美国法院编制的“恢复信任”文件要求公司努力增强财务信息的透明度,下列哪一选项不属于公司在这方面需要采职措施()
A.强化实施控制的技术环境
B.改善公司内部审计的质量
C.编制强化现金流量报告,并发布目标股利政策
D.聘请具有丰富经验的新的全职会计和财务人员
A.强化实施控制的技术环境
B.改善公司内部审计的质量
C.编制强化现金流量报告,并发布目标股利政策
D.聘请具有丰富经验的新的全职会计和财务人员
(1)美国A公司的要求符合法律规定吗?为什么?
(2)当事人可不可以就同一争议再向法院提起诉讼呢?
A.对此项目的承建方和监理方的招标工作,W公司计划由同一家招标代理机构负责招标,并计划在同一天开标
B.W公司根据此项目的特点和需要编制了招标文件,并确定了提交投标文件的截止日期
C.有四家公司参加了投标,其中一家投标单位在截止日期之后提交投标文件,W公司认为其违反了招标文件要求,没有接受该投标单位的投标文件
D.W公司根据招标文件的要求,在三家投标单位中选择了其中一家作为此项目的承建商,并只将结果通知了中标企业
试题三(共 25 分)
阅读以下有关嵌入式软件可信计算方面的叙述,在答题纸上回答问题1至问题2。
某公司长期从事嵌入式商用软件的开发工作。随着业务范围的扩展,公司最近签署了一项大型客机信息综合处理的软件研制合同,作为机载软件,其可靠性和安全性直接影响着大型客机的安全特性。合同要求承制方在开展工作之前必须完成安全性、可靠性分析报告,在软件开发过程中应严格遵循相关工程化标准。
公司总经理将此项任务交给了张工程师,要求他尽快掌握航空软件研制的各项要求,并拿出项目的策划书。张工在深入研究了可信计算等相关知识的基础上,结合航空软件的特点,提出了一项项目实施策划方案。此方案在安全性设计方面借鉴了可信计算的相关技术,得到了甲方的认可,但是,针对此方案,公司领导层存在极大争议,问题主要焦点在于按此方案实施,公司的人员、成本和资源投入将远远超过本公司的承受能力,张工指出,传统商用软件的开发模式不能满是航空用户的需要,软件可信度太低,对后续发展不利。经过认真讨论,公司领导层形成了统一认识,按可信计算的技术要求,提升公司的整体软件开发水平。
【问题 1】(13 分)
ISO/IEC 15408 标准定义可信为:参与计算的组件,其操作或过程在任意的条件下是可预测的,并能够抵御病毒和物理干扰。而航空设备的基本特点就是要求设备工作的实体行为应该总是以预期的方式达到预期的目的(即行为、资源的确定性要求)。基于这种思想,张工依据可信计算组织定义的可信链模型(即可信测量根(RTM)—BIOS—OSLoader—OS 构成链式信任链模型)理论,给出了一种适应本项目的带数据恢复的星型信任模型(图 3-1)。该模型的中心思想是将可信测量根植入机载设备平台模块内部NVRAM(非易失存储器)中,在信任链中增加数据恢复功能,并将信任链延伸到应用。请根据张工设计思想,完善图3-1所示的带数据恢复星型信任模型的空白部分。并用100字以内的文字,解释该模型与链式信任链模型相比的特点。
【问题 2】(12 分)
交叉编译器是嵌入式软件开发必备的基础工具软件之一。目前比较流行的交叉编译器是 GNU 系列产品,它是一种开源软件。编译器生成代码正确与否严重影响机载设备的安全,因此,张工在方案中提出对本项目采用的交叉编译器开展可信技术研究。可信编译器包括两方面含义,其一是编译器自身的可信性,即必须保证整个编译操作的可信性,保证编译器在编译过程中不会给编译处理对象带来任何安全问题;其二是必须保证编译器编译所得程序可执行代码的可信,即编译器必须保证,通过其编译生成的程序代码是安全和可靠的。 因此,张工提出在传统编译操作的基础上加入代码安全性加强机制、代码可信性验证机制和可执行代码保护机制。图3-2给出了可信编译系统的框架。
请说明三种可信机制在传统编译操作步骤中的位置,并给出图3-2的(a)~(c)对应的可信机制名称。
根据表3-1所示的信息流名称,给出图3-2中(d)~(h)对应的功能模块间的信息流编号。
A.在甲方追加经费后乙公司完成
B.甲方起诉到法院
C.甲方不追加经费,相应部分取消
D.乙公司免费完成
(15)
A. 对此项目的承建方和监理方的招标工作,W公司计划由同一家招标代理机构负责招标,并计划在同一天开标
B. W公司根据此项目的特点和需要编制了招标文件,并确定了提交投标文件的截止日期
C. 有四家公司参加了投标,其中一家投标单位在截止日期之后提交投标
文件,W公司认为其违反了招标文件要求,没有接受该投标单位的投标文件
D. W公司根据招标文件的要求,在三家投标单位中选择了其中一家作为此项目的承建商,并只将结果通知了中标企业。
A.甲方起诉到法院
B.乙公司免费完成
C.在甲方追加经费后乙公司完成
D.甲方不追加经费,相应部分取消
A.在甲方追加经费后乙公司完成
B.乙公司免费完成
C.甲方不追加经费,相应部分取消
D.甲方起诉到法院
A.是愿景、期望和价值观
B.创业团队成员的性格,技能,知识能力等方面的相互补充
C.团队成员之间的股权分享
D.背靠背的信任,是建立在信任基础上的“共命运,同进退”
A.在甲方追加经费后乙公司完成
B. 乙公司免费完成
C. 甲方不追加经费,相应部分取消
D. 甲方起诉到法院