首页 > 计算机类考试> 软考
题目内容 (请给出正确答案)
[主观题]

阅读以下说明,回答问题 1至问题4 ,将解答填入答题纸的对应栏内。 【说明】 某IT部门的小张在撰

写本企业的信息化管理报告时,提到企业信息安全的管理所存在的问题时有如下表述(下面方框内)。 企业销售系统数据库没有配置安全审计策略,数据安全没有保障。 网上销售系统采用的 HTTP 协议,需要升级成 HTTPS 协议,确保在传输过 程中的数据安全。 企业各部门人员进出数据机房存在记录日志不规范的现象,有些记录缺少 人员出入的时间、运维内容、维护结果的登记。 企业仅有一条百兆网络出口线路,当网络线路出现故障时不能保障业务的 连续性。 请分析小张提出的企业信息安全问题,并结合信息安全管理的相关知识回答下列问题。

【问题 1】 (6 分) 请简要说明安全审计对数据安全保障的作用。 【问题 2】 (4 分) (1)HTTPS 协议在传输过程中如何确保数据的安全。 (2)访问 HTTPS 网站与访问 HTTP 网站的区别是什么。 【问题3】(3分) 简要叙述对信息化人员的安全管理包括哪些方面。 【问题 4】(2 分) 为了保障业务的连续性,拟配置两条百兆网络出口线路,请简要说明应该如何配置策略路由。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“阅读以下说明,回答问题 1至问题4 ,将解答填入答题纸的对应…”相关的问题
第1题
●试题三阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。[说明]在一台计算机上安

●试题三

阅读以下说明,回答问题1至问题5,将解答填入答题纸对应的解答栏内。

[说明]

在一台计算机上安装完成Windows 2000服务器及相应的服务组件。

[问题1]

安装Windows服务器时,通常将分区格式化为NTFS格式,NTFS的主要优点有哪三个方面?

[问题2]

Windows 2000默认的超级用户名是什么?

[问题3]

如果发现操作系统存在安全漏洞,应该如何解决?

[问题4]

为什么要关闭那些不需要的服务和不用的端口?

[问题5]

局域网的IP地址范围限定在192.168.10.33~192.168.10.47之间,子网掩码应设置为多少?

点击查看答案
第2题
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。[说明] 计算机系统性能评价是按照一

阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

[说明]

计算机系统性能评价是按照一定步骤,选用一定的度量项目,通过建模和实验,对计算机的性能进行测试并对测试结果做出解释。

在计算机系统性能评价中,对性能评价项目进行识别和设置是进行性能评价的基础工作。请写出计算机系统性能评价的4个项目名称。

点击查看答案
第3题
阅读以下说明,回答问题1至问题3,将解答填入对应栏内。【说明】 某企业依照软件工程的原则建设电子商

阅读以下说明,回答问题1至问题3,将解答填入对应栏内。

【说明】

某企业依照软件工程的原则建设电子商务系统。为了使电子商务系统的建设能够达到企业的要求并顺利完成,在开发系统之前,企业邀请有关方面的专家按照运行可行性、技术可行性、经济可行性和社会环境可行性4个方面进行了系统建设的可行性分析。主要研讨了以下问题:

A.电子商务系统的建设对企业发展有何帮助?

B.电子商务系统的使用方式如何与企业现有的生产、销售、管理体系相融合?

C.企业目前的技术力量能否保证电子商务系统的正常运行?

D.电子商务系统的开发运行所需资金总量是多少?

E.企业管理制度如何适应电子商务系统的运作?

P.通过电子商务系统进行企业宣传是否有法律限制?

G.电子商务系统运行时企业核心数据的安全性如何解决?

H.企业领导层对电子商务系统有何要求?

企业研讨的问题中,(1)、(2) 属于运行可行性分析,(3)、(4)属于技术可行性分析,(5)、(6)属于经济可行性分析,(7)、(8)属于社会环境可行性分析。

点击查看答案
第4题
试题四(共15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某企业

试题四(共15分)

阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。

【说明】

某企业在公司总部和分部之间采用两台 Windows Server 2003 服务器部署企业 IPSec VPN,将总部和分部的两个子网通过Internet互联,如图 4-1所示。

试题四(共15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某

【问题 1】(3分)

隧道技术是 VPN 的基本技术, 隧道是由隧道协议形成的, 常见隧道协议有 IPSec、 PPTP和L2TP,其中 (1) 和 (2) 属于第二层隧道协议, (3) 属于第三层隧道协议。

【问题 2】(3分)

IPSec 安全体系结构包括 AH、ESP 和 ISA KMP/Oakley 等协议。其中, (4) 为 IP包提供信息源验证和报文完整性验证,但不支持加密服务; (5) 提供加密服务; (6) 提供密钥管理服务。

试题四(共15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某

【问题 3】(6分)

设置ServerA和ServerB之间通信的筛选器属性界面如图4-2所示,在ServerA的IPSec安全策略配置过程中,当源地址和目标地址均设置为“一个特定的 IP 子网”时,源子网IP地址应设为 (7) ,目标子网IP地址应设为 (8) 。图 4-3所示的隧道设置中的隧道终点IP地址应设为 (9) 。

【问题 4】(3分)

在ServerA的IPSec安全策略配置过程中,ServerA 和 ServerB之间通信的 IPSec筛选器“许可”属性设置为“协商安全” ,并且安全措施为“加密并保持完整性” ,如图 4-4 所示。根据上述安全策略填写图4-5 中的空格,表示完整的 IPSec数据包格式。

试题四(共15分) 阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。 【说明】 某

(10)~(12)备选答案:

A.AH 头

B.ESP头

C.旧 IP头

D.新 TCP头

E.AH 尾

F.ESP尾

G.旧 IP尾

H.新 TCP尾

点击查看答案
第5题
阅读下列说明,回答问题l至问题3,将解答填入答题纸的对应栏内。[说明] 企业信息系统的安全问题一直

阅读下列说明,回答问题l至问题3,将解答填入答题纸的对应栏内。

[说明]

企业信息系统的安全问题一直受到高度重视,运用技术手段实现企业信息系统的安全保障,以容忍内部错误和抵挡外来攻击。技术安全措施为保障物理安全和管理安全提供了技术支持,是整个安全系统的基础部分。技术安全主要包括两个方面,即系统安全和数据安全。相应的技术安全措施分为系统安全措施和数据安全性措施。

系统安全措施主要有系统管理、系统备份、病毒防治和入侵检测4项,请在下面的(1)~(3)中填写对应措施的具体手段和方法;并在(4)中填写解释入侵检测技术。

系统管理措施:(1)。

系统备份措施:(2)。

病毒防治措施:(3)。

入侵检测技术:(4)。

点击查看答案
第6题
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】 企业信息系统的安全问题一

阅读下列说明,回答问题 1 至问题 3 ,将解答填入答题纸的对应栏内。

【说明】

企业信息系统的安全问题一直受到高度重视,运用技术手段实现企业信息系统的安全保障,以容忍内部错误和抵挡外来攻击。技术安全措施为保障物理安全和管理安全提供了技术支持,是整个安全系统的基础部分。技术安全主要包括两个方面,即系统安全和数据安全。相应的技术安全措施分为系统安全措施和数据安全性措施。

【问题1】

系统安全措施主要有系统管理、系统备份、病毒防治和入侵检测 4 项,请在下面的(1)~(3)中填写对应措施的具体手段和方法;并在(4)中填写解释入侵检测技术。

系统管理措施: (1)。

系统备份措施: (2)。

病毒防治措施: (3)。

入侵检测技术: (4)。

【问题2】

数据安全性措施主要有数据库安全、终端识别、文件备份和访问控制 4 项,请在下面的(1)~(4)中填写每项措施的具体手段和方法。

数据库安全措施:(1) 。

终端识别措施: (2) 。

文件备份措施: (3) 。

访问控制措施: (4) 。

【问题3】

为处理不可抗拒力(灾难)产生的后果,除了采取必要的技术、管理等措施来预防事故发生之外,还必须制定 计划。

点击查看答案
第7题
阅读下列说明,回答问题1至问题3,将解答填入的对应栏内。[说明] 逻辑覆盖是通过对程序逻辑结构的遍

阅读下列说明,回答问题1至问题3,将解答填入的对应栏内。

[说明]

逻辑覆盖是通过对程序逻辑结构的遍历实现程序的覆盖,是设计白盒测试用例的主要方法之。以下代码由C浯言书写,请按要求回答问题。

void cal (int n)

{

int g, s, b, q;

if((n>1000) && (n<2000) )

{

g=n % 10;

s=n % 100 / 10;

b=n / 100 % 10;

q= n / 1000;

if((q+g) =={ s + b ) )

{

printf("%-5d",n);

}

}

printf("\n");

return;

}

请找出程序中所有的逻辑判断语句。

请分析并给出分别满足100%DC(判定覆盖)和100%CC(条件覆盖)时所需的逻辑条件。

假设n的取值范围是0<n<3000,请用逻辑覆盖法为n的取值设计测试用例,使用例集满足基本路径覆盖标准。

请帮忙给出每个问题的正确答案和分析,谢谢!

点击查看答案
第8题
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。[说明] 随着企业信息化的不断深入,

阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

[说明]

随着企业信息化的不断深入,企业一方面希望众多部门、用户之间能共享信息资源,另一方面也希望各计算机之间能互相传递信息。因此,企业资产管理里面增加了企业网络资源管理。

要进行企业网络资源管理,首先要识别目前企业包含哪些网络资源。请列举企业四类网络资源的名称并举例说明。

点击查看答案
第9题
阅读下列说明,回答问题1至问题3,将解答填入对应栏内。【说明】 某企业业务信息系统某天突然出现故障

阅读下列说明,回答问题1至问题3,将解答填入对应栏内。

【说明】

某企业业务信息系统某天突然出现故障,无法处理业务。信息系统维护人员采用重新启动的方法来进行恢复,发现数据库系统无法正常启动。

数据库故障主要分为事务故障、系统故障和介质故障,不同故障的恢复方法也不同。

请解释这3种数据库故障的恢复方法,回答该企业的数据库故障属于何种类型的故障,为什么?

点击查看答案
第10题
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】

某论坛采用ASP+Access开发,该网站域名为www.bbstd.cn,其主页如图4-1所示:

	阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。	【说明】	某论坛采用ASP+Acc

【问题1】 (8分)

以下是该网站主页部分的html代码,请根据图4-1将(1)~(8)的空缺代码补齐。

	阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。	【说明】	某论坛采用ASP+Acc

	阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。	【说明】	某论坛采用ASP+Acc

(1)~(8)的备选答案:

A.submit   B.reset   C.text   D.</select>

E.</textarea>  F.action  G.设为首页 H.添加收藏

【问题2】 (3分)

该网站数据库采用Access,其数据库名为datA.mdb,表为post。Post表设计如表4-1所示。

	阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。	【说明】	某论坛采用ASP+Acc

1、请根据网站要求,在表4-1中给出合适的数据类型。

(9)~(10)的备选答案:

A.文本  

B.数字   

C.自动编号   

D.日期/时间

2、根据数据库可以判断,该表中(11)字段适合作主键。

【问题3】(4分)

以下是该网站部分数据库代码,请根据题目说明完成该程序,将答案填写在答题纸的对应位置。

	阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。	【说明】	某论坛采用ASP+Acc

(12)~(15)的备选答案:

A.datA.mdb  

B.post 

C.connect 

D.order

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改