2022软件水平考试历年真题解析9章.docx
《2022软件水平考试历年真题解析9章.docx》由会员分享,可在线阅读,更多相关《2022软件水平考试历年真题解析9章.docx(26页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2022软件水平考试历年真题解析9章2022软件水平考试历年真题解析9章 第1章关于地址重定位说法错误的是 A.逻辑地址是用户目标程序使用的地址。B.物理地址是内存中的实际地址C.地址重定位是由软件完成。D.静态重定位 装入时,由装配程序实现。无须硬件参与,要求连续分区。难以实现程序共享。答案:C解析:当站点收到在数据包组装期间生存时间为0的ICMP报文,说明_()A.回声请求没得到响应B.IP数据报目的网络不可达C.因为拥塞丢弃报文D.因IP数据报部分分片丢失,无法组装答案:D解析:在数据包组装期间TTL=0的ICMP报文,说明在传输过程中分片重组期间出现部分分片丢失的情况,导致数据包无法组
2、装成功。信息安全风险评估是依照科学的风险管理程序和方法,充分地对组成系统的各部分所面临的危险因素进行分析评价,针对系统存在的安全问题,根据系统对其自身的安全需求,提出有效的安全措施,达到最大限度减少风险,降低危害和确保系统安全运行的目的,风险评估的过程包括( )四个阶段。A.风险评估准备、漏洞检测、风险计算和风险等级评价B.资产识别、漏洞检测,风险计算和风险等级评价C.风险评估准备、风险因素识别、风险程度分析和风险等级评价D.资产识别、风险因素识别、风险程度分析和风险等级评价答案:C解析:风险评估的流程如下:(1)确定资产:确定信息系统资产,明确资产价值。(2)脆弱性和威胁分析:分析风险因素、
3、风险程度、风险等级。(3)指定应对方案:提出各种应对手段和解决办法。(4)决策:评估影响、排列风险、制定决策。(5)沟通与交流。(6)方案实施。X.509标准规定,数字证书由 (请作答此空) 发放,将其放入公共目录中,以供用户访问。X.509证书中的签名字段是指 ( ) 。如果用户UA从A地的发证机构取得了证书,用户UB从B地的发证机构取得了证书,那么 ( ) 。A.密钥分发中心B.证书授权中心C.国际电信联盟D.当地政府答案:B解析:数字证书由CA发送。X.509数字证书中的签名字段是指发证机构对用户证书的签名。来自不同CA的用户如果需要进行验证的话,需要通过CA之间的证书链进行。只有得到允
4、许的人才能修改数据,并且能够判别出数据是否已被篡改,这体现了信息安全的( )。A.机密性B.可用性C.完整性D.可控性答案:C解析:保密性:信息不被泄漏给未授权的个人、实体和过程或不被其使用的特性。完整性:保护资产的正确和完整的特性,就是确保接收到的数据就是发送的数据。数据不应该被改变,这需要某种方法去进行验证。例如可以用MD5实现。可用性:需要时,授权实体可以访问和使用的特性.磁盘和系统的容错及备份、可接受的登录及进程性能、可靠的功能性的安全进程和机制可以来实现。路由选择控制和审计跟踪等技术主要用于提高信息系统的可用性。不可抵赖性:是指建立有效的责任机制,防止用户否认其行为,这一点在电子商务
5、中是极其重要的。可以通过数字签名实现。以下网络攻击方式中,( )实施的攻击不是网络钓鱼的常用手段A.利用社会工程学B.利用虚假的电子商务网站C.利用假冒网上银行、网上证券网站D.利用蜜罐答案:D解析:是一种通过对受害者心理弱点、本能反应、好奇心、信任、贪婪等心理陷阱进行诸如欺骗、伤害等危害手段。2022软件水平考试历年真题解析9章 第2章网络安全体系设计可从物理线路安全、网络安全、系统安全、应用安全等方面来进行。其中,数据库容灾属于()。A. 物理线路安全和网络安全B. 物理线路安全和应用安全C. 系统安全和网络安全D. 系统安全和应用安全答案:D解析:网络安全体系设计是逻辑设计工作的重要内容
6、之一,数据库容灾属于系统安全和应用安全考虑范畴。与普通的采购管理过程相比,外包管理更注重( ) 环节。A.自制外购分析B.计划编制C.过程监控D.成果验收答案:C解析:如何以合适的方法监督供方是项目外包管理的一个重点。TI载波把24个信道按 ( ) 方式复用在一条1.544Mb/s的高速信道上,每条话音信道的数据速率是( )。 A.时分复用B.码分复用C.波分复用D.频分复用答案:A解析: 所谓波分复用就是将整个波长频带被划分为若干个波长范围,每路信号占用一个波长范围来进行传输。属于特殊的频分复用。光纤通信中使用的复用方式是波分复用。T1系统共有24个语音话路,每个时隙传送8bit(7bit编
7、码加上1bit信令),因此共用193bit(192bit加上1bit帧同步位)。每秒传送8000个帧,因此PCM一次群T1的数据率=8000193b/s1.544Mb/s,其中的每个话音信道的数据速率是64kb/s。另外还要注意E2,T2,E3,T3的速率问题,这些都是常考的概念题。进程的三态模型如下图所示,其中的a、b和c处应分别填写( )。A.就绪、阻塞和运行B.就绪、运行和阻塞C.阻塞、就绪和运行D.运行、就绪和阻塞答案:A解析:本题考查操作系统进程管理方面的基础知识。进程具有三种基本状态:运行、就绪和阻塞。处于这三种状态的进程在一定条件下,其状态可以转换。当CPU空闲时,系统将选择处于
8、就绪态的一个进程进入运行态;而当CPU的一个时间片用完时,当前处于运行态的进程就进入了就绪态;进程从运行到阻塞状态通常是由于进程释放CPU,等待系统分配资源或等待某些事件的发生。例如,执行了P操作系统暂时不能满足其对某资源的请求,或等待用户的输入信息等;当进程等待的事件发生时,进程从阻塞到就绪状态,如I/O完成。PPP中的安全认证协议是 ( ) ,它使用三次握手的会话过程传送密文。A.MDSB.PAPC.CHAPD.NCP答案:C解析: 安全认证介绍1)PPP的NCP可以承截多种协议的三层数据包。2)PPP使用LCP控制多种链路的参数(建立、认证、压缩、回拨)。 PPP的认证类型1)PPP的P
9、AP认证是通过二次握手建立认证(明文不加密)。2)PPP的CHAP挑战握手认证协议,通过三次握手建立认证(密文采用MEDS加密)。3)PPP的双向验证,采用的是CHAP的主验证风格。4)PPP的加固验证,采用的是两种(PAP、CHAP)验证同时使用。ICMP协议的功能包括报告通信故障,当网络通信出现拥塞时,路由器发出ICMP (51)报文。A.回声请求B.掩码请求C.源抑制D.路由重定向答案:C解析:网络工程师2022软件水平考试历年真题解析9章 第3章某招标文件要求投标方应具有计算机信息集成系统集成资质和ISO9000质量认证证书,投标人在投标文件中提供了母公司的计算机信息系统资质和IS09
10、000质量认证证书,则该投标人提供的投标文件 ( ) 。A.符合招标要求B.不符合招标要求C.基本符合招标要求D.不完全符合招标要求答案:B解析:该公司和母公司属于独立法人,属于借用资质投标。某机构将一大型信息系统集成项目分成3个包进行招标,共有3家承包商中标,发包人与承包商应签署 ( ) A. 技术转让合同B. 单项项目承包合同C. 分包合同 D. 总承包合同答案:B解析:产品或服务可以被有限次使用,超过一定期限或者次数后就要进行收费的定价策略是_。A.完全免费策略B.限制免费策略C.部分免费策略D.捆绑免费策略答案:B解析:本题考查网络营销的价格策略中的免费定价策略。免费定价策略是网络营销
11、常用的营销策略,它包括:完全免费策略是指产品或服务从购买、使用和售后服务所有环节都实行免费服务;限制免费策略是指产品或服务可以被有限次使用,超过一定期限或者次数后就要进行收费;部分免费策略是指对产品或服务,一部分进行免费定价,如果要得到其他部分的产品就必须付给厂商一定的价格;捆绑免费策略是指购买某种产品或服务时赠送其他产品或服务。合同法律关系是指由合同法律规范调整的在民事流转过程中形成的()。 A.买卖关系 B.监督关系 C 权力义务关系 D.管控关系答案:C解析:合同法中所称的合同是指:平等主体的自然人、法人、其他组织之间设立、变更、终止民事权利义务关系的协议。以下关于Kerberos说法错
12、误的有(28)。A.Kerberos以对称密码体制为基础。B.Kerberos的基本原理是在网络上建立一个集中保存用户名和密码的认证中心KDC(包含认证服务器AS和票证发放服务器TGS),进行用户的身份验证和授权。C.Kerberos认证协议是一个较为安全的身份识别协议。D.Kerberos认证协议无需第三方进行用户认证。答案:D解析:Kerberos是一种应用于分布式网络环境、以对称密码体制为基础,对用户及网络连接进行认证的增强网络安全的服务。Kerberos的基本原理是在网络上建立一个集中保存用户名和密码的认证中心KDC(包含认证服务器AS和票证发放服务器TGS),进行用户的身份验证和授权
13、。Kerberos认证协议是一个较为安全的身份识别协议。它是基于信任第三方,如同一个经纪人集中地进行用户认证和发放电子身份标识。以下选项中,不属于生物识别方法的是( )。A.掌纹识别B.个人标记号识别C.人脸识别D.指纹识别答案:B解析:5天修炼,3.7.1身份认证。经验表明身体特征(指纹、掌纹、视网膜、虹膜、人体气味、脸型、手的血管和DNA等)和行为特征(签名、语音、行走步态等)可以对人进行唯一标示,可以用于身份识别。2022软件水平考试历年真题解析9章 第4章假设网络的生产管理系统采用B/S工作方式,经常上网的用户数为100个,每个用户每分钟产生11各事务处理,平均每个事务处理的数据量大小
14、为0.06MB,则这个系统需要的信息传输速率为(67)。A.5.28Mb/sB.8.8Mb/sC.66Mb/sD.528Mb/s答案:B解析:系统需要的信息传输速率R=0.06*8*11*10060= 8.8(Mb/s)。知识管理是企业信息化过程中的重要环节,知识可以分为显性知识和隐性知识。 其中,( )分别属于显性知识和隐性知识。A.主观洞察力和产品说明书B.科学原理和个人直觉C.企业文化和资料手册D.可以用规范方式表达的知识和可编码结构化的知识答案:B解析:知识可分为两类,分别是显性知识(explicit knowledge)与隐性知识(tacit knowledge)。凡是能以文字与数字
15、来表达,而且以资料、科学法则、特定规格及手册等形式展现者皆属显性知识。这种知识随时都可在个人之间相互传送;隐性知识是相当个人化而富弹性的东西,因人而异,很难用公式或文字来加以说明,因而也就难以流传或与别人分享。个人主观的洞察力、直觉与预感等皆属隐性知识。隐性知识深植于个人的行动与经验之中,同时也储藏在一个人所抱持的理想与价值或所珍惜的情怀之中。以下关于网络故障排除的说法中,错误的是( )。 A. ping命令支持IP、AppleTalk、Novell等多种协议中测试网络的连通 性B. 可随时使用debug命令在网络设备中进行故障定位C. tracert命令用于追踪数据包传输路径,并定位故障 D
16、. show命令用于显示当前设备或协议的工作状况答案:B解析:debug命令是用于在网络中进行故障排查和故障定位的命令,该命令运行时,需耗费网络设备相当大的CPU资源,且会持续较长的时间,通常会造成网络效率的严重降低,甚至不可用。基于此,当需要使用debug命令来排查网络中的故障时,通常需在网络压力较小的时候进行,例如凌晨。某MOOC(慕课)教育平台欲开发一基于Web的在线作业批改系统,以实现高效的作业提交与批改并进行统计。系统页面中涉及内部内容的链接、外部参考链接以及邮件链接等。页面中采用表单实现作业题目的打分和评价,其中打分为15分制整数,评价为文本。 系统要支持: (1)在特定时期内30
17、0个用户并发时,主要功能的处理能力至少要达到16个请求/秒,平均数据量16kB/请求; (2)系统前端采用HTML5实现,以使用户可以通过不同的移动设备的浏览器进行访问。2.1、针对此在线系统进行链接测试时,需要测试哪些方面?(4分)2.2、为了达到系统要支持的(2),设计一个兼容性测试矩阵。(5分)2.3、给出计算系统的通信吞吐量的方法,并计算在满足系统要支持的(1)时系统的通信吞吐量。(5分)2.4、设计4个打分和评价的测试输入,考虑多个方面的测试,如:正确输入、错误输入、XSS、SQL注入等测试。(6分)答案:解析:2.1、内部链接测试、外部链接测试、邮件链接测试、断链测试。2.22.3
18、、通信吞吐量:P=N(并发用户的数量=300)T(每单位时间的在线事务数量=16)D(事务服务器每次处理的数据负载=16kB/S)本系统满足条件(1)时的通信吞吐量为:3001616=76800kB/S(75MB/S)。2.4、(1)打分为任何在15范围内的数字,评价为任意文本;(2)打分为任何在15范围外的数字,评价为任意文本;(3)打分和评价其中任一字段包含HTML标签,如:HTML,SCRIPT等;(4)打分和评价其中任一字段包含SQL功能符号,如包含,OR、1=1、-等。本题考查Web应用测试相关知识。Web应用测试除了类似传统软件系统测试的性能测试、压力测试等之外,还需要测试页面、链
19、接、浏览器、表单和可用性等多个方面,由于Web应用部署访问的大众化特点,对安全性尤其要重视。 此类题目要求考生阅读题目对现实问题的描述,根据对问题的分析,回答测试有关的问题。本题目说明中除了功能背景之外,给出了几个技术点:系统页面中涉及内部内容的链接、外部参考链接以及邮件链接等。页面中采用表单实现作业题目的打分和评价,其中打分为15分制整数,评价为文本。 第一小题考查Web应用链接测试的内容。题目中涉及到内部内容的链接、外部参考链接以及邮件链接,所以均需要测试。还要进行断链测试,测试每个链接是否有断链。 第二小题考查Web应用兼容性测试的内容。Web应用的兼容性是测试的重要方面,包括:浏览器兼
20、容性、操作系统平台兼容性、移动浏览、打印选项等。本系统前端采用HTML5实现,以使用户可以通过不同的移动设备、操作系统和浏览器进行访问,因此需要针对普通设备和移动设备,进行操作系统平台和浏览器的兼容性测试。包括Windows系列、Linux系列、移动操作系统iOS、Android,与其上可以使用的浏览器进行结合,构建兼容性二维矩阵,行列分别表示操作系统平台和浏览器。测试时分别在单元格记录操作系统和浏览器组合的测试情况。 第三小题考查Web应用系统的性能指标计算。通信吞吐量,设定如下指标参数: N:并发用户的数量 T:每单位时间的在线事务数量 D:事务服务器每次处理的数据负载 P:系统的通信吞吐
21、量 有如下计算公式: P=NTD 本题中系统要求支持的(1)中给出300个用户并发,即N=300;主要功能的处理能力至少要达到16个请求/秒,即T=16;平均数据量16kB/请求,即D=16kB/S。 则可得:通信吞吐量P=3001616=76800kB/S(75MB/S)。 第四小题考查Web应用测试的输入方面,包括输入的不同情况、安全性方面的SQL注入和XSS跨站攻击。 打分和评价的测试输入应该考虑分值的取值范围之内和之外以及文本中的内容: (1)打分为任何在15范围内的数字,评论为任意文本; (2)打分为任何在15范围外的数字,评论为任意文本; 输入的内容中输入符号可能会传到后台引起安全
22、问题。 许多Web应用系统采用某种数据库,接收用户从Web页面中输入,完成展示相关存储的数据、将输入数据存储到数据库(如用户输入表单中数据域并点击提交后,系统将信息存入数据库)等操作。在有些情况下,将用户输入的数据和设计好的SQL拼接后提交给数据库执行,就可能存在用户输入的数据并非设计的正确格式,就给恶意用户提供了破坏的机会,即SQL注入。恶意用户输入不期望的数据,拼接后提交给数据库执行,造成可能使用其他用户身份、查看其他用户的私密信息,还可能修改数据库的结构,甚至是删除应用的数据库表等严重后果。SQL注入在使用SSL的应用中仍然存在,甚至是防火墙也无法防止SQL注入。因此,在测试Web应用时
23、,需要认真仔细设计测试用例,进行认真严格的测试,以保证如果存在SQL注入可以及早发现。 本系统测试时,设计测试如为:对打分和评价中任一字段设计包含SQL功能符号,如包含,OR、1=1、-等,检查结果是否造成注入问题。 许多Web应用系统在某些情况下,接收页面上传的内容,并入新页面,作为新页面的内容。例如,在本系统中进行打分和评论后,学生查看时显示分值和评价的内容。如果用户可以输入如下带有HTML标记的内容: Scriptalert(Hello World!); /Script在 HTML 页面中插入 JavaScript,使用 标签。HTML DOM alert() 方法用于显示带有一条指定消
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022 软件 水平 考试 历年 题解
限制150内