2021软件水平考试考试题免费下载8卷

发布时间:2021-08-12
2021软件水平考试考试题免费下载8卷

2021软件水平考试考试题免费下载8卷 第1卷


以下关于网络核心层的叙述中,正确的是()。

A. 为了保障安全性,应该对分组进行尽可能多的处理
B. 在区域间高速地转发数据分组
C. 由多台二、三层交换机组成
D. 提供多条路径来缓解通信瓶颈

答案:B
解析:
考核层次化网络模型。


根据软件项目的规模等级和安全性等级、软件测试可由不同机构组织实施。集成测试通常由( )组织实施。

A.建设单位
B.监理单位
C.承建单位
D.设计单位

答案:C
解析:
集成测试工作主要是由承建单位来负责组织实施。


SOAP(Simple Object Access Protocol,简单对象访问协议)是基于 ( ) 的分布式对象通信协议。

A.CSS
B.DHTML
C.HTML
D.XML

答案:D
解析:
本题考查SOAP的基本概念。简单对象访问协议(SOAP)是在分散或分布式的环境中交换信息的简单协议,是一个基于XML的协议,它包括四个部分。(1)SOAP封装(envelop):封装定义了一个描述消息中的内容是什么,是谁发送的,谁应该接收并处理它,以及如何处理它们的框架。(2)SOAP编码规则(encoding rules):用于表示应用程序需要使用的数据类型的实例。(3)SOAP RPC表示(RPC representation):表示远程过程调用和应答的协定。(4)SOAP绑定(binding):使用底层协议交换信息。


在BGP4协议中,当接受到对方打开(open)报文后,路由器采用( )报文响应从而建立两个路由器之间的邻居关系。

A.建立(hello)
B.更新(update)
C.保持活动(keepalive)
D.通告(notification)

答案:C
解析:
BGP接受到open报文之后,若有错,则发出notification。若能建立连接,则发出keepalive


计算机系统性能评估中,(61)考虑了诸如I/O结构、操作系统、编译程序的效率对系统性能的影响,可以较为准确评估计算机系统的实际性能。

A.时钟频率法
B.等效指令速度法
C.综合理论性能法
D.基准程序法

答案:D
解析:
计算机性能评估方法基本上分为两大类,分别是测量方法和模型方法。测量方法指通过一定的测量设备或测量程序,可以直接从系统中测得各项性能指标或与之密切的相关度量,然后,由它们经过一些简单的运算,求出相应的性能指标。模型方法的基本思想是,首先对要评估的系统建立适当模型,然后求出模型的性能指标,以便对系统进行性能评估。本试题考查的是测量方法中的经典评测方法的基本知识。

测量方法中经典的性能评估方法有时钟频率法、指令执行速度法、等效指令速度法、数据处理速率法、综合理论性能法等。

时钟频率法:计算机的时钟频率在一定程度上反映了机器速度,对于同一种机型的计算机,时钟频率越高,计算机的速度就越快,但是不同体系结构的计算机,相同频率下,其速度和性能可能会差别很大。

指令执行速度法:计算机发展中,由于加法的指令速度大体上可反映出乘法、除法等其他算术运算的速度,而逻辑运算、转移指令等简单指令的执行时间往往设计成与加法指令相同,因此可以采用加法指令的运算速度来衡量计算机的速度。

等效指令速度法:也称为吉普森或混合比例计算法,是通过各类指令在程序中所占的比例进行计算后得到的计算机运算速度。

数据处理速率法(ProcessingDataRate,PDR):采用计算PDR值的方法来衡量机器性能,PDR值越大,机器性能越好。PDR与每条指令和每个操作数的平均位数以及每条指令的平均运算速度有关。PDR主要对CPU和主存储器的速度进行度量,不适合衡量机器的整体速度,不能全面反映计算机的性能,因为它没有涉及Cache、多功能部件等技术对性能的影响。

综合理论性能法:该方法是首先计算出处理部件每个计算单元的有效计算率,再按不同字长加以调整,得出该计算单元的理论性能,所有组成该处理部件的计算单元的理论性能之和即为最终的计算机性能。


阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。【说明】下图是某企业信息系统的一个类图,图中属性和方法前的"+"、"#"和"- " 分别表示公有成员、保护成员和私有成员。其中:



(1)类Manager重新实现了类 Employee的方法 calSalary( ),类Manager中的方法querySalary( )继承了其父类Employee的方法querySalary( )。(2)创建类 Employee的对象时,给其设置职位(position)、基本工资(basicSalary)等信息。方法calSalary( ),根据个人的基本工资、当月工资天数(workDays)和奖金(bonus)等按特定规则计算员工工资。(3)类Department中的方法statSalary中首先调用了该类的方法load( ),获取本部门员工列表,然后调用了类 Employee中的方法calSalary( )。现拟采用面向对象的方法进行测试。【问题1】(5分)图4-1 所示的类图中,类manager 和类Employee之间是什么关系?该关系对测试的影响是什么?【问题2】(6分) 1.类Manager重新实现了类 Employee的方法calSalary( ),这是面向对象的什么机制?是否需要重新测试该方法?2.类Manager中的方法querySalary( )继承了其父类 Employee 的方法querySalary( ),是否需要重新测试该方法?【问题3】(6分)1.请结合题干说明中的描述,给出测试类Employee 方法calSalary( )时的测试序列。2.请给出类图中各个类的测试顺序。【问题4】(3分)从面向对象多态特性考虑,测试方法statSalary( )时应注意什么?

答案:
解析:
【问题1】答案:1.泛化关系;2.继承的成员函数是否需要测试;对父类的测试是否能用到子类上。【问题2】答案:(1)、多态机制;需要重新测试,因为在子类中重新进行了定义,所以需要重新测试;(2)、不需要重新测试,因为子类继承了父类的方法,只要父类的该方法通过测试了即可。【问题3】参考答案:1、测试序列:Employee-calWorkdays()-setBonus()-calSalary()-querySalary();2、先测试Employee类,然后Manager类,最后测试Department类。
【问题4】参考答案:只需要在原有的测试分析基础上增加对测试用例中输入数据的类型的考虑即可。先测试基类,然后再分别依据输入数据设计不同的测试用例。
【解析】
【问题1】解析:考察类图的泛化关系。泛化关系(Generalization)也就是继承关系,也称为“is-a-kind-of”关系,泛化关系用于描述父类与子类之间的关系,父类又称作基类或超类,子类又称作派生类,泛化关系通常用带空心三角形的直线来表示。对泛化关系有三个要求:1、子类与父类应该完全一致,父类所具有的属性、操作,子类应该都有;2、子类中除了与父类一致的信息以外,还包括额外的信息;3、可以使用父类的实例的地方,也可以使用子类的实例;【问题2】解析:该题考察面向对象的多态机制和继承机制。多态就是在使用父类的引用调用方法的时候,不是使用父类中的方法,而是父类指向的对象的方法,这样就实现了多态。继承是指在一个类基础上定义一个新类,原有的类叫做父类,新生成的类叫子类,继承的过程是一个从一般到特殊的过程。 【问题3】解析:第一问解析:题干中说明,方法calSalary()根据个人的基本工资,当月工资天数和奖金等按特定规则计算,因此需要先计算天数、奖金,才能计算工资,最后才能查询工资。
第二问解析:各种关系的强弱顺序:泛化 = 实现 > 组合 > 聚合 > 关联 > 依赖。题目中的继承关系,也就是泛化关系,Department类和基类是聚合关系。【问题4】解析:本题考查面向对象中多态相关知识。 一个基类的引用符,可以指向多种派生类对象,具有多种不同的形态,这种现象叫多态性。多态性是允许你将父对象设置成为一个或更多的他的子对象相等的技术,赋值之后,父对象就可以根据当前赋值给它的子对象的特性以不同的方式运作。简单的说,就是一句话:允许将子类类型的指针赋值给父类类型的指针。多态的作用:把不同的子类对象都当作父类来看,可以屏蔽不同子类对象之间的差异,写出通用的代码,做出通用的编程,以适应需求的不断变化。赋值之后,父类型的引用就可以根据当前赋值给它的子对象的特性以不同的方式运作。也就是说,父亲的行为像儿子,而不是儿子的行为像父亲。


论大型信息系统项目的风险管理项目风险管理应贯穿项目的整个过程,成功的风险管理会大大增加项目成功的概率。对信息系统项目进行有效的风险管理,使用合理的方法、工具,针对不同风险采取相应的防范、化解措施,及时有效地对风险进行跟踪与控制,是减少项目风险损失的重要手段。大型项目具有规模大、周期长、复杂度高等特点,一旦出现问题,造成的损失更是难以预料,所以针对大型项目进行有效的风险管理尤为重要。请围绕“大型信息系统项目的风险管理”论题,分别从以下三个方面进行论述:1. 结合你参与管理过的大型信息系统项目,概要叙述项目的背景(发起单位、目的、项目周期、交付产品等)以及你在其中承担的工作。2. 简要描述你承担的大型信息系统项目中可能存在的风险因素以及采取的应对措施。3. 结合你所在组织的情况,论述组织应如何实施大型信息系统项目的风险管理。

答案:
解析:
写作要点
1. (略)陈述完整得10分。其他酌情扣分。2. 可能的风险因素包括下表所列的项目风险,应论及这些风险是否对项目成本、质量、工期产生实质影响。


根据考生的论述,可确定他有无在大型项目实施风险管理的经验,例如:能提出分解大项目风险(方法之一是将大项目分解成为若干个相对独立而项目目标又相互关联的子项目,而后分而治之),能清楚区分风险因素对项目风险的影响,陈述问题得当、符合常理等。本部分共33分。3. 结合组织的情况,可分别介绍:(1) 项目风险管理的主要内容,以及风险管理计划的编制;(2) 对项目风险进行识别与分析;(3) 项目风险的应对计划、风险规避和转移的措施;(4) 项目风险的监控。论及每点可得8~16分,需要考生展开论述。


阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某宾馆为了有效地管理客房资源,满足不同客户需求,拟构建一套宾馆信息管理系统,以方便宾馆管理及客房预订等业务活动。
【需求分析结果】
该系统的部分功能及初步需求分析的结果如下:
(1)宾馆有多个部门,部门信息包括部门号、部门名称、电话、经理。每个部门可以有多名员工,每名员工只属于一个部门;每个部门只有一名经理,负责管理本部门。
(2)员工信息包括员工号、姓名、岗位、电话、工资,其中,员工号唯一标识员工关系中的一个元组,岗位有经理、业务员。
(3)客房信息包括客房号(如1301、1302等)、客房类型、收费标准、入住状态(已入住/未入住),其中客房号唯一标识客房关系中的一个元组,不同客房类型具有不同的收费标准。
(4)客户信息包括客户号、单位名称、联系人、联系电话、联系地址,其中客户号唯一标识客户关系中的一个元组。
(5)客户预订客房时,需要填写预订申请。预订申请信息包括申请号、客户号、入住时间、入住天数、客房类型、客房数量,其中,一个申请号唯一标识预订申请中的一个元组;一位客户可以有多个预订申请,但一个预订申请对应唯一的一位客户。
(6)当客户入住时,业务员根据客户的预订申请负责安排入住客房事宜。安排信息包括客房号、姓名、性别、身份证号、入住时间、天数、电话,其中客房号、身份证号和入住时间唯一标识一次安排。一名业务员可以安排多个预订申请,一个预订申请只由一名业务员安排,而且可安排多间同类型的客房。
【概念模型设计】
根据需求阶段收集的信息,设计的实体联系图如图2-1所示。



【关系模式设计】
部门(部门号,部门名称,经理,电话)
员工(员工号, ( a ),姓名,岗位,电话,工资)
客户( ( b ) ,联系人,联系电话,联系地址)
客房(客房号,客房类型,收费标准,入住状态)
预订申请( ( c) ,入住时间,天数,客房类型,客房数量)
安排(申请号,客房号,姓名,性别, (c) ,天数,电话,业务员)
【问题1】(4分)
根据问题描述,补充四个联系,完善图2-1,的实体联系图。联系名可用联系1、联系2、联系3和联系4代替,联系的类型为1:1、1:n和m:n (或1:1,和1:*和*:*)。
【问题2】(8分)
(1)根据题意,将关系模式中的空(a)~(d)补充完整,并填入答题纸对应的位置上。
答:
(a) 部门号。
(b) 客户号、单位名称
(c) 申请号、客户号。
(d) 身份证号、入住时间。
(2)给出“预订申请”和“安排”关系模式的主键和外键。
【问题3】(3分)
【关系模式设计】中的“客房”关系模式是否存在规范性问题,请用100字以内文字解释你的观点(若存在问题,应说明如何修改“客房”关系模式)。

答案:
解析:
问题1:
1、经理与部门之间 存在1:1的联系。
2、部门与员工之间 存在1:n的联系。
3、客户与预订申请之间 存在 1:n的联系。
4、业务员、客房、预订申请之间存在1:m:n的联系。

问题2:
(a) 部门号。
(b) 客户号、单位名称
(c) 申请号、客户号。
(d) 身份证号、入住时间。
“预订申请”关系模式中的主键是申请号,外键是客户号。
“安排”关系模式中的主键是:(客房号、身份证号、入住时间),外键是:申请号、客房号、业务员。

问题3:
根据试题中的描述,客房信息中客房号是唯一标识客房关系的一个元组,即可以作为唯一的主键。在客房关系模式中,不存在其他部分依赖关系,但客户号->类型->收费标准,存在传递函数依赖,所以冗余,添加异常,修改异常,删除异常均存在。
试题分析:


2021软件水平考试考试题免费下载8卷 第2卷


利用报文摘要算法生成报文摘要的目的是( )。

A.验证通信对方的身份,防止假冒
B.对传输数据进行加密,防止数据被窃听
C.防止发送方否认发送过的数据
D.防止发送的报文被篡改

答案:D
解析:
摘要的基本概念和作用,必须记住。


针对信息系统,安全可以划分为四个层次,其中不包括()

A.设备安全
B.人员安全
C.内容安全
D.行为安全

答案:B
解析:
本题考查的是信息安全概念,正确选项为B人员安全。
针对信息系统,安全可以划分为以下四个层次:设备安全、数据安全、内容安全、行为安全。
人员安全不属于针对信息系统安全的4层次,所以选B,此题可以用排除法做。


IPv4的IP地址长度为4个字节,IPv6的IP地址长度为( )字节。

A.6
B.8
C.12
D.16

答案:D
解析:
本题考查IP协议的基本概念。IPv4下的IP地址为4个字节,IPv6协议将表示IP地址的二进制位数增加到了128位,共16个字节。


有以下HTML 代码,在浏览器中显示的正确结果是()。
NameTel
Laura Welling555 77 854555 77 855



答案:A
解析:
本题的关键是colspan=2这个参数,就是跨2列。


以下关于客户关系管理(CRM)的叙述中,正确的是______。

A.CRM以产品为中心,增强客户的满意度
B.CRM通过发掘潜在客户,实现一对多营销
C.CRM加强与客户联系,企业运营成本提高
D.CRM提供丰富的数据和智能化分析,服务企业经营决策

答案:D
解析:
本题考查客户关系管理(CRM)方面的基础知识。电子商务市场给企业带来的最大影响是使市场由原来的以产品为中心变成了以客户为中心,企业的经营由原来的规模化生产变成今天的一对一的个性化服务。客户关系管理(CRM)系统的目标就是让企业所有与客户打交道的部门能够以统一完整的形象出现在客户面前,同时,一致高效地对客户信息加以管理和利用,其实施的领域就是企业面对客户的各业务部门。CRM在企业中扮演的角色是企业面对客户的前沿。对企业前台的销售、市场、客户服务及技术支持等部门而言,CRM是一个使企业各业务部门可共享信息和自动化的工作平台。它可以协调和改进原有商业流程,使企业可以在其所有的业务环节更好地满足客户需求和降低运营成本,从而达到保留现有客户和发掘潜在客户并提高企业盈利的目的。对企业后台的财务、生产、采购和储运等部门而言,CRM又是提供客户需求、市场分布、对产品的反应及产品销售状况等信息的重要来源。通过CRM系统与企业后台ERP系统的集成,CRM提供的丰富数据和智能化的分析,成为企业进行决策和经营活动的科学依据。在现代电子商务企业中,通过与ERP系统的紧密集成,作为企业前沿的CRM与企业的后台乃至企业的供应商和服务商等都联成一体,形成一个以客户为核心进行运作的虚拟企业,只有这样的企业才可能最大限度地满足客户需要和最大限度地降低企业成本。通过以上分析可知,CRM是以客户为中心,增强客户的满意度;通过发掘潜在客户,能够实现一对一(个性化)营销:帮助公司与顾客形成紧密关系,并同时控制成本;提供丰富的数据和智能化分析,服务企业经营决策。


Cookies 的作用是( )。

A.保存浏览网站的历史记录
B.提供浏览器视频播放插件
C.保存访问站点的缓存数据
D.服务器存储在用户本地终端的数据

答案:D
解析:
Cookie,有时也用其复数形式 Cookies,指某些网站为了辨别用户身份、进行 session 跟踪而储存在用户本地终端上的数据(通常经过加密)。


某公司拟开发一个语音识别系统,其语音识别的主要过程包括分割原始语音信号、识别音素、产生候选词、判定语法片断、提供语义解释等,每个过程都需要进行基于先验知识的条件判断并进行相应的识别动作。针对该系统的特点,采用( )架构风格最为合适。

A. 解释器
B. 面向对象
C. 黑板
D. 隐式调用

答案:C
解析:
根据题目描述,语音识别系统是一个十分典型的专家系统,其特点是求解的正确结果不止一个,求解过程比较复杂,需要通过专家知识和反馈逐步得到正确结果。因此对比4个候选项,黑板结构特别适合求解这类问题。


某项目经理在编制干系人管理计划,绘制的如下表格是( )。

A.干系人职责分配矩阵干
B.干系人优先矩阵干
C.干系人参与评估矩阵
D.干系人亲和图

答案:C
解析:


2021软件水平考试考试题免费下载8卷 第3卷


甲公司在进行采购时选定了乙公司的产品,但在签订采购合同时没有对采购内容的交付时间进行约定,则以下说法错误的是 ( ) 。

A.可以通过协议或交易习惯确定交付时间
B.不能通过协议或交易习惯确定的,则采购合同无效
C.乙公司可以随时履行交付义务
D.甲公司可以随时要求乙公司履行交付义务

答案:B
解析:


要刷新Windows2008 系统的 DNS 解析器缓存,以下命令正确的是( )。

A.ipconfig/cleardns
B.ìfconfig/cleardns
C.ipconfig/flushdns
D.ìfconfig/flushdns

答案:C
解析:
命令ipconfig /flushdns用于刷新DNS缓存。


某计算机系统的机构如下图所示,其中,Pui(i=1,……,n)为处理单元,CU为控制部件,MMj(j=1,……,n)为存储部件。该计算机( )。


A.通过时间重叠实现并行性
B.通过资源重复实现并行性
C.通过资源共享实现并行性
D.通过精简指令系统实现并行性

答案:B
解析:
计算机系统中提高并行性的措施多种多样,就其基本思想而言,可归纳为如下3条途径:
(1)时间重叠。在并行性概念中引入时间因素,即多个处理过程在时间上相互错开,轮流重叠地使用同一套硬件设备的各个部分,以加快硬件周转时间而赢得速度。因此时间重叠可称为时间并行技术。
(2)资源重复。在并行性概念中引入空间因素,以数量取胜的原则,通过重复设置硬件资源,大幅提高计算机系统的性能。随着硬件价格的降低,这种方式在单处理机中广泛使用,而多处理机本身就是实施“资源重复”原理的结果。因此资源重复可称为空间并行技术。
(3)资源共享。这是一种软件方法,它使多个任务按一定时间顺序轮流使用同一套硬件设备。例如多道程序、分时系统就是遵循“资源共享“原理而产生的。资源共享既降低了成本,又提高了计算机设备的利用率。
该题中PU和MM重复设置N个,以达到提高计算机系统的性能,因此应属于 资源重复 方式


在( )设计阶段选择适当的解决方案,将系统分解为若干个子系统,建立整个系统的体系结构。

A.概要
B.详细
C.结构化
D.面向对象

答案:A
解析:
本题考查软件工程的基本概念。软件设计的任务是基于需求分析的结果建立各种设计模型,给出问题的解决方案。从工程管理的角度,可以将软件设计分为两个阶段:概要设计阶段和详细设计阶段。结构化设计方法中,概要设计阶段进行软件体系结构的设计、数据设计和接口设计;详细设计阶段进行数据结构和算法的设计。面向对象设计方法中,概要设计阶段进行体系结构设计、初步的类设计/数据设计、结构设计;详细设计阶段进行构件设计。结构化设计和面向对象设计是两种不同的设计方法,结构化设计根据系统的数据流图进行设计,模块体现为函数、过程及子程序;面向对象设计基于面向对象的基本概念进行,模块体现为类、对象和构件等。


在结构化分析方法中,用( )表示行为模型。

A. 通信图
B. 顺序图
C. 活动图
D. 状态转换图

答案:D
解析:


以下选项中,( )不是公共语言运行时提供的服务。

A.公共类型系统
B.公共语言规范
C.Net Framework 类库
D.垃圾回收器

答案:C
解析:


(7)协议在终端设备与远程站点之间建立安全连接。

A.ARP
B.Telnet
C.SSH
D.WEP

答案:C
解析:
本题考查网络安全协议知识点。SSH(Secure Shell,安全外壳协议),由IETF的网络工作小组(Network Working Group)所制定,常用的应用层网络通信协议(如FTP、POP3和Telnet)大多数是不安全的,因为它们在网络上用明文传送用户名、口令和数据,很容易被窃听、假冒、篡改和欺骗。SSH是一种在不安全网络中用于安全远程登录和其他安全网络服务的协议。它提供了对安全远程登录、安全文件传输和安全TCP/IP及X-Windows系统通信量进行转发的支持。它可以加密、认证并压缩传输的数据。


如图所示的 UML 类图中,Shop 和 Magazine 之间为(41)关系,Magazine 和 Page 之间为(42)关系。UML 类图通常不用于对(43)进行建模。

A.关联
B.依赖
C.组合
D.继承

答案:C
解析:


类图用于对项目的静态设计视图建模。这种视图主要支持系统的功能需求,即系统要提供给最终用户的服务。当对系统的静态设计视图建模时,通常以下述3种方式之一使用类图。

系统的词汇

简单的协作

逻辑数据库模式

选项D的对象快照用于对象图中。


2021软件水平考试考试题免费下载8卷 第4卷


在建立TCP连接过程中,出现错误连接时,(35)标志字段置“l”。

A.SYN
B.RST
C.FIN
D.ACK

答案:B
解析:


《计算机信息系统安全保护等级划分准则》(GB17859-1999)中规定了计算机系统安全保护能力的五个等级,其中要求对所有主体和客体进行自主和强制访问控制的是()。

A.用户自主保护级
B.系统审计保护级
C.安全标记保护级
D.结构化保护级

答案:D
解析:
计算机信息系统安全保护等级划分准则(GB 17859-1999)。
用户自主保护级本级的计算机信息系统可信计算机通过隔离用户与数据,使用户具备自主安全保护的能力。它具有多种形式的控制能力,对用户实施访问控制,即为用户提供可行的手段,保护用户和用户组信息,避免其他用户对数据的非法读写与破坏。系统审计保护级与用户自主保护级相比,本级的计算机信息系统可信计算机实施了粒度更细的自主访问控制,它通过登录规程、审计安全性相关事件和隔离资源,使用户对自己的行为负责。
安全标记保护级本级的计算机信息系统可信计算机具有系统审计保护级所有功能。此外,还提供有关安全策略模型、数据标记以及主体对客体强制访问控制的非形式化描述;具有准确地标记输出 信息的能力;消除通过测试发现的任何错误。结构化保护级本级的计算机信息系统可信计算基建立于一个明确定义的形式化安全策略模型之上,它要求将第三级系统中的自主和强制访问控制扩展到所有主体与客体。
访问验证保护级本级的计算机信息系统可信计算基满足访问监控器需求。访问监控器仲裁主体对客体的全部访问。访问监控器本身是抗篡改的;必须足够小,能够分析和测试。为了满足访问监控器需求,计算机信息系统可信计算基在其构造时,排除那些对实施安全策略来说并非必要的代码;在设计和实现时,从系统工程角度将其复杂性降低到最小程度。支持安全管理员职能;扩充审计机制,当发生与安全相关的事件时发出信号;提供系统恢复机制。系统具有很高的抗渗透能力。


对两个关系R1和R2使用自然连接时,要求R1和R2含有一个或多个共有的( )。

A.元组
B.记录
C.行
D.属性

答案:D
解析:
本题考查关系运算的基础知识。自然连接是在广义笛卡儿积R×S中选出同名属性上符合相等条件的元组,再进行投影,去掉重复的同名属性,组成新的关系。两个关系可以进行自然连接的必要条件就是存在若干共有属性。


风险评估的方法有很多种,主要有定量的风险评估、定性的风险评估、定性与定量相结合的评估。其中,(50)属于定性风险评估的方法。

A.决策树法
B.时序模型
C.回归模型
D.德尔斐法

答案:D
解析:
定量的评估方法是指运用数量指标来对风险进行评估。典型的定量分析方法有因子分析法、聚类分析法、时序模型、回归模型、决策树法等。
定性的评估方法主要依据研究者的知识、经验、历史教训、政策走向及特殊变例等非量化资料对系统风险状况做出判断的过程。典型的定性分析方法有因素分析法、逻辑分析法、历史比较法、德尔斐法。


要进行企业的软件资源管理,就要先识别出企业中运行的( )和文档,将其归类汇总、登记入档。

A.软件
B.代码
C.指令
D.硬件

答案:A
解析:
软件资源管理是指优化管理信息的收集,对企业所拥有的软件授权数量和安装地点进行管理。要进行企业的软件资源管理,首先要识别出企业中运行的软件和文档,将其归类汇总,登记入档。


SNMP是一种异步请求/响应协议,采用()协议进行封装。

A.IP
B.ICMP
C.TCP
D.UDP

答案:D
解析:
基础概念,snmp使用的是UDP协议。


面向对象中的( )机制是对现实世界中遗传现象的模拟,通过该机制,基类的属性和方法被遗传给派生类。

A.封装
B.多态
C.继承
D.变异

答案:C
解析:
本题考查的是面向对象的基本概念。面向对象中的继承使得子类能够获得父类的属性和方法,如同现实世界中的遗传现象。


政府采购项目的招标过程应按照以下 ( ) 的程序开展。① 项目技术可行性分析② 采购人编制采购计划,报上级单位审批,并确定招标方式③ 采购人或其委托的招标代理机构编制招标文件,发出招标公告④ 出售招标文件并对潜在投标人进行预审⑤ 项目论证,编写投标文件⑥ 接受投标人的标书⑦ 制定评标的评审标准⑧ 开标及评标,依据评标原则确定中标人⑨ 发送中标通知书,签订合同。

A.①②③④⑤⑥⑦⑧⑨
B.②④⑤⑥⑦⑧⑨
C ⑦②③④⑤⑥⑧
D.⑦②③④⑥⑧⑨

答案:D
解析:
政府采购项目的招标过程:1.制定评标的评审标准。2.采购人编制采购计划,报上级单位审批,并确定招标方式。3.采购人或其委托的招标代理机构编制招标文件,发出招标公告。4.出售招标文件并对潜在投标人进行预审。5.接受投标人的标书。6.开标及评标,依据评标原则确定中标人。7.发送中标通知书,签订合同。


2021软件水平考试考试题免费下载8卷 第5卷


如图所示网络结构,当 Swith1 和 Swith2 都采用默认配置,那么 PC2 和 PC 4 之间不能通 信,如果要解决此问题,最快捷的解决方法是()。


A. 把 Switch1 和 Switch2 连接端口配置为 trunk 模式
B. 把 Switch1 和 Switch2 连接端口配置为 access 模式
C. 把 Switch1 和 Switch2 设置配置为服务器模式
D. 把 Switch1 和 Switch2 设置配置为客户端模式

答案:A
解析:


【说明】某公司欲开发一套基于Web的通用共享汽车系统。该系统的主要功能如下:1.商家注册、在线支付;后台业务员进行车辆管理与监控、查询统计、报表管理、 价格设置、管理用户信息。2.用户输入手机号并在获取验证码后进行注册、点击用车后扫描并获取开锁密码、锁车(机械锁由用户点击结束用车)后 3 秒内显示计算的费用,用户确认后支付、查看显示时间与路线及其里程、预约用车、投诉。 【问题1】(6分)采用性能测试工具在对系统性能测试时,用Apdex(应用性能指数)对用户使用共享单车的满意度进行量化,系统需要满足Apdex指数为0.8以上。Apdex 量化时,对应用户满意度分为三个区间,通过响应时间数值 T 来划分,T 值代表着用户对应用性能满意的响应时间界限或者说是“门槛” (Threshold) 。针对用户请求的响应时间,Apdex 的用户满意度区间如下 :满意: (0,T]让用户感到很愉快;容忍:(T, 4T] 慢了一点,但还可以接受,继续这一应用过程;失望: >4T,太慢了,受不了了,用户决定放弃这个应用;Apdex的计算如下:Apdex= (小于T的样本数+T~4T 的样本数/2) /总样本数针对用户功能,本系统设定 T=2秒,记录响应时间,统计样本数量,2 秒以下记录数5000,2~8秒记录数2000,大于8秒1000。请计算本系统的Apdex指数,并说明本系统是否达到要求。【问题2】(6分)系统前端采用HTML5实现,使用户可以通过不同电脑和移动设备的浏览器进行访问。设计兼容性测试矩阵,对系统浏览器兼容性进行测试。
【问题3】(8分) 客户交易时,客户端采用表单提交价格(正整数,单位:元)和比例随机的优惠(0到1之间的小数,保留小数点后2位),针对这一功能设计4个测试用例。

答案:
解析:
【问题1】
未达到要求。因为Apdex = (5000+2000/2)/(5000+2000+1000) = 6000/8000 = 0.75 < 0.8,所以未达到要求。
【问题2】



【问题3】用例1、100,0.11(正整数,0~1之间的小数)用例2、100.11,0.22(非整数,0~1之间的小数)用例3、-100, 0.11 (负整数, 0~1之间的小数)用例4、100,11.11(正整数,不在0~1之间的小数)
【解析】
【问题1】
本小题考查根据题意进行简单的计算,不要被大量的文字描述吓到,根据提示的公式和数据计算,其实本题是送分题。【问题2】
本小题考查兼容性测试用例矩阵的简单应用,要求对不同的移动设备的浏览器进行兼容性测试。只需要把设计的思路表示出来即可,可以不用写上具体的移动设备平台和浏览器,具体的情况可以在实践中根据实际要求设计。【问题3】
本小题考查测试用例设计的简单应用,用例很多,只需要设计符合条件的4条即可,最好包含有效等价类和无效等价类。


在数字证书中不包含______。

A.数字证书持有者的姓名
B.数字证书持有者的私钥
C.数字证书的序号
D.颁发数字证书的机构名称

答案:B
解析:
本题考查数字证书的基础知识。数字证书又称数字凭证、数字标识,它包含了证书持有者的有关信息,以标识他们的身份。数字证书包括的内容有:证书持有者的姓名、证书持有者的公钥、公钥的有效期、颁发数字证书的单位、颁发数字证书单位的数字签名和数字证书的序列号。


以下( )是常用的信息系统开发方法。①结构化方法 ②原型法 ③面向对象方法 ④面向服务的方法⑤瀑布模型

A.①②③④⑤
B.①②③④
C.①②③
D.①②

答案:B
解析:
常用的开发方法包括:结构化方法、原型法、面向对象方法、面向服务的方法。


设线路传输速率为96Kbps,为8个用户共用,在异步时分复用(ATMD)下,每个用户的最高速率为( )。

A.12Kbps
B.24Kbps
C.96K bps
D.768K bps

答案:C
解析:
异步时分模式下,各个子信道所占的带宽是变化,最小可以到0,最大可以到整个信道的带宽。


企业通过多年项目实施经验总结归纳出的IT项目可能出现的风险列表属于( )范畴。

A. 企业环境因素
B. 定性分析技术
C. 组织过程资产
D. 风险规划技术

答案:C
解析:
组织过程资产可以分成以下两类。1)组织中指导工作的过程和程序:组织的标准过程,如标准、政策(安全和健康政策;项目管理政策)、标准产品和项目生命周期、质量政策和规程。标准指导方针、模板、工作指南、建议评估标准、风险模板和性能测量准则。用于满足项目特定需要的修正组织中一系列标准过程的指南和标准。为满足项目的特定需求,对组织标准过程集进行剪裁的准则和指南。组织的沟通需求,如可以使用的特定通信技术、允许的通信媒介及保管的要求。项目收尾指南和需求,如结项审计、项目评估、产品确认和验收标准指南。财务控制程序,如汇报周期、必要开支、支出评审、财务编码和标准合同条款。问题和缺陷管理程序,定义对问题和缺陷的控制,问题和缺陷的识别和解决,行动项的追踪。政府或行业的标准,如调整的机构规则、产品标准、质量标准和工艺标准。变更控制规程,包括哪些公司正式的标准、方针、计划和规程及任何项目文件可以被调整、如何批准和确认变更。风险控制规程,包括风险的分类、概率和影响定义、概率和影响矩阵。作为整体过程管理信息系统的一个子集的工作授权发布规程。2)组织的全部知识基础:过程测量数据库,用于收集和利用过程和产品的测量数据。经验学习系统,包括以往项目的选择决策和以往的项目绩效信息。历史信息(项目文件,记录,文档和所有项目收尾信息和文档),包括来自风险管理的信息。如,确定的风险,计划的响应措施和任何影响。问题和缺陷管理数据库,包括问题和缺陷的状态,控制,解决方案和行动项结果。配置管理知识库,包括所有的正式的公司标准、政策、程序和项目文档的各种版本和基线。财务数据库,包括劳动时间,产生的费用,预算,和项目超支费用等信息。可见企业通过多年项目实施经验总结归纳出的IT项目可能出现的风险列表属于组织过程资产范畴。


在数据库逻辑结构设计阶段,需要(51)阶段形成的(52)作为设计依据。

A.程序文档、数据字典和数据流图
B.需求说明文档、程序文档和数据流图
C.需求说明文档、数据字典和数据流图
D.需求说明文档、数据字典和程序文档

答案:C
解析:
数据库的设计过程,按照规范的设计方法,一般分为以下六个阶段:①需求分析:分析用户的需求,包括数据、功能和性能需求;②概念结构设计:主要采用E-R模型进行设计,包括画E-R图;③逻辑结构设计:通过将E-R图转换成表,实现从E-R模型到关系模型的转换;④数据库物理设计:主要是为所设计的数据库选择合适的存储结构和存取路径;⑤数据库的实施:包括编程、测试和试运行;⑥数据库运行与维护:系统的运行与数据库的日常维护。


在邮件客户端上添加myname@163.com账号,设置界面如图所示。在①处应填写( ),在②处应填写(请作答此空)。

A.20
B.110
C.80
D.23

答案:B
解析:
通过图中的SMTP配置的服务器名称,可知POP服务器域名是163.com。前面的主机名其实可以是pop3也可以是pop,根据图在两个都有的情形下,首选pop3.pop3协议使用的默认端口是110


2021软件水平考试考试题免费下载8卷 第6卷


( )不属于电子邮件协议。




A. POP3
B. SMTP
C. IMAP
D.. MPLS

答案:D
解析:
本题考查电子邮件协议。POP3(Post Office Protocol 3)协议是适用于C/S结构的脱机模型的电子邮件协议。SMTP(Simple Mail Transfer Protocol)协议是简单邮件传输协议。IMAP (Internet Message Access Protocol)是由美国华盛顿大学所研发的一种邮件获取协议。MPLS(Multiprotocol Label Switch)即多协议标记交换,是一种标记(label)机制的包交换技。


确认测试主要涉及的文档是( )。

A.详细设计说明书
B.概要设计说明书
C.需求规格说明书
D.源程序

答案:C
解析:
确认测试主要依据软件需求说明书检查软件的功能、性能及其他特征是否与用户的需求一致。确认测试计划一般在需求分析阶段制定,因此,确认测试主要涉及的文档是需求规格说明书。详细设计说明书是详细设计阶段产生的,概要设计说明书是概要设计阶段产生的,而源程序则要到编码阶段才能产生。


微机系统中的系统总线(如PCI)用来连接各功能部件以构成一个完整的系统,它需包括三种不同功能的总线,即( )。

A.数据总线、地址总线和控制总线
B.同步总线、异步总线和通信总线
C.内部总线、外部总线和片内总线
D.并行总线、串行总线和USB总线

答案:A
解析:
系统总线包含有三种不同功能的总线,即数据总线DB(Data Bus)、地址总线AB(Address Bus)和控制总线CB(Control Bus)数据总线DB用于传送数据信息。地址总线AB是专门用来传送地址的。控制总线CB用来传送控制信号和时序信号。


A模块通过简单数据类型(如整型)参数访问B模块,该参数在B模块内用于数据计算,则A、B模块之间存在( )。

A.数据耦合
B.标记耦合
C.控制耦合
D.外部耦合

答案:A
解析:
数据耦合指两个模块之间有调用关系,传递的是简单的数据值,相当于高级语言的值传递,一个模块访问另一个模块时,彼此之间是通过简单数据参数(不是控制参数、公共数据结构或外部变量)来交换输入、输出信息的。
标记耦合指两个模块之间传递的是数据结构,如高级语言的数组名,记录名,文件名等这些名字即为标记,其实传递的是这个数据结构的地址.
控制耦合:模块间传递的信息不但有数据,还包括控制信息,这种块间联系方式称为控制耦合。
例如:一个模块通过传递开关、标志对某一模块的多种功能进行选择,则这两个模块之间的耦合方式是控制耦合


甲、乙、丙、丁四个人将一份文档翻译为英、日、德、俄四种文字,每人只能翻译一种语言。其翻译文字所需时间如下表所示。

应派甲翻译(请作答此空),最少的翻译时间为( )。

A. 英
B.日
C.德
D.俄

答案:D
解析:
指派问题是那些派完成任务效率最高的人去完成任务的问题。该问题可以抽象为,设有n个工作,由 n个人来承担,每个工作只能一人承担,且每个人只能承担一个工作,求总费用最低的指派方案。题目给出的表可转换为费用矩阵,表示某人完成某工作的费用,该矩阵如下:

使用匈牙利法步骤如下:第一步:使得费用矩阵各行各列都出现0元素。

累计所减总数为2+4+9+7+4+2=28。第二步:进行试指派(画○)
方法:从含0元素最少的行或列开始,圈出一个0元素,用○表示,然后划去该○所在的行和列中的其余0元素,用×表示,依次类推。

可以知道矩阵(1,4)、(2,2)、(3,1)、(4,3)元素和为0,可以达到最小值。因此,甲、乙、丙、丁分别翻译俄、日、英、德可以达到最优,花费总工时最小为28。


DES算法的64位密钥中有若干位是奇偶校验位,其中奇偶校验位长度是( )位。

A.1
B.2
C.4
D.8

答案:D
解析:


在项目的各种成本中,税金、额外福利属于()。

A.可变成本
B.固定成本
C.直接成本
D.间接成本

答案:D
解析:
税金、额外福利不是直接归属项目的,属于企业当期(当月)的管理费用,是可以分摊的。


某公司欲开发一个人员管理系统,在架构设计阶段,公司的架构师识别出3个核心质量属性场景。其中“管理系统遭遇断电后,能够在15秒内自动切换至备用系统并恢复正常运行”主要与( )质量属性相关,通常可采用( )架构策略实现该属性;“系统正常运行时,人员信息查询请求应该在2秒内返回结果”主要与(请作答此空)质量属性相关,通常可采用( )架构策略实现该属性;“系统需要对用户的操作情况进行记录,并对所有针对系统的恶意操作行为进行报警和记录”主要与( )质量属性相关,通常可采用( )架构策略实现该属性。

A.可测试性
B.易用性
C.可用性
D.性能

答案:D
解析:
此题为近几年经典题型,主要考查质量属性相关概念,属于送分题。


2021软件水平考试考试题免费下载8卷 第7卷


在设计软件的模块结构时,(31)不能改进设计质量。

A.模块的作用范围应在其控制范围之内
B.模块的大小适中
C.避免或减少使用病态连接(从中部进入或访问一个模块)
D.模块的功能越单纯越好

答案:D
解析:
模块设计讲究高内聚,低耦合,而非功能越单纯越好。


阅读下列C程序,回答问题1至问题3,将解答填入答题纸的对应栏内。【C程序】int count(int x,int z){int y=0;while(x>0){ //lif(x==1) //2y=7; //3else{ //4y=x+z+4;if(y=7||y=21) //5,6x=1; //7}x--; //8}return y; //9
问题:1.1 (3分)请针对上述C程序给出满足100%DC(判定覆盖)所需的逻辑条件。 问题:1.2 (7分)请画出上述程序的控制流图,并计算其控制流图的环路复杂度V(G)。 问题:1.3 (5分)请给出问题2中控制流图的线性无关路径。

答案:
解析:
1.1x>0;x<=0x==1;x!=1y==7或者y==21;y!=7且y!=21
1.2V(g)=5
1.3
【解析】
1.1
本题中的判定有x>0;x==1;y=7||y=21;三个判定点,所以要符合100%判定覆盖的要求,就需要使得每个判定结果的真假值都出现1次,即:x>0;x<=0;x==1;x!=1;y==7或者y==21;y!=7且y!=21。
1.2
控制流图是描述程序控制流的一种图示方法。其基本符号有圆圈和箭线:圆圈为控制流图中的一个结点,表示一个或多个无分支的语句;带箭头的线段称为边或连接,表示控制流。基本结构如下所示:





控制流程图的环路复杂性 V(G)等于:(1)控制流程图中的区域个数。(2)边数-结点数+2。(3)判定数+1。所以,V(g)=5。
1.3
线性无关路径是指包括一组以前没有处理的语句或条件的一条路径。从控制流图来看,一条线性无关路径是至少包含有一条在其他线性无关路径中从未有过的边的路径。


假设模拟信号的最高频率为20MHz,采样频率必须大于( ),才能使得到的样本信号不失真。

A.5MHz
B.10MHz
C.20MHz
D.40MHz

答案:D
解析:
根据采样定理,采样频率要大于2倍模拟信号频率,即40MHz,才能使得到的样本信号不失真。


( )是构成我国保护计算机软件著作权的两个基本法律文件。单个自然人的软件著作权保护期为(请作答此空)。

A.50年
B.自然人终生及其死亡后50年
C.永久限制
D.自然人终生

答案:B
解析:
我国保护计算机软件著作权的两个基本法律是《中华人民共和国著作权法》和《计算机软件保护条例》。单个自然人的软件著作权保护期为终生及其死后50年


信息安全的基本属性包括5个方面,除了保密性、完整性、可用性和可控性外, 还包括( )。

A. 主动性
B. 合规性
C. 校验性
D. 可靠性

答案:D
解析:
考点是信息安全的5个基本属性:(1)完整性:是指信息在存储或传输的过程中保持不被修改、不被破坏、不被插入、不延迟、不乱序和不丢失的特性。(2)可用性:是指信息可被合法用户访问并能按要求顺序使用的特性。即在需要时就可以取用所需的信息。(3)保密性:是指信息不被泄露给非授权的个人和实体,或供其使用的特性。(4)可控性:是指授权机构可以随时控制信息的机密性。(5)可靠性:是指信息以用户认可的质量连续服务于用户的特性。


一个类中可以拥有多个名称相同而参数表(参数类型或参数个数或参数类型顺序)不同的方法,称为( )。

A.方法标记
B.方法调用
C.方法重载
D.方法覆盖

答案:C
解析:
重载,简单说,就是函数或者方法有同样的名称,但是参数列表不相同的情形,这样的同名不同参数的函数或者方法之间,互相称之为重载函数或者方法


使用snmptuil.exe 可以查看代理的 MiB对象,下列文本框内oid部分是( ).C:\ Users\Administrator> snmptuil get 192.168.1.31 public.1.3.6.1.2.1.1.3.0Variable=system.sysUpTime.0Value=TimeTicks 1268830

A.192.168.1.31
B.1.3.6.1.2.1.1.3.0
C.system.sysUpTime.0
D.TimeTicks 1268803

答案:B
解析:
C:\>snmputil get 192.168.1.31 public .1.3.6.1.2.1.1.3.0public .1.3.6.1.2.1.1.3.0是指的系统开机时间多长。OID(对象标识符),是SNMP代理提供的具有唯一标识的键值。MIB(管理信息基)提供数字化OID到可读文本的映射。所有完全验证OID都有 .iso.org.dod.internet.private 开始,数字表达为: .1.3.6.4. 。几乎所有的OID都会跟上企业(.1)和由IANA(互联网编号分配中心分配的)唯一的厂商标号。 OID的相对格式,从企业值开始,略过所有的隐含地址。因此,可以用相对地址 enterprises.netapp.netappl.raid.diskSUmmary.diskSpaceCount.0 来表示上述的OID,或者用数字格式 .1.789.6.4.8.0 .某些唯一键值,可用多个实例表示,这样所有的OID都以实例值结尾。因此可以看到大多数OID都是以一个 .0 结尾的。


以下不属于软件测试工具的是( )。

A.JMeter
B.LoadRunner
C.JTest
D.JBuilder

答案:D
解析:
本题考查软件工具的基本知识。JMeter、LoadRunner和JTest都是软件测试工具。JBuilder是一种软件开发工具,不属于软件测试工具。


2021软件水平考试考试题免费下载8卷 第8卷


( )是指验证用户的身份是否真实、合法。

A.用户身份鉴别
B.用户角色
C.数据库授权
D.数据库安全

答案:A
解析:
用户身份鉴别是指验证用户的身份是否真实、合法。


某项目预计费用现值是1000万元人民币,效益现值是980万元人民币。如果采用“费用效益分析法”,可得出结论: ( ) 。

A. 不可投资
B. 可投资
C. 不能判断
D. 费用效益分析法不适合项目论证

答案:A
解析:
费用效益分析法是一种对经济活动方案的得失、优劣进行评价、比较以供合理决策的经济数量分析方法,多地用在工程建设的项目评价,它着重于费用与效益两方面的分别计量与相互比较。题干条件非常简单,用效益费用比率法可得:980/1000=0.98<1,所以该项目不可投资。正确选项是A。


下列哪项是对合同索赔叙述是正确的( )

A.甲方不能提出索赔
B.合同双方均能提出索赔
C.监理方不能提出索赔
D.只有乙方可以提出反索赔

答案:B
解析:
索赔是在信息系统工程合同履行中,当事人一方由于另一方未履行合同所规定的义务而遭受损失时,向另一方提出赔偿要求的行为。索赔是双向的,合同双方均能提出索赔。


随着用户需求的增加,IP地址从IPv4版本成绩到IPv6版本,IPv6由()位二进制数组成。

A. 32
B. 256
C. 64
D. 128

答案:D
解析:
分析:IPV6地址采用128位二进制构成。


阅读以下说明和Java代码,填补代码中的空缺,将解答填入答题纸的对应栏内。【说明】以下Java代码实现两类交通工具(Flight和Train)的简单订票处理,类Vehicle、Flight、Train之间的关系如图5-1所示。

【Java代码】

import java.util.ArrayList;import java.util.List; abstract class Vehicle {void book(int n) { //订 n张票if (getTicket0() >=n ) {decrease Ticket(n);} else {System.out.println(“余票不足!!“);}} abstract int getTicket();abstract void decreaseTicket(int n);}; class Flight(1){Private(2)tickets=216; //Flight的票数Int getTicket(){Return tickets;} void decreaseTicket(int n){tickets=tickets - n;}} class Train(3){Private(4)tickets=2016; //Train的票数int getTicket() {return tickets;} void decreaseticket(int n) {tickets = tickets - n; }} public class Test {public static void main(String[] args) {System.out.println(“欢迎订票!");ArrayListVehicle v = new ArrayListVehicle();v.add(new Flight());v.add(new Train());v.add(new Flight());v.add(new Train());v.add(new Train());for(int i=0;iv.size(); i++){(5)(i+1); //订i+1张票System.out.println(“剩余票数:”+v.get(i).getTicket());}}}

运行该程序时输出如下:欢迎订票!剩余票数:215剩余票数:2014剩余票数:(6)剩余票数:(7)剩余票数:(8)

答案:
解析:
extendsVehicleintextendsVehicleintv.get(i).book21320122011


E1载波的数据速率是(本题),E3载波的数据速率是(下题)

A.64kb/s
B.2.048Mb/s
C.34.368Mb/s
D.139.26Mb/s

答案:B
解析:
详见下一题


在 SNMP 协议中,代理收到管理站的一个 GET 请求后,若不能提供该实例的值,则( )。

A.返回下个实例的值
B.返回空值
C.不予响应
D.显示错误

答案:A
解析:
在 SNMP 协议中,代理收到管理站的一个 GET 请求后,若不能提供该实例的值,则返回下一个值。


( )是为了实现项目的目标,对项目的工作内容进行控制的管理过程。

A. 项目范围管理
B. 项目时间管理
C. 项目成本管理
D. 项目集成管理

答案:A
解析:
项目范围管理是为了实现项目的目标对项目的工作内容进行控制的管理过程,它包括范围的界定、范围的规划、范围的调整等。