# 软考软件设计师题目总结(第56期·微服务API设计与数据治理深度突破版) 📅 发布时间:2026/8/21 8:51:07 👁 浏览次数: 软考软件设计师题目总结第56期·微服务API设计与数据治理深度突破版生成时间: 2026年8月7日 02:32 |随机编号: rj_7958距下半年考试: 约79天10月24-27日·机考本期主题: 微服务API设计与服务治理深度实战 数据治理与数据质量管理 考前心理调适与考场终极策略 网络协议栈与信息安全加密认证体系一、2026下半年考情速递第56期·79天冲刺版1.1 关键考试信息项目详情考试时间2026年10月24-27日机考·科目连考240分钟合格标准两科均≥45分一次性通过无单科保留备考倒计时约79天报名窗口预计8月中旬至9月中旬属地原则报考教材大纲沿用2025版大纲2026年5月已考过一次无大改上机环境全国统一上机VS Code类编辑器考试系统1.2 本期四大主题锁定方向主题解决痛点适合人群微服务API设计与服务治理RESTful设计、API网关、限流降级、服务发现概念混淆架构设计与分布式方向考生数据治理与数据质量管理数据标准、元数据、主数据、数据质量维度不熟悉数据库与数据方向考生考前心理调适与考场终极策略考前焦虑、时间分配不当、临场发挥失常所有考生冲刺必看网络协议栈与信息安全加密认证OSI/TCP-IP协议细节、加密/签名/认证流程不熟练网络与安全方向考生1.3 五大命题新趋势79天冲刺研判微服务架构进入下午案例高频区API网关功能、服务注册发现、熔断限流、分布式事务成为案例新宠数据治理概念升温数据标准、元数据管理、主数据管理、数据质量评估进入上午题视野考前心理与策略成为隐性考点时间分配、答题顺序、案例选题策略直接影响通过率网络协议栈深度考查从OSI七层记忆转向协议交互流程、报文格式、端口应用分析信息安全加密认证综合化加密、签名、数字证书、PKI、等保2.0组合出题概率高二、微服务API设计与服务治理深度实战 ⭐⭐⭐⭐⭐2.1 微服务架构核心特征特征说明考试要点服务拆分按业务能力或领域边界拆分单一职责、高内聚低耦合独立部署每个服务独立打包、发布、扩容不影响其他服务数据自治每个服务拥有独立数据库避免共享数据库保证松耦合轻量通信通常采用HTTP/REST或gRPC同步/异步通信选型容错设计熔断、降级、限流、重试提升系统可用性微服务 vs SOA 七维度对比维度微服务SOA服务粒度细粒度粗粒度通信协议HTTP/REST、gRPC、消息队列SOAP、ESB数据库服务独立数据库共享数据库部署独立容器化部署集中式部署治理去中心化轻量治理ESB集中式治理团队组织跨职能小团队按技术栈划分适用场景互联网高并发、快速迭代企业内系统整合2.2 RESTful API设计规范REST 六大设计原则原则说明示例资源识别用URI标识资源/users/{id}统一接口使用HTTP方法表达操作GET/POST/PUT/DELETE无状态服务端不保存客户端状态每次请求携带完整信息可缓存响应可标记是否缓存Cache-Control分层系统客户端不感知中间层反向代理、负载均衡按需代码可选服务端可下发代码较少使用HTTP方法语义方法幂等性安全性用途GET幂等安全获取资源POST非幂等不安全创建资源PUT幂等不安全全量更新资源PATCH非幂等通常不安全部分更新资源DELETE幂等不安全删除资源幂等性同一操作执行一次与执行N次结果相同。GET/PUT/DELETE 幂等POST/PATCH 通常不幂等。安全性操作不改变资源状态。GET/HEAD 安全POST/PUT/DELETE/PATCH 不安全。2.3 API网关核心功能客户端 → API网关 → 服务注册中心 → 后端服务 ↓ 认证/授权/限流/路由/日志/负载均衡/协议转换功能说明典型实现请求路由根据URL/Header转发到对应服务Nginx、Kong、Spring Cloud Gateway负载均衡分发请求到多个服务实例Ribbon、Nginx Upstream认证鉴权校验JWT/OAuth2 TokenOAuth2、JWT限流熔断防止流量突增压垮服务Sentinel、Hystrix协议转换HTTP ↔ gRPC、REST ↔ SOAPEnvoy、Kong日志监控统一接入日志、指标采集Prometheus、SkyWalking2.4 服务注册与发现两种模式模式说明代表产品客户端发现客户端直接查询注册中心自己选择目标服务Eureka、Consul、ZooKeeper服务端发现请求先到负载均衡器/网关由它查询注册中心Kubernetes Service、AWS ELBEureka 核心概念服务注册服务启动时向 Eureka Server 注册自己的IP、端口、元数据心跳续约默认30秒发送一次心跳90秒未续约则剔除服务发现客户端从 Eureka Server 拉取服务列表本地缓存自我保护机制网络分区时保留过期实例避免误删2.5 服务容错熔断、降级、限流熔断器三种状态Hystrix/Sentinel关闭(Closed) → 失败率超过阈值 → 打开(Open) → 经过休眠期 → 半开(Half-Open) ↑ ↓ └──────────── 检测通过 ←───────────────────────┘状态行为关闭正常放行请求打开直接返回降级结果不调用下游半开放少量请求试探成功则关闭降级 vs 熔断维度熔断降级触发条件下游故障率达到阈值系统负载过高或资源不足处理方式快速失败返回兜底结果关闭非核心功能目的防止故障扩散保证核心业务可用限流算法对比算法思想优点缺点计数器固定窗口内计数简单窗口边界突刺滑动窗口细粒度统计平滑实现复杂漏桶请求以固定速率流出输出速率稳定无法应对突发流量令牌桶以固定速率产生令牌允许一定突发实现稍复杂2.6 微服务通信模式模式说明适用场景同步调用REST/gRPC 直接调用实时性要求高、调用链短异步消息消息队列解耦高并发、最终一致性事件驱动发布-订阅事件业务流程长、需要解耦Saga模式长事务拆分成本地事务补偿分布式事务Saga 两种实现类型说明代表编排式Choreography每个服务完成本地事务后发送事件触发下一个服务事件驱动协调式Orchestration由 Saga 协调器统一调度各服务执行流程清晰2.7 微服务精选判断题RESTful API 中 GET 方法应该用于创建资源吗错GET只用于获取资源微服务架构中所有服务共享一个数据库是推荐做法吗错数据自治熔断器打开后会永久阻止请求吗错会进入半开状态尝试恢复API网关负责服务注册与发现吗部分正确网关通常配合注册中心不直接负责发现令牌桶算法比漏桶算法更能应对突发流量吗对三、数据治理与数据质量管理 ⭐⭐⭐⭐3.1 数据治理核心概念数据治理Data Governance定义对数据资产进行管理的一系列活动确保数据可用、可信、安全、合规。核心要素说明数据标准统一数据定义、格式、编码规则元数据描述数据的数据包括业务元数据、技术元数据、操作元数据主数据企业核心业务实体数据客户、供应商、物料、组织数据质量数据的准确性、完整性、一致性、及时性、唯一性、有效性数据安全数据分级分类、访问控制、加密脱敏数据生命周期产生→存储→使用→共享→归档→销毁3.2 元数据管理类型说明示例业务元数据业务含义、指标定义“销售额订单金额-退款金额”技术元数据数据存储结构表名、字段类型、索引操作元数据数据处理过程信息ETL执行时间、数据更新时间元数据管理作用数据血缘追溯追踪数据从源到目标的流转路径影响分析变更某字段时评估影响范围数据发现帮助用户快速找到所需数据3.3 主数据管理MDM核心能力说明主数据识别识别企业内核心业务实体数据清洗去重、标准化、补全数据整合多系统主数据合并为单一视图数据分发向各业务系统同步主数据数据质量监控持续监控主数据准确性3.4 数据质量维度维度英文定义常见问题准确性Accuracy数据真实反映业务事实客户年龄录入错误完整性Completeness必填字段无缺失订单缺少手机号一致性Consistency同一数据在不同系统一致客户名CRM与ERP不一致及时性Timeliness数据更新满足业务时效库存数据延迟唯一性Uniqueness无重复记录同一客户多条记录有效性Validity数据符合预定格式规则邮箱格式非法数据质量评估公式数据质量得分 Σ(各维度得分 × 权重) 数据准确率 正确记录数 / 总记录数 × 100% 缺失率 缺失值数量 / 总字段数 × 100% 重复率 重复记录数 / 总记录数 × 100%3.5 数据治理组织架构角色职责数据治理委员会制定战略、决策重大数据问题数据所有者Data Owner对某领域数据负最终责任数据管家Data Steward日常数据质量管理、标准执行数据使用者按规范使用数据3.6 数据治理与数据管理关系数据治理Data Governance │ ├── 数据质量管理 ├── 元数据管理 ├── 主数据管理 ├── 数据安全管理 ├── 数据架构管理 └── 数据生命周期管理** Governance 是框架和决策Management 是执行和操作。**3.7 数据治理精选判断题元数据就是业务数据本身吗错元数据是描述数据的数据主数据管理的目标是消除数据冗余、统一核心实体视图吗对数据质量只需要关注准确性不需要关注及时性吗错多维度数据血缘分析可以追踪数据来源和转换过程吗对数据治理委员会负责日常数据清洗工作吗错由数据管家/数据团队执行四、考前心理调适与考场终极策略 ⭐⭐⭐⭐⭐4.1 考前心理状态曲线考前79天 ────────────────────────────────────── │ 高 │ ╭──╮ 焦 │ ╱ ╲ ╭──╮ ╭──╮ 虑 │ ╱ ╲ ╱ ╲ ╱ ╲ │────╱ ╲─╱ ╲──────╱ ╲── 低 │ └─────────────────────────────────────────── 第1周 第2周 第3周 ... 考前3天 考试当天4.2 考前心理调适五法方法具体操作适用时段腹式呼吸吸气4秒→屏息4秒→呼气6秒循环3次考前紧张时积极自我暗示“我已充分准备正常发挥即可”每天复习前后任务分解把大目标拆成每日小任务全程适度运动每天散步20分钟或做轻度拉伸复习间隙规律作息保证7小时睡眠避免熬夜考前一周严格执行4.3 上下午时间分配上午综合知识75题·120分钟阶段时间策略快速浏览5分钟标记熟悉题、难题第一轮作答80分钟先易后难不会的先标记跳过第二轮攻克25分钟重点攻克标记难题涂卡检查10分钟核对答题卡避免串行下午案例分析5-6题·240分钟阶段时间策略通读全卷10分钟判断各题熟悉度确定作答顺序选做策略2分钟若6选5优先选最有把握的逐题作答180分钟每题控制在30-40分钟检查复核30分钟检查计算、补全遗漏采分点机动时间18分钟应对意外难题4.4 答题顺序策略上午建议顺序熟悉且简单题 → 需计算的题 → 犹豫题 → 完全不会的题 稳拿分 保证时间 最后蒙下午建议顺序最有把握的题型先答 → 中等难度 → 把握不大的留最后下午案例切忌在一道题上死磕超过50分钟4.5 五种常见失分陷阱陷阱表现对策审题不清没看到不正确的是“除…外”用笔圈画关键词计算粗心单位换算、小数点错误草稿纸分区每步复核概念混淆同步/异步、幂等/安全考前30秒速记清单强化时间失控前面太慢后面来不及严格按每题时间预算执行漏填答题卡答案写在卷面未填涂每做10题集中涂一次4.6 临场应急处理情况应对方法大脑突然空白闭眼深呼吸3次从最简单的小题入手遇到完全不会的题先标记跳过最后根据第一印象选择时间不够用优先保证已做题正确率未做题快速排除法电脑/系统故障立即举手示意监考人员不要自行处理旁边考生干扰举手请求监考老师协调4.7 考前一周复习清单天数重点任务D-7梳理知识框架回顾错题本D-6重做高频错题巩固薄弱模块D-5做一套全真模拟严格计时D-4分析模拟卷补漏知识点D-3重点记忆公式、英语词汇、速记清单D-2轻量复习调整作息D-1准备证件提前踩点早睡五、网络协议栈与信息安全加密认证体系 ⭐⭐⭐⭐⭐5.1 OSI七层模型 vs TCP/IP四层模型OSI七层模型层名称数据单位典型协议/设备核心功能7应用层报文HTTP/FTP/SMTP/DNS为用户应用提供服务6表示层报文SSL/TLS、JPEG/ASCII数据格式转换、加密解密5会话层报文NetBIOS、RPC会话建立、维护、终止4传输层段TCP/UDP端到端可靠/不可靠传输3网络层包IP/ICMP/ARP/OSPF/路由器寻址、路由、分组转发2数据链路层帧PPP/HDLC/以太网/交换机帧封装、MAC寻址、差错检测1物理层比特双绞线/光纤/集线器比特传输TCP/IP四层模型层对应OSI协议应用层应用表示会话HTTP/FTP/SMTP/DNS/SSH传输层传输层TCP/UDP网际层网络层IP/ICMP/ARP/IGMP网络接口层数据链路物理以太网/WiFi/PPP5.2 TCP vs UDP 对比特性TCPUDP连接面向连接无连接可靠性可靠确认、重传、序号不可靠顺序保证数据顺序不保证流量控制有滑动窗口无拥塞控制有无首部开销20字节8字节传输效率较低较高应用场景HTTP/HTTPS/FTP/SMTPDNS/视频流/语音/游戏5.3 TCP三次握手与四次挥手三次握手客户端 服务端 │ SYN1, seqx │ │ ────────────────────── │ │ SYN1, ACK1, │ │ seqy, ackx1 │ │ ────────────────────── │ │ ACK1, seqx1, │ │ acky1 │ │ ────────────────────── │四次挥手客户端 服务端 │ FIN1, sequ │ │ ────────────────────── │ │ ACK1, seqv, │ │ acku1 │ │ ────────────────────── │ │ FIN1, ACK1, │ │ seqw, acku1 │ │ ────────────────────── │ │ ACK1, sequ1, │ │ ackw1 │ │ ────────────────────── │为什么握手三次、挥手四次握手时SYN和ACK可以合并发送挥手时服务端可能还有数据要发ACK和FIN不能合并5.4 常见协议与端口速查协议端口说明HTTP80超文本传输HTTPS443HTTP over TLSFTP20/21文件传输SSH22安全远程登录SMTP25邮件发送POP3110邮件接收IMAP143邮件访问DNS53域名解析DHCP67/68动态IP分配SNMP161网络管理5.5 信息安全三要素要素英文含义威胁机密性Confidentiality信息不被未授权者获取窃听、越权访问完整性Integrity信息不被非法篡改篡改、中间人攻击可用性Availability授权用户能正常使用DDoS、拒绝服务扩展五要素CIA 可控性 不可否认性5.6 对称加密 vs 非对称加密维度对称加密非对称加密密钥加密解密用同一密钥公钥加密/私钥解密私钥签名/公钥验证速度快慢安全性密钥分发困难解决密钥分发问题典型算法DES/3DES/AES/SM4RSA/ECC/SM2用途大量数据加密密钥交换、数字签名5.7 数字签名完整流程发送方 接收方 │ │ │ 明文 私钥签名 │ │ ──────────────── │ │ │ 用发送方公钥验证签名 │ 确认身份 完整性 │操作密钥目的加密接收方公钥保证机密性解密接收方私钥读取明文签名发送方私钥保证不可否认性验签发送方公钥验证身份和完整性5.8 数字证书与PKIPKI 组成组件说明CA证书颁发机构负责签发和管理证书RA注册机构负责用户身份审核证书库存储和发布证书密钥管理系统生成、存储、备份密钥证书撤销系统CRL/OCSP 撤销证书查询数字证书验证流程1. 接收方获取发送方证书 2. 用CA公钥验证证书签名 3. 检查证书有效期、是否被撤销 4. 从证书中提取发送方公钥 5. 用公钥验证数字签名5.9 国密算法速查算法类型用途说明SM1对称加密数据加密硬件实现不公开SM2非对称加密加密/签名基于椭圆曲线替代RSASM3哈希算法数据摘要输出256位SM4对称加密数据加密分组长度128位SM9标识密码加密/签名基于标识的密码体制记忆口诀2非3哈4对称5.10 常见网络攻击与防御攻击类型原理防御措施SQL注入拼接恶意SQL参数化查询、输入校验XSS注入可执行脚本输出编码、CSP策略CSRF伪造用户请求Token验证、SameSite CookieDDoS大量请求耗尽资源CDN、流量清洗、限流中间人攻击劫持通信HTTPS、证书校验ARP欺骗伪造ARP响应静态ARP绑定、ARP防火墙5.11 网络协议栈精选判断题TCP协议提供可靠传输UDP协议提供不可靠传输对HTTPS默认使用端口80错443数字签名可以保证机密性吗错保证完整性、不可否认性对称加密比非对称加密更适合大量数据加密对CA的公钥用于验证CA签发的证书对六、上午精选真题20道6.1 微服务API设计5题【题1】在RESTful API设计中用于更新资源全部属性的HTTP方法是 。A. GET B. POST C. PUT D. PATCH答案C。PUT用于全量更新PATCH用于部分更新。【题2】下列关于API网关功能的描述错误的是 。A. 统一接入认证B. 直接执行业务逻辑C. 请求路由与负载均衡D. 限流熔断答案B。API网关不执行业务逻辑只负责接入与治理。【题3】微服务架构中服务注册中心的主要作用是 。A. 执行业务计算B. 存储业务数据C. 维护服务实例清单D. 生成测试报告答案C。【题4】在微服务容错设计中当下游服务故障率达到阈值后直接返回兜底结果而不调用下游的机制称为 。A. 降级 B. 熔断 C. 限流 D. 负载均衡答案B。【题5】RESTful API 的幂等性是指 。A. 每次请求返回结果相同B. 同一请求执行一次与多次效果相同C. 请求不会失败D. 请求响应时间固定答案B。6.2 数据治理3题【题6】描述数据的数据称为 。A. 主数据 B. 元数据 C. 参考数据 D. 业务数据答案B。【题7】企业核心业务实体如客户、物料、组织的统一视图管理属于 。A. 元数据管理 B. 主数据管理 C. 数据质量管理 D. 数据安全管理答案B。【题8】数据质量维度中同一客户在不同系统中姓名不一致反映的是 问题。A. 准确性 B. 完整性 C. 一致性 D. 及时性答案C。6.3 网络协议4题【题9】TCP协议通过 机制保证可靠传输。A. 滑动窗口 B. 确认与重传 C. 三次握手 D. 以上都是答案D。【题10】HTTPS协议默认使用的端口是 。A. 80 B. 443 C. 21 D. 25答案B。【题11】在TCP三次握手中第二次握手报文的标志位是 。A. SYN1 B. SYN1, ACK1 C. ACK1 D. FIN1, ACK1答案B。【题12】OSI参考模型中负责路由选择的是 。A. 传输层 B. 网络层 C. 数据链路层 D. 应用层答案B。6.4 信息安全4题【题13】数字签名的主要目的是保证 。A. 机密性 B. 完整性 C. 不可否认性 D. B和C答案D。【题14】下列属于非对称加密算法的是 。A. DES B. AES C. RSA D. SM4答案C。【题15】国密算法SM3属于 。A. 对称加密 B. 非对称加密 C. 哈希算法 D. 数字签名答案C。【题16】防止SQL注入最有效的方法是 。A. 前端过滤 B. 参数化查询 C. 限制访问IP D. 使用HTTPS答案B。6.5 综合4题【题17】令牌桶限流算法相比漏桶算法的主要优势是 。A. 实现更简单 B. 允许一定突发流量 C. 输出更平滑 D. 不需要定时器答案B。【题18】在数据治理中负责制定数据战略和重大决策的组织是 。A. 数据管家 B. 数据治理委员会 C. 数据使用者 D. IT运维团队答案B。【题19】下午案例分析建议的每题时间上限约为 。A. 20分钟 B. 30-40分钟 C. 60分钟 D. 90分钟答案B。【题20】下列关于TCP和UDP的描述正确的是 。A. TCP无连接UDP面向连接B. TCP不保证顺序UDP保证顺序C. TCP提供可靠传输UDP提供不可靠传输D. TCP首部开销小于UDP答案C。七、下午案例分析3道7.1 案例一电商微服务API网关设计15分背景某电商平台准备从单体架构迁移到微服务架构拆分为用户服务、商品服务、订单服务、支付服务。需要设计API网关进行统一接入。问题API网关应提供哪些核心功能5分订单提交涉及多个服务应采用同步调用还是异步消息说明理由。5分支付服务故障时如何设计容错机制保证核心流程可用5分参考答案要点路由转发、负载均衡、认证鉴权、限流熔断、协议转换、日志监控异步消息更合适。原因订单创建后可异步通知库存、物流、营销系统解耦服务提升吞吐量保证最终一致性熔断支付失败率达到阈值后熔断降级返回支付处理中状态允许用户稍后查询限流防止支付请求压垮服务7.2 案例二企业数据治理方案15分背景某集团有ERP、CRM、电商、财务四套系统客户主数据分散存在同一客户多条记录、字段格式不一致、数据更新不同步等问题。问题该集团面临的主要数据质量问题有哪些5分应如何建立主数据管理方案5分数据血缘分析在该场景中的作用是什么5分参考答案要点数据不一致、数据重复、数据不完整、数据不及时建立主数据管理平台统一客户编码标准数据清洗去重建立Golden Record通过ESB/API向各系统分发追踪客户数据从各业务系统到主数据平台的流转路径评估数据变更影响范围定位数据质量问题来源7.3 案例三安全通信系统设计15分背景某在线医疗系统需要保证患者病历在传输过程中的机密性、完整性和不可否认性拟采用数字信封和数字签名方案。问题数字信封是如何同时利用对称加密和非对称加密的5分数字签名如何保证不可否认性5分系统应采用哪些措施防止中间人攻击5分参考答案要点用对称加密算法加密大量病历数据用接收方公钥加密对称密钥两者一起发送发送方用私钥对数据摘要签名只有发送方私钥能生成该签名接收方用公钥验证发送方无法否认使用HTTPS、校验服务器证书、部署CA证书链、启用HSTS、客户端证书双向认证八、2026下半年20大可能考点预测RESTful API设计原则与HTTP方法语义微服务拆分原则与API网关功能服务注册发现、熔断、降级、限流机制Saga分布式事务模式元数据、主数据、数据质量六维度数据治理组织架构与数据血缘考前时间分配与答题顺序策略常见失分陷阱与临场应急处理OSI七层/TCP/IP四层模型与协议对应TCP三次握手/四次挥手流程与状态TCP vs UDP 对比常见协议端口HTTP/HTTPS/DNS/DHCP/FTP/SSH/SMTP信息安全CIA三要素与扩展对称加密 vs 非对称加密数字签名与数字信封PKI与数字证书验证国密SM2/SM3/SM4/SM9SQL注入/XSS/CSRF/DDoS攻击与防御软件质量模型ISO 25010设计模式高频场景识别策略/观察者/装饰/适配器九、25个专业英语高频术语英文中文英文中文Microservices微服务API GatewayAPI网关RESTful表述性状态转移Service Discovery服务发现Circuit Breaker熔断器Rate Limiting限流Load Balancing负载均衡Data Governance数据治理Metadata元数据Master Data主数据Data Quality数据质量Data Lineage数据血缘Encryption加密Decryption解密Digital Signature数字签名Digital Certificate数字证书Confidentiality机密性Integrity完整性Availability可用性Non-repudiation不可否认性Authentication认证Authorization授权Firewall防火墙Intrusion Detection入侵检测Public Key公钥Private Key私钥十、15条公式速记卡公式说明并发数 TPS × 平均响应时间Little律简化形式数据质量得分 Σ(维度得分 × 权重)综合评估命中率 Cache命中次数 / 总访问次数Cache性能平均访问时间 命中时间 (1-命中率) × 缺失惩罚Cache计算加速比 流水线时间 / 非流水线时间流水线吞吐率 指令数 / 总时间流水线子网主机数 2^(32-prefix) - 2IPv4子网传统可用性 MTTF / (MTTF MTTR)可靠性错误率 失败请求数 / 总请求数 × 100%服务质量重复率 重复记录数 / 总记录数 × 100%数据质量缺页率 缺页次数 / 总访问次数存储管理磁盘访问时间 寻道时间 旋转延迟 传输时间磁盘I/O沟通渠道数 n(n-1)/2项目管理EAC BAC / CPI挣值分析关键路径 最长路径进度管理十一、25条考前30秒速记清单RESTGET安全幂等、POST创建、PUT全量更新、PATCH部分更新、DELETE幂等幂等性执行一次与N次结果相同安全性不改变资源状态API网关功能路由、负载均衡、认证、限流、熔断、日志、协议转换熔断三态关闭→打开→半开令牌桶允许突发漏桶输出平滑微服务数据自治避免共享数据库Saga编排式vs协调式用本地事务补偿解决分布式事务元数据描述数据的数据主数据核心业务实体数据质量六维准确、完整、一致、及时、唯一、有效数据血缘追踪数据流转路径上午120分钟75题先易后难每10题涂一次卡下午240分钟5-6题每题控制在30-40分钟难题先跳过最后集中攻克圈画题干关键词“不正确”“除…外”“错误的是”TCP可靠、面向连接、有序UDP快速、无连接、不保证TCP三次握手SYN → SYNACK → ACKTCP四次挥手FIN → ACK → FINACK → ACKHTTPS HTTP TLS端口443OSI七层应表会传网链物信息安全CIA机密性、完整性、可用性对称加密快、非对称加密解决密钥分发数字签名用私钥签、公钥验保证完整性和不可否认性数字信封对称加密数据 非对称加密密钥国密SM2非对称、SM3哈希、SM4对称2非3哈4对称防SQL注入参数化查询防XSS输出编码防CSRFToken十二、3道自测练习自测1RESTful API设计某图书管理系统的RESTful接口设计如下请指出3处不当之处并改正。GET /books/delete/123 删除ID为123的图书 POST /books/123/update 更新ID为123的图书信息 GET /books/create 创建新图书参考答案删除应使用 DELETE /books/123而非 GET delete更新应使用 PUT/PATCH /books/123而非 POST update创建应使用 POST /books而非 GET create自测2数据质量分析某电商订单表10,000条记录中发现手机号格式错误200条订单金额为空150条同一用户重复下单300条下单时间晚于当前时间50条请分别指出对应的数据质量问题类型。参考答案手机号格式错误有效性订单金额为空完整性同一用户重复下单唯一性下单时间晚于当前准确性自测3安全通信流程请描述使用数字信封发送机密文件A给接收方B的完整流程并说明每一步使用的密钥。参考答案发送方生成随机对称密钥K用K加密文件A得到密文C用接收方B的公钥加密K得到加密后的密钥K’将C和K’发送给BB用私钥解密K’得到KB用K解密C得到文件A十三、79天四阶段冲刺计划 本周7任务13.1 四阶段冲刺计划阶段天数目标重点任务基础夯实19天建立完整知识框架通读教材整理各章思维导图专题突破23天攻克高频专题设计模式、UML、数据库、算法专项真题实战19天熟悉命题套路近5年真题限时训练建立错题本冲刺押题18天查漏补缺、稳定心态模拟考试、速记清单、考场策略13.2 本周7任务日期任务周一学习微服务API设计规范完成5道RESTful设计题周二掌握数据治理核心概念整理元数据/主数据/数据质量笔记周三复习OSI/TCP-IP模型、TCP三次握手/四次挥手周四掌握数字签名、数字信封、PKI、国密算法周五完成1套上午真题重点分析错题周六完成1道下午案例微服务/数据治理/安全任选一周日全真模拟一套试卷复盘时间分配十四、考场策略10条先易后难上午遇到不会的题目先标记不要在单题上超过2分钟控制节奏上午75题平均1.6分钟/题难题不超过3分钟涂卡集中每做10题集中涂一次答题卡避免串行下午选题6选5时先通读全卷选最有把握的5道案例时间每道案例控制在30-40分钟留30分钟检查列点作答案例题分点作答采分点清晰写满不空不会做的题也要写相关概念争取步骤分公式先行计算题先写公式再代入数值保持冷静遇到陌生题先深呼吸联想相关知识点检查重点最后10分钟重点检查计算、答题卡、漏题十五、核心考点一句话速记RESTful资源用URL操作看HTTP幂等安全性要区分微服务拆小、独立、自治、轻量、容错API网关统一入口治理中枢数据治理标准、元数据、主数据、质量、安全、生命周期数据质量准确完整、一致及时、唯一有效TCP三次握手建连接四次挥手说再见安全CIA是基础加密保机密签名防抵赖证书验身份国密SM2签密、SM3哈希、SM4对称结语本期聚焦微服务API与服务治理、数据治理、考前心理策略、网络协议与安全四大方向。距离考试还有约79天稳扎稳打保持节奏祝顺利通过软考软件设计师