阅读以下关于信息系统安全性的叙述,在答题纸上回答问题1至问题3。某企业根据业务扩张的

题型:问答题 案例分析题

问题:

阅读以下关于信息系统安全性的叙述,在答题纸上回答问题1至问题3。

某企业根据业务扩张的要求,需要将原有的业务系统扩展到互联网上,建立自己的

B2C业务系统,此时系统的安全性成为一个非常重要的设计需求。为此,该企业向软件开发商提出如下要求:

(1)合法用户可以安全地使用该系统完成业务;

(2)灵活的用户权限管理;

(3)保护系统数据的安全,不会发生信息泄漏和数据损坏;

(4)防止来自于互联网上各种恶意攻击;

(5)业务系统涉及到各种订单和资金的管理,需要防止授权侵犯;

(6)业务系统直接面向最终用户,需要在系统中保留用户使用痕迹,以应对可能的商业诉讼。

该软件开发商接受任务后,成立方案设计小组,提出的设计方案是:在原有业务系统的基础上,保留了原业务系统中的认证和访问控制模块;为了防止来自互联网的威胁,增加了防火墙和入侵检测系统。

企业和软件开发商共同组成方案评审会,对该方案进行了评审,各位专家对该方案提出了多点不同意见。李工认为,原业务系统只针对企业内部员工,采用了用户名/密码方式是可以的,但扩展为基于互联网的B2C业务系统后,认证方式过于简单,很可能造成用户身份被盗取;王工认为,防止授权侵犯和保留用户痕迹的要求在方案中没有体现。而刘工则认为,即使是在原有业务系统上的扩展与改造,也必须全面考虑信息系统面临的各种威胁,设计完整的系统安全架构,而不是修修补补。

信息系统面临的安全威胁多种多样,来自多个方面。请指出信息系统面临哪些方面的安全威胁并分别予以简要描述。

考点:计算机软件水平考试高级系统架构设计师2009年计算机技术与软件专业技术资格高级系统架构设计师下半年下午试卷
题型:问答题 案例分析题

患儿,男,10岁。皮肤黄染伴右上腹绞痛2天。实验室检查:尿胆红素(+),尿胆原(-)。应首先考虑的是()

A.蚕豆病

B.胃炎

C.胆道蛔虫症

D.急性病毒性肝炎

E.遗传性球形红细胞增多症

题型:问答题 案例分析题

中国三代的礼治与英格兰普通法都是()。

A.上帝制定的

B.法官在司法过程中总结发展的

C.国王自己制定的

D.习惯法

题型:问答题 案例分析题

曲线y=1-x2与x轴所围成的平面图形的面积S=

A.2

B.

C.1

D.

题型:问答题 案例分析题

与开源云计算系统HadoopHDfs相对应的商用云计算软件系统是()

A.GoogleGFS

B.GoogleMAPREDUCE

C.Googlebigtable

D.GoogleChubby

题型:问答题 案例分析题

中国十大传世名画《富春山居图》(图9),在构图上注重近、中、远景的处理,留有大片空白,形成生动又不乏严谨的结构,使山水布局疏密有致、层次分明、简约利落。这告诉我们()

图9《富春山居图》(局部图 元·黄公望)

A.成功的艺术创作必须完整如实地反映客观对象

B.实现创作主体的意图,需要摆脱艺术创作规律的束缚

C.在实践基础上的辩证否定是实现艺术创新的关键因素

D.恰当把握事物内部各要素之间的联系才能实现艺术的整体优化

更多题库