系统分析师上午基础知识考试选择题专项强化真题试卷6
中文选择题
1.在密码学中,单向Hash函数具有(36)所描述的特性。(C)
A. 对输入的长度不固定的字符串,返回一串不同长度的字符串
B. 不仅可以用于产生信息摘要,还可以用于加密短信息
C. 在某一特定时间内,无法查找经Hash操作后生成特定Hash值的原报文
D. 不能运用Hash解决验证签名、用户身份认证和不可抵赖性问题
解析:对输入的长度不固定的字符串,单向Hash函数能够返回一串相同长度的字符串;单向Hash函数可以用于产生信息摘要,但是由于在某一特定时间内,无法查找经Hash操作后生成特定Hash值的原报文,因此它不能用于加密信息。单向Hash函数经常被用于解决验证签名、用户身份认证和不可抵赖性问题。
2.网络安全设计是保证网络安全运行的基础,网络安全设计有其基本的设计原则。以下关于网络安全设计原则的描述,错误的是(9)。(C)
A. 网络安全的“木桶原则”强调对信息均衡、全面地进行保护
B. 良好的等级划分,是实现网络安全的保障
C. 网络安全系统设计应独立进行,不需要考虑网络结构
D. 网络安全系统应该以不影响系统正常运行为前提
解析:网络安全设计是保证网络安全运行的基础,网络安全设计有其基本的设计原则,其中包括:强调对信息均衡、全面地进行保护的木桶原则、良好的信息安全系统必备的等级划分制度,网络信息安全的整体性原则、安全性评价与平衡原则等。在进行网络安全系统设计时应充分考虑现有网络结构,在不影响现有系统正常运行的情况下,逐步完善网络安全系统。
3.GB/T24001-1996《环境管理体系—规范》idtISO14001表示(10)国际标准的我国标准。(B)
A. 采用
B. 等同采用
C. 等效采用
D. 参考采用
解析:采用国际标准和国外先进标准是把国际标准和国外先进标准或其内容,通过分析研究,不同程度地订入我国标准并贯彻执行。采用国际标准或国外先进标准的程度,分为等同采用、等效采用和非等效采用。
. 等同采用。等同采用就是指国家标准与国际标准相同,不做或稍做编辑性修改。
编辑性修改是指不改变标准技术内容的修改。如纠正排版或印刷错误:标点符号的改变;增加不改变技术内容的说明、指示等。
. 等效采用。国家标准等效于国际标准,技术上只有很小差异。或者说,等效采用就是技术内容上有小的差异、编辑上不完全相同。所谓技术上的很小差异是指一种技术上的差异在国家标准中不得不用,而在国际标准中也可被接受。如增加相应的国际标准中没有内容(试验报告的推荐格式)。
. 非等效采用。国家标准不等效于国际标准。非等效采用时,国家标准与国际标准在技术上有重大差异。国家标准与国际标准在技术上的重大差异是指国家标准中有国际标准不能接受的条款,或者在国际标准中有国家标准不能接受的条款。在技术上有重大差异的情况下,虽然国家标准制定时是以国际标准为基础,并在很大程度上与国际标准相适应,但不能使用“等效”这个术语。包括以下3种情况:
◆“国家标准包含的内容比国际标准少”,国家标准较国际要求低或选国际标准中部分内容。
◆“国家标准包含的内容比国际标准多”,国家标准增加了内容或类型,且具有较高要求等。
◆国家标准与国际标准有重迭,部分内容是完全相同或技术上相同,但在其他内容上却互不包括对方的内容。
我国标准采用国际标准或国外先进标准程度分别用三种符号表示:缩写字母idt或 IDT表示等同采用,缩写字母eqv或EQV表示等效采用,缩写字母neq或NEQ表示非等效采用。
采用国际标准(不包括即将完成的国际标准)的我国标准,其采用程度,即在我国标准的封面上和首页上表示,如GB/T19000-2000 idt ISO 9000:2000。
4.COCOMO模型能够依据待开发软件的规模来估计软件开发的工期。若COCOMO模型公式为:
MM=3.0×(KDSI)1.12
其中,KDSI为预计应交付的源程序千行数,MM为开发该软件所需的人月数。设软件开发的生产率为每个人月能编写的最终能交付的源程序千行数(KDSI/MM),则根据上述COCOMO模型可以看出,软件开发的生产率随软件开发规模而变化的趋势如图(23)所示。(D)
A. B.
C.
D.
解析:根据题意,软件开发生产率Y与软件开发规模X(即KDSI)的关系应是:
Y=(1/3)*X-0.12
分析该曲线可知,Y的导数总是负的,即总是随着X的增大而减少。当X→0时, Y→∞,当X→∞时,Y→0。
5.在开发一个企业管理信息系统时,首先要进行用户调查,调查中收集的主要信息包括(24)。(B)
A. 管理目标、人力资源、业务流程和数据流程信息
B. 组织结构、功能体系、业务流程和数据流程信息
C. 企业性质、客户资源、业务流程和数据流程信息
D. 管理目标、功能体系、业务流程和数据流程信息
解析:本题考查系统分析的基本概念。
系统分析的首要步骤就是对用户进行详细的调查,收集数据,获取有关当前系统的信息,建立当前系统的物理模型。详细调查应围绕组织内部数据流所涉及的领域进行,但由于数据流是通过物质流产生的,所以调查的范围就不仅仅局限于信息和数据,还应该包括企业的生产、经营、管理等各个方面。具体地说,应针对以下方面进行调查。
. 静态信息:组织结构的调查。了解企业的各个业务部门,生产、经营和管理环节的层次和隶属关系,表示成组织结构图。
. 静态信息;功能体系的调查。了解系统的经营目标以及实现系统目标的功能性体系结构,即各个功能子系统的构成和逻辑关系。 ,
. 动态信息:业务流程的调查。从实际业务流程的角度对企业的工作过程进行动态的调查,了解系统各个环节的处理任务、处理顺序和处理时间等,了解信息的来源和去向。
. 动态信息:数据流程的调查,o收集业务流程中的数据信息的资料,包括各种单据、票证和数据报表等。
6.关于RISC计算机,下面的论述中,不正确的是(14)。(D)
A. RISC计算机的指令简单,且长度固定
B. RISC计算机的大部分指令不访问内存
C. RISC计算机采用优化的编译程序,有效地支持高级语言
D. RISC计算机尽量少用通用寄存器,把芯片面积留给微程序
解析:精简指令系统计算机(RISC)具有以下特点:(1)尽量选择使用频率较高的简单指令来组成指令系统:(2)指令长度固定,指令格式种类少,寻址方式种类少:(3)仅存/取数指令访问内存,其余指令的操作数都存放在寄存器中;(4)大部分指令在一个机器周期内完成,采用流水技术执行;如果采用超标量技术和超级流水线技术,一条指令的平均执行时间可以小于一个机器周期:(5)利用大量寄存器来减少访存次数;(6)采用优化的编译程序,有效地支持高级语言。与复杂指令系统计算机(CISC)相比,RIS
本文档预览:3600字符,共14583字符,源文件无水印,下载后包含无答案版和有答案版,查看完整word版点下载