参考答案和解析
正确答案:首先该方案投资小主要投资为购买NA5及相关网络设备;其次方案实现快捷实现周期较短在一周左右的时间就可以建立实时备份和恢复的数据库镜像系统;再次运行稳定从案例描述中可以看出该系统运行从未影响综合业务系统的正常生产运行。相信该方案可以作为中小商业银行综合业务系统实时备份和恢复的参考。
首先,该方案投资小,主要投资为购买NA5及相关网络设备;其次,方案实现快捷实现周期较短,在一周左右的时间就可以建立实时备份和恢复的数据库镜像系统;再次,运行稳定,从案例描述中可以看出该系统运行,从未影响综合业务系统的正常生产运行。相信该方案可以作为中小商业银行综合业务系统实时备份和恢复的参考。
更多“请用150字以内文字,分析该方案的优点。 ”相关问题
  • 第1题:

    根据该企业网络的现状,如何提高服务部的网络性能?请用200字以内的文字简要列举出改进方案。


    正确答案:①分别用1Gb/s的网卡代替Server C、Server D现有的100Mb/s网卡并将新更换的网卡分别连接到Switch1某个1Gb/s的交换端口上 ②增加一台100 Mb/s的交换机将它连接到Switch1某个1Gb/s的交换端口上(并将该交换端口速率强制设置为100Mb/s)。将服务部的:工作站尽可能平均分配到各交换机上
    ①分别用1Gb/s的网卡代替Server C、Server D现有的100Mb/s网卡,并将新更换的网卡分别连接到Switch1某个1Gb/s的交换端口上 ②增加一台100 Mb/s的交换机,将它连接到Switch1某个1Gb/s的交换端口上(并将该交换端口速率强制设置为100Mb/s)。将服务部的:工作站尽可能平均分配到各交换机上 解析:提高服务部网络性能的改进方案如下。
    ①可用一张1Gb/s的网卡代替服务器C(Server C)现有的100Mb/s网卡,并使用6类非屏蔽双绞线将其连接到三层交换机(Switch1)某个1Gb/s的交换端口上,使得服务器C与三层交换机(Switch1)的连接传输速率提升为1Gb/s。
    ②同理,用一张1Gb/s的网卡代替服务器D(Server D)现有的网卡,并将其连接到Switch1某个1Gb/s的交换端口,使其与三层交换机(Switch1)的连接传输速率提升为1Gb/s。
    ③增加一台100Mb/s的交换机,将它连接到三层交换机(Switch1)某个1Gb/s的交换端口上(并将该交换端口速率强制设置为100Mb/s)。将服务部的工作站尽可能平均分配给交换机(Switch3)和新增的交换机上。

  • 第2题:

    请用300字以内的文字,以提纲形式描述该21层教学综合大楼综合布线设计的方案设计要点。


    正确答案:①在该21层教学综合大楼的一楼(或其他楼层)设置一主配线间 ②其余各楼层弱电室均设为本楼层的配线间 ③水平布线采用超5类UTP(或6类UTP)及其相应的连接模块与配线架 ④垂直干线采用多模光纤把各配线间连接到主配线间 ⑤采用单模光纤连接主配线间与图书馆的原核心交换机
    ①在该21层教学综合大楼的一楼(或其他楼层)设置一主配线间 ②其余各楼层弱电室均设为本楼层的配线间 ③水平布线采用超5类UTP(或6类UTP)及其相应的连接模块与配线架 ④垂直干线采用多模光纤把各配线间连接到主配线间 ⑤采用单模光纤连接主配线间与图书馆的原核心交换机 解析:这是一道要求读者掌握大型校园网综合布线方案设计要点的简答题,本题所涉及的知识点如下。
    ①在该21层教学综合大楼的一楼(或其他楼层)设置一主配线间。
    ②其余各楼层弱电室均设为本楼层的配线间。
    ③水平布线采用超5类UTP(或6类UTP)及其相应的连接模块与配线架。
    ④垂直干线采用多模光纤把各配线间连接到主配线间。
    ⑤采用单模光纤连接主配线间与图书馆上的原核心交换机。

  • 第3题:

    请用250字以内的文字,主要从认证、机密性、完整性和抗抵赖性方面,论述李工的建议在安全上有哪些优点。


    正确答案:张工方案不能解决政务网中的认证、机密性、完整性和抗抵赖性问题 ①身份认证能够实现通信或数据访问中对对方身份的认可便于访问控制授权管理 ②机密性防止信息在传输、存储过程中被泄漏 ③完整性防止对数据进行未授权的创建、修改或破坏避免通信双方数据一致性受到损坏 ④抗抵赖性有助于责任追查
    张工方案不能解决政务网中的认证、机密性、完整性和抗抵赖性问题 ①身份认证能够实现通信或数据访问中对对方身份的认可,便于访问控制,授权管理 ②机密性防止信息在传输、存储过程中被泄漏 ③完整性防止对数据进行未授权的创建、修改或破坏,避免通信双方数据一致性受到损坏 ④抗抵赖性有助于责任追查 解析:这是一道要求读者掌握PKI技术在认证、机密性、完整性、抗抵赖性方面的优点的综合分析题。本题解答过程中所涉及的知识点如下。
    ①在本试题中提到“李工认为张工的方案不够全面,还应该在张工提出的方案基础上,使用PKI技术,进行认证、机密性、完整性和抗抵赖性保护”,明确地说明了公钥基础设施(Public Key Infrastructure, PKI)技术主要的适用性,同时也说明防火墙、入侵检测、病毒扫描、安全扫描、日志审计、网页防篡改、私自拨号检测系统都不能全面解决政务网中的认证、机密性、完整性和抗抵赖性问题。
    ②PKI技术是利用公钥理论和技术建立的提供信息安全服务的基础设施,是国际公认的互联网电子商务的安全认证机制。它利用现代密码学中的公钥密码技术在开放的Internet网络环境中提供数据加密及数字签名服务的统一的技术框架。利用PKI可以方便地建立和维护一个可信的网络计算环境,从而使得人们能够在这个无法直接相互面对的环境中确认彼此的身份和所交换的信息。
    ③典型实用的PKI系统主要由认证机构(CA)、注册机构(RA)、证书库、密钥备份及恢复、PKI客户端等组成。其中,证书颁发机构(CA)作为PKI核心的认证中心,由CA签发的证书是网上用户的电子身份标识;注册机构(RA)则是用户与认证中心的接口,其主要功能是核实证书申请者的身份,它所获证书的申请者身份的准确性是CA颁发证书的基础;证书库用来存放经CA签发的证书和证书注销列表 (CRL),为用户和网络应用提供证书及验证证书状态;密钥备份及恢复是密钥管理的主要内容,避免用户由于某些原因将解密数据的密钥丢失,从而使已被加密的密文无法解开的现象,当用户证书生成时,加密密钥即被CA备份存储,当需要恢复时,用户只需向CA提出申请,CA就会为用户自动进行恢复;PKI客户端的主要功能是使各种网络应用能够以透明、安全、一致、可信的方式与PKI交互,从而使用户能够方便地使用加密、数字签名等安全服务。
    ④PKI技术体系作为支持认证、完整性、机密性和抗抵赖性的技术基础,从技术上解决网上身份认证、信息完整性和抗抵赖等安全问题,为网络应用提供可靠的安全保障。其中,PKI通过数据证书进行身份认证。证书是一个可信的第三方证明,通过它可以使通信双方安全地进行互相认证,而不用担心对方是假冒的。可见,PKI的身份认证可实现通信或数据访问中对对方身份的认可,便于访问控制,授权管理。
    ⑤PKI技术体系可以在认证的基础上协商一把会话密钥,并用它加密通信数据。因此在电子政务的网络中,密钥恢复是密钥管理的一个重要方面。PKI能够通过良好的密钥恢复能力,提供可信的、可管理的密钥恢复机制,从而保证网上活动的健康有序发展。可见,PKI的机密性可用于防止信息在传输、存储过程中被泄漏。
    ⑥完整性与抗抵赖性是PKI提供的最基本的服务。一般来说,完整性也可以通过双方协商一个秘密来解决,但当一方有意抵赖时,这种完整性就无法接受第三方的仲裁。而PKI提供的完整性是可以通过第三方仲裁的,并且这种可以由第三方进行仲裁的完整性是通信双方都不可否认的。“不可否认”可通过PKI数字签名机制来完成。可见,完整性用于防止对数据进行未授权的创建、修改或破坏,避免通信双方的数据不一致;抗抵赖性有助于事件责任的追查。

  • 第4题:

    根据该企业网络的现状,请用250字以内的文字简要列举出提高销售部网络性能的改进方案。


    正确答案:①用一张1Gb/s的网卡代替Server B现有的100Mb/s网卡并将其连接到Switch1某个1Gb/s的交换端口上 ②增加两台100Mb/s的交换机将它们各自连接到Switch1某个1Gb/s的交换端口上且将这两个交换端口速率强制设置为100Mb/s ③将销售部的两个有限授权用户移至某个新增的100Mb/s交换机上 ④尽可能将销售部的工作站平均分配到各交换机上使该部门网络的平均利用率低于 30%
    ①用一张1Gb/s的网卡代替Server B现有的100Mb/s网卡,并将其连接到Switch1某个1Gb/s的交换端口上 ②增加两台100Mb/s的交换机,将它们各自连接到Switch1某个1Gb/s的交换端口上,且将这两个交换端口速率强制设置为100Mb/s ③将销售部的两个有限授权用户移至某个新增的100Mb/s交换机上 ④尽可能将销售部的工作站平均分配到各交换机上,使该部门网络的平均利用率低于 30% 解析:提高销售部网络性能的改进方案如下。
    ①可用一张1Gb/s的网卡代替服务器B(Server B)现有的100Mb/s网卡,并使用6类非屏蔽双绞线将其连接到三层交换机(Switch1)某个1Gb/s的交换端口上,使得服务器B与三层交换机(Switch1)的连接传输速率提升为1Gb/s。
    ②增加两台100Mb/s的交换机,将它们各自连接到三层交换机(Switch1)某个1Gb/s的交换端口上 (并将这两个交换端口速率强制设置为100Mb/s)。将销售部的两个有限授权用户移至某个新增的100Mb/s交换机上。
    ③尽可能将销售部的工作站平均分配到交换机(Switch2)和新增的两台100Mb/s交换机上,并尽量使该部门网络的平均利用率低于30%。

  • 第5题:

    请用250字以内文字说明,应从哪几个方面分析项目技术的成熟性?


    正确答案:应主要从以下几方面分析项目技术的成熟性: (1)关键技术成熟性分析(包括采用的现有成熟关键技术、已攻克的关键技术、待研究的关键技术等); (2)项目采用的关键技术是否获得国家、部门或地方科技计划的支持(已获得、尚未获得)、计划的名称、获得支持的时间; (3)项目采用的关键技术是否通过技术鉴定(已鉴定、尚未鉴定)、鉴定单位、鉴定意见、鉴定时间。
    应主要从以下几方面分析项目技术的成熟性: (1)关键技术成熟性分析(包括采用的现有成熟关键技术、已攻克的关键技术、待研究的关键技术等); (2)项目采用的关键技术是否获得国家、部门或地方科技计划的支持(已获得、尚未获得)、计划的名称、获得支持的时间; (3)项目采用的关键技术是否通过技术鉴定(已鉴定、尚未鉴定)、鉴定单位、鉴定意见、鉴定时间。 解析:项目可行性分析报告中应分析项目技术路线是否先进、是否成熟?一般来说,先进性和成熟性是互相矛盾的,强调先进性还是强调成熟性,取决于项目的具体性质,但二者也不是截然对立的,应该尽量兼顾。应主要从以下几方面分析项目技术的成熟性:
    (1)关键技术成熟性分析(包括采用的现有成熟关键技术、已攻克的关键技术、待研究的关键技术等);
    (2)项目采用的关键技术是否获得国家、部门或地方科技计划的支持(已获得、尚未获得)、计划的 名称、获得支持的时间;
    (3)项目采用的关键技术是否通过技术鉴定(已鉴定、尚未鉴定)、鉴定单位、鉴定意见、鉴定时间。