● 某机构要新建一个网络,除内部办公、员工邮件等功能外,还要对外提供访问本机构网站(包括动态网页)和FTP服务,设计师在设计网络安全策略时,给出的方案是:利用DMZ保护内网不受***,在DMZ和内网之间配一个内部防火墙,在DMZ和Internet间,较好的策略是  (52)  ,在DMZ中最可能部署的是  (53) 
  (52)A.配置一个外部防火墙,其规则为除非允许,都被禁止
    B.配置一个外部防火墙,其规则为除非禁止,都被允许
    C.不配置防火墙,自由访问,但在主机上安装杀病毒软件
    D.不配置防火墙,只在路由器上设置禁止PING操作
  (53)A.Web服务器,FTP服务器,邮件服务器,相关数据库服务器
    B.FTP服务器,邮件服务器
    C.Web服务器,FTP服务器
    D.FTP服务器,相关数据库服务器
试题解析:
  防火墙的作用没什么好解释的。
标准答案:
  (52)B、(53)A
个人评论:
  防火墙设置的思路应该是:凡是不需要的统统应该禁止。52的答案应该是A才对!

 

● 网管人员在监测网络运行状态时,发现下列现象:服务器上有大量的TCP连接,收到了大量源地址各异、用途不明的数据包;服务器收到大量的ARP报文。网管人员的判断是  (54)  ,针对前一现象将采取的措施是  (55)  ,针对后一现象可能采取的措施是  (56) 
  (54)A.受到了DoS***和ARP***
    B.受到了DDoS***和ARP欺骗***
    C.受到了漏洞***和DNS欺骗***
    D.受到了DDoS***和DNS欺骗***
  (55)A.暂时关闭服务器
    B.暂时关闭出口路由器
    C.修改防火墙配置过滤不明数据包
    D.修改IDS配置使其保护服务器不受***
  (56)A.升级交换机内的软件
    B.加装一个内部路由器
    C.在服务器上安装ARP防火墙
    D.在内部网的每台主机上安装ARP防火墙
试题解析:
  这道题算是命题老师开恩,白送分的。
标准答案:
  (54)B、(55)C、(56)D

 

● 下列选项中属于项目计划约束条件的是  (57) 
  (57)A.过去业绩的纪录
    B.类似项目的财务报告
    C.事先确定的预算
    D.以前项目的经验
试题解析:
  过去的业绩、类似项目的财务报告和以前项目的经验,都只能作为参考,不能当做项目计划的约束条件。
  项目计划约束包括预算约束、工期约束、项目实施环境约束、质量约束等,一般是建设单位提出的。

标准答案:
  (57)C

 

● 在项目进度管理中,常用  (58)  来安排工作顺序。
  (58)A.进度曲线法   B.网络图法   C.直方图法  D.相关图法
试题解析:
  进度曲线法是以时间为横坐标,进度为纵坐标,按计划时间累积完成任务量曲线作为预订进度计划的图表。类似下图:

 

网络图法是将项目内容分解成工作、事件等,在一个有向图上用节点表示,用有向弧表示工作与事件之间的关联或时序关系。利用网络图,容易计算出关键路径。类似下图:

 

直方图法用途很广,较适于展示数据之间的对比关系。类似下图:
 

相关图又称散布图,是用来表示数据之间相互关系的一种图形。类似下图:

标准答案:
  (58)B

 

● 项目质量控制的目的是  (59) 
  (59)A.增强满足质量要求的能力
    B.致力于提供质量要求得到满意的信任
    C.致力于满足质量要求
    D.制定质量目标、规定过程和资源,以实现其目的
试题解析:
  质量管理的目的就是采取一切必要的措施,以满足质量的要求。
标准答案:
  (59)C
个人评论:
  “B.致力于提供质量要求得到满意的信任”说的有点绕口,也可以解释为正确的。出题时最好不要出这种容易导致争议的备选项。

 

● 在项目的每一个阶段结束时,审查项目完成情况与可交付成果是为了  (60) 
  (60)A.根据项目基线确定完成项目所需的资源数量
    B.根据已完成的工作量调整时间安排与成本基线
    C.决定项目是否应进入下一阶段
    D.接受客户对所交付项目的验收
试题解析:
  在项目每个阶段结束时,都要对项目完成情况与可交付成果进行审查,以确定项目是否可以进入下一阶段。每个阶段的成果都可视为一个里程碑。
标准答案:
  (60)C

 

● 项目风险管理的工作流程是  (61) 
  (61)A.风险辨识、风险分析、风险控制、风险转移
    B.风险辨识、风险分析、风险转移、风险控制
    C.风险辨识、风险转移、风险分析、风险控制
    D.风险转移、风险辨识、风险分析、风险控制
试题解析:
  根据ISO27005:2008的说明,风险处置有四个选项:风险降低、风险保持、风险回避和风险转移。在此,需要将风险控制理解为等同风险处置。
标准答案:
  (61)A

 

● 以下不属于风险识别工作的是  (62) 
  (62)A.确定风险来源   B.确定风险条件
    C.描述风险特征  D.制定风险对策
试题解析:
  制定风险对策是风险控制的范畴。
标准答案:
  (62)D

 

● 我国法律规定,计算机软件著作权的权利自软件开发完成之日起产生,对公民著作权的保护期限是  (63) 
  (63)A.作者有生之年加死后50年
    B.作品完成后50年
    C.没有限制
    D.作者有生之年
试题解析:
  著作权法规定公民的作品著作权有效期为作者终生及其死亡后50年,服务作品单位享有著作权的,有效期为作品首次发表后50年,电影、电视、录像和摄影作品的著作权有效期为作品首次发表后50年。
标准答案:
  (63)A

 

● 我国著作权法中,著作权与下列哪一项系同一概念  (64) 
  (64)A.署名权   B.出版权   C.版权  D.专有权
试题解析:
  广义的著作权(也称为版权)是指文学、艺术和科学作品等创作的作者或传播者对其作品所享有的人身权和财产权。人身权包括发表权、署名权、修改权和保护作品完整权等;而财产权则包括对作品的使用权和获得报酬权,即以复制、表演、播放、展览、发行、摄制电影、电视、录像或者改编、翻译、注释、编辑等方式使用作品的权利;以及许可他人以上述方式使用作品,并由此获得报酬的权利。根据作者与传播者所享有的权利不同,著作权可分为作者著作权和传播者的权利两类。作者著作权包括文字作品著作权,口述作品著作权,音乐、戏剧、曲艺、舞蹈作品著作权,美术、摄影作品著作权,电影、电视、录像作品著作权,工程设计、产品设计图纸及其说明著作权,地图、示意图等图形作品著作权,计算机软件著作权以及民间文学艺术作品著作权;传播者的权利包括出版者的权利,表演者的权利,录音录像制作者的权利以及广播电台、电视台的权利。
标准答案:
  (64)C

 

● 项目成本控制是指  (65) 
  (65)A.对成本费用的趋势及可能达到的水平所作的分析和推断
    B.预先规定计划期内项目施工的耗费和成本要达到的水平
    C.确定各个成本项目内比预计要达到的降低额和降低率
    D.在项目施工成本的形成过程中,对形成成本的要素进行监督,调节和控制
试题解析:
  略。
标准答案:
  (65)D

 

● 假设企业按12%的年利率取得贷款200000元,要求在5年内每年末等额偿还,每年的偿还额应为  (66)  元。
  (66)A.40000   B.52000   C.55482  D.64000
试题解析:
  等额偿还有两种:等额本息偿还和等额本金偿还。
  等额本息偿还方式:是在偿还期内,每月偿还同等数额的贷款(包括本金和利息),这样由于每月的偿还额固定,可以有计划地控制企业的支出,也便于每个企业根据自己的收入情况,确定还贷能力。
  等额本金偿还方式:是将本金每月等额偿还,然后根据剩余本金计算利息,所以初期由于本金较多,将支付较多的利息,从而使还款额在初期较多,而在随后的时间每月递减,这种方式的好处是,由于在初期偿还较大款项而减少利息的支出,比较适合还款能力较强的企业。
  从题意来看,应该是等额本息偿还方式。
  等额本息偿还方式的计算公式是x=a*r*(1+r)n/((1+r)n-1),其中a为贷款总额,r为利率,n为贷款期限。

 

 

标准答案:
  (66)C

 

● 利用M/M/1排队论理论对分组交换和报文交换的平均延迟时间进行分析,其结果是  (67) 
  (67)A.分组交换的平均延迟时间比报文交换的平均延时时间小
    B.分组交换的平均延迟时间比报文交换的平均延时时间大
    C.分组交换的平均延迟时间与报文交换的平均延时时间一样大
    D.要视网络的状态而定
试题解析:
  在全国计算机专业技术资格考试办公室组编的《2009下半年试题分析与解答》中,对该题做了以下解释:
本题考查应用数学的基本知识。
  设网络的通信量强度为p,报文(分组)的平均长度为1/u,根据M/M/1排队论模型可知,报文交换和分组交换的平均延迟时间分别为
  Tm=2/(2u*(1-p)),Tp=(2-p)/(2u*(1-p))
  因为p>0,所以Tm>Tp

标准答案:
  (67)A

 

● 在采用CSMA/CD控制方式的总线网络上,设有N个节点,每个节点发送帧的概率为p,则某个指定节点发送成功的概率为  (68) 
 

 

试题解析:
  节点发送成功,意味着一个节点以概率p发送并且其余n-1个节点以概率1-p不发送。
标准答案:
  (68)C

 

● 某厂需要购买生产设备生产某种产品,可以选择购买四种生产能力不同的设备,市场对该产品的需求状况有三种(需求量较大、需求量中等、需求量较小)。厂方估计四种设备在各种需求状况下的收益由下表给出,根据收益期望值最大的原则,应该购买  (69) 
 

 

(69)A.设备1   B.设备2   C.设备3  D.设备4
试题解析:
  以下计算各设备的收益期望值。
  设备1:50*0.3+20*0.4-20*0.3=17。
  设备2:30*0.3+25*0.4-10*0.3=16。
  设备3:25*0.3+30*0.4-5*0.3=18。
  设备4:10*0.3+10*0.4+10*0.3=10。
标准答案:
  (69)C

 

● 某公司新建一座200平米的厂房,现准备布置生产某产品的设备。该公司现空闲生产该产品的甲、乙、丙、丁四种型号的设备各3台,每种型号设备每天的生产能力由下表给出,在厂房大小限定的情况下,该厂房每天最多能生产该产品  (70)  个。
 

(70)A.500   B.520   C.524  D.530
试题解析:
  首先计算各设备单位面积的生产能力,得:
  甲:100/40=2.5;乙:60/40=3;丙:20/10=2;丁:8/5=1.6。
  按照设备单位面积的生产能力进行由高到低排序,依次选择对应设备,直到面积用完。得:
  乙*3+甲*3+丙*2的面积总和为200平方米,生产能力为60*3+100*3+20*2=520

标准答案:
  (70)B

 

● The network layer provides services to the transport layer. It can be based on either   (71)  . In both cases,its main job is   (72)   packets from the source to the destination.
In network layer,subnets can easily become congested,increasing the delay and   (73)   for packets. Network designers attempt to avoid congestion by proper design. Techniques include   (74)   policy,caching,flow control,and more.
The next step beyond just dealing with congestion is to actually try to achieve a promised quality of service. The methods that can be used for this include buffering at the client,traffic shaping,resource   (75)  ,and admission control. Approaches that have been designed for good quality of service include integrated services (including RSVP), differentiated services, and MPLS.
  (71)A.virtual circuits or datagrams  B.TCP or UDP
    C.TCP or IP     D.IP or ARP
  (72)A.dealing with     B.routing
    C.sending      D.receiving
  (73)A.lowering the throughput   B.lowering the correctness
    C.lowering the effectiveness  D.lowering the preciseness
  (74)A.abandonment     B.retransmission
    C.checksum      D.synchronism
  (75)A.distribution     B.guarantee
    C.scheme      D.reservation
试题解析:
  略。
标准答案:
  (71)A、(72)B、(73)A、(74)B、(75)D