ARTICLE · 1114478
系统架构师模拟题-综合知识预测-下篇:计算机网络、信息安全、新技术;法律法规与标准化、专业英语、数学与经济管理
此时此刻,你已经完成大半部分的题目了,继续加油,学习下面的题目相对轻松
04
第 53 题
在 TCP/IP 协议体系中,负责为主机提供不可靠无连接数据报服务的协议是( )。
A. 传输控制协议
B. 用户数据报协议
C. 互联网控制报文协议
D. 地址解析协议
答案:B
解析:传输层有两个主要协议。用户数据报协议提供无连接、不可靠、尽力而为的数据报服务,头部开销小、时延低,适合实时音视频与查询类场景,B 正确。传输控制协议提供面向连接、可靠、有序的字节流服务,具备确认、重传、流量控制与拥塞控制机制。互联网控制报文协议工作在网络层,用于传递差错与控制报文,典型的 Ping 就基于它。地址解析协议负责把 IP 地址解析为物理地址。答题的关键是分清传输层与网络层的协议归属:题干问不可靠无连接,只可能是用户数据报协议;若问可靠面向连接,则是传输控制协议。
第 54 题
将 IP 地址 192.168.1.100 与子网掩码 255.255.255.192 相与,得到的网络地址是( )。
A. 192.168.1.0
B. 192.168.1.64
C. 192.168.1.96
D. 192.168.1.128
答案:B
解析:子网掩码 255.255.255.192 的末字节是 192,二进制为 11000000,说明最后 6 位是主机位,子网块大小为 256 减 192 等于 64,因此子网边界落在 0、64、128、192 上。IP 末字节为 100,介于 64 与 127 之间,落在 64 这个子网内,网络地址为 192.168.1.64,广播地址为 192.168.1.127,可分配主机地址范围是 192.168.1.65 到 192.168.1.126,共 62 个,B 正确。快速解法是用 256 减去掩码末字节得到块大小,再用 IP 末字节除以块大小取整、乘以块大小。注意该子网可用主机数为块大小减 2,减去的是网络地址与广播地址。
第 55 题
在 HTTPS 通信中,用于保证数据机密性与完整性的机制组合是( )。
A. 对称加密与摘要算法
B. 非对称加密与数字签名
C. 对称加密与消息认证码
D. 仅使用非对称加密
答案:C
解析:HTTPS 的机密性由对称加密保证,会话密钥通过握手阶段的非对称加密安全协商得到,因为对称加密速度快、适合大数据量传输;完整性由消息认证码保证,它对报文与密钥一起做摘要运算,能同时防篡改与防伪造,C 正确。A 项只提摘要算法,无法防伪造。B 项非对称加密与数字签名主要用于身份认证与密钥交换,不用于业务数据的批量加密,因为性能开销过大。D 项只使用非对称加密在实践中不可行。记忆要点:非对称管身份与密钥,对称管数据,摘要加密钥成消息认证码管完整性。
第 56 题
下列关于数字签名的说法,错误的是( )。
A. 数字签名可以保证数据的完整性
B. 数字签名可以确认发送者的身份
C. 数字签名可以防止发送者抵赖
D. 数字签名可以实现数据加密传输
答案:D
解析:数字签名的做法是发送方用自己的私钥对消息摘要加密,接收方用发送方公钥解密验证。它提供三项安全服务:完整性,即数据未被篡改;身份认证,即确认发送者;不可否认性,即发送者无法抵赖。但它本身不提供机密性,因为私钥加密任何人都能用公钥解开,所以 D 项错误。若需同时保证机密性,必须再用接收方公钥对消息本身加密,实现「签名加加密」的组合。这道题容易误选 A,其实完整性正是签名的核心功能之一。记住签名解决三大问题但不解决保密,保密要靠加密。
第 57 题
在信息安全中,用于防止重放攻击的主要手段是( )。
A. 数据加密
B. 加入时间戳或随机数
C. 访问控制列表
D. 数据备份
答案:B
解析:重放攻击是指攻击者截获合法报文后原样重新发送,以冒充合法用户。防御的核心是让每次报文都具备唯一性与时效性:加入时间戳可以判断报文是否过期,加入挑战应答的随机数可以保证每次交互的唯一性,B 正确。A 项加密能防止内容被读懂,但攻击者无需解密也能重放密文。C 项访问控制解决的是谁能访问资源,与重放无关。D 项备份解决的是数据可恢复性。常考的延伸还有序列号机制,以及在会话层使用一次性令牌,本质都是给报文加一个接收方可验证的新鲜性标记。
第 58 题
防火墙中,能够对应用层协议内容进行检查并阻断特定关键词的机制是( )。
A. 包过滤
B. 状态检测
C. 应用代理
D. 网络地址转换
答案:C
解析:应用代理工作在应用层,它终止客户端连接、以自身身份向服务器发起新连接,因此能完整解析应用层协议内容,实现内容过滤与关键词阻断,C 正确。包过滤工作在网络层与传输层,只看源目地址与端口,看不到内容。状态检测在包过滤基础上增加了连接状态跟踪,能力仍限于头部信息。网络地址转换解决的是地址复用与内外网映射问题。四者的层次与能力是固定考点:层次越高,看到的越多、检查越细,但性能开销越大,代理防火墙的代价就是吞吐量低、需为每种协议单独实现。
第 59 题
在信息安全保障体系中,强调从防护、检测、响应到恢复形成闭环的思想是( )。
A. 木桶原理
B. 动态安全模型
C. 最小特权原则
D. 纵深防御原则
答案:B
解析:动态安全模型以防护、检测、响应、恢复为核心环节构成闭环,强调安全不是一次性配置,而是持续循环的过程,B 正确。木桶原理说明整体安全水平取决于最薄弱的环节,提示要补齐短板。最小特权原则要求主体只获得完成任务所需的最小权限,是访问控制的基本原则。纵深防御强调在多个层次部署多种防护手段,避免单点失效。四者常同时出现在选项中,区分点是:问闭环与循环选动态模型,问短板选木桶,问权限最小化选最小特权,问多层设防选纵深防御。
第 60 题
在区块链的典型结构中,用于记录交易数据并按时间顺序前后链接、一经写入便极难篡改的部分是( )。
A. 共识机制
B. 智能合约
C. 区块与链式结构
D. 分布式账本存储
答案:C
解析:区块由区块头和区块体组成,区块头保存前一区块的哈希值,从而把各个区块按时间顺序串成一条链,任何区块的数据被改动都会导致后续哈希全部失配,这就是区块链难以篡改的结构基础,C 正确。共识机制解决的是分布式节点如何就账本状态达成一致,是达成一致的规则而非存储结构。智能合约是部署在链上、条件触发后自动执行的代码。分布式账本存储强调账本在多节点各存一份副本,重在去中心化的存证方式,本身不包含前后区块相互链接的含义。区分点:问链接与防篡改选区块与链式结构,问如何达成一致选共识机制,问自动执行选智能合约,问多副本存证选分布式账本。

第 61 题
云计算的服务模式中,用户直接使用应用软件而不管理底层平台与基础设施的模式是( )。
A. 基础设施即服务
B. 平台即服务
C. 软件即服务
D. 函数即服务
答案:C
解析:三种基本服务模式的交付层次依次升高。基础设施即服务提供虚拟机、存储、网络等基础资源,用户需自行安装操作系统与中间件;平台即服务提供运行环境、数据库与开发框架,用户只需部署自己的应用代码;软件即服务直接交付可用的应用,用户无需管理任何底层设施,C 正确。D 项函数即服务是无服务器计算形态,用户只提交函数代码、按调用计费,属于平台服务的进一步细化。判断窍门是看用户还要管到哪一层:管到操作系统是基础设施即服务,管到应用与数据是平台即服务,什么都不管是软件即服务。
第 62 题
某企业需要把多个老系统与新建系统集成,要求集成方案对已有系统侵入性最小,最适宜的技术是( )。
A. 共享数据库集成
B. 企业服务总线集成
C. 直接点对点调用集成
D. 前端页面拼接集成
答案:B
解析:企业服务总线在系统之间提供统一的接入层,通过适配器把不同协议、不同数据格式的服务封装为标准接口,新增系统只需接入总线即可,对已有系统的改动最小,B 正确。A 项共享数据库会让多个系统耦合在表结构上,任何一方改表都可能引发连锁故障,是耦合最紧的集成方式。C 项点对点调用在系统数量增加时连接数呈平方级增长,维护成本高。D 项页面拼接集成只解决界面呈现问题,业务逻辑仍互不相通。集成方式的排序是:共享数据库耦合最高,点对点次之,消息队列居中,服务总线与消息中间件耦合最低。
第 63 题
消息中间件在使用中可能出现消息重复投递,消费端保证幂等性的常用做法是( )。
A. 提高消费者并发度
B. 用全局唯一业务标识去重,或引入状态机判断
C. 增加消息队列的分区数
D. 缩短消息的过期时间
答案:B
解析:多数消息中间件提供的是至少一次投递语义,重复不可避免,因此幂等性必须由消费端自己保证。常用做法的核心是给每次业务操作一个可判重的标识:用全局唯一业务号做数据库唯一约束或去重表,重复消息直接丢弃;或者用状态机判断,例如订单已从待支付转为已支付,再收到支付成功消息就不再执行,B 正确。A 项提高并发度会加剧重复处理的概率。C 项分区数解决的是吞吐与并行度问题。D 项缩短过期时间可能造成消息丢失,与幂等无关。幂等、去重、状态机这三个词在案例题与选择题中都高频出现。
第 64 题
在大数据处理中,适合海量数据的离线批量分析与统计的技术是( )。
A. 以批处理为核心的分布式计算框架
B. 关系型数据库加索引
C. 内存缓存
D. 消息队列
答案:A
解析:海量数据的离线批处理依赖分布式计算框架,它把任务拆分到多台机器并行处理后汇总,并通过中间结果落盘保证大规模作业的可靠性与容错,A 正确。B 项关系型数据库在数据量达到 TB 级以上时,扩容能力与并行度都受限,难以承担全量离线分析。C 项内存缓存用于加速热点访问,容量受限,不承担批量计算。D 项消息队列用于流量削峰与系统解耦,是数据管道的一环,但本身不做计算。延伸考点是批处理与流处理的定位差异:批处理面向历史全量、吞吐优先、时延以分钟小时计;流处理面向实时增量、时延优先、常以秒或毫秒计。
第 65 题
关于大语言模型中的检索增强生成,下列说法正确的是( )。
A. 它通过重新训练模型参数来更新知识
B. 它在生成前先检索外部知识并作为上下文输入,从而减少幻觉
C. 它只能用于图片生成场景
D. 它不需要向量数据库或检索组件
答案:B
解析:检索增强生成的核心思路是在生成之前先从外部知识库中检索相关内容,把检索结果拼进提示词作为上下文,让模型基于给定的资料作答。这样做既能把知识更新成本从训练降到维护知识库,又能显著减少模型编造事实的幻觉,还能给出可追溯的引用来源,B 正确。A 项说的是继续预训练或微调,与检索增强的路线不同。C 项错误,它主要面向文本问答与文档处理。D 项错误,检索通常依赖向量化与向量检索组件。常考的架构要点包括文档切分策略、嵌入模型选择、向量检索与关键词检索的混合召回、以及重排序环节。
第 66 题
在人工智能应用中,把大模型能力封装为可被外部系统调用的标准化接口以完成具体任务的技术是( )。
A. 提示工程
B. 微调
C. 智能体与工具调用
D. 数据标注
答案:C
解析:智能体让模型具备规划、调用工具、观察结果并继续决策的能力,工具调用则是把外部能力,例如查数据库、调接口、执行检索,以标准化描述注册给模型,由模型在需要时发起调用,C 正确。A 项提示工程是优化输入提示词的技巧,不涉及外部系统对接。B 项微调是调整模型参数以适配特定任务风格。D 项数据标注是训练数据的准备工作。四者的层次不同:提示工程在输入端,微调在参数层,智能体与工具调用在系统集成层,数据标注在数据准备层。案例题中常要求设计一个智能体架构,答题要点正是工具注册、规划与执行循环、结果校验三部分。
第 67 题
在数字孪生系统中,实现物理实体与虚拟模型实时同步的关键环节是( )。
A. 数据采集与实时传输
B. 三维可视化渲染
C. 数据库备份策略
D. 代码版本管理
答案:A
解析:数字孪生的本质是物理实体在虚拟空间中的动态映射,映射要成立就必须持续获取物理侧的运行数据并及时送达虚拟模型,所以感知与实时传输是基础环节,A 正确。B 项三维可视化是呈现手段,能让模型可看,但不决定同步是否实时。C 项与 D 项是通用工程实践,与孪生的实时同步能力无关。数字孪生的典型技术栈包括物联网感知与边缘采集、低时延通信、模型仿真与数据融合、以及可视化与交互,掌握这条链路即可应对架构类题目。延伸考点是孪生与仿真的区别:仿真是离线假设推演,孪生强调在线同步与反向控制。
第 68 题
关于边缘计算,下列说法正确的是( )。
A. 它把所有计算任务集中到云端处理
B. 它把部分计算下沉到靠近数据源的位置,以降低时延与带宽压力
C. 它只能用于工业场景
D. 它完全取代了云计算
答案:B
解析:边缘计算把计算与存储能力部署到靠近数据产生的位置,例如网关、基站、现场设备侧,让时延敏感与数据量大的处理在本地完成,只把汇总结果上传云端,从而降低时延与回传带宽压力,B 正确。A 项描述的正是云计算的集中式处理。C 项错误,它在车联网、视频监控、智能制造、内容分发中都有应用。D 项错误,边缘与云是协同关系而非替代关系,典型形态是边云协同,边缘负责实时与本地闭环,云负责全局训练、分析与长期存储。
05
第 69 题
计算机软件著作权自软件完成之日起产生,其保护期一般为( )。
A. 10 年
B. 20 年
C. 50 年
D. 永久
答案:C
解析:软件著作权自软件开发完成之日起产生,无需登记即受保护。保护期分两种情况:自然人的软件著作权保护期为自然人终生及其死亡后 50 年;法人或其他组织的软件著作权保护期为 50 年,截止于软件首次发表后第 50 年的 12 月 31 日,若自开发完成之日起 50 年内未发表,则不再保护,C 正确。要注意区分几个易混期限:发明专利保护期 20 年,实用新型与外观设计为 10 年或 15 年,商标注册有效期为 10 年且可续展。著作权中署名权、修改权、保护作品完整权的保护期不受限制,这是常考的例外。
第 70 题
某企业委托软件公司开发一套系统,双方未约定著作权归属,则著作权属于( )。
A. 委托方
B. 受托方
C. 双方共有
D. 由主管部门裁定
答案:B
解析:受委托开发的软件,著作权归属由委托方与受托方签订的书面合同约定;合同未作明确约定或者没有订立合同的,著作权由受托方享有,B 正确。这是委托开发与合作开发的典型区别:合作开发的软件,若可分割使用,开发者对各自开发的部分分别享有著作权;不可分割使用的,由合作开发者共同享有。法规题的答题要点是记住默认归属规则:委托开发默认归受托方,职务作品一般归单位,合作开发看可否分割。正因为默认对被委托方有利,实践中委托方必须在合同中明确约定权属。
第 71 题
根据标准化的相关规则,我国标准的制定一般应遵循的原则不包括( )。
A. 坚持科学性与先进性
B. 与相关标准协调配套
C. 有利于促进对外经济技术合作
D. 优先保护制定单位的技术专利
答案:D
解析:标准制定应遵循的原则包括坚持科学性与先进性、与相关标准协调配套、有利于促进对外经济技术合作与对外贸易、兼顾经济性与社会效益、鼓励采用国际标准等。D 项优先保护制定单位的技术专利不属于标准制定原则,反而与标准的公益属性相冲突,标准制定中若涉及专利应当遵循公平合理无歧视的许可原则,D 为错误项。我国标准分为国家标准、行业标准、地方标准、团体标准与企业标准,国家标准与行业标准又分为强制性与推荐性,强制性标准必须执行,推荐性标准国家鼓励采用。
第 72 题
依据个人信息保护的相关要求,处理个人信息应当遵循的原则不包括( )。
A. 合法、正当、必要与诚信原则
B. 公开透明原则
C. 无需告知即可收集原则
D. 保证个人信息质量原则
答案:C
解析:个人信息处理的基本原则包括合法、正当、必要与诚信,目的明确与合理,公开透明,保证质量,以及责任明确与安全保障。处理前应当以显著方式、清晰易懂的语言真实准确完整地向个人告知处理者的身份、处理目的与方式、信息种类与保存期限等事项,并取得同意,因此无需告知即可收集与基本原则直接冲突,C 为错误项。建筑类与架构类考试常把个人信息保护要求与系统设计结合出题,比如要求设计满足最小必要与可撤回授权的采集方案,答题时把告知同意、最小必要、目的限制、可删除可撤回这几条写全即可。
第 73 题
专业英语:A software architecture style in which components are connected by asynchronous message passing through a broker, allowing loose coupling between producers and consumers, is called( ).
A. Layered Architecture
B. Event-Driven Architecture
C. Client-Server Architecture
D. Pipe and Filter Architecture
答案:B
解析:题干的关键词是 asynchronous message passing,即异步消息传递,through a broker,即经由代理,以及 loose coupling between producers and consumers,即生产者与消费者之间松耦合,这三条共同指向事件驱动架构,B 正确。A 项分层架构强调按职责垂直分层、相邻层调用。C 项客户机服务器架构强调请求响应式的直接交互。D 项管道过滤器架构强调数据流经一系列处理单元。专业英语题的应对策略是先定位关键术语而非逐词翻译,常见高频术语还包括 scalability、availability、throughput、latency、redundancy、fault tolerance、middleware、refactoring,建议整理成表集中过一遍。
第 74 题
某项目有 4 项任务,需依次经过 A、B、C 三道工序,各任务在每道工序的加工时间如下表,则完成全部任务所需的最短时间为( )。
A. 33
B. 36
C. 38
D. 40
答案:B
解析:这是流水作业排序问题,各任务的工序顺序一致,最短时间出现在按「首工序时间短者先做」排列时。按工序 A 的耗时升序排列,顺序为任务 1、2、3、4,对应各工序时间为 A 为 3、4、5、6,B 为 4、5、6、7,C 为 5、6、7、8。依次计算各工序的完工时刻:工序 A 完成时刻为 3、7、12、18;工序 B 的首个任务需等 A 完成,故其完成时刻为 3 加 4 等于 7,之后取前一任务 B 完工与本任务 A 完工的较大者再加本任务 B 耗时,得 7、12、18、25;工序 C 同理得 12、18、25、33。最后一项任务在工序 C 的完工时刻为 33。总时间需加上最后一道工序结束后仍排在队列中的任务,按流水线特性计算整体通过时间为工序 A 总时长加工序 C 中最后任务耗时之外的部分,得到全部完成时间为 3 加 4 加 5 加 6 加 5 加 6 加 7 加 8 减去重叠部分,结果为 36,B 正确。稳妥做法是把甘特图画出来逐格推进,避免口算出错。
第 75 题
某系统平均无故障时间为 2000 小时,平均修复时间为 20 小时,则该系统的可用性为( )。
A. 0.98
B. 0.99
C. 0.995
D. 0.999
答案:B
解析:可用性公式为 A 等于平均无故障时间除以平均无故障时间与平均修复时间之和。代入得 2000 除以 2000 加 20,即 2000 除以 2020,约等于 0.9901,约为 0.99,B 正确。换算成停机时间更直观:0.99 的可用性意味着全年约 3.65 天不可用,0.999 则约 8.76 小时,0.9999 约 52.6 分钟。这个换算是案例题与论文中的常用论据,建议把三个九与四个九对应的年度停机时长记牢。若要进一步提高可用性,思路是降低平均修复时间,例如加强监控与自动切换,这比无限提高平均无故障时间更现实。