




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
.25/25信息系統(tǒng)測試形成性考核冊參考答案第1章概述單項選擇題1.信息系統(tǒng)發(fā)展成為管理信息系統(tǒng),是因為信息系統(tǒng)的功能集中于〔D。A.對管理信息進行處理B.對生產(chǎn)管理進行控制C.進行信息處理和信息傳輸D.提供信息和支持決策2.管理信息系統(tǒng)最重要的內(nèi)部信息來源是〔A。事務處理系統(tǒng)決策支持系統(tǒng)數(shù)據(jù)處理系統(tǒng)管理信息系統(tǒng)本身3.傳統(tǒng)的軟件測試的角度包括單元測試、系統(tǒng)測試、集成測試和〔B。過程測試驗收測試壓力測試安全測試4.用來支持操作管理層人員的日?;顒拥男畔⑾到y(tǒng)是〔B。A.指揮信息系統(tǒng)B.事務處理系統(tǒng)C.管理信息系統(tǒng)D.決策支持系統(tǒng)填空題信息主要有以下幾個特性:正確性、完備性、相關性、及時性。信息系統(tǒng)是由硬件、軟件、數(shù)據(jù)庫、遠程通信和人員組成的信息處理的統(tǒng)一體。建立信息系統(tǒng)的目的是實現(xiàn)信息的管理、調(diào)節(jié)和控制。信息系統(tǒng)的基本功能可以歸納為:信息收集、信息處理、信息存儲、信息傳輸和信息輸出。信息系統(tǒng)測試分為:負載測試、壓力測試、用戶界面測試、兼容性測試、安全測試和接口測試。決策支持系統(tǒng)通常由三部分組成,即人機交互子系統(tǒng)、數(shù)據(jù)庫子系統(tǒng)、模型庫子系統(tǒng)。系統(tǒng)調(diào)查報告由高層管理者和用戶進行審查,一旦系統(tǒng)調(diào)查階段的成果被管理層和用戶接受,系統(tǒng)開發(fā)就進入了系統(tǒng)分析階段。軟件公司和許多其他組織通常根據(jù)系統(tǒng)維護中的變更量來確定維護的類型。維護的類型包括:微小改進、修補、版本發(fā)布、版本。簡答題什么是數(shù)據(jù)?什么是信息?簡述它們之間的聯(lián)系和區(qū)別。答:數(shù)據(jù)是可以被記錄、通信和識別的符號,用來描述客觀事物的原始事實。信息是按特定方式組織在一起的原始事實的集合,信息已經(jīng)具有了超出客觀事物原始事實本身的額外價值和含義。在信息系統(tǒng)中,數(shù)據(jù)只是簡單的原始事實,而信息則是人們對原始數(shù)據(jù)進行加工處理以后得到的結(jié)果,是人們做出決策的依據(jù)。在信息系統(tǒng)的測試中只需采用傳統(tǒng)的軟件測試技術,是否正確?為什么?答:不正確。在信息系統(tǒng)開發(fā)的過程中,首先要按照軟件工程的要求,利用傳統(tǒng)的軟件測試技術對信息系統(tǒng)進行測試。但對信息系統(tǒng)除了要進行傳統(tǒng)的軟件測試外,由于信息系統(tǒng)本身的特性,信息系統(tǒng)測試與傳統(tǒng)的軟件測試相比還有許多不同之處。信息系統(tǒng)測試不但需要檢查和驗證系統(tǒng)是否完成系統(tǒng)功能,而且還要從最終用戶的角度進行安全性和可用性測試。特別是由于網(wǎng)絡的不可預見性使對信息系統(tǒng)的測試變得更加復雜。簡述管理信息系統(tǒng)的特點。答:管理信息系統(tǒng)可以為管理人員和決策者提供管理信息,包括人員、過程、數(shù)據(jù)庫及各種設備幾個部分。它能夠幫助管理者實現(xiàn)企業(yè)目標,向管理者提供信息及其反饋,使他們能將現(xiàn)有結(jié)果與預定目標進行比較,確定問題所在,尋求改善的途徑和機會。管理信息系統(tǒng)的輸入數(shù)據(jù)包括內(nèi)部數(shù)據(jù)和外部數(shù)據(jù)兩個數(shù)據(jù)源。同時管理信息系統(tǒng)只是一種輔助管理系統(tǒng),它所提供的信息需要由管理人員分析、判斷和決策,所以當面對一些復雜的決策問題時,它往往顯得無能為力。軟件測試基礎單項選擇題1.軟件缺陷產(chǎn)生的最主要原因〔D。編碼錯誤測試錯誤設計錯誤產(chǎn)品說明書錯誤2.軟件測試過程中單元測試的意思是〔A。A.對軟件中的各個模塊進行測試B.對軟件中的各個基本過程進行測試C.對軟件中的每個子程序進行測試D.對軟件中的各個子系統(tǒng)進行測試判斷題〔從下列敘述中選擇正確的敘述,在括號中劃上√;對于你認為是錯誤的敘述要劃上并說明原因。測試是使用人工的或自動的手段來運行或檢測某個系統(tǒng)的過程,其目的在于檢驗它是否滿足約定的需求或是比較預期結(jié)果與實際結(jié)果之間的差別。〔√軟件測試是為了發(fā)現(xiàn)并改正錯誤而運行程序的過程?!苍颍很浖y試是為了發(fā)現(xiàn)錯誤而運行程序的過程。軟件測試主要指程序測試,在軟件生存期各個階段所產(chǎn)生的文檔不是軟件測試的對象。〔原因:軟件測試并不等于程序測試,在軟件生存期各個階段所產(chǎn)生的文檔都是軟件測試的對象。在白盒測試中,如果覆蓋率達到100%,就基本可以保證把所有的隱藏程序缺陷都已經(jīng)揭露出來了?!苍颍簾o論何種測試覆蓋,即使覆蓋率達到100%,都不可能保證把所有的隱藏程序缺陷揭露出來。三、填空題對軟件正確性的描述可以劃分為6種不同的情況分別為:程序編寫得無語法錯誤、程序運行中未發(fā)現(xiàn)明顯的運行錯誤、程序中無不適當語句、程序運行中能通過典型的有效測試數(shù)據(jù),而得到正確的預期效果、程序運行中能通過典型的無效測試數(shù)據(jù),而得到正確的預期結(jié)果和程序運行中能通過任何可能的輸入數(shù)據(jù),并給出正確的結(jié)果。從軟件錯誤的性質(zhì)看,可以把軟件錯誤分為8種類型,分別為:需求錯誤、功能與性能錯誤、程序結(jié)構錯誤、數(shù)據(jù)錯誤、實現(xiàn)和編碼錯誤、集成錯誤、系統(tǒng)結(jié)構錯誤以及測試定義與測試執(zhí)行錯誤。軟件錯誤產(chǎn)生的原因有:產(chǎn)品說明書錯誤、設計錯誤、編碼錯誤和測試錯誤。在軟件測試中,IPO原則是指測試用例應由測試輸入數(shù)據(jù),測試執(zhí)行步驟和預期輸出結(jié)果三部分組成。對一個成功的軟件來說,只有經(jīng)過編碼、測試、再編碼、再測試,這樣一個不斷的循環(huán)過程,才能獲得較高的產(chǎn)品質(zhì)量。人工測試的主要方法包括軟件審查、代碼審查和人工走查。軟件審查通常的步驟為:制定計劃、預審、準備、審查會、返工、終審。黑盒測試方法包括等價類劃分、邊界值分析、因果圖、判定表驅(qū)動法、功能測試。四、簡答題軟件測試的原則是什么,并說明在軟件測試過程中使用這些原則的原因。答:測試的目標是以最少的時間和人力找出軟件中潛在的各種錯誤和缺陷?;谶@樣的測試目的,軟件測試的原則應該是:〔1提早原則:應當把"盡早地和不斷地進行軟件測試"作為軟件開發(fā)者的座右銘。據(jù)統(tǒng)計約60%的錯誤來自設計階段以前,并且修復一個軟件錯誤所需的費用將隨著軟件生存周期的進展而上升。錯誤發(fā)現(xiàn)得越早,修復它所需的費用就越少。反之,錯誤發(fā)現(xiàn)得越晚,修改它的費用就越高,而且是呈指數(shù)增長?!?IPO原則:測試用例應由測試輸入數(shù)據(jù),測試執(zhí)行步驟和預期輸出結(jié)果三部分組成?!?獨立測試原則:開發(fā)人員應避免測試自己的程序。程序開發(fā)機構不應測試自己的程序。獨立測試能帶來客觀性、專業(yè)性、權威性和資源有保證等好處。簡述確認和驗證有什么異同點。答:確認是軟件開發(fā)過程中的一系列活動和過程,其目的是想證實在一個給定的外部環(huán)境中軟件的邏輯正確性。驗證是軟件開發(fā)過程中的一系列活動,試圖證明程序在軟件生存周期各個階段,以及各階段間的邏輯協(xié)調(diào)性、完備性和正確性,以確保軟件能夠正確無誤地實現(xiàn)軟件的需求。驗證和確認的差別是:確認要證實開發(fā)的軟件產(chǎn)品的正確性;而驗證是要證實軟件是否滿足了需求。3.由于單元測試要寫測試驅(qū)動程序,非常麻煩,能否等到整個系統(tǒng)全部開發(fā)完后,再集中精力進行一次性地單元測試呢?答:不能這樣做,因為如果這樣做,在開發(fā)過程中,缺陷會越積越多并且分布得更廣、隱藏得更深,反而導致測試與改錯的代價大大增加。最糟糕的是無法估計測試與改錯的工作量,使進度失去控制。因此為圖眼前省事而省略單元測試或者"偷工減料",是"得不償失"的做法。4.試比較白盒測試與黑盒測試。答:黑盒測試只能觀察軟件的外部表現(xiàn),即使軟件的輸入輸出都是正確的,卻并不能說明軟件就是正確的。因為程序有可能用錯誤的運算方式得出正確的結(jié)果,例如"負負得正,錯錯得對",只有白盒測試才能發(fā)現(xiàn)真正的原因。白盒測試能發(fā)現(xiàn)程序里的隱患,像內(nèi)存泄漏、誤差累計問題。在這方面,黑盒測試存在嚴重的不足。5.如果每個單元都通過了測試,把它們集成一起難道會有什么不妥嗎?集成測試是否多此一舉?答:要把N個單元集成一起肯定靠接口耦合,這時可能會產(chǎn)生在單元測試中無法發(fā)現(xiàn)的問題。例如:數(shù)據(jù)通過不同的接口時可能出錯;幾個函數(shù)關聯(lián)在一起時可能達不到預期的功能;在某個單元里可以接受的誤差可能在集成后被擴大到無法接受的程度。所以集成測試是必要的,不是多此一舉。6.請根據(jù)下圖簡述軟件測試的過程。單元測試單元測試單元測試單元測試集成測試確認測試系統(tǒng)測試設計信息測試軟件需求測試系統(tǒng)信息測試已測模塊測試模塊測試模塊測試模塊測試如圖中所示,我們可以把軟件測試過程按測試的先后次序分成四個階段進行:單元測試、集成測試、確認測試和系統(tǒng)測試。單元測試是分別針對每個程序單元進行測試,以確保每個單元都能正常工作。在單元測試中,大量采用白盒測試方法,以便盡可能發(fā)現(xiàn)程序單元內(nèi)部的錯誤。單元測試后進行集成測試,在集成測試過程中,首先把已經(jīng)通過單元測試的模塊組裝起來,構成一個在設計階段所定義的程序結(jié)構,然后通過集成測試發(fā)現(xiàn)與接口有關的問題。集成測試之后進行確認測試,確認測試就是檢驗所開發(fā)的軟件是否能按用戶提出的需求運行。若能達到這一要求,則認為開發(fā)的軟件是合格的。最后進行驗收測試,驗收測試是以用戶為主的測試,軟件開發(fā)人員和質(zhì)量保證人員也應參加,并由用戶參加設計測試用例和分析測試的輸出結(jié)果。除考慮功能,性能以外,還應對軟件的如可移植性,兼容性,可維護性,錯誤的恢復功能等進行確認。第3章軟件測試技術單項選擇題1.下面說法正確的是〔C。A.經(jīng)過測試沒有發(fā)現(xiàn)錯誤說明程序正確B.測試的目標是為了證明程序沒有錯誤C.成功的測試是發(fā)現(xiàn)了迄今尚未發(fā)現(xiàn)的錯誤的測試D.成功的測試是沒有發(fā)現(xiàn)錯誤的測試2.覆蓋準則最強的是〔D。語句覆蓋判定覆蓋條件覆蓋路徑覆蓋3.發(fā)現(xiàn)錯誤能力最弱的是〔A。語句覆蓋判定覆蓋條件覆蓋路徑覆蓋4.實際的邏輯覆蓋測試中,一般以〔C為主設計測試用例。條件覆蓋判定覆蓋條件組合覆蓋路徑覆蓋5.下面〔D方法能夠有效地檢測輸入條件的各種組合可能引起的錯誤。等價類劃分邊界值分析錯誤推測因果圖6.超出軟件工程范圍的測試是〔D。單元測試集成測試確認測試系統(tǒng)測試7.軟件測試不需要了解軟件設計的〔D。功能內(nèi)部結(jié)構處理過程條件8.〔B方法需要考察模塊間的接口和各模塊之間的聯(lián)系。單元測試集成測試確認測試系統(tǒng)測試9.調(diào)試應該由〔B完成。與源程序無關的程序員編制該源程序的程序員不了解軟件設計的機構設計該軟件的機構10.召開審查會,在會中由小組成員閱讀程序,以發(fā)現(xiàn)程序錯誤,同時測試員利用測試數(shù)據(jù)人工運行程序并得出輸出結(jié)果,然后由參加者對結(jié)果進行審查,以達到測試的目的。這種測試方法是〔C。軟件審查錯誤推測法人工走查代碼審查填空題白盒測試是以仔細檢查程序的細節(jié)為基礎,通過提供一組指定條件和循環(huán)的___測試用例_,對軟件中的__邏輯路徑__進行測試,可以在不同的檢查點檢查程序的狀態(tài),以確定___實際運行狀態(tài)與預期狀態(tài)___是否一致。具體的白盒測試方法有程序控制流分析、數(shù)據(jù)流分析、邏輯覆蓋、域測試、符號測試、路徑分析、程序插裝等。覆蓋包括的常用覆蓋方法有:語句覆蓋、分支覆蓋、條件覆蓋、判定-條件覆蓋、路徑覆蓋。白盒測試過程中使用靜態(tài)分析技術主要目的為:程序邏輯和編碼檢查、一致性檢查、接口分析、I/O規(guī)格說明分析、數(shù)據(jù)流、變量類型檢查和模塊分析。通常對源程序進行靜態(tài)分析的方法為:生成引用表、程序錯誤分析和接口分析。動態(tài)測試包括功能確認與接口測試、覆蓋率分析、性能分析、內(nèi)存分析。面向?qū)ο鬁y試包括:面向?qū)ο蠓治龅臏y試、面向?qū)ο笤O計的測試、面向?qū)ο缶幊痰臏y試、面向?qū)ο髥卧獪y試、面向?qū)ο蠹蓽y試、面向?qū)ο笙到y(tǒng)測試。簡答題為什么說軟件測試是軟件開發(fā)中不可缺少的重要一環(huán),但不是軟件質(zhì)量保證的安全網(wǎng)?答:軟件測試是軟件開發(fā)中不可缺少的重要一環(huán),原因是:測試的工作量約占整個項目開發(fā)工作量的40%左右,幾乎一半。如果是關系到人的生命安全的軟件,測試的工作量還要成倍增加。軟件測試代表了需求分析、設計、編碼的最終復審。軟件測試不是軟件質(zhì)量保證的安全網(wǎng),因為軟件測試只能發(fā)現(xiàn)錯誤,不能保證沒有錯誤。簡述代碼審查與人工走查的區(qū)別與聯(lián)系。答:代碼審查以通過召開代碼審查會的方式進行。代碼審查小組通常由四人組成,其中有一個是組織者,一般是由能力較強的程序員擔任,但他不能是被審查程序的作者。組織者負責為代碼審查會分發(fā)材料,安排并主持會議,記錄所有已查出的錯誤,并且保證這些錯誤隨之得以改正。小組的其余成員通常是被審查程序的設計者或程序員。另外,審查小組還需要一個測試領域的專家;人工走查與代碼審查一樣,采用召開審查會的方式,在會中由小組成員閱讀程序,以發(fā)現(xiàn)程序錯誤。人工走查與代碼審查的不同之處在于,在人工走查會上除了閱讀程序外,還需要由測試員利用測試數(shù)據(jù)人工運行程序并得出輸出結(jié)果,然后由參加者對結(jié)果進行審查,以達到測試的目的。簡述使用邊界值分析法選擇測試用例時應該遵循的原則。答:使用邊界值分析法選擇測試用例時,應遵循以下幾條原則:如果輸入條件規(guī)定了值的范圍,則應取剛達到這個范圍的邊界值,以及剛剛超過這個范圍邊界的值作為測試輸入數(shù)據(jù)。如果輸入條件規(guī)定了值的個數(shù),則用最大個數(shù),最小個數(shù),比最大個數(shù)多1,比最小個數(shù)少1的數(shù)作為測試數(shù)據(jù)。根據(jù)規(guī)格說明和每個輸出條件,使用前面的原則<1>。根據(jù)規(guī)格說明和每個輸出條件,使用前面的原則<2>。如果程序的規(guī)格說明給出的輸入域或輸出域是有序集合〔如有序表、順序文件等,則應選取集合的第一個元素和最后一個元素作為測試用例。如果程序中使用了一個內(nèi)部數(shù)據(jù)結(jié)構,則應當選擇這個內(nèi)部數(shù)據(jù)結(jié)構的邊界上的值作為測試用例。分析規(guī)格說明,找出其它可能的邊界條件。傳統(tǒng)的測試模型對面向?qū)ο筌浖辉龠m用,原因是什么?答:面向?qū)ο蟪绦虻慕Y(jié)構不再是傳統(tǒng)的功能模塊結(jié)構,作為一個整體,原有集成測試所要求的,逐步將所開發(fā)的模塊搭建在一起進行測試的方法已成為不可能。而且,面向?qū)ο筌浖仐壛藗鹘y(tǒng)的開發(fā)模式,對每個開發(fā)階段都有不同以往的要求和結(jié)果,已經(jīng)不可能用功能細化的觀點來檢測面向?qū)ο蠓治龊驮O計的結(jié)果。因此,傳統(tǒng)的測試模型對面向?qū)ο筌浖呀?jīng)不再適用。應用題1.某商場在"五一"期間,顧客購物時收費有4種情況:普通顧客一次購物累計少于100元,按A類標準收費〔不打折,一次購物累計多于或等于100元,按B類標準收費〔打9折;會員顧客按會員價格一次購物累計少于1000元,按C類標準收費〔打8折,一次購物累計等于或多于1000元,按D類標準收費〔打7折。測試對象是按以上要求計算顧客收費模塊,按照路徑覆蓋法設計測試用例。解:①被測模塊的程序流程圖②按照路徑覆蓋法設計測試用例如下:是會員,累計消費900元,覆蓋路徑127是會員,累計消費2000元,覆蓋路徑128不是會員,累計消費80元,覆蓋路徑134不是會員,累計消費300元,覆蓋路徑135變量的命名規(guī)則一般規(guī)定如下:變量名的長度不多于40個字符,第一個字符必須為英文字母,其他字母可以英文字母、數(shù)字以及下劃線的任意組合。請用等價分類法設計測試用例。解:〔一劃分等價類輸入軟件合理等價類不合理等價類長度小于40個字符等于40個字符〔5大于40個字符第一個字符〔3英文字母〔6非英文字母其他字母〔4英文字母、數(shù)字或下劃線的任意組合空格標點符號運算符號其他可顯示字符〔二設計測試用例測試數(shù)據(jù)測試范圍期望結(jié)果s_name12等價類<1>,<3>,<4>有效a1b2c3d4e5f6g7h8i9j1k2l3m4n5o6p7q8r9s_tr等價類<2>,<3>,<4>有效a1b2c3d4e5f6g7h8i9j1k2l3m4n5o6p7q8r9s_trff等價類<5>無效234name等價類<6>無效abgh等價類<7>無效ab!2f等價類<8>無效fg+ghh等價類<9>無效Hgh等價類<10>無效第4章Web信息系統(tǒng)測試方法填空題絕大多數(shù)Web應用系統(tǒng)中都可能擁有六種屬性:網(wǎng)絡集約性、內(nèi)容驅(qū)動性、持續(xù)演化性、即時性、安全性以及美觀性。Web應用系統(tǒng)測試通常包括:功能測試、性能測試、可用性測試、安全性測試、系統(tǒng)兼容性測試和接口測試。性能測試包括以下內(nèi)容:壓力測試、連接速度測試和負載測試。壓力測試必須對Web服務應用四個基本條件進行有效的壓力測試,這四個基本條件為:重復、并發(fā)、量級和隨機變化??蛻舳思嫒菪詼y試包括的內(nèi)容為:平臺測試、瀏覽器測試、分辨率測試、連接速率測試、打印機測試和組合測試。漏洞掃描按功能可分為:系統(tǒng)漏洞掃描、網(wǎng)絡漏洞掃描和數(shù)據(jù)庫漏洞掃描。TEMPEST技術是指抑制和防止電磁泄漏,這種技術是物理安全策略的一個主要問題。訪問控制是網(wǎng)絡安全防范和保護的主要策略,它的主要任務是保證網(wǎng)絡資源不被非法使用和訪問。數(shù)據(jù)傳輸加密技術主要是對傳輸中的數(shù)據(jù)流進行加密,常用的有鏈路加密、節(jié)點加密和端到端加密三種方式。判斷題〔從下列敘述中選擇正確的敘述,在括號中劃上√;對于你認為是錯誤的敘述要劃上并說明原因。SSL協(xié)議建立在可靠的網(wǎng)絡層協(xié)議〔IP之上,而與應用層協(xié)議無關。應用層協(xié)議<例如:HTTP,FTP,TELNET等>通常能透明地建立于SSL協(xié)議之上?!苍颍篠SL協(xié)議建立在可靠的傳輸層協(xié)議〔TCP之上,而與應用層協(xié)議無關。文件完整性檢查系統(tǒng)具有相當?shù)撵`活性,可以配置成為監(jiān)測系統(tǒng)中所有文件或某些重要文件?!病叹W(wǎng)絡入侵檢測系統(tǒng)發(fā)生故障不會影響正常業(yè)務的運行,但部署一個網(wǎng)絡入侵檢測系統(tǒng)的風險比主機入侵檢測系統(tǒng)的風險要高一些?!苍颍翰渴鹨粋€網(wǎng)絡入侵檢測系統(tǒng)的風險比主機入侵檢測系統(tǒng)的風險要小得多。文件的數(shù)字信息可以通過Hash函數(shù)計算得到。不管文件長度如何,它的Hash函數(shù)計算結(jié)果是一個固定長度的數(shù)字?!病膛c雙絞線、同軸電纜不同的是,光纜不發(fā)射能量,因此對于防止竊聽很有效果,用光纜傳輸也是安全性最好的?!病毯喆痤}說明基于主機的入侵檢測系統(tǒng)的優(yōu)缺點。答:基于主機入侵檢測系統(tǒng)的優(yōu)點:<1>主機入侵檢測系統(tǒng)對分析"可能的攻擊行為"非常有用。<2>主機入侵檢測系統(tǒng)通常情況下比網(wǎng)絡入侵檢測系統(tǒng)誤報率要低,因為檢測在主機上運行的命令序列比檢測網(wǎng)絡數(shù)據(jù)流更簡單,系統(tǒng)的復雜性也少得多。<3>主機入侵檢測系統(tǒng)可部署在那些不需要廣泛的入侵檢測、傳感器與控制臺之間的通信寬帶不足的情況下。主機入侵檢測系統(tǒng)在不使用諸如"停止服務"、"注銷用戶"等響應方法時風險較少。基于主機入侵檢測系統(tǒng)的弱點:<1>主機入侵檢測系統(tǒng)安裝在需要保護的設備上。<2>主機入侵檢測系統(tǒng)的另一個問題是它依賴于服務器固有的日志與監(jiān)視能力。如果服務器沒有配置日志功能,則必需重新配置,這將會給運行中的業(yè)務系統(tǒng)帶來不可預見的性能影響。<3>全面部署主機入侵檢測系統(tǒng)代價較大,企業(yè)中很難將所有主機用主機入侵檢測系統(tǒng)保護,只能選擇部分主機保護。那些未安裝主機入侵檢測系統(tǒng)的機器將成為保護的盲點,入侵者可利用這些機器達到攻擊目標。<4>主機入侵檢測系統(tǒng)除了監(jiān)測自身的主機以外,根本不監(jiān)測網(wǎng)絡上的情況。對入侵行為的分析的工作量將隨著主機數(shù)目增加而增加。2.什么是基于Web的信息系統(tǒng)?答:基于Web的信息系統(tǒng)是采用Browser/Server模式的信息體系結(jié)構,以企業(yè)內(nèi)部互聯(lián)網(wǎng)技術為核心,以Web技術為基礎的集成環(huán)境之上,它基于網(wǎng)絡對象超連接技術,能成功地訪問各種服務器以及數(shù)據(jù)庫和其他文件系統(tǒng)。第5章信息系統(tǒng)測試的設計、組織和實施單項選擇題1.將基于功能的和基于實現(xiàn)的測試設計結(jié)合在一起的測試,我們稱這種測試為〔B。A.基于故障的測試B.灰盒測試C.黑盒測試D.白盒測試2.在軟件開發(fā)初期,即需求分析階段制定的測試計劃是〔B。A.詳細測試計劃B.概要測試計劃C.需求分析測試計劃D.測試實施計劃3.從測試的要求來講,如果想讓測試完成的效果更好,測試部門與開發(fā)部門的關系最好是下面四種中的〔C。A.測試組織與開發(fā)組織為同一公司同一部門同一小組,但測試人員與開發(fā)人員為不同人員。B.測試組織與開發(fā)組織為同一公司,但不在同一部門。C.測試組織與開發(fā)組織為不同公司。D.測試組織與開發(fā)組織為同一公司同一部門同一小組,并且測試人員與開發(fā)人員為同一組人員,即開發(fā)人員測試自己的程序。判斷題〔從下列敘述中選擇正確的敘述,在括號中劃上√;對于你認為是錯誤的敘述要劃上并說明原因。系統(tǒng)可靠性并不是在系統(tǒng)運行時才需要關注,而是在系統(tǒng)分析、設計、編碼和實施的開發(fā)過程中,通過測試過程實現(xiàn)的?!病袒趯崿F(xiàn)的測試設計,根據(jù)對源代碼的分析開發(fā)測試用例,它和白盒測試設計是同義的?!病虦y試部門與開發(fā)部門的耦合程度越密切,測試質(zhì)量越有保證?!苍颍簻y試部門與開發(fā)部門的耦合程度越密切,測試的獨立性越低,測試質(zhì)量越難以保證。填空題測試設計是使用一個測試策略產(chǎn)生一個測試用例集的過程,其設計得步驟分為:識別、設計、補充、評估。測試用例實際上是對軟件運行過程中所有可能存在的目標、運動、行動、環(huán)境和結(jié)果的描述,是對客觀世界的一種抽象。一個典型的測試用例應該包括下列詳細信息:測試目標、待測試的功能、測試環(huán)境及條件、測試日期、測試輸入、測試步驟、預期的輸出和評價輸出結(jié)果的準則。在生命周期中軟件問題報告共包括五個狀態(tài):新建狀態(tài)、打開狀態(tài)、待驗狀態(tài)、解決狀態(tài)、關閉狀態(tài)。測試報告應具備下列內(nèi)容:產(chǎn)品標識、使用的配置、使用的文檔、產(chǎn)品說明、用戶文檔,程序和數(shù)據(jù)的測試結(jié)果、與需求不相符的功能項列表、測試的最終日期。簡答題簡述測試計劃的層次,并說明各層次測試計劃的主要內(nèi)容。答:一般而言,測試計劃可分為三個層次。首先是概要測試計劃。概要測試計劃是軟件項目實施計劃中的一項重要內(nèi)容,應當在軟件開發(fā)初期,即需求分析階段制定。這項計劃應當定義測試對象和測試目標;確定測試階段和測試周期的劃分;制定測試人員、軟硬件資源和測試進度等方面的計劃;規(guī)定軟件測試方法、測試標準以及支持環(huán)境和測試工具。第二層是詳細測試計劃。詳細測試計劃是針對子系統(tǒng)在特定的測試階段所要進行的測試工作制定的詳細計劃。它詳細規(guī)定了測試小組的各項測試任務、測試策略、任務分配和進度安排等。最后一層是測試實施計
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 43708-2025科學數(shù)據(jù)安全要求通則
- GB/T 19343-2025巧克力及巧克力制品、代可可脂巧克力及代可可脂巧克力制品質(zhì)量要求
- 公司資金貸款合同范本
- 公司變造勞動合同范本
- 醫(yī)療器械保險銷售合同范本
- alc工程合同范本
- 從屬許可合同范本
- 保姆英語合同范本
- 上海遮光窗簾加盟合同范本
- 臨時活動勞務派遣合同范例
- 獸醫(yī)學英語詞匯【參考】
- 我國職業(yè)教育與經(jīng)濟高質(zhì)量發(fā)展耦合協(xié)調(diào)關系研究
- 建筑施工安全生產(chǎn)包保責任實施方案
- 社區(qū)商業(yè)招商與運營管理方案
- 《時代與變革?版畫藝術的魅力》教學設計
- 《民法典》醫(yī)療損害責任篇培訓課件
- 校園食品安全培訓課件
- 2024年初一英語閱讀理解專項練習及答案
- 中國航空學會-2024低空經(jīng)濟場景白皮書
- 23J916-1 住宅排氣道(一)
- 門店5S管理制度
評論
0/150
提交評論