




版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
2011年下半年軟件評測師上午試卷●假設某條無條件轉移匯編指令承受直接尋址1。A.PC(程序計數器) B.AR(地址存放器) C.AC(累加器) D.ALU(算術規律單元)I/O接口與主存承受統一編址,則輸入輸出操作是通過(2)指令來完成。A.掌握 B.中斷 C.輸入輸出 D.訪存解析:CPUI/OI/OI/O地址。在這種方式下,CPU指令系統中有特地的用于與設備進展數據傳輸的輸入輸出指令,對設備的I/OI/O【答案:〔2〕D】e與主存的地址映像由3。A.特地的硬件自動化完成 B.程序員進展調度C.操作系統進展治理 D.程序員和操作系統共同協調完成CacheCache的地址變換和數據塊的替換算法都承受硬件●總線復用方式可以4提高總線的傳輸帶寬C.削減總線中信號線的數量
增加總線的功能D.CPU利用率CPUC】●在U〕對用戶是完全透亮的。A.程序計數器B.指令存放器C.狀態存放器D.通用存放器c●在C計算,例如,表達式“a*b”中,假設a是雙精度浮點型變量,b是整型變量,為了盡可能保證運算精度,通常進展的處理是6。讀取b的值并轉換為雙精度浮點型數據,然后進展兩個浮點數的相減運算,變量b的值不變讀取a的值并轉換為整型數據,然后進展兩個整數的相減運算,變量a的值不變將b重定義為雙精度浮點型孌量〔其值自動轉換為雙精度型數據的相減運算將a重定義為整型變量〔其值自動轉換為整型數據A●標識符在高級語言源程序中的作用不包括7。A.為變量命名 B.為注釋標記位置 C.為函數命名 D.為數據類型命名解析:要的標識符。標識符只在說明它的分序內有效。該分程序也稱為這些標識符作用域。標識符是用戶編程時使用的名字。我們指定某個東西、人,都要用到它,他或她的名字;在中,對于變量,常量,函數,語句塊也知名字,我們統統稱之為標識符。我們在給人起名字時有肯定的法規,比方,頭一個字為父親或母親的姓氏,后面一般為一個或兩個字。所以,了!●在面對對象方法中〕是一種概念、抽象或具有狀態、行為和標識的事物。A.關系 B.屬性 C.標識 D.對象DCAB的數字證書,該證書用〔9〕B的數字證書中可以獲得B的從取的公鑰。A.CA的公鑰 B.CA的私鑰 C.B的公鑰 D.B的私鑰公鑰用來加密和驗證,私鑰用來解密和簽名,例如ACA申請的數字證書,數字證書包含AA的公鑰〔用來保證信息的牢靠完整傳輸A的數字簽名也就是A的私鑰〔用來證明證書的真實性、用戶的數字簽名保證不行否認性總結總結:用對方的公匙加密,用自己的私匙解密用自己的私匙簽名,用對方的公匙核實由權威機構(CA)承受數字簽名技術,頒發給用戶,用以在數字領域中證有用戶其本身的一CA的私鑰在公鑰體系〔亦即非對稱密鑰體制〕中,每個用戶都有一對密鑰:公鑰和私鑰,公鑰對外公開,私鑰由個人隱秘保存。因此通常承受公鑰加密,私鑰解密。認證技術用于區分用戶的真對方的公鑰加密,用各自的私鑰解密。在簽名中用私鑰簽名消息,公鑰驗證簽名●〔10〕指可以不經著作權人許可,不需支付酬勞,使用其作品。A.合理使用 B.許可使用 C.強制許可使用 D.法定許可使用●王某是M國際運輸計算機系統治理員。任職期間,王某依據公司的業務要求開發了“海運出口業務系統登記,并取得了《計算機軟件著作權登記證書。V1.0的著作權屬于王某V1.0的著作權屬于M公司V1.0的著作權屬于王某和公司D.王某獵取的軟件著作權登記證是不行以撤消的●表達式”a*(b-(c+d))“的后綴式為〔12〕.A.cd+ab-* B.ab*c-d+ C.bcd+-* D.abcd*-+B34.表達式(39)對應的逆波蘭式是“ab+-c/d-”。(39)A.a-b-c/dB.-(a+b)/c-dC.-a+b/c-dD.(a+b)/(-c-d)參考答案:(39)B。恰好為表達式的前綴表示(波蘭式)、中綴表示和后綴表示(逆波蘭式)。其中,表達式的前綴和后綴表示均可以將表達式中的括號省去而不影響計算次序和結果。“ab+-c/d-”ab“-”運算,結果除以c,除運算的商再與d相減,即對應的表達式為“-(a+b)/c-d”。計算機在處理算術表達式時,首先將其轉換為后綴表達式。例如,表達式“46+5*(120-37)”的后綴表達式形式為“46512037-*+”。(13)。A.可以縮短程序代碼的長度 B.便于進展編譯過程的優化C.可以加快程序的運行速度 D.便于修改此常數并提高可讀性D●假設程序在運行時陷入死循環,則該狀況屬于(14)。A.語法錯誤 B.運行時特別 C.動態的語義錯誤D.靜態的語義錯誤C●將StudentsUserA,SQL語句為:GRANT(15)TABLEStudentsTOUserA(16);A.UPDATEB.UPDATEON C.INSERT D.INSERTONA. FOR ALLB.PUBLIC C.WITHCHECkOPTION D.WITHGRANTOPTIONGrantinsert/create/drop/updateontableatabletouserawithgrantoptionuseraatablensert/create/drop/update的權限,而useragrant別人的權限Grant insert/create/drop/updateontableatabletouserawithadminoptionwithadminoption〔userausera給其用戶B授了權,usera的權限,B的權限照舊存在〕withgrantoption用于對象授權〔userausera給其用戶B授了權,usera和B的權限都會撤銷〕●假設有關系R和則與表達式等價的語句如下:SELECT(17) FROM (18) WHERE(19)A.A,B,C,D,EB.C,D,EC.R.A,R.B,R.C,R.D,S.ED.RC.RD.S.E(18)A.RB.SC.R.SD.RS(19)A.D<CB.R.D<S.CC.R.D<R.CD.S.D<R.CDCBRABCDSABC1234567a1b1C1D1a1b1C1a2b2C2D2a2b2C2000_關系代數.pptJava虛擬機承受〔20〕軟件體系構造。A.管道一過濾器B.分層C.黑板D.解釋器D●假設二維數組arr[1…M,1…N]的首地址為baseK個存arr[i,j]在該數組空間的地址為(21)。A.base+〔i1〕*M*j-i〕*KB.base+〔i-1〕*N+j-1〕*KC.baSe+((j-l)*Mi-1〕*KD.base+〔j-1〕*N+i-1〕*KC●某企業生產流水線M共有兩位生產者,生產者甲不斷地將其工序上加工的半成品放入半成品箱,生產者乙從半成品箱取出連續加工。假設半成品箱可存放nPV操作實現生產者甲和生產者乙的同步可以設置三個信號量l和信號量S是一個互斥信號量,初值為(22);Sl、S2的初值分別為(23)。A.0 B.1 C.n D.任意正整數(23)A.n、0 B.0、n C.1、n D.n、1Ba●假設某文件系統的名目構造如以下圖所示,假設用戶要訪問文件fl.java,且當前工作名目為Program,則該文件的全文件名為(24),其相對路徑為(25)。(24)A.fl.JavaB. \Document\Java-prog\fl.javaC.D:\Program\Java-prog\f1.JavaD.\Program\Java-prog\f1.Java(25)A.Java-prog\ B.\Java-prog\C.Program\Java-progD.D\Program\Java-prog\Ca桉樹路徑找,不添加任何字符A類網絡是很大的網絡,每個A類網絡中可以有(26)個網絡地址。實際使用中必頌把A類網絡劃分為子網,假設指定的子網掩碼為,則該網絡被劃分為(27)個子網。(26) A.210B.212C.220D.224(27) A.128B.256C.1024D.2048子網掩碼用來指明一個IP地址的哪些位標識的是主機所在的子網以及哪些位標識的是主機的位掩碼IP32位對于A類地址〔824位主機號,二進制首位為0,首位十進制范圍0~127〕來說,默認的子網掩碼是;對于B〔6601〕來說默認的子網掩碼是;C〔24網絡號,8位主機號,二進制首位為110192~223〕來說默認的子網掩碼是。IP ,子網號,主機號,子網掩碼的關系10組成,1的個數表示網絡號加子網號的長度,0的個數表示主機號IP1,0個數推斷出網絡號,子網號,主機號8FFFFFC00140屬于B類地址的范圍,所以這個地址屬于B類地址,1616位主機號FFFFFC00(11111111111111111111110000000000),61,10020.38〔0001010000100110〕6000101=5100000100110=38.TCP是互聯網中的(28)協議,使用(29)次握手協議建立連接。A.傳輸層B.網絡層C.會話層D.應用層(29)A.1 B.2 C.3 D.4ACVVindowS系統中,在排解DNS域名解析故障時,需要刷DNS解析器緩存,使用的命令是。A.ipconf/renew B.ipconfig/fiushdnsC.netstat-r D.arp-aD●安全防護策略是軟件系統對抗攻擊的主要手段,安全防護策略不包括(31)。A.安全日志 B.入侵檢測 C.漏洞掃描 D.數據備份與恢復D●某應用系統承受防火墻技術來實現安全防護,在進展防護測試時,設計的測試點不包括〔32〕.、FTP、SMTP等效勞類型的訪問掌握是否在檢測到入侵大事時,自動執行切斷效勞、記錄入侵過程等動作C.是否支持交換和路由兩種工作模式D.是否考慮到防火墻的冗余設計B●現要開發一個通過衛星通信連接計算機的軟件產品,則最不適合承受〔33〕模型.A.瀑布 B.原型 C.增量 D.螺旋A●假設C程序表達式中引用了末賦初值的變量,則A。編譯時肯定會報告錯誤信息,該程序不能運行B.可以通過齲譯并運廳,但運行時肯定會報告特別C.可以通過編譯,但鏈接時肯定會報告錯誤信息而不能運行D.可以通過編譯并運行.但運行結果不肯定是期望的結果D●以下關于靈敏方法的表達中,不正確的選項是。A.相對于過程和工具,更強調個人和交互B。相對于嚴格的文檔,更重視可工作的軟件C。相對于與客戶的合作,更留意合同談判D。相對于遵循打算,更專注于對變化的響應C●某軟件系統的原始需求包括屬于。A.功能需求B.質量需求C.設計約束 D.過程約束C●給系統增加特征越簡潔,說明軟件的(37)越好。A.功能性 B.牢靠性 C.可維護性D.易使用性C●以下關于工程估算的表達中,不正確的選項是(38)。在工程估算中,需要估算的工程量參數包括工程規模、開發軟件所需的工作量、工程持續時間和本錢由于專家推斷受到差異性和主觀性的影響,以及對當前數據依靠性的影響,用專家推斷方法進展工程估量會得到不準確的怙尊值由于啟發式估算方法,如COCOMOII模型具有嚴謹的估算形式,因此可以得到準確的估算值工程估算是制定工程開發打算的根底和依據C●風險掌握下包括(39)。A.風險分析 B.風險降低 C.風險治理打算 O.風險化解風險掌握的四種根本方法是:風險回避、損失掌握、風險轉移和風險保存。A●在構造化分析模型中〕描述了全部在目標系統中使用和生成的數據對象。A.數據字典B.數據流圖C.實體一關系圖〔ER圖〕D.類圖DD〔Data Dictionary,數據字典它是系統所涉及的各種數據對象的總和。從DD出發可構建3種圖:E-R圖〔EntityRelationDiagram,實體-關系圖用于描述數據對象間的關系它代表軟件的數據模型,在實體-關系圖中出現的每個數據對象的屬性均可用數據對象說明來描述;DFD〔DataFlowDiagram,數據流圖其主要作用是指明系統中數據是如何流動和變換的,以及描述使數據流進行變換的功能,在DFD 圖中出現的每個功能的描述則寫在加工說明〔PSPEC〕中,它們一起構成軟件的功能模型;STD〔Status Transfer Diagram,狀態-變遷圖用于指明系統在外部事件的作用下將會如何動作,表明〔CSPEC〕A●以下圖是一個軟件工程的活動圖其中頂點表示工程里程碑連接頂點的邊表示包含的活動,邊上的值表示完成活動所需要的時間,則關鍵路徑長度為(41) 。A.20 B.19 C.17 D.16AOEAOE網:在一個表示工程的帶權有向圖中,用頂點表示大事,用有向邊表示活動,邊上的權值表示活動的持續時間,稱這樣的有向圖叫做邊表示活動的網,簡稱AOE網。AOE網中沒有入邊的頂點稱為始點〔或源點〕,沒有出邊的頂點稱為終點〔或匯點〕。AOE網的性質:⑴只有在某頂點所代表的大事發生后,從該頂點動身的各活動才能開頭;⑵只有在進入某頂點的各活動都完畢,該頂點所代表的大事才能發生。關鍵路徑:在AOE網中,從始點到終點具有最大路徑長度〔該路徑上的各個活動所持續的時間之和〕的路徑稱為關鍵路徑。關鍵活動:關鍵路徑上的活動稱為關鍵活動。關鍵活動:e[i]=l[i]的活動由于AOE網中的某些活動能夠同時進展,故完成整個工程所必需花費的時間應當為始點到終點的最大路徑長度。關鍵路徑長度是整個工程所需的最短工期。●以下關于數據流圖的表達中,不正確的選項是(42)。A.從數據傳遞和加工的角度,刻畫數據流從輸入到輸出的移動變化過程B.描述了數據對象及數據對象之間的關系C.頂層數據流圖僅包含一個數據處理,即目標系統D.承受自頂向下的方式進展,開頭于頂層數據流圖,完畢于模塊規格說明數據流圖表示的是數據流淌的過程表示,數據對象及數據對象之間的關系屬于關系-實體ER圖,所以選B●在面對對象分析模型中,(43)不屬于系統的行為模型。A.類圖 B.挨次圖 C.活動圖 D.狀態圖A●模塊設計中,某模塊依據輸入的掌握信息從文件中讀一個記錄或者向文件中寫一個記錄,則其內聚類型為(44)。A.功能內聚B.信息內聚C.規律內聚D.巧合內聚內聚是一個模塊內部各成分之間相關聯程度的度量 把內聚按嚴密程度從低到高排列次序為偶然內聚、規律內聚、時間內聚、過程內聚、通信內聚、挨次內聚、功能內聚。但是嚴密程度的增長是非線性的。偶然內聚和規律內聚的模塊聯系松散,后面幾種內聚相差不多 聚一個功能、獨立性強、內部構造嚴密,是最抱負的內聚。〔〔1〕偶然內聚任務之間的關系松散,實際上沒有什么聯系。〔2〕規律內聚外設的輸入。盡管規律內聚比偶然內聚合理一些,但規律內聚的模塊各成分在功能上并無關系,即使局部功能的修改有時也會影響全局,因此這類模塊的修改也比較困難。〔3〕時間內聚假設一個模塊完成的功能必需在同一時間內執行〔如,但這些功能只是由于時間因素關聯在一起,則稱為時間內聚。〔4〕通信內聚假設一個模塊的全部成分都操作同一數據集或生成同一數據集,則稱為通信內聚。〔5〕挨次內聚入,則稱為挨次內聚。〔〔6〕功能內聚模塊的全部成分對于完成單一的功能都是必需的,則稱為功能內聚。〔7〕信息內聚這個模塊將依據不同的要求,確定該模塊執行哪一個功能。由于這個模塊的全部功能都是基于同一個數據構造〔,因此,它是一個信息內聚的模塊。C.規律內聚●假設UML類圖中包含訂單和訂單明細兩個類,則這兩個類之間的關系應為(45)。A.關聯B.聚合C.組裝D.繼承UML:〔Generalizatio,〔Realization〔Association),聚合〔Aggregation〕,組合(Composition),依靠(Dependency)1.泛化〔Generalization〕【泛化關系】:是一種繼承關系,表示一般與特別的關系,它指定了子類如何特化父類的全部特征和行為。例如:老虎是動物的一種,即有老虎的特性也有動物的共性。2.實現〔Realization〕.3.關聯〔Association)【關聯關系】:是一種擁有的關系,它使一個類知道另一個類的屬性和方法;如:教師與學生,丈夫與妻子關聯可以是雙向的,也可以是單向的。雙向的關聯可以有兩個箭頭或者沒有箭頭,單向的關聯有一個箭頭。4.聚合〔Aggregation〕【聚合關系】:是整體與局部的關系,且局部可以離開整體而單獨存在。如車和輪胎是整體和局部的關系,輪胎離開車仍舊可以存在。聚合關系是關聯關系的一種,是強的關聯關系;關聯和聚合在語法上無法區分,必需考察具體的規律關系5.5.組合(Composition)【組合關系】:是整體與局部的關系,但局部不能離開整體而單獨存在。如公司和部門是整體和局部的關系,沒有公司就不存在部門。組合關系是關聯關系的一種,是比聚合關系還要強的關系,它要求一般的聚合關系中代表整體的對象負責代表局部的對象的生命周期。6.依靠(Dependency)【依靠關系】:是一種使用的關系,即一個類的實現需要另一個類的幫助,所以要盡量不使用雙向的相互依靠.【代碼表現】:局部變量、方法的參數或者對靜態方法的調用各種關系的強弱挨次:=>>>>依靠CA模塊通過簡潔數據類型〔如整型〕參數訪問BB模塊內用于數據計算,A、B模塊之間存在(46)。A.數據耦合B.標記耦合C.掌握耦合 D.外部耦合指兩個模塊之間有調用關系,傳遞的是簡潔的數據值,相當于高級語言的值傳遞,一個模塊訪問另一個模塊時,彼此之間是通過簡潔數據參數(不是掌握參數、公共數據構造或)來交換輸入、輸出信息的。標記耦合指兩個模塊之間傳遞的是數據構造,如高級語言的數組名,記錄名,文件名等這些名字即為標記,其實傳遞的是這個數據構造的地址 .模塊間傳遞的信息不但有數據,還包括掌握信息,這種塊間聯系方式稱為掌握耦合。耦合方式是掌握耦合A●在構造化分析方法中,依據(47)來進展接口設計。A.數據流圖 B.實體一關系圖c.數據字典D.狀態一遷移圖●一個優秀的概念設計不包含(48)。A.用客戶語言編寫 B.描述系統功能C.描述軟件構件的層次和功能D.與需求文檔鏈接包括(49)。A.軟件牢靠性B.軟件可測試性C.軟件性能實現狀況 D.軟件模塊層次于〔50〕維護.A.正確性 B.適應性 C.完善性 D.預防性●系統可維護性的評價指標不包括.A.可理解性B.可測試性 C.可移植性 D。可修改性●準確性質量子特性屬于(52)質量特性。A.功能性 B.效率 c.牢靠性 D.可維護性●軟件測試的對象包括(53).①軟件代碼②文檔③數據A.①② B.①③ C.②③ D.①②③●編寫測試打算的目的是。①使用測試工作順當進展②使工程參與人員溝通更舒服③使測試工作更加系統化④軟件過程標準化的要求⑤掌握軟件質量A.②③⑤ B.①②③ C.①②④ D.①②⑤●軟件測試的目的是(55).A,避開軟件開發中消滅的錯誤B。覺察軟件中消滅的錯誤C.容忍軟件中消滅的錯誤 D.修改軟件中消滅酌錯誤●以下關于軟件測試原則的表達中,不正確的選項是.A.測試用例不僅選用合理的輸入數據,還要選擇不合理的輸入數據B.應制定測試打算并嚴格執行,排解隨便性C.對覺察錯誤較多的程序段。應進展更深入的測試D.程早員應盡量測試自己的程序●以下關于測試時機的表達中,正確的選項是(57)。A.應當盡可能早的進展測試a.假設能推遲暴露軟件中的錯誤,則修復和改正錯誤所花費的代價就會降低C.應當在代碼編寫完成后開頭測試D.需求分析和設計階段不需要測試人員參與●使用軟件測試工具的目的不包括(58).A.幫助測試查找問題 B.幫助問題的診斷C.節約測試時間D。提高設計質量●自動化測試工具中〕是最難自動化的.A.測試執行 B.實際輸出與預期輸出的比較 C.測試用例生成 D.測試錄制與回放●以下屬于易用性測試的是。A.功能易用性測試B.用戶界面測試 C.關心功能測試 D.牢靠性測試●以下關于黑盒測試的表達中。不正確的選項是.不需要了解程序內部的代碼及買現簡潔知道用戶會用到哪些功能,會遇到哪些問題c.基于較件開發文檔,所以也能知道軟件實現了文檔中的哪些功能D.可以掩蓋全部的代碼●以下不屬于黑盒測試方法的是62.A等價劃分類型B.c.錯誤推想法D.靜志構造分析法●以下關于白盒測試表達中,不正確的選項是(63j.A.白盒測試僅與程序的內部構造有關,完全可以不考慮程序的功能要求B.規律掩蓋法是一種常用的白盒測試方法c.程序中存在很多判定和條件,不行能實現100%的條件掩蓋D.測試基于代碼,無法確定設計正確與否●數據庫測試的對象包括C.①數據庫連接②數據庫的安全測試③定義的存儲過程和觸發器的測試④數據庫接口測試〔64〕A.①④ B.①②③ C.①②④ D.①②③④●對于規律表達式〔(a&bllC),需要(65)個測試用例才能完成條件組合掩蓋.(65)A.2B.3 C.4D.5WEB系統可支持的最大在線用戶數,應進展(66)。〔66〕AB.壓力測試c。疲乏強度測試D.大數據量測試●客戶端交易處理性能指標是—類重要的負載壓力測試指標能指標的是〔7.A.并發用戶數B。平均事務響應時間C.每秒事務數D.每秒進程切換數●以下不屬于集成測試的是。A.各個了功能組合起來,能否到達預期要求B.—個模塊的功能是否會對另一個模塊的功能產生不利的影響C.全局數據構造是否有問題D.函數內局部變量的值是否為預期值c,需求掩蓋●規律掩蓋法不包括(69)c,需求掩蓋A。分支掩蓋 B.語句掩蓋 D.修正條件判定掩蓋●以下屬于安全測試方法的是(70).①安全功能驗證②安全漏洞掃描③模擬攻擊④數據偵聽A.①③ B.①②③ C.①②④D.①②③④ExtremeProgramming(×P)isadisciplineofsoftwaredevelopmentwith(71)ofsimplicity,communication,feedbackandcourageSuccessfulsoftwaredevelopmentisateameffort-notjustthedevelopmentteam,butthelargerteamconsistingofcustomer,managementancldevelopers.xPisasimpleprocessthattjringsthesepeopletogetherandhelpsthemtosucceedtogetherXPisaimeoprimarilyatobject-orientedprojectsusingteamsofadozenorfewerprogrammersinonelocation.TheprinciplesofXPapplytoany(72)projectthatneedstodeliverqualitysoftwarerapidlyandflexibly.AnXPprojectneedsa (73) customertoprovideguidance Customers,programmers,managers,areallworking(74)tobuildthesystemthat”sneeded,Customers-thosewhohavesoftwarethatneedstobedeveloped-willlearnsimple,effectiveWaySto(75)whattheyneed,tobesurethattheyaregettingwhattheyneed,andtosteertheprojecttosuccess.(71)A.importanceB.kelrsC.roiesD.ralues(72)A.small-sized B.moderately-sized C.large-sizedD.huge-sized(73)A.part-timeB.casualC.seldomD.full-time(74) A.togatharB.bythamsalves C.saparatelyD.alone(75)A.tellB.knowCmunicateD.feedback2011下半年軟件評測師下午試題試題一、黑盒測試技術〔場景法〕15分12,將解答填入答題紙的對應欄內。【說明】場景法是黑盒測試中重要的測試用例設計方法〔〔根本業務流程〔分支業務流程下面是對電子不停車收費系統〔ETC〕的根本流和備選流的描述。1-1步驟步驟A1A2A3A4A5A6A7A8A9A10步驟描述用例開頭,ETC預備就緒,自動欄桿放下ETC對車輛拍照依據公式計算通行費用查找關聯賬戶信息,確認余額大于通行費用從賬戶中扣除該費用顯示費用信息自動欄桿翻開車輛通過自動欄桿放下,ETC回到就緒狀態1-2備選流編號編號名稱描述B讀取車輛出錯信息C賬戶不存在D賬戶余額缺乏E賬戶狀態特別在根本流A2ETC〔重復讀取5次,不夠五次則返回A2;否則顯示警告信息后退出根本流A5根本流A5缺乏警告,退出根本流在根本流A5步驟,賬戶已銷戶、凍結或由于其它緣由而無法使用,顯示賬戶狀態特別信息,退出根本流【問題1〔3分〕使用場景法設計測試用例,指出所涉及到的根本流和備選流。根本流用A字母編號表示,備選流用表1-2中對應的字母編號表示。例如: T01:A T02:A、BT03:A、CT03:A、CT04:A、DT05:A、ET06:A、B、CT07:A、B、DT08:A、B、E2〔12分〕針對問題1設計的測試用例,依次將初次讀取車輛信息、最終讀取車輛用例,列代表測試用例的輸入值,用V表示有效數據元素,用I表示無效數據元素,n/a表T01表示“成功通過”用例。1-3測試用例表測試用例初次讀取車輛信息最終讀取車輛信息賬戶號碼賬戶余額賬戶狀態預期結果TO1Vn/aVVV扣除通行費,車輛順當通過,用例完畢TO2IIn/an/an/a5信息,用例完畢試題二白盒測試技術〔判定掩蓋〔5分〕1〔4分〕100%DC〔判定掩蓋〕所需的規律條件。【問題28分〕請畫出上述程序的掌握流圖,并計算其掌握流圖的環路簡單度G。V(G)=6(2V(G)=6(2分)3〔3分〕gz_openmode26個小寫字母”a”-”z”、數字”0”-”9”以及空格組成的字符串,請使用根本路徑測試法構造1個測試用例,使之掩蓋全部根本路徑。構造一個6個字符構成的字符串(設為x,y,z,u,v,w構造一個6個字符構成的字符串(設為x,y,z,u,v,w6個字符),使得每個字符掩蓋一條根本路徑。其中,x=”r”,y=”f”,z∈[”0”-”9”],u<”0”,v>”9”并且v!=”f”,w任意,這6個字符可任意排列。例如,mode=“rOfaa“試題三、安全測試〔網頁篡改5分〕【問題1〔6分通過入侵從而進展網頁篡改的可能途徑有哪些?這些途徑各對應安全系統防護體系的哪個層次?通過操作系統、網絡效勞、數據庫等漏洞獲得主機掌握權平臺安全通過猜測或者破解密碼獲得治理員密碼數據安全通過操作系統、網絡效勞、數據庫等漏洞獲得主機掌握權平臺安全通過猜測或者破解密碼獲得治理員密碼數據安全Web漏洞和設計缺陷進展攻擊入侵應用安全【問題2〔6分〕針對網頁被篡改的問題,從技術層面看有哪些防范措施?給效勞器打上最的安全補丁程序給效勞器打上最的安全補丁程序封閉未用但開放的網絡效勞端口合理設計網站程序并編寫安全代碼設置簡單的治理員密碼設置適宜的網站權限安裝專業的網站防火墻和入侵檢測系統【問題3〔3分備哪些根本功能?自動監控自動監控自動備份和恢復自動報警區分合法更與非法篡改SQL注入測試〔15分〕【問題1〔3分〕簡要表達聘請系統鏈接測試的主要測試內容。聘請系統的鏈接測試主要測試如下3聘請系統的鏈接測試主要測試如下3個方面:每個鏈接是否能夠鏈接到目標頁面被鏈接的頁面是否存在是否存在孤立頁面聘請系統的兼容性測試:平臺兼容性(1分)和掃瞄器兼容性(1分)。兼容性測試矩陣例如如下:掃瞄器平臺【問題2聘請系統的兼容性測試:平臺兼容性(1分)和掃瞄器兼容性(1分)。兼容性測試矩陣例如如下:掃瞄器平臺????注:上述矩陣中包含“平臺”和“掃瞄器”(1分),具體名稱合理,表達出移動(1分)【問題3〔3分〕在滿足系統要支持的〔1〕時,計算系統的通信吞吐量。通信吞吐量:P=N(并發用戶的數量=50)×T(每單位時間的在線事務數量=5)×D(事務效勞通信吞吐量:P=N(并發用戶的數量=50)×T(每單位時間的在線事務數量=5)×D(事務效勞器每次處理的數據負載=12KB/S)=50×5×12=3000KB/S器每次處理的數據負載=12KB/S)=50×5×12=3000KB/S該SQL語句擔憂全,簡潔造成SQL注入。(1分)設計測試用例:(2分)【注:設計類似如下用例的一個即可,其中應包含SQL功能符號,使得該SQL語句變得不符合設計意圖即可,例如,包含了“--”或“”,DROP??”等】參考用例1:strUserName:Zhang”--strPassword:San【注:上述用例將使得該SQL語句變為:SELECT*FROMUsersWHEREUser_Name=‘Zhang”--ANDPassword=‘San”;】參考用例2:strUserName:Zhang”or‘a”=”astrPassword:San’or‘a”=”a【注:上述用例將使得該SQL語句變為:SELECT*FROMUsersWHEREUser_Name=‘Zhang”or‘a”=‘a”ANDPassword=‘San”or‘a”=”a”;該SQL語句擔憂全,簡潔造成SQL注入。(1分)設計測試用例:(2分)【注:設計類似如下用例的一個即可,其中應包含SQL功能符號,使得該SQL語句變得不符合設計意圖即可,例如,包含了“--”或“”,DROP??”等】參考用例1:strUserName:Zhang”--strPassword:San【注:上述用例將使得該SQL語句變為:SELECT*FROMUsersWHEREUser_Name=‘Zhang”--ANDPassword=‘San”;】參考用例2:strUserName:Zhang”or‘a”=”astrPassword:San’or‘a”=”a【注:上述用例將使得該SQL語句變為:SELECT*FROMUsersWHEREUser_Name=‘Zhang”or‘a”=‘a”ANDPassword=‘San”o
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 收入分配差距與公平效率考核試卷
- 護理病情評估與匯報指南 2
- 小學四年級數學上冊乘法練習題
- 5-18一般時序電路的設計3-化簡、編碼和實現
- 安徽省2023~2024學年高一數學下學期4月期中試題
- 統編版語文五年級下冊第21課《楊氏之子》精美課件
- 吉林省伊通滿族自治縣聯考2024-2025學年中考化學試題原創模擬卷(四)含解析
- 江蘇省無錫市青陽片2025屆中考模擬最后十套:數學試題(二)考前提分仿真卷含解析
- 山東財經大學燕山學院《統計學基礎與SPSS應用》2023-2024學年第二學期期末試卷
- 焦作大學《財務會計綜合模擬實驗》2023-2024學年第二學期期末試卷
- 《品質管理人員培訓》課件
- 2023年福建省三明市中考二模數學試卷(原卷版)
- 村上開無土地證明(標準版)
- 臨床用藥安全與合理用藥
- 數據中心網絡
- 工廠能源管理應急預案
- 智能化系統施工方案
- 競品分析知識培訓課件
- 中小學建筑實地調研
- 工程造價畢業論文8000字
- 重機1900縫紉機使用說明書課件
評論
0/150
提交評論