题目详情
当前位置:首页 > 计算机考试 > 高级系统架构师
题目详情:
发布时间:2024-05-22 23:21:34

[简答题]

信息系统安全
某企业根据业务扩张的要求,需要将原有的业务系统扩展到互联网上,建立自己的B2C业务系统,此时系统的安全性成为一个非常重要的设计需求。为此,该企业向软件开发商提出如下要求:
①合法用户可以安全地使用该系统完成业务。
②灵活的用户权限管理。
③保护系统数据的安全,不会发生信息泄露和数据损坏。
④防止来自于互联网上的各种恶意攻击。
⑤业务系统涉及各种订单和资金的管理,需要防止授权侵犯。
⑥业务系统直接面向最终用户,需要在系统中保留用户使用痕迹,以应对可能的商业诉讼。
该软件开发商接受任务后,成立方案设计小组,提出的设计方案是:在原有业务系统的基础上,保留了原业务系统中的认证和访问控制模块;为了防止来自互联网的威胁,增加了防火墙和入侵检测系统。
企业和软件开发商共同组成方案评审会,对该方案进行了评审,各位专家对该方案提出了多点不同意见。李工认为,原业务系统只针对企业内部员工,采用了用户名/密码方式是可以的,但扩展为基于互联网的B2C业务系统后,认证方式过于简单,很可能造成用户身份被盗取:王工认为,防止授权侵犯和保留用户痕迹的要求在方案中没有体现。而刘工则认为,即使是在原有业务系统上的扩展与改造,也必须全面考虑信息系统面临的各种威胁,设计完整的系统安全架构,而不是修修补补。

认证是安全系统中不可缺少的环节,请简要描述主要的认证方式,并说明该企业应采用哪种认证方式。

更多"信息系统安全 某企业根据业务扩张的要求,需要将原有的业务系统扩展到"的相关试题:

[简答题]

信息系统安全
某企业根据业务扩张的要求,需要将原有的业务系统扩展到互联网上,建立自己的B2C业务系统,此时系统的安全性成为一个非常重要的设计需求。为此,该企业向软件开发商提出如下要求:
①合法用户可以安全地使用该系统完成业务。
②灵活的用户权限管理。
③保护系统数据的安全,不会发生信息泄露和数据损坏。
④防止来自于互联网上的各种恶意攻击。
⑤业务系统涉及各种订单和资金的管理,需要防止授权侵犯。
⑥业务系统直接面向最终用户,需要在系统中保留用户使用痕迹,以应对可能的商业诉讼。
该软件开发商接受任务后,成立方案设计小组,提出的设计方案是:在原有业务系统的基础上,保留了原业务系统中的认证和访问控制模块;为了防止来自互联网的威胁,增加了防火墙和入侵检测系统。
企业和软件开发商共同组成方案评审会,对该方案进行了评审,各位专家对该方案提出了多点不同意见。李工认为,原业务系统只针对企业内部员工,采用了用户名/密码方式是可以的,但扩展为基于互联网的B2C业务系统后,认证方式过于简单,很可能造成用户身份被盗取:王工认为,防止授权侵犯和保留用户痕迹的要求在方案中没有体现。而刘工则认为,即使是在原有业务系统上的扩展与改造,也必须全面考虑信息系统面临的各种威胁,设计完整的系统安全架构,而不是修修补补。

信息系统面临的安全威胁多种多样,来自多个方面。请指出信息系统面临哪些方面的安全威胁并分别予以简要描述。
[名词解释]B2C
[单项选择]工商银行的B2C业务支持()
A. 5×12小时业务
B. 5×24小时业务
C. 7×12小时业务
D. 7×24小时业务
[单项选择]根据代维信息保密管理规定,代维公司需要将移动公司商业信息提供给为执行本职工作而需要了解的雇员时,应()
A. 与其签订符合要求的保密协议
B. 口头告知其保密要求
C. 与其签订责任书
D. 首先通知移动公司
[多项选择]根据业务需要,进货信息可以分为()
A. 供货信息
B. 行业信息
C. 销售信息
D. 需求信息
E. 读者信息
[单项选择]根据BS7799的规定,对信息系统的安全管理不能只局限于对其运行期间的管理维护,而要将管理措施扩展到信息系统生命周期的其他阶段,BS7799中与此有关的一个重要方面就是()
A. 访问控制
B. 业务连续性
C. 信息系统获取、开发与维护
D. 组织与人员
[多项选择]根据收入来源可以将B2C领域的商业模式分为()
A. 订购模式
B. 事务处理费模式
C. 开设网站的传统零售商模式
D. 广告支持模式
E. 赞助模式
F. 直销网站模式
[单项选择]在统一权限系统服务接口中,根据业务角色分组ID获取业务角色分组信息的方法是哪一个()
A. ListgetRoleGroupByRoleGroupId(StringroleGroupID.
B. ListgetRoleGroup(StringsystemId,StringroleGroupNamE.
C. ListgetRoleByRoleId(StringroleID.
D. ListgetRolesByRoleName(StringsystemId,StringroleNamE.

[多项选择]二维条码将条形码的信息空间从一维扩展到二维,可以从()方向获取信息
A. 水平
B. 垂直
C. 产品
[单项选择]在统一权限系统服务接口中,根据业务组织ID及用户过滤条件获取当前业务组织的用户信息的方法是哪一个()
A. publicListgetUserByIds(String[]userIds)
B. publicListgetUsersByName(StringuserNamE.
C. publicListgetUsersByLoginCode(StringuserLoginCodE.
D. publicListgetUserOrgPathByUserId(StringsystemId,StringuserID.

[名词解释]B2C电子商务
[名词解释]B2C网络保险
[多项选择]会计信息化融()为一体,除了进行业务核算,还有会计信息管理和决策分析,并根据信息管理的原理和信息技术重整会计流程。
A. 物流
B. 资金流
C. 信息流
D. 业务流
[填空题]清代山西平遥县有一家票号名为(),是当时的金融巨头,鼎盛时期业务扩展到日、俄等国,被誉为“天下第一号”。
[多项选择]根据业务特点和风险程度,保理业务可分为()。
A. 国际保理和国内保理;
B. 融资性保理和非融资性保理;
C. 公开型保理和隐蔽型保理;
D. 有追索权保理和无追索权保理;
E. 双保理和单保理商保理。

我来回答:

购买搜题卡查看答案
[会员特权] 开通VIP, 查看 全部题目答案
[会员特权] 享免全部广告特权
推荐91天
¥36.8
¥80元
31天
¥20.8
¥40元
365天
¥88.8
¥188元
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《购买须知》
立即支付 系统将自动为您注册账号
请使用微信扫码支付

订单号:

请不要关闭本页面,支付完成后请点击【支付完成】按钮
恭喜您,购买搜题卡成功
重要提示:请拍照或截图保存账号密码!
我要搜题网官网:https://www.woyaosouti.com
我已记住账号密码