[计算机类试卷]2004年上半年软件水平考试(高级)系统分析师下午(论文)试题真题试卷及答案与解析.doc
《[计算机类试卷]2004年上半年软件水平考试(高级)系统分析师下午(论文)试题真题试卷及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]2004年上半年软件水平考试(高级)系统分析师下午(论文)试题真题试卷及答案与解析.doc(9页珍藏版)》请在麦多课文档分享上搜索。
1、2004年上半年软件水平考试(高级)系统分析师下午(论文)试题真题试卷及答案与解析 1 论电子商务的安全 随着因特网技术的发展,电子商务正以其高效和低成本的优势,逐步成为一类新兴的企业经营模式。但是,任何在因特网上开展的业务都必须采取行之有效的措施,确保系统有足够的安全性,防止由于非法入侵和机密信息泄露所造成的损失。 试围绕 “电子商务的安全 ”论题,依次从以下 3个方面进行论述。 1概要叙述你参与分析和开发的电子商务系统以及你所担任的主要工作。 2深入地讨论在一个具体的电子商务系 统中需要解决的安全问题。 3详细论述你采用的电子商务系统安全问题的解决方案,并分析和评价你的解决方案。 2 论用
2、例的获取方法 UP(unified process,统一开发过程 )是一种软件开发过程,它的特点是用例驱动;以构架为中心;迭代和增量开发。用例 (usecase)是对一组动作序列的描述,系统通过执行改动作序列,为参与者 (actor)产生可观察的结果。用例不仅可以描述系统的需求,而且能驱动系统的设计、实现和测试。 试围绕 “用例的获取方法 ”论题,依次从以下 3个方面进行论述。 1概要叙述你参与分析和开发的软件项目以及你所担任的主要工作。 2详细论述你在这个项目中获取系统的用例的基本步骤。 3分析并讨论获取用例的效果 (是否获取了系统的所有用例或全部重要的用例 ),并进行评价。 3 论 ERP
3、的开发与应用 ERP(Enterprise Resources Planning,企业资源计划 )是二种系统化的管理平台,它建立在信息技术基础上,利用现代企业的先进管理思想,全面地集成企业的信息资源,并为企业提供决策、计划、控制与经营业绩评估。 ERP系统体现了先进的管理理论 和管理思想,利用企业的可用资源 (包括内部资源与外部资源 ),为企业提供优化的解决方案,最终实现企业的经营目标。 试围绕 “ERP的开发与应用 ”论题,依次从以下 3个方面进行论述。 1概要叙述你参与分析和开发的 ERP系统以及你所担任的主要工作。 2讨论你开发和实施 ERP系统时所涉及的理论、技术和方案,以及你在实现该
4、系统时所采用的措施,方式及其效果。 3简要叙述 ERP的发展趋势。 4 论软件开发成本估算 软件开发成本估算是软件工程项目管理中的一项重要任务。软件开发成本主要是指软 件开发过程中所花费的工作量及相应的代价,软件开发成本估算应该以整个软件开发过程中所花费的人工代价为依据。 试围绕 “软件开发成本估算 ”论题,依次从以下 3个方面进行论述。 1概要叙述你参与分析和开发的应用项目以及你所担任的主要工作。 2论述在估算软件开发成本时可以采用的方法和模型,并进一步分析这些估算方法和模型的优缺点。 3详细论述在你参与分析和开发的应用项目中具体采用的估算软件开发成本的技术、方法、模型、工具及其实际效果。
5、2004年上半年软件水平考试(高级)系统分析师下午( 论文)试题真题试卷答案与解析 1 【正确答案】 为保证安全的电子商务,必须保护的资产包括客户机、在通信信道上传输的消息、 WWW和电子商务服务器。对于客户机而言,其主要的安全威胁包括利用诸如 cookie之类的活动内容窃取信息,利用 Java小程序、 ActiveX控件执行恶意的破坏操作,利用插件、电子邮件附件传播病毒等;对于在通信信道上传输的消息而言,其主要的安全威胁包括信息窃取 (保密性问题 )、信息篡改 (完整性问题 )、延长响应时间 (拒绝服务攻击 )等;对于服务器而言,其主要的安全威胁包括利用 WWW服务器的安全漏 洞窃取信息、恶
6、意破坏,获取数据库访问权限窃取信息,利用 CGI进行恶意破坏,利用缓存溢出进行攻击。 针对这 3个要保护的资产面临的安全威胁,通常所采用的方法包括如下措施。 (1)客户机;通过数字证书验证用户和网站的身份;利用浏览器的安全设置来禁止不安全的 ActiveX控件、 Java小程序;对 cookie进行管理,使用防病毒软件。 (2)电子商务通道:主要包括交易和数据 2方面的保密措施。数据与信息的加密主要依赖于加密算法,常用的加密算法分为对称钥加密 (如 DES, 3DES等 )和非对称钥加密 (如 RSA, PGP等 ),可以实现数据的保密性要求。另外,还可以使用消息摘要算法 (如 MD5)来实现
7、数据的完整性保护要求。保护交易安全性的措施包括安全套接层 (SSL)、安全 HTTP协议 (S-HTTP)、 SET协议 3种。 (3)电子商务服务器:进行访问控制与认证,采用操作系统控制,构建防火墙等手段。 通常在电子商务系统开发过程中,要考虑的安全问题重点在于电子商务通道和电子商务服务器 2个方面。针对系统的实际情况,采取有效的措施,以实现数据的保密性、完整性、不可抵赖性和及时性,并防止由于非法入侵和机密数据泄露 带来的损失。 从上面的分析中,得知关于电子商务安全的论文的写作要点大体包括以下几个方面: (1)所举的电子商务系统项目应对系统安全、信息安全、交易安全等有明确、合理的要求;并应适
8、当地说明该电子商务系统的应用背景与目标。 (2)文章应该结合所举的电子商务系统项目的实际情况,指明在该系统中要解决的安全问题,并详细地论述这个问题的重要性,以及它可能带来的后果。 在安全解决方案中应考虑以下问题: 用户标识和口令; 数据加密; 认证授权和数字签名; 虚拟专用网 (VPN); 防火墙技术; 病毒防范; 备份和错误恢复; 系统的物理安全; 安全实施规划和方法; 安全协议。 (3)文章应该具体地说明在解决这些安全问题时所采用的解决方案、技术组合,并且尽可能详细地说明。另外值得注意的是,应该紧扣题面,能够有效地针对非法入侵、机密信息泄露问题。 (4)应当讨论在选用上述有关技术和措施时所
9、采用的相应的策略与原则。 (5)应对所选的技术与措施的效果进行分析,并力求实事求是,因为每一种技术与措施都会有一定的适用范围和 局限性。 (6)文章可以使用一定篇幅对解决方案的不足进行描述,并提出一些可以进一步尝试的新的解决方案。 2 【正确答案】 用例分析技术是 Rational三友之一的 Ivar Jacobson先生于 1967年在爱立信公司开发 AXE交换机时开始研究,并于 1986年总结、发布的一项源于实践的需求分析技术。 Ivar先生在加盟 Rational之后,与三友合作提出了 UMI、完善了 RUP,用例分析技术也因此被人广泛了解和关注。 用例分析技术为软件需求规格化提供了一个
10、基本的元素,而且该元素是可验证、可度量 的。用例可以作为项目计划、进度控制、测试等环节的基础。用例是开发团队与客户之间有效的沟通工具,它可以用来描述功能和非功能需求,其有助于确保需求的可跟踪性,能够抑制过早的设计。不过值得注意的是,关于用例有 2个常见的误区。 (1)用例分析技术包括了整个需求过程:它只是一个需求分析技术,是在传统的需求捕获技术的基础上使用的,无法替代这些技术; (2)用例分析技术是分解技术:其实用例分析技术是一种合成技术,将在需求捕获中收集而来的零散的特性合成为用例。 因此,要清楚地认识用例源于涉众,不能够自己杜 撰出用例,但也不要企图直接问他们还有什么用例;另外用例描述的编
11、写工作,应由开发人员和客户组成的团队完成。 总之,用例来源于传统的需求捕获方法所产生的结果。通常采用迭代的方式来创建需求:首先生成提纲和高层描述 (即粗略的用例模型 ),然后对其进行拓展和深化(即对用例模型的描述进行完善 ),最后进行集中的整理与修剪。用例模型的建立过程主要分为识别参与者 (actor)、合并需求获得用例、细化用例描述 3个步骤。 根据上面的分析,可知用例是一种需求的描述方法,因此用例的获取也是需求的获取,因此在本篇论文的写作过 程中,应该充分说明如何结合用例技术来获取需求。 具体来说,写作要点主要包括以下几个方面: (1)所列举的参与分析和开发的软件项目应该适合于用例分析技术
12、,而非如驱动程序之类,系统参与者不明显或不重要的应用。 (2)文章中应该详细地说明获取系统用例所采用的工作步骤,应该从需求的捕获开始,然后详细地说明如何识别参与者,如何识别用例,如何进行描述的细化和模型的建立。 用例获取的基本步骤: 定义该应用系统的边界 (可以用计算机系统作为边界,也可以用使用该应用系统的机构中的部门界限作为边界 ,还可以用该机构本身作为边界 )。 识别出该应用系统所有的参与者。 对于所识别出的每一个参与者,分别确定; .该参与者所参与的每一种业务活动; .各种业务活动的完整的事件序列; .激发上述每一个事件序列的参与者。 对 中确定的事件序列进行分析,去掉其中重复的事件序列
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 2004 上半年 软件 水平 考试 高级 系统分析 下午 论文 试题 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-492464.html