2018年下半年下午(案例分析)-信息安全工程师(考试真题)

合集下载

2018年下半年下午试题-系统分析师(考试真题-案例分析)

2018年下半年下午试题-系统分析师(考试真题-案例分析)

2018年下半年下午试题-系统分析师(考试真题及答案)【试题一】阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

[说明]6)系统应具备一定的扩容能力,以满足未来市场规模扩张的需要。

项目组李工认为该系统功能相对独立,系统可分解为不同的独立功能模块,适合采用结构化分析与设计方法对系统进行分析与设计。

但王工认为,系统可管理的对象明确,而且项目团队具有较强的面向对象系统开发经验,建议采用面向对象分析与设计方法。

经项目组讨论,决定采用王工的建议,采用面向对象分析与设计方法开发系统。

问题2.1 (7分)在系统分析阶段,结构化分析和面向对象分析方法主要分析过程和分析模型均有所区别,请将(a) ~ (g)各项内容填入表2-1 (1) ~ (4)处对应位置。

表2-1系统分析方法比较(a)确定目标系统概念类;(b) 实体关系图(ERD) ;(c)用例图;(d)通过功能分解方式把系统功能分解到各个模块中;(e) 交互图;(f) 数据流图(DFD) ;(g) 建立类间交互关系。

问题2.2 [问题21 (12分)请分析下面A~Q所列出的共享单车租赁服务系统中的概念类及其方法,在图2-1所示用例图(1) ~ (12) 处补充所缺失信息。

A.用户,B.共享单车,C.用户管理,D.注册,E.注销,F.用户查询,G.单车管理,H.租赁, L归还, J. 单车查询K.费用管理,L.保证金管理,M.租赁费管理,N.数据存储管理,O.用户数据存储管理,P.单车数据存储管理,Q.费用结算,R.身份认证问题2.3 (6分)随着共享单车投放量以及用户量的增加会存在系统性能或容量下降问题,请用200字以内的文字说明,在系统设计之初,如何考虑此类问题?【试题三】阅读以下关于安全关键系统安全性设计技术的描述,回答问题1至问题3。

[说明]某公司长期从事计算机产品的研制工作,公司领导为了响应国家军民融合的发展战略,决定要积极参与我国军用设备领域的研制工作,将本公司的计算机及软件产品通过提升和改造,应用到军用装备的安全关键系统中。

2018年下半年下午(案例分析)-信息系统管理工程师(考试真题)

2018年下半年下午(案例分析)-信息系统管理工程师(考试真题)

2018年下半年下午(案例分析)-信息系统管理工程师(考试真题)【案例一】:阅读以下说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

[说明]某集团公司拥有多个大型超市,为了方便集团公司对超市的各项业务活动进行有效管理,公司决定构建一一个信息系统以满足公司的业务管理需求。

[需求分析]1.超市需要记录的信息包括超市编号、超市名称、经理号(参照员工关系的员工号)、联系地址和电话。

超市编号唯一标识超市信息中的每-一个元组;每个超市只有一名经理,负责该超市的管理工作;每个超市包含有不同的部门(如:财务、采购部、销售部等)2.部门需要记录的信息包括部门号、部门名称、超市编号、主管号(参照员工关系的员工号)、电话和位置分布(如:超市一层、超市二层、超市负一-层等),部门号唯一标识部门信息中的每一个元组。

每个部门只有一名主管,负责部门的工作。

每个部门有多名员工处理日常事务,每名员工只能隶属于一一个部门3.员工需要记录的信息包括员工号、姓名、隶属部门(参照部门关系的部门号)、岗位、电话和基本工资。

其中,员工号唯一标识员工信息中的每一一个元组;岗位包括:经理、主管、理货员、收银员等。

’[概念模型设计]根据需求阶段收集的信息,设计的实体联系图和关系模式(不完整)如图1-1所示[关系模式设计]超市(超市编号,超市名称,(a) ,联系地址,电话)部门(部门号,部门名称,(b). ,电话,(c) ,位置分布)员工(员工号,姓名,(d) ,岗位,电话,基本工资)问题1.1 (4分)根据题意,将以上关系模式中的空(a) ~ (d) 的属性补充完整,并填入答题纸对应的位置上。

问题1.2 (4分)请根据以上需求分析,结合图1 - 1所示的实体联系图按以下描述确定联系类型并填入答题纸对应的位置上。

超市与部门之间的“组成”联系类型为(e) ;超市与经理之间的“管理1”联系类型为(f) ;部门与主管之间的“管理2”联系类型为(g) ;部门与员工之间的“隶属”联系类型为(h)。

山东省2018年下半年信息安全员考试试卷

山东省2018年下半年信息安全员考试试卷

山东省2018年下半年信息安全员考试试卷一、单项选择题(共25 题,每题 2 分,每题的备选项中,只有 1 个事最符合题意)1、脚手架上各构配件拆除后,__。

A.可将配件一个个地抛掷到地面B.严禁将构配件抛掷至地面C.应在高处将构配件捆绑在一起,一次抛掷到地面D.待下班后,工地上没有人时,再将构配件抛掷到地面2、下列选项中,关于起重力矩限制器主要作用叙述正确的是__。

A.限制塔机同转半径B.防止塔机超载C.限制塔机起升速度D.防止塔机出轨3、__是防止当塔机工作时,重物下降被阻碍但吊钩仍继续下降而造成的索具脱钩事故的安全装置。

A.力矩限制器B.超高限制器C.吊钩保险装置D.钢丝绳防脱槽装置4、下列选项中,关于灰浆搅拌机的安全使用技术要求,叙述正确的有__。

A.固定式搅拌机应有牢靠的基础,移动式搅拌机应采用方木或撑架固定,并保持水平B.起动后,应加水以检查搅拌叶旋转方向是否正确C.运转中,严禁用手或木棒等伸进搅拌筒内,或在筒口清理灰浆D.固定式搅拌机的上料斗应能在轨道上移动E.料斗提升时,严禁斗下有人5、轻质隔墙工程中,推拉式活动隔墙安装后,应该达到的效果为__。

A.推拉平稳B.推拉灵活C.推拉无噪声D.隔墙平整E.隔墙牢固6、附着式振动器安装在混凝土模板上时,每次振动时间不应超过(,),当混凝土在模内泛浆流动或呈水平状即可停振,不得在混凝土初凝状态时再振。

A.1minB.2minC.3minD.4min7、受料平台、模板支撑架和安装支撑架属于__。

A.防护用脚手架B.操作脚手架C.水平移动脚手架D.承重、支撑用脚手架8、脚手架双管立杆中副立杆的高度不应低于3步,钢管长度不应小于__。

A.2mB.4mC.6mD.8m9、安全带使用两年以后,使用单位应按购进批量的大小,选择一定比例的数量,作一次抽检,用__的砂袋做自由落体试验,若未破断可继续使用。

A.50kgB.60kgC.80kgD.100kg10、正铲挖土机适用于开挖停机面__的一至三类土。

2018年下半年下午(案例及论文)-信息系统管理师(考试真题及答案)

2018年下半年下午(案例及论文)-信息系统管理师(考试真题及答案)

信息系统管理师-2018年下半年下午(案例分析+论文)(考试真题及答案)【案例一】:阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应内。

[说明]A公司承接了某银行大型信息系统建设项目,任命张伟担任项目经理。

该项目于2017年年初启动,预计2018年年底结束。

项目启动初期,张伟任命项目成员李明担任项目的质量管理员,专职负责质量管权,考虑到李明是团队中最资深的工程师,有丰富的实践经验,张伟给予李明充分授权,让他全权负责项目的质量管理。

得到授权后,李明制定了质量管理计划,内容包括每月进行质量抽查、每月进行质量指标分析、每半年进行一次内部审核等工作。

2017年7月份,在向客户进行半年度工作汇报时,客户表示对项目的不满,一是项目进度比预期滞后;二是项目的阶段交付物不能满足合同中的质量要求。

由于质量管理工作由李明全权负责,张伟并不清楚究竟发生了什么问题,因此,他找李明进行了沟通,得到两点反馈:1、在每月进行质量检查时,李明总能发现些不符合项。

每次都口头通知了当事人,但当事人并没有当回事,同样的错误不断重复出现;2、李明认为质量管理工作太得罪人,自己不想继续负责这项工作。

接着,张伟与项目组其他成员也进行了沟通,也得到两点反馈:1、李明月度检查工作的颗粒度不一致。

针对他熟悉的领域,会检查得很仔细,针对对不熟悉的领域,则一带而过;2、项目组成员普遍认为:在项目重要里程碑节点进行检查即可,没必要每月进行检查。

问题1.1 (6分)结合案例,请分析该项目质量管理过程中有哪些做得好的地方?问题1.2 (10分)结合案例,请分析该项目质量管理过程中存在哪些问题?问题1.3 (6分)请简述ISO9000质量管理的原则。

问题1.4 (5分)请将下面(1)~(5)处的答案填写在答题纸的对应栏内。

国家标准(GB/T19000 2800)对质量的定义为:一组(1)满足要求的程度。

质量管理是指确定(2)、目标和职责,并通过质量体系中的质量管理过程来使其实现所有管理职能的全部活动。

2018年下半年信息系统项目管理师下午真题及答案解析

2018年下半年信息系统项目管理师下午真题及答案解析

2018年下半年信息系统项目管理师下午真题及答案解析试题一(18分)阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内【说明】 A公司承接了某信息系统工程项目。

公司李总任命小王为项目经理,向公司项目管理办公室负责。

项目组接到任务后,各成员根据各自分工制定了相应项目管理子计划,小王将收集到的各子计划合并为项目管理计划并直接发布。

为了保证项目按照客户要求尽快完成,小王基于自身的行业经验和对客户需求的初步了解后,立即安排项目团队开始实施项目。

在项目实施过程中,客户不断调整需求,小王本着客户至上的原则,对客户的需求均安排项目组进行了修改,导致某些工作内容多次重复。

项目进行到了后期,小王才发现项目进度严重滞后,客户对项目进度很不满意并提出了投诉。

接到客户投诉后,李总要求项目管理办公室给出说明。

项目管理办公室对该项目情况也不了解,因此组织相关人员对项目进行审查,发现了很多问题。

【问题1】(8分)结合案例,请简要分析造成项目目前状况的原因。

【问题2】(5分)请简述项目管理办公室的职责。

【问题3】(5分)结合案例,判断下列选项的正误(填写在答题纸对应栏内,正确的选项填写“√”,错误的选项填写“×”)。

(1)项目整体管理包括选择资源分配方案、平衡相互竞争的目标和方案,以及协调项目管理各知识领域之间的依赖关系。

()(2)只有在过程之间相互交互时,才需要关注项目整体管理。

()(3)项目整体管理还包括开展各种活动来管理项目文件,以确保项目文件与项目管理计划及可交付成果(产品、服务或能力)的一致性。

()(4)针对项目范围、进度、成本、质量、人力资源、沟通、风险、采购、干系人等九大领域的管理,最终是为了实现项目的整体管理,实现项目目标的综合最优。

()(5)半途而废。

失败的项目只需要说明项目终止的原因,不需要进行最终产品、服务或成果的移交。

()试题二(17分)阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

2018年下半年信息系统项目管理师真题+答案解析(全国计算机软考)上午选择+下午案例

2018年下半年信息系统项目管理师真题+答案解析(全国计算机软考)上午选择+下午案例

2018年下半年信息系统项目管理师真题+答案解析上午选择2018年11月11日考试1、信息技术发展的总趋势是从典型的技术驱动发展模式向应用驱动与技术驱动相结合的模式转变。

()不属于信息技术发展趋势和新技术的应用。

A. 集成化、平台化与智能化B. 遥感与传感技术C. 数据仓库与软交换通信技术D. 感拟计算与信息安全答案:C信息技术发展趋势和新技术应用主要包括以下几个方面:1、高速度大容量;2、集成化和平台化3、智能化4、虚拟计算5、通信技术6、遥感和传感技术7、移动智能终端8、以人为本9、信息安全2、关于两化融合的描述,不正确的是()。

A. 虚拟经济与工业实体经济的融合B. 信息资源与材料、能源等工业资源的融合C. 工业化与自动化发展攻略的融合D. IT设备与工业装备的融合答案:C工业化与信息化“两化融合”的含义是:一是信息化与工业化发展战略的融合,即信息化发展战略与工业化发展战略要协调一致,信息化发展模式与工业化发展模式要高度匹配,信息化规划与工业化发展规划、计划要密切配合;二是指信息资源与材料、能源等工业资源的融合;三是指虚拟经济与工业实体经济融合;四是指信息技术与工业技术、IT设备与工业装备的融合。

3、()的任务是:根据系统说明书规定的功能要求,考虑实际条件,具体设计实现逻辑模型的技术方案。

A. 系统规划阶段B. 系统分析阶段C. 系统设计阶段D. 系统实施阶段答案:C系统设计阶段的任务是根据系统说明书中规定的功能要求,考虑实际条件,具体设计实现逻辑模型的技术方案。

4、商业智能系统应具有的主要功能不包括()。

A. 数据仓库B. 数据ETLC. 分析功能D. 联机实务处理OLTP答案:D联机事务处理OLTP(on-line transaction processing)主要是执行基本日常的事务处理,比如数据库记录的增删查改。

比如在银行的一笔交易记录,就是一个典型的事务。

联机分析处理OLAP(On-Line Analytical Processing)是数据仓库系统的主要应用,支持复杂的分析操作,侧重决策支持,并且提供直观易懂的查询结果。

2018年下半年信息系统项目管理师考试下午真题(完整版)

2018年下半年信息系统项目管理师考试下午真题(完整版)

2018年下半年信息系统项目管理师考试下午真题(专业解析+参考答案)1、2018年1月,某系统集成公司中标本市某地铁线路的列车乘客信息系统项目,内容包括地铁公司运营中心节目控制软件、地铁列车节目接受软件以及服务器、播放终端等硬件设施的搭建工作。

公司任命小陈为项目经理,并从各部门抽调了经验丰富的工程师组成了项目团队。

小陈依据过去多年从事会议场所多媒体播控系统的经验,自己编写了项目范围说明书,并依此创建了WBS和WBS词典,形成项目范围基准。

在项目实施过程中,由于与供应解码设备的厂商发生合同纠纷,项目组不得不重新寻找新的合作厂商,并针对新的解码设备,重新开发接口软件,导致项目工期拖延。

客户针对播放控制软件,要求增加断点续传的功能,开发人员认为工作量不大就自行增加了该功能。

项目测试时,小陈发现与之前做的项目不同,地铁运行时数据是通过车地无线网络传输,带宽有限,网络丢包现象严重,导致视频节目播放时,经常卡顿,马赛克现象严重,究其原因发现是WBS中解决该问题的软件模块没有开发。

验收时,客户对项目执行情况很不满意,小陈觉得客户吹毛求疵与客户发生了争执,导致客户向公司高层投诉。

问题内容:【问题1】10分结合案例,请分析该项目在范围管理方面存在哪些问题?【问题2】(6分)结合案例,请分析该项目在范围管理之外,还存在哪些问题?【问题3】(5分)分解是一种将项目可交付成果和项目工作分解成较少的、更易于管理的组件的技术,请指出要讲整个项目分解为工作包,需要开展哪些主要活动?【问题4】(4分)从候选答案中选择四个正确选项,将该选项编号填入答题纸对应栏内(所选答案多于4个该题得0分)规划范围管理过程的输入是()A.需求管理计划B.项目章程C.项目范围说明书D.经验教训知识库E.项目管理计划F.工作绩效数据、G.人事管理制度2、阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内【说明】某信息系统项目包含如下十个活动。

2018年下半年信息系统项目管理师考试案例分析真题

2018年下半年信息系统项目管理师考试案例分析真题

2018年下半年信息系统项目管理师考试案例分析真题(总分:75.00,做题时间:150分钟)一、案例分析题(总题数:3,分数:75.00)阅读下列说明,回答下列问题,将解答填入答题纸的对应栏内。

【说明】2018年1月,信管网系统集成公司中标本市某地铁线路的列车乘客信息系统项目,内容包括地铁公司运营中心节目播放控制软件、地铁列车节目接收软件以及服务器、播放终端等硬件设施的搭建工作。

公司任命小陈为项目经理,并从各部门抽调了经验丰富的工程师组成了项目团队。

小陈依据过去多年从事会议场所多媒体播控系统的经验,自己编写了项目范围说明书,并依此创建了WBS和WBS词典,形成项目范围基准。

在项目实施过程中,由于与供应解码设备的厂商发生合同纠纷,项目组不得不重新寻找新的合作厂商,并针对新的解码设备,重新开发接口软件,致使项目工期拖延。

客户针对播放控制软件,要求增加断点续传的功能,开发人员认为工作量不大就自行增加了该功能。

项目测试时,小陈发现与之前做的项目不同,地铁运行时数据是通过车地无线网络传输,带宽有限,网络丢包现象严重,导致视频节目播放时,经常卡顿,马赛克现象严重,究其原因发现是WBS中解决该问题的软件模块没有开发。

验收时,客户对项目执行情况很不满意,小陈觉得客户吹毛求疵与客户发生了争执,导致客户向公司高层投诉。

(分数:25)(1).结合案例,请分析该项目在范围管理方面存在哪些问题?(分数:10)__________________________________________________________________________________________ 正确答案:(1、没有制定项目范围管理计划。

2、需求收集做得不够详细。

3、范围定义存在问题,小陈只自己一个人编写了范围说明书。

4、创建WBS存在问题,WBS没有经过相关干系人的确认。

5、范围确认存在问题,导致WBS中定义的功能没有开发。

6、范围控制存在问题,没有走范围变更控制流程。

2018年下半年信息系统监理师真题+答案解析(全国计算机软考)上午选择+下午案例完整版

2018年下半年信息系统监理师真题+答案解析(全国计算机软考)上午选择+下午案例完整版
8、一般采用 Web 技术和 SOA 架构,向用户提供多租户、可定制的 组件、工作流等服务属于( )。
A. IaaS B. PaaS C. DaaS D. SaaS
3rd
答案: D
9、移动终端被用户随身携带,具有唯一号码等特性使得移动应用可 以满足衣食住行娱乐等需求,这属于移动互联网的( )的特性。 A. 接入移动性
B. 软件概要设计 C. 软件详细设计 D. 软件编码 答案: C
22、根据软件项目的规模等级和安全性等级,软件测试可由不同机构 组织实施。集成测试通常由( )组织实施。
A. 建设单位 B. 监理单位 C. 承建单位 D. 设计单位 答案: C
8th
23、( )属于适应性维护。 A. 软件支持环境的改变,如操作系统、编译器或实用程序的变化
18、软件需求分析阶段的成果不包括( )。 A. 软件(初步)确认测试计划 B. 软件需求说明书 C. 用户使用说明书初稿 D. 集成测试计划 答案: D
19、某公司已将软件管理和工程文档化、标准化,并综合成该组织的 标准软件过程。 所有项目均使用经批准、裁剪的标准软件过程来开 发和维护软件。说明该公司己达到 CMMI 的( )。
A. 建设单位 B. 监理单位 C. 承建单位 D. 管理单位 答案: C
16th
44、关于质量控制点的说法,不正确的是:( )。 A. 针对应用软件开发项目,监理单位把需求获取作为个质量控制
点 B. 针对综合布线工程项目,监理单位把隐蔽工程的实施过程作为
一个质量控制点 C. 为了保证项目质量,质量控制点的设置应固定不变 D. 为了保证项目质量,选择的质量控制点应易于纠偏 答案: C
答案: C
33、以下说法正确的是:( )。 A. 监理单位编制监理工作计划,并与承建单位沟通、协商,获得

2018年下半年信息系统运行管理员考试下午真题

2018年下半年信息系统运行管理员考试下午真题

2018年下半年信息系统运行管理员考试下午真题(参考答案)● 阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

[说明]某公司A 签约了一个城市银行核心业务系统软硬件运维服务项目,服务期1年。

针对银行的重要信息系统的硬件设备和基础软件提供运行维护服务。

公司A 为该项目组建了运维团队,其中小张被派驻现场,负责信息系统的日常监控和备份等操作。

当出现系统故障时,小张需要配合技术专家诊断和排除故障。

小张除了日常使用监控工具监测和记录服务器、基础软件、数据库等运行状态外,还需要定期将规定的数据备份到磁带机上,以避免人为误操作、硬盘损坏、病毒及黑客造成关键数据的永久丢失,保证数据的可用性、一致性和完整性。

[问题1] (6分)基于以上案例,请指出小张在信息系统设施运维故障排除中需要执行的主要步骤。

[问题2] (3分)基于以上案例,请指出小张定期备份属于哪种备份类型。

[问题3] (3分)作为驻场人员,需要熟悉例行操作运维过程中的例行服务指导手册。

请从候选答案中选择三个属于指导手册的内容,将该选项编号填入答题纸对应栏内(所选答案超过三个该题得0 分)。

(1)A . 各项任务的操作步骤及说明 B.响应支持记录C. 判定运行状态是否正常的标准D.重大事件的分析改进报告E.应急处置的报告F.异常状况的处置流程[问题4] (3 分)预防性检查是例行操作的主要工作,主要包括性能检查和脆弱性检查两个方面。

请从候选答案中选择三个属于脆弱性检查的内容,将该选项编号填入答题纸对应栏内(所选答案超过三个该题得 0 分)。

(2)A .检查服务器非业务繁忙期内存使用峰值情况B.检查数据流网络流量情况C.检查设备链路的冗余度要求D.设备生命周期与硬件可靠性评估E.检查数据库备份策略是否合理 希赛网● 阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

[说明]小王是一名运维工程师,主要负责某数据中心机房软硬件设备系统的运维。

2018年下半年软件评测师真题+答案解析(全国计算机软考)上午选择+下午案例完整版

2018年下半年软件评测师真题+答案解析(全国计算机软考)上午选择+下午案例完整版

2018年下半年软件评测师真题+答案解析上午选择2018年11月11日考试1、以下关于信息和数据的描述中,错误的是()。

A.通常从数据中可以提取信息B.信息和数据都由数字组成C.信息是抽象的、数据是具体的D.客观事物中都蕴涵着信息答案:B数据是描述事物的符号记录,其具有多种表现形式,可以是文字、图形、图像、声音和语言等。

信息是现实世界事物的存在方式或状态的反映。

信息具有可感知、可存储、可加工、可传递和可再生等自然属性数据是经过组织化的比特的集合,而信息是具有特定释义和意义的数据。

2、()服务的主要作用是提供远程登录服务。

A.GopherB.FTPC.TelnetD.E-mail答案:CTelnet协议是TCP/IP协议族中的一员,是Internet远程登陆服务的标准协议和主要方式。

它为用户提供了在本地计算机上完成远程主机工作的能力。

在终端使用者的电脑上使用telnet程序,用它连接到服务器。

终端使用者可以在telnet程序中输入命令,这些命令会在服务器上运行,就像直接在服务器的控制台上输入一样。

可以在本地就能控制服务器。

要开始一个telnet会话,必须输入用户名和密码来登录服务器。

Gopher是Internet上一个非常有名的信息查找系统,它将Internet上的文件组织成某种索引,很方便地将用户从Internet的一处带到另一处。

在WWW出现之前,Gopher是Internet上最主要的信息检索工具,Gopher站点也是最主要的站点,使用tcp70端口。

现在它基本过时,人们很少再使用。

3、计算机系统中,CPU对主存的访问方式属于()。

A.随机存取B.顺序存取C.索引存取D.哈希存取答案:A4、在指令系统的各种寻址方式中,获取操作数最快的方式是()。

A.直接寻址B.间接寻址C.立即寻址D.寄存器寻址答案:C立即寻址:是一种特殊的寻址方式,指令中在操作码字段后面的部分不是通常意义上的操作数地址,而是操作数本身,也就是说数据就包含在指令中,只要取出指令,也就取出了可以立即使用的操作数。

2018年下半年信息系统项目管理师真题+答案解析(全国计算机软考)上午选择+下午案例

2018年下半年信息系统项目管理师真题+答案解析(全国计算机软考)上午选择+下午案例

2018年下半年信息系统项目管理师真题+答案解析上午选择2018年11月11日考试1、信息技术发展的总趋势是从典型的技术驱动发展模式向应用驱动与技术驱动相结合的模式转变。

()不属于信息技术发展趋势和新技术的应用。

A. 集成化、平台化与智能化B. 遥感与传感技术C. 数据仓库与软交换通信技术D. 感拟计算与信息安全答案:C信息技术发展趋势和新技术应用主要包括以下几个方面:1、高速度大容量;2、集成化和平台化3、智能化4、虚拟计算5、通信技术6、遥感和传感技术7、移动智能终端8、以人为本9、信息安全2、关于两化融合的描述,不正确的是()。

A. 虚拟经济与工业实体经济的融合B. 信息资源与材料、能源等工业资源的融合C. 工业化与自动化发展攻略的融合D. IT设备与工业装备的融合答案:C工业化与信息化“两化融合”的含义是:一是信息化与工业化发展战略的融合,即信息化发展战略与工业化发展战略要协调一致,信息化发展模式与工业化发展模式要高度匹配,信息化规划与工业化发展规划、计划要密切配合;二是指信息资源与材料、能源等工业资源的融合;三是指虚拟经济与工业实体经济融合;四是指信息技术与工业技术、IT设备与工业装备的融合。

3、()的任务是:根据系统说明书规定的功能要求,考虑实际条件,具体设计实现逻辑模型的技术方案。

A. 系统规划阶段B. 系统分析阶段C. 系统设计阶段D. 系统实施阶段答案:C系统设计阶段的任务是根据系统说明书中规定的功能要求,考虑实际条件,具体设计实现逻辑模型的技术方案。

4、商业智能系统应具有的主要功能不包括()。

A. 数据仓库B. 数据ETLC. 分析功能D. 联机实务处理OLTP答案:D联机事务处理OLTP(on-line transaction processing)主要是执行基本日常的事务处理,比如数据库记录的增删查改。

比如在银行的一笔交易记录,就是一个典型的事务。

联机分析处理OLAP(On-Line Analytical Processing)是数据仓库系统的主要应用,支持复杂的分析操作,侧重决策支持,并且提供直观易懂的查询结果。

2018年下半年 信息系统监理师 下午试卷 案例答案解析7.doc

2018年下半年 信息系统监理师 下午试卷 案例答案解析7.doc

2018年下半年信息系统监理师下午试卷案例+答案+解析72018年上半年信息系统监理师下午试卷案例+答案+解析第1题读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】X省交通厅拟建设省级智慧交通信息管理系统,聘请A公司作为该信息系统的监理机构。

【事件1】在软件开发过程中,承建单位表示,会在需求分析阶段编制《软件需求规格说明》、《数据库设计说明》,在设计阶段编制《软件功能设计说明》,在测试阶段编制《测试计划》,在系统交付后的维护阶段编制《用户手册》和《操作手册》。

【事件2】承建单位提交了《软件需求规格说明》,章节包括:背景说明、对功能需求的规定、对输入输出要求的说明、对数据管理能力的说明、对运行环境的规定。

监理工程师审查通过。

系统交付测试时,交通厅发现系统难以负载海量数据、故障频发,导致系统无法上线,据此认为监理工程师对需求分析不完整负有直接责任并要求追责。

【事件3】监理工程师在验收测试阶段认真检查了承建单位的测试方案、测试过程。

问题1.1 (4分)针对事件1,作为监理工程师,你是否同意承建单位的文档编制计划?为什么?问题1.2 (5分)针对事件2:(1)请指出监理工程师审核《软件需求规格说明》的错漏之处。

(2)交通厅针对监理工程师对需求分析不完整负有直接责任的问题进行追责,你是否认同?为什么?【查看答案解析及更多内容,关注“软考在线”,免费智能真题库,】问题1.3 (5分)针对事件3,请指出监理工程师在测试阶段的质量控制过程中,除了测试方案和测试过程,还应监理哪些内容?问题1.4 (6分)关于在信息网络系统过程控制中常用的监理方法,从候选答案中选择一个正确选项,将该选项编号填入答题纸对应栏内(候选答案可重复选择)。

(1):验证承建方的网络设计方案是否能够满足业主方的需要。

(2):主要适用于网络设备的选型和采购。

(3):对于某些网络的连通性和通信质量进行一定比率的测试。

(4):比较适合于网络综合布线的质量控制。

2018年下半年下午 信息系统项目管理师 试题及答案与解析-软考考试真题-案例分析

2018年下半年下午 信息系统项目管理师 试题及答案与解析-软考考试真题-案例分析

2018年下半年下午信息系统项目管理师考试试题案例分析-答案与解析【试题一】(25分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】2018年1月,信管网系统集成公司中标本市某地铁线路的列车乘客信息系统项目,内容包括地铁公司运营中心节目播放控制软件、地铁列车节目接收软件以及服务器、播放终端等硬件设施的搭建工作。

公司任命小陈为项目经理,并从各部门抽调了经验丰富的工程师组成了项目团队。

小陈依据过去多年从事会议场所多媒体播控系统的经验,自己编写了项目范围说明书,并依此创建了WBS和WBS词典,形成项目范围基准。

在项目实施过程中,由于与供应解码设备的厂商发生合同纠纷,项目组不得不重新寻找新的合作厂商,并针对新的解码设备,重新开发接口软件,致使项目工期拖延。

客户针对播放控制软件,要求增加断点续传的功能,开发人员认为工作量不大就自行增加了该功能。

项目测试时,小陈发现与之前做的项目不同,地铁运行时数据是通过车地无线网络传输,带宽有限,网络丢包现象严重,导致视频节目播放时,经常卡顿,马赛克现象严重,究其原因发现是WBS中解决该问题的软件模块没有开发。

验收时,客户对项目执行情况很不满意,小陈觉得客户吹毛求疵与客户发生了争执,导致客户向公司高层投诉。

【问题1】(10分)结合案例,请分析该项目在范围管理方面存在哪些问题?【参考答案】1、没有制定项目范围管理计划。

2、需求收集故得不够详细。

3、范围定义存在问题,小陈只自己一个人编写了范围说明书。

4、创建WBS存在问题, WBS没有经过相关干系人的确认。

5、范围确认存在问题,导致WBS中定义的功能没有开发。

6、范围控制存在问题,没有走范围变更控制流程(每条2分,最多得10分)【问题2】(6分)结合案例,请分析该项目在范围管理之外,还存在哪些问题?1、整体管理存在问题,没有制定整体变更控制流程。

2、进度管理存在问题,导致工期拖延。

3、质量管理存在问题,导致产品出现了卡顿,马赛克现象严重等质量问题4、风险管理存在问题。

2018年下半年下午 网络工程师 试题及答案与解析-软考考试真题-案例分析

2018年下半年下午 网络工程师 试题及答案与解析-软考考试真题-案例分析

全国计算机技术与软件专业技术资格(水平)、考试库
china_nejcer
【问题 1】(8 分,每空 2 分) 以 Switch3 为例配置接入层交换机,补充下列命令片段。 <HUAWEI>( 1 ) [HUAWEI] sysname Switch3 [Switch3] vlan batch( 2 ) [Switch3] interface GigabitEthernet 0/0/3 [Switch3-GigabitEthernet0/0/3] port link-type( 3 ) [Switch3-GigabitEthernet0/0/3] port trunk allow-pass vlan 10 20 [Switch3-GigabitEthernet0/0/3] quit [Switch3] interface GigabitEthernet 0/0/1 [Switch3-GigabiEthernet0/0/1] port link-type( 4 ) [Switch3-GigabitEthernet0/0/1] port default vlan 10 [Switch3-GigabitEthernet/0/1] quit [Switch3] stp bpdu-protection
2018 年下半年下午-网络工程师-下午试题及答案与解析(软考真题-案例分析)、 2 / 15
全国计算机技术与软件专业技术资格(水平)、考试库
[Switch1] interface Vlanif 10 [Switch1-Vlanif10] ip address 192.168.10.1 24 [Switch1-Vlanif10] quit [Switch1] interface Vlanif 20 [Switch1-Vlanif20] ip address 192.168.20.1 24 [Switch1-Vlanif20] quit [Switchl] interface GigabitEthernet 0/0/7 [Switchl-GigabitEthernet0/0/7] port link-type trunk [Switch1-GigabitEthernet0/0/7] port trunk allow-pass vlan 100 [Switch1-GigabitEthernet0/0/7] quit [Switch1] interface Vlanif 100 [Switch1-Vlanif100] ip address( 7 ) [Switch1-Vlanif100] quit [Switch1] interface Gigabitethernet 0/0/5 [Switch1-GigabitEthernet0/0/5] port link-type access [Switch1-GigabitEthernet0/0/5] port default vlan 300 [Switchl-GigabitEthernet0/0/5] quit [Switch1 interface Vlanif 300 [Switchl-Vlanif300] ip address( 8 ) [Switchl-Vlanif300] quit
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2018年下半年下午(案例分析)-信息安全工程师
(考试真题)
【案例一】:
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

[说明]
恶意代码是指为达到恶意目的专门设计的程序或者代码。

常见的恶意代码类型有特洛伊木马蠕虫、病毒、后门、Rootkit、僵尸程序、广告软件。

2017年5月勒索软件WanaCry席卷全球,国内大量高校及企事业单位的计算机被攻击,文件及数据被加密后无法使用,系统或服务无法正常运行,损失巨大。

问题1.1 (2分)
按照恶意代码的分类,此次爆发的恶意软件属于哪种类型?
问题1.2 (2分)
此次勒索软件针对的攻击目标是Windows还是Linux类系统?
问题1.3 (6分)
恶意代码具有的共同特征是什么?
问题1.4 (5分)
由于此次勒索软件需要利用系统的SMB服务漏洞(端口号445)进行传播,我们可以配置防火墙过滤规则来阻止勒索软件的攻击,请填写表1-1中的空(1)-(5),使该过滤规则完整。

注:假设本机IP地址为:1.2.3.4,”*”表示通配符。

【案例二】:
阅读下列说明和图,回答问题1至问题3.将解答填入答题纸的对应栏内。

[说明]
密码学的基本目标是在有攻击者存在的环境下,保证通信双方(A和B)之
间能够使用不安全的通信信道实现安全通信。

密码技术能够实现信息的保密性、完整性、可用性和不可否认性等安全目标。

一种实用的保密通信模型往往涉及对称加密、公钥密码、Hash函数、数字签名等多种密码技术。

在以下描述中M表示消息,H表示Hash函数E表示加密算法,D表示解密算法,K表示密钥,SKA表示A的私钥,PKA表示A的公钥,SKB表示B的私钥,PKB
表示B的公钥,|表示连接操作。

问题2.1 (6分)
用户AB双方采用的保密通信的基本过程如图2-1所示。

Linux系统中用户名文件和口令字文件的默认访问权限分别是什么?
【案例四】:
阅读下列说明和C语言代码,回答问题1至问题4,将解答写在答题纸的对应栏内。

[说明]
在客户服务器通信模型中,客户端需要每隔一定时间向服务器发送数据包,以确定服务器是否掉线,服务器也能以此判断客户端是否存活,这种每隔固定时间发一次的数据包也称为心跳包。

心跳包的内容没有什么特别的规定,一~般都是很小的包。

某系统采用的请求和应答两种类型的心跳包格式如图4-1所示。

心跳包类型占1个字节,主要是请求和响应两种类型;
心跳包数据长度字段占2个字节,表示后续数据或者负载的长度。

接收端收到该心跳包后的处理函数是process heartbeatO 其中参数p指向心跳包的报文数据,s是对应客户端的socket网络通信套接字。

void process_ heartbeat(unsigned char *p, SOCKET s)
{
unsigned short hbtype;
unsigned int payload;
hbtype=*p++; //心跳包类型
n2s(p, payload); //心跳包数据长度
pl=p; //7p[指向心跳包数据
if (hbtype=HB_ _REQUEST) {
unsigned char *buffer, *bp;
buffer=malloc(1 +2+payload);
*bp+ +=HB_ RESPONSE; //填充1 byte的心跳包类型
s2n(payload, bp); //填充2 bytes的数据长度memcpybp,pl,payload);
/*将构造好的心跳响应包通过socket s返回客户端*/
r=write_ bytes(s, buffer,3+ payload);
}
}
【案例五】:
问题4.1 (4分)
(1)心跳包数据长度字段的最大取值是多少?
(2)心跳包中的数据长度字段给出的长度值是否必须和后续的数据字段的实际长度一-致?
问题4.2 (5分)
(1). 上述接收代码存在什么样的安全漏洞?(2)该漏洞的危害是什么?
问题4.3 (2分)
模糊测试(Fuzzing)是一种非常重要的信息系统安全测评方法,它是一种基于缺陷注入的自动化测试技术。

请问模糊测试属于黑盒测试还是白盒测试?其测试结果是否存在误报?
问题4.4 (4分)
模糊测试技术能否测试出.上述代码存在的安全漏洞?为什么?
11。

相关文档
最新文档