自考问答 自考本科自考百科
自考问答 > 自考百科 > 信息安全概论自考本科题库答案大全

信息安全概论自考本科题库答案大全

发布时间:

信息安全概论自考本科题库答案大全

发布时间:

信息安全概论自考本科题库答案大全

第一部分选择题 一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个选项中只有一个选项是符合题目要求的,请将正确选项前的字母填在题后的括号内。 1.对于信息与数据的关系,下列说法不正确的是 ( ) A.信息是经过加工后的数据 B.二者间关系是绝对的 C.数据经过转换可变为信息 D.对人们活动产生影响的数据可成为信息 2.管理信息的三个层次中,信息精度的是 ( ) A.战略信息 B.战术信息 C.作业信息 D.管理控制信息 3.决策支持系统主要支持 类型的决策问题。 ( ) A.结构化决策 B.非结构化决策 C.结构化和非结构化决策 D.半结构化和非结构化决策 4.信息技术包括 ( ) A.计算机软、硬件 B.存储技术 C.通信技术 D.以上均正确 5.制造资源计划简写为 ( ) A.MRP B.MRPⅡ C.ERP D.BPR 6.操作系统的功能和规模随应用要求的不同而不同,其中不包括 ( ) A.分段处理操作系统 B.批处理操作系统 C.分时操作系统 D.实时操作系统 7- OSI参考模型中,以帧为单位传送数据的是 ( ) A.物理层 B.数据链路层 C.网络层 D.表示层 8.目前的计算机网络是 ( ) A. Internet B. Intranet C.ARPAnet D.以太网 9.关系模型中数据的逻辑结构相当于一个 ( ) A.字段 B.元组 C.二维表 D.记录 10. Access中,浏览或更新表中的数据要通过 ( ) A.报表 B.窗体 C.表 D.查询 11. Access中,查询姓名不姓李的记录的准则表达式是 ( ) A.NOT “李_” B.NOT “李*” C.NOT Like “李_” D.NOT Like “李*” 12.关于U/C矩阵具体方法下列说法错误的是 ( ) A.先在U/C矩阵中填写活动、数据类 B.寻找数据类产生的过程,在交叉处画U,使用数据类的地方画C C.调换矩阵的行列顺序 D.将C的内容尽量调至对角线 13.下列不属于CASE平台上的信息系统开发工具的是 ( ) A.系统分析、设计工具 B.代码生成工具 C.项目管理、测试工具 D.Word 14.系统调查的主要内容有 ( ) A.计算机设备性能 B.管理业务状况 C.资金来源 D.MIS的运行效率 15.从设计任务的角度看,系统设计可划分为 ( ) A.逻辑设计、物理设计 B.总体性设计、详细性设计 C.代码设计、软件设计 D.数据库设计、用户界面设计 16.在信息中心的人口资源管理中,对县级以上的城市按人口多少排序,其序号作为该城市的编码,如上海001,北京为002,天津为003,该编码方式为 ( ) A.助记码 B.编写码 C.顺序码 D.区间码 17.某企业是小型的地域型企业,人员较集中,则应采用的系统开发模式为 ( ) A.集中式 B.文件服务器/工作站 C.C/S D.B/S 18.按服务目的不同分类的文档不包括 ( ) A.用户文档 B.开发文档 C.系统分析报告 D.管理文档 19.从宏观上对风险加强管理,下列说法错误的是 ( ) A.从软件方法规范的角度,对MIS进行管理,其中不包括文档管理 B.加强安全方面风险管理 C.加强审计工作 D.加强控制工作 20.目前使用最普遍的局域网是 ( ) A. Internet B. Intranet C.Extranet D.以太网 第二部分 非选择题 二、填空题(本大题共15小题,每空1分,共20分) 21.________是指信息可以转化成不同的形态,也可以由不同的载体来存储。 22.一个比较完整的办公自动化系统应包括____、信息加工、____、信息保存这四个基本环节。 23.企业的组织结构犹如一个金字塔,从上至下,____递减,而人数递增。 24.信息技术导致企业组织变革主要有以下四种方式:____、合理化、______和立足点转移。 25.汁算机网络技术的主要特征有:网络互联、______、时空观念的转变以及物理距离的消失等。 26.网络拓扑结构主要有星型、________、环型等。 27.一个关系对应一个________,______的值称为属性值。 28.______指将数据集中并可以减少重复,有效率地提供多方面应用的数据组织方式。 29.在运用CSF方法过程中自始至终要努力做到保持组织目标与信息系统规划的______。 30.面向对象分析模型包括对象模型、______和功能模型三个层面。 31.许多信息系统,还没能发挥其应有的作用就被放弃了,甚至完全失败,很重要的原因就是没有进行______。 32.中层数据流程图是对顶层数据流程图的分解,分解的原则是以______为划分标准。 33.模块的独立性大致包括______和______两个指标。来源:考试大 34.人机对话界面主要的类型有:____、命令式、______、应答式。 35.项目质量管理过程包括质量控制、实施质量保证、______。 三、名词解释(本大题共5小题,每小题3分,共15分) 36.决策支持系统 37.CSF 38.数据流程图 39.风险管理 40.对象 四、简答题(本大题共5小题.每小题5分.共25分) 41.简述企业再造流程的主要工作步骤。 42.E-R图如何转换为关系数据模型? 43.如何创建报表? 44.如何理解ERP? 45.简述代码的种类。 五、应用题(本大题共2小题,每小题10分,共20分) 46.下图是一个教学模型的E-R图。实体类型“学生”的属性S#、SANME、AGE、SEX分别表示学生的学号、姓名、年龄、性别;实体类型“课程”的属性C#、CNAME、TEACHER分别表示课程号、课程名和任课教师名。学生用S表示,课程用C表示,联系类型SC的属性是GRADE。 说明S与C之间的关系,并将E-R图转换为关系模型。47.请根据以下描述画出某设备管理系统的数据流程图。该系统的数据流程描述如下: (1)首先,根据技术科的验收报告,建立设备台账; (2)然后,根据技术科的设备检修记录,更新设备台账; (3)最后,对设备台账分类汇总,打印输出统计报告。 一、1. B 2.C 3.D 4.D 5.B 6.A 7.B 8.A 9.C 10. B 11. B 12. B 13. D 14.B 15.B 16.C 17.C 18. C 19. A 20. D 二、21.可变换性 22.信息采集信息传输 23.责权 24.自动化流程重组 25.资源高度共享 26.总线型 27.二维表列 28.数据库存储方式 29.一致性 30.动态模型 31.必要性分析 32.系统的模块(子系统) 33.耦合性内聚性 34.菜单式填表式 35.实施质量控制 三、36.决策支持系统是以管理科学、运筹学、控制论和行为科学为基础,以计算机技术、仿真技术和信息技术为手段,支持非结构化和半结构化决策的信息系统,所处理问题大部分属于半结构化性质的。 37.关键成功因素就是指使组织能够达到目标的关键因素,关键成功因素法( CSF)是分析出企业成功的关键因素,围绕关键因素识别企业的主要信息需求和相关工作的规划方法。即关键成功因素法是可以帮助企业识别信息需求的方法。 38.数据流程图是一种便于用户理解、分析系统数据流程的图形工具。它摆脱了系统的物理内容,精确地在逻辑上描述系统的功能、输入、输出和数据存储等。数据流程图具有抽象性和概括性,它可以用少量的符号、图形和与此相关的注释来表示系统的逻辑功能,表示所开发的系统在信息处理方面要做什么。 39.风险管理是指在项目的执行过程中,持续不断地进行风险识别、分析、策略制定、监控风险执行情况的过程,它是为了将风险控制在最低限度而进行的各项管理工作的总和,它是一系列对未来的预测,然后又采取一系列措施来减少风险对项目的影响的活动。 40.对象是对客观世界里的任何实体的抽象,是客观世界实体的软件模型,由数据和方法两部分组成。 面向对象方法就是把数据及施加在这些数据上的操作合并为一个统一体,并把它称为对象。这种方法把客观世界看成是由各种对象组成的,因此用面向对象方法开发出来的系统也由对象组成。 四、41.简述企业再造流程的主要工作步骤。 (1)描述环境,明确目标。流程变革与企业环境、管理战略、组织文化相互依赖。流程改造以前,需要描述企业的环境,明确企业发展战略,明确建立MIS的目标。 (2)规范原流程。对原流程进行调查,规范流程,弥补不足,删掉冗余。 (3)整合与再造流程。对流程进行整合,以达到顺畅的信息交换,使其系统化、集成化,以满足提高效率、及时准确地满足用户的需要,使新的流程有利于适应市场竞争环境的需求,有利于提高用户满意度,有利于降低成本、提高企业效益和能力。 42.E-R图如何转换为关系数据模型? 具体转换可以根据以下规则:(1:1)的关系转换为两个关系表,(1:n)的关系转换为两个关系表,(m:n) 的关系转换为3个关系表。 E-R图类型1:11:nm:n 转化表格的个数223 转化规律A(A1,A2,...,Am,B1) B(B1,B2,...,Bn,A1)A(A1,A2,...,Am) B(B1,B2,...,Bn,A1)A(A1,A2,...,Am) B( B1,B2,...,Bn) C(AI,B1,Cl) 转化说明实体A的关键字是Al,通过 属性Bl与实体B联系 Bl是实体B的关键字,实体 B通过属性Al联系实体A, 形成1:1的联系实体A的关键字是Al,实体 B的关键字是B1 实体B通过属性Al与实体 A联系,形成1:n的联系实体A的关键字是Al,实体B的关键字是B1 添加实体C,实体C的关 键字是( A1,B1),形成多对多的关系 43.如何创建报表? 在Access中,提供三种创建报表的方式:一是使用自动报表功能;二是使用设计视图创建;三是使用向导功能创建。 在实际应用过程中,人们使用系统提供的报表功能一般有以下两种情况: (1)对于没有什么特殊要求的报表,直接使用自动报表功能和向导功能来创建报表。 (2)对于有一定要求的报表,先使用报表向导创建报表,再使用“设计视图”完善报表。 44.如何理解ERP? 以客户为中心,利用计算机技术,面向整个供应链成为在新的形势下发展的基本动向,MRPⅡ已经无法满足企业全面管理资源的需要,MRPⅡ发展到了一个新的阶段-ERP,即企业资源计划。 (1) ERP的核心仍然是MRPⅡ。 (2) ERP实践全球大市场营销战略。 (3) ERP实践集成市场营销。 (4) ERP扩充了供应链管理等功能。 (5)适用行业范围增大。 (6) ERP系统的主要模块。 (7) ERP的内容仍在不断发展。 45.简述代码的种类。 代码的种类很多,根据代码符号的表示形式可以分成数字码、字符码和混合码,根据代码的组成及含义可以大致分为顺序码、区间码、助记码等。 (1)顺序码。顺序码是用连续的数字代表编码对象的代码,如流水号等。 (2)区间码。区间码把数据项分成若干组,每个组分配一个代码的区间段,该区间中的数字值和位置都代表一定特殊的意义。区间码主要分为层次码,十进制码、特征码等。 (3)助记码。助记码是为了帮助记忆,用数字、符号将编码对象的名称、规格等描述出来,并作为代码的一部分的代码类型。 五、46.S与C之间为m:n的联系,转换成关系模式为: 学生模式S( S#,SNAME,ACE,SEX) 学习模式SC(S#,C#,GRADE) 课程模式C(C#,CNAME,TEACHER)

一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个选项中只有一个选项是符合题目要求的,请将正确选项前的字母填在题后的括号内。 1.在管理信息中,执行层信息的特性包括 ( ) A.大部分来源于企业内部 B.使用频率较低 C.保密要求较高 D.使用时间较长 2.下列属于系统主要特征的是 ( ) A.目的性 B.相关性 C.边界性 D.以上均正确 3.管理信息系统阶段为20世纪 ( ) A.50年代中期至60年代中期 B.60年代中期至70年代初期 C.70年代初期至90年代 D.90年代至今 4.最传统和古老的组织结构形式是 ( ) A.事业部制 B.职能式 C.直线式 D.矩阵制 5.下列属于逻辑运算的是 ( ) B.减 A.加 C.乘 D.比较 6.关于DBMS的功能下列说法错误的是 ( ) A.合理组织大量数据以避免冗余 B.支持多用户对数据的共享 C.保证数据的安全 D.保证用户对数据存取的合法性 7. 802.3规范是IEEE802标准体系之一,它规定用无源的_______来作为总线来传送数据帧。( ) A.双绞线 B.电缆 C.光纤 D.微波 8.下列IP地址正确的是 ( ) A. 19.2.1.300 B.192. 22.a.15 C. 202.112.0.x D.202. 112. 111. 190 9.关于关系数据模型说法错误的是 ( ) A.建立在逻辑概念的基础上 B.存取路径对用户透明 C.数据独立性好 D.查询效率较低 10. Access数据表以行和列的格式组织存储数据,在表中,每一行为一个 ( ) A.字段 B.属性 C.记录 D.单元 11. Access视图中,用于查看报表的页面数据输出形态的是 ( ) A.“视计”视图 B.“打印预览”视图 C.“版面预览”视图 D.“定义”视图 12.生命周期法中,系统设计阶段的主要工作内容是 ( ) A.系统的逻辑设计 B.系统的物理设计 C.编写程序 D.系统调试 13. ERP是指 ( ) A.物料需求计划 B.制造资源计划 C.企业资源计划 D.供应链管理 14.下列不属于数据流程图的基本元素的是 ( ) A.数据结构 B.数据存储 C.数据流 D.外部实体 15.在系统设计中,物理模块是逻辑模块的 ( ) A.抽象 B.综合 C.具体化 D.集合 16.数据模型的规范化可提高数据的 ( ) A.一致性 B.完整性 C.可修改性 D.以上均对 17. -般情况下,服务器上需安装的系统不包括 ( ) A.网络操作系统 B.网络管理系统 C.防病毒系统 D.数据库应用系统 18.系统维护的主要内容有 ( ) A.硬件 B.软件 C.文件、业务代码 D.以上均对 19.强凋持续改进的质量管理阶段所处的时期为 ( ) A.18世纪-1950年 B.1950-1987年 C.1987年-现在 D.1957-1980年 20.数据库人员不包括 ( ) A.系统分析员 B.系统程序员 C. ODB D.应用程序员 二、填空题(本大题共15小题,每空1分,共20分) 21.企业包括多种多样的流动,常用的“流”有:物流、资金流、事务流以及______等。 22.综合数据处理阶段的数据处理方式主要是____。 23.构成信息系统的要素有组织与变革、______、技术、世界范围的商业竞争环境。 24. MRPⅡ与MRP的本质区别在于它包含了______的能力。 25.由计算机、通信设备和通信线路等组成了______。 26.调制解调器的主要功能是______信号的转换。 27. Access是一种______数据库管理系统。 28.(m :n)关系转化为关系数据模型时,已知实体A的关键字为A1,B的关键字是B1,则形成的多对多关系的关键是______。 29.信息系统的开发过程一般包括系统规划、______、系统设计、系统实施、______五个步骤。 30.测试工具涉及测试的全过程,包括______、测试程序和数据的生成、______及结果评价等等。 31.系统详细调查中,有一点必须要强调,即______原则。 32.数据字典中主要有六类条目:数据元素、数据结构、数据流、______ 、外部实体和______。 33.代码的校验位的产生方式主要是______。 34.集中式系统是集设备、软件和______于一体的工作模式,主要包括单机结构和______结构。 35.风险管理具体可以分为风险识别、______、风险规划和______四个步骤。 三、名词解释(本大题共5小题,每小题3分,共15分) 36.管理 37.信息技术 38.模块结构图 39. CASF法 40.工作站 四、简答题(本大题共5小题,每小题5分,共25分) 41.信息具有哪些特性? 42. Access中包括哪几种查询方式?各有什么特点? 43.简述面向对象法的优点。 44.简述系统设计应遵循的原则。 45.输入设计应遵循哪些原则?输人数据的校验方法有哪些? 五、应用题(本大题共2小题,每小题10分,共20分) 46.某校校长与学校间存在关系的E-R图如下,试将其转换为关系模式。 47.请画出某学院购置设备的数据流程图: 由需购置设备的部门填空申请表格,将此表格送交设备科,设备科填写预算表格送财务处,财务处核对后,将资金返回设备科,设备科利用资金购买设备,购得设备送需购设备的部门,将收据送财务处。 参考答案 一、1.A 2.D 3.C 4.C 5.D 6.A 7.B 8.D 9.A 10. C 11. B 12. B 13. C 14. A 15. C 16. D 17. D 18.D 19. C 20. C 二、21.信息流 22.联机实时处理 23.管理 24.财务管理和模拟 25.计算机网络系统 26.数模/模数 27.关系型 28. (A1,B1) 29.系统分析系统运行与维护 30.测试执行测试用例的选择 31.用户参与 32.数据存储加工处理 33.模数加权法 34.数据主机 35.风险分析风险监控 三、36.管理者或管理机构,在一定范围内,通过计划、组织、控制、领导等工作,对组织所拥有的资源(包括人、财、物、时间、信息等)进行合理配置和有效使用,以实现组织预定目标的过程。 37.信息技术是指以现代计算机及通信技术为代表的,对信息的产生、收集、处理、加工、传递和使用等环节提供支持的技术总称。 38.模块结构图又称结构图、系统结构图,它用一种特殊的图形符号按照一定的规则描述系统整体结构。模块结构图是结构化系统设计的一个主要工具,它可以描述的问题包括:模块化分解后的系统结构层次、模块间组成层次的调用关系、模块间传递的数据信息及控制信息等。模块结构图由模块、调用、数据信息、控制信息和转接等基本符号组成。 39.计算机辅助软件工程方法(CASE)是一种自动化或半自动化的方法,能够较全面她支持除系统调查外的每一个开发步骤。它是20世纪80年代末从计算机辅助编程工具、第四代语言(4GL)及绘图工具发展而来的一个大型综合计算机辅助软件工程开发环境,为具体的开发方法提供了支持开发过程的专门工具。 40.工作站是连入网络的、具有独立运行功能并且接受网络服务器控制和管理的、共享网络资源的计算机。它可以通过网卡、传输介质和互联设备连接到网络服务器上访问数据资源。 四、41.信息具有哪些特性? (1)真伪性。信息有真伪之分,客观反映现实世界事物的程度是信息的准确性。 (2)层次性。信息是分等级的。信息和管理层一样,一般分为战略层、策略层和执行层三个层次。 (3)可传输性。信息的可传输性是指信息可以通过各种局域网络、互联网等媒介快速传输和扩展的特性。 (4)可变换性。可变换性是指信息可以转化成不同的形态,也可以由不同的载体来存储。 (5)共享性。从共享的角度来讲,信息不同于其它资源,它不具有独占性。 42. Access中包括哪几种查询方式?各有什么特点? 在Access中主要有选择查询、交叉表查询、参数查询、操作查询和SQL查询。查询的各种功能可以通过这些查询来实现。 (1)选择查询是最常用的查询类型,即是根据指定的查询准则,从一个或多个表中获取数据并显示结果。也可以对记录进行分组,并且对记录进行总计、计数、求平均值以及其他运算。 (2)交叉表查询将来源于某个表中的字段进行分组,一组列在数据表的左侧,一组列在数据表的上部,然后在数据表行与列的交叉处显示表中某个字段的统计值。交叉表查询就是采用了表中的行和列来统计数据的。 (3)参数查询是一种利用对话框来提示用户输入准则的查询。这种查询可以根据用户输入的准则来检索符合相应条件的记录。 (4)操作查询是由用户指定查找记录的条件,在一次查询操作中对所得结果进行我等操作。 (5) SQL查询是用户使用SQL语句来创建的一种查询。 43.简述面向对象法的优点。 (1)与人们习惯的思维方法一致。面向对象以对象为核心,按照人类对现实世界的认识将现实世界中的实体抽象为对象,避免了其它方法可能出现的客观世界问题领域与软件系统结构不一致的问题。 (2)稳定性好。面向对象方法基于构造问题领域的对象模型。当系统功能需求发生变化时,并不会带来软件结构的整体变化。 (3)可重用性好。对象固有的封装性、多态性等特点使对象内部的实现与外界隔离,因而具有较强的独立性,为可重用性提供支持。 (4)可维护性好。面向对象的软件容易理解、修改、测试、调试,从而缩短了开发周期并利于系统的修改维护。 44.简述系统设计应遵循的原则。 (1)系统性原则。在系统设计中要从整个系统的角度进行考虑,注意保证系统的一致性和完整性。 (2)灵活性及可变性原则。灵活性是指系统对外界环境变化的适应能力。 (3)可靠性原则。可靠性指系统抵御外界干扰的能力及受外界干扰时的恢复能力。 (4)经济性原则。经济性是指在满足系统要求的前提下,不仅追求给用户带来一定的效益,还应尽可能减少系统不必要的开销。 45.输入设计应遵循哪些原则?输入数据的校验方法有哪些? 输入设计应遵循以下基本原则: (1)输入量小。输入量应保持在能满足处理要求的最低限度。 (2)输入简便。输入数据的汇集和输入操作应尽可能简便易行,从而减少错误的发生。 (3)数据转换少。输入数据应尽量用其处理所需的形式进行记录,以便减少或避免数据由一种介质转换到另一种介质时可能产生的错误。 (4)数据尽早检验。对输入数据的检验应尽量接近原数据发生点,使错误能及时得到更正。 常见的输入校验方式有二次输入校验法、静态校验法、平衡校验法、文件查询校验法、界限校验法、数据格式校验法和校验码方法等。 五、46.学校(校名,地址,电话,校长名,任职年月) 校长(姓名,年龄,性别,职称)

信息系统的安全性是指为了防范意外或人为地破坏信息系统的运行,或非法使用信息资源,而对信息系统采取的安全保护措施。与信息系统安全性相关的因素主要有以下7种: 1)自然及不可抗拒因素:指地震、火灾、水灾、风暴以及社会暴力或战争等,这些因素将直接地危害信息系统实体的安全。 2)硬件及物理因素:指系统硬件及环境的安全可靠,包括机房设施、计算机主体、存储系统、辅助设备、数据通讯设施以及信息存储介质的安全性。 3)电磁波因素:计算机系统及其控制的信息和数据传输通道,在工作过程中都会产生电磁波辐射,在一定地理范围内用无线电接收机很容易检测并接收到,这就有可能造成信息通过电磁辐射而泄漏。另外,空间电磁波也可能对系统产生电磁干扰,影响系统正常运行。 4)软件因素:软件的非法删改、复制与窃取将使系统的软件受到损失,并可能造成泄密。计算机网络病毒也是以软件为手段侵入系统进行破坏的。 5)数据因素:指数据信息在存储和传递过程中的安全性,这是计算机犯罪的主攻核心,是必须加以安全和保密的重点。 6)人为及管理因素:涉及到工作人员的素质、责任心、以及严密的行政管理制度和法律法规,以防范人为的主动因素直接对系统安全所造成的威胁。 7)其他因素:指系统安全一旦出现问题,能将损失降到最小,把产生的影响限制在许可的范围内,保证迅速有效地恢复系统运行的一切因素。

信息安全概论自考本科题库答案

都还没考哪来的答案跟试题……

#头条创作挑战赛#生活在流动,在起伏,在变化。有些人疲于奔命,苦苦跋涉;而有些人从容面对,积极破局。新的一年,湛庐君希望每一位读者都成为破局者。要想破局,知识和能力尤为关键。一直以来,湛庐持续对话全世界不同领域的学者、不同行业的实践者,精心为读者培育了一棵“知识大树”。在这棵大树上,你可以进行海量的跨学科阅读,掌握各个学科最重要的智慧,构建属于自己的知识体系,塑造破局所需的各种能力。辞旧迎新,我们特意盘点出【湛庐读者年度最爱的10本好书】与你分享。希望你从湛庐的经典好书出发,以更开放的心态享受阅读的乐趣,在快速变化的市场环境中寻得洞见,在2023这个“重启之年”持续不断地求知、思考、实践。01《价值》真正的投资在于创造真正的价值,坚持长期主义,你也可以成为自己的价值投资人。高瓴创始人兼首席执行官张磊,既是创业者,也是投资人,他以乐观主义创业者的心态创立高瓴,坚持长期主义的价值投资理念。在本书中,张磊用自己的经历中分享了他所坚持的投资理念和方法,以及他对价值投资者自我修养的思考;同时作为创业者,张磊还介绍了自己对具有伟大格局观的创业者、创业组织,以及对人才、教育、科学观的理解。02《影响力》畅销数百万册的“影响力法则”,帮你理解他人心理,成为劝说高手。由于这本书的影响,说服成为了一门科学。社会心理学家罗伯特·西奥迪尼从专业角度为你阐释了顺从他人行为背后的7大基本原则:互惠、承诺与一致、社会认同、喜好、权威、稀缺和联盟;同时为你解释了为什么有些人具有说服力,而我们总是容易上当受骗。本书对于商业人士以及广大普通读者有深远的意义,教你学会对说服专业人士说“不”,帮助你成为一个有影响力的人。03《最好的告别》一个个发人深省的故事,告诉你为了使生命最后的岁月有意义,我们应该做什么。影响世界的医生阿图·葛文德选择了常人往往不愿面对的话题——衰老与死亡,梳理了美国社会养老的方方面面和发展历程,以及医学界对末期病人的不当处置。书中不只讲述了死亡和医药的局限,也揭示了如何自主、快乐、拥有尊严地活到生命的终点。具体来说,本书思考探索了这样一些问题:当独立、自助的生活不能再维持时,我们该怎么办?在生命临近终点的时刻,我们该和医生谈些什么?应该如何优雅地跨越生命的终点?04《简单的逻辑学》生活中,逻辑无处不在,逻辑陷阱也无处不在。跨越陷阱,才能提升思维能力。逻辑到底是什么,也许并没有太多的人有很清楚。美国著名逻辑学家D.Q.麦克伦尼以简练而又充满趣味的笔触,将一门宽广、深奥的逻辑科学以贴近生活、通俗易懂的方式娓娓道来。麦克伦尼将逻辑学活化为一种艺术,从它的基本原理,到论证,到非逻辑思维的根源,再到28种就发生在你身边的非逻辑思维形式,带领你进入这个精彩无比的逻辑世界,体会妙趣横生的思维交锋,跨过无处不在的逻辑陷阱。05《蒙台梭利家庭方案》一套拿来即用的在家蒙氏方案,培养孩子4大核心能力。法国国际蒙台梭利学校主班教师尹亚楠,用三年时间在家亲身实践蒙台梭利教育,观察记录育儿点滴,设计适合中国家庭的在家蒙氏方案,撰写了这本书。打开书,你会看到独特的蒙氏家庭环境设计图、有趣的家庭观察日记,还有关于孩子吃喝拉撒睡玩等方面有效的实用建议。总之,这本书让你跟随蒙氏爸妈的脚步,不必让孩子上费用高昂的蒙氏学校,不必参加良莠不齐、真假难辨的蒙氏机构培训,就成为孩子的蒙氏教养专家。06《清单革命》知识已使我们不堪重负,要在复杂的世界中拯救生活,我们唯有依靠清单。人类渴望终结错误,再造安全的生存空间。为了实现这个目的,曾推动奥巴马医改的白宫顾问阿图·葛文德通过在医疗领域的实践,掀起了一场“清单革命”,并将革命风潮推广到建筑、飞行、金融、行政等与我们生活息息相关的领域。本书分为三个部分,共有8章,提出清单的4大行事原则:权力下放、简单至上、人为根本及持续改善。它们不是僵化的教条,而是实用的支持体系,将在复杂的世界中拯救你的生活。07《系统之美》一本简明扼要的系统思考指南,帮助你提高理解和分析身边系统的能力。小到个人问题,大到全球性复杂挑战,这本书都可以为你提供睿智的解答和洞察。作为一本实用的入门指南,本书不仅讲解了系统动力学的基本概念、列举了常见的系统结构,还详细陈述了复杂系统的3大特征、8大陷阱与对策、12大变革方式以及15大生存法则。系统思考大师德内拉·梅多斯把系统思考从计算机和方程式的世界中解脱出来,以各种真实的案例,阐述了系统思考如何应用于各种现实问题,向你展示了如何提升和应用系统思考技能——这一项普遍被认为是世纪全球领导力的核心技能。08《知己》这是一本让你从头到脚,全面了解自己身体的中医书。如今,人们对于自己的身体健康越来越重视,养生已经不再是中老年人的专利,很多90后早已加入了养生的行列。但泡枸杞、上健身房就是对身体好吗?著名中医专家徐文兵先生说,人只有先认识、了解自己的肉身、灵魂、意志、性命,才谈得上顺养心性、保障安康。在这本书中,徐文兵先生从首到趾,详解了人体49个身体部位及4种体液的运行奥秘,帮助你了解自己身体每个部位、每个器官的功能、特性,以及它们对于健康的意义。09《牛奶可乐经济学》将经济学复杂而难以理解的原理变得简单、有趣,让你毫不费力地掌握。本书收录的100多个事例是经济学家罗伯特·弗兰克在自己的经济学概论课上布置的书面作业,他要求学生利用经济学原理,探讨亲身观察到的事件或人们行为模式中的有趣问题,并将之写成普通人一看就懂的500字短文。仔细阅读本书,你将学会用经济学家的眼光看待生活和工作,并在不同的环境下巧妙地应用经济学原理。10《投资中国》多角度展示王国斌投资理念的发展历程,以及企业经营管理之道。在这本书中,泉果基金创始人王国斌表达了他看好“中国资本市场的未来”这一坚定信念,他利用大量的数据和案例,剖析了中国资本市场的当前形势和未来趋势,描绘了中国企业和中国资产管理充满机会的未来图景。无论你是机构投资者、个人投资者,还是企业经营者,这本书都可以帮助你培育长期竞争力,为你在长期的投资与经营中指明方向。自考/成考有疑问、不知道自考/成考考点内容、不清楚当地自考/成考政策,点击底部咨询官网老师,免费领取复习资料:

信息安全概论自考本科题库及答案

第一部分选择题 一、单项选择题(本大题共20小题,每小题1分,共20分)在每小题列出的四个选项中只有一个选项是符合题目要求的,请将正确选项前的字母填在题后的括号内。 1.对于信息与数据的关系,下列说法不正确的是 ( ) A.信息是经过加工后的数据 B.二者间关系是绝对的 C.数据经过转换可变为信息 D.对人们活动产生影响的数据可成为信息 2.管理信息的三个层次中,信息精度的是 ( ) A.战略信息 B.战术信息 C.作业信息 D.管理控制信息 3.决策支持系统主要支持 类型的决策问题。 ( ) A.结构化决策 B.非结构化决策 C.结构化和非结构化决策 D.半结构化和非结构化决策 4.信息技术包括 ( ) A.计算机软、硬件 B.存储技术 C.通信技术 D.以上均正确 5.制造资源计划简写为 ( ) A.MRP B.MRPⅡ C.ERP D.BPR 6.操作系统的功能和规模随应用要求的不同而不同,其中不包括 ( ) A.分段处理操作系统 B.批处理操作系统 C.分时操作系统 D.实时操作系统 7- OSI参考模型中,以帧为单位传送数据的是 ( ) A.物理层 B.数据链路层 C.网络层 D.表示层 8.目前的计算机网络是 ( ) A. Internet B. Intranet C.ARPAnet D.以太网 9.关系模型中数据的逻辑结构相当于一个 ( ) A.字段 B.元组 C.二维表 D.记录 10. Access中,浏览或更新表中的数据要通过 ( ) A.报表 B.窗体 C.表 D.查询 11. Access中,查询姓名不姓李的记录的准则表达式是 ( ) A.NOT “李_” B.NOT “李*” C.NOT Like “李_” D.NOT Like “李*” 12.关于U/C矩阵具体方法下列说法错误的是 ( ) A.先在U/C矩阵中填写活动、数据类 B.寻找数据类产生的过程,在交叉处画U,使用数据类的地方画C C.调换矩阵的行列顺序 D.将C的内容尽量调至对角线 13.下列不属于CASE平台上的信息系统开发工具的是 ( ) A.系统分析、设计工具 B.代码生成工具 C.项目管理、测试工具 D.Word 14.系统调查的主要内容有 ( ) A.计算机设备性能 B.管理业务状况 C.资金来源 D.MIS的运行效率 15.从设计任务的角度看,系统设计可划分为 ( ) A.逻辑设计、物理设计 B.总体性设计、详细性设计 C.代码设计、软件设计 D.数据库设计、用户界面设计 16.在信息中心的人口资源管理中,对县级以上的城市按人口多少排序,其序号作为该城市的编码,如上海001,北京为002,天津为003,该编码方式为 ( ) A.助记码 B.编写码 C.顺序码 D.区间码 17.某企业是小型的地域型企业,人员较集中,则应采用的系统开发模式为 ( ) A.集中式 B.文件服务器/工作站 C.C/S D.B/S 18.按服务目的不同分类的文档不包括 ( ) A.用户文档 B.开发文档 C.系统分析报告 D.管理文档 19.从宏观上对风险加强管理,下列说法错误的是 ( ) A.从软件方法规范的角度,对MIS进行管理,其中不包括文档管理 B.加强安全方面风险管理 C.加强审计工作 D.加强控制工作 20.目前使用最普遍的局域网是 ( ) A. Internet B. Intranet C.Extranet D.以太网 第二部分 非选择题 二、填空题(本大题共15小题,每空1分,共20分) 21.________是指信息可以转化成不同的形态,也可以由不同的载体来存储。 22.一个比较完整的办公自动化系统应包括____、信息加工、____、信息保存这四个基本环节。 23.企业的组织结构犹如一个金字塔,从上至下,____递减,而人数递增。 24.信息技术导致企业组织变革主要有以下四种方式:____、合理化、______和立足点转移。 25.汁算机网络技术的主要特征有:网络互联、______、时空观念的转变以及物理距离的消失等。 26.网络拓扑结构主要有星型、________、环型等。 27.一个关系对应一个________,______的值称为属性值。 28.______指将数据集中并可以减少重复,有效率地提供多方面应用的数据组织方式。 29.在运用CSF方法过程中自始至终要努力做到保持组织目标与信息系统规划的______。 30.面向对象分析模型包括对象模型、______和功能模型三个层面。 31.许多信息系统,还没能发挥其应有的作用就被放弃了,甚至完全失败,很重要的原因就是没有进行______。 32.中层数据流程图是对顶层数据流程图的分解,分解的原则是以______为划分标准。 33.模块的独立性大致包括______和______两个指标。来源:考试大 34.人机对话界面主要的类型有:____、命令式、______、应答式。 35.项目质量管理过程包括质量控制、实施质量保证、______。 三、名词解释(本大题共5小题,每小题3分,共15分) 36.决策支持系统 37.CSF 38.数据流程图 39.风险管理 40.对象 四、简答题(本大题共5小题.每小题5分.共25分) 41.简述企业再造流程的主要工作步骤。 42.E-R图如何转换为关系数据模型? 43.如何创建报表? 44.如何理解ERP? 45.简述代码的种类。 五、应用题(本大题共2小题,每小题10分,共20分) 46.下图是一个教学模型的E-R图。实体类型“学生”的属性S#、SANME、AGE、SEX分别表示学生的学号、姓名、年龄、性别;实体类型“课程”的属性C#、CNAME、TEACHER分别表示课程号、课程名和任课教师名。学生用S表示,课程用C表示,联系类型SC的属性是GRADE。 说明S与C之间的关系,并将E-R图转换为关系模型。47.请根据以下描述画出某设备管理系统的数据流程图。该系统的数据流程描述如下: (1)首先,根据技术科的验收报告,建立设备台账; (2)然后,根据技术科的设备检修记录,更新设备台账; (3)最后,对设备台账分类汇总,打印输出统计报告。 一、1. B 2.C 3.D 4.D 5.B 6.A 7.B 8.A 9.C 10. B 11. B 12. B 13. D 14.B 15.B 16.C 17.C 18. C 19. A 20. D 二、21.可变换性 22.信息采集信息传输 23.责权 24.自动化流程重组 25.资源高度共享 26.总线型 27.二维表列 28.数据库存储方式 29.一致性 30.动态模型 31.必要性分析 32.系统的模块(子系统) 33.耦合性内聚性 34.菜单式填表式 35.实施质量控制 三、36.决策支持系统是以管理科学、运筹学、控制论和行为科学为基础,以计算机技术、仿真技术和信息技术为手段,支持非结构化和半结构化决策的信息系统,所处理问题大部分属于半结构化性质的。 37.关键成功因素就是指使组织能够达到目标的关键因素,关键成功因素法( CSF)是分析出企业成功的关键因素,围绕关键因素识别企业的主要信息需求和相关工作的规划方法。即关键成功因素法是可以帮助企业识别信息需求的方法。 38.数据流程图是一种便于用户理解、分析系统数据流程的图形工具。它摆脱了系统的物理内容,精确地在逻辑上描述系统的功能、输入、输出和数据存储等。数据流程图具有抽象性和概括性,它可以用少量的符号、图形和与此相关的注释来表示系统的逻辑功能,表示所开发的系统在信息处理方面要做什么。 39.风险管理是指在项目的执行过程中,持续不断地进行风险识别、分析、策略制定、监控风险执行情况的过程,它是为了将风险控制在最低限度而进行的各项管理工作的总和,它是一系列对未来的预测,然后又采取一系列措施来减少风险对项目的影响的活动。 40.对象是对客观世界里的任何实体的抽象,是客观世界实体的软件模型,由数据和方法两部分组成。 面向对象方法就是把数据及施加在这些数据上的操作合并为一个统一体,并把它称为对象。这种方法把客观世界看成是由各种对象组成的,因此用面向对象方法开发出来的系统也由对象组成。 四、41.简述企业再造流程的主要工作步骤。 (1)描述环境,明确目标。流程变革与企业环境、管理战略、组织文化相互依赖。流程改造以前,需要描述企业的环境,明确企业发展战略,明确建立MIS的目标。 (2)规范原流程。对原流程进行调查,规范流程,弥补不足,删掉冗余。 (3)整合与再造流程。对流程进行整合,以达到顺畅的信息交换,使其系统化、集成化,以满足提高效率、及时准确地满足用户的需要,使新的流程有利于适应市场竞争环境的需求,有利于提高用户满意度,有利于降低成本、提高企业效益和能力。 42.E-R图如何转换为关系数据模型? 具体转换可以根据以下规则:(1:1)的关系转换为两个关系表,(1:n)的关系转换为两个关系表,(m:n) 的关系转换为3个关系表。 E-R图类型1:11:nm:n 转化表格的个数223 转化规律A(A1,A2,...,Am,B1) B(B1,B2,...,Bn,A1)A(A1,A2,...,Am) B(B1,B2,...,Bn,A1)A(A1,A2,...,Am) B( B1,B2,...,Bn) C(AI,B1,Cl) 转化说明实体A的关键字是Al,通过 属性Bl与实体B联系 Bl是实体B的关键字,实体 B通过属性Al联系实体A, 形成1:1的联系实体A的关键字是Al,实体 B的关键字是B1 实体B通过属性Al与实体 A联系,形成1:n的联系实体A的关键字是Al,实体B的关键字是B1 添加实体C,实体C的关 键字是( A1,B1),形成多对多的关系 43.如何创建报表? 在Access中,提供三种创建报表的方式:一是使用自动报表功能;二是使用设计视图创建;三是使用向导功能创建。 在实际应用过程中,人们使用系统提供的报表功能一般有以下两种情况: (1)对于没有什么特殊要求的报表,直接使用自动报表功能和向导功能来创建报表。 (2)对于有一定要求的报表,先使用报表向导创建报表,再使用“设计视图”完善报表。 44.如何理解ERP? 以客户为中心,利用计算机技术,面向整个供应链成为在新的形势下发展的基本动向,MRPⅡ已经无法满足企业全面管理资源的需要,MRPⅡ发展到了一个新的阶段-ERP,即企业资源计划。 (1) ERP的核心仍然是MRPⅡ。 (2) ERP实践全球大市场营销战略。 (3) ERP实践集成市场营销。 (4) ERP扩充了供应链管理等功能。 (5)适用行业范围增大。 (6) ERP系统的主要模块。 (7) ERP的内容仍在不断发展。 45.简述代码的种类。 代码的种类很多,根据代码符号的表示形式可以分成数字码、字符码和混合码,根据代码的组成及含义可以大致分为顺序码、区间码、助记码等。 (1)顺序码。顺序码是用连续的数字代表编码对象的代码,如流水号等。 (2)区间码。区间码把数据项分成若干组,每个组分配一个代码的区间段,该区间中的数字值和位置都代表一定特殊的意义。区间码主要分为层次码,十进制码、特征码等。 (3)助记码。助记码是为了帮助记忆,用数字、符号将编码对象的名称、规格等描述出来,并作为代码的一部分的代码类型。 五、46.S与C之间为m:n的联系,转换成关系模式为: 学生模式S( S#,SNAME,ACE,SEX) 学习模式SC(S#,C#,GRADE) 课程模式C(C#,CNAME,TEACHER)

全国2007年4月高等教育自学考试信息资源管理试题课程代码:02378一、单项选择题(本大题共20小题,每小题1分,共20分)1.对于组织的生存和发展起关键性、全局性和长远性作用的资源称为这个组织的( )A.战略资源 B.战术资源 C.人力资源 D.信息资源2.金属或非金属材料等资源,如经消耗,在人类历史的时间尺度上是不可能再生的,它们又可称为( )A.第一资源 B.第二资源 C.第三资源 D.第四资源3.一个地区、一个国家具有的产业类型以及各类产业在国民经济中的比例关系称为( )A.经济结构 B.企业结构 C.工业结构 D.产业结构4.可以通过阅读、听讲和查看数据库来获取的知识属于( )A.书面知识 B.沉默知识 C.归类知识 D.直接知识5.在信息系统开发过程中,负责保证整个开发项目的顺利进行,协调开发人员之间、各级最终用户之间、开发人员和广大用户之间关系等任务的是( )A.项目经理 B.过程管理小组 C.项目支持小组 D.系统工程小组6.经济效益的分类中,按层次划分可分为( )A.直接和间接经济效益 B.宏观和微观经济效益C.近期、中期和远期经济效益 D.有形、准有形和无形经济效益7.系统运行情况的记录是系统运行维护工作中的重要内容,在系统运行过程中需要收集和积累的资料包括( )A.工作效率、服务质量、经济效益评价等信息 B.系统故障情况、人员培训、服务质量等信息C.有关工作数量、系统的维护修改、工作效率等信息 D.系统故障、人员培训、经济效益评价等信息8.为了保证系统开发的质量,应结合项目特点选择恰当的开发策略,对大型复杂系统的开发应选用( )A.线性法 B.线性迭代法 C.原型法 .复合法9.标准化是一项综合性很强的基础工作,是国家的一项重要的( )A.技术经济政策 B.科学研究政策 C.市场经济政策 D.计划经济政策10.在国民经济体制以及管理体制结构中的构造及其内在关系指的是标准体系的( )A.管理结构 B.内部结构 C.经济结构 D.空间结构11.以Q开始的标准代号表示这种标准是( )A.国家标准 B.企业标准 C.行业标准 D.地区标准12.信息资源管理标准化的内容的最重要部分是( )A.标准化政策 B.标准化流程 C.标准化技术 D.标准化过程13.我国专门的信息技术标准化组织( )A.还没有设立 B.已经设立 C.正在设立 D.需要重新设立14.国家标准《计算机软件产品开发文件指南》的14个文件,其中一个文件的编制是为了使用户和软件开发人员双方对软件的开发初始规定有一个共同的理解,使之成为这个软件开发工作的基础,这个文件是( )A.用户手册 B.操作手册使用说明 C.软件需求说明 D.项目开发计划15.在软件质量要素中与可移植性之间存在着不利影响的是( )A.可靠性、可维护性 B.可维护性、易使用性 C.可靠性、易使用性 D.可靠性、效率16.国家标准《计算机软件产品开发文件指南》的l4个文件中,有一个文件用来说明对项目系统的设计考虑,包括基本处理流程、组织结构、模块结构、功能配置、接口设计、运行设计、系统配置、数据结构设计和出错处理等,这个文件是( )A.详细设计说明书 B.程序设计说明书 C.软件需求说明书 D.总体设计说明书17.对基本密钥表进行加密的密钥称为( )A.一级密钥 B.二级密钥 C.主密钥 D.主机密钥18.计算机病毒防范工作涉及两个方面,即技术措施和( )A.管理措施 B.人员素质 C.领导重视 D.随机检查19.信息系统安全管理的原则包括( )A.最高领导负责制 B.任期有限 C.职责交叉,互相监督 D.落实技术措施20.以下各项中,不属于软件控制基本方法的是( )A.审计控制 B.法规保护 C.隔离控制 D.加密变换二、多项选择题(本大题共5小题,每小题2分,共10分)21.信息化生产力的三个重要因素包括( )A.计算机 B.技术 C.政策 D.组织管理 E.人22.信息系统维护的类型包括( )A.纠错性维护 B.适应性维护 C.定期性维护 D.完善性维护 E.预防性维护23.标准体系的构成具有的基本特征包括( )A.配套性 B.综合性 C.协调性 D.比例性 E.权威性24.在规定了原始的质量指标后,对基本质量要素的可靠性发生影响的其他要素有( )A.效率 B.易使用性 C.功能性 D.可维护性 E.可移植性25.SET协议为电子交易提供了安全措施,保证了电子交易的( )A.保密性 B.高速性 C.可审查性 D.身份的合法性 E.抗否认性三、填空题(本大题共10小题,每空1分,共10分)26.信息化是以物质生产活动的_____化为前提的。27.目前在我国,信息资源管理的大部分职能是由不同的_____来行使和完成的。28.经济评价的三个阶段包括:事前评价、事中评价和_____。29.制定系统开发的工作制度是属于信息系统项目管理中_____的工作内容。30.在软件开发的各个阶段都必须按_____的思想制定并执行严格的标准和规范。31.层级分类法是将标准系统的结构要素(标准),按照其发生作用的有效范围划分为不同的层次,这种层次关系人们通常又把它叫_____。32.信息资源管理的术语标准化是指对信息资源活动中某一事物或过程的_____的标准化。33.我国制订的SSC软件评价体系所提出的两套度量表是面向产品和_____的。34.从用户的角度出发,软件生存期可以分为初期运用、_____、移植和链接等阶段。35.保护实体设备安全的两项主要技术措施是防电磁泄露和_____。四、简答题(本大题共6小题,每小题4分,共24分)36.什么是基于数据量的信息度量方法?37.什么是产业和产业结构?38.为了保证系统开发的质量,应结合项目特点选择恰当的开发策略,简要说明信息系统建设有哪些主要的项目开发策略及各种开发策略的适应性。39.软件成本核算的COCOMO基本模型是根据什么来计算开发工作量并进而估计开发工期的?说明其计算开发工作量和开发工期的公式。40.简述标准化管理的过程。41.为什么必须从整体上对软件的质量进行综合评价?五、论述题(本大题共3小题,每小题6分,共18分)42.试述广义信息资源的含义。43.试述现代社会组织的信息资源的作用与内容。44.试述在信息系统开发实施阶段的项目经理和系统运行阶段系统的主管人员的职责及两者的共同特点。六、分析应用题(本大题共2小题,每小题9分,共18分)45.设有某信息系统的某个子系统,加权者甲和乙对功能性的三个准则完备性、一致性和可追踪性的加权值分别是(0.30,0.30,0.40)和(0.20,0.40,0.40),为了评价该子系统,需要通过加权平均各准则的记分来获得该质量要素的记分。问:(1)这三个准则的权值分别是应多少?(2)如果这三个准则的分数分别是(0.7,0.8,0.9),则该要素的分数应是多少?46.分析应用双密钥算法(RSA)所需要的条件。

信息系统的安全性是指为了防范意外或人为地破坏信息系统的运行,或非法使用信息资源,而对信息系统采取的安全保护措施。与信息系统安全性相关的因素主要有以下7种: 1)自然及不可抗拒因素:指地震、火灾、水灾、风暴以及社会暴力或战争等,这些因素将直接地危害信息系统实体的安全。 2)硬件及物理因素:指系统硬件及环境的安全可靠,包括机房设施、计算机主体、存储系统、辅助设备、数据通讯设施以及信息存储介质的安全性。 3)电磁波因素:计算机系统及其控制的信息和数据传输通道,在工作过程中都会产生电磁波辐射,在一定地理范围内用无线电接收机很容易检测并接收到,这就有可能造成信息通过电磁辐射而泄漏。另外,空间电磁波也可能对系统产生电磁干扰,影响系统正常运行。 4)软件因素:软件的非法删改、复制与窃取将使系统的软件受到损失,并可能造成泄密。计算机网络病毒也是以软件为手段侵入系统进行破坏的。 5)数据因素:指数据信息在存储和传递过程中的安全性,这是计算机犯罪的主攻核心,是必须加以安全和保密的重点。 6)人为及管理因素:涉及到工作人员的素质、责任心、以及严密的行政管理制度和法律法规,以防范人为的主动因素直接对系统安全所造成的威胁。 7)其他因素:指系统安全一旦出现问题,能将损失降到最小,把产生的影响限制在许可的范围内,保证迅速有效地恢复系统运行的一切因素。

信息安全概论自考本科题库答案解析

《操作系统》练习题及参考答案一、单项选择题(每小题1分,共15分) 1.操作系统是一种() A.系统软件B.系统硬件C.应用软件D.支援软件 2.MS—DOS的存贮管理采用了() A.段式存贮管理B.段页式存贮管理C.单用户连续存贮管理D.固定式分区存贮管理 3.用户程序在目态下使用特权指令将引起的中断是属于() A.硬件故障中断B.程序中断C.外部中断D.访管中断 4.MS—DOS中用于软盘整盘复制的命令是() A.COMP B.DISKCOPY C.SYS D.BACKUP 5.位示图方法可用于() A.盘空间的管理B.盘的驱动调度C.文件目录的查找D.页式虚拟存贮管理中的页面调度 6.下列算法中用于磁盘移臂调度的是() A.时间片轮转法B.LRU算法C.最短寻找时间优先算法D.优先级高者优先算法 7.在以下存贮管理方案中,不适用于多道程序设计系统的是() A.单用户连续分配B.固定式分区分配C.可变式分区分配D.页式存贮管理 8.已知,作业的周转时间=作业完成时间-作业的到达时间。现有三个同时到达的作业J1,J2和J3,它们的执行时间分别是T1,T2和T3,且T1 A.T1+T2+T3 B.(T1+T2+T3)C.T1+T2+T3 D. T1+T2+T3 9.任何两个并发进程之间() A.一定存在互斥关系B.一定存在同步关系C.一定彼此独立无关D.可能存在同步或互斥关系 10.进程从运行状态进入就绪状态的原因可能是() A.被选中占有处理机B.等待某一事件C.等待的事件已发生D.时间片用完 11.用磁带作为文件存贮介质时,文件只能组织成() A.顺序文件B.链接文件C.索引文件D.目录文件 12.一作业8:00到达系统,估计运行时间为1小时,若10:00开始执行该作业,其响应比是() A.2 B.1 C.3 D.0.5 13.多道程序设计是指() A.在实时系统中并发运行多个程序B.在分布系统中同一时刻运行多个程序C.在一台处理机上同一时刻运行多个程序D.在一台处理机上并发运行多个程序 14.文件系统采用多级目录结构后,对于不同用户的文件,其文件名() A.应该相同B.应该不同C.可以相同,也可以不同D.受系统约束 15.在可变式分区分配方案中,某一作业完成后,系统收回其主存空间,并与相邻空闲区合并,为此需修改空闲区表,造成空闲区数减1的情况是() A.无上邻空闲区,也无下邻空闲区B.有上邻空闲区,但无下邻空闲区C.有下邻空闲区,但无上邻空闲区D.有上邻空闲区,也有下邻空闲区 二、双项选择题(每小题2分,共16分) 1.能影响中断响应次序的技术是()和()。 A.时间片B.中断C.中断优先级D.中断屏蔽E.特权指令 2.文件的二级目录结构由()和()组成。 A.根目录B.子目录C.主文件目录D.用户文件目录E.当前目录 3.驱动调度算法中()和()算法可能会随时改变移动臂的运动方向。 A.电梯调度B.先来先服务C.扫描D.单向扫描E.最短寻找时间优先 4.有关设备管理概念的下列叙述中,()和()是不正确的。 A.通道是处理输入、输出的软件B.所有外围设备的启动工作都由系统统一来做C.来自通道的I/O中断事件由设备管理负责处理D.编制好的通道程序是存放在主存贮器中的E.由用户给出的设备编号是设备的绝对号 5.一进程刚获得三个主存块的使用权,若该进程访问页面的次序是{1321215123}.当采用先进先出调度算法时,发生缺页次数是()次,而采用LRU算法时,缺页数是()次。 A.1 B.3 C.4 D.5 E.6 6.作业与进程的主要区别是()和()。 A.前者是由用户提交,后者是由系统自动生成B.两者执行不同的程序段C.前者以用户任务为单位,后者是操作系统控制的单位D.前者是批处理的,后者是分时的E.后者可并发执行,前者则不行 7.下述MS—DOS的文件中()和()是有关设备管理的程序。 A.BOOT B.COMMAND.COM C.IBMBIO.COM D.IBMDOS.COM E.ROMBIOS 8.MS—DOS的文件类型为()和()的文件是不可执行的。 A……OBJ B……EXE C……COM D……BAK E……BAT 三、填空题(每空1分,共15分) 1.用户程序使用_____________请求操作系统服务。 2.存贮管理应实现的功能是:主存空间的分配与保护,_________,主存空间的共享和___________. 3.分页式存贮管理中,页表是用来指出作业的____________与_____________的对应关系。 4.每个索引文件都至少有一张索引表,其中的每一个表项应包括能标识该记录的_______________和该记录的_____________. 5.分时系统必须为用户提供__________以实现_________控制方式。 6.斯普林系统中,作业执行时,从磁盘上的__________中读取信息,并把作业的执行结果暂时存放在磁盘上的____________中。 7.并发进程中涉及到___________的程序段称为临界区,两个进程同时进入相关的临界区会造成的错误。 8.MS—DOS中有三个文件:DOSIP.EXE,DOSIP.DAT和DOSZP.COM,____________若使用系统提供的替代符‘*’和‘?’,则这三个文件可统一表示为___________. 9.拼音码是一种汉字__________码。 四、改错题(每小题2分,共10分) 1.以批处理方式和交互方式控制作业运行都需要注册(LOGON)。 2.分时系统中,时间片越小越好。 3.银行家算法是防止死锁发生的方法之一。 4.若无进程处于运行状态,则就绪队列和等待队列均为空。 5.作业控制语言是供用户编写程序以实现某项计算任务。 五、简答题(每小题4分,共20分) 1.程序状态字包含哪些主要内容? 2.什么是记录的成组和分解? 3.进程间同步和互斥的含义是什么? 4.什么是输入输出操作?什么是通道? 5.为实现分页式虚拟存贮,页表中至少应含有哪些内容? 六、综合题(每小题8分,共24分) 1.假定在某移动臂磁盘上,刚刚处理了访问75号柱面的请求,目前正在80号柱面读信息,并且有下述请求序列等待访问磁盘: 试用:(1)电梯调度算法 (2)最短寻找时间优先算法 分别列出实际处理上述请求的次序。 2.有三个进程P1,P2和P3并发工作。进程P1需用资源S3和S1;进程P2需用资源S1和S2;进程P3需用资源S2和S3.回答: (1)若对资源分配不加限制,会发生什么情况?为什么? (2)为保证进程正确工作,应采用怎样的资源分配策略?为什么? 3.某车站售票厅,任什么时候刻最多可容纳20名购票者进入,当售票厅中少于20名购票者时,则厅外的购票者可立即进入,否则需在外面等待。若把一个购票者看作一个进程,请回答下列问题: (1)用PV操作管理这些并发进程时,应怎样定义信号量,写出信号量的初值以及信号量各种取值的含义。 (2)根据所定义的信号量,把应执行的PV操作填入下述方框中,以保证进程能够正确地并发执行。 COBEGIN PROCESS PI(I=1,2,……) begin; 进入售票厅; 购票; 退出; end; COEND (3)若欲购票者最多为n个人,写出信号量可能的变化范围(最大值和最小值)。 参考答案一、单项选择题(每题1分,共15分) 1.(1)2.(3)3.(2)4.(2)5.(1)6.(3)7.(1)8.(3) 9.(4)10.(4)11.(1) 12.(3)13.(4)14.(3)15.(4) 二、双项选择题(每题2分,共16分) 1.(3)(4)2.(3)(4)3.(2)(5)4.(1)(5)5.(5)(4) 次序不可交换6.(1)(3)7.(3)(5)8.(1)(4) 三、填空题(每空格1分,共15分) 1.访管指令(或系统调用) 2.主存空间的重定位,主存的扩充 3.逻辑页号,主存块号(可交换) 4.关键字(或记录号),存放地址(或存放位置) 5.操作控制命令,交互(或联机) 6.输入#,输出# 7.共享变量,与时间有关 8.DOS?P.*(或DOS?P.???) 9.输入 四、改错题(每题2分,共10分,若只作简单否定,不能给分) 1.批处理方式是按用户使用作业控制语言书写的。 作业说明书控制作业运行,不需注册。 或交互方式控制作业运行需要注册。 2.当时间片过小时,进程调度时间所占比重加大。 若仅回答: 时间片越小,响应时间可能加大,给1分。 3.银行家算法是避免死锁的方法之一。 4.就绪队列为空,等待队列可能不空。 5.作业控制语言是供书写作业说明书的,以控制作业的执行(不同于编程语言)。 五、简答题(每题4分,共20分) 1.(1)程序基本状态(2分) (2)中断码(1分) (3)中断屏蔽位(1分) 2.(1)把若干逻辑记录合并成一组,存入一个物理块的工作称为记录的成组。(1分) (2)从一组中把一个逻辑记录分离出来的工作称为记录的分解。(2分) 3.同步:并发进程之间存在的相互制约和相互依赖的关系。(2分) 互斥:若干进程共享一资源时,任什么时候刻只允许一个进程使用。(2分) 4.主存与外围设备之间的信息传送操作称为输入输出操作。(2分) 通道可称为输入输出处理机。(2分) 5.页号(1分) 标志(1分) 主存块号(1分) 磁盘上的位置(1分) 六、综合题(每题8分,共24分) 1.(1)电梯调度算法的处理次序为: 5 8 1 4 3 6 2 7(得4分) 若写出5 8(得1分) 若写出5 8 1 4 3(得2分) (2)最短寻找时间优先算法的处理次序为: 5 8 6 2 7 1 4 3(得4分) 若写出5 8(得1分) 若写出5 8 6 2 7(得2分) 亦即:前2个对(得1分) 前5个对(得2分) 2.(1)可能会发生死锁(2分) 例如:进程P1,P2和P3分别获得资源S3,S1和S2后再继续申请资源时都要等待(2分),这是循环等待。 (或进程在等待新源时均不释放已占资源) (2)可有几种答案: A.采用静态分配(2分) 由于执行前已获得所需的全部资源,故不会出现占有资源又等待别的资源的现象(或不会出现循环等待资源现象)。(2分) 或B.采用按序分配(2分) 不会出现循环等待资源现象。(2分) 或C.采用银行家算法(2分) 因为在分配时,保证了系统处于安全状态。(2分) 3.(1)定义一信号量S,初始值为20.(1分) 意义: S>0 S的值表示可继续进入售票厅的人数(1分) S=0表示售票厅中已有20名顾客(购票者)(1分)

信息系统的安全性是指为了防范意外或人为地破坏信息系统的运行,或非法使用信息资源,而对信息系统采取的安全保护措施。与信息系统安全性相关的因素主要有以下7种: 1)自然及不可抗拒因素:指地震、火灾、水灾、风暴以及社会暴力或战争等,这些因素将直接地危害信息系统实体的安全。 2)硬件及物理因素:指系统硬件及环境的安全可靠,包括机房设施、计算机主体、存储系统、辅助设备、数据通讯设施以及信息存储介质的安全性。 3)电磁波因素:计算机系统及其控制的信息和数据传输通道,在工作过程中都会产生电磁波辐射,在一定地理范围内用无线电接收机很容易检测并接收到,这就有可能造成信息通过电磁辐射而泄漏。另外,空间电磁波也可能对系统产生电磁干扰,影响系统正常运行。 4)软件因素:软件的非法删改、复制与窃取将使系统的软件受到损失,并可能造成泄密。计算机网络病毒也是以软件为手段侵入系统进行破坏的。 5)数据因素:指数据信息在存储和传递过程中的安全性,这是计算机犯罪的主攻核心,是必须加以安全和保密的重点。 6)人为及管理因素:涉及到工作人员的素质、责任心、以及严密的行政管理制度和法律法规,以防范人为的主动因素直接对系统安全所造成的威胁。 7)其他因素:指系统安全一旦出现问题,能将损失降到最小,把产生的影响限制在许可的范围内,保证迅速有效地恢复系统运行的一切因素。

对于网络安全来说包括两个方面:一方面包括的是物理安全,指网络系统中各通信、计算机设备及相关设施等有形物品的保护,使他们不受到雨水淋湿等。

另一方面还包括我们通常所说的逻辑安全,包含信息完整性、保密性以及可用性等等。物理安全和逻辑安全都非常的重要,

网络信息资源的可用性不仅仅是向终端用户提供有价值的信息资源,还能够在系统遭受破坏时快速恢复信息资源,满足用户的使用需求。

密码学借助加密技术对所要传送的信息进行处理,防止其它非法人员对数据的窃取篡改,加密的强度和选择的加密技术、密钥长度有很大的关系。

第一阶段数据的安全主要依赖于算法的保密;第二阶段主要依赖于密钥的保密程度;第三阶段数据加密取得了巨大的成就,通信双方之间支持无密钥的传输。

对称加密最大优势是加/解密速度快,适合于对大数据量进行加密,但密钥管理困难。

信息安全概论自考本科题库及答案解析

专业代码:080720 一、考试课程及学分序号 课程代码 课程名称 学分 备注 1 0004 毛泽东思想概论 2 2 0005 马克思主义政治经济学原理 3 3 0015 英语(二) 14 4 2197 概率论与数理统计(二) 3 5 2324 离散数学 4 6 4737 C++程序设计 5 含实践2学分(4738) 7 7163 高级数据库技术 6 含实践2学分(7164) 8 7026 网络应用程序设计 4 9 7165 软件工程概论 5 含实践1学分(7166) 10 7167 多媒体计算机技术 5 含实践1学分(7168) 11 7028 软件测试技术 4 12 7029 软件项目管理 4 13 7169 软件开发工具与环境 4 含实践1学分(7170) 14 2141 计算机网络技术 4 15 7172 信息安全 4 6999 毕业论文 不计学分 总学分 71 二、说明 应考者可申请免考“英语(二)”课程,但必须加考“9911创业理论与实务(7学分)。9913现代生物导论(7学分)”两门课程。 三、学习书目 1.毛泽东思想概论《毛泽东思想概论》,罗正楷主编,武汉大学出版社。 2.马克思主义政治经济学原理《马克思主义政治经济学原理》,卫兴华主编,武汉大学出版社。 3.英语(二) 《大学英语英语教程》(上\下册),高远主编,高等教育出版社 4.概率论与数理统计(二) 《工程数学 概率论与数理统计》,孙洪祥。柳金主编,辽宁大学出版社(2006版) 5.离散数学《离散数学》,左孝凌主编,经济科学出版社。 6.C++程序设计《C++程序设计》,刘振安主编(2008版) 7.高级数据库技术《数据库技术及应用》,苗兰雪等主编,机械工业出版社(2006年1月1版)。 8.网络应用程序设计《网络程序设计—ASP》,尚俊杰编著,清华大学出版社。北京交通大学出版社(2004年2也第二版)。 9.软件工程概论《软件工程概论》,钟珞主编,清华大学出版社(2005年10月第一版)。 10.多媒体计算机技术《多媒体技术教程》,(修订本),胡晓峰。吴玲达。老松杨。司光亚主编,人民邮电出版社(2005年9月二版)。 11.软件测试技术《计算机软件测试》,[美]Cem Kaner等著,王峰。陈杰。喻琳译,机械工业出版社,中信出版社(原书第二版)。 12.软件项目管理《IT软件项目管理》,王强。曹汉平。贾素玲。木林森主编,清华大学出版社。 13.软件开发工具与环境《Visual C++6.0时尚编程百例》,网冠科技编著,机械工业出版社《Visual C++6.0程序设计从入门到精通》,求是科技。王正军编著,人民邮电出版社(2006年第一版)。 14.计算机网络技术《计算机网络技术》杨明福主编,经济科学出版社(2005版)。 15.信息安全《信息安全概论》,牛少彰主编,北京邮电出版社。 16.公文写作与处理《公文写作与处理》,饶士奇主编,辽宁教育出版社(2004版) 17.普通物理学《普通物理学》(第一册),程守珠主编,高等教育出版社。 18.创业理论与实务《创业理论与实务》,迟英庆等主编,江西人民出版社。 19.现代生物学导论(第5.6.10.11.12.16章不做考试要求) 《基础生命科学》(第二版),吴庆余主编,高等教育出版社。

我很真诚的向大家分享一下,我学信息安全的心得,我大学毕业,工作不好找,在加上在大学里边的理论基础,I 没有任何实战经验的我,在加上面对企业的苛刻要求,上来就要求工作经验,我们大学刚毕业的,哪来的工作经验,面对重重得不如意,终于最后选择了,岗前职业技术能强化培训,东方标准,信息安全就业班,我下定决心,天天跟着老师学习,每天做项目做到凌晨2点多,老师对我们管理的特别严格,授课老师边讲边练,也决定在我自身的努力,最终毕业的时候,功夫不负有心人,我以4500元的工资入职于,夸克,让那些鄙视我们的公司一边去吧。希望能给兄弟姐妹们带来好处,就决定和你们分享一下!!!!

自学和成考的对比入学门槛对比:1..成人高等教育入学考试是全国统一招生考试,由学校根据考试结果择优录取,统考每年举行一次。 2..自学考试没有入学考试,考生参加单科考试,合格一门,发一门的合格证书,所有科目合格后,颁发学历证书。每年有两次考试,考生根据情况选择考试科目。 3..总的来说,自学考试实行的是“宽进严出”,基本没有什么入学门槛;而成人高考要求先考试后入学。学习方式对比1..成人高考主要有脱产学习和业余学习、函授学习等学习方式。< 也就是必须上课.>2..自考<则以自学>为主,也可以参加由其他社会培训力量或主考学校举办的自考助学班。不需要参加任何培训班...招生对象对比1..成考招生范围包括在职、从业人员和社会其他人员,一般要求高中起点报考专、本科的,必须是获得普通高中、中等专业学校或职业技术学校毕业证书或同等学历者。专科起点报考本科的,应具有国民教育系列的专科或专科以上毕业证书。2..而参加自学考试的考生不受性别、年龄、民族、种族和已受教育程度的限制,属于完全的开放式教育,即使只具备初中文凭,也可以报名参加自学考试。 学习年限对比1..参加成人高考,公办学校学费一般每学年3500元左右,民办学校则要高一些。 2..自考如果只是自学的话,当然首先你得报名就得交报名费,大概五十还是多少,然后缴纳考试费和教材费(可以自己买,旧书就可以了),考试费为30元一科,如果上辅导班,那么还有辅导费,辅导课费用每科在500元左右。一般考试科目就15科左右.专科少点.招生院校对比1..成人高校可分为普通高校举办的夜大学、函授班,独立设置的成人高校,如区业余大学,职工大学,还有广播电视大学,管理干部学院,教育学院等,近年来又新增了民办高校和独立二级学院 2..自考以普通高校为主考学校,主考学校或社会力量培训机构提供有自学考试的培训。3..其实招生院校影响不大,自学考试只有毕业论文的时候才有接触,但是成考和学校紧密相关.证书含金量对比1..成人高考、自学考试、电大、网络教育都颁发国家承认的学历证书,毕业证书获得者的待遇与普通高校同类毕业生相同,都可以参加硕士研究生考试、公务员考试、司法考试等。符合相关条件者,都可以申请获得学士学位。2..但是四者证书的效力仍然有些差异,自考由于其学历证书获得最难,所以认可度相对较高,目前国外有包括美国、英国、日本等26个国家承认我国的高等教育自学考试文凭.。3..个人认为,自学考试认可度肯定要高于成考,因为难度系数不一样,自考比成考难,不是说自学考试内容难,难在坚持. 所以本人认为,如果你去学习,真正想学点东西,或者是说要有点承认力,自学是你最好的选择.但你要考虑清楚,自学是一门一门过,你是否有恒心.其实本人认为只要有毅力,很容易通过,你会发现他比高中的任何考试都容易,他只是一种很简单的基础知识检测,只不过检测的是专业知识.先回答你第三个问题:关于成教和自考,其实可以在任何地方报啊,只不过成教的是需要上课,你考虑下,如果你人在天津要到江西来上课...自学在哪里报名的就在哪里考.你要是有兴趣来湖南或者江西也可以哦,呵呵...只要你是在天津当兵还没有退伍,你都可以到天津自考办报名.但是如果你退伍了,就回你老家四川报.一般来说,你在哪里报就在哪里考,没什么限制的.只是你不可能当一辈子兵吧,如果你三年以后退伍的话,在天津报考的自学考试还考完,回老家后,当然你可以选择每年的十月和四月来天津考试,但也可以选择转考籍,我是江西自学考试,但是本人是湖南人,江西是可以转的,不过很麻烦,我想你们那里应该也一样.所以我给你的建议是,在天津报,但尽量在当兵期间完成,不然可以考虑回老家报.现在回答第二个问题:如果你选择了天津报考,你要考的科目有邓小平理论概论、法律基础与思想道德修养、高等数学(专)、操作系统概论、计算机与信息安全概论、计算机网络技术、微机原理、英语、常用软件使用(实践)、Internet应用技术、C语言与数据结构(实践)、多媒体技术(实践)、数据库应用技术(实践)、电子商务基础(实践)、计算机技术与应用综合训练 任选课程(三门): 市场营销实务、网络管理技术、民航概论、适航信息管理系统、软件工程、VB程序设计、网页制作技术、三维动画与视频编辑制作、电脑平面设计、网络系统集成技术(实践)、微机维护与维修(实践) 如果你在四川报考,你要考的是马克思主义哲学原理、邓小平理论概论、法律基础与思想道德修养、英语(一)、高等数学(工专)、高级语言程序设计(一)(实验)、数据库及其应用(实践)、计算机网络技术、数据结构导论、线性代数、计算机应用技术(实践)、计算机组成原理、操作系统概论、大学语文、电子技术基础(三)(实践)、微型计算机及接口技术(实践) 关于实践科目的问题,其实要比理论要容易点,关键是看自己细心不.它不是和理论考试一起考的,你要关注下具体省份的情况.一般问下自考办的人都会知道我这里有一个2007年10月份自学考试实践课程考核报名一览表: 自己参考.第四个问题:自学,你不需要准备任何资料,你只需要适量的知道些关于本专业每年的自学考试时间和开考的科目,再有针对性质的进行复习.当然,国家统一考试是4月10月和7月三次考试,但是一般七月只安排公共科目.要考专业课需等到10月四月.这个是每个地方都不一样的.需要关注地方政策.一般复习,专业书一定要看,而且要看仔细.然后再做一些辅导书,我推荐你做自考通的辅导书,和自考通的10套预测卷...只要做好了这些,很容易的真的很容易.公共科目更简单,英语靠平时我没什么说的,就说政治科目,你只需要看看辅导书背辅导书上的题目,60绝对没问题.如果你高中英语好,过天津的英语一绝对没问题,但如果英语不好,劝你报四川的.因为不要考英语,英语不是一朝一夕的事情.(好的标准是,如果高中的英语高考能考90就可以了,对付英语(一)和(二) 没问题)英语(一)很简单,英语(二)难点.关于第五点,首先,我要告诉你的是不是成功率低,它要不象高考划分数线,只要你及格了,你就是过了.当然如果你是本科自考专业科考好点可以申请学位的.所以你问下那些没过的是不是根本没学的.我相信你既然打算自学,一定会努力的.我告诉你一个很简单的例子,我是江西的一个在校本科大学生,自考其他专业的本科专业的考试.我一般都是考前两个月才来复习,当然很苦,因为毕竟我要学习学校的本专业的课程.我是不提倡这种方法的,但是没办法应试啊,但是两个月三门考试足够了,而且都是专业课,我的每门考试都过了,而且绝对可以申请第二学位.所以不是说考试难,是没用心去学.其实每个人都可以的,真的.当然你是当兵的没我那么多学习的时间,但总有空余时间吧.每天抽取三个小时来学习足够了,考前冲击下,当然你是考理科,可能更需要理解,所以看书和做题目是必须的.关于其他的途径,很多...但是投入少回报多的可能只有自学了.但你必须要考虑清楚实践考试能不能过,需要了解实践课程.因为自学有点类似理论考试,实践能力还是自己培养.综上所述如果你只想要一个文凭自学的好点但是如果家里有钱成教吧 ,但是含金量我前面说过.如果你切实想学点东西,自学好点,当然你要注意实践操作,可能实践操作条件不如成教.自己考虑清楚.呵呵,我也有哥哥在当兵自学考试,他说很充实.就是感觉时间支配不好...我很努力的回答了,你也努力看吧.

  •   索引序列
  •   信息安全概论自考本科题库答案大全
  •   信息安全概论自考本科题库答案
  •   信息安全概论自考本科题库及答案
  •   信息安全概论自考本科题库答案解析
  •   信息安全概论自考本科题库及答案解析
  •   返回顶部

自考地区