[计算机类试卷]2004年下半年软件水平考试(高级)系统分析师下午(案例分析)试题真题试卷及答案与解析.doc
《[计算机类试卷]2004年下半年软件水平考试(高级)系统分析师下午(案例分析)试题真题试卷及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]2004年下半年软件水平考试(高级)系统分析师下午(案例分析)试题真题试卷及答案与解析.doc(15页珍藏版)》请在麦多课文档分享上搜索。
1、2004年下半年软件水平考试(高级)系统分析师下午(案例分析)试题真题试卷及答案与解析 1 阅读以下关于软件配置管理的叙述,回答问题 1、问题 2和问题 3。 在一些大中型软件项目中,经常会出现一些混乱和差错,如版本错误、数据不一致等。在软件的开发过程中,随着工作的进展也会产生许多信息,如规格说明、设计说明、源程序、各种数据等,以及合同、计划书、会议录、报告等需要管理的文档。对于一个大中型软件项目来说,这些信息文档的数量可以达到几百个甚至上千个,如果没有一套严谨、科学的管理办法,出现混乱和差错几乎是必然 的。 软件配置管理为软件开发提供了一套管理办法和原则,以防止混乱和差错的产生,并且适应软件
2、的各类变更。典型的配置问题有:多重维护、共享数据、同时修改、丢失版本号或者没有版本号。一般地,实施软件配置管理应完成以下几方面的任务:确定软件配置管理计划,确定配置标识规则,实施变更控制,报告配置状态,进行配置审核,进行版本管理和发行管理。 1 (1)软件配置管理的一个重要内容就是对变更加以控制,使变更对成本、工期和质量的影响降到最小。用 150字以内文字,说明软件配置管理中 “变更管理 ”的主要任务。 (2)为了有效地进行变更控制,通常会借助 “配置数据库 ”。请用 200字以内文字,说明配置数据库的主要作用及其分类。 2 配置状态报告对于大型软件开发项目的成功起着至关重要的作用。请用 20
3、0字以内文字,说明配置状态报告的主要作用及其包含的主要信息。 3 软件的变更控制机制通常只能跟踪到工程变更顺序产生为止。为了获知变更是否正确完成,一般采用两种方法:正式的技术评审和软件配置审核。请用 200字以内文字,说明这两种方法的区别和联系。 4 某城市计划建设电子政务系统,由于经费、政务应用成熟度、使用人员观念等多方面的原因,计划采用分阶段实施的策略来建设电子政务,最先建设急需和重要的部分。在安全建设方面,先投入一部分资金保障关键部门和关键信息的安全,之后在总结经验教训的基础上分 2年逐步完善系统。因此,初步考虑使用防火墙、入侵检测、病毒扫描、安全扫描、日志审计、网页防篡改、私自拨号检测
4、、 PKI技术和服务等保障电子政务的安全。 在一次关于安全的方案讨论会上,张工认为由于政务网对安全性要求比较高,因此要建设防火墙、入侵检测、病毒扫描、安全扫描、日志审计、网页防篡改、私自拨号检测系统,这样就可以全面保护电子政务系统的 安全。李工则认为张工的方案不够全面,应该在张工提出的方案基础上,使用 PKI技术,进行认证、机密性、完整性和抗抵赖性保护。 4 请用 400字以内文字,从安全方面,特别针对张工所列举的建设防火墙、入侵检测、安全扫描、日志审计系统进行分析,评论这些措施能够解决的问题和不能解决的问题。 5 请用 300字以内文字,主要从认证、机密性、完整性和抗抵赖性方面,论述李工的建
5、议在安全上有哪些优点。 6 对于复杂系统的设计与建设,在不同阶段都有很多非常重要的问题需要注意,既有技术因素阻力,又有非技术因素阻力。请结合 工程的实际情况,用 200字以内文字,简要说明使用 PKI还存在哪些重要的非技术因素方面的阻力。 7 阅读以下关于选择 Linux操作系统平台的叙述,回答问题 1、问题 2和问题 3。 近年来 Linux的迅速发展,改变了操作系统市场份额的格局,虽然 Linux的市场份额在我国还不到 10%,但已呈稳步上升的态势。针对这一情况,某大型企业 (装机量大、信息化程度高 )决定从战略层面上考虑 Linux在本企业的发展定位,为此,需要对 Linux及其典型产品
6、进行测试和评估。假定由你担任这一评测工作的项目经理,你如何考虑以下问题 。 7 请用 100字以内文字,说明你向企业决策层提交的评估报告应包括哪些主要方面的内容。 8 采用 Linux时,安全性问题是必须慎重考虑的一个方面,通过研究,项目组认为开放源码和 BUG是 Linux自身特有的影响安全性的两个最主要方面。请仅就开放源码对安全性的影响,用 150字以内文字,说明你的观点。 9 请用 400字以内文字,说明与目前广泛使用的 Windows操作系统相比,采用Linux主要有什么优缺点 ?你如何看待目前基于 Linux操作系统的应用软件相对较少这个问题。 10 阅读以下关子数据仓 库的叙述,回
7、答问题 1、问题 2和问题 3。 随着计算机应用的不断普及,某集团公司先后建立了生产、销售、财务、人事管理等应用系统,并积累了大量的数据。面对日益激烈的市场竞争,公司领导希望建立一个分析环境,对积累的数据进行再加工,以支持高层决策。 公司技术部门的王总工程师提出建立一个数据仓库系统。他认为数据仓库能够将企业内部分散的、跨平台的数据重新组织与加工,建立数据仓库的最终目标是建立一个全面、完善的信息应用平台,利用该信息平台,进行数据分析和数据挖掘,支持公司高层的决策分析。 经过讨论,大家认 为目前建立数据仓库需要完成的基础工作有: (1)明确数据仓库的目的,了解公司的业务现状,特别要弄清数据源所在的
8、系统和其中的数据状况。 (2)收集决策者的需求。分析领导的决策取向和当前最主要的工作目标,并初步建立系统的逻辑模型。 (3)构建数据仓库。包括数据仓库的设计、组织和管理以及决策信息的展示。 (4)数据仓库的应用推广和人员的培训。 (5)引进必要的产品和工具。 10 在讨论中,有些工程师提出了不同的意见。有人认为由于缺乏经验,应该先建立小规模的数据集市,然后再升级到完 整的数据仓库系统。 (1)请用 150字以内文字,简要叙述与数据仓库相比,数据集市具有哪些特点。 (2)请用 100字以内文字,简要说明这种开发方法的优缺点。 11 王总工程师提出,对于数据仓库系统的开发,一般推荐采用增量的、演进
9、的方式。请用 200字以内文字,说明如何用增量的、演进的方式开发数据仓库系统。 12 有工程师建议在数据仓库的模型中,采用 DB(源数据库 )-ODS(操作数据存储 ) -DW(数据仓库 )的模式,以替代 DB(源数据库 )DW(数据仓库 )的模式,请用 150字以内文字简要描述 ODS(操作数据存储 )与 DW(数据仓库 )的最大差别。 13 阅读下列关于软件产品线方面的叙述,回答问题 1、问题 2和问题 3。 A公司是一家中等规模的计算机企业,专门从事网络安全防护软件系统的开发。从最初仅开发基于 Windows的个人防火墙产品开始,现在已经延伸到基于 Linux、Windows系列、 Ma
10、c操作系统的个人防火墙、企业防火墙、入侵检测系统、病毒扫描系统、安全扫描系统等多种产品。公司原来的产品都是一个一个地开发,为每个软件对应地组织一个项目组。 为了适应快速变化的市场,降低开发成本,公司 想引入产品线方法。然而,软件产品线方法涉及了一个软件开发企业的多个产品,所以,公司的王总决定在弄清楚以下三个问题之后再做决定:首先就是本公司的业务范围是否适合使用产品线方法,其次是如何在原有产品的基础上建立产品线,最后是成功实施产品线的主要因素。 13 请用 100字以内文字,说明 A公司是否适合采用产品线方法,并说明理由。 14 请用 400字以内文字,说明在原有产品的基础上建立软件产品线的方式
11、,并作简要评价。 15 请用 150字以内文字,说明成功实施产品线的主要因素。 2004年下半年软件水平 考试(高级)系统分析师下午(案例分析)试题真题试卷答案与解析 1 【正确答案】 解答要点 (1)变更管理的任务包括: 分析变更,根据成本 效益和涉及到的技术等因素判断变更实施的必要性,确定是否实施变更; 记录变更信息,并追踪变更信息: 确保变更在受控条件下进行。 (2)配置数据库的主要作用: 用于收集与配置有关的所有信息; 评价系统变更的效果; 提供配置管理过程的管理信息。 配置数据库可以分为 3类: 开发库,专供开发人员使用,其中的信息可能进行频繁的修改,对其控制相当宽松; 受控库,在生
12、存期某一 阶段工作结束时释放的阶段产品,这些是与软件开发工作相关的计算机可读信息和人工可读信息; 产品库,在开发的软件产品完成系统测试后,作为最终产品存入产品库中,等待交付用户或现场安装。 【试题解析】 (1)软件配置管理的一个重要内容就是对变更加以控制,使变更对成本、工期和质量的影响降到最小。变更管理简单地说就是控制修改,使之不出现改错、改乱的现象。变更管理的主要任务有: 分析变更:研究变更的必要性、经济可行性 (成本 效益比是否合算 )和技术可行性 (能否实现 )。 记录和跟踪变更。 采取措施保证变更在受控状态下进行。 变更管理是软件配置管理的一个重要组成部分,涉及到在给配置项建立了正式的
13、配置标识后变更的评价、协调、审批与实现等方面的活动。 (2)为了有效地实现变更控制,需要借助于配置数据库。配置数据库的主要作用表现在: 记录与配置相关的所有信息,其中存放受控的软件配置项是很重要的内容。 利用库中的信息可评价变更的后果,这对变更控制有着重要的意义。 从库中可提取各种配置管理过程的管理信息,可利用库中的信息查询回答许多配置管理问题,例如 :哪些客户已经提取了某个特定的系统版本 ?运行一个给定的系统版本需要什么硬件和系统软件 ?一个系统到目前为止已生成了多少个版本,何时生成的 ?如果某个特定的构件变更了,会影响到系统的哪些版本 ?一个特定的版本曾提出过哪几个变更要求 ?一个特定的版
14、本有多少已报告的错误 ? 配置数据库有三类。 开发库。存放开发过程中需要保留的各种信息,供开发人员个人专用。库中的信息可能有较为频繁的修改,只要开发库的使用者认为有必要,无需对其做任何限制。因为这通常不会影响到项目的其他部分。 受控库。在软件开发的 某个阶段工作结束时,将工作产品存入或将有关的信息存入。存入的信息包括计算机可读的以及人工可读的文档资料。应该对库内信息的读写和修改加以控制。 产品库。在开发的软件产品完成系统测试之后,作为最终产品存入库内,等待交付用户或现场安装。库内的信息也应加以控制。 2 【正确答案】 (1)配置状态报告是配置管理的一个组成部分,其任务是有效地记录和报告管理配置
15、所需要的信息,目的是及时、准确地给出软件配置项的当前状况,供相关人员了解,以加强配置管理工作。配置状态报告提高了开发人员之间的通信能力,避免了可能 出现的不一致和冲突。 (2)配置状态报告包含的信息主要有:配置状态所涉及到的实体间的关系,状态说明数据词典。 【试题解析】 配置状态报告也称配置状态说明与报告,它是配置管理的一个组成部分,其任务是有效地记录和报告配置管理所需要的信息,目的是及时、准确地给出软件配置项的当前状态,供相关人员了解,以加强配置管理的工作。 在软件工程过程中,必须注意到它的动态特性。配置状态报告就是要在某个特定的时刻观察当时的配置状态,也就是要对动态演化着的配置项取个瞬时的
16、 “照片 ”,以利于在状态报告信息分析的基础上,更好 地进行控制。 配置状态报告包含的主要信息有: 状态说明的实体关系。 状态说明数据词典。 定期提交的配置状态报告的内容示例。包括: 各份变更请示概要:变更请求号、日期、申请人、状态、估计工作量、实际工作量、发行版本、变更结束日期。 基线库状态:库标识、至某日预计库内配置项数、实际配置项数。 发行信息:发行版本、计划发行时间、实际发行日期、说明。 备份信息:备份日期、介质、备份存放位置。 配置管理工具状态。 配 置管理培训状态。 配置状态报告提供信息的利用示例。 在配置状态报告中提供了许多有关软件配置的信息,应该充分利用这些信息实现配置的控制。
17、 3 【正确答案】 (1)正式的技术评审着重检查已完成修改的软件配置对象的技术正确性,评审者评价软件配置项,决定它与其他软件配置项的一致性,是否有遗漏或可能引起的副作用。除了那些最无价值的变更之外,应对所有的变更进行正式的技术评审。 (2)软件配置审核作为正式技术评审的补充,评价在评审期间通常没有被考虑的软件配置项的特性。 【试题解析】 软件的变更控制 机制通常只能跟踪到工程变更顺序产生为止,那么如何知道变更是否正确完成了呢 ?一般可以采用正式的技术评审和软件配置审核这两种方法。 软件的完整性,是指开发后期的软件产品能够正确地反映用户所提出的对软件的要求。软件配置审核的目的就是要证实整个软件生
18、存周期中各项产品在技术上和管理上的完整性。同时,还要确保所有文档的内容变动不超出当初确定的软件要求范围。使得软件配置具有良好的可跟踪性。这是软件变更控制人员掌握配置情况、进行审批的依据。 正式的技术评审着重检查已完成修改的软件配置对象的技术正确性,评审者评价软件配置项,决定它与其他软件配置项的一致性,是否有遗漏或可能引起的副作用。正式的技术评审应对所有的变更进行,除了那些最无价值的变更之外。 软件配置审核作为正式技术评审的补充,评价在评审期间通常没有被考虑的软件配置项的特性。软件配置审核提出并解答以下问题: 在工程变更顺序中规定的变更是否已经做了 ?每个附加修改是否已经纳入 ? 正式技术评审是
19、否已经评价了技术正确性 ? 是否正确遵循了软件工程标准 ? 在软件配置项中是否强调了变更 ?是否说明了变更日期和变更者 ?配置对 象的属性是否反映了变更 ? 是否遵循了标记变更、记录变更、报告变更的软件配置管理过程 ? 所有相关的软件配置项是否都已正确地做了更新 ? 在某些情形下,这些审查问题是作为正式技术评审的一部分提出的,但是当软件配置管理称为一项正式活动时,软件配置审核就被分开,而由质量保证小组执行了。 4 【正确答案】 解答要点 防火墙是建立在内外网边界上的过滤封锁机制,它认为内网是可信的,外网是不可信的。它能够防止外网未经授权地访问内网,能够防止外网对内网的攻击,也能防止内网未经授
20、权地访问外网。但是,根据统计,绝大多数的网络攻击来自于内网,而防火墙不能阻止内网的攻击,因此,仅使用防火墙不能有效地防止网络攻击。 入侵检测系统目的在于提供实时的入侵检测及采取相应的防护手段,它的能力要点在于能够对付来自内部的攻击。如果能够实现入侵检测系统和其他安全系统,例如防火墙的联动,则能够更加有效地防止网络攻击。但是,目前的入侵检测系统对已知的攻击有较好的检测,对未知的攻击检测能力较弱,而且存在误报率太高的缺点。 安全扫描及时发现安全漏洞。 日志审计有助于追查责任, 定位故障,系统恢复。 防火墙、入侵检测、安全扫描、日志审计有各自的应用目的和优点,但不能全面解决网络安全问题。 【试题解析
21、】 在一个经济和信息全球化飞速发展的形势下,一个国家政府部门信息化程度的高低,已经成为影响一个国家或地区在全球竞争中的主要因素之一,这是因为政府既是全社会中最大的信息资源拥有者,同时又是信息技术的最大使用者,在社会信息化的进程中,政府作为国家组成及信息流的 “中心节点 ”,既是社会信息化的一个重要方面,同时,又是推动社会信息化进程的主导因素。 目前,电子政务在世界范围 内的发展出现了两个明显的特征: 以互联网为基础设施,构造和发展电子政务。主要是因为互联网为重新构造政府和政府、企业、居民三者之间的互动关系提供了一个全新的机会。 更强调政府服务功能的发挥和完善,包括政府对企业、对居民的服务以及政
22、府各部门之间的服务。 正如前面所讲述的,电子政府是信息化时代政府管理形式改革的必然选择,对提高政府管理效率、促进社会发展具有重大而深远的意义。而电子政府的职能能否得到切实、正常的执行,则与其运行过程是否安全息息相关。也就是说保证电子政府的安全运行是电子政 府构建与运作过程中的首要问题和核心问题。 第一步:总结出问题的要点 本题主要是依托 “电子政务 ”(也称为电子政府 )这一巨大的应用背景来考查应试者对信息系统及网络安全方面的知识掌握情况。随着信息化应用的日益深入,已与大家的日常工作、生活息息相关,因此相关的安全防护问题的重要性也水涨船高,因此这方面的知识也是系统分析师应该深入掌握的知识点之一
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 2004 年下 半年 软件 水平 考试 高级 系统分析 下午 案例 分析 试题 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-492475.html