攻擊是網(wǎng)絡攻擊的()。
A.次要攻擊B.最主要攻擊C.不是攻擊源
5.系統(tǒng)建設包含()和可能性兩個方面,它們都與系統(tǒng)目標有密切的關系。
A.必要性B.階段性C.經(jīng)濟性D.長期性
6.掃描工具()。
A.只能作為攻擊工具B.只能作為防范工具C.既可作為攻擊工具也可以作為防范工具
7.入侵檢測系統(tǒng)在進行信號分析時,一般通過三種常用的技術手段,以下哪一種不屬于通常的三種技術手段:()。
A.模式匹配B.統(tǒng)計分析C.完整性分析D.密文分析
8.數(shù)字證書上除了有簽證機關、序列號、加密算法、生效日期等等外,還有()。
A.公鑰B.私鑰C.用戶帳戶
9.云計算的資源以()共享的形式存在,以單一整體的形式呈現(xiàn)。
A.分布式B.文件C.設備D.服務
10.在混合加密方式下,真正用來加解密通信過程中所傳輸數(shù)據(jù)(明文)的密鑰是()。A.非對稱算法的公鑰B.對稱算法的密鑰C.非對稱算法的私鑰D.CA中心的公鑰
二、2.填空題(10題)11.軟件工程開發(fā)的可行性研究是決定軟件項目是否繼續(xù)開發(fā)的關鍵,而可行性研究的結論主要相關于【】。
12.定義企業(yè)過程的三類主要資源是產品/服務資源、支持性資源和【】。
13.從歷史的發(fā)展看,信息系統(tǒng)的開發(fā)方法總括起來可分為自底向上和【】兩類。
14.物理模型是對信息系統(tǒng)的具體結構的描述和具體的【】。
15.BSP認為有四種主要的數(shù)據(jù)類。其中,反映由于獲取或分配活動引起的存檔數(shù)據(jù)的變更的數(shù)據(jù)類是【】。
16.戰(zhàn)略數(shù)據(jù)規(guī)劃方法認為,實體分析是自頂向下確定企業(yè)實體的過程,而經(jīng)驗證明,實體分析過程需安排【】處理的高級管理人員參加。
17.對于大型企業(yè)的信息系統(tǒng)開發(fā),數(shù)據(jù)的全局規(guī)劃是十分重要的。J.Martin認為,在進行自頂向下的信息資源規(guī)劃的同時,還必須在此基礎上進行數(shù)據(jù)庫的【】設計。
18.在數(shù)據(jù)庫設計的需求分析階段,數(shù)據(jù)字典通常由______、數(shù)據(jù)結構、數(shù)據(jù)流、數(shù)據(jù)存儲、處理過程五部分組成。
19.SQL語言中,提供對數(shù)據(jù)的檢索、更新等功能的語言是【】。
20.結構化開發(fā)方法是對軟件工程和【】開發(fā)的有效方法。
三、1.選擇題(10題)21.在系統(tǒng)流程圖中,符號
表示
A.處理B.顯示C.文件D.外部項
22.需求定義包括很多內容,其中一般首先應確定的,最基本的是用戶對信息系統(tǒng)的()。
A.性能需求B.可靠性需求C.功能需求D.開發(fā)費用和開發(fā)周期需求
23.軟件開發(fā)的結構生命周期法(SA)的基本假定是認為軟件需求能做到______。
A.嚴格定義B.初步定義C.早期凍結D.動態(tài)改變
24.以下關于MIS開發(fā)策略的描述中,不正確的是
A.設定企業(yè)管理信息系統(tǒng)建設科學且務實的目標
B.建立企業(yè)管理信息系統(tǒng)的科學且規(guī)范的業(yè)務模型
C.制定合適的開發(fā)策略以確保系統(tǒng)建設的有效運作和成功
D.明確以過程為中心的系統(tǒng)開發(fā)策略
25.原型項目管理中,估計過程的內容是()。
A.估計時間和成本B.估計重復周期和費用C.估計變化次數(shù)和費用D.估計規(guī)模大小和復雜度
26.J.Martin指出,應該結合數(shù)據(jù)的戰(zhàn)略規(guī)劃進行必要的業(yè)務規(guī)劃,并以企業(yè)模型圖來表示,而其中以一個動詞來命名的最低層被稱為
A.過程B.職能C.功能D.活動
27.數(shù)據(jù)歸類成數(shù)據(jù)類是被用于下列哪些規(guī)劃方法?
A.業(yè)務過程確定B.企業(yè)模型的建立C.主題數(shù)據(jù)庫的確定D.企業(yè)實體的確定
28.企業(yè)系統(tǒng)規(guī)劃的目標和內容是為企業(yè)提供一個()。
A.分布實施方案B.系統(tǒng)總體規(guī)劃C.系統(tǒng)開發(fā)平臺D.決策支持系統(tǒng)
29.在決策支持系統(tǒng)中,除了數(shù)據(jù)庫之外,下列哪項是不可缺少的?
A.規(guī)則庫B.模型庫C.方法庫D.信息模塊化
30.在進行軟件結構設計時應遵循的最主要的原理是
A.抽象B.模塊化C.模塊獨立D.信息隱藏
四、單選題(0題)31.以下關于宏病毒說法正確的是:()。
A.宏病毒主要感染可執(zhí)行文件
B.宏病毒僅向辦公自動化程序編制的文檔進行傳染
C.宏病毒主要感染軟盤、硬盤的引導扇區(qū)或主引導扇區(qū)
D.CIH病毒屬于宏病毒
五、單選題(0題)32.語義攻擊利用的是()。
A.信息內容的含義B.病毒對軟件攻擊C.黑客對系統(tǒng)攻擊D.黑客和病毒的攻擊
六、單選題(0題)33.SaaS是一種利用()平臺當作軟件發(fā)布方式的軟件應用,再以瀏覽器訪問使用的軟件遞送模式。
A.客戶端B.網(wǎng)絡C.WebD.云計算
參考答案
1.D
2.A
3.B
4.B
5.A解析:系統(tǒng)建設包含必要性和可能性兩個方面的內容。相關知識點:當企業(yè)提出建設信息系統(tǒng)的要求時,總是基于某種需求。這種需求在系統(tǒng)建設之前就必須認真地分析和研究,它包含系統(tǒng)建設的必要性和可能性兩個方面,而它們又都與系統(tǒng)目標密切相關,因而系統(tǒng)目標的確定就是一件十分重要的、影響系統(tǒng)成敗的關鍵因素,但系統(tǒng)目標的事先確定恰恰又是一件十分困難的事情,特別是對大系統(tǒng)尤其如此。
在系統(tǒng)的可行性研究中提出系統(tǒng)目標分析的任務,它應由系統(tǒng)分析人員與企業(yè)高層管理人員,根據(jù)企業(yè)內部和外部的條件和環(huán)境,科學地、實際地提出系統(tǒng)目標。如果調查研究充分,系統(tǒng)目標是可以適合企業(yè)現(xiàn)時和發(fā)展的。
—般情況下,系統(tǒng)可行性研究可以從技術可行性分析、經(jīng)濟可行性分析、社會可行性分析3方面入手。
①技術可行性分析:技術可行性分析就是根據(jù)現(xiàn)有的技術條件,確定是否能完成系統(tǒng)規(guī)定的目標的功能要求。
②經(jīng)濟可行性分析:信息系統(tǒng)的建設是一項旨在完善科學管理,支持重大決策,以圖取得更大的宏觀效益的技術改造工程,應該充分考慮系統(tǒng)運行后給企業(yè)帶來的效益,除了社會效益還要考慮經(jīng)濟效益。
③社會可行性分析:由于計算機信息的人機結合的特點,在系統(tǒng)建設時要充分考慮社會和人的因素,考慮人員素質、管理體制、社會條件可形成的制約和限制對系統(tǒng)建設的影響。
6.C
7.D
8.A
9.A
10.B
11.軟件系統(tǒng)目標軟件系統(tǒng)目標解析:可行性研究是對問題定義階段所確定的問題、實現(xiàn)的可能性和必要性進行研究,并討論問題的解決辦法,對各種可能方案做出必要的成本效益分析。可行性研究的結論主要是由需求分析來確定。
12.計劃和控制過程計劃和控制過程解析:定義企業(yè)過程的三類主要資源包括:計劃和控制資源、產品/服務資源、支持性資源。
13.自頂向下自頂向下解析:信息系統(tǒng)開發(fā)方法可分為自頂向下和自底向上兩類:自頂自下法,首先把整個系統(tǒng)作結構化的劃分,然后從高層到基層,從整體到局部,從組織到功能、機制、任務,到內部的每一個管理活動細節(jié)進行系統(tǒng)分析與設計;自底向上的方法主要是早期信息系統(tǒng)的一種開發(fā)方法;系統(tǒng)開發(fā)依賴于個人的經(jīng)驗,往往是一個到另一個逐項發(fā)展。
14.物理實現(xiàn)方案物理實現(xiàn)方案解析:物理模型是對信息系統(tǒng)的具體結構的描述和具體的物理實現(xiàn)方案。一般可以用系統(tǒng)流程圖來表示軟件的處理流程;用模塊層次結構圖來表示軟件總體的模塊結構組織;用圖形或說明來表示存儲數(shù)據(jù)結構以及其他的設計內容,如接口設計和安全設計。
15.事務數(shù)據(jù)類事務數(shù)據(jù)類解析:以企業(yè)資源為基礎,通過其數(shù)據(jù)的類型去識別出數(shù)據(jù)類,則數(shù)據(jù)類型就和被定義的生命周期的各階段有關。數(shù)據(jù)類大致可以分為四類:存檔類數(shù)據(jù):記錄資源的狀況,支持經(jīng)營活動,僅和一個資源直接有關;事務類數(shù)據(jù):反映由于獲取或分配活動引起的存檔數(shù)據(jù)的變更;計劃類數(shù)據(jù):包括戰(zhàn)略計劃、預測、操作日程、預算和模型;統(tǒng)計類數(shù)據(jù):歷史的和綜合的數(shù)據(jù),用作對企業(yè)度量和控制。
16.非數(shù)據(jù)非數(shù)據(jù)解析:經(jīng)驗證明,實體分析過程需安排非數(shù)據(jù)處理的高級管理人員參加,實體分析結果的質量和參加的高級管理人員的素質密切相關。需要高級管理人員參加實體分析的一個重要原因是為了控制實體選擇的能力,這些實體應適用于整個信息系統(tǒng)。
17.詳細詳細解析:自頂向下的信息資源規(guī)劃和對不同用戶領域的系統(tǒng)進行局部設計,兩者必須結合,即局部設計是在自頂向下系統(tǒng)規(guī)劃所建立的框架內進行,而對框架的每個部分,則采用逐步求精的方法來完善。因此,自頂向下的信息系統(tǒng)資源的規(guī)劃和詳細的數(shù)據(jù)庫設計,是建立計算機化信息系統(tǒng)的整套方法的兩個重要組成部分。
18.數(shù)據(jù)項數(shù)據(jù)項
19.數(shù)據(jù)操縱語言或DML數(shù)據(jù)操縱語言或DML
20.信息系統(tǒng)信息系統(tǒng)解析:結構化開發(fā)方法是對軟件工程和信息系統(tǒng)開發(fā)的有效方法。
21.C解析:方框為“處理”,尖形圖為“顯示”,缺角的框為“文件”。
22.C解析:本題考查需求定義。用戶需求通常包括功能需求、性能需求、可靠性需求、安全保密要求以及開發(fā)費用、開發(fā)周期、可使用的資源等方面的限制,其中功能需求是最基本的。故本題選擇C。
23.C解析:軟件需求經(jīng)過分析階段后,通過軟件需求說明書表示出來,后面的開發(fā)工作以此為基礎進行,即假定軟件需求確定后一般不再改變,即“早期凍結”。
24.D解析:制定MIS開發(fā)策略時要重點考慮的一些問題和原則是:
①設定企業(yè)管理信息系統(tǒng)建設科學且務實的目標。
②建立企業(yè)管理信息系統(tǒng)的科學且規(guī)范的業(yè)務模型。
③制定合適的開發(fā)策略以確保系統(tǒng)建設的有效運作和成功。
④科學的方法論是指導信息系統(tǒng)開發(fā)成功并獲得成功的基本保證。
⑤明確以數(shù)據(jù)為中心的系統(tǒng)開發(fā)策略。
所以,信息系統(tǒng)的開發(fā)應用數(shù)據(jù)為中心,而不足以過程為中心。
25.A解析:估計過程就是估計原型的時間、成本和系統(tǒng)目標的方法,只有A符合題意。選項B是費用重復分配,選項C是變化控制,選項D不是估計過程的內容。
26.D解析:本題考查企業(yè)模型圖。企業(yè)模型圖由公司或部門、職能范圍和功能組成。功能的最低層稱為活動,它將用一個動詞來命名。一個計算機過程是為每個活動設計的。故本題選擇D。
27.C解析:企業(yè)主題數(shù)據(jù)庫的確定是規(guī)劃的重要內容之一,也是建立數(shù)據(jù)庫邏輯模式的重要指導。它還沒有形成,一套形式化的方法,J.Martin推薦用兩種方法互相對照,最后確定的方法。這兩種方法之一就是列出企業(yè)基本產品和機構,每項有許多數(shù)據(jù)類型,將相關的數(shù)據(jù)合并成一個數(shù)據(jù)類。另外再從業(yè)務活動過程的分析,得到一個數(shù)據(jù)分類表。再將兩種不同方法得到的數(shù)據(jù)類進行對照。結合企業(yè)總體規(guī)劃目標,企業(yè)已有文件或未來新文件確定出主題數(shù)據(jù)庫。
28.B解析:本題考查BSP
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 中國氨基塑料市場全景評估及發(fā)展趨勢研究預測報告
- 密鑰托管與量子加密技術結合-洞察闡釋
- 中國煤制油行業(yè)市場深度分析調查研究報告
- 2025年中國燈飾陶瓷市場調查研究報告
- 2025年中國海馬香型香精市場調查研究報告
- 2025年中國泡棉回力腳墊市場調查研究報告
- 2025年中國汽車防盜器小喇叭市場調查研究報告
- 2025年中國氣動端面切割機市場調查研究報告
- 2025年中國機床油霧過濾器市場調查研究報告
- 2025年中國有機硅膠管數(shù)據(jù)監(jiān)測研究報告
- 關鍵工程施工進度計劃網(wǎng)絡圖及施工進度總體計劃網(wǎng)絡圖
- SB/T 10784-2012洗染服務合約技術規(guī)范
- GB/T 16940-2012滾動軸承套筒型直線球軸承外形尺寸和公差
- GB/T 15814.1-1995煙花爆竹藥劑成分定性測定
- 煤礦安全規(guī)程露天部分參考題庫(含答案)
- 紫銅材質證明
- 新產品評審管理辦法
- (參考)菲達公司國內電除塵器業(yè)績表
- 大學生職業(yè)生涯規(guī)劃與就業(yè)指導教案第5講:興趣探索
- 門店電表記錄表
- 七年級勞技 花卉種植 花卉用途 PPT學習教案
評論
0/150
提交評論