# 软考软件设计师题目总结 — 2026-08-06 📅 发布时间:2026/8/25 13:09:48 👁 浏览次数: 软考软件设计师题目总结 — 2026-08-06下半年备考倒计时79天|考试时间2026年10月24日-27日|第55期一、今日备考动态1.1 2026下半年考情最新情报维度具体情况备考应对教材大纲新教材启用新增AI/云原生/微服务/DevOps等内容旧版资料不可再用务必使用新版教材考试形式全程机考基础知识应用技术连考240分钟考前务必登录机考模拟系统练习2-3次AI权重AI相关考点增幅超60%大模型/RAG/Prompt工程入题掌握AI基本概念和术语计算题占比明显上升步骤繁琐、容错率低必须动手刷不能只背公式算法题不再考固定模板(01背包等)结合全新场景出题多练非常规题型锻炼场景分析能力设计模式场景化出题不再孤立考定义熟练场景→模式快速匹配1.2 报名提醒各省报名时间8月中旬至9月中旬唯一官方入口中国计算机技术职业资格网不设补报名错过等一年1.3 8月备考关键期聚焦重难点·专项拔高根据完整学习计划8月是软考备考的关键突破月主攻数据结构与算法、UML建模、数据流图、数据库设计、软件测试等核心重难点目标整理高频考点与错题集章节习题正确率突破80%二、今日专题计算机网络协议栈 × 信息安全加密体系深度实战2.1 OSI七层模型 vs TCP/IP四层模型OSI七层TCP/IP四层典型协议/设备核心功能应用层应用层HTTP、FTP、SMTP、DNS为用户应用提供网络服务表示层应用层SSL/TLS、JPEG、MPEG数据格式转换、加密解密会话层应用层NetBIOS、RPC建立/管理/终止会话传输层传输层TCP、UDP端到端可靠传输网络层网络层IP、ICMP、ARP、路由器寻址和路由选择数据链路层网络接口层Ethernet、PPP、交换机帧封装、差错控制物理层网络接口层光纤、双绞线、集线器比特流传输2.2 TCP vs UDP 深度对比特性TCPUDP连接方式面向连接无连接可靠性可靠确认重传不可靠传输单位字节流数据报头部开销20-60字节8字节流量/拥塞控制有无适用场景HTTP、FTP、邮件DNS、视频直播、VoIP三次握手SYN→SYN-ACK→ACK无四次挥手FIN→ACK→FIN→ACK无2.3 TCP三次握手与四次挥手精讲三次握手客户端 服务端 |--------- SYN1, seqx --------| |-- SYN1, ACK1, seqy, ackx1 --| |--------- ACK1, seqx1, acky1 --|考点第二次握手SYNACK 同时发送SYN Flood攻击利用大量发SYN不完成握手为什么是三次不是两次防止已失效的连接请求到达服务器四次挥手客户端 服务端 |--------- FIN1, sequ --------| |-------- ACK1, acku1 -------| |-------- FIN1, seqv ---------| |--------- ACK1, ackv1 ------| (等待2MSL后关闭)考点TIME_WAIT状态主动关闭方等待2MSL为什么是四次TCP全双工两个方向需分别关闭CLOSE_WAIT状态服务端收到FIN后的状态2.4 子网划分计算三板斧核心公式子网数 2^nn借用的主机位数可用主机数 2^(32-掩码位数) - 2减网络地址和广播地址网络地址 IP AND 子网掩码广播地址 主机位全为1典型考题某公司获得IP地址段192.168.10.0/24需划分4个子网每子网至少50台主机求子网掩码。解题步骤主机数要求 ≥ 50 → 2^k - 2 ≥ 50 → k ≥ 6 → 主机位6位子网掩码 32 - 6 26位 → 255.255.255.192可用子网数 2^(26-24) 4 ✓2.5 IPv6考点速记考点内容地址长度128位IPv4是32位表示方式8组16进制冒号分隔如2001:0db8:0000:0000:0000:ff00:0042:8329缩写规则①前导零可省略 ②连续全零组可用::代替只能用一次地址类型单播、组播、任播无广播常见前缀链路本地 fe80::/10、全球单播 2000::/32.6 信息安全加密体系对称加密 vs 非对称加密类型代表算法密钥速度用途对称加密DES、3DES、AES、RC4、SM4加密解密同一密钥快大数据加密非对称加密RSA、ECC、SM2公钥加密、私钥解密慢密钥交换、数字签名哈希函数MD5128位输出已发现碰撞漏洞SHA-1160位输出已不推荐使用SHA-256256位输出目前安全SM3国密哈希算法256位输出数字签名流程发送方用哈希函数生成报文摘要发送方用自己的私钥加密摘要 → 数字签名接收方用发送方公钥解密数字签名 → 得到摘要1接收方对报文重新计算哈希 → 得到摘要2对比摘要1和摘要2 → 一致则验证通过数字证书(CA)由CA用自己私钥签名内含用户公钥用户信息解决公钥信任问题。国密算法体系速记算法类型功能对应国际算法SM1对称加密AESSM2非对称加密/签名RSA/ECCSM3哈希摘要SHA-256SM4对称加密无线局域网AES网络攻击防御对照表攻击类型特点防御手段SYN FloodTCP半连接耗尽SYN Cookie、防火墙限流DDoS分布式拒绝服务流量清洗、CDNSQL注入输入恶意SQL参数化查询、输入校验XSS跨站脚本注入恶意脚本输出编码、CSPCSRF跨站请求伪造Token验证、SameSite Cookie中间人攻击截获/篡改通信HTTPS、证书校验三、编译原理核心考点速通3.1 编译过程五阶段源程序 → [词法分析] → [语法分析] → [语义分析] → [中间代码生成] → [代码优化] → [目标代码生成] → 目标程序 ↓ ↓ ↓ ↓ ↓ 记号流(Token) 语法树 语义检查 三地址码等 目标汇编阶段输入输出核心任务词法分析源程序字符流记号(Token)流识别单词标识符、关键字、常量等语法分析Token流语法树分析单词序列是否符合语法规则语义分析语法树带语义信息的语法树类型检查、作用域分析中间代码生成语义分析后的树中间代码生成与机器无关的中间表示代码优化中间代码优化后中间代码提高代码效率目标代码生成优化后中间代码目标机器代码生成可执行代码3.2 正规式与有限自动机考试频率91次正规式 → NFA → DFA → DFA最小化是必考链路。常见正规式对应关系正规式含义a*零个或多个aa一个或多个aa|ba或b(a|b)*任意个a或b组成的串a(a|b)*以a开头后跟任意个a或b3.3 乔姆斯基文法体系文法类型别名产生式限制对应自动机0型短语结构文法无限制图灵机1型上下文有关文法|α|≤|β|线性有界自动机2型上下文无关文法A→α左部单一非终结符下推自动机3型正规文法A→aB 或 A→a有限自动机关键考点程序设计语言大部分语法结构可用2型文法描述词法规则用3型正规式描述。四、操作系统核心考点突破4.1 进程管理高频考点进程三态转换调度 就绪 ──────→ 运行 ↑ │ │ 时间片到 │ I/O请求 │ ↓ └────── 阻塞 I/O完成死锁四大必要条件缺一不可互斥条件资源一次只能被一个进程使用请求和保持持有资源的同时请求其他资源不可剥夺已分配资源不能被强制剥夺环路等待进程-资源形成环路死锁避免——银行家算法核心思想在分配前试算如果分配后系统仍处于安全状态则分配。最少资源数公式所需最少资源 Σ(每个进程最大需求 - 1) 14.2 PV操作经典问题生产者-消费者问题必考semaphore mutex 1; // 互斥信号量 semaphore empty n; // 空缓冲区数 semaphore full 0; // 满缓冲区数 生产者: 消费者: P(empty); P(full); P(mutex); P(mutex); // 放入产品 // 取出产品 V(mutex); V(mutex); V(full); V(empty);P操作顺序陷阱先P同步信号量再P互斥信号量否则可能死锁4.3 页面置换算法对比算法规则优点缺点OPT最佳淘汰未来最远使用的页理论最优无法实现FIFO淘汰最早进入的页实现简单Belady异常LRU淘汰最久未使用的页性能较好实现开销大ClockNRU近似LRU循环检查访问位性能接近LRU—Belady异常FIFO算法中分配物理块增多反而缺页次数增加。4.4 磁盘调度算法算法规则特点FCFS按请求顺序简单但效率低SSTF选离当前磁道最近的可能饥饿SCAN电梯单向移动到头反向公平C-SCAN单向移动到头从另一端重新开始更均匀五、2026新增/强化考点专题5.1 云原生基础概念核心要点Docker容器vs虚拟机共享OS内核、轻量级、秒级启动Kubernetes容器编排自动部署、扩缩容、服务发现、负载均衡微服务单一职责、独立部署、数据自治API网关路由转发、限流熔断、认证鉴权、日志监控Serverless无需管理服务器按需执行、自动伸缩5.2 AI/大模型考点速记术语含义LLM大语言模型Large Language ModelToken文本最小处理单元Prompt提示词/指令Prompt工程设计高效提示词的方法论RAG检索增强生成Retrieval-Augmented GenerationFine-tuning微调在预训练模型基础上用特定数据训练幻觉(Hallucination)模型生成看似合理但事实错误的内容Temperature控制生成随机性的参数0确定性1高随机5.3 零信任架构核心原则永不信任始终验证Never Trust, Always Verify组件关键能力身份多因素认证(MFA)、最小权限原则、动态授权设备合规检查、健康评估、终端管理网络微隔离、加密隧道、流量可视化、不依赖IP或物理位置5.4 数据安全三法法规核心内容《网络安全法》网络安全等级保护制度、关键信息基础设施保护《数据安全法》数据分类分级保护、数据安全审查《个人信息保护法》最小必要原则、知情同意、删除权5.5 CAP理论与BASE理论CAP定理分布式系统最多同时满足一致性(Consistency)、可用性(Availability)、分区容错性(Partition Tolerance)中的两个。模型选择代表系统CP一致性分区容错ZooKeeper、etcdAP可用性分区容错Cassandra、EurekaCA一致性可用性单机数据库无分区BASE理论Basically Available基本可用、Soft state软状态、Eventually consistent最终一致性——对CAP中AP的延伸。六、真题精选精练上午题20道1. 在TCP/IP协议栈中提供端到端可靠传输服务的是哪个协议A. IP B. TCP C. UDP D. ICMP答案B— TCP提供面向连接的可靠字节流传输IP负责路由寻址UDP不可靠ICMP用于差错报告。2. TCP三次握手中第二次握手发送的标志位是A. SYN B. ACK C. SYNACK D. FINACK答案C— 第二次握手服务端收到SYN后回复SYN1且ACK1。3. 某网络IP地址为192.168.10.130/26该子网的广播地址是A. 192.168.10.127 B. 192.168.10.128 C. 192.168.10.191 D. 192.168.10.255答案C— 掩码26位→主机位6位→每子网64个地址网络号192.168.10.128广播12864-1191。4. 以下哪种加密算法属于非对称加密A. AES B. DES C. RSA D. RC4答案C— RSA基于大数分解难题是非对称加密AES/DES/RC4均为对称加密。5. 哈希函数SHA-256的输出长度是多少位A. 128 B. 160 C. 256 D. 512答案C— SHA-256输出固定256位MD5是128位SHA-1是160位。6. 编译过程中将源代码字符流转换为Token流的是哪个阶段A. 语法分析 B. 词法分析 C. 语义分析 D. 代码生成答案B— 词法分析负责将字符流转换为有意义的记号(Token)序列。7. 以下文法中能由有限自动机识别的是A. 0型文法 B. 1型文法 C. 2型文法 D. 3型文法正规文法答案D— 3型文法正规文法对应有限自动机2型对应下推自动机。8. 正规式 a(b|a)描述的语言是*A. 以a开头以b结尾的串 B. 以a开头后跟任意个a或b的串 C. 包含a的串 D. 以b开头的串答案B— a开头然后零个或多个(a或b)组成的任意串。9. 在操作系统中进程的三种基本状态不包括A. 就绪 B. 运行 C. 阻塞 D. 终止答案D— 进程三态就绪、运行、阻塞等待。终止是进程结束状态不属于基本三态。10. 死锁避免的银行家算法中当系统剩余资源不能满足进程的最大需求时系统处于什么状态A. 死锁状态 B. 不安全状态 C. 安全状态 D. 封锁状态答案B— 不安全状态不一定死锁但有死锁风险安全状态一定不会死锁。11. 页面置换算法中可能出现Belady异常的是A. LRU B. OPT C. FIFO D. Clock答案C— 只有FIFO会出现Belady异常分配更多页框反而缺页次数增加。12. 以下关于进程和线程的叙述中正确的是A. 同一进程的线程不能共享进程的资源 B. 线程是资源分配的基本单位 C. 进程是CPU调度的基本单位 D. 线程切换开销小于进程切换答案D— 线程切换不需要切换地址空间开销小进程是资源分配单位线程是CPU调度单位。13. 数据流图(DFD)中表示数据处理加工的图形符号是A. 矩形 B. 圆形/圆角矩形 C. 双横线 D. 箭头答案B— 圆形或圆角矩形代表加工/处理矩形为外部实体双横线为数据存储箭头为数据流。14. 数据库设计中消除非主属性对主键的部分函数依赖是为了达到A. 1NF B. 2NF C. 3NF D. BCNF答案B— 2NF在1NF基础上消除非主属性对主键的部分函数依赖。15. 事务的ACID特性中I代表什么A. 原子性 B. 一致性 C. 隔离性 D. 持久性答案C— AAtomicity原子性, CConsistency一致性, IIsolation隔离性, DDurability持久性。16. 数据库最高的隔离级别是A. READ UNCOMMITTED B. READ COMMITTED C. REPEATABLE READ D. SERIALIZABLE答案D— 隔离级别从低到高READ UNCOMMITTED → READ COMMITTED → REPEATABLE READ → SERIALIZABLE。17. 下列设计模式中属于创建型模式的是A. 观察者模式 B. 适配器模式 C. 单例模式 D. 策略模式答案C— 单例属创建型还有工厂、抽象工厂、建造者、原型观察者/策略为行为型适配器为结构型。18. UML类图中表示整体-部分强拥有关系同生共死的是A. 依赖 B. 聚合 C. 组合 D. 泛化答案C— 组合(Composition)实心菱形强拥有同生共死聚合(Aggregation)空心菱形弱拥有可独立。19. 软件著作权中自然人的保护期限是A. 开发完成后20年 B. 首次发表后30年 C. 终身及其死后50年 D. 终身及其死后70年答案C— 自然人终身死后50年法人50年。20. 以下关于数字签名的说法中正确的是A. 数字签名使用公钥签名、私钥验证 B. 数字签名可以保证数据机密性 C. 数字签名使用私钥签名、公钥验证 D. 数字签名等同于数据加密答案C— 私钥签名加密摘要公钥验证解密摘要数字签名保证完整性和不可否认性不保证机密性。七、下午案例分析实战题1数据流图(DFD) — 必拿15分解题五步法读题干用笔圈出所有外部实体人物/组织/外部系统、数据存储文件/数据库、数据流方向找外部实体题干中的用户“客户”“管理员”“XX系统” 外部实体矩形框找加工题干中的处理“计算”“生成”“验证”记录等动词 加工圆角矩形/圆形找数据流名词短语如用户信息“订单号”“查询结果”检查平衡父图与子图的输入输出数据流必须一一对应高频失分点实体遗漏15%题干提到的所有参与方都要标出数据流方向错误21%箭头方向数据流动方向不是控制流加工逻辑不完整28%每个加工必须有输入和输出题2数据库设计 — 必拿15分ER图三要素元素符号识别技巧实体矩形题干中的名词学生、课程、订单属性椭圆修饰实体的特征学号、姓名、价格联系菱形实体间的动词选修、包含、属于关系模式转换规则联系类型转换方式1:1任意一端加入对方主键作为外键1:N在N端加入1端主键作为外键M:N独立建新表包含两端主键为联合主键范式判断口诀1NF属性不可再分原子性2NF消除非主属性对主键的部分函数依赖3NF消除非主属性对主键的传递函数依赖BCNF消除主属性对候选键的部分和传递依赖题3UML建模 — 必拿15分类图六大关系强度递增依赖 ──→ 关联 ──→ 聚合 ──→ 组合 ──→ 泛化(继承) ──→ 实现 虚线 实线 空心菱形 实心菱形 空心三角 虚线空心三角关系判断口诀“A是一种B” → 泛化继承“A使用B” → 依赖“A有BB可独立” → 聚合空心菱形“A有BB不可独立” → 组合实心菱形“A实现B接口” → 实现“A和B长期关联” → 关联用例图关系方向陷阱include基用例→被包含用例每次都执行extend扩展用例→基用例条件满足时执行方向最容易搞反题4算法设计与实现2026新趋势算法题不再考固定模板需现场分析全新场景设计算法。算法策略选择决策树问题特征推荐策略最优子结构重叠子问题动态规划局部最优可推出全局最优贪心法穷举搜索空间回溯法/DFS大规模排序/查找分治法图的最短路径Dijkstra/Bellman-Ford最小生成树Prim/Kruskal拓扑排序Kahn算法/DFS八、公式速记卡序号公式说明1流水线周期 max(各段执行时间)瓶颈段决定2流水线总时间 首条完整时间 (n-1)×周期n为指令数3流水线加速比 ≈ 流水线段数理想情况n足够大时4Cache命中率 命中次数/总访问次数平均访问时间命中率×Cache时间(1-命中率)×主存时间5海明码: 2^k ≥ m k 1k校验位, m数据位6可靠度R(串联) R₁×R₂×…×Rₙ串联系统一环损全损7可靠度R(并联) 1-(1-R₁)(1-R₂)…(1-Rₙ)并联系系统冗余8可用主机数 2^(32-掩码位) - 2减去网络地址和广播地址9McCabe复杂度 V(G) e - n 2 P 1e边数, n节点数, P判定节点数10PERT期望 (O 4M P) / 6标准差σ (P-O)/611总时差 TF LS - ES LF - EFTF0的活动在关键路径上12死锁最少资源 Σ(需求-1) 1破坏环路等待条件13沟通渠道数 n×(n-1)/2n项目参与人数14归并排序 O(nlogn) 空间O(n)稳定排序15快排 O(nlogn) 最坏 O(n²)不稳定排序九、专业英语高频词汇30个英文中文考试场景collaborative协作的LLM使软件设计高度协作化executable可执行的生成可执行代码architectural pattern架构模式选择合适架构模式consistency一致性设计文档与代码一致性、数据库一致性hallucination幻觉AI领域模型生成错误内容serializable可串行化的数据库最高隔离级别encapsulation封装面向对象三大特性之一inheritance继承面向对象三大特性之一polymorphism多态面向对象三大特性之一throughput吞吐率流水线性能指标redundancy冗余数据冗余、系统冗余deadlock死锁多进程资源竞争mutual exclusion互斥临界区访问semaphore信号量PV操作normalization规范化数据库范式设计functional dependency函数依赖数据库范式判断cardinality基数/多重性UML类图aggregation聚合UML关系空心菱形composition组合UML关系实心菱形generalization泛化UML继承关系decryption解密加密解密authentication认证身份验证authorization授权权限管理confidentiality机密性信息安全三要素(CIA)integrity完整性信息安全三要素(CIA)availability可用性信息安全三要素(CIA)microservice微服务架构设计orchestration编排容器编排(K8s)scalable可扩展的系统非功能需求fault-tolerant容错的分布式系统设计十、79天四阶段冲刺计划阶段时间核心任务第一阶段专项突破第1-3周(8/7-8/27)下午四大题型专项DFD→数据库→UML→算法。每天1小时专题20道选择。第二阶段真题实战第4-7周(8/28-9/24)近5年真题全真模拟机考系统严格连考240分钟。分析错题总结模板。第三阶段冲刺补漏第8-9周(9/25-10/8)错题本回顾、高频考点背诵、速记卡强化。每天30道选择题1道案例。第四阶段考前调整第10-11周(10/9-10/23)考前模拟2-3次、调整作息。不做新题回顾错题和口诀。本周8/7 - 8/13行动计划星期任务周一 8/7网络协议栈OSI七层TCP/IPTCP三次握手四次挥手3道真题周二 8/8子网划分三大题型IPv6缩写规则信息安全加密体系周三 8/9编译原理词法分析正规式有限自动机文法体系3道真题周四 8/10操作系统进程三态PV操作经典模型死锁银行家算法周五 8/11页面置换算法磁盘调度算法存储管理计算题周六 8/122026新考点零信任国密AI•大模型CAP/BASE云原生周日 8/13本周错题回顾下午案例DFD数据库各练1道自测10题十一、考场策略10条上午时间分配75题120分钟→约1.5分钟/题难题先标记跳过下午保底铁三角DFD、数据库、UML务必拿下这是及格的基本盘计算题分步写步骤分一定要拿即使结果错过程对也有分子网划分画二进制避免口算失误特别注意减2DFD找平衡外部实体的输入输出数据流数量要对应UML关系看菱形空心菱形聚合弱拥有实心菱形组合强拥有算法填空读注释注释往往提示该空的功能英语猜词根crypto-加密、meta-元、poly-多、micro-微设计模式按分类缩小范围创建型(5种)→结构型(7种)→行为型(11种)机考操作熟悉DFD/E-R图/UML图的电脑绘制速度和准确性影响得分今日寄语79天说长不长说短不短。每天进步1%79天后你就是2.2倍的自己。加油生成时间2026年8月6日 17:44 | 自动化第55期 | 主题计算机网络×信息安全×编译原理×操作系统四合一强化