系统架构设计师 历年真题 2021年11月 系统架构设计师 论文题.docx
《系统架构设计师 历年真题 2021年11月 系统架构设计师 论文题.docx》由会员分享,可在线阅读,更多相关《系统架构设计师 历年真题 2021年11月 系统架构设计师 论文题.docx(7页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、2021年11月 系统架构设计师 论文题【简答题】论面向方面的编程技术及其应用针对应用开发所面临的规模不断扩大、复杂度不断提升的问题,面向方面的编程(Aspect Oriented Programming,AOP)技术提供了一种有效的程序开发方法。为了理解和完成一个复杂的程序,通常要把程序进行功能划分和封装。一般系统中的某些通用功能,如安全性、持续性、日志记录等等,其代码是分散的,较难实现模块化,不利于程序演变、维护和更新。AOP技术将逻辑上关系松散的代码封装到一个具有某种公共行为的可重用模块,并将其命名为方面(Aspect)。请围绕“面向方面的编程技术及其应用”论题,依次从以下三个方面进行论
2、述。1.概要叙述你参与实施的应用AOP技术的软件项目以及你在其中所担任的主要工作。2.叙述在软件项目实践过程使用AOP技术开发的具体步骤。3.结合项目内容,论述该项目使用AOP技术的原因,开发过程中存在的问题和解决方法,以及使用AOP技术带来的实际应用效果。1、答案:解析:AOP包括三个开发步骤,分别是方面分解、关注点实现和方面的重新组合。(1)方面分解。分解需求提取出横切关注点和核心关注点。把核心模块级关注点和系统级的横切关注点进行分离。例如,对于一个信用卡系统,可以分解出三个关注点:核心的信用卡处理、日志和验证。(2)关注点实现。各自独立地实现这些关注点,用OOP(面向对象的程序设计)实现
3、核心关注点,用AOP实现横切关注点。例如,可以用OOP实现信用卡处理单元,而用AOP实现日志单元和验证单元。(3)方面的重新组合。方面集成器通过创建一个模块单元(方面)来制定重组的规则,重组过程也称为编织。【简答题】论系统安全架构设计及其应用随着社会信息化进程的加快,计算机及网络已经被各行各业广泛应用,信息安全问题也变得愈来愈重要。它具有机密性、完整性、可用性、可控性和不可抵赖性等特征。信息系统的安全保障是以风险和策略为基础,在信息系统的整个生命周期中提供包括技术、管理、人员和工程过程的整体安全,以保障信息的安全特征。请围绕“系统安全架构设计及其应用”论题,依次从以下三个方面进行论述。1.概要
4、叙述你参与管理和开发的涉及安全架构设计的软件项目以及承担的主要工作。2.请详细论述安全架构设计中鉴别框架和访问控制框架设计的内容,并论述鉴别和访问控制所面临的主要威胁有哪些,说明其危害。3.请简要说明在你所参与项目的开发过程中,在鉴别框架和访问控制框架设计中存在的实际问题,以及是如何解决这些问题的。1、答案:解析:鉴别(Authentication)的基本目的,就是防止其他实体占用和独立操作被鉴别实体的身份。鉴别提供了实体声称其身份的保证,只有在主体和验证者的关系背景下,鉴别才是有意义的。鉴别有两种重要的关系背景:一是实体由申请者来代表,申请者与验证者之间存在着特定的通信关系(如实体鉴别);二
5、是实体为验证者提供数据项来源。鉴别的方式主要基于以下5种。(1)已知的,如一个秘密的口令。(2)拥有的,如1C卡、令牌等。(3)不改变的特性,如生物特征。(4)相信可靠的第三方建立的鉴别(递推)。(5)环境(如主机地址等)。 鉴别服务分为以下阶段:安装阶段;修改鉴别信息阶段;分发阶段;获取阶段;传送阶段;验证阶段;停活阶段;重新激活阶段;取消安装阶段。 在安装阶段,定义申请AI和验证AI.修改鉴别信息阶段,实体或管理者申请AI和验证AI变更(如修改口令)。在分发阶段,为了验证交换AI,把验证AI分发到各实体(如申请者或验证者)以供使用。在获取阶段
6、,申请者或验证者可得到为鉴别实例生成特定交换AI所需的信息,通过与可信第三方进行交互或鉴别实体间的信息交换可得到交换AI.例如,当使用联机密钥分配中心时,申请者或验证者可从密钥分配中心得到一些信息,如鉴别证书。在传送阶段,在申请者与验证者之间传送交换AI.在验证阶段,用验证AI核对交换AI.在停活阶段,将建立一种状态,使得以前能被鉴别的实体暂时不能被鉴别。在重新激活阶段,使在停活阶段建立的状态将被终止。在取消安装阶段,实体从实体集合中被拆除。 访问控制(AccessControl)决定开放系统环境中允许使用哪些资源、在什么地方适 合阻止未授权访问的过程。在访问控制实例中
7、,访问可以是对一个系统(即对一个系统 通信部分的一个实体)或对一个系统内部进行的。 基本访问控制功能示意图 ACI(访问控制信息)是用于访问控制目的的任何信息,其中包括上下文信息。AD1 (访问控制判决信息)是在做出一个特定的访问控制判决时可供ADF使用的部分(或全部)ACI。ADF(访问控制判决功能)是一种特定功能,它通过对访问请求、ADI以及 该访问请求的上下文使用访问控制策略规则而做出访问控制判决。AEF(访问控
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 系统架构设计师 历年真题 2021年11月 论文题 系统 架构 设计师 历年 2021 11 论文
限制150内