软件评测师(软考)考试(重点)题库300题(含答案解析).docx
《软件评测师(软考)考试(重点)题库300题(含答案解析).docx》由会员分享,可在线阅读,更多相关《软件评测师(软考)考试(重点)题库300题(含答案解析).docx(160页珍藏版)》请在课桌文档上搜索。
1、软件评测师(软考)考试(重点)题库300题(含答案解析)一、单选题1 .操作系统的主要任务是OA、把源程序转换为目标代码B、负责文字格式编排和数据计算C、负责存取数据库中的各种数据,完成SQL查询D、管理计算机系统中的软、硬件资源答案:D解析:操作系统的作用:1、通过资源管理,提高计算机系统的效率;2、改善人机界面,向用户提供友好的工作环境。故正确答案为:D2 .以下关于测试时机的叙述中,不正确的是OoAx应该尽可能早地进行测试Bx软件测试中的错误暴露的越迟,则修复和改正错误所花费的代价越高Cx应该在代码编写完成后开始测试D、项目需求分析和设计阶段需要测试人员参与答案:C解析:本题考查软件测试
2、时机的基础知识。该题目也是一目了然,ABD选项叙述都是正确的,软件测试应该贯穿于整个开发的生命周期,而不是在代码编写完成后开始测试。正确答案为C。3 .以下关于回归测试的叙述中,不正确的是OA、回归测试是为了确保改动不会带来不可预料的后果或错误B、回归测试需要针对修改过的软件成分进行测试C、回归测试需要能够测试软件的所有功能的代表性测试用例D、回归测试不容易实现自动化答案:D解析:回归测试是指修改了旧代码后,重新进行测试以确认修改没有引入新的错误或导致其他代码产生错误。通常可以通通过自动化大大减轻重复工作的工作量。4 .某单位局域网配置如下图所示,PC2发送到Internet上的报文的源IP地
3、址为Av192.168.0.2Bx192.168.0.1C、202.117.112.1Dx202.117.112.2答案:D解析:本试题考查局域网配置中IP地址设置相关问题。PC2发送到Internet的报文经代理服务器转换后,源IP地址变成代理服务器的出口IP地址,即202.117.112.2o5 .在面向对象系统中,对象的属性是。A、对象的行为特性Bx和其他对象相关联的方式C、和其他对象相互区分的特性D、与其他对象交互的方式答案:C解析:在面向对象技术中,对象是基本的运行时实体,它既包括数据(属性),也包括作用于数据的操作(行为)。一个对象把属性和行为封装为一个整体。对象的属性表示了对象特
4、有的与其他对象相互区分的特性。6 .以下属于静态测试方法的是()Av分支覆盖率分析B、复杂度分析C、系统压力测试D、路径覆盖分析答案:B解析:本题考查静态测试方法的基础知识。静态测试不实际运行被测软件,主要是对软件的编程格式和结构等方面进行评估。本题目中分支覆盖率分析,系统压力测试和路径覆盖分析都需要实际运行被测软件才能得到分析结果,只有复杂度分析可以通过静态分析程序代码实现。故正确答案为B07 .以下关于模块化的叙述中,正确的是OAx每个模块的规模越小越好,这样开发每个模块的成本就可以降低了B、每个模块的规模越大越好,这样模块之间的通信开销就会降低了C、应具有高内聚和低耦合的性质D、仅适用于
5、结构化开发方法答案:C解析:本题考查软件设计的基础知识。模块化设计是软件设计的一个重要方面,不仅仅适用于结构化开发方法,面向对象开发方法也适用。模块的规模应该适中,过小可能会增加耦合性,过大可能会降低内聚性。在分解模块时,应该充分考虑模块之间的低耦合和模块内的高内聚的性质,故正确答案为Co8 .软件项目管理所涉及的范围覆盖了整个软件()。A、生命周期B、运行与维护过程C、定义过程D、开发过程答案:A解析:软件项目管理的对象是软件项目。为了使软件项目开发获得成功,必须对软件开发项目的工作范围、可能遇到的风险、需要的资源、要实现的任务、经历的里程碑、花费的工作量(成本)以及进度的安排等做到心中有数
6、。这种管理的范围覆盖了整个生命周期,故正确答案为A9 .某市标准化行政主管部门制定并发布的工业产品的安全及卫生要求的标准,在其行政区域内是()。A、强制性标准Bx推荐性标准C、自愿性标准D、指导性标准答案:A解析:本题考查标准的分类,中华人民共和国标准化法将国内的标准分为强制性标准和推荐性标准。相关条款如下。第七条国家标准、行业标准分为强制性标准和推荐性标准。保障人体健康,人身、财产安全的标准和法律、行政法规规定强制执行的标准是强制性标准,其他标准是推荐性标准。省、自治区、直辖市标准化行政主管部制定的工业产品的安全、卫生要求的地方标准,在本行政区域内是强制性标准。第十四条强制性标准,必须执行。
7、不符合强制性标准的产品,禁止生产、销售和进口。推荐性标准,国家鼓励企业自愿采用。10 .POP3协议采用O模式进行通信,当客户机需要服务时,客户端软件与POP3服务器建立(请作答此空)连接。A、TCPB、UDPC、PHPD、IP答案:A解析:POP3协议采用C/S模式进行通信,POP3需要TCP连接的支持,当客户机需要服务时,客户端软件与POP3服务器建立TCP连接。11 .O主要描述用于数据通信与传输的接口数据格式。A、数据内容类标准Bx通信协议类标准C、开发接口类标准D、信息编码类标准答案:B解析:通信协议类标准:这类标准主要描述用于数据通信与传输的接口数据格式。12 .如下图所示,从输出
8、的信息中可以确定的是信息是()。Cnetstat-nActiveConnectionsProtoLocalAddressForeignAddressStateTCP192.168.02002011202.100.112.12:443EstabushedTCP192.168.0200:2038100.29200.110:110time.waTCP192.168.0.200:2052128.105.129.20:80EstabushedAx本地主机正在使用的端口的公共端口号Bx192.168.0.200正在与128.105.129.30建立连接G本地主机与202.100.112.12建立安全连接D
9、x本地主机正在与100.29.200.110建立连接答案:C解析:NetStat是控制台命令,是一个监控TCP/IP网络的非常有用的工具,它可以显示路由表、实际的网络连接以及每一个网络接口设备的状态信息。Netstat用于显示与IPvTCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。PrOto协议:TCP,指是传输控制协议。LoCalAddreSS本地机器名:后面是本地连接的端口号。FOreignAddreSS远程机器名:后面包含了远程端口。State状态:ESTABLlSHED是指已建立联机的联机情况,TIME-WAIT是指等待足够的时间以确保远程TCP接收到
10、连接中断请求的确认。13 .假设在程序控制流图中,有12条边,8个节点,则确保程序中每个可执行语句至少执行一次所必需的测试用例数目的上限是()。Av12B、8C、6D、4答案:C解析:本题考查白盒测试用例设计方法:基本路径测试法。基本路径测试法要求覆盖程序中所有可能的路径,即确保程序中每个可执行语句至少执行一次。确定独立路径条数需要计算圈复杂度V(G),计算方法包括三种:V(G)=区域数V(G)二判断节点数+1V(G)二边一节点+2。14 .M软件公司的软件产品注册商标为M,为确保公司在市场竞争中占据优势,对员工进行了保密约束。此情形下该公司不享有。A、商业秘密权B、著作权C、专利权Dv商标权
11、答案:C解析:关于软件著作权的取得,计算机软件保护条例贬定:“软件著作权自软件开发完成之日起产生。”即软件著作权自软件开发完成之日起自励产生,不论整体还是局部,只要具备了软件的属性即产生软件著作权,既不要求履行任何形式的登记或注册手续,也无须在复制件上加注著作权标记,也不论其是否已经发表都依法享有软件著作权。软件开发经常是一项系统工程,一个软件可能会有很多模块,而每一个模块能够独立完成某一项功能。自该模块开发完成后就产生了著作权。软件公司享有商业秘密权。因为一项商业秘密受到法律保护的依据,必须具备构成商业秘密的三个条件,即不为公众所知悉、具有实用性、采取了保密措施。商业秘密权保护软件是以软件中
12、是否包含着“商业秘密”为必要条件的。该软件公司组织开发的应用软件具有商业秘密的特征,即包含着他人不能知道到的技术秘密;具有实用性,能为软件公司带来经济效益;对职工进行了保密的约束,在客观上已经采取相应的保密措施。所以软件公司享有商业秘密权。商标权、专利权不能自行取得,申请人必须履行商标法、专利法规定的申请手续,向国家行政部门提交必要的申请文件,申请获准后即可取得相应权利。获准注册的商标通常称为注册商标。15 .POP3协议采用()模式,客户端代理与POP3服务器通过建立(请作答此空)连接来传送数据。A、TCPBvUDPC、P2PDvIP答案:A解析:概念:全名为uPostOfficeProto
13、coI-Version3,*,即“邮局协议版本3”。PoP适用于C/S结构的脱机模型的电子邮件协议,目前已发展到第三版,称POP3o协议支持离线邮件处理,当邮件发送到服务器后,电子邮件客户端会调用邮件客户端程序,下载所有未阅读的电子邮件,当邮件从邮件服务器发送到个人计算机上,同时邮件服务器会删除该邮件。POP3协议特性默认端口:110默认传输协议:TCP适用的构架结构:C/S访问模式:离线访问C/S即Client/Server,本题正确答案为A。16 .针对逻辑覆盖()叙述是不正确的。A、达到100%CC要求就一定能够满足100%DC的要求Bv达到100%CDC要求就一定能够满足100%DC的
14、要求C、达到100%MCDC要求就一定能够满足100%DC的要求D、达到100%路径覆盖要求就一定能够满足100%DC的要求答案:A解析:本题考查白盒测试用例设计方法的基本概念。达到IoOCC要求不一定能够满足100%DC的要求。达到100%CDC要求就一定能够满足100%DC的要求。达到100%MCDC要求就一定能够满足100%DC的要求。达到100%路径覆盖要求就一定能够满足100%DC的要求。17 .压力测试不会使用到以下哪种测试手段()。Av重复B、注入错误C、增加量级D、并发答案:B解析:压力测试是通过逐步增加系统负载,测试系统性能的变化,并最终确定在什么负载条件下系统性能处于失效状
15、态,并以此来获得系统能提供的最大服务级别的测试。本题中选项A、CxD都是压力测试的方法,选项B,注入错误一般属于安全性和可靠性测试使用的方法。故正确答案为B18 .软件评测发展越来越快,测试与质量保证体系的融合也是当下的热门,其中以下有关的说法有误的是OA、测试是软件质量的保证。B、质量保证体系是宏观层面的机制和流程,测试是具体实践的技术关键。C、软件测试关注具体的研发活动,质量保证关注研发产物。D、软件测试技术必须和质量体系相结合,才能充分发挥软件质量保证作用。答案:C解析:软件测试关心的不是过程的活动,而是对过程的产物以及开发出的软件进行剖析;质量保证人员主要着眼于软件开发活动中的过程、步
16、骤和产物,而不是对软件进行剖析找问题或评估;19 .TCP是互联网中的(请作答此空)协议,使用()次握手协议建立连接。A、传输层Bv网络层C、会话层D、应用层答案:A解析:TCP即传输控制协议,是整个TCP/IP协议族中最重要的协议之一,它在IP协议提供的不可靠数据服务的基础上,采用了重发技术,为应用程序提供了一个可靠的、面向连接的、全双工的数据传输服务。TCP协议传输层的协议,一般用于传输数据量比较少,且对可靠性要求高的应用。TCP使用3次握手来建立连接,三次握手的过程如下:首先,主机A发送特有SYN的连接建立请求,其中包含了顺序号x;然后,当主机B接收到这个请求后,将回复连接请求,它将向主
17、机A发送带有SYN确认TCP段,其中加入了主机B的顺序号y和确认后希望收到的顺序号为1的TCP段;接着,当主机A收到该回复后将再次发送一个确认段,此时就已经没有SYN标志,而顺序号为x+1,确认码为y+1,表示期望接收到主机B发来的顺序号为y1的数据。至此,在主机A和主机B之间已经建立起一个TCP连接,双方可以开始进行通信了。20 .在结构化分析模型中,O描述了所有在目标系统中使用和生成的数据对象Av数据字典B、数据流图C、实体一关系图(ER图)D、类图答案:A21 .以下关于单元测试的叙述,不正确的是()。A、单元测试是指对软件中的最小可测试单元进行检查和验证B、单元测试是在软件开发过程中要
18、进行的最低级别的测试活动C、结构化编程语言中的测试单元一般是函数或子过程D、单元测试不能由程序员自己完成答案:D解析:本题考查单元测试的基础知识。单元测试是针对软件设计的最小单位(程序模块)进行正确性检验的测试工作,其目的在于发现各模块内部可能存在的各种差错。单元测试是软件开发过程中最低级别的测试活动,对结构化编程语言来说,单元测试的测试单元一般是函数或者子过程。单元测试过程可由程序员自己完成,也可由专门的测试人员完成。从以上描述可以看出,单元测试可以由程序员自己完成。故正确答案为D22 .O不属于主动攻击。Av流量分析B、重放C、IP地址欺骗D、拒绝服务答案:A23 .以下关于软件系统安全防
19、护策略的叙述,不正确的是OA、网闸的主要目的是实现内网和外网的物理隔离B、防火墙的主要目的是实现内网和外网的逻辑隔离C、入侵检测系统通常部署在防火墙之外D、安全日志属于被动防护策略答案:C24 .以下几种白盒覆盖测试中,覆盖准则最强的是()。A、语句覆盖B、判定覆盖C、条件覆盖D、条件组合覆盖答案:D解析:本题考查白盒测试的逻辑覆盖法。根据逻辑覆盖法定义,语句覆盖针对的是语句,是最弱的覆盖准则;判定覆盖和条件覆盖分别针对的是判定和条件,强度次之;判定条件覆盖要同时考虑判定和判定中的条件,满足判定条件覆盖同时满足了判定覆盖和条件覆盖;条件组合覆盖则要考虑同一判定中各条件之间的组合关系,是最强的覆
20、盖准则。根据上述描述,覆盖准则最强的是条件组合覆盖,应选择选项D025 .下图是O设计模式的类图,该设计模式的目的是O,图中,Abstraction和RefinedAbStraeiton之间是()关系,AbStraCtiOn和ImPIementor之间是(请作答此空)关系。Ax依赖B、关联C、继承Dv聚合答案:D解析:适配器模式:将一个类的接口适配成用户所期待的。一个适配允许通常因为接口不兼容而不能在一起工作的类工作在一起,做法是将类自己的接口包裹在一个已存在的类中。桥接模式:将抽象部分与它的实现部分分离,使它们都可以独立地变化。装饰模式:指的是在不必改变原类文件和使用继承的情况下,动态地扩展
21、一个对象的功能。它是通过创建一个包装对象,也就是装饰来包裹真实的对象。代理模式:为一个对象提供代理以控制该对象的访问。类之间的关系主要有以下几种:(1)继承关系:是指子类自动地具有其父类的全部属性与操作,也称为父类对子类的泛化。在UML建模语言中,采用空心三角形表示,从子类指向父类。(2)关联关系:是指两个或多个类之间的一种静态关系,表现为一个类是另一个类的成员变量。在UML类图中,用实线连接有关联的对象所对应的类。(3)聚合关系:是整体与部分之间的关系,是强的关联关系。在UML中,聚合关系用带空心菱形的实心线,菱形指向整体。(4)依赖关系:也是类之间的一种静态关系,表现为一个类是另外一个类的
22、局部变量。在UML中,依赖关系用带箭头的虚线表示,由依赖的一方指向被依赖的一方。26 .以下关于白盒测试的叙述中,不正确的是()。A、满足判定覆盖一定满足语句覆盖B、满足条件覆盖一定满足判定覆盖C、满足判定条件覆盖一定满足条件覆盖D、满足条件组合覆盖一定满足判定条件覆盖答案:B解析:本题考查白盒测试的逻辑覆盖法。根据逻辑覆盖法定义,语句覆盖针对的是语句,是最弱的覆盖准则;判定覆盖和条件覆盖分别针对判定和条件,强度次之,满足判定覆盖或者条件覆盖一定满足语句覆盖;判定条件覆盖要同时考虑判定和判定中的条件,满足判定条件覆盖同时满足了判定覆盖和条件覆盖;条件组合覆盖则要考虑同一判定中各条件之间的组合关
23、系,是最强的覆盖准则,满足条件组合覆盖一定同时满足判定条件覆盖、判定覆盖、条件覆盖和语句覆盖。判定覆盖和条件覆盖之间没有谁强谁弱的关系,满足条件覆盖不一定满足判定覆盖。27.模拟攻击试验是一种基本的软件安全性测试方法,以下关于模拟攻击试验的叙述中,正确的是。A、模拟攻击试验必须借助于特定的漏洞扫描器才能完成Bx对安全测试来说,模拟攻击试验是一组特殊的白盒测试案例,必须在充分了解系统安全机制的软件组成基础上,才能进行相应攻击试验的设计与试验C、缓冲区溢出攻击是一种常见的模拟攻击试验,此类攻击者通常通过截获含有身份鉴别信息或授权请求的有效消息,将该消息进行重演D、服务拒绝攻击是一种常见的模拟攻击试
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 软件 评测 考试 重点 题库 300 答案 解析

链接地址:https://www.desk33.com/p-1195793.html