试题五
[说明]
某企业建设云计算数据中心,作为企业信息系统的运行中心、灾备中心,承载着企业的核心业务运营、信息资源服务、关键业务计算、数据存储和备份,以及确保业务连续性等重要任务。目前,该项目由了承单位完成了建设工作,正在开展验收前的各项目测试工作。为了保证云计算数据中心的各项指标在确实能达到建设单位的需求和符合相关标准,建设单位要求监理单位对云计算数据中心的测试和运维管理方案进行有效地把控。
[问题1](4分)
在(1)-(4)中填写恰当内容。
在云计算数据中心的测试中,网络测试主要包含(1)、(2)、(3)和(4)四个部分.
(1)-(4)候选答案
A连通性测试 B安全测试 C确认测试
D虚拟化测试 E可靠性测试 F单元测试
G用户测试 H性能测试 I云测试
[问题2](4分)
规范管理数据中心是其安全、稳定运行的关键、针对数据中心的运维管理,请判断。
(1)值班人员不得任意关闭设备告警,不得因私占用业务电话()
(2)非保密技术档案与资料可以直接由值班人员携出机房()
(3)交接班时因漏交或错交产生的问题,由交班人员承担责任;交接双方均未发现的问题,由接班人承担责任()
(4)机房内未经许可禁止照相()
[问题3](2分)
在数据中心的测试(1)命令用于显示以太网的统计信息
候选答案
A netstat -a B netstat -e
C ping -a D ping -C
试题五(共25分)
阅读以下有关软件与信息安全方面的说明,在答题纸上回答问题1至问题3。
【说明】
某软件公司拟开发一套信息安全支撑平台,为客户的局域网业务环境提供信息安全保护。该支撑平台的主要需求如下:
(1)为局域网业务环境提供用户身份鉴别与资源访问授权功能;
(2)为局域网环境中交换的网络数据提供加密保护;
(3)为服务器和终端机存储的敏感持久数据提供加密保护;
(4)保护的主要实体对象包括局域网内交换的网络数据包、文件服务器中的敏感数据文件、数据库服务器中的敏感关系数据和终端机用户存储的敏感数据文件:
(5)服务器中存储的敏感数据按安全管理员配置的权限访问;
(6)业务系统生成的单个敏感数据文件可能会达到数百兆的规模;
(7)终端机用户存储的敏感数据为用户私有;
(8)局域网业务环境的总用户数在100人以内。
【问题l】(9分)
在确定该支撑平台所采用的用户身份鉴别机制时,王工提出采用基于口令的简单认证机制,而李工则提出采用基于公钥体系的认证机制。项目组经过讨论,确定采用基于公钥体系的机制,请结合上述需求具体分析采用李工方案的原因。
【问题2】(7分)
针对需求(7),项目组经过讨论,确定了基于数字信封的加密方式,其加密后的文件结构如图5-1所示。请结合需求说明对文件数据进行加密时,应采用对称加密的块加密方式还是流加密方式,为什么?并对该机制中的数据加密与解密过程进行描述。
<其他文件头信息>
以数字信封形式封装的对称密钥
用对称密钥加密的文件数据
图5-1 加密数据文件结构
【问题3】(9分)
对数据库服务器中的敏感关系数据进行加密保护时,客户业务系统中的敏感关系数据主要是特定数据库表中的敏感字段值,客户要求对不同程度的敏感字段采用不同强度的密钥进行防护,且加密方式应尽可能减少安全管理与应用程序的负担。目前数据库管理系统提供的基本数据加密方式主要包括加解密API和透明加密两种,请用300字以内的文字对这两种方式进行解释,并结合需求说明应采用哪种加密方式。
对于在准备前期现金流入大于现金流出的项目,财务管理的内容相对较难。()
甲公司采用资产负债表债务法核算其所得税,适用的所得税税率为25%。2011年6月30日,甲公司将自用房产转作经营性出租且以公允价值模式计量的投资性房地产。该房产原值1000万元,预计使用年限为10年,转换前采用年限平均法计提折旧,无残值;截止2011年6月30日该房产已经使用3年,使用期间未计提减值准备;转换日,该房产的公允价值为1000万元。2011年12月31日,其公允价值为1100万元。假定税法对该房产按期计提折旧,税法规定的折旧年限、方法、净残值与转换前的会计核算相同。
要求:(1)编制2011年6月30日自用房产转换为投资性房地产的相关会计分录。
(2)计算该项投资性房地产2011年12月31日的账面价值和计税基础,并确认相应的所得税影响。
(3)编制2011年12月31日确认投资性房地产公允价值变动和相关所得税的会计分录。(答案中的金额单位用万元表示)