首页 > 软考
题目内容 (请给出正确答案)
[主观题]

阅读以下关于基于Web的应用程序方面的叙述,回答问题1,问题2和问题3。 近年来,IT词汇表中出现了一

阅读以下关于基于Web的应用程序方面的叙述,回答问题1,问题2和问题3。

近年来,IT词汇表中出现了一条新的术语,它就是“Web应用程序”。参与业务软件系统的所有人似乎都有构建Web应用程序的计划,而在与业务不相关的软件方面也有很多人对此感兴趣。对于很早前就采用这种构架的许多人来说,Web应用程序这个词像系统本身一样,已经从成功的小型Web站点插件发展成了强壮的n层应用程序。Web应用程序可以同时为分布在世界各地的、成千上万的用户提供服务,这种情况早已司空见惯。构建Web应用程序是一件严肃的事情。

在实际应用中,Web应用程序这个词对不同的人而言含义略有不同。一些人认为凡是用到Java的都是Web应用程序,而另一些人则认为凡是使用Web服务器的都是Web应用程序。多数人的意见介于这两者之间。站在本文的角度,我们将Web应用程序大体定义为 Web系统(Web服务器、网络、HTTP、浏览器),在这个系统中,用户的输入(导航和数据输入)会影响到业务状态。该定义试图将Web应用程序确立为一个具有业务状态的软件系统,并且它的“前端”基本上是通过Web系统传递的。

用250字分析Web应用程序的总体构架与一个客户机服务器系统的区别。

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“阅读以下关于基于Web的应用程序方面的叙述,回答问题1,问题…”相关的问题
第1题
阅读以下关于Web应用方面的叙述,回答问题1至问题3。 Web 2.0是目前Internet上Web应用的新模式,其

阅读以下关于Web应用方面的叙述,回答问题1至问题3。

Web 2.0是目前Internet上Web应用的新模式,其概念由Tim O'Reilly于2003年首先提出。目前Internet上已经有很多基于Web 2.0的Web应用系统,例如Facebook、Wikipedia、Blogger、del.icio.us、YouTube和Flickr等,其应用涵盖各个方面。

请用200字以内的文字叙述基于Web 2.0的Web应用与传统Web应用的重要不同点,并给出简要解释(列举5个方面的不同点即可)。

点击查看答案
第2题
阅读以下关于网站项目管理(WPM)方面的叙述,回答问题1,问题2和问题3。随着技术的不断发展和用户对

阅读以下关于网站项目管理(WPM)方面的叙述,回答问题1,问题2和问题3。

随着技术的不断发展和用户对网站功能性的需求不断提高,如今,网站项目的设计已经不能再仅仅简单地利用静态HTML文件来实现,与前几年网站设计由一两名网页设计师自由的创作相比,网站项目的设计和开发越来越像一个软件工程,也越来越复杂,网站项目的设计和开发进入了需要强调流程和分工的时代,建立规范的、有效的、健壮的开发机制,才能适应用户不断变化的需要,达到预期的计划目标。

网站项目管理(WPM)的含义为Web- Based Project Management,即以Web应用程序为主要表现方式的架构来进行的项目设计及管理,这样的架构中包含了浏览器、网络和Web服务器等关键主体,主要体现在网站设计、以浏览器为客户端的Web应用程序开发(例如信息类网站、网上商店、虚拟邮局、客户关系管理)等项目管理中。

请用250字简单阐述如何做好需求分析及变更管理?

点击查看答案
第3题
阅读以下关于可扩展的标记语言方面的叙述,回答问题1和问题2。可扩展的标记语言(Extensible Markup

阅读以下关于可扩展的标记语言方面的叙述,回答问题1和问题2。

可扩展的标记语言(Extensible Markup Language,缩写为XML)是SGML(Standard Generalized Markup Language,标准通用标记语言)的一个子集,是简化的SGML。它是互联网联合组织(W3C) 创建一组规范,以便于软件开发人员和内容创作者在网页上组织信息,其目的不仅在于满足不断增长的网络应用需求,而且也在于确保在通过网络进行交互合作时,具有良好的可靠性与互操作性。随着Web技术、分布式对象技术两者的有机结合,传统的Client/Server主从结构逐渐向灵活的多级分布式Web计算模型进行着演变。多级分布式Web体系结构可划分为三层:表示层(客户机层)、功能层(应用服务器层)、数据层(数据库服务器层)。而由于XML可以自定义文件类型,有利于信息的表达和结构化组织,而且可以以一致的方式格式化和传送数据,若将其运用到三层Client/Server模型中,必将产生很大的网络应用优势,即基于XML的三层C/S模型。

从网络体系结构的各层次上看,基于XML的三层C/S模型包括:数据层、功能层、表示层。数据层实现数据的集成,XML数据产生于多种数据源,但都以统一的XML格式表达传输。功能层实现数据的发送与处理,应用服务器通过HTTP交换数据,通过DOM处理XML数据。表示层实现数据的显示,XML数据可以有多种表现形式,而且可以为外部直接访问、编辑或转换,也可被其他系统所用。在基于XML的三层C/S模型中,中间层一次性从远程数据库中获取满足客户需求的信息,生成相应的XML文档,以后中间层就不需要再与远程数据库进行交互了,即与远程数据库的连接也就终止了。一旦中间件软件把满足客户需要的信息组装起来以后,就可以以XML形式发送给客户了,这样客户与中间层也就无需进一步交互。XML数据发送给客户端后,客户应用和脚本语言就可以直接使用这些数据,这时客户端与中间层服务器之间的连接就可以中止了。

请用100字左右简要分析基于XML的三层C/S模型的应用过程应具有的功能。

点击查看答案
第4题
关于WWW服务系统,以下哪种说法是错误的________。

A.WWW服务采用服务器/客户机工作模式

B.Web页面采用HTTP书写而成

C.客户端应用程序通常称为浏览器

D.页面到页面的链接信息由URL维持

点击查看答案
第5题
以下哪项是确定在开发过程中应为基于Web的应用程序实施的安全控制的最佳方法()。

A.敏捷软件开发。

B.安全软件开发。

C.应用程序威胁建模。

D.渗透测试。

点击查看答案
第6题
关于应用控制策略描述错误的是()。

A.基于五元组做域控

B.可以封堵应用程序

C.不可以做web层面防护

D.应用控制策略无会话表机制

点击查看答案
第7题
阅读下列关于软件产品线方面的叙述,回答问题1、问题2和问题3。 A公司是一家中等规模的计算机企业,

阅读下列关于软件产品线方面的叙述,回答问题1、问题2和问题3。

A公司是一家中等规模的计算机企业,专门从事网络安全防护软件系统的开发。从最初仅开发基于Windows的个人防火墙产品开始,现在已经延伸到基于Linux、Windows系列、Mac操作系统的个人防火墙、企业防火墙、入侵检测系统、病毒扫描系统、安全扫描系统等多种产品。公司原来的产品都是一个一个地开发,为每个软件对应地组织一个项目组。

为了适应快速变化的市场,降低开发成本,公司想引入产品线方法。然而,软件产品线方法涉及了一个软件开发企业的多个产品,所以,公司的王总决定在弄清楚以下三个问题之后再做决定:首先就是本公司的业务范围是否适合使用产品线方法,其次是如何在原有产品的基础上建立产品线,最后是成功实施产品线的主要因素。

请用100字以内文字,说明A公司是否适合采用产品线方法,并说明理由。

点击查看答案
第8题
阅读以下关于某省国家税务局网上申报纳税综合服务系统方面的叙述,回答问题1和问题2。《某省国家税

阅读以下关于某省国家税务局网上申报纳税综合服务系统方面的叙述,回答问题1和问题2。

《某省国家税务局网上申报纳税综合服务系统V1.0》是采用J2EE三层架构,服务器端运行于HP UNIX操作系统平台,中间件采用Weblogic,后台使用Oracle数据库的网上申报纳税系统。该系统总体上分为纳税人端、税务局端、内外网数据交换三部分。

纳税人端主要包括客户端申报软件和WEB申报软件。客户端申报软件是独立开发的完成申报表管理、申报的软件,纳税人利用它离线完成申报数据的组织,申报到税务局; WEB申报软件(IE)就是IE浏览器,纳税人用浏览器完成纳税申报数据的组织和申报。

税务局端主要包括申报受理平台、申报处理平台和申报管理平台三大模块。其中,申报受理平台包括WEB申报受理平台、客户端申报受理平台、扣款服务受理。申报处理平台完成核心业务处理,包括后台EIB服务群、CA加解密服务、金税、征管接口;申报管理平台包括日常管理和查询统计两部分。

该国税局真实的业务应用环境——受理平台和处理平台分别采用四台应用服务器和两台数据库服务器作负载均衡,受理平台和处理平台之间采用网闸进行隔离,业务处理以异步方式实现。

您受该省国家税务局委托,并根据GB/T 17544《软件包质量要求和测试》的国家标准、 CSTCJSBZ02《应用软件产品测试规范》和CSTCJSBZ03软件产品测试评分标准,对该系统进行常规测试。用100字简要叙述行常规测试应包含对系统的那几方面进行测试。

点击查看答案
第9题
为了最大限度地减少基于Web的应用程序的漏洞,以下哪些FIRST操作将锁定系统并最大限度地降低攻击风险()。

A.应用最新的供应商补丁和更新。

B.运行漏洞扫描程序。

C.审查访问控制。

D.在服务器上安装防病毒软件。

点击查看答案
第10题
在基于Web应用程序的渗透测试期期间,可能发现以下哪些漏洞?()

A.恶意软件作者不会瞄准Macintosh或Linux系统

B.检测已知恶意软件的最可靠方法是观察异常的系统活动

C.签名检测是打击已知恶意软件的最有效技术

D.APT攻击者通常使用恶意软件,此类软件利用安全公告中已标识的漏洞设计

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改