软件水平考试考试真题及详解9辑.docx
《软件水平考试考试真题及详解9辑.docx》由会员分享,可在线阅读,更多相关《软件水平考试考试真题及详解9辑.docx(46页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、软件水平考试考试真题及详解9辑软件水平考试考试真题及详解9辑 第1辑下列()命令不能用来关闭 Linux 操作系统。 A.initB.exitC.haltD.shutdown答案:B解析:init 0可以实现关机。Halt也是一条关机命令。Shutdown也可以实现关机。地址172.17.17.255/23是(55)。A.网络地址 B.组播地址C.主机地址D.定向广播地址答案:D解析:网络工程师在仅由字符a、b构成的所有字符串中,其中以b结尾的字符串集合可用正规式表示为( )A.(b|ab)*bB.(ab*)*bC.a*b*b D.(a|b)*b答案:D解析:首先所有选项都是以b结尾的,但只有
2、选项D中的 (a|b)*可以表示,a,b,aa,ab.由字符a、b构成的所有字符串用户A和B 要进行安全通信,通信过程需确认双方身份和消息不可否认,A、B通信时可使用(本题)来对用户的身份进行认证;使用( )确保消息不可否认。A.数字证书 B.消息加密C.用户私钥D.数字签名答案:A解析:数字签名的作用就是确保A发送给B的信息就是A本人发送的,并且没有改动。数字证书采用公钥体制进行加密和解密。每个用户有一个私钥来解密和签名;同时每个用户还有一个公钥来加密和验证。如下所示的图为 UML 的(请作答此空),用于展示某汽车导航系统中( )。 Mapping 对象获 取汽车当前位置( GPS Loca
3、tion)的消息为( )。A.类图B.组件图C.通信图D.部署图答案:C解析:协作图(通信图)强调的是发送和接收消息的对象之间的组织结构。协作图的组成元素有:1、对象:题干图形中的矩形元素即为对象,其中冒号前面部分为对象名,后面为类名,表示类的一个实例。2、链接:用两个对象之间的单一线条表示,用来在通信图中关联对象,目的是让消息在不同系统对象之间传递。可以理解链接是公路,消息是车。3、消息:通信图中对象之间通信的方式。协作图与顺序图相比顺序图(序列图)强调的消息时间顺序的交互图,描述类系统中类与类之间的交互,它将这些交互建模成消息互换,换句话说,顺序图描述了类与类之间之间相互交换以完成期望行为
4、的消息。To ensure the project team provide the functionlity the customer expects in a new prece of software, the project manager ask the customer for sing-off on the design crieria.There documents are()A.technical speificationsB.performance specificationsC.product descriptionsD.quality assurance答案:A解析:为
5、了确保项目团队提供的软件功能符合客户的期望,项目经理要求客户确认设计标准,这个文档就是技术规格说明书。( )不属于监理合同内容。A.监理业务内容B.违约责任及争议的解决方法C.建设单位、监理单位、承建单位三方的权利和义务D.监理费用的计取和支付方式答案:C解析:一旦选定监理单位,建设单位与监理单位应当签订监理合同,合同内容主要包括:监理业务内容;双方的权利和义务;监理费用的计取和支付方式;违约责任及争议的解决方法;双方约定的其他事项。项目工作说明书是对项目所需要提供的产品、成果或服务的描述。其内容一般不包括 ( ) 。A.业务要求B.产品范围描述C.项目目标D.技术可行性分析答案:D解析:项目
6、工作说明书包括:业务要求、产品范围描述、战略计划。选项D是可行性研究报告的内容。在地址 ),welcome.htm表示(请作答此空)。A.协议类型B.主机域名C.网页文件名D.路径答案:C解析:软件水平考试考试真题及详解9辑 第2辑运营强调以经营为中心,是把投入的资源(生产要素)按照特定要求转换为产出(产品和服务)的过程。运营管理的对象是运营过程和()。A. 技术要素B. 人力资源C. 资源要素D. 运营系统答案:D解析:运营强调以经营为中心,是把投入的资源(生产要素)按照特定要求转换为产出(产品和服务)的过程。运营管理的对象是运营过程和运营系统。PKI体制中,保证数字证书不被篡改的方法是(
7、)。A.用CA的私钥对数字证书签名B.用CA的公钥对数字证书签名C.用证书主人的私钥对数字证书签名D.用证书主人的公钥对数字证书签名答案:A解析:根据PKI的结构,身份认证的实体需要有一对密钥,分别为私钥和公钥。其中的私钥是保密的,公钥是公开的。从原理上讲,不能从公钥推导出私钥,穷举法来求私钥则由于目前的技术、运算工具和时间的限制而不可能。每个实体的密钥总是成对出现,即一个公钥必定对应一个私钥。公钥 加密的信息必须由对应的私钥才能解密,同样,私钥做出的签名,也只有配对的公钥才能解密。国家和地方人口信息的采集、处理和利用,属于()的电子政务活动。A. 政府对政府B. 政府对居民C. 居民对居民D
8、. 居民对政府答案:A解析:电子政务是对现有的政府形态的一种改造,利用信息技术和其他相关技术,将其管理和服务职能进行集成,在网络上实现政府组织结构和工作流程优化重组。与电子政务相关的行为主体有三个,即政府、企(事)业单位及居民。国家和地方人口信息的采集、处理和利用,属于政府对政府的电子政务活动。以下关于类继承的说法中,错误的是(6)。A.通过类继承,在程序中可以复用基类的代码B.在继承类中可以增加新代码C.在继承类中不能定义与被继承类(基类)中的方法同名的方法D.在继承类中可以覆盖被继承类(基类)中的方法答案:C解析:网络工程师给定关系R(A1,A2,A3,A4)上的函数依赖集F=A1A2A5
9、,A2A3A4,A3A2,R的候选关键字为( )。函数依赖(请作答此空)F+。 A. A5A1A2B. A4A1A2C. A3A2A4D. A2A1A5答案:C解析:第10题,通过A1能推导出关系R的全部属性,因此关键字为A1。第11题,F+是代表,F函数依赖集的闭包,通俗一点,就是从F函数依赖集能推导出来的依赖关系。原依赖集有A3A2,A2A3A4,因此可以得到A3A2A4。以下( )活动不是IT服务规划设计的主要活动?A. 服务目录设计B. 服务风险识别C. 服务需求识别D. 服务成本评估答案:B解析:规划设计流程中的主要活动:服务需求识别、服务目录设计、服务方案设计、服务成本评估、服务级
10、别协议设计制定准确、详细的项目范围说明书是保证项目成功实施的关键,(41)一般不属于项目范围说明书的主要内容。A.项目资源需求B.项目目标C.项目目的D.项目交付成果清单答案:A解析:C选项项目目的是迷惑项,项目目的其实就是项目目标。范围说明书主要包括:项目目标,产品范围描述,项目需求,项目边界,项目可交付成果,项目制约因素,假设条件。项目范围说明书的内容还可以细化的描述为:项目范围说明书的主要内容:项目目标、产品范围描述、项日需求、项目边界、项目的可交付物、产品可接受的标准、项目的约束条件、项目的假设条件、初始的项目组织、初始风险、进度里程碑、资金限制、成本估算、项目配置管理需求、项目规范
11、、已批准的需求。证券公司A拥有总部网络和多个营业部网络,在各地营业部网络和总部网络之间通过互联网网络连接。每个营业部大约有员工5060多人。具体拓扑如图1所示。(10分)根据券商网络安全防范需求,需在不同位置部署不同的安全设备,进行不同的安全防范。为了避免券商网站服务器被非法攻击和篡改,需要部署(1)为了方便分析网络攻击和网络访问情况,同时对日志进行备份,需要部署(2)为了审计系统管理员的操作,方便系统管理员安全远程管理多台服务器与管理系统,需要部署(3)为了对关键数据进行备份,实现虚拟化备份,需要部署(4)为了规范管理员的数据库操作,对删除、插入字段等行为进行监管,需要部署(5)A.防火墙
12、B. IDS C. IPS D.WAFE.数据库审计F.日志备份与审计G.堡垒机 H.备份一体机(6分)通常的IDS采用何种方式接入网络?IPS采用何种方式接入网络?IPS与IDS最大不同在哪里?(4分)桌面虚拟化为券商实现移动办公、构建轻型营业部、实现非现场开户、实现股票行情、交易系统虚拟化带来了较大的便利。但虚拟化技术并不尽人意,简述现阶段虚拟化技术的缺点。(2分)证券行业在实现交易大集中后,证券公司的技术风险随之向券商总部集中,应网络安全法要求,券商的某交易系统被定为等保三级,为了确保该系统安全同时符合等级保护制度,该信息系统,应每(1)年做一次等保测评。A.1 B.2 C.3 D.4(
13、3分)注入语句:http:/xxxxxx.xxx/abc.asp?p=YY and user0,不仅可以判断服务器的后台数据库是否为SQL-SERVER,还可以得到(1)。A当前连接数据库的用户数量B当前连接数据库的用户名C当前连接数据库的用户口令D当前连接的数据库名答案:解析:(10分)(1)D(2)F(3)G(4)H(5)E(6分)IDS采用旁路部署,IPS采用串行部署方式;IPS主要增加对那些被明确判断为攻击的行为进行即时的检测和防御,并能阻断正在发生的攻击。(4分)初始成本较高。虚拟桌面的性能还不如物理桌面,3D动画、高清视频处理等应用还有局限性。虚拟桌面的高度管控可能引起使用者反感。
14、(2分)A或者1(3分)B略入侵防御系统(IPS)是一个能够监视网络或网络设备的通信传输行为的计算机网络安全设备,能够即时中断、调整或隔离一些不正常或是具有破坏性的网络通信行为。IDS只对那些异常的、可能是入侵行为的数据进行检测和报警,报告网络中的实时状况,是一种侧重于风险管理的安全产品。旁路部署的IDS可以及时发现那些穿透防火墙的深层攻击行为,作为防火墙的有益补充,但是无法进行实时的阻断。IPS对那些被明确判断为攻击行为,会对网络、数据造成危害的恶意行为进行检测和防御,降低使用者对异常状况的处理资源开销,是一种侧重于风险控制的安全产品。IPS通常是以在线、串行的形式部署在网络中。略三级等保系
15、统,每年做一次测评工作。利用数据库服务器的系统变量进行区分 SQL-SERVER有user,db_name()等系统变量,利用这些系统值不仅可以判断SQL-SERVER,而且还可以得到大量有用信息。如: HTTP:/xxx.xxx.xxx/abc.asp?p=YY and user0 不仅可以判断是否是SQL-SERVER,而还可以得到当前连接到数据库的用户名;某应用系统采用防火墙技术来实现安全防护,在进行防护测试时,设计的测试点不包括( ).A.是否支付对HTTP、FTP、SMTP等服务类型的访问控制B.是否在检测到入侵事件时,自动执行切断服务、记录入侵过程等动作C.是否支持交换和路由两种工
16、作模式D.是否考虑到防火墙的冗余设计答案:B解析:软件水平考试考试真题及详解9辑 第3辑阅读下列说明和图,回答问题,将解答填入答题纸的对应栏内。某大型披萨加工和销售商为了有效管理生产和销售情况,欲开发一披萨信息系统,其主要功能扣下:1销售。处理客户的订单信息,生成销售订单,并将其记录在销售订单表中。销售订单记录了订购者、所订购的披萨、期望的交付日期等信息。2生产控制。根据销售订单以及库存的披萨数量,制定披萨生产计划(包括生产哪些披萨、生产顺序和生产量等),并将其保存在生产计划表中。3生产。根据生产计划和配方表中的披萨配方,向库存发出原材料申领单,将制作好的披萨的信息存入库存表中,以便及时进行交
17、付。4采购。根据所需原材料及库存量,确定采购数量,向供应商发送采购订单,并将其记录在采购订单表中;得到供应商的供应量,将原材料数量记录在库存表中,在采购订单表中标记已完成采购的订单。5运送。根据销售订单将披萨交付给客户,并记录在交付记录表中。6财务管理。在披萨交付后,为客户开具费用清单,收款并出具收据:依据完成的采购订单给供应商支付原材料费用并出具支付细节;将收款和支付记录存入收支记录表中。7存储。检查库存的原材料、披萨和未完成订单,确定所需原材料。现采用结构化方法对披萨信息系统进行分析与设计,获得如图1所示的上下文数据流图和图2所示的0层数据流图。图2 ?0层数据流图(5分)根据说明中的词语
18、,给出图1中的实体E1E2的名称。(5分)根据说明中的词语,给出图2中的数据存储D1D5的名称。(5分)根据说明中的词语,补充图2中缺失的数据流及其起点和终点。答案:解析:(5分)E1:客户;E2:供应商(5分)D1:销售订单表;D2:库存表;D3:生产计划表;D4:配方表;D5:采购订单表(5分)数据流名称:支付细节;起点:财务管理;终点:E2数据流名称:销售订单:起点:销售订单表;终点:5运送数据流名称:生产计划:起点:D3;终点:3生产数据流名称:库存量;起点:D2;终点:4采购数据流名称:原材料数量:起点:4采购;终点:D2数据流名称:未完成订单:起点:销售订单表;终点:7存储。在以下
19、那些领域的冲突代表了所有项目冲突50%以上的内容:( )A. 项目成员,成本目标和进度表B. 成本目标,行政程序和进度表C. 进度表,项目优先性和人力资源D. 项目成员,项目优先性和成本目标答案:C解析:虽然所有选项都包含了潜在的冲突,但是50%以上的冲突是有时间表,优先性和人力资源造成的根据计算机信息系统集成资质等级评定条件(2022 年修订版),关于计算机信息系统集成项目管理人员资质的人数要求,下面说法不正确的是 ( ) 。A.一级资质企业要求具有计算机信息系统集成项目管理人员资质的人数不少于30名,其中高级项目经理人数不少于10名B.二级资质企业要求具有计算机信息系统集成项目管理人员资质
20、的人数不少于18名,其中高级项目经理人数不少于4名C.三级资质企业要求具有计算机信息系统集成项目管理人员资质的人数不少于5名,其中高级项目经理人数不少于2名D.四级资质企业要求具有计算机信息系统集成项目管理人员资质的人数不少于2名答案:C解析:本题考查新资质的条例。关于新资质,几乎是每次考试必考。根据计算机信息系统集成资质等级评定条件(2022年修订版),关于计算机信息系统集成项目管理人员资质的人数要求:一级资质:具有计算机信息系统集成项目管理人员资质的人数不少于30名,其中高级项目经理人数不少于10名;二级资质:具有计算机信息系统集成项目管理人员资质的人数不少于18名,其中高级项目经理人数不
21、少于4名;三级资质:具有计算机信息系统集成项目管理人员资质的人数不少于6名,其中高级项目经理人数不少于1名;四级资质:具有计算机信息系统集成项目管理人员资质的人数不少于2名。知识转移的目的不包括()A. 加强沟通 B. 降低风险C. 缩减成本D. 提升效率答案:A解析:本题考察的是知识转移的目的,知识转移是技术部署实施的重要环节,完备的知识转移可提高IT服务技术支撑能力,降低风险,缩减成本,提升效率。A.P(S4)和V(S4)V(S5)B.V(S5)和P(S4)P(S5)C.V(S3)和V(S4)V(S5)D.P(S3)和P(S4)V(P5)答案:B解析:下面不属于PMO类别的是( )。A.
22、支持型B. 控制型C. 指令型D. 限制型答案:D解析:本题考查PMO(项目管理办公室)的三种类型。PMO有支持型、控制型和指令型等3种。配置项的状态可分为“草稿”、“正式”和“修改”三种。以下关于配置项状态的叙述中,不正确的是:( )。A. 配置项处于“草稿”状态时,版本号格式为0.YZB. 配置项第一次成为“正式”文件时,版本号为1.0C. 配置项处于“修改”状态时,版本号应改回0.YZD. 对于配置项的任何版本都应该保存,不能抛弃旧版本答案:C解析:配置项的版本号规则与配置项的状态相关。(1)处于“草稿”状态的配置项的版本号格式为O.YZ,YZ的数字范围为01-99.随着草稿的修正,YZ
23、的取值应递增。YZ的初值和增幅由用户自己把握。(2)处于“正式”状态的配置项的版本号格式为X.Y,X为主版本号,取值范围为1-9。Y为次舨本号,取值范围为0-9。配置项第一次成为“正式”文件时,版本号为1.0。如果配置项升级幅度比较小,可以将变动部分制作成配置项的附件,附件版本依次为1.0,1.1,.当附件的变动积累到一定程度时,配置项Y值可适量增加,Y值增加一定程度时,X值将适量增加。当配置项升级幅度比较大时,才允许直接增大X值。(3)处于“修改”状态的配置项的版本号格式为X.YZ。配置项正在修改时,一般只增大Z值,X.Y值保持不变。当配置项修改完毕,状态成为“正式”时,将Z值设置为0,增加
24、X.Y值。参见上述规则(2)。当出现拥塞时路由器会丢失报文,同时向该报文的源主机发送( )类型的报文A.TCP 请求B.TCP 响应C.ICMP 请求与响应D.ICMP 源点抑制答案:D解析:当出现拥塞时路由器会丢失报文,同时向该报文的源主机发送ICMP 源点抑制类型的报文。A公司是一个专业的航空软件开发公司,当前正在为某用户开发某航空嵌入式实时软件,王工是该软件开发项目的负责人。应用户要求,A公司委托乙公司对其开发的航空软件进行第三方测试。张工是乙公司中该测试项目的负责人。 王工在与张工讨论该软件的测试计划时,就软件的测试环境产生了争执。张工认为所有的第三方测试工作都必须在目标机环境下完成,
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 软件 水平 考试 详解
限制150内