《软件水平考试考试历年真题9篇.docx》由会员分享,可在线阅读,更多相关《软件水平考试考试历年真题9篇.docx(27页珍藏版)》请在taowenge.com淘文阁网|工程机械CAD图纸|机械工程制图|CAD装配图下载|SolidWorks_CaTia_CAD_UG_PROE_设计图分享下载上搜索。
1、 软件水平考试考试历年真题精选9篇软件水平考试考试历年真题精选9篇 第1篇系统集成商B公司中标了某电子商务A企业的信息系统硬件扩容工程,工程内容为选购用户制定型号的多台效劳器、交换设备、存储设备,并保证系统与原有设备对接,最终实现A企业的多个应用系统迁移,公司领导制定小周为该工程的工程经理。 小周担当过多个应用软件开发工程的工程经理,但没有负责过硬件集成工程。小周召开了工程启动会,对工程进展了分解,并给工程成员安排了任务,接下来,安排负责技术的小组长先编制工程技术方案,同时小周依据合同中规定的时间编制了工程的进度打算并发送给工程组成员,进度打算中确定了几个里程碑点:集成技术方案、设备到货、安装
2、调试完成、应用系统迁移完成。由于该工程需要选购多种硬件设备,小周将进度打算发送给了选购部经理,并与选购经理进展了电话沟通。技术方案完成后通过了工程组的内部评审,随后工程组根据技术方案开头进展设备调试的预备工作,小周找到选购部经理确认设备的到货时间,结果得到的答复是:效劳器可以按时到场,但存储设备由于运输的缘由,要晚一周到货。由于存储设备晚到的缘由,安装调试工作比打算延误了一周时间,在系统调试的过程中,工程组发觉技术方案中存在一处错误,又重新改良了技术方案,造成实际进度比打算延误了两周,A企业得知系统迁移时间要延后,特别不满足,并到B公司高层领导投诉。 (12分) 请分析该工程执行过程中存在哪些
3、问题? 请在下面(1)(3)处的答案填写到答题纸上在工程里程碑点进展里程碑评审,里程碑评审由(1)、(2)、(3)参与 (8分) (1)工程的整体治理打算还应当包括哪些子打算? (2)小周应当实行哪些措施来保证选购设备按时到货? (2分) 公司高层领导接到客户投诉后恰当的做法是() A、向客户赔礼并马上更好工程经理 B、向客户赔礼并承诺赔偿局部损失 C、向工程组增派相关领域技术水平高的人,力争在系统迁移过程中追回局部时间 D、与客户充分沟通,说明进度延误是由于设备时间延误造成的,盼望客户顺延工程工期答案:解析:软件需求分析阶段的成果不包括( )。A.软件(初步)确认测试打算B.软件需求说明书C
4、.用户使用说明书初稿D.集成测试打算答案:D解析:D选项集成测试打算属于具体设计阶段的主要成果。在 Windows 中,运行( )命令得到下列图所示结果。以下关于该结果的表达中,错误的选项是( )。Pinging 59.74.111.8 with 32 bytes of data:Reply from 59.74.111.8: bytes=32 time=3ms TTL=60Reply from 59.74.111.8: bytes=32 time=5ms TTL=60Reply from 59.74.111.8: bytes=32 time=3ms TTL=60Reply from 59.7
5、4.111.8: bytes=32 time=5ms TTL=60Ping statistics for 59.74.111.8: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-seconds: Minimum = 3ms, Maximum = 5ms, Average = 4msA.ipconfig/allB.pingC.netstat D.nslookup答案:B解析:ping命令的作用的检查两个机器之间的连通性的。办公软件开发公司a特别重视软件过程治理,根
6、据CMMI(力量成熟度模型)逐步进展过程改良,使得现阶段工程的过程得到清楚的说明与理解,并以标准、规程、工具与方法的形式进展描述,根据CMMI(力量成熟度模型),a公司到达了( )级别。A.CMMI2B.CMMI3C.CMMI4D.CMMI答案:B解析:CMMI成熟度级别为五个成熟度级别,每一级是一个层次,作为连续进展过程改良的根底。(1)成熟度级别1级:初始级该级别过程是随便且混乱的,组织不能供应稳定的环境支撑这些过程。组织的胜利依靠于内部人员的力量,且组织有过渡承诺的倾向。(2)成熟度级别2级:已治理级该等级的过程是根据方针和打算执行的过程,雇佣有技能的人,有充分资源,有干系人参加,有监视
7、和掌握等。(3)成熟度级别3级:已定义级处于这个级别时,工程的过程得到清楚的说明与理解,并以标准、规程、工具与方法的形式进展描述。与力量等级2级相比,3级采纳的工程标准是从组织标准中剪裁过来的,2级适用于特定工程而3级适用于特定的组织,同时3级的过程描述比2级更为严谨,过程得到了更积极的治理。(4)成熟度级别4级:已量化级组织与工程建立了质量与过程性能的量化目标并将其用作治理工程的准则。成熟度级别4级和3级的区分是,4级对于过程性能的可猜测性高。(5)成熟度级别5级:持续优化级5级关注于通过增量式的与创新式的过程与技术改良,不断地改良过程性能。4级与5级的区分是,在4级别时关注子过程层面的绩效
8、,5级则是关注整体绩效。网页中代码定义了 (47) 。 A.一个单项选择框 B.一个单行文本输入框 C.一个提交按纽D.一个密码输入框答案:D解析:根本HTML标记及各个属性对应值的意思都需要记住的。这个type=text标表示文本框,password表示密码框。软件水平考试考试历年真题精选9篇 第2篇下列图是(请作答此空)设计模式的类图,该设计模式的目的是( ),图中,Abstraction和RefinedAbstraciton之间是( )关系,Abstraction和Implementor之间是( )关系。A.适配器B.桥接C.装饰D.代理答案:B解析:此题考察设计模式的根底学问。适配器模
9、式:将一个类的接口适配成用户所期盼的。一个适配允许通常由于接口不兼容而不能在一起工作的类工作在一起,做法是将类自己的接口包裹在一个已存在的类中。桥接模式:将抽象局部与它的实现局部分别,使它们都可以独立地变化。装饰模式:指的是在不必转变原类文件和使用继承的状况下,动态地扩展一个对象的功能。它是通过创立一个包装对象,也就是装饰来包裹真实的对象。代理模式:为一个对象供应代理以掌握该对象的访问。类之间的关系主要有以下几种:(1)继承关系:是指子类自动地具有其父类的全部属性与操作,也称为父类对子类的泛化。在UML建模语言中,采纳空心三角形表示,从子类指向父类。(2)关联关系:是指两个或多个类之间的一种静
10、态关系,表现为一个类是另一个类的成员变量。在UML类图中,用实线连接有关联的对象所对应的类。(3)聚合关系:是整体与局部之间的关系,是强的关联关系。在UML中,聚合关系用带空心菱形的实心线,菱形指向整体。(4)依靠关系:也是类之间的一种静态关系,表现为一个类是另外一个类的局部变量。在UML中,依靠关系用带箭头的虚线表示,由依靠的一方指向被依靠的一方。故第一空正确答案为B,其次空正确答案是B,第三空正确答案是C,第四空正确答案是D假设系统有n个进程共享资源R,且资源R的可用数为3,其中n3。若采纳PV操作,则信号量S的取值范围应为( )。A.-1n-1B.-33C.-(n-3)3D.-(n-1)
11、1答案:C解析:PV操作:是实现进程同步和互斥的常用方法,P操作和V操作是低级通信原语,在执行期间不行分割;其中P操作表示申请一个资源,V表示释放一个资源。P操作的定义:S:=S-1,若s=0,则执行P操作的进程连续执行;若S0,则执行V操作的进程连续执行;若S=0,则从堵塞状态唤醒一个进程,并将其插入就绪队列,然后执行V操作的进程连续。此题中S初始值为3,当n个进程同时执行时,需要执行n次P操作,这时信号量的值应为3-n,所以信号量的变化范围为:-(n-3)3程序(或算法)的三种根本掌握构造为( )。A.挨次、逆序和乱序B.挨次、选择和循环C.递推、递归和循环D.挨次、链式和索引答案:B解析
12、:程序(或算法)的三种根本掌握构造为挨次、选择和循环。在网络设计和实施过程中要实行多种安全措施,下面的选项中属于系统安全需求的措施是( )。A.设备防雷击B.入侵检测C.漏洞发觉与补丁治理D.流量掌握答案:C解析:设备防雷击属于物理线路安全措施,入侵检测和流量掌握属于网络安全措施,漏洞发觉与补丁治理属于系统安全措施。阅读以下说明,回答下列问题1至问题2,将解答填入答题纸的对应栏内。场景法是黑盒测试中重要的测试用例设计方法。目前多数软件系统都是用大事触发来掌握业务流程,大事触发时的情景便形成了场景,场景的不同触发挨次构成用例。场景法通过场景描述业务流程(包括根本流(根本流程)和备选流(分支流程)
13、),设计用例遍历软件系统功能,验证其正确性。图1描述了简化的中心层、省市层、地区层三级的“公文流转”业务流程,表1描述了省市层(图1阴影局部)业务的根本流和备选流。公文的状态包括:已下发、未下发、已接收、未接收。(10分) 用表1中表述的根本流和备选流,使用场景法设计测试场景。根本流和备选流用表1中对应的字母编号表示。(10分) 下表给出了测试用例名称,请将表中的输入条件和预期输出补充完整。答案:解析:(场景挨次可以任意,重复内容不计分) 共包括5个场景:1:A 2:B 3:B、C 4:B、C、D (C和D可以互换)5:B、C、E此题主要考察黑盒测试中的场景法测试用例设计。 采纳场景法来设计测
14、试用例,其根本思想和依据是站在用户的角度上检测软件的功能,发觉软件的错误。 根本流是指经过用例的最简洁的路径(无任何过失,程序从开头直接执行到完毕)。备选流是指:一个备选流可能从根本流开头,在某个特定条件下执行,然后重新参加根本流中;也可以起源于另一个备选流;或者终止用例而不再参加到根本流中(一般是各种错误状况)。使用场景法设计测试用例的根本步骤如下:(1)依据规格说明,描述出程序的根本流及各项备选流。(2)依据根本流和备选流确定场景。(3)对每一个场景生成相应的测试用例,可以采纳矩阵或决策表来确定和治理测试用例。(4)对生成的测试用例进展复审,去掉多余或等价的测试用例,然后确定实际测试数据。
15、在此题中,依据题目中已经确定的根本流与备选流,可以设计场景,每个场景掩盖一种在该案例中大事的不同触发挨次与处理结果形成的大事流,最终得出全部的测试用例。下面就依据“公文流转”业务流程图列出是全部的测试用例和用例中所涉及的根本流与备选流。用例1:A (中心公文下发)用例2:B (新建省市公文直接下发)用例3:B、C (新建省市公文,然后保存)用例4:B、C、D (C和D可以互换) (新建省市公文,修改并保存后下发)用例5:B、C、E(新建省市公文保存,但接着被删除)此题考察我们对用例输入和预期输出的理解。下面我们来逐个分析给出的用例。省市层接收公文用例的输入,从“公文流转”业务流程图中我们可以看
16、出,省市层接收公文用例的输入是中心已经下发的公文,而其预期输出应当是能够让省市层查看已接收的公文,而且在中心层也要能够查看到已经下发的公文。省市层新建并保存公文, 从“公文流转”业务流程图中我们可以看出, 省市层新建公文并没用输入,而其输入应当是省市层可查看到新增加的公文,而且公文状态为未下发。省市层新建并下发公文,同样也没用输入,其输出应当是省市层可查看到新增加的公文,与上一个用例不同的,公文状态为已下发,而且在地区层也应当能够查看到已经下发的公文。省市层修改公文,从“公文流转”业务流程图中我们可以看出,其输入应当是未下发的公文,而它的输出应当是修改未下发的公文的相关内容,并保存修改的结果。
17、省市层删除公文,从“公文流转”业务流程图中我们可以看出,其输入也应当是未下发的公文,而它的输出应当是查找到未下发的公文并删除。软件水平考试考试历年真题精选9篇 第3篇用户安全治理审计的主要功能有用户安全审计数据的收集、爱护以及分析,其中_( )_包括检查、特别探测、违规分析以及入侵分析.A.用户安全审计数据分析B.用户安全审计数据爱护C.用户安全审计数据的收集D.用户安全审计数据的收集和分析答案:A解析:用户安全治理审计的主要功能包括:用户安全审计数据的收集,包括抓取关于用户账号使用状况等相关数据。爱护用户安全审计数据,包括使用时间戳、存储的完整性来防止数据的丧失。用户安全审计数据分析,包括检
18、查、特别探测、违规分析、入侵分析。( ) 不属于治理文档。A. 变更掌握记录 B. 开发打算C. 工程总结报告 D. 需求文件评审记录答案:B解析:开发打算属于开发文档。在某操作系统中,47%的错误是由该系统4%的程序模块产生的,该现象是( )特征。A. 蒙特卡洛B. 大数定律C. 帕累托定律D. PDPC答案:C解析:排列图也被称为帕累托图,是根据发生频率大小挨次绘制的直方图表示有多少结果是由已确认类型或范畴的缘由所造成的。按等级排序的目的是指导如何实行主要订正措施。工程团队应首先实行措施订正造成擐多数量缺陷的问越。从概念上说,帕累托图与帕累托法则一脉相承,该法则认为:相对来说数量较小的缘由
19、往往造成绝大多数的问题或者缺陷。此项法则往往称为二八原理,即80%的问题是20%的缘由所造成的。也可使用帕累托图汇总各种类型的数据,进展二八分析。王某买了一幅美术作品原件,则他享有该美术作品的( )。A.著作权B.全部权C.展览权D.全部权与其展览权答案:D解析:此题考査学问产权根本学问。绘画、书法、雕塑等美术作品的原件可以买卖、赠与。但获得一件美术作品并不意味着获得该作品的著作权。我国著作权法规定:“美术等作品原件全部权的转移。不视为作品著作权的转移,但美术作品原件的展览权由原件全部人享有。”这就是说作品物转移的事实并不引起作品著作权的转移,受让人只是取得物的全部权和作品原件的展览权,作品的
20、著作权仍旧由作者享有。甲、乙、丙、丁4人加工A、B 、C、D四种工件所需工时如 下表所示。指派每人加工一种工件,四人加工四种工件其 总工时最短的最优方案中,工件B应由( )加工。A. 甲B. 乙C. 丙D. 丁答案:D解析:此题考察数学(运筹学)应用的力量。此题属于指派问题:要求在44矩阵中找出四个元素,分别位于不同行、不同列,使其和到达最小值。明显,任一行(或列)各元素都减(或加)一常数后,并不会影响最优解的位置,只是目标值(指派方案的各项总和)也减(或加)了这一常数。我们可以利用这一性质使矩阵更多的元素变成0,其他元素保持正,以利于求解。累积减数11+2+4+5+6=28。对该矩阵,并不存
21、在全0指派。位于(1,3)、(2,1)、(3,4)、(4,2)的元素之和为1,是最小的。因此,安排甲、乙、丙、丁分别加工C, A, D,B能到到达最少的总工时28+1=29。软件水平考试考试历年真题精选9篇 第4篇数字证书采纳公钥体制进展加密和解密。每个用户有一个公钥,用于 ( )A.解密和验证 B.解密和签名C.加密和签名D.加密和验证答案:D解析:公钥用于加密和验证软件开发模型大体上可以分为三种类型:第一种是以完全确定软件需求为前提的 ( );其次种是在软件开发初始阶段只能供应根本需求时采纳的(请作答此空);第三种是以形式化为根底的变换模型。A. 协同模型B. 瀑布模型C. 交互式模型D.
22、 迭代式模型答案:D解析:软件开发模型大体上可以分为三种类型。第一种是以软件需求完全确定为前提的瀑布模型;其次种是在软件开发初始阶段只能供应根本需求时采纳的迭代式或渐进式模型,例如喷泉模型、螺旋模型、统一开发过程和灵敏方法等;第三种是以形式化为根底的变换模型。以下关于QR码的说法,错误的选项是_。A.QR码呈正方形B.QR码通常为黑白两色C.QR码有4个定位点D.QR码是二维条码的一种答案:C解析:此题考察QR码的相关学问。QR(Quick Response)码是二维条码的一种,呈正方形,通常为黑白两色。QR码4个角落的其中3个,印有较小、像“回”字的正方形图案,帮忙解码软件定位。使用者不需要
23、对准,以任何角度扫描,资料可被正确读取。QR码比一般条码可储存更多资料。运行治理是过程治理,是实现全网安全和动态安全的关键。运行治理中的终端治理包含三个主要模块,下面所列不属于这三个模块的是( )。A.大事治理B.客户治理C.配置治理D.软件分发答案:B解析:此题考察对安全治理中终端治理内容的理解。终端治理的目的是增加对用户治理的有效性;提高终端用户的满足度;降低系统运营治理本钱;提高企业竞争力。终端治理主要包括:大事治理、配置治理、软件分发,不涉及客户人员治理。关于中华人民共和国合同法以下描述错误的选项是()。A. 恶意串通,损害国家、集体或者第三人利益B. 以合法形式掩盖非法目的C. 一方
24、以欺诈、胁迫的手段订立合同D. 损害社会公共利益答案:C解析:中华人民共和国合同法第五十二条有以下情形之一的,合同无效:(一)一方以欺诈、胁迫的手段订立合同,损害国家利益;(二)恶意串通,损害国家、集体或者第三人利益;(三)以合法形式掩盖非法目的;(四)损害社会公共利益;(五)违反法律、行政法规的强制性规定。软件水平考试考试历年真题精选9篇 第5篇对于语音识别、学问推理等问题简单、解空间很大、求解过程不确定的这一类软件系统,通常会采纳()架构风格。A. 管道-过滤器B. 解释器C. 黑板D. 过程掌握答案:C解析:语音识别是黑板风格的经典应用场景。Why Have Formal Documen
25、ts?Finally, writing the decisions down is essential. Only when one writes do the gaps appear and the ( ) protrude(突出). The act of writing turns out to require hundreds of mini-decisions, and it is the existence of these that distinguishes clear, exact policies from fuzzy ones.Second, the documents w
26、ill communicate the decisions to others. The manager will be continually amazed that policies he took for common knowledge are totally unknown by some member of his team. Since his fundamental job is to keep everybody going in the ( ) direction, his chief daily task will be communication, not decisi
27、on-making, and his documents will immensely ( ) this load.Finally, a managers documents give him a data base and checklist. By reviewing them ( ) he sees where he is, and he sees what changes of emphasis or shifts in direction are needed.The task of the manager is to develop a plan and then to reali
28、ze it. But only the written plan is precise and communicable. Such a plan consists of documents on what, when, how much, where, and who. This small set of critical documents (请作答此空) much of the managers work. If their comprehensive and critical nature is recognized in the beginning, the manager can
29、approach them as friendly tools rather than annoying busywork. He will set his direction much more crisply and quickly by doing so.ADECIDES BENCAPSULATES CREALIZES DRECOGNIZES答案:B解析:解析:翻译:为什么有正式文件?最终,把打算写下来是很重要的。只有当一次写入时,间隙才会消失,而( )才会突出。事实证明,写作需要数百个小打算,正是这些打算的存在,将清楚、精确的政策与模糊的政策区分开来。其次,文件将把打算传达给其他人。经
30、理睬不断地感到惊异,他所实行的政策,共同的学问是完全不知道的一些成员,他的团队。由于他的根本工作是让每个人都朝着( )的方向前进,所以他每天的主要任务将是沟通,而不是决策,他的文件将极大地( )此负载。最终,经理的文件给了他一个数据库和清单。通过回忆他们,他看到自己在哪里,他看到需要转变重点或转变方向。经理的任务是制定一个打算,然后实现它。但只有书面打算是精确和可沟通的。这样一个打算由关于什么,什么时候,多少,在哪里,谁的文件组成。这一小局部关键文件(工作文件)是经理的大局部工作。假如一开头就熟悉到它们的全面性和批判性,经理就可以把它们当作友好的工具,而不是烦人的工作。他这样做会使自己的方向更
31、加明确和快速。A打算B封装C意识D认可( )不属于针对防火墙实施验收的要点。A.对HTTP、FTP、SMTP等效劳类型的访问掌握功能B.域名解析和链路自动功能C.策略备份和恢复功能D.网络防病毒的实时扫描功能答案:D解析:防火墙系统的验收要点包括:支持入侵监测的类型,如扫描探测、DoS,Web攻击、特洛伊木马等;支持同时建立的VPN隧道数;SSH远程安全登录功能;对HTTP,FTP,SMTP等效劳类型的访问掌握功能;静态、动态和双向NAT,功能;域名解析和链路自动功能;日志的统计分析功能;非法攻击告警方式;策略备份和恢复功能;检测DoS攻击的力量,例如对SYN Flood,Tear Drop,
32、Ping of Death,IP Spoofing等攻击的过滤访问力量;带宽和流量治理功能;SCM/ADS客户隧道配置参数自动集中治理功能;负载均衡功能;双机热备功能;Web自动页面恢复功能;与入侵监测系统的联动力量。某拟建工程财务净现金流量如下表所示,该工程的静态投资回收期是( )A. 5.4B. 5.6C. 7.4D. 7.6答案:C解析:静态投资回收期,不考虑时间价值,计算到什么时候为正值。-1200+(-1000)+200+300+500+500+500+200=0也就是说,第八年现金流为200的时候完成回收期,200/500=0.4,第八年只需要0.4年即可,7+0.4=7.4在函数
33、调用中,引用调用方式将( )。下面所定义的函数foo为值调用方式,函数g( )的第一个参数采纳值调用、其次个参数采纳引用调用方式传递数据。若有表达式y=foo(2),则foo调用执行之后,y被赋值为(请作答此空)。A.5B.6C.7D.8答案:C解析:传值调用:形参取的是实参的值,形参的转变不会导致调用点所传的实参的值发生转变。引用(传址)调用:形参取的是实参的地址,即相当于实参存储单元的地址引用,因此其值的转变同时就转变了实参的值。在此题中,首先在foo()函数中,传入给x的值为2,然后b的值为1,接下来调用g()函数,x的值为2,所以g()函数b的值为2(值传递),b的值为1,所以g()函
34、数x的值为1(地址传递,故x的值变化,会引起foo()函数中b值的变化)。经过g()函数的一系列语句,b=3,x=5。则foo()中b值变成5,最终foo()函数的返回值为5+2=7。软件水平考试考试历年真题精选9篇 第6篇 创立工作分解构造是工程范围治理的重要内容,该项活动的输出包括工作分解构造(WBS)、WBS字典、变更申请、范围治理打算(更新)和 ( ) 。A. 范围基线 B. 工程章程C. 绩效报告 D. 工作说明书 答案:A解析:制订工作分解构造的工作成果包括:WBS和WBS字典、范围基准和更新的工程治理打算。压力测试不会使用到以下哪种测试手段( )。A.重复B.XSSC.增加量级D
35、.并发答案:B解析:压力测试是通过逐步增加系统负载,测试系统性能的变化,并最终确定在什么负载条件下系统性能处于失效状态,并以此来获得系统能供应的最大效劳级别的测试。此题中选项A、C、D都是压力测试的方法,选项B,是跨站脚本攻击,属于安全性测试使用的方法。故正确答案为B。兼容性测试的测试范围包括( )。硬件兼容性测试软件兼容性测试数据兼容性测试平台兼容性测试A.B.C.D.答案:A解析:RIPV2路由协议在发送路由更新时,使用的目的IP地址是(59)。A. 255.255.255.255B. 224.0.0.9C. 224.0.0.10D. 224.0.0.1答案:B解析:自动专用IP地址(Au
36、tomatic Private IP Address,APIPA)是IANA(Internet Assigned Numbers Authority)保存的一个地址块,它的地址范围是 (请作答此空) 。当 ( ) 时,使用APIPA。A.A类地址块10.254.0.010.254.255.255B.A类地址块100.254.0.0100.254.255.255C.B类地址块168.254.0.0168.254.255.255D.B类地址块169.254.0.0169.254.255.255答案:D解析:169.254.X.X是保存地址。假如PC机上的IP地址设置自动猎取,而PC机又没有找到相应
37、的DHCP效劳,那么最终PC机可能得到保存地址中的一个IP。这类地址又称为自动专用IP地址(Automatic Private IP Address,APIPA)。APIPA是 IANA(Internet Assigned Numbers Authority)保存的一个地址块。软件水平考试考试历年真题精选9篇 第7篇钓鱼网站是电子商务活动中面临的一种常见的安全威逼。该方式属于_。A.信息截获B.信息中断C.信息伪造D.信息篡改答案:C解析:此题考察电子商务安全的根底学问。在电子商务活动中面临的各种安全威逼,主要包括以下4个方面。信息截获:信息截获是指在电子商务活动中,机密信息传输过程中被第三方
38、以非法手段猎取。信息篡改:在电子商务活动中,信息篡改主要涉及商业信息的真实性和完整性问题。电子的交易信息在网络传输过程中,可能被他人非法地修改、删除或重放(指只能使用一次的信息被屡次使用),这样就使信息失去了真实性和完整性。信息伪造:信息伪造涉及电子商务中的两个问题。其一是第三方可能假冒交易一方的身份,以到达非法获利的目的。其二是保证交易的“不行抵赖”性。信息中断:信息中断主要指在网络传输的过程中,网络的硬件或软件可能会消失问题而导致交易信息传递的丧失与谬误,或者由于计算机网络遭到一些恶意程序的破坏,而使电子商务信息遭到破坏。钓鱼网站是指不法分子利用各种手段,仿冒真实网站的URL地址以及页面内
39、容,或者利用真实网站效劳器程序上的漏洞在站点的某些网页中插入危急的HTML代码,以此来骗取用户银行或信用卡账号、密码等私人资料。钓鱼网站的本质是冒充交易的一方,这属于信息伪造。以下各种软件中,( )不属于办公软件套件。A.Kingsoft OfficeB.Internet ExplorerC.Microsofl OfficeD.Apache OpenOffice答案:B解析:此题的正确选项为B。办公软件套件通常应包括字处理、表格处理、演示文稿和数据库等软件。选项A“Kingsoft Office“是金山公司开发办公软件套件。选项B“InternetExplorer“是网页扫瞄软件,该软件不属于
40、办公软件套件。选项C“Microsoft Office“是Microsoft公司开发的Office 2023办公软件套件。选项D“Apache OpenOffice“是Apache公司开发的优秀的办公软件套件,能在Windows、Linux、MacOS X(X11)和Solaris等操作系统平台上运行。试题三(19分)阅读以下说明,回答下列问题1至问题3,将解答填入答题纸的对应栏内。某政府部门为了强化文档治理,实现文档治理全部电子化,并到达文档的实时生成和同步流转的目标,使文档治理有一次突破性升级,拟建立一个新的文档治理系统。工程主要负责人盼望该系统与政府部门正在建立的新办公大楼能够同期投入使
41、用,因此该部门将原来估计的文档治理系统的开发时间压缩了3个月,然后据此制定了招标文件并进展了招标。某公司长期从事系统集成工程,但是并不具备文档治理系统的开发阅历。在参加此工程的招投标时,虽然认为工程风险较大,但为了企业的业务进展,还是觉定投标,并最终中标。张某被任命为该工程的工程经理。考虑到该公司对此类工程尚无成熟案例,他认为做好工程风险治理很重要,就参照以前的工程模板,编制了一个工程风险治理打算,经公司领导签字后就下发各小组实施。但随着工程的进展,各成员发觉工程中面临的问题与风险治理打算缺乏相关性,就根据各自理解对实际风险掌握和应对措施进展了安排,致使验收一拖再拖,工程款项也迟迟不能收回。(
42、10分)请指出该工程经理在工程风险治理方面存在哪些问题?(4分)针对该工程的状况,请指出工程中存在的详细风险项,并简要说明。(5分)在(1)(5)中填写恰当内容(从候选答案中选择一个正确选项,将该选项编号填入答题纸对应栏内)。工程经理在编制风险治理打算时,参考了以前的打算模板,该打算模板属于(1);根据工程的目标把风险进展构造化分解,得到的是(2);在风险识别时,要考虑(3)中所定义的各项假设条件的不确定性;在风险识别时,可参考(4)库中的历史工程风险数据;在进展风险分析时,需要进展风险数据的(5)评估,以确定这些风险数据对风险治理的有用成分。候选答案:A组织过程资产B资产C风险D质量E工程范
43、围说明书F评审G工具HRBS答案:解析:在没有成熟案例的状况下,参照以前模板编制的风险打算不妥,偏离工程实际状况。风险治理打算应当全员参加编制,必要时邀请相关专家以及干系人参加。没有进展风险识别,并导致实际消失的问题与风险打算没有相关性。风险治理打算中没有风险掌握和风险应对的内容。治理过程中缺乏对风险的监视和掌握。进度风险:文档治理系统的开发时间被压缩了3个月。质量风险:该公司不具备文档治理系统的开发阅历。治理风险:没有根据标准进展风险治理,方法工具制度等不完善。人员风险:工程经理的阅历与治理水平不够。(1)A(2)H(3)E(4)A(5)D某企业最近上线了ERP系统,该系统运行的网络环境如下
44、图。企业信息中心目前拟对该系统相关安全防护体系进展全面的安全性测试,以供应全面的安全测评报告。企业ERP系统上线后,企业主要业务的日常运作都高度依靠该系统的正常运行,因此ERP系统的稳定性与牢靠性对企业至关重要。故障恢复与容灾备份措施是提高系统稳定性与牢靠性的重要因素。对于故障恢复与容灾备份措施,参加测试的王工认为应从故障恢复、数据备份和容灾备份等三个方面进展测试。请用300字以内文字,对这三方面的测试内容进展简要说明。答案:解析:IDEA明文和密文均为( )位,密钥长度为(请作答此空)位。A.32B.48C.64D.128答案:D解析:国际数据加密算法IDEA的明文和密文均为64位,密钥长度
45、为128位。软件水平考试考试历年真题精选9篇 第8篇下列图是某学校信息系统的一个类图,图中属性和方法前的“+“、“#“和“- “ 分别表示公有成员、爱护成员和私有成员。其中:(1) 类Manager重新实现了类Student的方法 calScore( ),类Manager中的方法calWorkDays( )继承了其父类Employee的方法calWorkDays ( )。(2)创立类 Student的对象时,方法calStudent( ),依据每位同学的状况计算分数。(3)类Department中的方法statScore()中首先调用了该类的方法load( ),猎取本班学生列表,然后调用了类
46、Student中的方法calScore( )。现拟采纳面对对象的方法进展测试。 (5分)图4-1 所示的类图中,类manager 和类Employee之间是什么关系?该关系对测试的影响是什么?(6分)(1) 类Manager重新实现了类Student的方法calScore( ),这是面对对象的什么机制?是否需要重新测试该方法?(2) 类Manager中的方法calWorkDays ( )继承了其父类 Student 的方法calWorkDays ( ),是否需要重新测试该方法?(6分)请给出类图中各个类的测试挨次。(3分)从面对对象多态特性考虑,测试方法statScore( )时应留意什么?答
47、案:解析:(1) 泛化关系;(2) 继承的成员函数是否需要测试;对父类的测试是否能用到子类上。(1)、多态机制;需要重新测试,由于在子类中重新进展了定义,所以需要重新测试;(2)、不需要重新测试,由于子类继承了父类的方法,只要父类的该方法通过测试了即可。先测试Student类,然后Manager类,最终测试Department类。只需要在原有的测试分析根底上增加对测试用例中输入数据的类型的考虑即可。先测试基类,然后再分别依据输入数据设计不同的测试用例。 考察类图的泛化关系。泛化关系(Generalization)也就是继承关系,也称为“is-a-kind-of”关系,泛化关系用于描述父类与子类
48、之间的关系,父类又称作基类或超类,子类又称作派生类,泛化关系通常用带空心三角形的直线来表示。对泛化关系有三个要求:1、子类与父类应当完全全都,父类所具有的属性、操作,子类应当都有;2、子类中除了与父类全都的信息以外,还包括额外的信息;3、可以使用父类的实例的地方,也可以使用子类的实例;该题考察面对对象的多态机制和继承机制。多态就是在使用父类的引用调用方法的时候,不是使用父类中的方法,而是父类指向的对象的方法,这样就实现了多态。继承是指在一个类根底上定义一个新类,原有的类叫做父类,新生成的类叫子类,继承的过程是一个从一般到特别的过程。由类构造可以分析出,Student应当先测,而Department依靠于Manager,因此,Manager应先于Department测试 题干描述,方法statScore()需要调用Student中的calScore()。而该方法在Student和Manager中有不同的实现,因此需要同时考虑Student和Manager中的calScore()。假设某计算机系统中资源R的可用数为6,系统中有3个进程竞争R,且每个进程都需要i个R,该系统可能会发生死锁的最小i值是 (请作答此空) 。若信号量S的当前值为-2,则R的可用数和等待R的进程数分别为 (