计算机技术与软件专业技术资格(中级)经典题型汇编(带评分标准)_第1页
计算机技术与软件专业技术资格(中级)经典题型汇编(带评分标准)_第2页
计算机技术与软件专业技术资格(中级)经典题型汇编(带评分标准)_第3页
计算机技术与软件专业技术资格(中级)经典题型汇编(带评分标准)_第4页
计算机技术与软件专业技术资格(中级)经典题型汇编(带评分标准)_第5页
已阅读5页,还剩27页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机技术与软件专业技术资格(中级)经典题型汇编(带评分标准)1.瀑布模型属于线性软件开发模型,适合需求频繁变动、前期需求不明确的软件项目开发。()2.数据库事务的原子性是指事务执行过程中,要么所有操作全部执行生效,要么所有操作全部回滚不生效,不存在部分执行的状态。()3.TCP协议属于面向连接的传输层协议,UDP协议属于无连接的传输层协议,因此UDP协议的数据传输可靠性高于TCP协议。()4.网络安全等级保护2.0标准将信息系统的安全保护等级划分为四个级别,最高为第四级。()5.工作分解结构(WBS)是项目范围管理的核心工具,其分解得到的最小工作单元为工作包,每个工作包只能归属一个上层节点,避免交叉归属。()6.公民为完成法人或者其他组织工作任务所创作的职务作品,其著作权完全由创作的公民个人享有,单位仅可在业务范围内优先使用。()7.ITILv4框架的核心价值导向是帮助组织协调所有IT相关活动,实现与业务侧的价值共创,提升IT服务的业务价值。()8.云计算IaaS(基础设施即服务)服务模式下,用户需要自行管理底层服务器硬件、网络线路、机房环境等基础设施资源。()9.软件工程需求分析阶段的核心任务是梳理系统的功能性需求,非功能性需求(如性能、可靠性、兼容性等)不属于需求分析阶段的梳理范围。()10.入侵检测系统(IDS)属于主动防御类安全技术,可以在检测到攻击行为时主动阻断攻击链路,避免系统受到侵害。()1.信息系统全生命周期中,负责论证系统建设的必要性、技术可行性、经济可行性,确定项目是否可以立项启动的阶段是()A.立项阶段B.开发阶段C.运维阶段D.消亡阶段2.下列软件开发模型中,最适合需求动态变化、前期需求边界不清晰的中小规模软件项目的是()A.瀑布模型B.V模型C.原型化模型D.螺旋模型3.数据库系统的三级模式结构中,用来描述数据库全局逻辑结构、对所有用户可见的公共数据视图的是()A.外模式B.模式C.内模式D.子模式4.下列IP地址中,属于C类私有IP地址段的是()A.7B.6C.0D.5.项目管理的传统三重约束不包含下列选项中的()A.范围B.成本C.进度D.风险6.下列安全技术中,属于访问控制范畴的是()A.防火墙数据包过滤B.数字签名防篡改C.基于角色的权限分配D.静态数据加密7.根据《软件工程产品质量》(GB/T16260)标准,下列质量特性中属于功能性子特性的是()A.易用性B.准确性C.可靠性D.可维护性8.下列系统集成层次中,属于面向应用场景、打通不同业务系统功能壁垒的集成类型是()A.硬件集成B.网络集成C.数据集成D.应用集成9.IT服务管理流程中,负责快速响应、处置未预料到的IT突发事件,尽可能降低事件对业务影响的流程是()A.事件管理B.问题管理C.变更管理D.发布管理10.软件企业享受增值税即征即退优惠政策时,下列收入中属于该政策核算基数的是()A.硬件设备销售收入B.外包技术服务收入C.自行开发软件产品销售收入D.代理第三方软件销售收入1.下列文档中,属于软件工程需求分析阶段输出成果的有()A.软件需求规格说明书B.用户手册初稿C.测试计划初稿D.概要设计说明书2.数据库事务的ACID特性包含下列选项中的()A.原子性B.一致性C.隔离性D.持久性E.可用性3.下列协议中,属于TCP/IP协议栈传输层协议的有()A.TCPB.UDPC.ICMPD.FTPE.ARP4.项目成本管理中,属于成本控制工具与技术的有()A.挣值分析B.偏差分析C.预测D.成本基准E.工作分解结构5.下列技术中,属于网络安全防护范畴的有()A.防火墙B.入侵检测系统C.防病毒软件D.数据脱敏E.负载均衡6.下列关于软件著作权的说法中,符合《计算机软件保护条例》规定的有()A.自然人的软件著作权,保护期为自然人终生及其死亡后50年B.法人或者其他组织的软件著作权,保护期为软件首次发表后50年C.接受他人委托开发的软件,著作权归属由委托人与受托人签订书面合同约定,无书面合同或者合同未作明确约定的,著作权由受托人享有D.软件著作权人可以许可他人行使其软件著作权,并有权获得报酬E.为学习和研究软件内含的设计思想和原理,通过安装、显示、传输或者存储软件等方式使用软件的,可以不经软件著作权人许可,不向其支付报酬7.下列选项中,属于云计算主流服务模式的有()A.IaaSB.PaaSC.SaaSD.MaaSE.DaaS8.下列工作内容中,属于信息系统运维服务常规范畴的有()A.服务器、网络等基础设施运维B.业务应用系统功能维护与优化C.系统安全防护与漏洞修复D.业务数据备份、清理与恢复E.系统使用人员操作培训9.下列测试方法中,属于按照测试对象内部实现逻辑划分的测试方法有()A.黑盒测试B.白盒测试C.灰盒测试D.回归测试E.压力测试10.根据《中华人民共和国网络安全法》,网络运营者应当履行的安全保护义务包括()A.制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任B.采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施C.采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月D.采取数据分类、重要数据备份和加密等措施E.法律、行政法规规定的其他义务1.背景:某中型制造业企业委托A软件公司开发内部办公自动化系统,双方签订的合同约定项目总工期6个月,总预算120万元,预算按工期平均分摊到每个月。项目开展到第3个月末时,甲方组织阶段性验收,确认项目仅完成了总工作量的40%,已实际支出成本70万元,且已交付的功能模块中有20%不符合甲方前期提出的需求。要求:(1)计算该项目当前的计划值(PV)、挣值(EV)、实际成本(AC);(2)计算当前的成本偏差(CV)、进度偏差(SV),分析项目当前的执行状态。2.背景:某电商平台的订单管理系统采用MySQL8.0作为核心数据库,某日运维人员收到系统告警,显示订单提交、查询接口的平均响应时间较日常正常值高出5倍,经初步排查,应用服务器CPU、内存使用率正常,数据库服务器内存、网络带宽使用率均处于正常区间,仅数据库CPU使用率长期维持在95%以上。要求:请列出至少3条可能导致该问题的原因,并给出对应的解决思路。3.背景:某市级政务服务单位完成了核心业务系统的网络安全等级保护三级测评及整改工作,为保障系统长期稳定安全运行,运维部门需要制定日常安全运维规范。要求:请列出至少3条该单位应当纳入日常安全运维规范的核心内容,并分别说明其作用。1.当前我国各行业都在加快推进数字化转型,系统集成项目是企业数字化转型落地的核心载体,请论述系统集成项目全生命周期管理的核心要点,以及各阶段的主要风险防控措施。2.敏捷开发模式已经被广泛应用于各类中小规模软件项目开发中,请对比敏捷开发模式与传统瀑布模型的核心差异,说明敏捷开发在中小规模软件项目中的适用场景和实施注意事项。标准答案及解析一、判断题(每题2分,共20分)1.参考答案:错。解析:瀑布模型是线性顺序模型,要求前期需求明确且不会发生大的变动,不适合需求频繁变动的项目,需求变动会导致项目成本大幅上升、工期严重滞后。2.参考答案:对。解析:原子性是事务ACID特性的核心属性之一,定义为事务的所有操作要么全部执行成功,要么全部失败回滚,不存在部分执行的中间状态。3.参考答案:错。解析:TCP协议通过三次握手建立连接、超时重传、差错校验等机制保障传输可靠性,UDP协议无连接、不保障可靠交付,可靠性低于TCP协议,适合对传输速度要求高、可容忍少量丢包的场景。4.参考答案:错。解析:网络安全等级保护2.0标准将信息系统的安全保护等级划分为五个级别,从第一级到第五级安全防护要求逐级提升,最高为第五级。5.参考答案:对。解析:工作分解结构(WBS)的分解原则包括100%原则、独立原则,每个工作包仅归属一个上层节点,避免交叉归属导致的责任不清、范围冗余。6.参考答案:错。解析:职务作品的著作权一般由作者享有,但法人或者其他组织有权在其业务范围内优先使用;对于主要利用法人或者其他组织的物质技术条件创作,并由法人或者其他组织承担责任的职务作品,作者仅享有署名权,著作权的其他权利由法人或者其他组织享有。7.参考答案:对。解析:ITILv4框架以服务价值体系为核心,强调IT服务与业务需求的对齐,通过价值共创的模式提升IT服务对业务的支撑价值。8.参考答案:错。解析:IaaS服务模式下,底层服务器硬件、网络、机房等基础设施由云服务商负责运维管理,用户仅需要管理操作系统、应用、数据等上层资源。9.参考答案:错。解析:需求分析阶段需要同时梳理系统的功能性需求和非功能性需求,非功能性需求是系统质量的核心衡量标准,直接影响后续的设计、开发和验收工作。10.参考答案:错。解析:入侵检测系统(IDS)属于被动监测类安全技术,仅能检测并告警攻击行为,无法主动阻断攻击;入侵防御系统(IPS)属于主动防御类技术,可以主动阻断攻击链路。二、单项选择题(每题2分,共20分)1.参考答案:A。解析:立项阶段的核心工作是开展可行性研究,论证项目建设的必要性、技术可行性、经济可行性、社会可行性,出具可行性研究报告,确定项目是否立项启动。2.参考答案:C。解析:原型化模型通过快速搭建可演示的最小原型,与用户反复迭代确认需求,最适合需求动态变化、前期需求边界不清晰的中小规模项目;瀑布模型、V模型适合需求明确的项目,螺旋模型适合高风险的大型项目。3.参考答案:B。解析:数据库三级模式中,模式(也称逻辑模式)是数据库中全体数据的全局逻辑结构和特征的描述,是所有用户的公共数据视图;外模式是用户可见的局部数据视图,内模式是数据物理存储结构的描述。4.参考答案:C。解析:私有IP地址段包括A类/8、B类/12、C类/16,选项C属于C类私有地址,选项A是A类私有地址,选项B是B类私有地址,选项D是组播地址。5.参考答案:D。解析:项目管理传统三重约束为范围、成本、进度,部分理论将质量纳入成为四重约束,风险不属于三重约束的范畴。6.参考答案:C。解析:访问控制是指对用户访问系统资源的权限进行管控,基于角色的权限分配(RBAC)是典型的访问控制技术;防火墙属于边界防护技术,数字签名属于完整性防护技术,数据加密属于数据安全防护技术。7.参考答案:B。解析:GB/T16260中功能性的子特性包括适合性、准确性、互用性、依从性、安全性,准确性属于功能性子特性;易用性、可靠性、可维护性属于一级质量特性。8.参考答案:D。解析:应用集成是面向业务应用场景,打通不同业务系统的功能接口,实现跨系统的功能协同;硬件集成、网络集成是底层基础设施集成,数据集成是实现数据层面的打通共享。9.参考答案:A。解析:事件管理的核心目标是快速处置突发事件,恢复IT服务,降低对业务的影响;问题管理的核心是找到事件的根本原因,避免同类事件重复发生;变更管理负责管控IT基础设施的变更操作,降低变更风险。10.参考答案:C。解析:软件产品增值税即征即退政策的核算基数为企业自行开发生产的软件产品取得的销售收入,硬件收入、代理收入、外包服务收入不属于该政策的覆盖范围。三、多项选择题(每题2分,共20分)1.参考答案:ABC。解析:需求分析阶段的输出包括需求规格说明书、用户手册初稿、测试计划初稿等,概要设计说明书是概要设计阶段的输出成果。2.参考答案:ABCD。解析:事务ACID特性分别为原子性(Atomicity)、一致性(Consistency)、隔离性(Isolation)、持久性(Durability),可用性不属于ACID特性的范畴。3.参考答案:AB。解析:TCP和UDP属于传输层协议,ICMP属于网络层协议,FTP属于应用层协议,ARP属于数据链路层协议。4.参考答案:ABC。解析:成本控制的工具与技术包括挣值分析、偏差分析、预测、绩效审查等,成本基准是成本控制的基准输入,工作分解结构是范围管理的工具。5.参考答案:ABCD。解析:防火墙、入侵检测系统、防病毒软件、数据脱敏都属于安全防护技术,负载均衡属于提升系统访问性能的技术,不属于安全防护范畴。6.参考答案:ABCDE。解析:所有选项均符合《计算机软件保护条例》的相关规定。7.参考答案:ABC。解析:云计算主流服务模式为IaaS(基础设施即服务)、PaaS(平台即服务)、SaaS(软件即服务),MaaS(模型即服务)、DaaS(数据即服务)属于衍生服务模式,不属于主流三大模式范畴。8.参考答案:ABCDE。解析:信息系统运维服务的范畴包括基础设施运维、应用系统运维、安全运维、数据运维、用户支持(含操作培训、问题响应等)。9.参考答案:ABC。解析:按照测试对象内部实现逻辑划分,测试方法分为黑盒测试(不关注内部实现)、白盒测试(关注内部代码实现)、灰盒测试(兼顾两者);回归测试是测试类型,压力测试是性能测试的子类型,不属于按实现逻辑划分的范畴。10.参考答案:ABCDE。解析:所有选项均符合《中华人民共和国网络安全法》第二十一条关于网络运营者安全保护义务的相关规定。四、案例分析题(每题6分,共18分,评分标准按要点给分,言之有理可酌情给分)1.参考答案及评分标准:(1)计算部分:PV=120万(3/6)=60万元(1分);EV=120万40%=48万元(1分);AC=70万元(1分)。(2)偏差计算及状态分析:CV=EV-AC=48-70=-22万元(1分);SV=EV-PV=48-60=-12万元(1分);当前CV<0说明项目成本超支,SV<0说明项目进度滞后,整体执行状态较差(1分)。2.参考答案及评分标准:(1)原因:SQL语句未优化,存在大量无索引查询、全表扫描操作,占用大量CPU资源。解决思路:开启数据库慢查询日志,定位慢SQL语句,针对高频查询字段添加合适的索引,优化SQL查询逻辑。(2)原因:数据库锁冲突严重,大量事务等待锁资源,导致CPU空转使用率升高。解决思路:优化事务粒度,避免长事务,调整事务隔离级别,减少锁等待时间。(3)原因:数据库连接数过高,大量并发请求占用CPU资源处理连接校验、调度。解决思路:优化应用端连接池配置,设置合理的最大连接数,避免无效连接占用资源,优化业务逻辑减少不必要的数据库请求。(4)原因:数据库缓存命中率过低,大量查询请求直接访问磁盘数据,占用CPU资源处理IO调度。解决思路:调整数据库缓存配置,提升缓存容量,优化热点数据的缓存策略,提升缓存命中率。3.参考答案及评分标准:(1)内容:每周开展1次漏洞扫描,每月开展1次全面渗透测试,及时安装系统、应用的安全补丁。作用:及时发现并修复系统存在的安全漏洞,避免被攻击者利用发起入侵,降低安全事件发生概率。(2)内容:每季度开展1次权限复核,清理离职人员、调岗人员的冗余权限,严格执行最小权限原则。作用:避免越权访问、权限滥用的风险,保障政务数据的安全性和保密性。(3)内容:每日对系统操作日志、访问日志、安全日志进行审计,留存日志不少于6个月。作用:及时发现异常操作、异常访问等安全风险,发生安全事件时可溯源定位。(4)内容:每半年开展1次网络安全应急演练,制定完善的安全事件应急预案。作用:提升运维人员的安全事件响应处置能力,降低安全事件发生后的业务影响范围和损失。五、论述题(每题11分,共22分,评分标准:要点完整、逻辑清晰、结合实践得8-11分;要点较完整、逻辑较清晰得4-7分;要点不全、逻辑混乱得1-3分)1.参考答案要点:系统集成项目全生命周期分为立项、需求分析、设计、实施、测试、验收、运维7个阶段,核心要点及风险防控措施如下:(1)立项阶段:核心要点是开展可行性研究,明确项目建设目标、范围、预算、工期。风险防控:充分调研业务需求,避免可行性研究流于形式,从技术、经济、社会等多个维度论证项目可行性,避免盲目上马。(2)需求分析阶段:核心要点是梳理干系人需求,明确系统功能、非功能需求,形成双方确认的需求规格说明书。风险防控:建立需求确认机制,所有需求均需甲乙双方签字确认,制定需求变更管控流程,避免需求频繁变更。(3)设计阶段:核心要点是开展系统架构设计、技术选型、接口设计、数据库设计,形成设计文档。风险防控:组织专家对设计方案进行评审,避免技术选型不合理、架构存在性能瓶颈、接口设计不兼容等问题。(4)实施阶段:核心要点是按照设计方案开展软硬件部署、开发、配置、调试工作,管控进度、成本、质量。风险防控:建立周例会制度,定期跟踪项目进度、成本偏差,及时调整资源,做好各供应商之间的协调,避免出现责任推诿。(5)测试阶段:核心要点是开展单元测试、集成测试、性能测试、安全测试、用户验收测试,验证系统是否满足需求。风险防控:制定完善的测试计划,测试用例覆盖所有业务场景,避免测试不充分导致上线后出现大量bug。(6)验收阶段:核心要点是核对项目交付物,开展验收测试,出具验收报告。风险防控:按照合同约定的验收标准开展验收,明

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论