22年软考高级考试试题题库8章

发布时间:2022-01-10
22年软考高级考试试题题库8章

22年软考高级考试试题题库8章 第1章


电子商务有多种物流模式,在()模式下,物流供应商是一个供应链和物流方案的集成商,它对公司内部和具有互补性的服务供应商所拥有的不同资源、能力和技术能进行整合和管理,并提供一整套供应链解决方案,也是货主的物流方案集成商。

A.物流联盟

B.第三方物流

C.第四方物流

D.物流一体化

正确答案:D
电子商务物流模式主要指以市场为导向、以满足顾客要求为宗旨、获取系统总效益最优化的适应现代社会经济发展的模式。电子商务物流模式有:自营物流、物流联盟、第三方物流、第四方物流、物流一体化。其中选项“D.物流一体化”符合题干的要求。


以下关于需求获取方法的叙述中,(32)是正确的。

A.问卷调查可以在短时间内,以低廉酌价格从大量的回答中收集数据

B.用户访谈是最为灵活、成本虽低的一种需求获取方法

C.抽样能够提高需求获取效率,且不会受到系统分析师的主观因素影响

D.用户访谈的成功与否与系统分析师的人际沟通能力无关

正确答案:A
需求获取是一个确定和理解不同的风险承担者的需求和约束的过程。需求获取是否科学对获取的结果影响很大。由于大部分用户无法完整地描述需求,而且也不可能看到系统的全貌,因此需求获取只有通过系统分析师与用户的有效合作才能成功。用户访谈是最基本的一种需求获取手段,其形式包括结构化和非结构化两种。结构化是指事先准备好一系列问题,有针对性地进行访谈;非结构化是指只列出一个粗略的想法,根据访谈的具体情况发挥。用户访谈具有良好的灵活性,有较宽广的应用范围。但是也存在许多困难,例如用户经常较忙,难以安排时间;面谈时信息量大,记录较为困难等。沟通过程中需要很多技巧,需要系统分析师具有足够的领域知识、丰富的经验以及较强的沟通能力。问卷调查通过精心设计调查表,然后下发到相关人员的手中,请他们填写答案。与用户访谈相比,问卷调查可以在短时间内,以低廉的代价从大量的回答中收集数据。问卷调查的最大不足之处就是缺乏灵活性。系统分析师在采用问卷调查方式时,还应辜先考虑到如何解决问卷返还率低的阿题。抽样是指从种群中系统地选出有代表性的样本集的过程,通过认真研究所选出的样本集,可以从整体上揭示种群的有用信息。抽样不仅可以用于收集数据,还可以用于采集访谈用户。通过抽样技术,不仅加快了数据收集的过程,而且提高了效率,从而降低了开发成本,并能减少数据收集的偏差。由于抽样技术基于统计学原理,样本规模的确定依赖于期望的可信度和已有的先验知识,很大程度上取决于系统分析师的主观因素,对系统分析师个人的经验和能力依赖性很强,要求系统分析师具有较高的水平和丰富的经验。


以下关于网络规划需求分析的描述中,错误的是( )。

A.对于一个新建的网络,网络王程的需求分析不应与软件需求分析同步进行B.在业务需求收集环节,主要需要与决策者和信息提供者进行沟通C.确定网络预算投资时,需将一次性投资和周期性投资均考虑在内D.对于普通用户的调查,最好使用设计好的问卷形式进行

正确答案:A


系统分析师在收集、分析、处理数据时常会遇到零星异常数据(野点、离群点),即大大偏离其他数据值的数据。关于异常数据的叙述,不正确的是(56)。

A.异常数据属于不良数据,应尽快找出来,修正它或删除它

B.处理大批数据时,其统计量中位数不易受零星异常数据的影响

C.用最小二乘法进行线性拟合时,零星异常数据可能导致拟合结果完全失真

D.测量误差、输入错误、程序运行错误等都可能产生异常数据

正确答案:A
解析:人们在收集、分析和处理大批数据时常会遇到零星异常数据(野点、离群点),这些异常数据可能是由于测量误差、输入错误或程序运行错误产生的,也可能是偏离系统正常状态的故障引起的,还有可能是出现了出乎意料的情况,甚至是发生了人们尚未认识清楚的现象。
  有时,个别异常数据对大批数据的某些统计量影响不大。例如,中位数就是这样的统计量。它位于这批数据的中间位置,比它大的数与比它小的数一样多。对于奇数2n+1个数而言,依大小排序后,第n+1个数就是它的中位数,在它左边有n个数,在它右边也有n个数。对于已排序的偶数2n个数而言,它的中位数就等于第n个数与第n+1个数的平均数,它两边的数各有n个。即使这批数据中个别极端数增大很多或减少很多,中位数一般也不大变。因此人们常说,中位数是比较稳定的反映大批数据的代表值,不易受极端异常数据的干扰。算术平均值则更容易受异常数据的影响,算术平均值中体现了所有各数的作用(贡献),包括好的作用及捣乱作用。
  在处理大批数据时,有时个别异常数据的破坏作用非常大。
  例如,用最小二乘法进行线性拟合时,对于某些正常的数据(如图1所示)可以得到比较符合实际的拟合直线:但如果其中有少数点(可能因为输入错误)发生了严重错误(大大脱离了群体),那么,拟合的结果就会发生严重失真(如图2所示)。由于拟合直线顾及了这些异常数据,结果被个别害群之马拉偏了方向,脱离了轨道,做出了完全没有实际意义的结果。
            
  对于数据出错的情况,我们需要尽快将其找出来,修正或删除它。错误严重的数据即使数量不多,但对数据处理的危害却很大。
  然而,异常数据还可能不是错误的数据。我们不能简单地删除它,需要认真研究分析,再进行特殊的处理。
  居里夫人在做物理实验时,发现了少量严重偏离轨道的射线,从而发现了X射线。
  电信部门在计算电话费用时发现了个别客户有异常大的费用,经认真调查分析,发现了盗用电话号码的犯罪分子。
  某医院对某单位进行了普遍体检,发现某人的某种指标高得惊人,他们并没有简单地认为一定是仪器故障出错,经过认真分析,再进一步检查,发现了世界上非常特殊的一种疾病,还研究出了治疗方法,取得了重大的科研成果。
  某单位在检测某系统运行过程中,有一天突然发现了异常数据。由于对异常数据的重视,经过分析,他们查出了系统的故障,避免了大的损失。
  所以,异常数据不一定是错误数据,可能具有特殊的意义,可能含有有用的信息,还可能隐含大的商机,也有可能含有发现新知识、新现象的线索。我们一定要认真分析,不能简单地将其删除(舍去)。
  现在兴起了多种方法进行异常数据的检测、剔除与修正。例如,基于统计模型的方法、基于距离的检测方法、神经网络方法和支持向量机方法等,还非常重视异常数据的挖掘。


在信息工程建设过程中,进度控制是一种循环性的活动。作为对整个项目的建设进度进行控制的基线,在制定项目进度计划的过程中应当遵循一些基本原则。以下描述不正确的是(19)。

A.项目进度计划的详细程度与项目投资额度成正比

B.确切的工作程序能够通过工作网络图得以详细说明

C.对所有大事及其期限作出说明

D.全部进度必须体现时间的紧迫性

正确答案:A
解析:进度控制的基本思路是:比较实际状态和计划之间的差异,并作出必要的调整,使项目朝有利的方向发展,其目的是确保项目“时间目标”的实现。进度控制可以分成4个步骤:计划(Plan)、执行(Do)、检查(Check)和行动(Action),简称PDCA。因此进度控制过程必然是一个周期性的循环过程。
  项目进度计划的详细程度与很多因素有关,如项目的复杂程度、时间的紧迫性、环境、甲方的实际情况等,而不是投资大就做得详细些,投资少就做得粗略些。


全国各地的电话公司目前开始为消费者提供电子接线员系统,然而,在近期内,人工接线员并不会因此减少。除了下列哪项外,其他各项均有助于解释上述现象?

A.需要接线员帮助的电话数量剧增。

B.尽管已经过测试,新的电子接线员系统要全面发挥功能还需进一步调整。

C.如果在目前的合同期内解雇人工接线员,有关方面将负法律的责任。

D.在一个电子接线员系统的试用期内,几乎所有的消费者,在能够选择的情况下,都愿意选择人工接线员。

E.新的电子接线员的接驳电话效率2倍于人工接线员。

正确答案:5
解析:考生很容易忽视“除了”两字。如果选项E成立的话,人工接线员就会减少,这样,无助于解释题干的现象。其他选项确实都有助于解释题干现象。


22年软考高级考试试题题库8章 第2章


项目经理在综合变更中主要负责()

A.评估变更对项目的影响

B.评估变更的应对方案

C.将变更由技术要求转换为资源要求

D.批准可否使用储备资源

正确答案:A
项目经理在变更中的作用是:响应变更提出者的要求,评估变更对项目的影响及应对方案,将要求由技术要求转化为资源需求,供授权人决策;并据评审结果实施即调整项目基准,确保项目基准反映项目实施情况。


某学院10名研究生(B1~B10)选修6门课程(A~F)的情况如表3-4(用√表示选修)所示。

现需要安排这6门课程的考试,要求如下。 ①每天上、下午各安排一门课程考试,计划连续3天考完。 ②每个研究生每天只能参加一门课程考试,在这3天内考完全部选修课。 ③在遵循上述两个要求的基础上,各课程的考试时间应尽量按字母升序做先后顺序安排(字母升序意味着课程难度逐步增加)。 为此,各门课程考试的安排顺序应是(61)。

A.AE,BD,CF

B.AC,BF,DE

C.AF,BC,DE

D.AE,BC,DF

正确答案:D
解析:解法1(图示法)如下所述。
  将6门课程作为6个节点画出,如图3-2所示。
 
  可以在两个课程节点之间画连线表示他们不可以在同一天安排考试,那么,每个研究生的各门选修课程之间都应画出连线。例如,B1研究生选修了A、B、D 3门课程,则ABD之间都应有连线,表示这3门课中的任何两门都不能安排在同一天。
  从图3-2中可以看出,能够安排在同一天考试的课程(节点之间没有直接连线)有AE、BC、DE、DF。
  因此,课程A必须与课程E安排在同一天,课程B必须与课程C安排在同一天,余下的课程D只能与课程F安排在同一天。
  在上述要求的基础上,尽量按字母升序排列的结果如表3-12所示。

 解法2(传统思考的试排法)如下所述。
  首先,安排第1天上午考课程A。下午考什么呢?如考课程B,则研究生B1反对;如考课程C,则研究生B2反对:如考课程D,则研究生B1反对;如考课程F,则研究生B3反对;而考课程E没有人反对,所以只能考课程E。
  第2天上午安排课程B,那么下午考什么呢?如考课程D,则研究生B1反对;如考课程F,则研究生B4反对;而考课程C,没有人反对,所以只能安排考课程C。
  剩余的课程D与F只能安排在最后一天,且没有反对意见。按字母顺序,上午安排考课程D,下午安排考课程F。
  解法3(排除法)如下所述。
  直接对各个选择答案进行试探,排除不合理的,确认合理的安排。
  选择答案A不合理,因为BD排在同一天,将使Bl等研究生一天考两门课程。
  选择答案B不合理,因为AC排在同一天,将使B2等研究生一天考两门课程。
  选择答案C不合理,因为AF排在同一天,将使B3等研究生一天考两门课程。
  选择答案D中没有发现冲突的情况。


在疟疾流行地区,许多人多次感染疟疾后,对此病产生免疫力。很明显,感染一次疟疾后人的免疫系统仅受到轻微的激活;而多次感染疟疾,与疟原虫接触,可产生有效的免疫反应,使人免于患疟疾。

以下哪项如果为真,最能削弱上述结论?

A.疟疾病人由于体质的严重消耗,极易同时感染其他疾病。

B.有几种不同类型的疟疾,身体对某一种疟原虫的免疫反应并不能保护其免于其他类型的疟疾感染。

C.疟疾只通过蚊子传播,现在的蚊子对杀蚊剂已产生抵抗力。

D.将疟疾患者隔离不能阻止此病的流行。

正确答案:B
解析:如果B项为真,说明多次感染疟疾,并不一定能产生有效的免疫反应,因为有几种不同类型的疟疾,身体对某一种疟原虫的免疫反应并不能保护其免于其他类型的疟疾感染,这就有力地削弱了题干的结论。


阅读以下关于电子政务方面的叙述,回答问题1,问题2和问题3。

某区历届政府均十分重视政务信息化建设,上世纪九十年代初开始,该区就着手建设首脑机关决策系统。电子政务建设发展到一定程度以后,网络及系统的相互衔接、业务应用系统的相互融合、信息资源继承使用、政府机关之间协同化办公等,成为制约电子政务应用上档升级和持续进步的关键环节。近年来,该区在电子政务的建设实践中,对如何解决上述问题作了一些有益的探索和尝试。

该区电子政务网由办公业务网和公众信息网构成,办公业务网与Internet逻辑隔离,利用电信、移动的光纤专线与区级部门、乡镇街道和重点企事业单位相连,部分单位采用拨号方式联网,形成全区电子政务专网,采用移动和市有线台两条互为备份的光纤专线与重庆市政府办公厅相连,是重庆市电子政务网的重要组成部分。公众网是政府门户网站的网络载体,通过电信公司光纤与因特网相连。

整个电子政务网络系统的接入交互枢纽是其核心平台,也是全网运行、管理和控制核心,设于主系统内。核心平台网络控制机房分为五个功能区:一是网络接入交换及控制区,二是服务器区,三是工作站处理及监控区,四是视频会议调控区,五是电源保障、防火防雷区设备区。

办公业务网是机关内部信息交换、办公业务处理的网络载体。各单位相应的办公业务网通过核心平台互联互通,而不是直接环状互联,与市级业务网的连接,必须通过统一的上联通道连接。

电子政务建设是一个长期的渐进过程,因此,对办公信息化系统的构建只能按现实进程从少数单位突破然后扩展到面,该区决定建立一个区域政务数据资源中心——GDC (Government Data Ceneter)。其主要作用是提供一个各单位办公自动化系统的集成平台和标准一致的数据交换枢纽,解决独立系统的数据交换和集成处理等问题。采用了“某区域数据资源中心”构建了统一数据集成基础应用平台。

1.GDC具备的主要功能

首先是区域交换中心,以区政府与区委联合发文为例进行分析,应可明确区域交换中心,应实现的基本功能:区政府在本单位的办公信息系统中,草拟了一份公文稿,经历一系列的内部流转,在流转过程中,可以随时将该公文以联合发文方式发送到区委。这时,该公文将通过区域交换中心自动地传输到区委的办公信息系统中,区委接收该公文且在内部流转后,又有三种去向:一是该公文直接被接收单位区委发文;二是将该公文返回给发送方(区政府);三是又将其转交给第三个单位(如人大、政协等),这些交换过程都使用区域交换中心自动完成。其次是区域传输平台,三是区域资源平台,最后是区域门户网站以及区域电子邮件。

2.GDC技术特点包括:①多维工作流引擎,②XML技术:XML作为公文交换的数据格式技术标准,作为数据中介,实现异构公文数据的集成和交换。参照国家制定的有关规范,结合该地区的实际情况,制定出具有该地区特色的电子公文XML标准。并采用标准的Web Services技术进行数据协同的接口发布。③B/S大集中模式:项目应用系统采用B/S大集中模式。

电子政务是借助电子信息技术而进行的政务活动。政务有广义和狭义之分。其中,广义的政务泛指各类行政管理活动,狭义的政务专指政府部门的管理和服务活动。请用200字简要阐述电子政务的组成部分以及它是哪几类系统的有机组合。

正确答案:电子政务主要包括三个组成部分:一是政府部门内部的电子化和网络化办公;二是政府部门间通过计算机网络进行的信息共享和实时通信;三是政府部门通过网络与民众之间进行的双向信息交流。一个完整的电子政务系统应当是三类系统的有机组合:第一类是目前各级政府部门所广泛使用的办公自动化系统;第二类是类似于“三金"J2程和电子口岸执法系统;第三类是政府部门通过自己的互联网站发布政务信息以及进行网上招标、网上招聘、接受网上投诉等。
电子政务主要包括三个组成部分:一是政府部门内部的电子化和网络化办公;二是政府部门间通过计算机网络进行的信息共享和实时通信;三是政府部门通过网络与民众之间进行的双向信息交流。一个完整的电子政务系统,应当是三类系统的有机组合:第一类是目前各级政府部门所广泛使用的办公自动化系统;第二类是类似于“三金"J2程和电子口岸执法系统;第三类是政府部门通过自己的互联网站发布政务信息,以及进行网上招标、网上招聘、接受网上投诉等。


下面属于主动攻击的技术手段是______。

A.截取数据

B.密码破译

C.拒绝服务

D.流量分析

正确答案:C


今年M市开展了一次前所未有的化妆品广告大战。但是调查表明,只有25%的M市居民实际使用化妆品。这说明化妆品公司的广告投入有很大的盲目性。

以下哪项陈述最有力地加强了上述结论?

A.化妆品公司做广告是因为产品供过于求。

B.去年实际使用化妆品的M市居民有30%。

C.大多数不使用化妆品的居民不关心其广告宣传。

D.正是因为有25%的居民使用化妆品,才要针对他们做广告。

正确答案:C
解析:由题意可知“化妆品公司的广告投入有很大的盲目性”和“广告的有效性低”,只有C项说明化妆品广告对大多数市民是没有影响的,且能加强该结论。故正确答案为C。


22年软考高级考试试题题库8章 第3章


(57)

A.秘密修改交换机的配置

B.盗用别人的密码进入网络

C.在笔记本计算机上实施MAC地址克隆

D.绕开交换机直接与服务器相连接

正确答案:C
解析:本题考查访问控制的基本知识。
  题中所述安全措施是一个初级的、具有一定效果的安全方案,但是存在一个明显的漏洞,就是只对已经使用的交换机端口进行了限制,而对交换机上未启用的端口没有限制。这样,员工或其他人就可以将一台计算机连接到一个以前未启用的交换机端口上,自由地访问局域网,拷贝文档。
  堵塞上述漏洞后,仍然存在漏洞,即MAC地址克隆。这在Windows下实施比较容易,只要知道原来每个端口上绑定的是哪个MAC地址,就可通过查询正在使用的计算机即可获知。MAC地址克隆的具体方法此处不作介绍。


● 下列描述中, (30) 不是《中华人民共和国招投标法》的正确内容。

(30)

A.招标人采用公开招标方式的,应当发布招标公告。

B.招标人采用邀请招标方式的,应当向三个以上具备承担招标项目的能力、资信良好的特定的法人或者其他组织发出投标邀请书。

C.投标人报价不受限制

D.中标人不得向他人转让中标项目,也不得将中标项目肢解后分别向他人转让。

正确答案:C

试题(30)分析
  《中华人民共和国招投标法》于1999年8月30日第九届全国人民代表大会常务委员会第十一次会议通过,1999年8月30日中华人民共和国主席令第二十一号公布,自2000年1月1日起施行。
  《中华人民共和国招投标法》第二章第十六条规定,招标人采用公开招标方式的,应当发布招标公告。依法必须进行招标的项目的招标公告,应当通过国家指定的报刊、信息网络或者其他媒介发布。招标公告应当载明招标人的名称和地址、招标项目的性质、数量、实施地点和时间以及获取招标文件的办法等事项。
  《中华人民共和国招投标法》第二章第十七条规定,招标人采用邀请招标方式的,应当向三个以上具备承担招标项目的能力、资信良好的特定的法人或者其他组织发出投标邀请书。
  《中华人民共和国招投标法》第三章第三十二条规定,投标人不得相互串通投标报价,不得排挤其他投标人的公平竞争,损害招标人或者其他投标人的合法权益。投标人不得与招标人串通投标,损害国家利益、社会公共利益或者他人的合法权益。禁止投标人以向招标人或者评标委员会成员行贿的手段谋取中标。
  《中华人民共和国招投标法》第四章第三十一三条规定,投标人不得以低于成本的报价竞标,也不得以他人名义投标或者以其他方式弄虚作假,骗取中标。
  《中华人民共和国招投标法》第四章第四十八条规定,中标人应当按照合同约定履行义务,完成中标项目。中标人不得向他人转让中标项目,也不得将中标项目肢解后分别向他人转让。中标人按照合同约定或者经招标人同意,可以将中标项目的部分非主体、非关键性工作分包给他人完成。接受分包的人应当具备相应的资格条件,并不得再次分包。中标人应当就分包项目向招标人负责,接受分包的人就分包项目承担连带责任。
  可以看出,在《中华人民共和国招投标法》是对投标人的报价做出了相关限制。
参考答案
  (30)C


信源识别的目的是______。

A.验证发送者身份的真实性

B.验证接收者身份的真实性

C.验证所发消息的真实性

D.验证接受的消息的真实性

正确答案:A


申请专利的发明创造在申请之日的前6个月内,有______情形的将丧失新颖性。

A.他人泄漏其内容

B.在中国政府主办的展览会上首次展出

C.在规定的技术会议上首次发表

D.在省级以上学术会议发表

正确答案:D
解析:申请专利的发明创造在申请日以前6个月内,有下列情形之一的,不丧失新颖性:①在中国政府主办或者承认的国际展览会上首次展出的;②在规定的学术会议或者技术会议上首次发表的;③他人未经申请人同意而泄露其内容的。


下面除了哪两人之外都可以被分配到第1组?

A.A、B

B.A、C

C.A、F

D.C、B

正确答案:B
解析:当A和C在第1组时,根据条件(1)和条件(3)可知D和F也都将在第1组;根据条件(2)可知B和G中必有一个人也在第1组,这样将造成第1组有5个人,这与已知条件矛盾,所以A和C不可能同在第1组。


公司上个月取消了由张工管理的视频游戏项目的需求定义文件和范围说明。现在公司要求将该项目成果变成可在个人电视及计算机上玩的交互游戏。这至少()。

A.需要修改项目既定的由WBS定义的范围

B.导致所有项目基准的改变

C.导致成本、时间、质量和其他目标的调整

D.会得到一个教训

正确答案:D
公司取消了项目,需要走收尾的流程,得到了经验教训。


22年软考高级考试试题题库8章 第4章


● 某正在进行中的项目,当前的PV=2200元、EV=2000元、AC=2500元,当前项目的SV和项目状态是(45) ,该项目的CPI和成本绩效是(46) 。

(45)

A.-300元;项目提前完成

B.+200元; 项目提前完成

C.+8000元; 项目按时完成

D.-200元; 项目比原计划滞后

(46)

A.0.20; 实际成本与计划的一致

B.0.80; 实际成本比计划成本要低

C.0.80; 实际成本超出了计划成本

D.1.25; 实际成本超出了计划成本

正确答案:D,C



____

A.事务处理

B.现行人工和电算化混合的信息系统

C.企业战略目标

D.第一把手要求

A.

B.

C.

D.

正确答案:C


在选择多媒体数据压缩算法时需要综合考虑(53)。

A.数据质量和存储要求

B.数据的用途和计算要求

C.数据质量、数据量和计算的复杂度

D.数据的质量和计算要求

正确答案:C
解析:通常在选择数据压缩算法时需要综合考虑数据质量、数据量和计算的复杂度。(1)数据质量好是指恢复数据失真较小。(2)数据量越小,代表压缩比越大,压缩算法越好。(3)压缩算法对计算复杂度的要求是压缩算法简单,速度快。另外,选择压缩算法时还应考虑硬件实现的可能性。


试题三(共 25 分)

阅读以下有关嵌入式软件可信计算方面的叙述,在答题纸上回答问题1至问题2。

某公司长期从事嵌入式商用软件的开发工作。随着业务范围的扩展,公司最近签署了一项大型客机信息综合处理的软件研制合同,作为机载软件,其可靠性和安全性直接影响着大型客机的安全特性。合同要求承制方在开展工作之前必须完成安全性、可靠性分析报告,在软件开发过程中应严格遵循相关工程化标准。

公司总经理将此项任务交给了张工程师,要求他尽快掌握航空软件研制的各项要求,并拿出项目的策划书。张工在深入研究了可信计算等相关知识的基础上,结合航空软件的特点,提出了一项项目实施策划方案。此方案在安全性设计方面借鉴了可信计算的相关技术,得到了甲方的认可,但是,针对此方案,公司领导层存在极大争议,问题主要焦点在于按此方案实施,公司的人员、成本和资源投入将远远超过本公司的承受能力,张工指出,传统商用软件的开发模式不能满是航空用户的需要,软件可信度太低,对后续发展不利。经过认真讨论,公司领导层形成了统一认识,按可信计算的技术要求,提升公司的整体软件开发水平。

【问题 1】(13 分)

ISO/IEC 15408 标准定义可信为:参与计算的组件,其操作或过程在任意的条件下是可预测的,并能够抵御病毒和物理干扰。而航空设备的基本特点就是要求设备工作的实体行为应该总是以预期的方式达到预期的目的(即行为、资源的确定性要求)。基于这种思想,张工依据可信计算组织定义的可信链模型(即可信测量根(RTM)—BIOS—OSLoader—OS 构成链式信任链模型)理论,给出了一种适应本项目的带数据恢复的星型信任模型(图 3-1)。该模型的中心思想是将可信测量根植入机载设备平台模块内部NVRAM(非易失存储器)中,在信任链中增加数据恢复功能,并将信任链延伸到应用。请根据张工设计思想,完善图3-1所示的带数据恢复星型信任模型的空白部分。并用100字以内的文字,解释该模型与链式信任链模型相比的特点。

【问题 2】(12 分)

交叉编译器是嵌入式软件开发必备的基础工具软件之一。目前比较流行的交叉编译器是 GNU 系列产品,它是一种开源软件。编译器生成代码正确与否严重影响机载设备的安全,因此,张工在方案中提出对本项目采用的交叉编译器开展可信技术研究。可信编译器包括两方面含义,其一是编译器自身的可信性,即必须保证整个编译操作的可信性,保证编译器在编译过程中不会给编译处理对象带来任何安全问题;其二是必须保证编译器编译所得程序可执行代码的可信,即编译器必须保证,通过其编译生成的程序代码是安全和可靠的。 因此,张工提出在传统编译操作的基础上加入代码安全性加强机制、代码可信性验证机制和可执行代码保护机制。图3-2给出了可信编译系统的框架。

请说明三种可信机制在传统编译操作步骤中的位置,并给出图3-2的(a)~(c)对应的可信机制名称。

根据表3-1所示的信息流名称,给出图3-2中(d)~(h)对应的功能模块间的信息流编号。

正确答案:


试题三分析
可信计算的基本思想是:首先在计算机系统中建立一个信任根,再建立一条信任链,从信任根开始,经过硬件平台和操作系统,再到应用,一级测量认证一级,一级信任一级,从而把这种信任扩展到整个计算机系统。
【问题1】
可信计算组织的信任链采用了一种链式的信任测量模型,即由RTM(可信测量根)→ BIOS→OSLoader→ OS构成一个串行链。由于采用了一种迭代计算哈希值的方式,即将现值与新值相连,再计算哈希值并作为新的完整性度量值存储起来。
链式信任链具有如下缺点:信任链越长,信任损失的可能性就越大。在链中加入或删除一个部件,PCR的值需要重新计算,很麻烦。信任链中的软件部件可能会更新(如BIOS升级,OS打补丁等),而PCR的值也得重新计算,这样一来使得部件更新工作很麻烦。
带数据恢复的星型信任模型结构如图3-3所示。

它将可信测量根置入可信平台模块内部NVRAM(Non-VolatileRandom AccessMemory,非易失性随机访问存储器),在信任链中增加了数据恢复功能,并将信任链延伸到应用。与可信计算组织的链式信任链相比,该模型具有如下特点:可信测量根被保护,安全性更高;具有数据恢复功能,安全性更高;都是一级测量,没有多级信任传递,信任损失少。但是,所有测量都由可信测量根执行,可信测量根通过可信平台模块完成任务,这使得可信平台模块负担加重。
在可信计算的信任链中应当度量的是可信性。但是,由于可信性目前尚不易直接度量,所以可信计算组织在信任链中采用的是度量数据完整性,而且是通过校验数据哈希值的方法来度量数据的完整性。但是,可信≈可.靠+安全,完整性≠可信性,完整性c可信性,即完整性只是可信性中的一个侧面。
由于可信计算组织在信任链中采用的是度量数据完整性,因此它能确保数据的完整性,确保BIOS、OSLoader和OS数据的完整性。但是完整性只能说明这些软件没有被修改,并不能说明这些软件没有安全缺陷,更不能确保这些软件在运行时的安全性。基于数据完整性的度量是一种静态度量,基于软件行为的动态度量更实用。
【问题2】
编译器作为重要的系统软件,其可信性对于整个计算机系统的可信具有重要意义。如果编译器不可信,则很难保证其他软件的可信性。软件的可信性很大程度上依赖于程序代码的可信性,影响软件可信性的主要因素包括来自软件内部的代码缺陷、代码错误、程序故障以及来自软件外部的病毒、恶意代码等。因此,从代码角度来保证软件的可信性是实现可信软件的重要途径之一。
可信编译的目标就是从编译的角度保证软件的可信性,主要包括两方面含义,一方面,必须保证编译器自身是可信的。即必须保证整个编译操作的可信性,保证编译器在编译过程中不会给编译处理对象带来任何安全性问题,防止恶意攻击者通过修改编译器,在编译过程中对代码的原始语义进行篡改,影响程序代码本身的可信性;另一方面,必须保证编译器编译所得程序可执行代码是可信的,即编译器必须保证,通过其编译生成的程序代码是安全和可靠的。
编译器自身的可信性主要是指其编译过程的正确性、安全性和可靠性。一般认为,通过形式化验证的系统具有较高的可信性,可将形式化方法用于编译器本身。通过在传统编译操作的基础上加入代码安全性加强机制、代码可信性验证机制及可执行代码保护机制等三种机制,来保证编译所产生代码的可信性。
(1)代码安全性加强机制:该机制主要用于识别和处理程序中常见的一些安全漏洞。目前已提出许多针对程序常见安全漏洞的编译处理技术,具有代表性的如针对缓冲区溢出攻击的StackGuard方法等。
(2)代码可信性验证:该机制不可能解决所有的代码安全性问题。对于可信性要求较高的程序代码,必须通过形式化方法对其进行可信性验证。因此,我们提出在代码安全性加强机制对代码进行安全加强之后,通过代码可信性验证机制对代码的可信属性进行验证,对未通过验证的非可信代码进行报警或其他处理。这样,通过代码安全性加强和可信性验证相结合的方法保证编译生成可执行代码的可信性。
(3)可执行代码保护机制:为了防止攻击者对可信编译器最终生成的可执行代码进行恶意攻击或修改,可信编译器在完成编译之后,对可执行代码实施保护机制,保护编译所得可执行代码的完整性、秘密性和可用性,从而确保系统最终执行代码的可信运行。试题三解答要点
【问题1】
(1) OSLoader (2)操作系统 (3>应用 (4)恢复
带数据恢复星型信任模型的特点:
(1)可信测量根被保护,安全性更高。
(2)具有数据恢复功能,安全性更高。
(3)都是一级测量,没有多级信任传递,信任损失少。
【问题2】
(见表3-2、表3-3所示)


在软件开发项目中,关键路径是项目事件网络中 (66) ,组成关键路径的活动称为关键活动。下图中的关键路径历时 (67) 个时间单位。

(66)

A.最长的回路

B.最短的回路

C.源点和汇点间的最长路径

D.源点和汇点间的最短路径

正确答案:C


论信息系统项目的质量管理

现代项目管理中非常重视质量管理,很多个人和组织将质量作为判定项目是否成功的重要依据。在IT业界,有很多知名公司将质量提高到了公司战略的高度来对待,并投入大量资源用于质量管理。

请围绕“信息系统项目的质量管理”论题,分别从以下3个方面进行论述。

1.概述你参与管理过的信息系统项目,以及在项目中所遇到的质量管理问题。

2.请简要论述你对于信息系统项目的质量、质量管理和质量成本的认识。

3.结合你的切身实践简要阐述提升信息系统的项目质量应做哪些工作。

正确答案:1.介绍你参与管理过的信息系统项目的背景、发起单位、目的、项目周期、交付的产品等以及在项目中所遇到的质量管理问题。 2.美国质量管理协会把质量定义为:“过程、产品或服务满足明确或隐含的需求能力的特征”。项目质量可分为两个主要成分:过程质量和产品质量。项目质量管理不仅对该项目本身的交付物进行质量管理还要针对项目过程进行管理。 成功的项目管理是在约定的时间和范围、预算的成本及要求的质量下达到项目干系人的期望。项目质量管理包括为确保项目能够满足所要执行的需求的过程包括质量管理职能的所有活动这些活动确定质量策略、目标和责任并在质量体系中凭借质量计划编制、质量控制和质量保证等措施决定了对质量政策的执行、对质量目标的完成以及对质量责任的履行。项目质量管理过程包括执行组织关于确定质量方针、目标和职责的所有活动使得项目可以满足其需求。它通过质量计划编制、质量保证、质量控制程序和过程及连续的过程改进活动实施来实现质量管理系统。 信息系统项目的质量管理包括以下几个方面。 ①质量计划编制包括识别与该项目相关的质量标准以及确定如何满足这些标准。首先由识别相关的质量标准开始通过参照或者依据实施项目组织的质量策略、项目的范围说明书、产品说明书等作为质量计划编制的依据识别出项目相关的所有质量标准从而达到或者超过项目的客户及其他项目干系人的期望和要求。 ②质量保证是一项贯穿于整个的项目生命期的管理职能包括所有的有计划地、系统地为保证项目能够满足相关的质量标准而建立的活动。质量保证可以分为内部质量保证(向项目管理组和执行机构的管理层提供质量保证)和外部质量保证(向客户或不参与项目工作的人员提供质量保证)。 ③质量控制(QC)就是项目管理组的人员采取有效措施监督项目的具体实施结果判断他们是否符合有关的项目质量标准并确定消除产生不良结果原因的途径。也就是说进行质量控制是确保项目质量得以完满实现的过程。质量控制应贯穿于项目执行的全过程。 以上各个管理过程的输入、方法/工具/技术和主要输出如表3-19所示。 3.项目管理团队需要考虑质量成本。质量成本是指为了达到产品或服务质量而进行的全部工作所发生的所有成本包括一致成本(为确保与要求一致而做的所有工作)和不一致成本(由于不符合要求所引起的全部工作)。这些工作引起的成本主要包括3种:预防成本、评估成本和故障成本。其中预防成本是为了使项目结果满足项目的质量要求而在项目结果产生之前的一些活动而产生的成本;评估成本是项目的结果产生之后为了评估项目的结果是否满足项目的质量要求进行测试活动而产生的成本;故障成本是在项目的结果产生之后通过质量测试活动发现项目结果不能满足质量要求为了纠正其错误使其满足质量要求而发生的成本它又可分解为内部成本与外部成本。预防成本和评估成本属于一致成本而故障成本属于不一致成本。 项目管理团队应该意识到项目决策能影响质量运作成本在产品返工、保证的赔偿和产品召回时都会发生质量运作成本。反之质量成本的估算也是指导项目决策的重要依据。然而重要的是项目管理团队必须明确项目的暂时性特征是使得产品质量提高上的投资尤其是预防缺陷和评审的成本要依赖于实施项目的组织来提供这是因为该投资效果可能在项目结束以后才能得以体现。 提升信息系统项目质量的基本步骤如下。 ①建立项目质量目标。 ②建立工作中的质量保证和质量控制规范。 ③建立对质量(过程和产品)参数的度量体系。 ④在项目中对过程和产品进行测量/检查将实际情况与目标和规范进行对比以发现质量问题并对质量问题的处理进行监督和控制。 ⑤对质量问题的出现次数和影响程度依次进行分析找出原因并提出改进措施。 ⑥在上述基础上不断循环坚持不懈地提升项目质量。
1.介绍你参与管理过的信息系统项目的背景、发起单位、目的、项目周期、交付的产品等,以及在项目中所遇到的质量管理问题。 2.美国质量管理协会把质量定义为:“过程、产品或服务满足明确或隐含的需求能力的特征”。项目质量可分为两个主要成分:过程质量和产品质量。项目质量管理不仅对该项目本身的交付物进行质量管理,还要针对项目过程进行管理。 成功的项目管理是在约定的时间和范围、预算的成本及要求的质量下,达到项目干系人的期望。项目质量管理包括为确保项目能够满足所要执行的需求的过程,包括质量管理职能的所有活动,这些活动确定质量策略、目标和责任,并在质量体系中凭借质量计划编制、质量控制和质量保证等措施,决定了对质量政策的执行、对质量目标的完成,以及对质量责任的履行。项目质量管理过程包括执行组织关于确定质量方针、目标和职责的所有活动,使得项目可以满足其需求。它通过质量计划编制、质量保证、质量控制程序和过程及连续的过程改进活动实施来实现质量管理系统。 信息系统项目的质量管理包括以下几个方面。 ①质量计划编制包括识别与该项目相关的质量标准,以及确定如何满足这些标准。首先由识别相关的质量标准开始,通过参照或者依据实施项目组织的质量策略、项目的范围说明书、产品说明书等作为质量计划编制的依据,识别出项目相关的所有质量标准,从而达到或者超过项目的客户及其他项目干系人的期望和要求。 ②质量保证是一项贯穿于整个的项目生命期的管理职能,包括所有的有计划地、系统地为保证项目能够满足相关的质量标准而建立的活动。质量保证可以分为内部质量保证(向项目管理组和执行机构的管理层提供质量保证)和外部质量保证(向客户或不参与项目工作的人员提供质量保证)。 ③质量控制(QC)就是项目管理组的人员采取有效措施,监督项目的具体实施结果,判断他们是否符合有关的项目质量标准,并确定消除产生不良结果原因的途径。也就是说,进行质量控制是确保项目质量得以完满实现的过程。质量控制应贯穿于项目执行的全过程。 以上各个管理过程的输入、方法/工具/技术和主要输出如表3-19所示。 3.项目管理团队需要考虑质量成本。质量成本是指为了达到产品或服务质量而进行的全部工作所发生的所有成本,包括一致成本(为确保与要求一致而做的所有工作)和不一致成本(由于不符合要求所引起的全部工作)。这些工作引起的成本主要包括3种:预防成本、评估成本和故障成本。其中,预防成本是为了使项目结果满足项目的质量要求而在项目结果产生之前的一些活动而产生的成本;评估成本是项目的结果产生之后,为了评估项目的结果是否满足项目的质量要求进行测试活动而产生的成本;故障成本是在项目的结果产生之后,通过质量测试活动发现项目结果不能满足质量要求,为了纠正其错误使其满足质量要求而发生的成本,它又可分解为内部成本与外部成本。预防成本和评估成本属于一致成本,而故障成本属于不一致成本。 项目管理团队应该意识到项目决策能影响质量运作成本,在产品返工、保证的赔偿和产品召回时都会发生质量运作成本。反之,质量成本的估算也是指导项目决策的重要依据。然而,重要的是项目管理团队必须明确项目的暂时性特征是使得产品质量提高上的投资,尤其是预防缺陷和评审的成本,要依赖于实施项目的组织来提供,这是因为该投资效果可能在项目结束以后才能得以体现。 提升信息系统项目质量的基本步骤如下。 ①建立项目质量目标。 ②建立工作中的质量保证和质量控制规范。 ③建立对质量(过程和产品)参数的度量体系。 ④在项目中对过程和产品进行测量/检查,将实际情况与目标和规范进行对比以发现质量问题,并对质量问题的处理进行监督和控制。 ⑤对质量问题的出现次数和影响程度依次进行分析,找出原因并提出改进措施。 ⑥在上述基础上不断循环,坚持不懈地提升项目质量。


22年软考高级考试试题题库8章 第5章


一般来说,项目的质量管理计划应该包括哪些内容?

正确答案:①描述组织的项目质量管理体系包括组织结构、质量责任、人员分工(或职责)、程序、过程和质量管理所需的资源等。 ②质量控制的方法、工具与重点(或质量评审、质量保证方法)确认所获得的各种控制、过程、设备(包括测试和检查设备)、资源和技能。 ③设计、生产过程、安装、服务、检查和测量程序以及其他适用文档的兼容性。 ④必要时对质量控制、检测与测量技术等进行更新。 ⑤识别出的测量要求包括超出现有技术水平的能力、开发所需能力和所需的时间。 ⑥项目实施过程中特定阶段所需的适当的审核要求。 ⑦质量标准或验收标准。
①描述组织的项目质量管理体系,包括组织结构、质量责任、人员分工(或职责)、程序、过程和质量管理所需的资源等。 ②质量控制的方法、工具与重点(或质量评审、质量保证方法),确认所获得的各种控制、过程、设备(包括测试和检查设备)、资源和技能。 ③设计、生产过程、安装、服务、检查和测量程序,以及其他适用文档的兼容性。 ④必要时对质量控制、检测与测量技术等进行更新。 ⑤识别出的测量要求,包括超出现有技术水平的能力、开发所需能力和所需的时间。 ⑥项目实施过程中特定阶段所需的适当的审核要求。 ⑦质量标准,或验收标准。 解析:项目质量管理计划描述了项目管理团队怎样建立它的质量策略,即组织结构、职责、程序、工作过程、建立质量管理所需要的资源及质量标准。质量管理计划是整个项目管理计划的一部分,为项目提出质量控制、质量保证、质量提高和项目持续过程改进方面的措施。
虽然项目的质量管理计划由具体的项目来确定,没有统一的格式与标准,但是都应包含如下内容。
①描述组织的项目质量管理体系,包括组织结构、质量责任、人员分工(或职责)、程序、过程和质量管理所需的资源等。
②质量控制的方法、工具与重点(或质量评审、质量保证方法),确认所获得的各种控制、过程、设备(包括测试和检查设备)、资源和技能。
③设计、生产过程、安装、服务、检查和测量程序,以及其他适用文档的兼容性。
④必要时对质量控制、检测与测量技术等进行更新。
⑤识别出的测量要求,包括超出现有技术水平的能力、开发所需能力和所需的时间。
⑥项目实施过程中特定阶段所需的适当的审核要求。
⑦质量标准,或验收标准。


论政务流程的优化与再造

政务流程是一组相关的、结构化的活动集合,这些活动集合为公众提供特定的服务或产品。一般而言,政务流程有三类:面向公众的流程,为公众提供产品或服务;支持流程,为政府内部提供产品、服务和信息;管理流程,促使面向公众的流程和支持流程有效配合,以符合公众和用户的期望与需要。

为提升政府的治理能力,许多地区政府在建设电子政务系统的同时,都进行了政务流程的规范、优化与再造。

流程再造是用成本、质量、服务和速度等来衡量和改善工作业绩,对业务流程进行的根本性再思考和彻底再设计。政府流程的优化与再造是对政府治理的理念、原则、结构、行为等进行大的改进,以提高政府绩效和服务品质,而不是简单的。组织精简和结构重组。

请围绕“政务流程的优化与再造”论题,依次从以下三个方面进行论述。

1.概要叙述你参与管理、分析的电子政务类信息系统项目以及你所担任的主要工作。

2.论述你在实施电子政务项目时,现有政务流程存在的问题。

3.阐述如何实施电子政务流程的优化与再造,效果如何。

正确答案:写作要点 一、概要叙述你参与管理、分析的电子政务类信息系统项目应明确指出你所担任的主要工作。 二、论述你在实施电子政务项目时现有政务流程存在的主要问题。 目前现有的政务流程普遍存在以下问题: (1)当流程涉及若干个职能部门时因部门只对自己的工作和上级负责流程的责任人很难明确。 (2)政府部门层级繁多容易与公众脱节信息容易失真。 (3)由于技术的限制不能实现整个业务条块的网络化业务数据流只能按照地理位置分割在多个部门增加了交接环节和复杂程度政务流程复杂而且分散。 (4)流程的各个环节由不同职能部门负责可能会出现因影响职能部门利益而使流程受阻从而导致整个组织的效能弱化。 考生也可不限于上述内容进行论述。 三、阐述如何实施电子政务流程的优化与再造效果如何。 一般情况下流程优化与再造的实施主要考虑的内容如下所述。 1.基本思想 以公众为出发点、以流程为中心、注重节约成本和提高效能。考生就其中的一项进行论述即可。 2.基本方法 (1) 将政府的管理、决策与事务性工作分开。 (2) 清理消除原有流程中非增值的环节;整合对清理后的流程予以简化并对分解开的流程进行整合使整个流程更加顺畅。 (3) 简化中间管理层扩大授权最大限度地发挥每个人的工作潜能与责任心并承担相应管理责任。 (4) 按照流程的自然次序梳理流程克服人为的、硬性的直线序列。 (5) 从源头一次捕获信息实现信息在整个流程上的共享。 (6) 流程应该能够可以订制适应不同情况可有多种变化形式。 考生论及其中两项即可。 3.基本步骤 (1) 高层领导重视并给予大力支持。 (2) 评估信息技术能力、信息环境和需求确定流程优化和再造的目标以及评价标准。 (3) 宣传动员成立工作组拟定工作和改革计划。 (4) 了解现有的工作流程分析发现流程中阻碍、破坏机构整体效率的机制、活动环节。 (5) 设计新流程设计新人事及组织机构设计新的信息系统推出新流程原型。 (6) 实施新流程开发及建设新信息系统重建人事与组织。 (7) 评估新流程实施后的效率与得失评价指标包括提供服务的时间、成本、工作满意度、协调与决策的质量等。
写作要点 一、概要叙述你参与管理、分析的电子政务类信息系统项目,应明确指出你所担任的主要工作。 二、论述你在实施电子政务项目时,现有政务流程存在的主要问题。 目前,现有的政务流程普遍存在以下问题: (1)当流程涉及若干个职能部门时,因部门只对自己的工作和上级负责,流程的责任人很难明确。 (2)政府部门层级繁多,容易与公众脱节,信息容易失真。 (3)由于技术的限制不能实现整个业务条块的网络化,业务数据流只能按照地理位置分割在多个部门,增加了交接环节和复杂程度,政务流程复杂而且分散。 (4)流程的各个环节由不同职能部门负责,可能会出现因影响职能部门利益而使流程受阻,从而导致整个组织的效能弱化。 考生也可不限于上述内容进行论述。 三、阐述如何实施电子政务流程的优化与再造,效果如何。 一般情况下,流程优化与再造的实施主要考虑的内容如下所述。 1.基本思想 以公众为出发点、以流程为中心、注重节约成本和提高效能。考生就其中的一项进行论述即可。 2.基本方法 (1) 将政府的管理、决策与事务性工作分开。 (2) 清理,消除原有流程中非增值的环节;整合,对清理后的流程予以简化,并对分解开的流程进行整合,使整个流程更加顺畅。 (3) 简化中间管理层,扩大授权,最大限度地发挥每个人的工作潜能与责任心并承担相应管理责任。 (4) 按照流程的自然次序梳理流程,克服人为的、硬性的直线序列。 (5) 从源头一次捕获信息,实现信息在整个流程上的共享。 (6) 流程应该能够可以订制,适应不同情况可有多种变化形式。 考生论及其中两项即可。 3.基本步骤 (1) 高层领导重视,并给予大力支持。 (2) 评估信息技术能力、信息环境和需求,确定流程优化和再造的目标,以及评价标准。 (3) 宣传动员,成立工作组,拟定工作和改革计划。 (4) 了解现有的工作流程,分析发现流程中阻碍、破坏机构整体效率的机制、活动环节。 (5) 设计新流程,设计新人事及组织机构,设计新的信息系统,推出新流程原型。 (6) 实施新流程,开发及建设新信息系统,重建人事与组织。 (7) 评估新流程实施后的效率与得失,评价指标包括提供服务的时间、成本、工作满意度、协调与决策的质量等。


● 在滚动式计划中,(35) 。

(35)

A.关注长期目标,允许短期目标作为持续活动的一部分进行滚动

B.近期要完成的工作在工作分解结构最下层详细规划

C.远期要完成的工作在工作分解结构最下层详细规划

D.为了保证项目里程碑,在战略计划阶段做好一系列详细的活动计划

正确答案:B


假设各个分支机构的历史数据已经通过某种方式顺利地存储到了数据中心。对于增量数据的汇总更新,总部的王副总工提议采用数据库复制技术和数据库的触发器技术获取数据更新日志的方式来完成,但张总认为这样做不仅增加了成本,而且不能解决全部问题。请用300字以内文字说明张总的理由。

正确答案:本问涉及了数据库系统的两个概念:数据库复制技术和数据库触发器技术。 数据库复制技术是分布式数据库技术中的一项重要技术其主要功能是向分布式环境中的各个数据库节点提供数据复制保持数据一致或控制维护数据冗余。数据复制一般有同步、异步方式体系机构有主从(一个主点多个复制点)、对等、分布式(多个主点一个复制点)等。采用数据库复制技术需要各个节点安装数据库复制服务器在异构环境下还要求复制点增加异构数据同步服务开销较大。 数据库触发器技术是数据库管理系统能够在一些数据库相关事件发生时触发预先定义的操作触发器机制可以增强引用完整性加强复杂业务的规则或者监控数据库的变动并执行一定的数据操作实现信息管理的自动化。 从题目的要求来看采用的技术一方面不能影响业务系统另一方面数据不能因为网络故障、服务器繁忙等原因丢失而且成本不能太高。 采用数据库复制技术各地需要安装专门的复制服务器增加成本维护管理较为复杂同时太多分支机构使得中心的数据库复制服务器压力大因此在本题要求的条件下不宜采用数据库复制技术。 采用数据库的触发器技术虽然能够实时记录数据库的数据变化但不能捕获数据表中TEXT 字段的UPDATE 动作并且对于每季度一次的统计报表数据采用数据库的触发器技术来记录数据库的变化占用数据库资源太多可能影响某些机构的日常业务处理。
本问涉及了数据库系统的两个概念:数据库复制技术和数据库触发器技术。 数据库复制技术是分布式数据库技术中的一项重要技术,其主要功能是向分布式环境中的各个数据库节点提供数据复制,保持数据一致或控制维护数据冗余。数据复制一般有同步、异步方式,体系机构有主从(一个主点,多个复制点)、对等、分布式(多个主点,一个复制点)等。采用数据库复制技术,需要各个节点安装数据库复制服务器,在异构环境下,还要求复制点增加异构数据同步服务,开销较大。 数据库触发器技术是数据库管理系统能够在一些数据库相关事件发生时触发预先定义的操作,触发器机制可以增强引用完整性,加强复杂业务的规则,或者监控数据库的变动,并执行一定的数据操作,实现信息管理的自动化。 从题目的要求来看,采用的技术一方面不能影响业务系统,另一方面数据不能因为网络故障、服务器繁忙等原因丢失,而且成本不能太高。 采用数据库复制技术,各地需要安装专门的复制服务器,增加成本,维护管理较为复杂,同时,太多分支机构使得中心的数据库复制服务器压力大,因此在本题要求的条件下,不宜采用数据库复制技术。 采用数据库的触发器技术虽然能够实时记录数据库的数据变化,但不能捕获数据表中TEXT 字段的UPDATE 动作,并且对于每季度一次的统计报表数据,采用数据库的触发器技术来记录数据库的变化,占用数据库资源太多,可能影响某些机构的日常业务处理。 解析:主要考查采用数据库复制技术和数据库触发器技术解决增量数据的汇总有什么缺点或不足。


()不属于风险管理计划编制的成果

A风险类别

B风险概率

C风险影响力的定义

D风险记录

正确答案:D


PPP只能支持IP协议。()

此题为判断题(对,错)。

答案×


22年软考高级考试试题题库8章 第6章


螺旋模型是一种演进式的软件过程模型,结合了原型开发方法的系统性和瀑布模型可控性特点。它有两个显著特点,一是采用(24)的方式逐步加深系统定义和实现的深度,降低风险;二是确定一系列(25),确保项目开发过程中的相关利益者都支持可行的和令人满意的系统解决方案。

A.逐步交付

B.顺序

C.循环

D.增量

正确答案:C
解析:螺旋模型是一种演进式的软件过程模型,结合了原型开发方法的瀑布模型的系统性和可控性特点。它有两个显著特点,一是采用循环的方式逐步加深系统定义和实现的深度,同时降低风险;二是确定一系列里程碑,确保项目开发过程中的相关利益者都支持可行的和令人满意的系统解决方案。


主机A运行Unix操作系统,IP地址为202.113.224.35,子网屏蔽码为255.255.255.240;主机B运行Linux操作系统,IP地址为202.113.224.38,子网屏蔽码为255.255.255.240。它们分别连接在同一台局域交换机上,但处于不同的VLAN中。主机通过ping命令去ping主机B时,发现接收不到正确的响应。可能的原因是(53)。

A.主机A和主机B的IP地址不同

B.主机A和主机B处于不同的VLAN中

C.主机A和主机B使用了不同操作系统

D.主机A和主机B处于不同的子网中

正确答案:B
解析:虚拟网络(VirtUalNetwork)是建立在交换技术基础上的。将网络上的结点按工作性质与需要划分成若干个“逻辑工作组”,那么一个逻辑工作组就是一个虚拟网络。处于不同的VLAN(虚拟局域网)中的主机ping不通。


创建WBS的输入包括______。

A.项目管理计划

B.成本估算

C.WBS模板

D.项目范围管理计划

A.

B.

C.

D.

正确答案:D


BGP只把自己使用的最优的路由信息通告给其它相邻体。()

此题为判断题(对,错)。

答案√


有人说:“哺乳动物都是胎生的”。

以下哪项最能驳斥以上判断?

A.也许有的非哺乳动物是胎生的。

B.可能有的哺乳动物不是胎生的。

C.没有见到过非胎生的哺乳动物。

D.鸭嘴兽是哺乳动物,但不是胎生的。

正确答案:D
解析:哺乳动物都是胎生的,但是鸭嘴兽是哺乳动物,却不是胎生的,举出了特例,驳斥了题干中的论断。选项D正确。其余均不正确。


J. Martin指出,软件公司能成功的因素有

Ⅰ. 产品的易用性,

Ⅱ.产品的革新,

Ⅲ.产品的销售,

Ⅳ.提供用户资料的质量,

Ⅴ.国际市场和服务

其中,(50)是关键因素。

A.Ⅰ、Ⅱ和Ⅴ

B.Ⅲ和Ⅳ

C.Ⅳ和Ⅴ

D.全部

正确答案:D
解析:J.Martin指出,软件公司能成功的因素有Ⅰ.产品的易用性Ⅱ.产品的革新Ⅲ.产品的销售Ⅳ.提供用户资料的质量Ⅴ.国际市场和服务这五个关键因素


22年软考高级考试试题题库8章 第7章


阅读以下关于软件系统建模的叙述,在答题纸上回答问题1至问题3。 【说明】 某软件公司计划开发一套教学管理系统,用于为高校提供教学管理服务。该教学管理系统基本的需求包括: (1)系统用户必须成功登录到系统后才能使用系统的各项功能服务; (2)管理员(Registrar)使用该系统管理学校(University)、系(Department)、教师(Lecturer)、学生(Student)和课程(Course)等教学基础信息; (3)学生使用系统选择并注册课程,必须通过所选课程的考试才能获得学分;如果考试不及格,必须参加补考,通过后才能获得课程学分; (4)教师使用该系统选择所要教的课程,并从系统获得选择该课程的学生名单; (5)管理员使用系统生成课程课表,维护系统所需的有关课程、学生和教师的信息; (6)每个月到了月底系统会通过打印机打印学生的考勤信息。 项目组经过分析和讨论,决定采用面向对象开发技术对系统各项需求建模。

【问题1】(7分) 用例建模用来描述待开发系统的功能需求,主要元素是用例和参与者。请根据题目所述需求,说明教学服务系统中有哪些参与者。 【问题2】(7分) 用例是对系统行为的动态描述,用例获取是需求分析阶段的主要任务之一。请指出在面向对象系统建模中,用例之间的关系有哪几种类型?对题目所述教学服务系统的需求建模时, “登录系统”用例与“注册课程”用例之间、“参加考试”用例与“参加补考”用例之间的关系分别属于哪种类型? 【问题3】(11分) 类图主要用来描述系统的静态结构,是组件图和配置图的基础。请指出在面向对象系统建模中,类之间的关系有哪几种类型?对题目所述教学服务系统的需求建模时,类University与类Student之间、类University和类Department之间、类Student和类Course之间的关系分别属于哪种类型?

正确答案:【问题1】
学生、教师、管理员、时间、打印机。

【问题2】
用例之间的关系包括:包含、扩展、泛化。
“登录系统”用例与“注册课程”用例之间的关系为:包含关系。
“参加考试”用例与“参加补考”用例之间的关系为:扩展关系。

【问题3】
类之间的关系包括:关联、聚合、组合、依赖、泛化、实现(可写可不写,因为实现是接口与类之间的关系,而接口是一种特殊的类)
类University与类Student之间的关系是:聚合关系。
类University与类Department之间的关系是:组合关系。
类Student与类Course之间的关系是:关联关系。


哪个流程负责与客户讨论是否服务满足了他们的目标的报告?

A.服务级别管理

B.可用性管理

C.持续服务改进

D.业务关系管理

正确答案:A


试题三 论软件开发模型及应用

软件开发模型(Software Development Model)是指软件开发全部过程、活动和任务的结构框架。软件开发过程包括需求、设计、编码和测试等阶段,有时也包括维护阶段。软件开发模型能清晰、直观地表达软件开发全过程,明确规定了要完成的主要任务和活动,用来作为软件项目工作的基础。对于不同的软件项目,针对应用需求、项目复杂程度、规模等不同要求,可以采用不同的开发模型,并采用相应的人员组织策略、管理方法、工具和环境。

请围绕“软件开发模型及应用”论题,依次从以下三个方面进行论述。 1.简要叙述你参与的软件开发项目以及你所承担的主要工作。 2.列举出几种典型的软件开发模型,并概要论述每种软件开发模型的主要思想和技术特点。 3.根据你所参与的项目中使用的软件开发模型,具体阐述使用方法和实施效果。

正确答案:1、用400-600字叙述作者参与开发与管理的软件项目,包括但不仅限于,项目时间,规模,周期,背景,系统的主要功能,所采用的相关技术等。
2、开发模型多种多样,常见的包括:
瀑布模型:严格遵循软件生命周期各阶段的固定顺序,一个阶段完成再进入另一个阶段。其优点是可以使过程比较规范化,有利于评审;缺点在于过于理想,缺乏灵活性,容易产生需求偏差。
快速原型模型:对于许多需求不够明确的项目,比较适合采用该模型。它采用了一种动态定义需求的方法,通过快速地建立一个能够反映用户主要需求的软件原型,让用户在计算机上使用它,了解其概要,再根据反馈的结果进行修改,因此能够充分体现用户的参与和决策。
演化模型:也是一种原型化开发,但与快速原型不同的是,快速原型模型在获得真实需求时,就将抛弃原型。而演化模型则不然,它将从初始的模型中逐渐演化为最终软件产品,是一种“渐进式”原型法。
增量模型:它采用的是一种“递增式”模型,它将软件产品划分成为一系列的增量构件,分别进行设计、编码、集成和测试。
螺旋模型:结合了瀑布模型和演化模型的优点,最主要的特点在于加入了风险分析。它是由制定计划、风险分析、实施工程、客户评估这一循环组成的,它最初从概念项目开始第一个螺旋。
喷泉模型:主要用于描述面向对象的开发过程,最核心的特点是迭代。所有的开发活动没有明显的边界,允许各种开发活动交叉进行。
统一过程(UP):统一过程是一个通用过程框架,可以用于种类广泛的软件系统、不同的应用领域、不同的组织类型、不同的性能水平和不同的项目规模。UP是基于构件的,在为软件系统建模时,UP使用的是UML。与其他软件过程相比,UP具有三个显著的特点,即用例驱动、以架构为中心、迭代和增量。
敏捷方法:敏捷方法是一种以人为核心、迭代、循序渐进的开发方法。在敏捷方法中,软件项目的构建被切分成多个子项目,各个子项目成果都经过测试,具备集成和可运行的特征。在敏捷方法中,从开发者的角度来看,主要的关注点有短平快的会议、小版本发布、较少的文档、合作为重、 客户直接参与、自动化测试、适应性计划调整和结对编程;从管理者的角度来看,主要的关注点有测试驱动开发、持续集成和重构。
3、结合项目实践说明作者在项目中所采用的开发模型,并阐述实施效果。


采用以太网链路聚合技术将 (24) 。

A.多个逻辑链路组成一个物理链路

B.多个逻辑链路组成一个逻辑链路

C.多个物理链路组成一个物理链路

D.多个物理链中组成一个逻辑链路

正确答案:D
本题考察以太网链路聚合技术的原理。以太网链路聚合简称链路聚合,它通过将多条以太网物理链路捆绑在一起成为一条逻辑链路,从而实现增加链路带宽的目的。同时,这些捆绑在一起的链路通过相互间的动态备份,可以有效地提高链路的可靠性。


目前,伴随着工业化和信息化的深度融合,国内的信息系统项目正在逐渐向大型化、复杂化的方向发展。大型复杂项目具有很多与一般项目不同的特征,在诸如计划、实施、控制等方面的管理要求很高,有关组织必须建立以过程为基础的大型复杂项目管理体系,以保证大型复杂项目顺利实施。

请以“论大型复杂信息系统项目管理 ”为题,分别从以下三个方面进行论述:

1、 简要叙述你参加管理过的大型复杂项目信息系统项目,包括项目的背景、发起单位、目标、项目内容、项目领域和交付的产品。

2、 结合项目管理的实际情况,就大型复杂信息系统项目的管理从以下三个方面展开论述:

(1) 大型复杂信息系统项目的特征;

(2) 大型复杂信息系统项目的计划过程;

(3) 大型复杂信息系统项目的实施和控制过程。

3、 请结合你所参加的大型复杂信息系统项目管理实践经验,介绍你在大型复杂信息系统项目实施过程中的实际管理过程以及采用的方法与工具。

正确答案:
【摘要】
本文以我作为承建方项目经理所主持的某市卫生局信息化建设系统大型复杂项目管理为例进行论述,项目发起人为武汉市卫生局,目标为提高当地医疗管理信息化水平,提升医疗管理效率。2010年10月我公司承建了武汉市的医疗保险管理系统、医院信息管理系统建设项目,项目投资6000万,要求在2013年4月1日前全面竣工并投入使用。医疗保险管理系统的包含了医保刷卡、账户结算、收入统计、药品统计、科室统计、回退刷卡、中心对账等子系统。医院信息管理系统的包含了门诊挂号、门诊收费、住院登记、住院收费、病人管理、病区医嘱、药品管理、药库管理等子系统。由于涉及到医疗保险统筹基金安全问题,以及为了减轻病人就诊时间,所以对医疗保险系统、医院信息管理系统的适用性、可靠性、安全性要求很高。本文论述了大型复杂项目的特点,并就项目的计划、实施与控制进行了详细论述,我作为项目经理参与该项目的管理。
【正文】
随着我国工业化和信息化的深度融合,国内的信息系统项目正在逐渐向大型化、复杂化的方向发展,大型复杂项目具有很多与一般项目不同的特征,在诸如计划、实施、控制等方面的管理要求很高,在项目实际管理过程中,必须建立以过程为基础的大型复杂项目管理体系,以保证大型复杂项目顺利实施。
一、大型复杂项目的特点
大型复杂项目具有建设周期长、项目规模较大,目标构成复杂,项目团队复杂,项目经理更集中于管理职责等特点。武汉市卫生局信息化项目涉及当地各区县几十家医院的接口与统一部署与管理,项目跨度3年,项目团队除公司内部人员外,还含有各医院信息中心、卫生局信息技术部等相关人员,项目团队六十余人,沟通复杂,干系人较多,在实际开发和工作中,遇到了很多困难与问题,通过对项目的计划、实施和执行的综合管理,对项目过程中的问题进行了良好的解决。在本项目中,我作为专职的项目经理负责项目的总体策划,沟通协调等工作,项目组下设各子系统负责人,负责各子系统的实施与管理。
二、大型复杂项目的计划过程管理
大型复杂项目不同于一般项目,一般项目的计划关注的是项目活动的计划,大型复杂项目在制定活动计划之前,必须先考虑过程计划,也就是确定用什么方法和过程来完成项目。在本项目的计划过程中,由于项目子系统多,结构复杂,涉及的开发团队较多,为了统一大家的工作方式和管理过程,首先制定了武汉市卫生局信息化项目管理指南,文档模板和相关检查和评审表。项目管理指南统一约定了项目的工作流程与方式,将项目管理划分为计划、开发、实施、运维等几个过程,并对每个过程设置了评审节点。我们运用了project软件对项目的工作任务进行了分解,并编制了项目的活动计划,绘制出项目的关键路径和甘特图,并对各任务进行了资源分配;随后我们编制了项目的成本计划,对项目人力成本、设备采购成本和差旅等费用进行了估算、预算,并制定了预算监督与控制的方法,要求项目组严格按照预算执行,超预算的部分必须进行详细说明原因,并报公司领导审批;由于项目干系人较多,沟通复杂,我们又制定了项目的沟通管理计划,约定周五下班前各子系统负责人将项目周报统一发送给项目经理,相关内容汇总后项目组每周一召开周例会,对项目上周总结、本周计划、问题和风险等进行讨论,周二上午将相关周报报送客户,保持与客户良好沟通;另外还制定了采购计划、风险管理计划、质量保证计划等,对项目的各里程碑、评审点等约定了评审方式。
三、大型复杂项目的实施和控制过程管理
大型复杂项目的执行过程主要指按照预定的过程实施项目,并对项目过程进行监控,与项目基准进行比较,对于偏差及时纠正。在大型复杂项目的实施与控制过程中,最关键的环节就是获取项目实施绩效。大型复杂项目主要是依托项目群的组织,项目实施绩效是依托项目群的组织,通过组织结构层层传递的。在本项目中,在项目计划和预算基准审批后,我们严格按照计划进行执行,每周通过项目周报和周例会对项目的进展和偏差进行检查,发现问题后及时纠正和上报,并将项目进展情况每周向客户武汉市卫生局领导及时汇报,保持了项目组内良好的沟通。为了防止项目绩效发生偏差,项目建立了良好的组织架构和责任制,项目经理作为项目的第一负责人,第二层为各子系统负责人,第三层为项目组成员,通过层层汇报,并将项目表现与月度绩效考核挂钩的方式,使得项目绩效能够真实的反映,并能及时体现在个人的月度评价中,对于表现较好的员工及时鼓励与肯定,评为月度优秀员工,对项目组起到了较好的激励作用。
大型复杂项目由于划分为各子系统,项目经理还需从总体上对各子系统的人员、进度、成本等进行统一协调与匹配。例如当子系统之间资源发生冲突时,项目经理应对各子系统进行优先级排序,统一协调,便于成员之间能良好配合,资源能够合理流动。
在大型复杂项目中,由于涉及多方的共同协调,因此必须对变更统一控制,否则会导致项目执行中的大量混乱,即外部变更和内部偏差所引起的变更必须遵循变更控制流程来作用于项目。在大型复杂项目中,变更控制委员会(CCB)是项目的最高控制机构。CCB是配置项变更的监管组织,其任务是对建议的配置项变更作出评价、审批和监督已批准变更的实施。在本项目中,项目策划阶段我们就建立起项目的变更控制委员会,由客户方武汉市卫生局领导、我方公司领导、技术负责人等5人共同组成,在项目实施过程中,对于项目的计划、需求变更等都按照变更控制流程的约定进行执行,通过变更申请、变更评估、变更审批、变更执行等几个环节,使得项目的变更能够有效的进行管理,保证了项目能够有序进行,没有发生大的混乱。
本项目于2013年5月1日前全面竣工并投入使用;范围包括医疗保险管理系统,功能包含了医保刷卡、账户结算、收入统计、药品统计、科室统计、回退刷卡、中心对账等;医院信息管理系统,功能包含了门诊挂号、门诊收费、住院登记、住院收费、病人管理、病区医嘱、药品管理、药库管理等,满足了客户需求;医疗保险系统的适用性、可靠性、安全性得到了建设方的好评。在本项目过程中,大型复杂项目过程管理的思想起到了重要作用,由于在项目前期分析了大型复杂项目周期长、规模大、人员复杂等特点,及时制定了项目统一的管理流程与工作模板,通过项目计划过程的进度、成本、人力等方面的策划,保证了项目的有序进行,在实施与监督过程中,通过对项目的定期检查、绩效报告、阶段评审,保证项目的绩效能够定期及时评估,保证了项目的偏差能够及时纠正,为项目顺利进行起到了非常大的作用。当然,项目管理工作中不足之处主要有:如项目需求变化频繁,不同干系人对需求理解不一致等,在二期工程及后续项目中,我们将加强需求引导与控制,加强需求管理。


下面关于第三方认证服务说法中,正确的是 (44) 。

A.Kerberos认证服务中保存数字证书的服务器叫CA

B.第三方认证服务的两种体制分别是Kerberos和PKI

C.PKI体制中保存数字证书的服务器叫KDC

D.Kerberos的中文全称是“公钥基础设施”

正确答案:B
Kerberos协议主要用于计算机网络的身份鉴别(Authentication),其特点是用户只需输入一次身份验证信息就可以凭借此验证获得的票据(ticket-grantingticket)访问多个服务,即SSO(SingleSignOn)。由于在每个Client和Service之间建立了共享密钥,使得该协议具有相当的安全性。Kerberos协议分为两个部分:1.Client向KDC发送自己的身份信息,KDC从TicketGrantingService得到TGT(ticket-grantingticket),并用协议开始前Client与KDC之间的密钥将TGT加密回复给Client。此时只有真正的Client才能利用它与KDC之间的密钥将加密后的TGT解密,从而获得TGT。2.Client利用之前获得的TGT向KDC请求其他Service的Ticket,从而通过其他Service的身份鉴别。PKI(PublicKeyInfrastructure)是一种遵循标准的利用公钥加密技术为电子商务的开展提供一套安全基础平台的技术和规范。完整的PKI系统必须具有权威认证机构(CA)、数字证书库、密钥备份及恢复系统、证书作废系统、应用接口(API)等基本构成部分,构建PKI也将围绕着这五大系统来着手构建。


22年软考高级考试试题题库8章 第8章


关于大型项目人力资源管理的叙述中, __(53)__是正确的。

A.子项目人力资源管理的工作步骤中包括通过招聘增补员工

B.员工的业务提高和发展不由各子项目负责

C.大型项目人力资源具有被动性的特点

D.各个子项目确保优秀人才不外流到其他子项目

正确答案:A
各子项目经理应负责本子项目员工的业务提高和发展,所以B项错误;应充分发挥出大项目人力资源的主观能动性,所以C项错误;大项目的各个子项目之间可以交流优秀人才,所以D项错误;在必要的情况下,大项目的子项目可以通过招聘增补员工,以满足工作需要且招聘是人力资源管理中团队组建的工具和技术。所以A项正确。


把应用程序中应用最频繁的那部分核心程序作为评价计算机性能的标准程序,称为( )程序。( )不是对Web服务器进行性能评估的主要指标。

A.仿真测试B.核心测试C.基准测试D.标准测试 A.丢包率B.最大并发连接数C.响应延迟D.吞吐量

正确答案:C,A


在疟疾流行地区,许多人多次感染疟疾后,对此病产生免疫力。很明显,感染一次疟疾后人的免疫系统仅受到轻微的激活;而多次感染疟疾,与疟原虫接触,可产生有效的免疫反应,使人免于患疟疾。

以下哪项如果为真,最能削弱上述结论?

A.疟疾病人由于体质的严重消耗,极易同时感染其他疾病。

B.有几种不同类型的疟疾,身体对某一种疟原虫的免疫反应并不能保护其免于其他类型的疟疾感染。

C.疟疾只通过蚊子传播,现在的蚊子对杀蚊剂已产生抵抗力。

D.将疟疾患者隔离不能阻止此病的流行。

正确答案:B
解析:如果B项为真,说明多次感染疟疾,并不一定能产生有效的免疫反应,因为有几种不同类型的疟疾,身体对某一种疟原虫的免疫反应并不能保护其免于其他类型的疟疾感染,这就有力地削弱了题干的结论。


某公司需要将4吨贵金属材料分配给下属的甲、乙、丙三个子公司(单位:吨)。据测算,各子公司得到这些材料后所能获得的利润(单位:万元)见下表:

根据此表,只要材料分配适当,该公司最多可以获得利润(70)万元

A.14

B.16

C.17

D.18

正确答案:C
三个子公司分??4吨金属材料。分法包括:一、1+1+2方案,即:1家公司分2吨,另外2家公司分1吨。该方案下的子方案包括:(1)甲2吨+乙1吨+丙1吨:7+5+4=16(2)甲1吨+乙2吨+丙1吨:4+9+4=17(3)甲1吨+乙1吨+丙2吨:4+5+6=15二、2+2方案,即:2家公司每家分2吨,另外1家公司不分。该方案下的子方案包括:(1)甲2吨+乙2吨:7+9=16(2)甲2吨+丙2吨:7+6=13(3)乙2吨+丙2吨:9+6=15三、3+1方案,即:1家公司分3吨,1家公司分1吨,另外1家公司不分。该方案有多种子方案组合,但此处是选择题,只需要做一些分析即可得到结论。3+1的方案,无论如何组合,都是将题目表格中的1吨列中与3吨列中各取1个数相加得来。而此处能得到的最佳方案也就是5+11=16,而之前我们已算出17的方案,所以3+1产生不了最佳方案。四、4+0方案,即:1家公司分4吨,其余两家公司不分。该方案也就对应着题目表格中的4吨这一列,最大值为14吨,也非最佳方案,所以最佳方案为甲1吨+乙2吨+丙1吨=17。


完成某信息系统集成项目中的一个最基本的工作单元A所需的时间,乐观的估计需8天,悲观的估计需38天,最可能的估计需20天,按照PERT方法进行估算,项目的工期应该为 (37) ,在26天以后完成的概率大致为 (38) 。

(37)

A.20

B.21

C.22

D.23

正确答案:B


● 某正在进行中的项目,当前的PV=2200元、EV=2000元、AC=2500元,当前项目的SV和项目状态是(45) ,该项目的CPI和成本绩效是(46) 。

(45)

A.-300元;项目提前完成

B.+200元; 项目提前完成

C.+8000元; 项目按时完成

D.-200元; 项目比原计划滞后

(46)

A.0.20; 实际成本与计划的一致

B.0.80; 实际成本比计划成本要低

C.0.80; 实际成本超出了计划成本

D.1.25; 实际成本超出了计划成本

正确答案:D,C