AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

210、数据流图(DFD)是用来表示系统的功能的工具表示系统的逻辑模型:描述了数据流在系统中流动的情况;它是种功能模型,是常用的进行软件需求分析的图形工具,其基本图形符号是 ( )

A
输入、输出、外部实体和加工
B
变换、数据存储、加工和数据流
C
加工数据流、数据存储和外部实体
D
变换、加工、数据流和存储

答案解析

正确答案:C

解析:

本题考查数据流图(Data Flow Diagram,DFD)的基本图形符号,属于软件工程中需求分析阶段的核心知识点。 数据流图是一种结构化分析方法中用于建模系统逻辑功能的图形工具,它从数据流动的角度描述系统“做什么”,而非“如何做”,强调系统的功能分解与数据变换过程,不涉及控制流、时序或具体实现细节。 DFD的四个基本图形符号及其含义如下: 1. **加工(Process,又称“变换”或“处理”)**:表示对数据的逻辑处理或转换操作,即输入数据经某种规则处理后产生输出。用圆角矩形或圆形表示,标注编号和名称(如“P1.2 计算工资”)。 2. **数据流(Data Flow)**:表示数据在系统内部或与外部之间的流动方向,是加工之间、加工与数据存储之间、加工与外部实体之间的数据传递路径。用带箭头的直线表示,箭头上标注数据名(如“订单信息”)。注意:数据流必须连接到加工,不能在两个外部实体之间直接存在(除非该图是顶层图且体现系统边界)。 3. **数据存储(Data Store)**:表示系统中需要长期保存的数据集合(如数据库、文件、表格等),用于在不同加工之间暂存或共享数据。用两条平行线表示,标注名称(如“客户档案”)。注意:数据存储仅出现在0层图及以下,顶层图(上下文图)中不出现数据存储。 4. **外部实体(External Entity)**:表示系统之外的人、组织、设备或其他系统,它们向系统提供数据(输入)或接收系统输出的数据,是系统边界上的交互对象。用矩形(或方框)表示,标注名称(如“客户”“银行接口”)。 综上,DFD的四种基本元素为:**加工、数据流、数据存储、外部实体**。 逐项分析选项: A:输入、输出、外部实体和加工 ✘ 错误。“输入”“输出”不是DFD的基本符号,而是通过“数据流”来体现的;DFD中没有独立的“输入”“输出”图符,所有输入/输出均以数据流形式连接至外部实体或加工。 B:变换、数据存储、加工和数据流 ✘ 错误。“变换”与“加工”是同一概念的不同称谓,属重复;且遗漏了“外部实体”,而外部实体是定义系统边界不可或缺的基本元素(尤其在顶层DFD中必须存在)。 C:加工、数据流、数据存储和外部实体 ✔ 正确。完全对应DFD的四个基本图形符号,术语规范、无冗余、无遗漏。 D:变换、加工、数据流和存储 ✘ 错误。“变换”与“加工”同义,重复;“存储”表述不准确,应为“数据存储”(强调其作为数据容器的语义,区别于一般物理存储);且遗漏“外部实体”。 因此,正确答案为 C。 补充说明:在国家标准《GB/T 8567—2006 计算机软件文档编制规范》及经典教材(如《软件工程导论》第六版,张海藩著)中,均明确将DFD的四个基本成分定义为:加工(Process)、数据流(Data Flow)、数据存储(Data Store)、外部实体(External Entity)。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

1、某电子商务网站在开发设计时,使用了威胁建模方法米分析电子商务网站所面临的助 SDE足微软 SM 中提出的威胁建模方法,将威胁分为六类, Spoofing-是 SRD 中欺编类的威胁,以下威胁中哪个可以归入此类威胁? ( )

单选题

300、 TCP/IP 协议族是为实现异构网互联推出的协议规范,具有较好的开放性, internet 是在 TCP/P 协议族的基础上构建的。但由于 TCP/P 协议族在设计初期过于关注其开放性和便利性,对安全性考虑较少,因此其中很多协议存在安全隐患,例如,攻击者可以利用 TCP 协议的三次握手机制实现 DS 攻击,也可以通过猜测TCP 会话中的序号来伪造数据包那么上述例子中的情况可能发生在( )

单选题

299、对《网络安全法》中网络运行安全生产影响的攻击行为主要是对以下那个信息安全属性造成影响? ( )

单选题

298、软件存在洞和缺陷是不可避免的,实践中常使用软件缺陷密度( Defects/KLOC)来衡量软件的安全性,假设某个软件共有 296 万行源代码,总共被检测出 145 个缺陷,则可以计算出其软件缺陷密度值是( )

单选题

297、公钥基础设施( Public Key Infrastructure,PKI)引入数字证书的概念,用来表示用户的身份。下图简要地描述了终端实体(用户)从认证权威机构 CA 申请、撤销和更新数字证书的流程。请为中间框空白处选择合适的选项 ( )

单选题

296、由于频繁出现软件运行时被黑客远程攻获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是( )

单选题

295、 SO 27002(nformation technology- Securtiy Techniques-code of practice for informationmanagement)是重要的信息安全管理标准之一,下图是关于其演进变化示意图,途中括号空白处应填写? ( )

单选题

294、在实施信息安全风险评估时,需要对资产的价值进行识别、分类和赋值,关于资产价值的评估,以下选项中正确的是 ( )

单选题

293、规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础,某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》。在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下 0)中的输出结果。

单选题

292、某购物网站开发项目经过需求分析进入系统设计阶段,为了保证用户帐户安全,项目开发人员决定用户登录时除了用户名口令认证方式外,还加入基于数字证书的身份认证功能,同时用户口令使用 SHA 一 1 算法加密后存放在后台数据库中,请问以上安全设计遵循的是哪项安全设计原则: ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码