【计算机类职业资格】计算机水平考试高级系统分析师2004年上半年下午真题Ⅱ及答案解析.doc
《【计算机类职业资格】计算机水平考试高级系统分析师2004年上半年下午真题Ⅱ及答案解析.doc》由会员分享,可在线阅读,更多相关《【计算机类职业资格】计算机水平考试高级系统分析师2004年上半年下午真题Ⅱ及答案解析.doc(4页珍藏版)》请在麦多课文档分享上搜索。
1、计算机水平考试高级系统分析师 2004年上半年下午真题及答案解析(总分:300.00,做题时间:120 分钟)一、从下列的 4道试题(试题一至试题四)中任选(总题数:4,分数:300.00)1.试题一 论电子商务的安全 随着 Internet 技术的发展,电子商务正以其高效和低成本的优势,逐步成为一类新兴的企业经营模式。但是,任何在 Internet 上开展的业务都必须采取行之有效的措施,确保系统有足够的安全性,防止由于非法入侵和机密信息泄露所造成的损失。 请围绕“电子商务的安全”论题,依次从以下三个方面进行论述。 1概要叙述你参与分析和开发的电子商务系统以及你所担任的主要工作。2深入地讨论在
2、一个具体的电子商务系统中需要解决的安全问题。 3详细论述你采用的电子商务系统安全问题的解决方案,并分析和评价你的解决方案。(分数:75.00)_2.试题二 论用例的获取方法 UP(Unified Process,统一开发过程)是一种软件开发过程,它的突出特点是:用例驱动;以构架为中心;迭代和增量式开发。用例(use case)是对一组动作序列的描述,系统通过执行该动作序列,为参与者(actors)产生可观察的结果。用例不仅可以描述系统的需求,而且能驱动系统的设计、实现和测试。 请围绕“用例的获取方法”论题,依次从以下三个方面进行论述。 1. 概要叙述你参与分析和开发的软件项目以及你所担任的主要
3、工作。 2. 详细论述你在这个项目中获取系统的用例的基本步骤。 3. 分析并讨论获取用例的效果(是否获取了系统的所有用例或全部重要的用例),并进行评价。(分数:75.00)_3.试题三 论 ERP 系统的开发与应用 ERP(Enterprise Resources Planning,企业资源计划)是一种系统化的管理平台,它建立在信息技术基础上,利用现代企业的先进管理思想,全面地集成企业的信息资源,并为企业提供决策、计划、控制与经营业绩评估。ERP 系统体现了先进的管理理论和管理思想,利用企业的可用资源(包括内部资源与外部资源),为企业提供优化的解决方案,最终实现企业的经营目标。 请围绕“ERP
4、 系统的开发与应用”论题,依次从以下三个方面进行论述。 1. 概要叙述你参与分析和开发的ERP 系统以及你所担任的主要工作。 2. 论述你开发和实施 ERP 系统时所涉及的理论、技术和方案,以及你在实现该系统时所采用的措施、方法及其效果。 3. 简要阐述 ERP 的发展趋势。(分数:75.00)_4.试题四 论软件开发成本估算 软件开发成本估算是软件工程项目管理中的一项重要任务。软件开发成本主要是指软件开发过程中所花费的工作量及相应的代价,软件开发成本估算应该以整个软件开发过程中所花费的人工代价作为依据。 请围绕“软件开发成本估算”论题,依次从以下三个方面进行论述。 1.概要叙述你参与分析和开
5、发的应用项目以及你所担任的主要工作。 2.论述在估算软件开发成本时可以采用的方法和模型,并进一步分析这些估算方法和模型的优缺点。 3.详细论述在你参与分析和开发的应用项目中具体采用的估算软件开发成本的技术、方法、模型、工具及其实际效果。(分数:75.00)_计算机水平考试高级系统分析师 2004年上半年下午真题答案解析(总分:300.00,做题时间:120 分钟)一、从下列的 4道试题(试题一至试题四)中任选(总题数:4,分数:300.00)1.试题一 论电子商务的安全 随着 Internet 技术的发展,电子商务正以其高效和低成本的优势,逐步成为一类新兴的企业经营模式。但是,任何在 Inte
6、rnet 上开展的业务都必须采取行之有效的措施,确保系统有足够的安全性,防止由于非法入侵和机密信息泄露所造成的损失。 请围绕“电子商务的安全”论题,依次从以下三个方面进行论述。 1概要叙述你参与分析和开发的电子商务系统以及你所担任的主要工作。2深入地讨论在一个具体的电子商务系统中需要解决的安全问题。 3详细论述你采用的电子商务系统安全问题的解决方案,并分析和评价你的解决方案。(分数:75.00)_正确答案:(要点点评 为保证安全的电子商务,必须保护的资产包括客户机、在通信信道上传输的消息、WWW 和电子商务服务器。对于客户机而言,其主要的安全威胁包括利用诸如 cookie。之类的活动内容窃取信
7、息,利用 Java 小程序、ActiveX 控件执行恶意的破坏操作,利用插件、电子邮件附件传播病毒等;对于在通信信道上传输的消息而言,其主要的安全威胁包括信息窃取(保密性问题)、信息篡改(完整性问题)、延长响应时间(拒绝服务攻击)等;对于服务器而言,其主要的安全威胁包括利用 WWW 服务器的安全漏洞窃取信息、恶意破坏,获取数据库访问权限窃取信息,利用 CGI 进行恶意破坏,利用缓存溢出进行攻击。 针对这 3 个要保护的资产面临的安全威胁,通常所采用的方法包括如下措施。 (1)客户机:通过数字证书验证用户和网站的身份;利用浏览器的安全设置来禁止不安全的 ActiveX 控件、Java 小程序;对
8、 cookie 进行管理,使用防病毒软件。 (2)电子商务通道:主要包括交易和数据 2 方面的保密措施。数据与信息的加密主要依赖于加密算法,常用的加密算法分为对称钥加密(如 DES,3DES 等)和非对称钥加密(如 RSA,PGP 等),可以实现数据的保密性要求。另外,还可以使用消息摘要算法(如 MD5)来实现数据的完整性保护要求。保护交易安全性的措施包括安全套接层(SSL)、安全 HTTP 协议(S-HTTP),SET 协议 3 种。 (3)电子商务服务器:进行访问控制与认证,采用操作系统控制,构建防火墙等手段。通常在电子商务系统开发过程中,要考虑的安全问题重点在于电子商务通道和电子商务服务
9、器 2 个方面。针对系统的实际情况,采取有效的措施,以实现数据的保密性、完整性、不可抵赖性和及时性,并防止由于非法入侵和机密数据泄露带来的损失。 从上面的分析中,得知关于电子商务安全的论文的写作要点大体包括以下几个方面: (1)所举的电子商务系统项目应对系统安全、信息安全、交易安全等有明确、合理的要求;并应适当地说明该电子商务系统的应用背景与目标。 (2)文章应该结合所举的电子商务系统项目的实际情况,指明在该系统中要解决的安全问题,并详细地论述这个问题的重要性,以及它可能带来的后果。 在安全解决方案中应考虑以下问题: 户标识和口令; 数据加密; 认证授权和数字签名; 虚拟专用网(VPN); 防
10、火墙技术; 病毒防范; 备份和错误恢复; 系统的物理安全; 安全实施规划和方法; 安全协议。 (3)文章应该具体地说明在解决这些安全问题时所采用的解决方案、技术组合,并且尽可能详细地说明。另外值得注意的是,应该紧扣题面,能够有效地针对非法入侵、机密信息泄露问题。 (4)应当讨论在选用上述有关技术和措施时所采用的相应的策略与原则。 (5)应对所选的技术与措施的效果进行分析,并力求实事求是,因为每一种技术与措沲都会有一定的适用范围和局限性。 (6)文章可以使用一定篇幅对解决方案的不足进行描述,并提出一些可以进一步尝试的新的解决方案。)解析:2.试题二 论用例的获取方法 UP(Unified Pro
11、cess,统一开发过程)是一种软件开发过程,它的突出特点是:用例驱动;以构架为中心;迭代和增量式开发。用例(use case)是对一组动作序列的描述,系统通过执行该动作序列,为参与者(actors)产生可观察的结果。用例不仅可以描述系统的需求,而且能驱动系统的设计、实现和测试。 请围绕“用例的获取方法”论题,依次从以下三个方面进行论述。 1. 概要叙述你参与分析和开发的软件项目以及你所担任的主要工作。 2. 详细论述你在这个项目中获取系统的用例的基本步骤。 3. 分析并讨论获取用例的效果(是否获取了系统的所有用例或全部重要的用例),并进行评价。(分数:75.00)_正确答案:(要点点评 用例分
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 职业资格 计算机水平 考试 高级 系统分析 2004 上半年 下午 答案 解析 DOC
