系统分析师历年试题分析与解答(2010年最新版)

合集下载

系统分析师综合知识(选择题)模拟试卷12(题后含答案及解析)

系统分析师综合知识(选择题)模拟试卷12(题后含答案及解析)

系统分析师综合知识(选择题)模拟试卷12(题后含答案及解析) 题型有:1.1.根据考试大纲的要求,本章要求考生掌握面向对象分析与设计(继承、抽象、代理、封装、多态)和统一建模语言(UML)。

由于面向对象方法已经成为软件开发的一种主要方法,从历年考试来看,面向对象的知识点考得越来越多(甚至超过了软件工程的分数),着重考查统一建模语言(UML)的知识。

(1)面向对象的主要特征除封装、继承外,还有(1)和(2)。

通常,对象可由标识此对象的名、属性和(3)所组成。

对象之间的服务请求是通过传递(4)来实现的。

所有的对象可以分成为各种对象类,每个对象类都定义了一组(3)。

有一种特殊的类称为抽象类,其主要特征是(5)。

A.一致性B.完整性C.动态联编D.静态联编正确答案:C2.A.一致性B.完整性C.动态联编D.多态性正确答案:D3.A.说明B.方法C.过程D.类型正确答案:B4.A.对象名B.属性C.参数D.消息正确答案:D5.A.没有实例B.抽象地包括了大量实例C.没有子类D.对数据类型的抽象正确答案:A解析:面向对象(Object-Oriented)方法形成最初是从面向对象程序设计语言开始的。

第一个00语言是20世纪60年代末挪威奥斯陆大学和挪威计算中心共同研制的Simula。

到20世纪80年代中期,OO语言达数十种之多。

20世纪80年代中期,面向对象分析(OOA)的研究开始发展,进而延伸到面向对象设计(OOD)。

20世纪90年代以后,OOA/OOD方法逐渐走向实用,形成OO开发方法。

我们先介绍几个基本概念。

(1)对象在计算机系统中,对象是指一组属性以及这组属性上的专用操作的封装体。

属性可以是一些数据,也可以是另一个对象。

每个对象都有它自己的属性值,表示该对象的状态,用户只能看见对象封装界面上的信息,对象的内部实现对用户是隐蔽的。

封装目的足使对象的使用者和生产者分离,使对象的定义和实现分开。

一个对象通常可由对象名、属性和操作(方法)3部分组成。

系统分析师历年试题分析与解答(2010年最新版)

系统分析师历年试题分析与解答(2010年最新版)

第1章2005上半年系统分析师级上午试题分析与解答试题(1)在关于用例(uses case)的描述中,错误的是(1)。

(1)A.用例将系统的功能范围分解成许多小的系统功能陈述B.一个用例代表了系统的一个单一的目标C.用例是一个行为上相关的步骤序列D.用例描述了系统与用户之间的交互试题(1)分析用例是一个行为上相关的步骤序列,既可以是自动的也可以是手工的,其目的是完成一个单一的业务任务。

用例将系统功能范围分解成许多小的系统功能陈述。

一个用例代表了系统的一个单一的目标,描述了为了实现此目标的活动和用户交互的一个序列。

用例是一种描述和记录系统需求的技术。

一个用例本身并不是一个功能需求,但用例所讲述的场景包含了一个或者多个需求。

参考答案(1)D试题(2)、(3)在用例建模的过程中,若几个用例执行了同样的功能步骤,这时可以把这些公共步骤提取成独立的用例,这种用例称为(2)。

在UML的用例图上,将用例之间的这种关系标记为(3)。

(2)A.扩展用例B.抽象用例C.公共用例D.参与用例(3)A.association B.extends C.uses D.inheritances试题(2)、(3)分析用例之间的关系包括:关联关系、扩展关系、使用(或包含)关系、依赖关系和继承关系。

关联关系是一个参与者与一个用例发生交互的关系。

一个用例可能会包含由几个步骤组成的复杂功能,使用例难以理解。

为了简化用例,使其更容易理解,通常可以将较复杂的步骤提取成专门的用例,这样得到的用例称为扩展用例,它扩展了原始用例的功能。

扩展用例与其他扩展用例之间的关系称为扩展关系。

在UML中,每个扩展关系标记为“<<extends>>”。

如果几个用例执行了同样的步骤,最好把这些公共步骤提取成独立的用例,称为抽2系统分析师历年试题分析与解答象用例。

抽象用例代表某种形式的“复用”,是降低用例之间冗余的工具。

抽象用例可以被另一个需要使用其功能的用例访问。

2010年上半年系统分析师标准答案word

2010年上半年系统分析师标准答案word

2010年上半年系统分析师标准答案上午试题下午试题一试题一【问题1】PIECES框架是系统功能非功能性需求分类的技术,对各种类型的需求进行分类使得类似的需求可以组织起来达到汇报、跟踪和验证的目的,还可能帮助确定可能忽略的需求。

(a)(2)(3)(b)(8)(c)(4)(d)(5)(e)(1)(f)(6)(7)【问题2】(g)和(h)(2)和(7)(i)和(j)(3)和(4)(k)和(l)(6)和(8)(m)(5)(n)(1)【问题3】一份需求定义文档可能是项目文档中被阅读和引用最多的文档。

应该包含以下内容:系统应该提供的功能和服务;非功能性需求,包括系统的特征、特点和属性;限制系统开发或者系统运行必须遵守的约束条件;系统必须连接的其他系统的信息。

系统所有者和用户使用需求定义文档来确认需求以及任何可能产生的变化,并作为验收的依据;系统分析人员、设计人员和构造人员使用它来理解需要什么以及处理需求变更,开发用于验证系统的测试用例;项目经理使用它作为制定项目计划、处理变更以及验收的依据。

试题二【问题1】1.数据分布及状态详细调查(或者数据梳理)。

2.各政府部门业务流程以及信息使用情况报告。

3.统一的数据标准规范研究。

4.指标计算模型研究,确定各个指标的输入数据。

5.提出数据管理(采集、存储、使用、维护等)工作流程方案。

6.获取有关部门宏观经济数据的具体应用需求。

【问题2】需要建设一个集中的数据库作为核心数据库。

主要理由:1.数据分布广,同一数据类或数据项存在信息冗余和不一致的情况,应用前需要比对和清洗,整理后的数据应存放于核心数据库。

2.宏观经济信息的实时性要求不高,以集中的统一的核心数据库为基础,提供经济信息服务,形成的经济指标更加科学。

【问题3】1.输入参数的时间戳不一致,或者时间段口径不一致。

2.数据不符合统一的标准,或者数据标准不一致(如投资主体的代码在不同的系统中不一致)。

3.数据来源单位的数据没有及时更新,或者不全。

2010年上半年系统分析师下午题II

2010年上半年系统分析师下午题II

全国计算机技术与软件专业技术资格全国计算机技术与软件专业技术资格((水平水平))考试2010年上半年 系统分析师 下午试卷II(考试时间 15:20~17:20 共120分钟)请按下表选答试题试题号一 ~ 四 选择方法 选 答 1 题请按下述要求正确填写答题纸1. 本试卷满分75分。

2. 在答题纸的指定位置填写你所在的省、自治区、直辖市、计划单列市的名称。

3. 在答题纸的指定位置填写准考证号、出生年月日和姓名。

4. 在试题号栏内用“Ο”圈住选答的试题号。

5. 答题纸上除填写上述内容外只能写解答。

6. 解答应分摘要和正文两部分。

在书写时,请注意以下两点:① 摘要字数在400字以内,可以分条叙述,但不允许有图、表和流程图。

② 正文字数为2000字至3000字,文中可以分条叙述,但不要全部用分条叙述的方式。

7. 解答时字迹务必清楚,字迹不清,将不评分。

试题一 论软件维护及软件可维护性软件维护指软件交付使用后,为了改正错误或满足新的需要而修改软件的过程。

软件维护活动花费了整个软件生命期成本的50~90%,要降低维护成本,需要提高软件的可维护性。

软件可维护性(Software Maintainability )是指软件能够被理解、校正、增强功能及适应变化的容易程度。

提高软件的可维护性是软件开发阶段的关键目标之一。

请围绕请围绕““软件维护及软件可维护性软件维护及软件可维护性””论题论题,,依次从以下三个方面进行论述依次从以下三个方面进行论述。

1.概要叙述你参与管理和开发的软件项目以及你在其中所担任的主要工作。

2.请给出常见的三种软件维护的类型并分别对其特点进行论述。

说明影响软件可维护性的主要因素并详细论述提高软件可维护性的主要方法。

3.具体阐述你参与管理和开发的项目中所进行的软件维护活动和所采取的提高软件可维护性的方法,说明具体实施的过程以及实际应用的效果。

试题二 论面向服务的企业应用集成技术及其应用企业应用集成(Enterprise Application Integration ,EAI )是每个企业都必须要面对的实际问题。

2023年高级软考《系统分析师》考试历年真题摘选附带答案

2023年高级软考《系统分析师》考试历年真题摘选附带答案

2023年高级软考《系统分析师》考试历年真题摘选附带答案第1卷一.全考点综合测验(共20题)1.【单选题】在绘绘数据流时,应遵循父图与子图平衡的原则,所谓平衡是指( )。

A.父图和子图都不昨改变数据流的性质B.子图不改变父图数据流的一致性C.父图的输入/输出数据流与子图的输入/ 输出数据流一致D.子图的输出数据流完全由父图的输入数据流确定2.【单选题】数字签名是对以数字形式存储的消息进行某种处理,产生一种类似于传统手书签名功效的信息处理过程。

数字签名标准DSS中使用的签名算法DSA是基于EIGamal和Schnorr 两个方案而设计的。

当DSA对消息m的签名验证结果为Tme,也不能说明()A.接收的消息m无伪造B.接收的消息m无篡改C.接收的消息m无错误D.接收的消息m无泄密3.【单选题】在决定开发管理信息系统之前,首先要做好系统开发的( )。

A.可行性研究B.系统化分析C.总体预算D.新系统的逻辑设计和物理设计4.【单选题】信息系统建设的结构化方法中用户必须参与的原则是用户必须参与( )。

A.系统建设中各阶段工作B.系统分析工作C.系统设计工作D.系统实施工作5.【多选题】画DFD 图的主要目的是( )。

A.作为需求分析阶段用户与开发者之间交流信息的工具B.对系统的数据结构进行描述C. 对目标系统的层次结构进行描述D. 作为分析和设计的工具6.【判断题】面向对象的分析是用面向对象的方法对目标系统的问题空间进行理解、分析和反映。

通过对象层次结构的组织确定解空间中应存在的对象和对象层次结构。

7.【判断题】划分模块可以降低软件的复杂度和工作量,所以应该将模块分得越小越好。

8.【单选题】对于结构化设计思想的描述哪一项是错误的( )。

A. 在结构化设计中,模块的功能应当简单明确,易于理解B.自顶向下,逐步求精C.设计者应先设计顶层模块D.越下层模块,其功能越具体,越复杂9.【多选题】下列属于状态的组成部分的有( )。

上半系统分析师考试试题分析

上半系统分析师考试试题分析

2010年上半年系统分析师考试试题分析2009年1月国家软考办发布了《系统分析师考试大纲及培训指南(2009)》,本次考试就是按新考试大纲来出题的。

有关新老大纲的比较分析,请参看希赛教育的《系统分析师考试 09版大纲与04版大纲比较分析》。

本次考试中,不论是信息系统综合知识试题,还是案例分析试题,都出现了一些不太常见的名词和偏僻的技术,这给广大考生带来了严重的心理压力,所以普遍反映题目难度偏高, 很多考生感觉不爽”。

1信息系统综合知识试题2010年5月考试信息系统综合知识试题考查的知识点分布如表1所示。

(1)本次试题的难度与近几次考试相比,难度偏高,但各知识点分数比例基本保持平勿做商业用途2.案例分析与设计试题试题一试题一仍然为必答题。

本题是一道需求分析方面的试题,其中涉及到的内容有 方法、因果图、需求定义文档。

本题的难度在于有新名词和新的考法。

这样,对考生心理上 造成了很大的压力,所以普遍反应该题难,有超纲之嫌,但事实上,经过理性分析,我们会 发现难度并不高,可以通过平时的专业积累,导出答案。

问题 1- PIECES 方法PIECES 方法用于分析企业中存在的问题并对问题分类,以获取企业的需求。

这种方法 不常见,很少有文献提及,所以在本次考试中,难倒了不少考生。

但如果我们仔细分析,会发现,虽然我们对 PIECES 方法不熟悉,但要解题,难度并不是很大。

因为在此处,也就是 依据考生自已的经验,为试题中提出的问题,找一个合理的分类。

以下列出了 中每一个分类的解释供考生参考:性能( Preformance ):性能用于描述企业当前的运行效率,可以分析当前业务的处理 速度。

信息( Information ):信息和数据指标用于描述业务数据的输入、输出以及处理方面存 在的各种问题。

经济( Economics ):经济指标主要是从成本和收益的角度分析企业当前存在的问题。

控制( Control ):提高信息系统的 安全 和控制水平。

2010系统分析师上午试题答案解析

2010系统分析师上午试题答案解析

(1)试题分析:类图描述的是系统的静态视图,不是部分,是全部;用例图:描述一组用例、参与者(一种特殊的类)及他们之间的关系。

用例图给出的是系统的静态用例视图。

交互图描述的才是描述系统与用户之间的交互视图。

顺序图、通信图、定时图、交互橄榄图,协作图都是交互图其中的一种。

参考答案:C(2)试题分析:活动图:将进程或者其他计算的结构展示为计算内部一步步的控制流和数据流。

类图不强调“执行”二字。

状态图用来描述对象状态和事件之间的关系。

只有哪些具有重要交互行为的类,我们才会使用状态图来描述。

参考答案:A(3)试题分析:顺序图它由一组对象或者角色以及它们之间可能发送的信息构成。

参考答案:B(4)试题分析:模型驱动。

需求模型是驱动面向对象设计的原因之一。

参考答案:D(5)设计模型即是OOD模型输入是模型,输出也应该是模型。

对称性。

UML就是统一建模语言。

归根到底,就是建立模型。

参考答案:D(6)数字证书是数字形式的标识,与护照或驾驶员执照十分类似。

数字证书是数字凭据,它提供有关实体标识的信息以及其他支持信息。

数字证书是由称为证书颁发机构(CA) 的权威机构颁发的。

由于数字证书由证书权威机构颁发,因此由该权威机构担保证书信息的有效性。

此外,数字证书只在特定的时间段内有效。

参考答案:C更多信息可参考此文:2010年系统分析师考点详解:数字证书(7)试题分析:基本概念入侵检测技术是主动保护自己免受攻击的一种网络安全技术。

作为防火墙的合理补充,入侵检测技术能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。

它从计算机网络系统中的若干关键点收集信息,并分析这些信息。

系统组成IETF(Internet工程任务组)将一个入侵检测系统分为四个组件:事件产生器(Event generators);事件分析器(Event analyzers);响应单元(Response units );事件数据库(Event databases )。

历年软考系统分析师真题练习题及答案(三)

历年软考系统分析师真题练习题及答案(三)

历年软考系统分析师真题练习题及答案(三)历年软考系统分析师真题练习题及答案(三)1、入侵检测系统按其输入数据的来源分为3种,其中不包括( )A.基于主机的入侵检测系统B.基于网络的入侵检测系统C.分布式入侵检测系统D.集中式入侵检测系统2-4、用Huffman(霍夫曼)算法求带权的2,3,5,7,8的最优二叉树T,那么T的权为( A ),T中有( B )处树叶,共有( C )个结点(A)A.45 B.50 C.55 D.60(B)A.4 B.5 C.6 D.7(C)A.6 B.7 C.8 D.95、数据字典是数据流图中所有元素的定义的集合,一般由以下四类条目组成( )A.数据说明条目、控制流条目、加工条目、数据存储条目B.数据流条目、数据项条目、文件条目、加工条目C.数据项条目、数据流条目、基本加工条目、数据存储条目D.数据流条目、数据文件条目、数据池条目、加工条目6、根据质量管理的基本原理,所进行的PDCA循环,其中“D”是指( )A.计划B.实施C.检查D.处理7-8、因计算机硬件和软件环境的变化而作出的修改软件的过程称为( 7 ),为增加软件功能、增强软件性能、提高软件运行效率而进行的维护活动称为( 8 )7-8 A.校正性维护 B.适应性维护 C.完善性维护 D.预防性维护9、需求分析最终结果是产生( )A.项目开发计划B.需求规格说明书C.设计说明书D.可行性分析报告10、下列关于瀑布模型的描述正确的是( )A.瀑布模型的核心是按照软件开发的时间顺序将问题简化B.瀑布模型具有良好的灵活性C.瀑布模型采用结构化的分析与设计方法,将逻辑实现与物理实现分开D.利用瀑布模型,如果发现问题修改的代价很低11、软件工程方法的产生源于软件危机,下列( )是产生软件危机的内在原因I 软件复杂性II 软件维护困难III 软件成本太高IV 软件质量难保证A.IB.IIIC.I和IVD.III和IV12、目前已经提出的软件开发标准化的方案有( )A.CORBAB.XMLC.HTMLD.PVCS13、可行性研究主要从( )方面进行研究A.技术可行性,经济可行性,系统可行性B.技术可行性,经济可行性,操作可行性C.经济可行性,系统可行性,操作可行性D.经济可行性,系统可行性,社会可行性14-15算法的空间复杂度是指( A ),算法的时间复杂度是指( B )( A ) A.算法程序的长度 B.算法程序中的指令条数C.算法程序所占的存储空间D.算法执行过程中所需要的存储空间( B ) A.编写算法所用的时间 B.算法程序中的每条指令执行的时间C.算法执行过程中所需要的时间D.算法使用时间的复杂程度参考答案1、D 入侵检测系统按其输入数据的来源分为3种,分别是:基于主机的入侵检测系统,基于网络的入侵检测系统以及分布式入侵检测系统。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

第1章2005上半年系统分析师级上午试题分析与解答试题(1)在关于用例(uses case)的描述中,错误的是(1)。

(1)A.用例将系统的功能范围分解成许多小的系统功能陈述B.一个用例代表了系统的一个单一的目标C.用例是一个行为上相关的步骤序列D.用例描述了系统与用户之间的交互试题(1)分析用例是一个行为上相关的步骤序列,既可以是自动的也可以是手工的,其目的是完成一个单一的业务任务。

用例将系统功能范围分解成许多小的系统功能陈述。

一个用例代表了系统的一个单一的目标,描述了为了实现此目标的活动和用户交互的一个序列。

用例是一种描述和记录系统需求的技术。

一个用例本身并不是一个功能需求,但用例所讲述的场景包含了一个或者多个需求。

参考答案(1)D试题(2)、(3)在用例建模的过程中,若几个用例执行了同样的功能步骤,这时可以把这些公共步骤提取成独立的用例,这种用例称为(2)。

在UML的用例图上,将用例之间的这种关系标记为(3)。

(2)A.扩展用例B.抽象用例C.公共用例D.参与用例(3)A.association B.extends C.uses D.inheritances试题(2)、(3)分析用例之间的关系包括:关联关系、扩展关系、使用(或包含)关系、依赖关系和继承关系。

关联关系是一个参与者与一个用例发生交互的关系。

一个用例可能会包含由几个步骤组成的复杂功能,使用例难以理解。

为了简化用例,使其更容易理解,通常可以将较复杂的步骤提取成专门的用例,这样得到的用例称为扩展用例,它扩展了原始用例的功能。

扩展用例与其他扩展用例之间的关系称为扩展关系。

在UML中,每个扩展关系标记为“<<extends>>”。

如果几个用例执行了同样的步骤,最好把这些公共步骤提取成独立的用例,称为抽2系统分析师历年试题分析与解答象用例。

抽象用例代表某种形式的“复用”,是降低用例之间冗余的工具。

抽象用例可以被另一个需要使用其功能的用例访问。

抽象用例和使用它的用例之间的关系称为使用(或包含)关系。

在UML中,使用关系标记为“<<uses>>”。

依赖关系用来表示系统的用例之间的依赖性,在UML中,依赖关系标记为“<<depends on>>”。

参考答案(2)B (3)C试题(4)~(6)UML提供了4种结构图用于对系统的静态方面进行可视化、详述、构造和文档化。

其中(4)是面向对象系统建模中最常用的图,用于说明系统的静态设计视图;当需要说明系统的静态实现视图时,应该选择(5);当需要说明体系结构的静态实施视图时,应该选择(6)。

(4)A. 构件图 B. 类图 C. 对象图D. 部署图(5)A. 构件图 B. 协作图 C. 状态图D. 部署图(6)A. 协作图 B. 对象图 C. 活动图D. 部署图试题(4)~(6)分析UML提供了4种结构图用于对系统的静态方面进行可视化、详述、构造和文档化,它们分别是:∙类图。

类图显示了一组类、接口、协作以及它们之间的关系。

在面向对象系统建模中类图是最常用的图,用于说明系统的静态设计视图。

∙对象图。

对象图显示了一组对象以及它们之间的关系。

用对象图说明在类图中所发现的事物实例的数据结构和静态快照。

∙构件图。

构件图显示了一组构件以及它们之间的关系。

用构件图说明系统的静态实现视图。

∙部署图。

部署图显示了一组节点以及它们之间的关系。

用部署图说明体系结构的静态实施视图。

参考答案(4)B (5)A (6)D试题(7)已知[X/2]补=C6H,计算机的机器字长为8位二进制编码,则[X]补=(7)。

(7)A.8CH B.18H C.E3H D.F1H试题(7)分析根据题意,[X/2]补=C6H,[X/4]补相当于将C6H这样一个用补码表示的8位数算术右移一次,故[X/4]补=E3H。

而[X]补应为已知的补码左移一次,故[X]补=8CH。

第1章2005上半年系统分析师级上午试题分析与解答 3参考答案(7)A试题(8)某软件公司项目A的利润分析如下表所示。

设贴现率为10%,第二年的利润净现值是(8)元。

(8)A. 1 378 190 B. 949 167 C. 941 322 D. 922 590试题(8)分析经济可行性是对一个项目或方案的成本效益的度量。

有三种常用的技术可用于评估经济可行性,也称为成本效益:投资回收分析、投资回报率和净现值。

现值的计算公式为:P V=1/(1i+)nn其中,P V是从现在起第n年1.00人民币的现值,i是贴现率。

所以第二年的利润n现值是PV2=1/(1+0.1)2 =941 322(元)。

参考答案(8)C试题(9)软件开发工具Visual Basic、PB、Delphi是可视化的。

这些工具是一种(9)程序语言。

(9)A. 事件驱动 B. 逻辑式 C. 函数式 D. 命令式试题(9)分析可视化程序设计(Visual Programming)运用面向对象程序设计的概念,通过图形化及可视途径,构建应用程序。

它使程序设计更为简单、容易。

软件开发工具Visual Basic、PB和Delphi提供了集成开发环境,运用代表通用子程序的图标,通过图形操作,构建基于图形用户界面(GUI)的应用程序,是可视化的,并是一种以事件驱动的程序语言。

事件驱动(Event Driven)是指系统根据发生的事件发送消息给相应的程序,程序根据事件和当前状态,决定要做的事情。

如果不发生事件,计算机的控制权并不在正在执行的程序手里,这时程序并不占用CPU资源。

面向对象和可视化程序设计方法采用了事件驱动机制,所以程序设计方法发生了很大的改变。

事件驱动给程序设计带来了极大的灵活性。

同时,它可以在不采用分时系统的前提下实现多进程。

参考答案(9)A4系统分析师历年试题分析与解答试题(10)、(11)某公司为便于员工在家里也能访问公司的一些数据,允许员工通过Internet访问公司的FTP服务器,如下图所示。

为了能够方便地实现这一目标,决定在客户机与FTP 服务器之间采用(10)协议,在传输层对数据进行加密。

该协议是一个保证计算机通信安全的协议,客户机与服务器之间协商相互认可的密码发生在(11)。

(10)A. SSL B. IPSec C. PPTP D. TCP(11)A. 接通阶段 B. 密码交换阶段C. 会谈密码阶段D. 客户认证阶段试题(10)、(11)分析本题考查的是一些常用网络协议和SSL协议实现过程的基础知识。

安全套接层SSL(Secure Sockets Layer),现在后续的版本是传输层安全TLS (Transport Layer Security),它是传输层的安全协议,能够实现传输过程中对数据的加密。

IPSec(IP Security)也能够实现对传输数据的加密,但它是网络层的安全协议。

和IPSec 一样,点到点隧道协议PPTP(Point to Point Tunnel Protocol)是链路层的安全协议。

传输控制协议TCP能够保证数据的可靠传输,而且也是传输层的协议,但是它不具备加密功能。

安全套接层协议SSL是一个保证计算机通信安全的协议,对通信会话过程进行安全保护,其实现过程包括接通阶段、密码交换阶段、会谈密码阶段、检验阶段、客户认证阶段和结束阶段。

接通阶段中,客户机通过网络向服务器打招呼,服务器回应。

密码交换阶段,客户机与服务器之间交换双方认可的密码,一般选用RSA密码算法。

会谈密码阶段,客户机与服务器间产生彼此交谈的会谈密码。

客户认证阶段,服务器验证客户机的可信度。

参考答案(10)A (11)B试题(12)3DES在DES的基础上,使用两个56位的密钥K1和K2,发送方用K1加密,K2解密,再用K1加密。

接收方用K1解密,K2加密,再用K1解密,这相当于使用(12)倍于DES的密钥长度的加密效果。

(12)A. 1 B. 2 C. 3 D. 6第1章2005上半年系统分析师级上午试题分析与解答 5试题(12)分析本题考查的是有关DES和3DES的基础知识。

DES是数据加密标准算法,它主要采用替换和移位的方法加密。

它用56位密钥对64位二进制数据块进行加密,经过一系列替换和移位后,输入的64位原始数据转换成完全不同的64位输出数据。

3DES在DES的基础上进行了改进,其加密密钥的长度效果相当于2倍于DES的密钥长度。

参考答案(12)B试题(13)如下图所示,某公司局域网防火墙由包过滤路由器R和应用网关F组成,下列描述中错误的是(13)。

(13)A. 可以限制计算机C只能访问Internet上在TCP端口80上开放的服务B. 可以限制计算机A仅能访问以“202”为前缀的IP地址C. 可以使计算机B无法使用FTP协议从Internet上下载数据D. 计算机A能够与计算机X建立直接的TCP连接试题(13)分析本题考查的是有关应用网关代理防火墙的基础知识。

应用代理网关防火墙是通过服务器建立连接的,支持较强的身份验证和注册功能。

它能够彻底隔断内网与外网的直接通信,内网用户对外网的访问变成防火墙对外网的访问,然后再由防火墙转发给内网用户。

所有通信都必须经应用层代理软件转发,访问者任何时候都不能与服务器建立直接的TCP连接,因此选项D是错误的。

应用代理网关的优点是可以检查应用层、传输层和网络层的协议特征,对数据包的检测能力比较强。

它能够限制局域网中的计算机访问特定的IP地址或者端口,因此选项A和B是正确的。

由于能够检测应用层协议,因此,它还能够限制局域网中的计算机使用特定的应用层协6系统分析师历年试题分析与解答议访问Internet,选项C也是正确的。

参考答案(13)D试题(14)下列标准代号中,(14)不是国家标准的代号。

(14)A. GSB B. GB/T C. GB/Z D. GA/T试题(14)分析“GB”为我国国家标准中规定的强制性国家标准代号;“GB/T”为我国国家标准中规定的推荐性国家标准代号;“GSB”为我国国家实物标准代号;“GA/T”为我国公安部制定的推荐性标准,属于行业标准。

参考答案(14)D试题(15)由某市标准化行政主管部门制定,报国务院标准化行政主管部门和国务院有关行政主管部门备案的某一项标准,在国务院有关行政主管部门公布其行业标准之后,该项地方标准(15)。

(15)A. 与行业标准同时生效 B. 即行废止C. 仍然有效D. 修改后有效试题(15)分析我国制定的《标准法》中第二章第六条规定:对需要在全国范围内统一的技术要求,应当制定国家标准。

国家标准由国务院标准化行政主管部门制定。

对没有国家标准而又需要在全国某个行业范围内统一的技术要求,可以制定行业标准。

行业标准由国务院有关行政主管部门制定,并报国务院标准化行政主管部门备案,在公布国家标准之后,该项行业标准即行废止。

相关文档
最新文档