2024-2025学年中级软考常考点试卷及完整答案详解(历年真题).docxVIP

  • 0
  • 0
  • 约3.86千字
  • 约 10页
  • 2025-06-18 发布于中国
  • 举报

2024-2025学年中级软考常考点试卷及完整答案详解(历年真题).docx

中级软考常考点试卷

考试时间:90分钟;命题人:教研组

考生注意:

1、本卷分第I卷(选择题)和第Ⅱ卷(非选择题)两部分,满分100分,考试时间90分钟

2、答卷前,考生务必用0.5毫米黑色签字笔将自己的姓名、班级填写在试卷规定位置上

3、答案必须写在试卷各个题目指定区域内相应的位置,如需改动,先划掉原来的答案,然后再写上新的答案;不准使用涂改液、胶带纸、修正带,不按以上要求作答的答案无效。

第I卷(选择题52分)

一、单选题(20小题,每小题2分,共计40分)

1、(单选题)源IP为,目的IP为55,这个报文属于什么攻击?()(假设该网段掩码为)

A.LAND攻击

B.SMURF攻击

C.FRAGGLE攻击

D.WINNUKE攻击

正确答案:

2、(单选题)在建立堡垒主机时,()。

A.在堡垒主机上应设置尽可能少的网络服务

B.在堡垒主机上应设置尽可能多的网络服务

C.对必须设置的服务给予尽可能高的权限

D.不论发生任何入侵情况,内部网始终信任堡垒主机

正确答案:

3、(单选题)以下哪个是数据库管理员(DBA)可以行使的职责()?

A.系统容量规划

B.交易管理

C.审计

D.故障承受机制

正确答案:

4、(单选题)已知模块A给模块B传递数据结构X,则这两个模块的耦合类型为()。

A.数据耦合

B.公共耦合

C.外部耦合

D.标记耦合

正确答案:D

5、(单选题)自然界的声音信号一般都是多种频率声音的复合信号,用来描述组成复合信号的频率范围的参数被称为信号的______。

A.频度

B.音域

C.响度

D.带宽

正确答案:B

6、(单选题)小张在某电子商务网站建立一家经营手工艺品的个人网络商铺,向网民提供自己手工制作的工艺品。这种电子商务模式为()。

A.B2B

B.B2C

C.C2C

D.G2C

正确答案:C

7、(单选题)当今IT的发展与安全投入,安全意识和安全手段之间形成()。

A.安全风险屏障

B.安全风险缺口

C.管理方式的变革

D.管理方式的缺口

正确答案:

8、(单选题)包过滤技术防火墙在过滤数据包时,一般不关心()

A.数据包的原地址

B.数据包的目的地址

C.数据包的协议类型

D.数据包的内容

正确答案:D

9、(单选题)项目收尾的结束规划包括所有下列事项,除了:

A.为下一个项目保留所有的资源

B.记录已建的产品或完成的安装

C.项目过程历史报告

D.移交责任

正确答案:A

10、(单选题)数据流图建模应遵循()的原则。

A.自顶向下、从具体到抽象

B.自顶向下、从抽象到具体

C.自底向上、从具体到抽象

D.自底向上、从抽象到具体

正确答案:B

11、(单选题)以下哪条命令能利用“SQL注入”漏洞动用XP_cmdshell存储过程,获得某个子目的清单?()

A.http://localhost/script?’:EXEC+master..XP_cmdshell+’dir’:--

B.http://localhost/script?1’:EXEC+master..XP_cmdshell+’dir’:--

C.http://localhost/script?0’:EXEC+master..XP_cmdshell+’dir’:--

D.http://localhost/script?1’:EXEC+master..XP_cmdshell+’dir’--

正确答案:

12、(单选题)关于IM系统的服务器中转模式的描述中,正确的是()

A.不能用于消息传输

B.不需要域名服务器的支持

C.服务器需要验证客户身份

D.客户机使用的端口必须固定

正确答案:C

13、(单选题)监理人员对工程()全过程的现场监理称为旁站。

A.特殊部位实施

B.重要环节或关键部位实拖

C.易出现质量通病的部位实施

D.工序实施

正确答案:B

14、(单选题)某企业今年用于信息系统安全工程师的培训费用为5万元,其中有8000元计入A项目成本,该成本属于A项目的()。

A.可变成本

B.沉没成本

C.实际成本(AC)

D.间接成本

正确答案:D

15、(单选题)不属于物理安全威胁的是()

A.自然灾害

B.物理攻击

C.硬件故障

D.系统安全管理人员培训不够

正确答案:D

16、(单选题)项目整体绩效评估中风险评估是一个十分重要的技术。风险评估不是简单的凭空想象,必须()后才能方便操作。

A.制定风险管理计划

B.风险识别

C.风险定性分析

D.风险定量分析

正确答案:D

17、(单选题)H.261标准中定义的CIF视频格式每秒帧数为()

A.10

B.15

C.20

D.30

正确答案:D

18、(单选题)下面哪类访问控制模型是基于安全

文档评论(0)

1亿VIP精品文档

相关文档