版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2023年职业考证软考软件评测师考试高频考点参考题库带答案(图片大小可自由调整)答案解析附后第1卷一.综合题(共20题)1.单选题在分层体系结构中,(
)接收用户的请求并决定调用哪个模型去处理该请求,以及确定选择哪个视图来显示返回的数据。在基于JavaEE平台开发的软件系统中,常用(
)技术来实现该层。问题1选项A.表示层B.控制层C.模型层D.数据层问题2选项A.HTMLB.JSPC.ServletD.EJB2.单选题对n个关键码构成的序列采用简单选择排序法进行排序的过程是:第一趟经过n-1次关键码之间的比较,确定出最小关键码在序列中的位置后,再将其与序列的第一个关键码进行交换,第二趟则在其余的n-1个关键码中进行n-2次比较,确定出最小关键码的位置后,再将其与序列的第二个关键码进行交换……以此类推,直到序列的关键码从小到大有序排列。在简单选择排序过程中,关键码之间的总比较次数为(
)。问题1选项A.n(n-1)/2B.n2/2C.n(n+1)/2D.nlogn3.单选题用户口令测试应考虑的测试点包括(
)。①口令时效
②口令长度③口令复杂度
④口令锁定问题1选项A.①③B.②③C.①②③D.①②③④4.单选题在线帮助测试属于文档测试的一项,以下(
)不属于在线帮助文档测试的测试内容。问题1选项A.印刷与包装B.准确性C.帮助索引D.超链接5.单选题
(
)不属于网络测试对象。问题1选项A.服务器B.路由器C.网段D.CPU6.单选题面向对象设计的类图模型中,若设计了类“交通工具”“汽车”“发动机”,在“交通工具”和“汽车"之间是(
)关系,“汽车”和“发动机”之间是(
)关系。问题1选项A.继承B.关联C.组合D.依赖问题2选项A.继承B.关联C.组合D.依赖7.单选题MVC模式(模型-视图-控制器)是软件工程中的一种软件架构模式,把软件系统分为模型、视图和控制器三个部分。(
)不属于MVC模式的优点。问题1选项A.低耦合性B.高重用性C.可维护性D.高运行效率8.单选题Web的安全性测试包括(
)。①部署与基础结构②输入验证③身份验证④授权⑤配置管理⑥敏感数据问题1选项A.①②B.①②③C.①②③④⑥D.①②③④⑤⑥9.单选题信息系统进入使用阶段后,主要任务是(
)。问题1选项A.进行信息系统开发与测试B.进行信息系统需求分析C.对信息系统进行管理和维护D.对信息系统数据库进行设计10.单选题某开发小组为某企业开发较大规模的项目,该开发小组已经为同一行业的其他企业开发过类似的项目,且该项目需求变化很少,则最适宜采用(
)开发过程模型。问题1选项A.瀑布B.演化C.螺旋D.喷泉11.单选题下图是(
)设计模式的类图,该设计模式的目的是(
),图中,Decorator和Component之间是(
)关系,ConcreteDecorator和Decorator之间是(
)关系。问题1选项A.适配器B.桥接C.装饰D.代理问题2选项A.将一个类的接口转换为客户期望的另一种接口,使得原本因接口不匹配而无法合作的类可以一起工作B.将一个抽象与其实现分离开,以便两者能够各自独立地演变C.为一个对象提供代理以控制该对象的访问D.动态地给一个对象附加额外的职责,不必通过子类就能灵活地增加功能问题3选项A.依赖和关联B.依赖和继承C.关联和实现D.继承和实现问题4选项A.依赖B.关联C.继承D.组合12.单选题结构化开发方法的体系结构设计的依据是结构化分析的(
)。问题1选项A.数据流图B.状态迁移图C.实体联系图D.加工规格说明13.单选题某软件项目的活动图如下图所示,其中顶点表示项目里程碑,连接顶点的边表示包含的活动,边上的数字表示活动的持续时间(天)
。完成该项目的最短时间是(
)天。设活动A-B的最早开始时间为第1天,则活动B-C的最早和最晚开始时间分别为第(
)天。问题1选项A.34B.41C.44D.45问题2选项A.10和11B.11和12C.10和12D.11和1314.单选题在TCP/IP网络中,RARP协议的作用是(
)。问题1选项A.根据MAC地址查找对应的IP地址B.根据IP地址查找对应的MAC地址C.报告IP数据报传输中的差错D.控制以太帧数据的正确传送15.单选题软件著作权的客体不包括(
)。问题1选项A.源程序B.目标程序C.软件文档D.软件开发思想16.单选题以下关于性能测试的叙述中,不正确的是(
)。问题1选项A.性能测试是在真实环境下检查系统服务等级的满足情况B.基于性能测试对系统未来容量做出预测和规划C.性能测试主要关注输出结果是否正确D.性能测试是性能调优的基础17.单选题在支持多线程的操作系统中,假设进程P创建了线程T1、T2和T3,那么以下叙述中错误的是(
)。问题1选项A.线程T1、T2和T3可以共享进程P的代码段B.线程T1、T2可以共享进程P中T3的栈指针C.线程T1、T2和T3可以共享进程P打开的文件D.线程T1、T2和T3可以共享进程P的全局变量18.单选题以下关于文档测试的叙述中,不正确的是(
)。问题1选项A.文档要面向所有级别读者B.文档中用到的术语要符合行业规范C.需要检查所有信息是否真实正确D.需要检查软件返回结果跟文档描述是否一致19.案例题阅读下列说明,回答问题1至问题3。【说明】某航空公司进行促销活动,会员在指定日期范围内搭乘航班将获得定奖励,奖励分为4个档次,由乘机次数和点数共同决定,如表2-1所示。其中点数跟票面价格和购票渠道有关,规则如表2-2所示。航空公司开发了一个程序来计算会员在该促销活动后的奖励,程序的输入包括会员在活动期间的乘机次数C、官网购票金额A(单位:元)和手机客户端购票金额B(单位:元),程序的输出为本次活动奖励档次L。其中,C、A、B为非负整数,L为0~5之间的整数(0表示无奖励)。【问题1】(4分)采用等价类划分法对该程序进行测试(同时对输入输出进行等价类划分),等价类表如表2-3所示,请补充表2-3中的空(1)~(4)。【问题2】(9分)根据以上等价类表设计的测试用例如表2-4所示,请补充表2-4中的空(1)~(9)【问题3】(2分)对于本案例的黑盒测试来说,以上测试方法有哪些不足?20.单选题下面给出的四种排序算法中,在输入序列基本有序时,最有效的算法是(
),空间复杂度最高的是(
)。问题1选项A.插入排序B.归并排序C.快速排序D.堆排序问题2选项A.插入排序B.归并排序C.快速排序D.堆排序第1卷参考答案一.综合题1.【答案】第1题:B第2题:C【解析】多层软件体系结构通常包括:表示层、控制层、模型层和数据层。表示层主要对用户的请求接受,以及数据的返回,为客户端提供应用程序的访问。最常用的技术是JSP。控制层接收用户的请求并决定调用哪个模型去处理该请求,以及确定选择哪个视图来显示返回的数据。通常用Servlet技术来实现。模型层主要负责业务逻辑的处理。数据层主要负责数据的存储和访问。EJB容器:负责所有的EJB的运行,支持EJB组件的事务处理和生命周期管理,以及Bean的查找和其他服务,支持J2EE多层架构的基础结构,是一个控制业务实现的运行期环境,并提供事务服务、持久性、安全性等重要的系统服务,让开发人员不必开发基础服务而将注意力集中在业务逻辑的实现。2.【答案】A【解析】依据题干的描述完成第1趟排序比较次数为n-1;第2趟为n-2次比较;以此类推;所以总的比较次数为:(n-1)+(n-2)+……+1=n(n-1)/23.【答案】D【解析】本题1~4都属于用户口令安全保护相关的内容。4.【答案】A【解析】针对在线帮助的测试包括:准确性、帮助索引、帮助的文档编写和程序编写、超链接、链接的意义、帮助的风格等内容。选项A属于用户文档的内容。5.【答案】D【解析】CPU属于服务器的资源,不属于网络资源。6.【答案】第1题:A第2题:C【解析】第1题:依赖关系:是两个事物间的语义关系,其中一个事物(独立事物)发生变化会影响另一个事物的语义。关联关系:是一种结构关系,描述了一组链,链是对象之间的链接。聚合:是一种特殊的类型关联,描述了整体和部分间的结构关系。部分独立于整体。组合:是聚合的一种特殊形式,暗示局部在整体内部的生存职责。部分依赖于整体。泛化关系(面向对象称为:继承):是一种特殊/一般关系,特殊元素(子元素)的对象可替代一般元素(父元素)的对象。实现关系:是类元之间的语义关系,其中的一个类元指定了由另一个类元保证执行的契约。汽车与交通工具之间属于一种特殊/一般关系;汽车和发动机之间属于整体和部分的关系,从理论上来讲本题选择聚合应该合适,但选项中没有聚合,所以只能选择选项C第2题:7.【答案】D【解析】MVC全名是ModelViewController,是模型(model)-视图(view)-控制器(controller)的缩写,是用一种业务逻辑、数据、界面显示分离的方法组织代码,将业务逻辑聚集到一个部件里面,在改进和个性化定制界面及用户交互的同时,不需要重新编写业务逻辑;可以提高可重复性、可维护性、降低耦合等优点。8.【答案】D【解析】WEB的安全性测试涉及:部署与基础结构、输入验证、身份验证、授权、配置管理、敏感数据、会话管理、加密、参数操作、异常管理、审核、日志记录9.【答案】C【解析】
信息系统生命周期:可行性分析与项目开发计划、需求分析、概要设计、详细设计、编码、测试、维护其中,维护是软件生命周期中时间最长的阶段。已交付的软件投入正式使用后,便进入软件维护阶段。本题选项A、B、D为信息系统开发阶段涉及的相关内容。10.【答案】A【解析】瀑布模型:是将软件生存周期中的各个活动规定为依线性顺序连接的若干个阶段的模型,包括需求分析、设计、编码、测试、运行与维护。它规定了由前至后、相互衔接的固定次序;以项目阶段评审和文档控制为手段有效地对整个开发过程进行指导;其优点是:容易理解,管理成本低;强调开发的阶段性早期计划及需求调查和产品测试;其缺点是:客户必须能够完整、正确、清晰地表达他们的需要;在开始的2~3个阶段中,很难评估真正的进度状态;当项目结束时,出现大量的集成和测试工作;直到项目结束之前,都不能演示系统的能力;需求或设计中的错误往往只有到了项目后期才能够被发现,对项目风险控制能力较弱,从而导致项目常常延期完成,开发费用超出预期。适合需求明确的项目;原型模型:开始于沟通,其目的是定义软件的总体目标,标识需求,然后快速制定原型开发的计划,确定原型的目标和范围,采用快速设计方式对其进行建模,并构件原型。其优点是:利于增加软件人员和用户对系统需求的理解;原型的最终版本可作为产品或者最终系统的一部分;其缺点是:文档容易被忽略;建立原型的许多工作被浪费;项目难以规划和管理。适用于需求不明确、动态变化的项目。演化型原型:其目的是将原型作为目标系统的一部分,通过对原型的多次改进,逐步将原型演化成最终的产品。螺旋模型:采用一种周期性的方法来进行系统开发,结合原型方法和瀑布模型;每一周期都包括制定计划、风险分析、实施工程和评审4个阶段,进行迭代。其优点是:客户始终参与,和管理层有效地交互;强调风险分析,使得开发人员和用户对每个演化层出现的风险有所了解。其缺点是:需要具有相当丰富的风险评估经验,在风险较大的项目开发中,如果未能够及时标识风险,势必造成重大损失;过多的迭代次数会增加开发成本,延迟提交时间。适合于风险比较大,系统复杂的项目。喷泉模型:是一种以用户需求为动力,以对象作为驱动的模型,适合于面向对象的开发方法。使软件开发过程自下而上周期的各阶段是相互迭代和无间隙的特性。其优点是:模型的各个阶段没有明显的界限,开发人员可以同步进行开发;是可以提高软件项目开发效率,节省开发时间,适应于面向对象的软件开发过程;其缺点是:由于喷泉模型在各个开发阶段是重叠的,因此在开发过程中需要大量的开发人员,因此不利于项目的管理;此外这种模型要求严格管理文档,使得审核的难度加大,尤其是面对可能随时加入各种信息、需求与资料的情况。用于面向对象开发。本题中由于已经做过该行业类似的项目,需求变化很少,适合采用瀑布模型。11.【答案】第1题:C第2题:D第3题:C第4题:C【解析】图中Component定义一个对象接口,可以给这些对象动态地添加职责ConcreteComponent定义一个对象,可以给这个对象添加一些职责Decorator维持一个指向Compnonent对象的指针,并定义一个与Component接口一致的接口ConcreateDecorator向组件添加职责装饰(Decorator)模式适应于:在不影响其他对象的情况下,以动态、透明的方式给单个对象添加职责;处理那些可以撤销的职责;当不能采用生成子类的方式进行扩充时Decorator和Component之间应为关联与实现关系ConcreteDecorator和Decorator之间是继承(泛化)关系12.【答案】A【解析】数据流图(DataFlowDiagram,DFD):是一种最常用的结构化分析工具,从数据传递和加工的角度,以图形的方式刻画系统内数据的运动情况。状态—迁移图(STD)或状态—迁移表被用来描述系统或对象的状态,以及导致系统或对象的状态改变的事件,从而描述系统的行为,属于结构化分析方法使用工具加工规格说明:就是对DFD中的每个加工所作的说明,描述把输入数据流变换为输出数据流的加工过程实体联系图:提供了表示实体型、属性和联系的方法,用来描述现实世界的概念模型。实体关系图表示在信息系统中概念模型的数据存储。常用于信息系统设计中结构化设计是将结构化分析的结果(数据流图)映射成软件的体系结构(结构图(结构图:用来描述软件系统的体系结构,指出一个软件系统由哪些模块组成,以及模块之间的调用关系))。状态—迁移图用于行为建模,而不是结构建模。13.【答案】第1题:D第2题:B【解析】第1题:松弛时间:表示在不影响整个工期的前提下,完成该任务有多少机动余地。关键路径:在活动图中时间跨度最长的路径。决定了项目最短完工的时间。从图中分析得:ADCFJ路径为关键路径,长度为45,项目完工最短时间为45经过BC路径的长度为43,松弛时间为:45-44=1,所以最早是11,最晚为11+1=12第2题:14.【答案】A【解析】RARP协议是反向地址解析协议,起作用为:将MAC地址(物理地址)转换为IP地址;其他选项均为干扰项15.【答案】D【解析】计算机软件著作权的客体是指著作权法保护的计算机软件著作权的范围(受保护的对象)。根据《著作权法》第三条和《计算机软件保护条例》第二条的规定,著作权法保护的计算机软件是指:计算机程序及相关的文档。根据《计算机软件保护条例》第三条第一款的规定,计算机程序是指为了得到某种结果而可以由计算机等具有信息处理能力的装置执行的代码化指令序列,或者可被自动转换成代码化指令序列的符号化语句序列。计算机程序包括源程序和目标程序,同一程序的源程序文本和目标程序文本视为同一软件作品。根据《计算机软件保护条例》第三条第二款的规定,计算机程序的文档是指用自然语言或者形式化语言所编写的文字资料和图表,用了描述程序的内容、组成、设计、功能规格、开发情况、测试结果及使用方法等。文档一般包括程序设计说明书、流程图、用户手册等。16.【答案】C【解析】性能测试用来保证产品发布后系统的性能能够满足用户需求。性能测试通常存在性能调优与性能评测两种性能测试策略。性能评测主要包括:在真实环境下,检查系统服务等级的满足情况,评估并报告整个系统的性能;对系统的未来容量作出预测和规划。性能评测室性能调优的基础,性能调优的步骤如下:查找形成系统瓶颈或者故障的根本原因;进行性能调整和优化;评估性能调整的效果。选项C是不准确的描述。17.【答案】B【解析】线程是进程中的一个实体,是系统独立分配和调度的基本单位。线程基本上不拥有资源,只拥有一点运行中必不可少的资源(如:程序计数器、一组寄存器和栈),其它的资源可以与同一进程中其它线程共享。结合本题选项来看,只有选项B(栈指针)是线程独有不能被共享的。18.【答案】A【解析】检查软件返回结果跟文档描述是否一致属于一致性方面。检查所有信息是否真实正确属于正确性方面。检查术语符合行业规范属于属于范畴。文档面向读者应该定位要明确,不能一个文档面向所有级别。19.【答案】【问题1】(1)非负整数(2)4(3)0(4)负整数【问题2】(1)1、2、3、8(2)0(3)20(大于等于20的等价答案)(4)15000(大于等于15000的等价答案)(5)10(大于等于10且小于15的等价答案)(6)7000(大于等于15000的等价答案)(7)1、2、3、7(8)1.1(非整数的等价答案)(9)N/A【问题3】1)无法体现出C、A/B之间的制约关系,比如当满足A/B(转换后对应的点数满足),但不满足C(乘机次数)的情况2)没有考虑手机端的情况,题干中B的数值都为0【解析】【问题1】划分等价类的6条原则:(1)在输入条件规定了取值范围或值的个数的情况下,可以确立一个有效等价类和两个无效等价类。(2)在输入条件规定了输入值的集合或者规定了“必须如何”的条件的情况下,可以确立一个有效等价类和一个无效等价类。(3)在输入条件是一个布尔量的情况下,可确定一个有效等价类和一个无效等价类。(4)在规定了输入数据的一组值(假定n个),并且程序要对每一个输入值分别处理的情况下,可确立n个有效等价类和一个无效等价类。(5)在规定了输入数据必须遵守的规则的情况下,可确立一个有效等价类(符合规则)和若干个无效等价类(从不同角度违反规则)。(6)在确知已划分的等价类中,各元素在程序处理中的方式不同的情况下,则再将该等价类进一步地划分为更小的等价类。题干中明确:C、A、B为非负整数,结合乘机次数的无效等价了,A、B的有效等价类(1)处应该填写非负整数。题干中明确:C、A、B为非负整数,L为0~5之间的整数(结合题干分析,应该是0~4之间整数),而且每一种是单独处理的,再结合问题2的测试用例表的测试编号1和4,所以,(2)(3)应该填写4、0题干中明确:C、A、B为非负整数,结合前面两个无效等价,(4)处应该填写负整数【问题2】测试编号1:依据题干含义,当C、A、B全为零的时候,应该输出为0,也就是覆盖1,2,3,8等有效等价类。测试编号2:覆盖1、2、3、4等价类输出为1,且A为20000/100=200点,所以乘机次数应该大于等于20次。测试编号3:覆盖1、2、3、5等价类输出为2,且乘机次数为15,所以点数应该为大于等于150点的数值,所A应该大于等于15000的数值。测试编号4:覆盖1、2、3、6等价类输出为3,且A为10000/100=100点,所以乘机次数应该大于等于10且小于15。测试编号5:C为7、B为0、预期输出为4,所以乘机点数应该大于等于70点,所以A应为大于等于7000的数值,覆盖1、2、3、7等价类。测试编号6:覆盖9、2、3,即C为非整数。测试编号7:覆盖10、2、3,即应为无效输入,没有对应的输出即N/A。【问题3】本题中由于存在多条件的制约情况,如输出1时,需要乘机次数C和点数A/B都符合特定的要求,无法很好的体现出条件之间的制约情况,比如点数符合对应档次要求,但乘机次数未达到要求的情况;另外测试时没有对手机端进行测试。20.【答案】第1题:A第2题:B【解析】第1题:在基本有序的情况,插入排序算法的时间复杂度是最低的,是线性时间复杂度,此时快速排序算法的时间复杂度是最高的,为O(n2),归并排序和堆排序在所有情况下的时间复杂度均为O(nlgn),因此在输入序列基本有序是,插入排序是最有效的算法插入、快速、和堆排序算法的空间复杂度均为O(1),而归并排序算法的空间复杂度为O(n)第2题:第2卷一.综合题(共20题)1.单选题以下关于web测试的叙述中,不正确的是(
)。问题1选项A.与其他系统的测试内容不同B.与其他系统的测试手段基本相同C.与其他系统的测试重点不同D.与其他系统采用的测试工具部分不同2.单选题以下关于中断的叙述中,错误的是(
)。问题1选项A.电源掉电属于CPU必须无条件响应的不可屏蔽中断B.打印机中断属于不可屏蔽的内部中断C.程序运行错误也可能引发中断D.CPU可通过指令限制某些设备发出中断请求3.单选题以下关于软件失效术语的叙述中,不正确的是(
)。问题1选项A.软件错误是指人为犯错给软件留下的不良的痕迹B.软件缺陷是指存在于软件中的那些不希望或者不可接受的偏差C.软件失效指软件运行过程中出现的一种不希望或不可接受的内部状态D.一个软件错误会产生一个或多个软件缺陷4.单选题由于操作系统升级而对软件进行修改的行为属于(
)维护。问题1选项A.改正性B.适应性C.改善性D.预防性5.单选题结构化分析的输出不包括(
)。问题1选项A.数据流图B.数据字典C.加工逻辑D.结构图6.单选题某个不确定有限自动机(S0为初态,S3为终态)如下图所示,(
)是该自动机可识别的字符串(即从初态到终态的路径中,所有边上标记的字符构成的序列)。问题1选项A.baabbB.bbaabC.aababD.ababa7.单选题甲怀疑乙发给他的信息已遭人篡改,同时怀疑乙的公钥也是被人冒充的。为了消除甲的疑虑,甲、乙需要找一个双方都信任的第三方,即(
)来签发数字证书。问题1选项A.注册中心RAB.国家信息安全测评认证中心C.认证中心CAD.国际电信联盟ITU8.单选题以下关于认证和加密的叙述中,错误的是(
)。问题1选项A.加密用以确保数据的保密性B.认证用以确保报文发送者和接收者的真实性C.认证和加密都可以阻止对手进行被动攻击D.身份认证的目的在于识别用户的合法性,阻止非法用户访问系统9.单选题在项目估算中,需要考虑的主要方面不包括(
)。问题1选项A.项目规模B.项目复杂度C.项目成本D.项目类型10.单选题安全防护策略是对抗攻击的主要手段,以下不属于安全防护策略的是(
)。问题1选项A.生产日志B.入侵检测C.隔离防护D.漏洞扫描11.单选题以下关于用户文档的叙述中,不正确的是(
)。问题1选项A.用户文档可以提高软件的易用性B.用户文档有益于降低技术支持的费用C.用户文档测试主要是文字的校对D.用户文档常常得不到足够的重视12.单选题以下关于分布式体系结构优点的叙述中,不正确的是(
)。其中,(
)不是典型的分布式体系结构。问题1选项A.资源共享B.经济性C.健壮性D.降低复杂度问题2选项A.管道-过滤器.B.客户机/服务器(C/S)C.浏览器/服务器(B/S)D.CORBA13.单选题对于逻辑表达式(((a|b)‖(c>2))&&d问题1选项A.2B.4C.8D.1614.单选题以下关于高级语言程序的编译和解释的叙述中,正确的是(
)。问题1选项A.编译方式和解释方式都需要先进行语法分析再进行语义分析B.编译方式下先进行语义分析再进行语法分析C.解释方式下先进行语义分析再进行语法分析D.编译方式和解释方式都需要先进行语义分析再进行语法分析15.单选题按照我国著作权法的权利保护期,以下权利中,(
)受到永久保护。问题1选项A.发表权B.修改权C.复制权D.发行权16.单选题在C程序中,设有“inta=3,b=2,c=1;”,则表达式a>b>c的值是(
)。问题1选项A.0B.1C.2D.不确定17.单选题计算机中提供指令地址的程序计数器(PC)在(
)中。问题1选项A.控制器B.运算器C.存储器D.I/O设备18.单选题以下测试项目不适合采用自动化测试的是(
)。问题1选项A.负载压力测试B.需要反复进行的测试C.易用性测试D.可以录制回放的测试19.单选题以下关于软件测试目的的叙述中,不正确的是(
)。问题1选项A.测试是程序的执行过程,目的在于发现错误B.一个好的测试用例在于能发现至今未发现的错误C.分析错误产生原因不便于软件过程改进D.通过对测试结果分析整理,可以修正软件开发规则20.单选题(
)不属于数据库性能测试的测试指标。问题1选项A.内存利用B.会话统计C.带宽D.SQL执行情况第2卷参考答案一.综合题1.【答案】A【解析】web系统测试与其他系统测试测试内容基本相同只是测试重点不同。2.【答案】B【解析】中断包括软件中断(不可屏蔽)和硬件中断。软中断为内核触发机制引起,模拟硬件中断;硬件中断又分为外部中断(可屏蔽)和内部中断(不可屏蔽)。外部中断(是由CPU外部发生的事件引起的中断)一般为外设请求;内部中断(是由CPU内部发生的事件引起的中断)包括硬件出错(掉电、校验、传输)和运算出错(非法数据、地址、越界、溢出等)。选项B,属于外部中断,可屏蔽3.【答案】C【解析】软件错误:是指在软件生存周期内的不希望或不可接受的人为错误,其结果是导致软件缺陷的产生软件缺陷:是存在于软件之中的那些不希望或不可接受的偏差,其结果是软件运行于某一特定条件时出现软件故障,这时称软件缺陷被激活软件故障:是指软件运行过程中出现的一种不希望或不可接受的内部状态。此时若无适当措施加以处理,便产生软件失效软件失效:是指软件运行时产生的一种不希望或不可接受的外部行为结果。4.【答案】B【解析】维护分类(ISO/IEC14764)更正性维护:更正交付后发现的错误。适应性维护:使软件产品能够在变化后或变化中的环境中继续使用。完善性维护:改进交付后产品的性能和可维护性。预防性维护:在软件产品中的潜在错误成为实际错误前,检测并更正它们。依据题干的描述本次维护应该是为了适用变化了的运行环境,应属于适应性维护。5.【答案】D【解析】结构图是指以模块的调用关系为线索,用自上而下的连线表示调用关系并注明参数传递的方向和内容,从宏观上反映软件层次结构的图形,属于软件设计。6.【答案】A【解析】确定的有限自动机(S,∑,f,s0,Z)S是一个有限集,其每个元素称为一个状态∑是一个有穷字母表,其每个元素称为一个输入字符F是S×∑→S上的单值部分映射f(A,a)=Q表示当前状态为A,输入为a时,将转换到下一个状态Q,称Q为A的一个后记状态s0∈S,是唯一的一个开始状态Z是非空的终止状态集合,Z⊆S非确定的有限自动机与确定的区别F是S×∑→2S上的映射对于S中的一个给的状态及输入符号,返回一个状态的集合。即当前状态的后继状态不一定是唯一的有向弧上的标记可以是ℇ题干中有限自动机对应的正规式为:(a|b)*abb,即以abb结尾的序列,题干选项中符合以abb结尾的选项为A7.【答案】C【解析】证书机构CA是PKI的信任基础,它管理公钥的整个生命周期,其作用包括:发放证书、规定证书的有效期和通过发布证书废除列表(CRL)确保必要时可以废除证书。注册机构RA提供用户和CA之间的一个接口,它获取并认证用户的身份,向CA提出证书请求。它主要完成收集用户信息和确认用户身份的功能。这里指的用户,是指将要向认证中心(即CA)申请数字证书的客户,可以是个人,也可以是集团或团体、某政府机构等。国际电信联盟是联合国的一个重要专门机构,也是联合国机构中历史最长的一个国际组织。简称“国际电联”、“电联”或“ITU”。国际电联是主管信息通信技术事务的联合国机构,负责分配和管理全球无线电频谱与卫星轨道资源,制定全球电信标准,向发展中国家提供电信援助,促进全球电信发展。国家信息安全测评认证中心是国家信息安全保障体系中的重要基础设施之一,在国家专项投入的支持下,拥有国内一流的信息安全漏洞分析资源和测试评估技术装备;建有漏洞基础研究、应用软件安全、产品安全检测、系统隐患分析和测评装备研发等多个专业性技术实验室;具有专门面向党政机关、基础信息网络和重要信息系统开展风险评估的国家专控队伍。8.【答案】C【解析】加密机制:是保护数据安全的重要手段。加密的基本过程就是对原来的明文的文件或数据,按某种算法进行处理,使其成为不可读的一段代码(密文),使其只能在输入相应的密钥之后才能显示出明文内容。目的是保护数据不被非法窃取、阅读等。认证技术主要解决网络通信过程中双方身份认可的问题。认证的过程涉及加密和密钥交换。认证方法有:账户名/密码认证、基于PKI的认证等被动攻击一般不对数据进行篡改、只是在非授权情况下,获得相关数据和信息;通常分为:窃听、流量分析、破解加密的数据流等方式所以本题选项C描述不正确9.【答案】D【解析】项目估算一般需要考虑规模、复杂度、成本等因素;但一般与项目类型无关10.【答案】A【解析】安全防护策略:是软件系统对抗攻击的主要手段。安全日志:记录非法用户的登录名称、操作时间及内容等信息。便于发现问题并提出解决措施。入侵检测:从系统内部和各种网络资源中主动采集信息,从中分析可能的网络入侵或攻击。隔离防护:是将系统中的安全部分与非安全部分进行隔离的措施。隔离网闸:实现内网和外网的物理隔离;防火墙:实现内网和外网的逻辑隔离漏洞扫描:对软件系统及网络系统进行与安全相关的检测,以找出安全隐患和可被黑客利用的漏洞。选项A,描述错误11.【答案】C【解析】对于软件测试人员来说,对待用户文档要像对待程序一样给予同等的关注和投入,充分有效的文档有如下优点:改善易安装性;提高软件的易用性;改善软件可靠性;促进销路;降低技术支持的费用;在文档测试中需要注意:文档常常得不到足够的重视,文档的开发缺乏足够的资金和技术支持,而文档的测试更得不到重视;编写文档的人可能并不是软件特性方面的专家,对软件功能可能了解得并不深入;文档印刷需要花费不少的时间;文档测试不仅仅是对文字的校对,更可以辅助找到更多的程序错
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 肺部患者雾化吸入的护理
- 房产抵押借款合同
- 2024-2025学年度执法资格过关检测试卷附参考答案详解(精练)
- 2024-2025学年度火电电力职业鉴定模拟题库附参考答案详解【综合题】
- 血透患者的疼痛管理策略
- 宠物饲养指南狗狗猫咪日常护理训练与疾病预防大全分享
- 2026AI营销行业白皮书
- 血小板减少的孕期护理
- 优化服务品质公开承诺书5篇
- 2024-2025学年度湖南中医药高等专科学校单招《英语》复习提分资料附答案详解
- 2024年《广西壮族自治区建筑装饰装修工程消耗量定额》(上册)
- 人大换届选举培训提纲汇编课件
- 消化系统常见症状课件
- 《小学生C++创意编程》第6单元课件-do-while循环
- 2022青岛版科学五年级下册全册优质教案教学设计
- Unit10Lesson2Communityspirit课件-高中英语北师大版(2019)选择性必修第四册
- 建设项目全过程跟踪审计底稿(综合类、工程类、财务类)
- 旅游产品策划与设计课件(完整版)
- 2020 新ACLS-PCSA课前自我测试-翻译版玉二医【复制】附有答案
- ISO22000标准培训课件
- 哈工大模式识别课件
评论
0/150
提交评论