某企业应用系统为保证运行安全,只允许操作人员在规定的工作时间段内登录该系统进行业务操作,这种安全策略属于______层次。
A.数据域安全
B.功能性安全
C.资源访问安全
D.系统级安全
A.数据域安全
B.功能性安全
C.资源访问安全
D.系统级安全
A.基于网络旁路监控的审计
B.基于应用系统独立程序的审计
C.基于网络安全入侵检测的预警系统
D.基于应用系统代理的审计
数据库应用系统需求既有功能需求,也有非功能需求。设某商场经营管理系统,有如下需求:
I.系统中不考虑财务核算与退货
Ⅱ.对基本销售业务要求实现秒级响应
Ⅲ.多个终端需同时操作数据库
Ⅳ.需保证数据存储和传输的安全,及时对数据进行备份
V.系统需要支持会员生日折扣
以上需求中属于非功能需求的是
A.仅I、Ⅱ和V
B.仅工、Ⅲ和V
C.仅Ⅱ和Ⅳ
D.仅Ⅱ、Ⅲ和Ⅳ
Ⅰ.系统需要支持会员制
Ⅱ.系统不需要考虑财务核算功能
Ⅲ.系统应长期稳定运行
Ⅳ.系统应有销售统计功能
Ⅴ.系统应保证数据存储安全
上述需求中属于非功能需求的是______。
A) 仅Ⅲ和Ⅳ
B) 仅Ⅲ和Ⅴ
C) 仅Ⅳ和Ⅴ
D) 仅Ⅰ、Ⅱ和Ⅴ
试题二(共 15 分)
阅读以下说明,回答问题 1 至问题3,将解答填入答题纸的对应栏内。
【说明】
某企业业务系统,使用一台应用服务器和一台数据库服务器,支持数百台客户机同时工作。该业务系统投入运行后,需交给运行维护部门来负责该业务系统的日常维护工作。运行维护部门内部分为两大部门,网络维护部门负责所有业务系统的网络运行维护;
应用系统维护部门负责应用系统服务器的运行维护,保证应用系统处在正常的工作环境下,并及时发现出现的问题,分析和解决该问题。
【问题 1】(6 分)
针对该业务系统,应用系统维护部门在运行维护中需要监控的主要性能数据有哪些?
【问题 2】(4 分)
业务系统中,终端用户响应时间是一项非常重要的指标。获取系统和网络服务的用户响应时间的常见方案有哪些?
【问题 3】(5 分)
针对应用系统服务器监控所获取的数据,需要经过认真的分析来发现系统存在的性能问题。对监控数据进行分析主要针对的问题除了“服务请求突增”外,还有哪些?
阅读以下关于数据库性能优化方面的叙述,回答问题1至问题4。
某企业核心业务系统运行性能不佳,尤其是针对数据库的操作,响应时间过长。
为此,该企业专门召开了解决该问题的专家研讨会。在会上刘工指出,当前硬件设备的价格比较低廉,只需要对数据库服务器的硬件设备进行升级,同时对数据库管理系统和操作系统中的相应参数进行调整就可以了;王工建议对应用系统中使用的SQL语句进行调优,针对每条SQL语句都建立对应的索引;张工认为该业务系统中存在大量的数据查询操作,更新操作不多,尤其是存在大量的只读查询操作,应该针对这一点进行优化。
该企业采取了专家的部分建议,但优化的结果仍然不尽如人意,通过专门的监控,发现数据库管理系统中建立的索引存在问题。
对上述专家意见和建议进行评价;给出自己的建议,并说明其中包含的内容。
A.禁止应用程序以操作系统ROOT权限运行
B.应用系统合理设置用户权限
C.用户口令可以以明文方式出现在程序及配置文件中
D.重要资源的访问与操作要求进行身份认证与审计