2021软件水平考试模拟试题8章

发布时间:2021-09-28
2021软件水平考试模拟试题8章

2021软件水平考试模拟试题8章 第1章


若有关系R(A,B,C,D)和S(C,D,E),则与表达式π3,4,7(σ4<5(R×S))等价的SQL语句如下:
SELECT__1___FROM___2__WHERE__3___;
2、____

A.R
B.S
C.R,S
D.RS

答案:C
解析:
本题考查关系代数运算与SQL查询方面的基础知识。在π3,4,7(σ4<5(R×S))中,R×S的属性列名分别为:R.A、R.B、R.C、R.D、S.C、S.D、和S.E,π3,4,7(σ4<5(R×S))的含义是从R×S结果集中选取R.D<S.C的元组,再进行R.C、R.D和S.E投影。


B-树是一种平衡的多路查找树。以下关于B-树的叙述中,正确的是( )

A.根结点保存树中所有关键字且有序排列
B.从根结点到每个叶结点的路径长度相同
C.所有结点中的子树指针个数都相同
D.所有结点中的关键字个数都相同

答案:B
解析:


“4+1”视图主要用于描述系统逻辑架构,最早由Philippe Kruchten于1995年提出。其中( )视图用于描述对象模型,并说明系统应该为用户提供哪些服务。当采用面向对象的设计方法描述对象模型时,通常使用( )表达类的内部属性和行为,以及类集合之间的交互关系;采用(请作答此空)定义对象的内部行为。

A. 对象图
B. 活动图
C. 状态图
D. 类图

答案:C
解析:
“4+1”视图是对逻辑架构进行描述,最早由Philippe Kruchten提出,他在1995年的IEEE Software上发表了题为The 4+1 View Model of Architecture的论文,引起了业界的极大关注,并最终被RUP采纳,现在已经成为架构设计的结构标准。“4+1”视图主要包括:①逻辑视图(Logical View),设计的对象模型(使用面向对象的设计方法时)。②过程视图(Process View),捕捉设计的并发和同步特征。③物理视图(Physical View),描述了软件到硬件的映射,反映了分布式特性。④开发视图(Development View),描述了在开发环境中软件的静态组织结构。⑤架构的描述,即所做的各种决定,可以围绕着这四个视图来组织,然后由一些用例(Use Cases)或场景(Scenarios)来说明,从而形成了第五个视图。当采用面向对象的设计方法描述对象模型时,通常使用类图表达类的内部属性和行为,以及类集合之间的交互关系;采用状态图定义对象的内部行为。


下面关于防火墙功能的说法中,不正确的是( )。

A.防火墙能有效防范病毒的入侵
B.防火墙能控制对特殊站点的访问
C.防火墙能对进出的数据包进行过滤
D.防火墙能对部分网络攻击行为进行检测和报警

答案:A
解析:
本题考查防火墙的基本概念。防火墙的基本功能是包过滤,能对进出防火墙的数据包包头中的IP地址和端口号进行分析处理,从而可以控制对特殊站点的访问、能对进出的数据包进行过滤、能对部分网络攻击行为进行检测和报警;但对于数据包的内容一般无法[分析]处理,所以防火墙本身不具备防范病毒入侵的功能,防火墙一般与防病毒软件一起部署。


以下关于物流的叙述,错误的是( )。

A.物流是电子商务活动的重要组成部分
B.物流是实现“以顾客为中心”理念的最终保证
C.包装是物流的主要活动要素之一
D.物流活动包括供应链管理和制造活动

答案:D
解析:
本题考查物流的基本概念。在电子商务概念模型中,电子商务的任何一笔交易都由物流、信息流、资金流和商流组成。物流指交易的商品或服务等物质实体的流动过程,主要由运输、仓储、包装、搬运装卸、流通加工以及相关的物流信息构成。物流是电子商务活动的重要组成部分,物流保证商品到达顾客手中,其方便性和快捷性直接影响着顾客的满意度,因此物流是实现“以顾客为中心”理念的最终保证。物流管理是供应链管理体系的重要组成部分。供应链管理包括物流活动和制造活动。


2021软件水平考试模拟试题8章 第2章


TP客户登录后上传文件使用的连接是(49),该连接的默认端口为()。

A.建立在TCP之上的控制连接
B.建立在TCP之上的数据连接
C.建立在UDP之上的控制连接
D.建立在UDP之上的数据连接

答案:B
解析:


压力测试不会使用到以下哪种测试手段( )

A.重复
B.注入错误
C.增加量级
D.并发

答案:B
解析:


项目管理中,主要是对( ) 4个变量的控制

A. 时间、成本、质量、范围
B. 时间、风险、质量、人力
C. 时间、成本、人力、风险
D. 时间、风险、范围、沟通

答案:A
解析:
项目管理试图对5个变量的控制:时间、成本、质量、范围、风险,所以题中选A


已知某高级语言源程序A经编译后得到机器C上的目标程序B,则( )。

A.B进行反编译,不能还原出源程序A
B.对B进行反汇编,不能得到与源程序A等价的汇编程序代码
C.对B进行反编译,得到的是源程序A的变量声明和算法流程
D.对A和B进行交叉编译,可以产生在机器C上运行的动态链接库

答案:A
解析:
本题考查程序语言方面的基础知识。编译是将高级语言源程序翻译成机器语言程序(汇编形式或机器代码形式),反编译是编译的逆过程。反编译通常不能把可执行文件还原成高级语言源代码,只能转换成功能上等价的汇编程序。


()不是进行项目质量保证采用的方法和技术。

A.制定质量保证规划
B.质量活动分解
C.建立质量保证体系
D.统计抽样

答案:D
解析:
质量保证的方法或技术有制定质量保证规划、质量活动分解、建立质量保证体系,统计抽样与质量控制有关。


2021软件水平考试模拟试题8章 第3章


进度变更的控制活动包括:( )

A. 判断项目进度的当前状态,对造成进度变更的因素施加影响,查明进度是否已经改变,在实际变更出现时对其进行调整。
B. 判断项目进度的当前状态,对造成成本变更的因素施加影响,查明进度是否已经改变,在实际变更出现时对其进行管理。
C. 判断项目进度的当前状态,对造成进度变更的因素施加影响,查明进度是否已经改变,在实际变更出现时对其进行管理。
D. 判断项目进度的当前状态,对造成进度变更的因素施加影响,查明进度改变的原因,在实际变更出现时对其进行调整。

答案:C
解析:
进度控制关注如下内容。1)确定项目进度的当前状态。2)对引起进度变更的因素施加影响,以保证这种变化朝着有利的方向发展。3)确定项目进度已经变更。4)当变更发生时管理实际的变更


Linux系统的运行日志存储的目录是()。

A./var/log
B./usr/log
C./etc/log
D./tmp/log

答案:A
解析:
Linux系统的/var/log/目录之下有许多日志文件。


( )的目的是检查模块之间,以及模块和已集成的软件之间的接口关系,并验证已集成的软件是否符合设计要求。其测试的技术依据是(请作答此空)。

A.软件详细设计说明书
B.技术开发合同
C.软件概要设计文档
D.软件配置文档

答案:C
解析:
软件测试可分为单元测试、集成测试、配置项测试、系统测试、验收测试和回归测试等类别。单元测试也称为模块测试,测试的对象是可独立编译或汇编的程序模块、软件构件或面向对象软件中的类(统称为模块),其目的是检查每个模块能否正确地实现设计说明中的功能、性能、接口和其他设计约束等条件,发现模块内可能存在的各种差错。单元测试的技术依据是软件详细设计说明书。集成测试的目的是检查模块之间,以及模块和已集成的软件之间的接口关系,并验证已集成的软件是否符合设计要求。集成测试的技术依据是软件概要设计文档。系统测试的对象是完整的、集成的计算机系统,系统测试的目的是在真实系统工作环境下,验证完整的软件配置项能否和系统正确连接,并满足系统/子系统设计文档和软件开发合同规定的要求。系统测试的技术依据是用户需求或开发合同。配置项测试的对象是软件配置项,配置项测试的目的是检验软件配置项与软件需求规格说明的一致性。确认测试主要验证软件的功能、性能和其他特性是否与用户需求一致。验收测试是指针对软件需求规格说明,在交付前以用户为主进行的测试。回归测试的目的是测试软件变更之后,变更部分的正确性和对变更需求的复合型,以及软件原有的、正确的功能、性能和其他规定的要求的不损害性。


电子商务法中立原则的______主要是指对现有电子商务技术评价时不可产生歧视和限制。

A.媒介中立
B.技术中立
C.同等保护
D.实施中立

答案:B
解析:
本题考查电子商务法的中立原则方面的知识。电子商务法的基本目标是要在电子商务活动中建立公平的交易规则,这是商法的交易安全原则在电子商务法上的必然反映。而要达到交易和参与各方利益的平衡,实现公平的目标,就有必要做到以下几点:①技术中立。新的法律框架在技术上必须是中性的、强大的。电子商务法要求对传统的口令法与非对称性公开密钥密法,以及生物鉴别法等,都不可产生任何歧视性。同时,还要给未来技术的发展留下法律空间。②媒介中立。是中立原则在各种通讯媒体上的具体表现,而电子商务法,则应以中立的原则来对待这些媒介体,允许各种媒介根据技术和市场的发展规律而相互融合,互相促进。只有这样,才能使各种资源得到充分的利用。③实施中立。指在电子商务法与其他相关法律的实施上,不可偏废;在本国电子商务活动与跨国际性电子商务活动的法律待遇上,应一视同仁;根据具体环境特征的需求,来决定法律的实施。④同等保护。此点是实施中立原则在电子商务交易主体上的延伸。电子商务法对商家与消费者,国内当事人与国外当事人等,都应尽量做到同等保护。


阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】商店的货品价格(p)都不大于20元(且为整数),假设顾客每次付款为20元且每次限购一件商品,现有一个软件能在每位顾客购物时给出找零钱的最佳组合(找给顾客货币张数量最少)假定此商店的找零货币值只包括10元(N10)、5元(N5)、1元(N1)3种。问题1:(8分)请采用等价类划分法为该软件设计测试用例(不考虑p为非整数的情况)并填入到下表中(《N1,2》表示2张1元,若无输出或输出错误填入N/A)



问题2:(4分)请采用边界值分析法为该软件设计测试用例
问题3:(3分)请给出采用决策表法进行测试用例设计的主要步骤。

答案:
解析:
问题1:答案:

问题2:答案:0、1、4、5、6、9、10、11、14、15、16、19、20、21
问题3:答案:(1) 确定规则的个数:假如有n个条件,每个条件有两个取值(0,1),则有2的n次方种规则。(2) 列出所有的条件桩和动作桩。(3) 填入条件项。(4) 填入动作项:制定初始判定表。(5) 简化:合并相似规则(相同动作)。
【解析】
问题1:本小题考查黑盒测试用例设计中的等价类划分法。等价类划分法:把程序的输入域划分成若干部分(子集),然后从每个部分中选取少数代表性数据作为测试用例。每一类的代表性数据在测试中的作用等价于这一类中的其他值。本题中主要范围限制为1<=P<=20,即可以划分为两个无效类和一个有效等价类,但由于每一个小的等价类是单独处理的,因此需要再进一步的划分。找零的货币为10、5、1的面额,因此可以分为:0,1~4,5,6~9,10,11~14,15,16~19,20,21划分等价类的6条原则:(1)在输入条件规定了取值范围或值的个数的情况下,可以确立一个有效等价类和两个无效等价类;(2)在输入条件规定了输入值的集合或者规定了必须如何的条件的情况下,可以确立一个有效等价类和一个无效等价类;(3)在输入条件是一个布尔量的情况下,可确定一个有效等价类和一个无效等价类;(4)在规定了输入数据的一组值(假定n个),并且程序要对每一个输入值分别处理的情况下,可确立n个有效等价类和一个无效等价类;(5)在规定了输入数据必须遵守的规则的情况下,可确立一个有效等价类(符合规则)和若干个无效等价类(从不同角度违反规则);(6)在确知已划分的等价类中,各元素在程序处理中的方式不同的情况下,则再将该等价类进一步地划分为更小的等价类;问题2:本小题考查黑盒测试用例设计中的边界值分析法。边界值分析法:对输入或输出的边界值进行测试的一种黑盒测试方法。通常边界值分析法是作为对等价类划分法的补充,这种情况下,其测试用例来自等价类的边界。边界值设计测试用例,应遵循的原则:(1)如果输入条件规定了值得范围,则应取刚达到这个范围的边界值,以及刚刚超过这个范围边界的值作为测试输入数据;(2)如果输入条件规定了值得个数,则用最大个数、最小个数、比最小个数少、比最大个数多1的数作为测试数据;(3)根据规格说明的每个输出条件,使用前面的原则(1);(4)根据规格说明的每个输出条件,应用前面的原则(2);(5)如果程序的规格说明给出的输入域或输出域是有序集合,则应选取集合的第一个元素和最后一个元素作为测试用例;(6)如果程序中使用了一个内部数据结构,则应当选择这个内部数据结构边界上的值作为测试用例;(7)分析规格说明,找出其他可能的边界条件;依据边界值设计测试用例的原则,测试用例应选择:0、1、4、5、6、9、10、11、14、15、16、19、20、21问题3:本小题考查黑盒测试用例的设计方法中的决策表法。决策表法:决策表又称判定表,是分析和表达多逻辑条件下执行不同操作的情况的工具。决策表是一种呈表格状的图形工具,适用于描述处理判断条件较多,各条件又相互组合、有多种决策方案的情况。精确而简洁描述复杂逻辑的方式,将多个条件与这些条件满足后要执行动作相对应。能够将复杂的问题按照各种可能的情况全部列举出来,简明并避免遗漏。因此,利用判定表能够设计出完整的测试用例集合。


2021软件水平考试模拟试题8章 第4章


下面可提供安全电子邮件服务的是(67)

A.RSA
B.SS
C.SET
D.S/MIME

答案:D
解析:
S/MIME在安全方面的功能又进行了扩展,它可以把MIME实体(比如数字签名和加密信息等)封装成安全对象。RFC 2634定义了增强的安全服务,例如具有接收方确认签收的功能,这样就可以确保接收者不能否认已经收到过的邮件。


下列标准代号中,( ) 不是国家标准的代号。

A.GSB
B.GB/T
C GB/Z
D.GA/T

答案:D
解析:
“GB”为我国国家标准中规定的强制性国家标准代号;“GB/T”为我国国家标准中规定的推荐性国家标准代号;“GSB”为我国国家实物标准代号;“GA/T”为我国公安部制订的推荐性标准,属于行业标准。


阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。[说明]南方X省试点建设重大自然灾害监测预警信息系统,计划部署50个PC监控终端和500个电子标签(RFID)。建设单位与承建单位签订了项目建设合同,与监理单位签订了项目监理合同。项目要求次年八月结束,在项目实施过程中发生如下事件:[事件1]由于项目的试点试验性,承建单位从3个厂商采购了不同型号的电子标签。电子标签全部到货后,监理工程师抽取了其中50个逐一检查,抽检比例、检查内容符合质量控制计划。监理工程师检查合格,在进货清单上签署“同意”后设备入库。一周后,承建单位又补充采购了10个电子标签。监理工程师按照抽检比例抽查了其中1个,检查合格后同意入库。[事件2]为有效掌握工程的实际进度,及时发现计划与实际的偏差,监理工程师小周在项目建设过程中绘制了下图。其中,曲线A是最早时间计划,曲线B是最迟时间计划,曲线N1是网络工程实际进度,曲线N2是软件开发实际进度。整个项目建设期间,小周始终严格记录并保管监理日志。



[事件3]由于经费紧张,该项目要求严格控制成本。建设单位提出可以裁剪设计评审活动、减少专家支出、设备采购采取最低价中标策略;承建单位提出可以减少人员投入,延长工期到次年九月;监理单位提出谁实施谁负责,投资控制应由承建单位负全责。三方各执己见。
[事件4]该项目完成系统设计后,南方几省突然发生严重冰灾。承建单位发现需要増加“极端气候”预警监控子系统,项目经理马上通过电话向监理工程师小周提出需求变更。小周感到事态严重,当即同意变更。项目经理立即组织人马加班加点全力投入研发工作。项目出现新增子系统与其他几个子系统不兼容的问题,最终超支并延期。[问题1](6分)请指出事件1中监理工程师工作的疏漏之处,并给出正确做法。[问题2](4分)针对事件2:(1)请给出监理工程师采用的进度控制方法,并分析七月时的项目进展情况。(2)如果你是监理工程师,请在小周的工作基础上进行补充完善。[问题3](5分)针对事件3:(1)请写出监理在投资控制应遵循的基本原则。(2)结合以上原则,三方.的投资控制建议分别违反了哪一项?[问题4](5分)作为项目监理工程师,如何对事件4进行变更控制?

答案:
解析:
[问题1](6分)(1)疏漏之处:监理工程师抽检。正确做法:应该由承建方进行抽检操作,监理工程师签字确认。(2)疏漏之处:抽取了其中50个逐一检查。正确做法:应该针对三家厂商不同型号的电子标签分别进行抽检。(3)疏漏之处:监理工程师检查合格后入库。正确做法:经监理方审查后,报业主方审查、批准、同意后入库。
[问题2](4分)(1)监理工程师采用的进度控制方法是香蕉图曲线法。七月时的项目进展情况:网络工程实际进度稍有超前,软件开发实际进度稍有滞后。(2)监理工程师补充完善措施如下:1.分析现状,分析超前滞后的主客观原因及对工期的影响程度。2.检查作业计划执行中的问题,找出原因,采取措施予以解决3.检查分析进度计划,如果进度偏离计划不十分严重,便可以通过解决矛盾,排除障碍,继续执行原计划顺序和时间安排。当项目确实不能按原计划实现时,应该考虑对计划进行必要的调整,适当延长工期,或改变实施速度。
[问题3](5分)(1)监理在投资控制应遵循的基本原则:1.投资最优化原则。2.全面成本控制原则。3.动态控制原则。4.目标管理原则。5.责、权、利相结合的原则。(2)1.承建单位违反了投资最优化原则。2.建设单位违反了动态控制原则。3.监理单位违反了全面成本控制原则。
[问题4](5分)作为项目监理工程师,应该严格按照变更控制工作流程进行变更控制,变更控制工作流程如下:(1)了解变化。(2)接受变更申请。(3)变更的初审。(4)变更分析。(5)确定变更的方法。(6)监控变更的实施。(7)变更效果评估。
【解析】
[问题1]可以从设备采购要点、抽样规定、监理常识等角度解答。1.设备采购监理的重点?1)设备是否与工程量清单所规定的设备(系统)规格相符;2)设备是否与合同所规定的设备(系统)清单相符;3)设备合格证明、规格、供应商保证等证明文件是否齐全;4)设备系统要按照合同规定准时到货;5)配套软件包(系统)是否是成熟的、满足规范的。2.设备采购监理的流程是什么?1)承建商提前三天通知业主和监理方设备到达时间和地点,并提交交货清单;2)监理方协助业主做好设备到货验收准备;3)监理方协助业主进行设备验收,并做好记录,包括对规格、数量、质量进行核实,以及检查合格证、出厂证、供应商保证书及规定需要的各种证明文件是否齐全,在必要时利用测试工具进行评估和测试,评估上述设备能否满足信息网络建设的需求;4)发现短缺或破损,要求设备提供商补发或免费更换;5)提交设备到货验收监理报告。
[问题2]考察了“香蕉”曲线图法,曲线A是最早时间计划,曲线B是最迟时间计划,曲线N为实际进度。曲线N处在两曲线之中,表示进度正常,处于曲线A之上,表示提前,处于曲线B之下为延期。补充完善措施可以从进度控制的进度计划实施调度以及进度计划检查与调整方面进行解答。调度工作的内容包括:检查作业计划执行中的问题,找出原因,采取措施予以解决;督促供应商按照进度计划的要求供应资源;控制实施现场临时设施等正常使用,搞好平面管理,发布调度令,检查决议执行情况等。通过进度计划的检查分析,如果进度偏离计划不十分严重,便可以通过解决矛盾,排除障碍,继续执行原计划顺序和时间安排。当项目确实不能按原计划实现时,应该考虑对计划进行必要的调整,适当延长工期,或改变实施速度。

[问题3]考察的是P113投资控制原则,第一问答出小标题即可。第二问需要理解每条小标题的含义。[问题4]考察的是P164变更控制的工作程序,变更应该按照变更管理流程来执行。


监理工程师在实施阶段进行进度控制,当发生阶段性工程延期,并造成总工期延迟时,可以( )。

A.要求建设单位修改并批准总工期
B.要求承建单位修改并批准总工期
C.要求承建单位修改总工期,并经建设单位批准
D.要求监理单位修改总工期,并由承建单位认可

答案:C
解析:
处理承建单位提出的工程延期申请,若出现工程施工延期,按照下述流程进行:1)做出工程延期批准之前,应与建设单位、承建单位进行协商,共同商议。2)及时受理承建单位的工程延期申请,根据工程情况确认其合理、可行后,由总监理工程师签署执行。3)阶段性工程延期造成工程总工期延迟时,应要求承建单位修改总工期,修改后的总工期应经过审核,并报建设单位批准备案。4)工程延期造成费用索赔时,监理应提出建议并按规定程序处理。


三个备选投资方案的决策损益表如下,如果采用最大最小决策标准(悲观主义),则选择 ( ) 。

A.方案A
B.方案B
C.方案C
D.方案D

答案:C
解析:
本题属于决策分析范畴。由于决策问题所面临的几个自然状态是完全随机的,这使得这种决策包含着盲目性,决策者的经验和性格常常在决策中起主导作用。决策准则包括乐观准则、悲观准则、乐观系数准则和后悔值准则等。maxmin悲观准则是指对于任何行动方案,都认为将是最坏的状态发生,即收益值最小的状态发生。然后,比较各行动方案实施后的结果,取具有最大收益值的行动为最优行动的决策原则,也称为最大最小准则。题干中给出的四种投资方案,收益值最小的分别是A方案为-25,B方案为-80,C方案为-10,D方案时为-30,那么最大收益值是C方案-10,即基于maxmin悲观准则的最佳决策对应的投资方案是C方案。


2021软件水平考试模拟试题8章 第5章


以下是某公司的网络拓扑图,公司要求全网范围内实现IP地址的动态分配,请根据拓扑图将配置补充完整。



[问题1](5分)图中的区域(a)的名称是(1),区域(b)的名称是(2),区域(c)的名称是(3),其中安全级别最高的是(4)。防火墙工作模式是(5)
[问题2](5分).公司的服务器群主要部署的是基于WEB的各种应用,尽管在防火墙上设置各种安全措施,在实际应用中,服务器群总是遭到各种攻击。管理员用抓包工具发现大量的如下URL:http://www.abc.com/showdetail.asp?id=1 and (select count(*) from sysobjects)>0http://www.abc.com/showdetail.asp?id=1 and user>0…则公司的服务器遭受了(6)攻击,合理的解决方法是(7)[问题3](6分)以下是设备的部分配置,根据题意完成命令填空或者解释。…[Switch1]vlan 2 创建vlan2、3[Switch1-vlan2]quit[Switch1]vlan 3 [Switch1-vlan3]quit[Switch1]vlan 100 [Switch1-vlan100]quit [Switch1] (8) //配置名为net1的地址池[Switch1-ip-pool-net1] (9)[Switch1-ip-pool-net1] gateway-list 192.168.1.1[Switch1-ip-pool-net1] dns-list (10)[Switch1-ip-pool-net1] quit[Switch1][Switch1] ip pool net2[Switch1-ip-pool-net2] network 192.168.2.0 mask 255.255.255.0 [Switch1-ip-pool-net2] gateway-list 192.168.2.1[Switch1-ip-pool-net2] dns-list 114.114.114.114 [Switch1-ip-pool-net2] static-bind ip-address 192.168.2.10 mac-address 0001-1111-2222 [Switch1-ip-pool-net2] quit….[Switch1] (11)[Switch1-Vlanif2] ip address (12)[Switch1-vlanif2] (13) //接口下开启全局DHCP分配功能[Switch1-Vlanif2] quit[Switch1][Switch1] interface vlan 3[Switch1-Vlanif3] ip address 192.168.2.1[Switch1-vlanif3] dhcp select global [Switch1-Vlanif3] quit[Switch1][Switch1] interface vlan 100[Switch1-Vlanif100] ip address 192.168.100.1[Switch1-Vlanif100] quit[Switch1][问题4](4分):根据拓扑图,防火墙需要配置默认路由,则正确的命令是(14)和内网的回程路由(15)

答案:
解析:
[问题1](1)外网或者untrust (2)DMZ (3) 内网或者trust (4) 内网或者区域(c)(5)路由模式[问题2](6)SQL注入 (2分)(7)1. 严格检查输入变量的类型和格式,进行严格校验 2. 过滤和转义特殊字符 3. 利用预编译机制 (3分)[问题3](8)ip pool net1(9)network 192.168.1.0 mask 255.255.255.0 (10) 114.114.114.114(11) Interface vlan 2(12) 192.168.1.1 255.255.255.0(13) Dhcp select global [问题4](14)ip route-static 0.0.0.0 0.0.0.0 210.112.1.1(15)ip route-static 192.168.0.0 255.255.128.0 192.168.100.1
【解析】
[问题1]防火墙三个基本区域的名字和安全级别是最基础的概念。因为SW1的g0/0/1接口和云端的服务器接口有不同网段的IP地址,因此是路由模式。[问题2]这是典型的SQL注入攻击,通常采用的方式是1. 严格检查输入变量的类型和格式,进行严格校验 2. 过滤和转义特殊字符 3. 利用预编译机制。[问题3]….配置地址池的命令:[Switch1] ip pool net1 //配置名为net1的地址池[Switch1-ip-pool-net1] network 192.168.1.0 mask 255.255.255.0 [Switch1-ip-pool-net1] gateway-list 192.168.1.1[Switch1-ip-pool-net1] dns-list 114.114.114.114 8.8.8.8[Switch1-ip-pool-net1] quit配置接口地址信息,开启dhcp[Switch1][Switch1] interface vlan 2[Switch1-Vlanif2] ip address 192.168.1.1 255.255.255.0[Switch1-vlanif2] dhcp select global //接口下开启全局DHCP分配功能[Switch1-Vlanif2] quit[Switch1][Switch1] interface vlan 3[Switch1-Vlanif3] ip address 192.168.2.1 255.255.255.0[Switch1-vlanif3] dhcp select global //接口下开启全局DHCP分配功能[Switch1-Vlanif3] quit[问题4]ip route-static 0.0.0.0 0.0.0.0 210.112.1.1//配置默认路由ip route-static 192.168.0.0 255.255.128.0 192.168.100.1//配置回程默认路由


非屏蔽双绞线由4对不同颜色的铜线绞合在一起,成对绞合在一起的作用是尽可能减少电磁辐射和外部电磁干扰。国际上定义的线序标准有568A和568B,平常的使用中一般只使用到其中的两对,这两对的线序是( )。

A.1234
B.1235
C.1236
D.1237

答案:C
解析:
在不需要POE供电的网络中,设备数据传输只需要使用4对双绞线中的2对,线序是1236,12绞合成一对,36绞合成一对。


在Windows系统中,通过设置文件的 ( ) ,可以使其成为“隐藏”文件。

A.类型
B.格式
C.属性
D.状态

答案:C
解析:
本题考查Windows操作系统中的基本知识及应用。试题(3)的正确答案是C。因为在Windows文件系统中,若用户需要将某文件设置成为“隐藏”文件,可以在该文刊:上右击选中“属性”命令,然后在弹出的“属性”对话框中进行设置即可。


高度为n的完全二叉树最少的结点数为( )。

A.2^(n-1)
B.2^(n-1)+1
C.2^n
D.2^n-1

答案:A
解析:


单元测试的测试内容包括( )。①模块接口②局部数据库结构③模块内路径④边界条件⑤错误处理⑥系统性能

A.①②③④⑤⑥
B.①②③④⑤
C.①②③④
D.①②③

答案:B
解析:
单元测试是指对软件中的最小可测试单元进行检查和验证。主要测试的内容为:边界测试、错误处理测试、路径测试、局部数据结构测试和模块接口测试。系统性能测试属于系统测试的一部分,不属于单元测试,故正确答案为B


2021软件水平考试模拟试题8章 第6章


企业信息资源集成管理的前提是对企业()的集成。

A. 信息功能
B. 信息设施
C. 信息活动
D. 信息处理

答案:A
解析:
集成管理是企业信息资源管理的主要内容之一。实行企业信息资源集成的前提是对企业历史上形成的企业信息功能的集成,其核心是对企业内部和外部信息流的集成,其实施的基础是各种信息手段的集成。


常用的需求分析方法有( )。

A.结构化分析法与面向对象分析法
B.面向对象分析法与数据流图
C.观察法与问卷调查法
D.结构化分析法与标杆对照法

答案:A
解析:
常用的需求分析方法有结构化分析法与面向对象分析法。


在应用程序开发中,从源代码到可执行文件,需要经过四个步骤,将汇编代码转变为机器可以执行的指令的过程称为( )。

A. 预编译
B. 编译
C. 汇编
D. 链接

答案:C
解析:
在平常的应用程序开发中,从源代码到可执行文件,需要经过四个步骤,分别是,预编译,编译,汇编和链接。
1.预编译
预编译过程主要处理源代码文件中以"#"开始的与编译指令。比如常见的"#include","#define"等,主要处理规则如下:
1)将所有的"#define"删除,展开所有的宏定义。
2)处理所有条件预编译指令,如"#if","#ifdef"等。
3)处理"#include"预编译指令,将包含的文件插入到该预编译指令的位置。
4)删除所有的注释,包括"//"和"/* */"。
5)添加行号和文件名标识,以便于编译时产生编译错误和警告时能够及时显示行号。
6)保留所有的#pragma编译器指令,因为编译器必须使用它们。
预编译相当于如下命令:

$gcc -E hello.c -o hello.i 或 $cpp hello.c > hello.i

2.编译
编译过程就是把预处理完的文件进行一系列词法分析,语法分析,语义分析及优化后产生相应的汇编代码文件。
编译过程相当于如下命令:

$gcc -S hello.i -o hello.s


以太网协议中使用了二进制指数后退算法,其冲突后最大的尝试次数为( )次

A.8
B.10
C.16
D.20

答案:C
解析:
基本概念,二进制指数后退算法最大重试次数为16.


将不同频率的信号放在同一物理信道上传输的技术是( )

A.空分多路复用
B.时分多路复用
C.频分多路复用
D.码分多址

答案:C
解析:
每路信号以不同的载波频率进行区分,这是一种典型的频分复用技术。


2021软件水平考试模拟试题8章 第7章


关于合同索赔,监理单位在收到承建单位送交的索赔报告和有关资料后( )内未予答复或未对承建单位作进一步要求,是为该索赔已经认可。

A.10天
B.20天
C.15天
D.28天

答案:D
解析:
理单位在收到承建单位送交的索赔报告和有关资料后28内未予答复或未对承建单位作进一步要求,是为该索赔已经认可。


项目经理在编制项目管理计划时,应 ( ) 。

A.越简单越好
B.越详细越好
C.逐步细化
D.按照公司的模板编制,不能变更

答案:C
解析:


在面向对象技术中,不同的对象在收到同一消息时可以产生完全不同的结果,这一现象称为(39),它由(40)机制来支持。利用类的层次关系,把具有通用功能的消息存放在高层次,而不同的实现这一功能的行为放在较低层次,在这些低层次上生成的对象能够给通用消息以不同的响应。

A.绑定
B.继承
C.消息
D.多态

答案:B
解析:
多态性是同一操作作用于不同的类的实例,将产生不同的执行结果,即不同类的对象收到相同的消息时,得到不同的结果。在运行时,可以通过指向基类的指针,来调用实现派生类中的方法。多态是面向对象程序设计的重要特征之一,是扩展性在“继承”之后的又一重大表现。如果一个语言只支持类而不支持多态,只能说明它是基于对象的,而不是面向对象的。


PGP(Pretty Good Privacy)是一种电子加密软件包,它提供数据加密和数字签名两种服务,采用( )进行身份验证,使用(本题)(128位密钥)进行数据加密,使用( )进行数据完整性验证。

A.IDEA
B.RSA
C.DES
D.Diffie-Hellman

答案:A
解析:


DMA数据的传送是以______为单位进行的。

A.字节
B.字
C.数据块
D.位

答案:C
解析:


2021软件水平考试模拟试题8章 第8章


关于华为交换机设置密码,正确的说法是( )①华为交换机的缺省用户名是 admin,无密码②通过 BootOM 可以重置 Console 口密码③ telnet 登录密码丢失,通过 Console 口登录交换机后重新进行配置④通过 Console 口登录交换机重置 BootROM 密码

A.①②③④
B.②③④
C.②③
D.①③④

答案:C
解析:


以下关于网络社区营销说法正确的是( )。

A.网络社区营销活动效果容易评估
B.网络社区营销成本高
C.网络社区营销本质是提供了企业主与用户平等交流沟通的机会
D.企业形象通过网络社区营销一定会得到提升

答案:C
解析:


在当今高科技环境下,为了成功激励一个IT项目团队,()可以被项目经理用来激励项目团队保持气氛活跃、高效率的士气。

A. 期望理论和X理论
B. Y理论和马斯洛理论
C. Y理论、期望理论和赫兹伯格的卫生理论
D. 赫兹伯格的卫生理论和期望理论

答案:C
解析:
本题考查项目人力资源管理中的项目团队建设。项目团队建设要发挥每个成员的积极性,发扬团队的团结合作精神,提高团队的绩效,以使项目成功,这是团队的奋斗目标。团队建设作为项目管理中唯一的一个管人的过程,其理论基础和实践经验大多是从人力资源管理理论、组织行为学借鉴的。
(1)激励理论。典型的激励理论有马斯洛需要层次理论、赫茨伯格的双因素理论和期望理论。马斯洛需要层次理论以金字塔结构的形式表示人们的行为受到一系列需求的引导和刺激,在不同的层次满足不同的需求,才能达到激励的作用;赫茨伯格的双因素理论认为保健因素和激励因素影响着人们的日常行为,保健因素可以消除工作中的不满意,激励因素可以产生强大的激励力量而使员工对工作产生满足;期望理论关注的不是人们需要的类型,而是人们获取报酬的思维方式,认为当人们预期某一行为能给个人带来预定的结果,且这种结果对个体具有吸引力时,人们就会采取这一特定行动。
(2)X理论和Y理论。X理论主要体现了独裁型管理者对人性的基本判断,主要观点是:人性好逸恶劳;人以自我为中心;人缺乏进取心;人容易受骗和被煽动;人天生反对改革。Y理论与X理论的观点截然相反。X理论可以加强管理,但项目团队成员通常比较被动地工作;Y理论可以激发员工主动性,但对于员工把握工作而言可能放任过度。
Y理论、期望理论和赫茨伯格的理论都是对追求较高层次需求的人们可以产生激励的理论,与高科技环境下项目团队成员的高学历、高素质相对应。


关于成本估算的描述,正确的是( )。

A.成本估算的准确度随着项目的进度而逐渐降低
B.成本类比估算是利用历史数据之间的统计关系和其他变量进行估算
C.成本估算时需考虑应急储备,不用考虑管理储备
D.成本估算时需要考虑项目成员学习所耗费的时间成本

答案:D
解析:
A选项,成本估算应该是越来越准确的。
B选项,应该是参数估算的定义,不是成本估算。注意“统计关系”字眼,是参数估算的定义。
C选项,成本估算时需要考虑应急储备和管理储备
所以D选项正确。


与 HTTP 相比, HTTPS 协议将传输的内容进行加密,更加安全。 HTTPS的默认端口是 ( )。

A.1023
B.443
C.80
D.8080

答案:B
解析:
SSL协议的默认端口是443