题目内容

信息系统安全 某企业根据业务扩张的要求,需要将原有的业务系统扩展到互联网上,建立自己的B2C业务系统,此时系统的安全性成为一个非常重要的设计需求。为此,该企业向软件开发商提出如下要求: ①合法用户可以安全地使用该系统完成业务。 ②灵活的用户权限管理。 ③保护系统数据的安全,不会发生信息泄露和数据损坏。 ④防止来自于互联网上的各种恶意攻击。 ⑤业务系统涉及各种订单和资金的管理,需要防止授权侵犯。 ⑥业务系统直接面向最终用户,需要在系统中保留用户使用痕迹,以应对可能的商业诉讼。 该软件开发商接受任务后,成立方案设计小组,提出的设计方案是:在原有业务系统的基础上,保留了原业务系统中的认证和访问控制模块;为了防止来自互联网的威胁,增加了防火墙和入侵检测系统。 企业和软件开发商共同组成方案评审会,对该方案进行了评审,各位专家对该方案提出了多点不同意见。李工认为,原业务系统只针对企业内部员工,采用了用户名/密码方式是可以的,但扩展为基于互联网的B2C业务系统后,认证方式过于简单,很可能造成用户身份被盗取:王工认为,防止授权侵犯和保留用户痕迹的要求在方案中没有体现。而刘工则认为,即使是在原有业务系统上的扩展与改造,也必须全面考虑信息系统面临的各种威胁,设计完整的系统安全架构,而不是修修补补。

查看答案
更多问题

摆在班主任冯老师面前的是一个很棘手的问题--一起人数众多,性质颇为严重的作弊事件。语文科代表为了帮助其他同学掌握语法知识,征得任课老师的同意,在自习课上组织同学们测验。测验结束后,班长向冯老师汇报"一切正常"。冯老师正为学生们的自觉行为感到高兴,准备给全班同学一次嘉奖。岂料课后学生反映,测验时看书的人不少,连班长也在内。怎样处理这起作弊事件呢?在全班同学面前直接提出这个问题,责令作弊者自动坦白,要求知情者检举揭发,把嫌疑分子一个个叫来办公室审问……这样的办法有什么积极的作用呢?第二天上课时,冯老师神情自若,像什么事也没有发生一样。他在黑板上写上汤姆斯·麦考莱的一句名言:"在真相肯定永无人知的情况下,一个人的所作所为,能显示他的品格。"接着又给学生们讲了一个人在回忆自己三十年前一次考试作弊时的懊悔心情。讲完故事,冯老师要求每个学生记下汤姆斯·麦考莱的名言,同时要求他们写一篇体会,题目是《心灵的答卷》。冯老师平静、沉着的态度,大大出乎学生们的意料,而汤姆斯·麦考莱的名言则深深地震撼了学生们的心灵。第二天,每个同学都交出了惭愧、悔恨的"心灵答卷"。显然冯老师对这次作弊事件的处理是卓有成效的,它的教育影响十分深刻而久远。请结合教师职业理念的相关理论知识,对冯老师的做法进行评析。

炸药在摩擦作用下发生爆炸的能力称为炸药的()。

经常检查油箱液面,以及各种阀、油路连接处的()。

某高校新建一栋办公楼和一栋实验楼,均为现浇钢筋混凝土框架结构。办公楼地下1层、地上19层,建筑檐高82m;实验楼6层,建筑檐高22m。建设单位与某施工总承包单位签订了施工总承包合同。合同约定:(1)电梯安装工程由建设单位指定分包;(2)保温工程的保修期限为10年。施工过程中,发生了下列事件:事件一:总承包单位上报的施工组织设计中,办公楼采用1台塔吊、1台外用电梯;在七层楼面设置有自制卸料平台;外架采用悬挑脚手架,从地上2层开始分五次到顶。实验楼采用1台物料提升机;外架采用落地式钢管脚手架。监理工程师按照《危险性较大的分部分项工程安全管理办法》(建质[2009]87号)的规定,要求总承包单位单独编制与之相关的专项施工方案并上报。事件=:办公楼外用施工电梯与各楼层连接处搭设卸料通道,与相应的楼层接通后,仅在通道两侧设置了临边安全防护设施。地面进料口处仅设置安全防护门,且在相应位置挂设了安全警示标志牌。监理工程师认为安全设施不齐全,要求整改。事件三:办公楼电梯安装工程早于装饰装修工程施工完,提前由总监理工程师组织验收,总承包单位未参加。验收后电梯安装单位将电梯工程有关资料移交给建设单位。整体工程完成时,电梯安装单位已撤场。由建设单位组织,监理、设计、总承包单位参与进行了单位工程质量验收。事件四:总承包单位在提交竣工验收报告的同时,还提交了《工程质量保修书》,其中保温工程保修期按《民用建筑节能条例》的规定承诺保修5年。建设单位以《工程质量保修书》不合格为由拒绝接收。

答案查题题库