软考高级试题:2019年11月信息系统项目管理师 上午
摘要:对于【信息系统项目管理师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透所考知识点、熟悉出题思路,对我们提升分数的效果是最明显的,通过试题反复练习,还可以查漏补缺。今天,给大家带来【信息系统项目管理师】部分试题的详解,一起来看看吧~1、67某电池厂生产甲、乙两种型号产品(单位:万个),这两种产品都需要设备和A、B两种原材料,利润与资源限制条件如表所示,为了获得最大的利润
1、67某电池厂生产甲、乙两种型号产品(单位:万个),这两种产品都需要设备和A、B两种原材料,利润与资源限制条件如表所示,为了获得最大的利润,该电池厂每天生产的甲产品的数量应为()万个,此时该企业每天的利润为(请作答此空)万元。
A、 20
B、 22
C、 24
D、 26
答案:D
答题解析:
参考答案:D
生产乙产品的利润高于甲产品,所以为了获得最大利润,必须尽可能多的生产乙产品。根据题干,最多可生产的乙设备为6万台,剩余设备和材料可生产1万台设备,每天的利润为6*4+2=26万元。
2、( )在军事和安全部门中应用最多。
A、 自主访问控制方式(DAC)
B、 强制访问控制方式(MAC)
C、 访问控制列表方式(ACL)
D、 基于角色的访问控制方式(PBAC)
答案:B
答题解析:
官方教材P656:
访问控制的应用
1)访问控制授权方案
目前我们使用的访问控制授权方案,主要有以下4种。
(l) DAC(Discretionaiy Access Control)自主访问控制方式:该模型针对每个用户指明能够访问的资源,对于不在指定的资源列表中的对象不允许访问。
(2) ACL( Access Control List)访问控制列表方式:该模型是目前应用最多的方式。目标资源拥有访问权限列表,指明允许哪些用户访问。如果某个用户不在访问控制列表中,则不允许该用户访问这个资源。
(3) MAC(Mandatory Access Control)强制访问控制方式,该模型在军事和安全部门中应用较多,目标具有一个包含等级的安全标签(如:不保密、限制、秘密、机密、绝密);访问者拥有包含等级列表的许可,其中定义了可以访问哪个级别的目标:例如允许访问秘密级信息,这时,秘密级、限制级和不保密级的信息是允许访问的,但机密和绝密级信息不允许访问。
(4) RBAC (Role-Based Access Control)基于角色的访问控制方式:该模型首先定义一些组织内的角色,如局长、科长、职员;再根据管理规定给这些角色分配相应的权限,最后对组织内的每个人根据具体业务和职位分配一个或多个角色。
3、( )的目标是防止内部机密或敏感信息非法泄露和资产的流失。
A、 数字证书
B、 安全审计
C、 入侵监测
D、 访问控制
答案:B
答题解析:
官方教材P660:
安全审计具体包括两方面的内容。
(1)采用网络监控与入侵防范系统,识别网络各种违规操作与攻击行为,即时响应(如报警)并进行阻断。
(2)对信息内容和业务流程进行审计,可以防止内部机密或敏感信息的非法泄漏和单位资产的流失。
参考答案:B
软考资料: 2024年软考论文范文> 软考考试核心重点难点汇总> 查看更多>
备考刷题:章节练习+每日一练> 软考历年试题+模拟题>查看更多>