工信部为综合治理网络环境所确定的“三谁原则”不包括()
A.谁主管
B.谁负责
C.谁获利
D.谁经营
A.谁主管
B.谁负责
C.谁获利
D.谁经营
第2题
A.国务院电信主管部门
B.工业和信息化部主管部门
C.公安部门
D.国家网信部门
第3题
A.串换的料件应遵循同品种.同规格.同数量.不牟利的原则
B.边角料内销,按申报数量计征进口税
C.适用海关接受申报办理纳税手续之日实施的税率
D.边角料内销,以料件的原进口成交价格为基础确定完税价格
第4题
A.串换的料件必须是同品种、同规格、同数量
B.串换的料件关税税率为零,不涉及进出口许可证件管理
C.串换下来的同等数量料件,由企业自行处置
D.边角料内销,按申报数量计征进口税;以料件的原进口成交价格为基础确定完税价格
第5题
A.200
B.1000
C.400
D.500
第7题
试题五(共25分)
阅读以下关于信息系统安全性的说明,在答题纸上回答问题l至问题3。
【说明】
某大型跨国企业的IT部门一年前基于SOA(Service-Oriented Architecture)对企业原有的多个信息系统进行了集成,实现了原有各系统之间的互连互通,搭建了支撑企业完整业务流程运作的统一信息系统平台。随着集成后系统的投入运行,IT部门发现在满足企业正常业务运作要求的同时,系统也暴露出明显的安全性缺陷,并在近期出现了企业敏感业务数据泄漏及系统核心业务功能非授权访问等严重安全事件。针对这一情况,企业决定由IT部门成立专门的项目组负责提高现有系统的安全性。
项目组在仔细调研和分析了系统现有安全性问题的基础上,决定首先为在网络中传输的数据提供机密性(Confidentiality)与完整性(Integrity)保障,同时为系统核心业务功能的访问提供访问控制机制,以保证只有授权用户才能使用特定功能。
经过分析和讨论,项目组决定采用加密技术为网络中传输的数据提供机密性与完整性保障。但在确定具体访问控制机制时,张工认为应该采用传统的强制访问控制(Mandatory Access Control)机制.而王工则建议采用基于角色的访问控制(Role-Based Access Control)与可扩展访问控制标记语言(eXtensible Access Control Markup Language,XACML)相结合的机制。项目组经过集体讨论,最终采用了王工的方案。
【问题1】(8分)
请用400字以内的文字,分别针对采用对称加密策略与公钥加密策略,说明如何利用加密技术为在网络中传输的数据提供机密性与完整性保障。
【问题2】(9分)
请用300字以内的文字,从授权的可管理性、细粒度访问控制的支持和对分布式环境的支持三个方面指出项目组采用王工方案的原因。
【问题3】(8分)
图5-1给出了基于XACML的授权决策中心的基本结构以及一次典型授权决策的执行过程,请分别将备选答案填入图中的(1)~(4)。
备选答案:策略管理点(PAP)、策略执行点(PEP)、策略信息点(PIP)、策略决策点(PDP)
第9题
试题三(共25分)
阅读以下关于汽车电子基础软件架构的说明,在答题纸上回答问题1至问题 3。
【说明】
某软件公司承担了某项国家重点项目的研制工作,任务重点是参考国外汽车电子发展趋势,开发某汽车公司的企业汽车电子基础软件的架构,逐步实现汽车企业未来技术发展规划。
该软件公司接收此项任务后,调动全体技术人员深入收集国外相关技术资料,经过多方调研和分析,公司提出遵照国际组织最新推出的AUTOSAR规范,按统筹规划、分步骤实施的原则,实现汽车公司的基础软件架构设计。图 3-1给出了 AUTOSAR规范所定义的工作包,图中灰色部分代表本项目工作所包含的内容,即软件架构和基础软件。
【问题1】 (7分)
AUTOSAR规范中要求,汽车电子软件开发流程应尽量满足并发、可多次迭代的特性。 为了定义汽车电子的软件开发过程,公司李工和王工分别提出了两种软件开发流程,其开发流程见图 3-2 和 3-3(图中 ECU 是指汽车电子中的电子控制单元)。请说明李工和王工谁定义的流程更符合AUTOSAR的规定,并说明理由。
【问题2】 (10分)
图3-1中的II-1.1.1项中定义了软件架构和操作系统的要求, 图3-4是满足AUTOSAR定义的操作系统各功能模块的层次结构,请说明(1)~(5)箭头所标的具体操作含义。
【问题3】 (8分)
AUTOSAR是一种开放式架构,用150字以内的文字,说明采用 AUTOSAR架构的主要优点,并说明汽车电子ECU覆盖汽车的哪三个领域。
第10题
【问题1】软交换系统的整体架构由(1)层、传输层、(2)层和业务层组成。其中软交换设备是软交换系统的控制核心,位于(2)层,主要功能包括(3)功能、协议处理功能、业务提供功能、互通功能;(4)是业务提供的核心,位于业务层;(1)层包含多种网关和智能终端,其中,完成信令和协议转换的网关是(5) ,完成电路交换网的承载通道和分组网媒体流转换的是(6) 。软交换系统作为一个开放的分布式系统,实体间采用标准协议,软交换设备之间的接口协议通常使用(7)或BICC实现呼叫控制,而MGCP或H.248则用于软交换设备与(6)间进行(8)控制。
【问题2】IMS(IP多媒体子系统)是一个基于(1)的会话控制系统,与软交换技术类似,都采用了应用、(2) 、承载相分离的分层架构思想。 IMS系统可同时支持移动和(3)终端的自由接入。为更好支持移动性管理,引入(4) ,用于用户数据存储、认证、鉴权和寻址,(4)是从HLR演变而来的,除了原有的HLR/AUC功能外,还存贮与业务相关的数据。为实现移动网络和固话网络的业务融合,对于电路交换网,如PSTN和PLMN,IMS通过信令网关SGW、(5) 、媒体网关控制功能MGCF、关口网关控制功能BGCF等功能实体完成互通;对于分组数据网,则通过边界网关BG和IMS网关IMS-GW完成互通。为支持开放式业务提供环境,在应用层,不仅提供基于(1)的应用服务器,还提供基于CAMEL的IP多媒体业务交换功能和基于(6)的业务能力服务器。