1、软件水平考试中级软件设计师上午(基础知识)历年真题试卷汇编 6及答案与解析 1 (2013年上半年上午试题 9)近年来,在我国出现的各种病毒中, _病毒通过木马形式感染智能手机。 ( A)快乐时光 ( B)熊猫烧香 ( C) X卧底 ( D) CIH 2 (2013年上半年上午试题 66)网络配置如图 5 3所示,其中使用了一台路由器、一台交换机和一台集线器,对于这种配置,下面的论断中正确的是 _。( A) 2个广播域和 2个冲突域 ( B) 1个广播域和 2个冲突域 ( C) 2个广播域和 5个冲突域 ( D) 1个广播域和 8个冲突域 2 (2013年上半年试题上午 67、 68)把网络地
2、址 117 15 32 0 23划分为117 15 32 0 27,则得到的子网是 _(67)个。每个子网中可使用的主机地址是 _(68)个。 3 (67) ( A) 4 ( B) 8 ( C) 16 ( D) 32 4 (68) ( A) 30 ( B) 31 ( C) 32 ( D) 34 5 (2013年上半年上午试题 69)通常工作在 UDP协议上的应用是 _。 ( A)浏览网页 ( B) Telnet远程 登录 ( C) VoIP ( D)发送邮件 6 (2013年上半年上午试题 70)随着网站知名度的不断提高,网站访问量逐渐上升,网站负荷越来越重,针对此问题,一方面可通过升级网站服
3、务器的软硬件,另一方面可以通过集群技术,如 DNS负载均衡来解决。在 Windows的 DNS服务器中通过 _操作可以确保域名解析并实现负载均衡。 ( A)启用循环,启动转发器指向每个 Web服务器 ( B)禁止循环,启动转发器指向每个 Web服务器 ( C)禁止循环,添加每个 Web服务器的主机记录 ( D)启用循环,添加每个 Web服务器的主机记录 7 (2012年下半年上午试题 7)下列安全协议中,与 TLS最接近的协议是 _。 ( A) PGP ( B) SSL ( C) HTTPS ( D) IPSec 7 (2012年下半年上午试题 8、 9)用户 B收到用户 A带数字签名的消息
4、M,为了验证 M的真实性,首先需要从 CA获取用户 A的数字证书,并利用 _(8)验证该证书的真伪,然后利用 _(9)验证 M的真实性。 8 (8) ( A) CA的公钥 ( B) B的私钥 ( C) A的公钥 ( D) B的公钥 9 (9) ( A) CA的公钥 ( B) B的私钥 ( C) A的公钥 ( D) B的公钥 10 (2012年下半年上午试题 66)在 Windows 2003 Server中启用配置 SNMP服务时,必须以 _身份登录才能完成 SNMP服务的配置功能。 ( A) guest ( B)普通用户 ( C) administrator组成员 ( D) user组成员
5、11 (2012年下半年上午试题 67)在 ASP的内置对象中, _对象可以修改 cookie中的值。 ( A) request ( B) response ( C) application ( D) session 11 (2012年下半年上午试题 68、 69)分配给某公司网络的地址块是220 17 192 0 20,该网络被划分为 _(68)个 C类子网,不属于该公司网络的子网地址是 _(69)。 12 (68) ( A) 4 ( B) 8 ( C) 16 ( D) 32 13 (69) ( A) 220 17 203 0 ( B) 220 17 205 0 ( C) 220 17 20
6、7 0 ( D) 220 17 213 0 14 (2012年下半 年上午试题 70)如果 DNS服务器更新了某域名的 IP地址,造成客户端域名解析故障,在客户端可以用两种方法解决此问题,其中一种是在Windows命令行下执行 _命令。 ( A) ipconfig all ( B) ipconfig renew ( C) ipconfig nushdns ( D) ipconfig release 15 (2012年上半年上午试题 7)甲和乙要进行通信,甲对发送的消息附加了数字签名,乙收到该消息后利用 _验证该消息的真实性。 ( A)甲的公钥 ( B)甲的私钥 ( C)乙的公钥 ( D)乙的私
7、钥 16 (2012年上半年上午试题 8)在 Windows系统中,默认权限最低的用户组是_。 ( A) everyone ( B) administrators ( C) power users ( D) users 17 (2012年上半年上午试题 9)IlS 6 0支持的身份验证安全机制有 4种验证方法,其中安全级别最高的验证方法是 _。 ( A)匿名身份验证 ( B)集成 Windows身份验证 ( C)基本身份验证 ( D)摘要式身份验证 18 (2012年上半年上午试题 66)以下关丁二网络中各种交换设备的叙述中,错误的是 _。 ( A)以太网交换机根据 MAC地址进行交换 ( B
8、)帧中继交换机只能根据虚电路号 DLCI进行交换 ( C)三层交换机只能根据第三层协议进行交换 ( D) ATM交换机根据虚电路标识进行信元交换 19 (2012年上半年上午试题 67)SMTP传输的邮件报文采用 _格式表示。 ( A) ASCII ( B) ZIP ( C) PNP ( D) HTML 20 (2012年上半年上午试题 68)网络的可用性 是指 _。 ( A)网络通信能力的大小 ( B)用户用于网络维修的时间 ( C)网络的可靠性 ( D)用广可利用网络时间的百分比 21 (2012年上半年上午试题 69)建筑物综合布线系统中的园区子系统是指_。 ( A)由终端到信息插座之间
9、的连线系统 ( B)楼层接线间到工作区的线缆系统 ( C)各楼层设备之间的互连系统 ( D)连接各个建筑物的通信系统 22 (2012年上半年上午试题 70)如果子网 172 6 32 0 20被划分为子网172 6 32 0 26,则下面的结 论中正确的是 _。 ( A)被划分为 62个子网 ( B)每个子网有 64个主机地址 ( C)被划分为 31个子网 ( D)每个子网有 62个主机地址 23 (2013年下半年上午试题 10)矢量图是常用的图形图像表示形式, _是描述矢量图的基本组成单位。 ( A)像素 ( B)像素点 ( C)图元 ( D)二进制位 24 (2013年下半年上午试题
10、11)视频信息是连续的图像序列, _是构成视频信息的基本单元。 ( A)帧 ( B)场 ( C)幅 ( D)像素 25 (2013年下半年上午试题 12)以下多媒体素材编辑软件中, _主要用于动画编辑和处理。 ( A) WPS ( B) Xara3D ( C) Photoshop ( D) Cool Edit Pro 26 (2013年上半年上午试题 12)声音信号数字化过程中首先要进行 _。 ( A)解码 ( B) D A转换 ( C)编码 ( D) A D转换 27 (2013年上半年上午试题 13)以下关于 dpi的叙述中,正确的是 _。 ( A)每英寸的 bit数 ( B)存储每个像素
11、所用的位数 ( C)每英寸像素点 ( D)显示屏上能够显示出的像素数目 软件水平考试中级软件设计师上午(基础知识)历年真题试卷汇编 6答案与解析 1 【正确答案】 C 【试题解析】 “快乐时光 ”是一个 VB源程序病毒,专门感染 htm、 html、 vbs、 asp和 htt文件。它作为电子邮件的附件,并利用Outlook Express的性能缺陷把自己传播出去,利用一个被人们所知的 Microsoft Outlook Express的安全漏洞,可以在收信人没有运行任何附件时就运行自己。它还利用 Outlook Express的信纸功能,使自己复制在信纸的 Html模板上,以便传播。 “熊猫
12、烧香 ”其实是一种蠕虫病毒的变种,而且是经过多次变种而来的,由于中毒电脑的可执行文件会出现 “熊猫烧香 ”图案,故而得名。但原病毒只会对 EXE图标进行替换,并不会对系统本身进行破坏。 “X卧底 ”软件是一种安装在手机里的监控软件。在手机里安装了这种软件后,该手机的所有短信、通话记录都将自动上传到后台服务器,安装者登录后台便可以看见目标手机所收发的信息及通话内容。因此, “X卧底 ”病毒通过木马形式感染智能手机。 CIH病 毒是一种能够破坏计算机系统硬件的恶性病毒。 【知识模块】 网络基础知识 2 【正确答案】 C 【试题解析】 路由器工作在网络层,可以识别网络层的地址 IP地址,有能力过滤第
13、三层的广播消息。实际上,除非做特殊配置,否则路由器从不转发广播类型的数据包。因此,路由器的每个端口所连接的网络都独自构成一个广播域。 集线器构成一个物理上的星形连接。但实际上,在集线器内部,各接口都是通过背板总线连接在一起的,在逻辑上仍构成一个共享的总线。因此,集线器和其所有接口所接的主机共同构成了一个冲突域和一 个广播域。 交换机是通过为需要通信的两台主机直接建立专用的通信信道来增加可用带宽的。从这个角度上来讲,交换机相当于多端口网桥。交换机上的每个接口都是自己的一个冲突域。交换机和其所有接口所连接的主机共同构成了一个广播域。 【知识模块】 网络基础知识 【知识模块】 网络基础知识 3 【正
14、确答案】 C 【试题解析】 题中将网络号为 23位的 IP地址划分为网络号为 27位的子网,可以分为 227-23=16个子网。每个子网产生的主机地址是 232-27-2=30个。 【知识模块】 网络基础知识 4 【正确答案】 A 【知识模块】 网络基础知识 5 【正确答案】 C 【试题解析】 浏览网页使用的是 HTTP协议,而 HTTP协议是搭载在 TCP协议之上的。 Telnet协议是 TCP IP协议簇中的一员,是 Internet远程登录服务的标准协议和主要方式。 VOIP,即指在 IP网络上使用 IP协议以数据包的方式传输语音,使用 UDP协议。 【知识模块】 网络基础知识 6 【正
15、确答案】 D 【试题解析】 通过 DNS服务器实现网络负载均衡则是一种保证用 户网络访问的方式。其方法有启用循环,添加每个 Web服务器的主机记录。 【知识模块】 网络基础知识 7 【正确答案】 B 【试题解析】 TLS(Transport Layer Security,安全传输层 )协议用于在两个通信应用程序之间提供保密性和数据完整性。该协议由两层组成: TLS记录 (TLS Record)协议和 TLS握手 (TLS Handshake)协议。较低的层为 TLS记录协议,位于某个可靠的传输协议 (如 TCP)上面。 SSL(Secure Sockets Layer,安全套接 层 )及其继任
16、者 TLS是为网络通信提供安全及数据完整性的安全协议。 TLS与 SSL在传输层对网络连接进行加密。 SSL协议位于 TCP IP协议与各种应用层协议之间,为数据通信提供安全支持。 SSL协议可分为两层: SSL记录协议,它建立在可靠的传输协议 (如 TCP)之上,为高层协议提供数据封装、压缩、加密等基本功能的支持; SSL握手协议,它建立在 SSL记录协议之上,用于在实际的数据传输开始前,通信双方进行身份认证、协商加密算法、交换加密密钥等。 PGP(Pretty Good Privacy)是一个基于 RSA公钥加密体制的邮件加密软件。可以用它对邮件保密以防止非授权者阅读,它还能对邮件加上数字
17、签名从而使收信人可以确认邮件的发送者,并能确信邮件没有被篡改。 HTTPS是以安全为目标的 HTTP通道。 HTTPS的安全基础是 SSL。 IPSec(Internet协议安全性 )是一种开放标准的框架结构,通过使用加密的安全服务以确保在 Internet协议 (IP)网上络上进行保密而安全的通信。 【知识模块】 网络基础知识 【知识模块】 网络基础知识 8 【正确答案】 A 【试题解析】 数 字证书是一个经证书认证中心 (CA)数字签名的、包含公开密钥拥有者信息以及公开密钥的文件。要验证证书的真伪,可利用 CA的公钥验证 CA的数字签名。数字证书采用公钥体制,即利用一对互相匹配的密钥进行加
18、密、解密。每个用户自己设定一把特定的仅为本人所知的私有密钥 (私钥 ),用它进行解密和签名;同时设定一把公共密钥 (公钥 )并由本人公开,为一组用户所共享,用于加密和验证签名。 【知识模块】 网络基础知识 9 【正确答案】 C 【知识模块】 网络基础知识 10 【正确答案】 C 【试题解析】 在 Windows 2003 Server中启用配置 SNMP服务时,必须以administrator组成员身份登录才能完成 SNMP服务的配置功能。 【知识模块】 网络基础知识 11 【正确答案】 B 【试题解析】 request对象访问任何用 HTTP请求传递的信息,包括从 HTML表格用 POST方
19、法或 GET方法传递的参数、 cookie和用户认证。 request对象使用户能够访问发送给服务器的二进制数据,如上载的文件。 response对象控制发送给用户的信息,包括直接发送信息给浏览器、重定向浏览器到另一 个 URL或设置cookie的值。 application对象使给定应用程序的所有用户共享信息。 session对象存储特定的用户会话所需的信息。 【知识模块】 网络基础知识 【知识模块】 网络基础知识 12 【正确答案】 C 【试题解析】 这是一个 C类地址块,其前 3个字节表示网络地址,而 “0 20”表示前 20位为网络号,子网数占 24-20=4位,子网个数为 24=16
20、个。子网地址最小为 220 17 193 0,最大为 220 17 207 0(207的二进制对应为 11001111),因此不属于该公 司网络的子网地址是选项 D。 【知识模块】 网络基础知识 13 【正确答案】 D 【知识模块】 网络基础知识 14 【正确答案】 C 【试题解析】 本题考查 Web站点文档及相关知识。 DNS服务器更新了某域名的IP地址,造成客户端域名解析故障,需要使用刷新缓存的命令,即 ipconfignushdns。 【知识模块】 网络基础知识 15 【正确答案】 A 【试题解析】 数字签名使用公开密钥体系,签名时使用发送方的密钥对,发送方用自己的私有密钥进行加密,接收
21、方用发送方的公 开密钥进行解码。任何拥有发送方公开密钥的人都可以验证数字签名的正确性。 【知识模块】 网络基础知识 16 【正确答案】 A 【试题解析】 administrators组内的用户都具备系统管理员的权限,它们拥有对这台计算机最大的控制权限,可以执行整台计算机的管理任务。 users组员只拥有一些基本的权利,例如运行应用程序,但是他们不能修改操作系统的设置,不能更改其他用户的数据,不能关闭服务器级的计算机。所有添加的本地用户账户者自动属于 users组。 power users组内的用户具备比 users组更多的权利,但是比administrators组拥有的权利更少一些。 ever
22、yone是个抽象组,任何一个用户都属于这个组。 【知识模块】 网络基础知识 17 【正确答案】 B 【试题解析】 匿名身份验证不验证访问用户的身份,客户端不需要提供任何身份验证的凭据,服务端把这样的访问作为匿名的访问,并把这样的访问用户都映射到一个服务端的账户。基本身份验证完全是把用户名等基本信息用明文传送到服务端验证,服务器直接验证服务器本地是否有用户跟客户端提供的用户名和密码相匹配,如果有则通过验证。摘要式身份 验证的设计目的是提高基本身份验证系统所提供的安全性,它允许服务器指定客户端应该使用的加密或散列机制,并提供了在算法中注入随机明文以协助防止重播攻击的选项。集成 Windows身份验
23、证可以使用 NTLM或 Kerberos V5身份验证,当 Internet Explorer试图使用集成验证的 IIS的资源时, IIS发送两个 WWW身份验证头, Negotiate和 NTLM。基本身份验证的安全级别较低,摘要式身份验证的安全级别中等,集成 Windows身份验证的安全级别较高。 【知识模块】 网络基础知识 18 【正 确答案】 C 【试题解析】 三层交换机就是具有部分路由器功能的交换机,使用三层交换机最重要的目的是加快大型局域网内部的数据交换,所具有的路由功能也是为这个目的服务的,能够做到一次路由,多次转发。对于数据包转发等规律性的过程由硬件高速实现,而像路由信息更新、
24、路由表维护、路由计算、路由确定等功能由软件实现。三层交换技术就是二层交换技术 +三层转发技术。传统交换技术是在 OSI参考模型的第二层 数据链路层进行操作的,而三层交换技术是在网络模型中的第三层实现了数据包的高速转发,既可实现网络路由功能,又可根据不同 网络状况做到最优网络性能。 【知识模块】 网络基础知识 19 【正确答案】 A 【试题解析】 SMTP是简单邮件传输协议 (Simpie Mail Transfer Protocol)的简称, SMTP仅限于传送 7位的 ASCII码,无法传送其他非英语国家的文字,也不能传输可执行文件和其他的二进制文件。 【知识模块】 网络基础知识 20 【正
25、确答案】 D 【试题解析】 可用性不同于可靠性,可靠性是指在规定的条件下和指定的时间里,网络系统完成规定功能的能力。负载是指网络系统所能承受的 数据通信量。网络的利用率太高,则设备的负载就会过重,传输延时增大,衰减加快,容易出现故障。利用率低,则会造成一定程序的浪费。 【知识模块】 网络基础知识 21 【正确答案】 D 【试题解析】 由终端到信息插座之间的连线系统是工作区子系统;楼层接线问到工作区的线缆系统是水平子系统;各楼层设备之间的互连系统是干线子系统。 【知识模块】 网络基础知识 22 【正确答案】 D 【试题解析】 172 6 32 0 26说明划分后的子网地址中,主机位占 32-26
26、=6位,每个子网的主机地址个数 为 26-2=62,之所以要减 2,是因为要去掉全 0和全1的两个特殊地址。 【知识模块】 网络基础知识 23 【正确答案】 C 【试题解析】 矢量图在数学上定义为一系列由线连接的点,它的基本单位是图元。 【知识模块】 多媒体基础知识 24 【正确答案】 A 【试题解析】 视频信息是连续的图像序列,它以帧为基本单元构成视频信息。 【知识模块】 多媒体基础知识 25 【正确答案】 B 【试题解析】 WPS是文字编译系统, Xara3D是 3D文字动画制作工具,Photoshop主要处理以像素所构成的数字图像, Cool Edit Pro是一款音频编辑器。 【知识模块】 多媒体基础知识 26 【正确答案】 D 【试题解析】 声音信号是模拟信号,它不仅在幅度取值上是连续的,而且在时间上也是连续的。要使声音信号数字化并传递,首先要进行 A D转换。 【知识模块】 多媒体基础知识 27 【正确答案】 C 【试题解析】 dpi是 Dots Per Inch的缩写,即指每英寸的像素。 【知识模块】 多媒体基础知识