考题
信息系统安全某企业根据业务扩张的要求,需要将原有的业务系统扩展到互联网上,建立自己的B2C业务系统,此时系统的安全性成为一个非常重要的设计需求。为此,该企业向软件开发商提出如下要求:①合法用户可以安全地使用该系统完成业务。②灵活的用户权限管理。③保护系统数据的安全,不会发生信息泄露和数据损坏。④防止来自于互联网上的各种恶意攻击。⑤业务系统涉及各种订单和资金的管理,需要防止授权侵犯。⑥业务系统直接面向最终用户,需要在系统中保留用户使用痕迹,以应对可能的商业诉讼。该软件开发商接受任务后,成立方案设计小组,提出的设计方案是:在原有业务系统的基础上,保留了原业务系统中的认证和访问控制模块;为了防止来自互联网的威胁,增加了防火墙和入侵检测系统。企业和软件开发商共同组成方案评审会,对该方案进行了评审,各位专家对该方案提出了多点不同意见。李工认为,原业务系统只针对企业内部员工,采用了用户名/密码方式是可以的,但扩展为基于互联网的B2C业务系统后,认证方式过于简单,很可能造成用户身份被盗取:王工认为,防止授权侵犯和保留用户痕迹的要求在方案中没有体现。而刘工则认为,即使是在原有业务系统上的扩展与改造,也必须全面考虑信息系统面临的各种威胁,设计完整的系统安全架构,而不是修修补补。请解释授权侵犯的具体含义;针对王工的意见给出相应的解决方案,说明该解决方案的名称、内容和目标。
考题
某校园网用户无法访问外部站点210.102.58.74,管理人员在windows 操作系统下可以使用(43)判断故障发生在校园网内还是校园网外。(43)A. ping 210.102.58.74B. tracert 210.102.58.74C. netstat 210.102.58.74D. arp 210.102.58.74
考题
PH软件开发公司承接了ZF企业基于因特网的82C业务系统的研发任务。ZF企业提出的业务系统安全性要求之一是防止授权侵犯和保留用户痕迹。针对这一要求,PH公司架构师给出的解决方案最可能是__________。 A.完整性(Integrity)框架方案 B.访问控制(Access Contr0框架:亨案 C.身份鉴别(Authentication)框架方案 D.抗抵赖(Non.repudiation)框架:文案
考题
某校园网用户无法访问外部站点210.102.58.74,管理人员在Windows操作系统下可以使用(65)判断故障发生在校园网内还是校园网外。A.ping210.102.58.74B.tracert210.102.58.74C.netstat210.102.58.74D.atp210.102.58.74
考题
甲公司与某高校合作研究设计了一套新的汽车尾气检测装置未约定权利归属。该高校将研发工作交给本单位老师乙和丙乙和丙最终完成了该装置的设计方案。该设计方案申请专利的权利属于()A.甲公司B.某高校C.乙和丙D.甲公司和某高校
考题
软件开发的需求活动,其主要任务是( )。
A. 给出软件解决方案B. 给出系统模块结构C. 定义模块算法D. 定义需求并建立系统模型
考题
下述哪一种方法符合如下特征:开发人员根据用户需求快速构造一个系统,交由用户检查,鼓励用户根据这个系统提出进一步的需求和修改方案,循环,直至系统完全满足用户需求。()
A.面向对象方法B.原型化方法C.结构化方法D.信息工程方法
考题
PH软件开发公司承接了ZF企业基于因特网的BC业务系统的研发任务ZF企业提出的业务系统安全性要求之一是防止授权侵犯和保留用户痕迹针对这一要求PH公司架构师给出的解决方案最可能是()A.完整性(Integrity)框架方案B.访问控制(AccessControl)框架方案C.身份鉴别(Authentication)框架方案D.抗抵赖(Nonrepudiation)框架方案
考题
某财务部门需建立财务专网,A公司的李工负责对该网络工程项目进行逻辑设计,他调研后得到的具体需求如下: 1.用户计算机数量40台,分布在二层楼内,最远距离约60米; 2.一共部署7个轻负载应用系统,其中5个系统不需要Internet访问,2个系统需要Internet访问; 李工据此给出了设计方案,主要内容可概述为: 1.出口采用核心交换机+防火墙板卡设备组成财务专网出口防火墙,并通过防火墙策略将需要Internet访问的服务器进行地址映射; 2.财务专网使用WLAN为主,报账大厅用户、本财务部门负责人均可以访问财务专网和Internet; 3.采用3台高性能服务器部署5个不需要Internet访问的应用系统,1台高性能服务器部署2个需要Internet访问的应用系统。 针对于用户访问,你的评价是 (52) 。 针对于局域网的选型,你的评价是 (53) 。 针对服务器区的部署,你的评价是 (54) 。A.用户权限设置合理B.不恰当,报账大厅用户不允许访问InternetC.不恰当,财务部门负责人不允许访问InternetD.不恰当,财务部门负责人不允许访问财务专网
考题
某财务部门需建立财务专网,A 公司的李工负责对该网络工程项目进行逻辑设计,他调 研后得到的具体需求如下:
1.用户计算机数量 40 台,分布在二层楼内,最远距离约 60 米;
2.一共部署 7 个轻负载应用系统,其中 5 个系统不需要 Internet 访问,2 个系统需要 Internet访问;
李工据此给出了设计方案,主要内容可概述为:
1.出口采用核心交换机+防火墙板卡设备组成财务专网出口防火墙,并通过防火墙策略将需要 Internet 访问的服务器进行地址映射;
2.财务专网使用 WLAN 为主,报账大厅用户、本财务部门负责人均可以访问财务专网和Internet;
3.采用 3 台高性能服务器部署 5 个不需要 Internet 访问的应用系统,1 台高性能服务器部 署 2 个需要 Internet 访问的应用系统。
针对于局域网的选型,你的评价是()。
A. 选型恰当
B. 不恰当,WLAN 成本太高
C. 不恰当,WLAN 不能满足物理安全要求
D. 不恰当,WLAN 不能满足覆盖范围的要求
考题
某高校欲重新构建高校选课系统,配备多台服务器部署选课系统,以应对选课高峰期的大规模并发访问。根据需求,公司给出如下 2 套方案:方案一:(1)配置负载均衡设备,根据访问量实现多台服务器间的负载均衡;(2)数据库服务器采用高可用性集群系统,使用 SQL Server 数据库,采用单活工作模式。方案二:(1)通过软件方式实现支持负载均衡的网络地址转换,根据对各个内部服务器的 CPU、磁盘 I/O 或网络 I/O 等多种资源的实时监控,将外部 IP 地址映射为多个内部 IP 地址;(2)数据库服务器采用高可用性集群系统,使用 Oracle 数据库,采用双活工作模式。对比方案一和方案二中的服务器负载均衡策略,下列描述中错误的是( )。两个方案都采用了高可用性集群系统,对比单活和双活两种工作模式,下列描述中错误的是(请作答此空)A. 单活工作模式中一台服务器处于活跃状态,另外一台处于热备状态
B. 单活工作模式下热备服务器不需要监控活跃服务器并实现数据同步
C. 双活工作模式中两台服务器都处于活跃状态
D. 数据库应用一级的高可用性集群可以实现单活或双活工作模式
考题
某财务部门需建立财务专网,A 公司的李工负责对该网络工程项目进行逻辑设计,他调 研后得到的具体需求如下:
1.用户计算机数量 40 台,分布在二层楼内,最远距离约 60 米;
2.一共部署 7 个轻负载应用系统,其中 5 个系统不需要 Internet 访问,2 个系统需要 Internet访问;
李工据此给出了设计方案,主要内容可概述为:
1.出口采用核心交换机+防火墙板卡设备组成财务专网出口防火墙,并通过防火墙策略将 需要 Internet 访问的服务器进行地址映射;
2.财务专网使用 WLAN 为主,报账大厅用户、本财务部门负责人均可以访问财务专网和Internet;
3.采用 3 台高性能服务器部署 5 个不需要 Internet 访问的应用系统,1 台高性能服务器部 署 2 个需要 Internet 访问的应用系统。
针对于用户访问,你的评价是()。A. 用户权限设置合理
B. 不恰当,报账大厅用户不允许访问 Internet
C. 不恰当,财务部门负责人不允许访问 Internet
D. 不恰当,财务部门负责人不允许访问财务专网
考题
某财务部门需建立财务专网,A公司的李工负责对该网络工程项目进行逻辑设计,他调研后得到的具体需求如下:1.用户计算机数量40台,分布在二层楼内,最远距离约60米;2.一共部署7个轻负载应用系统,其中5个系统不需要Internet访问,2个系统需要Internet访问;李工据此给出了设计方案,主要内容可概述为:1.出口采用核心交换机+防火墙板卡设备组成财务专网出口防火墙,并通过防火墙策略将需要Internet访问的服务器进行地址映射;2.财务专网使用WLAN为主,报账大厅用户、本财务部门负责人均可以访问财务专网和Internet;3.采用3台高性能服务器部署5个不需要Internet访问的应用系统,1台高性能服务器部署2个需要Internet访问的应用系统。针对于用户访问,你的评价是 ( ) 。针对于局域网的选型,你的评价是 (请作答此空) 。针对服务器区的部署,你的评价是 ( ) 。
A. 选型恰当
B. 不恰当,WLAN成本太高
C. 不恰当,WLAN不能满足物理安全要求
D. 不恰当,WLAN不能满足覆盖范围的要求
考题
某高校欲构建财务系统,使得用户可通过校园网访问该系统。根据需求,公司给出如下2套方案。
方案一:
1)出口设备采用一台配置防火墙板卡的核心交换机,并且使用防火墙策略将需要对校园网做应用 的服务器进行地址映射;
2)采用4台高性能服务器实现整体架构,其中3台作为财务应用服务器、1台作为数据备份管理服务器;
3)通过备份管理软件的备份策略将3台财务应用服务器的数据进行定期备份。
方案二:
1)出口设备采用1台配置防火墙板卡的核心交换机,并且使用防火墙策略将需要对校园网做应用的服务器进 行地址映射;
2)采用2台高性能服务器实现整体架构,服务器采用虚拟化技术,建多个虚拟机满足财务系统业务需求。当 一台服务器出现物理故障时将业务缺迁移到另外一台物理服务器上;
与方案一相比,方案二的优点是( )。 A. 网络的安全性得到保障
B. 数据的安全性得到保障
C. 业务的连续性得到保障
D. 业务的可用性得到保障
考题
某财务部门需建立财务专网,A 公司的李工负责对该网络工程项目进行逻辑设计,他调 研后得到的具体需求如下:
1.用户计算机数量 40 台,分布在二层楼内,最远距离约 60 米;
2.一共部署 7 个轻负载应用系统,其中 5 个系统不需要 Internet 访问,2 个系统需要 Internet访问;
李工据此给出了设计方案,主要内容可概述为:
1.出口采用核心交换机+防火墙板卡设备组成财务专网出口防火墙,并通过防火墙策略将需要 Internet 访问的服务器进行地址映射;
2.财务专网使用 WLAN 为主,报账大厅用户、本财务部门负责人均可以访问财务专网和Internet;
3.采用 3 台高性能服务器部署 5 个不需要 Internet 访问的应用系统,1 台高性能服务器部 署 2 个需要 Internet 访问的应用系统。
针对服务器区的部署,你的评价是()。A. 部署合理
B. 不恰当,7 个业务系统必须部署在 7 台物理服务器上
C. 不恰当,没有备份服务器,不能保证数据的安全性和完整性
D. 不恰当,所有服务器均需通过防火墙策略进行地址映射
考题
某财务部门需建立财务专网,A公司的李工负责对该网络工程项目进行逻辑设计,他调研后得到的具体需求如下:1.用户计算机数量40台,分布在二层楼内,最远距离约60米;2.一共部署7个轻负载应用系统,其中5个系统不需要Internet访问,2个系统需要Internet访问;李工据此给出了设计方案,主要内容可概述为:1.出口采用核心交换机+防火墙板卡设备组成财务专网出口防火墙,并通过防火墙策略将需要Internet访问的服务器进行地址映射;2.财务专网使用WLAN为主,报账大厅用户、本财务部门负责人均可以访问财务专网和Internet;3.采用3台高性能服务器部署5个不需要Internet访问的应用系统,1台高性能服务器部署2个需要Internet访问的应用系统。针对于用户访问,你的评价是 ( ) 。针对于局域网的选型,你的评价是 ( ) 。针对服务器区的部署,你的评价是 (请作答此空) 。A. 部署合理
B. 不恰当,7个业务系统必须部署在7台物理服务器上
C. 不恰当,没有备份服务器,不能保证数据的安全性和完整性
D. 不恰当,所有服务器均需通过防火墙策略进行地址映射
考题
某高校欲构建财务系统,使得用户可通过校园网访问该系统。根据需求,公司给出如下2套方案。
方案一:
1)出口设备采用一台配置防火墙板卡的核心交换机,并且使用防火墙策略将需要对校园网做应用 的服务器进行地址映射;
2)采用4台高性能服务器实现整体架构,其中3台作为财务应用服务器、1台作为数据备份管理服务器;
3)通过备份管理软件的备份策略将3台财务应用服务器的数据进行定期备份。
方案二:
1)出口设备采用1台配置防火墙板卡的核心交换机,并且使用防火墙策略将需要对校园网做应用的服务器进 行地址映射;
2)采用2台高性能服务器实现整体架构,服务器采用虚拟化技术,建多个虚拟机满足财务系统业务需求。当 一台服务器出现物理故障时将业务迁移到另外一台物理服务器上。
方案二还有一些缺点,下列不属于其缺点的是( )A. 缺少企业级磁盘阵列,不能将数据进行统一的存储与管理
B. 缺少网闸,不能实现财务系统与Internet的物理隔离
C. 缺少安全审计,不便于相关行为的记录、存储与分析
D. 缺少内部财务用户接口,不便于快速管理与维护
考题
某高校欲重新构建高校选课系统,配备多台服务器部署选课系统,以应对选课高峰期的大规模并发访问。根据需求,公司给出如下 2 套方案:方案一:(1)配置负载均衡设备,根据访问量实现多台服务器间的负载均衡;(2)数据库服务器采用高可用性集群系统,使用 SQL Server 数据库,采用单活工作模式。方案二:(1)通过软件方式实现支持负载均衡的网络地址转换,根据对各个内部服务器的 CPU、磁盘 I/O 或网络 I/O 等多种资源的实时监控,将外部 IP 地址映射为多个内部 IP 地址;(2)数据库服务器采用高可用性集群系统,使用 Oracle 数据库,采用双活工作模式。对比方案一和方案二中的服务器负载均衡策略,下列描述中错误的是(请作答此空)。两个方案都采用了高可用性集群系统,对比单活和双活两种工作模式,下列描述中错误的是( )
A. 方案一中对外公开的 IP 地址是负载均衡设备的 IP 地址
B. 方案二中对每次 TCP 连接请求动态使用一个内部 IP 地址进行响应
C. 方案一可以保证各个内部服务器间的 CPU、IO 的负载均衡
D. 方案二的负载均衡策略使得服务器的资源分配更加合理
考题
某高校欲构建财务系统,使得用户可通过校园网访问该系统。根据需求,公司给出如下2套方案。 方案一: 1)出口设备采用一台配置防火墙板卡的核心交换机,并且使用防火墙策略将需要对校园网做应用的服务器进行地址映射; 2)采用4台高性能服务器实现整体架构,其中3台作为财务应用服务器、1台作为数据备份管理服务器; 3)通过备份管理软件的备份策略将3台财务应用服务器的数据进行定期备份。 方案二: 1)出口设备采用一台配置防火墙板卡的核心交换机,并且使用防火墙策略将需要对校园网做应用的服务器进行地址映射; 2)采用2台高性能服务器实现整体架构,服务器采用虚拟化技术,建多个虚拟机满足财务系统业务需求。当一台服务器出现物理故障时将业务迁移到另外一台物理服务器上。 与方案一相比,方案二的优点是(请作答此空)。方案二还有一些缺点,下列不属于其缺点的是(68)。A. 网络的安全性得到保障
B. 数据的安全性得到保障
C. 业务的连续性得到保障
D. 业务的可用性得到保障
考题
某高校欲构建财务系统,使得用户可通过校园网访问该系统。根据需求,公司给出如下2套方案。 方案一: 1)出口设备采用一台配置防火墙板卡的核心交换机,并且使用防火墙策略将需要对校园网做应用的服务器进行地址映射; 2)采用4台高性能服务器实现整体架构,其中3台作为财务应用服务器、1台作为数据备份管理服务器; 3)通过备份管理软件的备份策略将3台财务应用服务器的数据进行定期备份。 方案二: 1)出口设备采用一台配置防火墙板卡的核心交换机,并且使用防火墙策略将需要对校园网做应用的服务器进行地址映射; 2)采用2台高性能服务器实现整体架构,服务器采用虚拟化技术,建多个虚拟机满足财务系统业务需求。当一台服务器出现物理故障时将业务迁移到另外一台物理服务器上。 与方案一相比,方案二的优点是(67)。方案二还有一些缺点,下列不属于其缺点的是(请作答此空)。A. 缺少企业级磁盘阵列,不能将数据进行统一的存储与管理
B. 缺少网闸,不能实现财务系统与Internet的物理隔离
C. 缺少安全审计,不便于相关行为的记录、存储与分析
D. 缺少内部财务用户接口,不便于快速管理与维护
考题
某房地产商在将线下系统迁移上云时.总结出如下系统改造需求:1)系统和应用平滑改造上云;2)多语言(java、go)混合架构支撑上百种业务;3)天粒度业务快速创新。应对如上需求.哪种华为云PaaS解决方案比较合适?()A、应用SaaS化B、应用切换云中间件方案C、应用容器化方案D、应用微服务化方案
考题
软件开发的需求活动,其主要任务是()。A、给出软件解决方案B、给出系统模块结构C、定义模块算法D、定义需求并建立系统模型
考题
甲公司与某高校合作研究设计了一套新的汽车尾气检测装置未约定权利归属。该高校将研发工作交给本单位老师乙和丙乙和丙最终完成了该装置的设计方案。该设计方案申请专利的权利属于()A、甲公司B、某高校C、乙和丙D、甲公司和某高校
考题
业务分析是()A、分析组织系统B、分析用户需求C、分析业务需求D、分析设计方案
考题
某校园网用户无法访问外部站点210.102.58.74,管理人员在windows 操作系统下可以使用()判断故障发生在校园网内还是校园网外。 A、ping 210.102.58.74B、tracert 210.102.58.74C、netstat 210.102.58.74D、arp 210.102.58.74
考题
单选题软件开发的需求活动,其主要任务是()。A
给出软件解决方案B
给出系统模块结构C
定义模块算法D
定义需求并建立系统模型
考题
单选题(11年真题)甲公司与某高校合作研究设计了一套新的汽车尾气检测装置,未约定权利归属。该高校将研发工作交给本单位老师乙和丙,乙和丙最终完成了该装置的设计方案。该设计方案申请专利的权利属于 ( )A
甲公司B
某高校C
乙和丙D
甲公司和某高校