【计算机类职业资格】计算机水平考试中级软件评测师2011年下半年下午真题及答案解析.doc
《【计算机类职业资格】计算机水平考试中级软件评测师2011年下半年下午真题及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】计算机水平考试中级软件评测师2011年下半年下午真题及答案解析.doc(6页珍藏版)》请在麦多课文档分享上搜索。
1、计算机水平考试中级软件评测师 2011 年下半年下午真题及答案解析(总分:75.00,做题时间:150 分钟)(分数:15.00)(1). (分数:7.50)_(2). (分数:7.50)_(分数:15.00)(1). (分数:5.00)_(2). (分数:5.00)_(3). (分数:5.00)_(分数:15.00)(1). (分数:5.00)_(2). (分数:5.00)_(3). (分数:5.00)_(分数:15.00)(1). (分数:3.75)_(2). (分数:3.75)_(3). (分数:3.75)_(4). (分数:3.75)_(分数:15.00)(1). (分数:3.75)_
2、(2). (分数:3.75)_(3). (分数:3.75)_(4). (分数:3.75)_计算机水平考试中级软件评测师 2011 年下半年下午真题答案解析(总分:75.00,做题时间:150 分钟)(分数:15.00)(1). (分数:7.50)_正确答案:(3 分,每个 0.5 分) T03:A、C T04:A、D T05:A、E T06:A、B、C T07:A、B、D T08:A、B、E)解析:解析:本题考查黑盒测试中场景法的应用。 问题 1 根据题目中题干确定的基本流和备选流,可以设计场景,每个场景覆盖一种在该案例中事件的不同触发顺序与处理结果形成的事件流,最后得出所有的测试用例。下面是
3、所有的测试用例以及用例中所涉及的基本流与备选流。 T01:A T02:A、B T03:A、C T04: A、D T05:A、E T06:A、B、C T07:A、B、D T08:A、B、E(2). (分数:7.50)_正确答案:(12 分。每个 2 分,5 个数据列为 1 分,预期结果 1 分) )解析:解析:根据问题 1 中设计的所有测试用例,测试人员需要设计具体的场景分析,其中应包括场景变化中系统所关心的状态信息的变化,以及测试结束后预期的结果。这样,在测试人员进行实际测试后,可以用实际输出结果与预期结果进行比较,来评价测试的结果。 问题 2 中给出了系统所关心的状态,包括:次读取车辆信息、
4、最终读取车辆信息、账户号码、账户余额和账户状态等,因此对应的测试用例表如下所示。 (分数:15.00)(1). (分数:5.00)_正确答案:(4 分,每个 0.5 分) )解析:(2). (分数:5.00)_正确答案:(8 分) 控制流图(6 分,基本画对即可给满分;节点编号与否,不影响评分) )解析:(3). (分数:5.00)_正确答案:(3 分) 构造一个 6 个字符构成的字符串(设为 x,y,z,u,v,w 6 个字符),使得每个字符覆盖一条基本路径。其中,x=r,y=f,z0-9,u9并且 v!=f,w 任意,这 6 个字符可任意排列。例如,mode=“rOf aa“)解析:解析:
5、本问题考查白盒测试用例设计方法中的基本路径法。涉及到的知识点包括:根据控制流图和环路复杂度设计测试用例。注意环路复杂度只是测试用例数的上限。 本题中程序的环路复杂度为 6,因此测试用例上限为 6,但本题程序比较特殊,只需要一个测试用例即可实现。例如,构造一个 6 个字符构成的字符串(设为 x,y,z,u,v,w6 个字符),使得每个字符覆盖一条基本路径即可。其中,X=r,y=f,z0-9,u0,v9并且 v!=f,w 任意,这 6 个字符可任意排列。(分数:15.00)(1). (分数:5.00)_正确答案:(6 分,每个 1 分) )解析:解析:本问题考查入侵方法和安全防护体系层次。 通过入
6、侵进而篡改页面的方法从大的方面来说可以分为三类,即通过操作系统、网络服务、数据库等漏洞获得主机控制权、通过猜测或者破解密码获得管理员密码和通过 Web 漏洞和设计缺陷进行攻击入侵。而安全防护体系层次分为 7 层,分别是实体安全、平台安全、数据安全、通信安全、应用安全、运行安全以及管理安全。通过操作系统、网络服务、数据库等漏洞获得主机控制权威胁的是平台、操作系统和基本应用平台的安全,因此对应于平台安全;通过猜测或者破解密码获得管理员密码威胁的是系统数据的机密性和访问控制,因此对应于数据安全;而通过 Web漏洞和设计缺陷进行攻击入侵威胁的是业务逻辑或者业务资源的安全,因此对应于应用安全。(2).
7、(分数:5.00)_正确答案:(6 分,每个 1 分) 1)给服务器打上最新的安全补丁程序 2)封闭未用但开放的网络服务端口 3)合理设计网站程序并编写安全代码 4)设置复杂的管理员密码 5)设置合适的网站权限 6)安装专业的网站防火墙和入侵检测系统)解析:解析:本问题考查防篡改的技术防范措施。 对于通过操作系统、网络服务、数据库等漏洞获得主机控制权这一类篡改途径,需要的防范措施是给服务器打安全补丁、关闭不需要的网络服务端口以及设置防火墙:对于通过猜测或者破解密码获得管理员密码这一类篡改途径,需要的是设置足够复杂的管理员密码并定期进行更换;而对于通过 Web 漏洞和设计缺陷进行攻击入侵,则需要
8、对网站程序进行合理的设计与实现,考虑到可能的安全威胁,另外需要设置合适的网站访问权限。(3). (分数:5.00)_正确答案:(3 分,答对 1 个给 1 分,最多 3 分) 1)自动监控 2)自动备份和恢复 3)自动报警 4)区分合法更新与非法篡改)解析:解析:本问题考查网页防篡改系统的基本功能。 对一个专业的网页防篡改系统来说,首先必须能对所有页面进行自动监控,一旦发现非法篡改后能自己报警,并找到一个最新的备份自动回复,此外,这个系统也必须能够区分出某一次的更新是属于合法的更新还是非法的篡改。(分数:15.00)(1). (分数:3.75)_正确答案:(3 分,每个 1 分) 招聘系统的链
9、接测试主要测试如下 3 个方面: 1)每个链接是否能够链接到目标页面 2)被链接的页面是否存在 3)是否存在孤立页面)解析: 解析:本题考查 Web 应用测试相关内容。Web 应用测试既要关注类似传统软件系统测试的多个方面,如性能测试、压力测试等,还需要测试链接、浏览器、安全等多个方面。 本问题考查链接测试的主要内容。链接测试是 Web 应用功能测试的重要内容,测试时需要测试所有页面的外向链接、内部链接、页面中链接跳转、发送 Email 等功能性链接、是否存在孤立页面、链接的目标是否存在等等。链接测试主要测试如下 3 个方面: 1)每个链接是否能够链接到目标页面; 2)被链接的页面是否存在;
10、3)是否存在孤立页面,即无法通过应用主要入口页面链接到,而只有通过特定 URL 才能访问到的页面。(2). (分数:3.75)_正确答案:(4 分) 招聘系统的兼容性测试: 1)平台兼容性(1 分)和浏览器兼容性(1 分)。 2)兼容性测试矩阵示例如下: )解析:解析:本问题考查 Web 应用兼容性测试的内容。Web 应用的兼容性是 Web 应用可用的重要方面,Web 应用具有支持多渠道访问的特性,设备、平台、浏览器等的开发商不同、版本不同,会影响 Web 应用的可用性、可访问性甚至功能性等诸多方面。因此,兼容性测试是 Web 应用测试的重要方面。 Web 应用兼容测试是测试 Web 应用在各
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 计算机水平 考试 中级 软件 评测 2011 年下 半年 下午 答案 解析 DOC
