3.(2001年)
(1)、在制定網(wǎng)絡(luò)安全策略時(shí)有以下兩種思想方法:
方法1):凡是沒(méi)有明確表示允許的就要被禁止。
方法2):凡是沒(méi)有明確表示禁止的就要被允許。
你認(rèn)為這兩種方法中,哪一種對(duì)制定網(wǎng)絡(luò)安全策略是適用的?為什么?(12分)
(2)、有的用戶(hù)認(rèn)為:網(wǎng)絡(luò)用戶(hù)使用方法中規(guī)定“不允許將自己的帳戶(hù)密碼告訴別人或泄露出去”的是多余的。你認(rèn)為這種觀點(diǎn)正確嗎?為什么?(9分)
(3)、有的用戶(hù)認(rèn)為:網(wǎng)絡(luò)用戶(hù)使用方法中規(guī)定“必須定用或不定期修改用戶(hù)帳戶(hù)密碼”太麻煩,因此不去執(zhí)行。你認(rèn)為這種做法對(duì)嗎?為什么?(9分)
答案:本題主要考查考生對(duì)網(wǎng)絡(luò)安全、網(wǎng)絡(luò)用戶(hù)使用規(guī)則中基本問(wèn)題的理解與掌握程度。
(l)、要點(diǎn)及分?jǐn)?shù)分布(16分)
l)在網(wǎng)絡(luò)安全策略設(shè)計(jì)中,一般采用第一種方法。(6分)
2)理由一:第一種方法明確的限定了用戶(hù)在網(wǎng)絡(luò)中訪問(wèn)的權(quán)限與能夠使用的服務(wù)。它符合網(wǎng)絡(luò)管理中規(guī)定用戶(hù)在網(wǎng)絡(luò)訪問(wèn)的“最小權(quán)限”的原則,即給予用戶(hù)能完成他的任務(wù)所“必要”的訪問(wèn)權(quán)限與可以使用的服務(wù)類(lèi)型,這樣能便于網(wǎng)絡(luò)的管理。(5分)
理由二:網(wǎng)絡(luò)服務(wù)類(lèi)型很多,新的網(wǎng)絡(luò)服務(wù)功能將不斷出現(xiàn)。采用第一種思想方法所表示的策略只規(guī)定了允許用戶(hù)做什么;而第二種思想方法所表示的策略只規(guī)定了用戶(hù)不能做什么。那么在一種新的網(wǎng)絡(luò)應(yīng)用出現(xiàn)時(shí),對(duì)于第一種方法如允許用戶(hù)使用,它將明確地在使用規(guī)定中表述出來(lái);而按照第二種思想方法,如不明確表示禁止,那就意味著允許用戶(hù)使用。因此從網(wǎng)絡(luò)應(yīng)用發(fā)展與網(wǎng)絡(luò)管理的角度,第二種方法有可能造成網(wǎng)絡(luò)管理的混亂。(5分)
應(yīng)試者正確地回答“理由一”或“理由二”中的一個(gè),得5分;完整地回答了兩點(diǎn)理由方可得10分。應(yīng)試者表述的結(jié)果符合以上原則,應(yīng)視為正確。
(2)、要點(diǎn)及分?jǐn)?shù)分布(7分)
l)這種觀點(diǎn)是錯(cuò)誤的(3分)。
2)理由:因?yàn)橛脩?hù)必須明白,泄露用戶(hù)帳戶(hù)密碼信息可能為網(wǎng)絡(luò)非法入侵者以合法身份侵入網(wǎng)絡(luò)系統(tǒng)提供了條件,這樣會(huì)危及用戶(hù)自身的合法權(quán)益與網(wǎng)絡(luò)系統(tǒng)安全(4分)
(3)、要點(diǎn)及分?jǐn)?shù)分布(7分)
1)這種觀點(diǎn)是錯(cuò)誤的。(3分)
2)理由:網(wǎng)絡(luò)用戶(hù)使用方法中規(guī)定“必須定期或不定期修改用戶(hù)帳戶(hù)密碼”的目的是防止網(wǎng)絡(luò)非法入侵者很容易地通過(guò)猜測(cè)的方法,來(lái)獲取用戶(hù)帳戶(hù)密碼,以保護(hù)網(wǎng)絡(luò)用戶(hù)合法權(quán)益,提高網(wǎng)絡(luò)系統(tǒng)的安全性。(4分)7.(2004年)
設(shè)某商品-銷(xiāo)售數(shù)據(jù)庫(kù)中的信息有:?jiǎn)T工員、員工名、工資、銷(xiāo)售組名、銷(xiāo)售組負(fù)責(zé)人、商品號(hào)、商品價(jià)、單價(jià)、銷(xiāo)售日期、銷(xiāo)售量、供應(yīng)者號(hào)、供應(yīng)者名、供應(yīng)者地址。假定:一個(gè)員工僅在一個(gè)銷(xiāo)售組;一個(gè)銷(xiāo)售組可銷(xiāo)售多種商品,一種商品只能由一個(gè)組銷(xiāo)售;一種商品每天有一個(gè)銷(xiāo)售量;一個(gè)供應(yīng)者可以供應(yīng)多種商品,一種商品可以多渠道供貨。
要求完成下列各題:
(1)根據(jù)以上信息,給出E-R圖。(10分)
(2)按規(guī)范化要求設(shè)計(jì)出3NF的數(shù)據(jù)庫(kù)模式。(10分)
(3)給出數(shù)據(jù)庫(kù)模式中每個(gè)關(guān)系模式的主鍵和外鍵。(5分)
(4)在所設(shè)計(jì)的數(shù)據(jù)庫(kù)模式上,檢索累計(jì)銷(xiāo)售總額超過(guò)50000元的商品號(hào)、商品名、銷(xiāo)售總額,并按商品號(hào)排序。(5分)
答案:
(1)E-R模型(10分;每個(gè)實(shí)體1分,包括屬性;每個(gè)聯(lián)系2分,包括聯(lián)系類(lèi)型.)
(2)3NF的關(guān)系模式:(10分)
R1(員工號(hào),員工名,工資,銷(xiāo)售組名);(2分,沒(méi)有銷(xiāo)售組名扣1分)
R2(銷(xiāo)售組名,銷(xiāo)售組負(fù)責(zé)人);(1分)
R3(商品號(hào),商品名,單價(jià),銷(xiāo)售組名);(2分,沒(méi)有銷(xiāo)售組名扣1分)
R4(商品號(hào),銷(xiāo)售日期,銷(xiāo)售量);(2分)
R5(供應(yīng)者號(hào),供應(yīng)者名,供應(yīng)者地址);(1分)
R6(商品號(hào),供應(yīng)者號(hào)).(2分)
注:若R1,R3分為二個(gè)模式,也要扣1分.
(3)主鍵(3分)外鍵(2分)
R1員工號(hào)
R2銷(xiāo)售組名
R3商品號(hào)銷(xiāo)售組名
R4商品號(hào),銷(xiāo)售日期商品號(hào)
R5供應(yīng)者號(hào)
R6商品號(hào),供應(yīng)者號(hào)商品號(hào),供應(yīng)者號(hào)
(4)(5分)
SelectR3.商品號(hào),商品名,sum(銷(xiāo)售量)*單價(jià)(1分)
FromR3,R4whereR3.商品名=R4.商品名(1分)
GroupbyR3.商品名havingsum(銷(xiāo)售量)*單價(jià)>50000(2分)
OrderbyR3.商品名(1分)
4.(2002年)
在實(shí)際的網(wǎng)絡(luò)運(yùn)行環(huán)境中,數(shù)據(jù)備份與恢復(fù)功能是非常重要的。一個(gè)實(shí)用的局域網(wǎng)應(yīng)用系統(tǒng)設(shè)計(jì)中必須有網(wǎng)絡(luò)數(shù)據(jù)備份、恢復(fù)手段和災(zāi)難恢復(fù)計(jì)劃。請(qǐng)根據(jù)你對(duì)網(wǎng)絡(luò)數(shù)據(jù)備份、恢復(fù)方面知識(shí)的了解,討論以下幾個(gè)問(wèn)題:
(1).如果需要你去完成一個(gè)網(wǎng)絡(luò)備份系統(tǒng)的設(shè)計(jì),你會(huì)考慮解決哪四個(gè)主要的問(wèn)題?(12分)
(2).備份網(wǎng)絡(luò)文件就是將所需要的文件拷貝到光盤(pán)、磁帶或磁盤(pán)等存儲(chǔ)介質(zhì)上。對(duì)于重要的網(wǎng)絡(luò)信息系統(tǒng)的軟件與重要數(shù)據(jù),有人提出需要有多個(gè)副本,而且其中一個(gè)副本需要異地存放,你覺(jué)得必要嗎?為什么?(12分)
(3).如果要你去審查一個(gè)網(wǎng)絡(luò)備份系統(tǒng)的實(shí)際效果,你會(huì)重點(diǎn)考慮的兩個(gè)主要問(wèn)題是什么?(6分)
答案:
(1).一個(gè)網(wǎng)絡(luò)備份系統(tǒng)的設(shè)計(jì)主要需要考慮以下四個(gè)問(wèn)題:
1)選擇備份設(shè)備(或光盤(pán)、磁帶、磁盤(pán)等存儲(chǔ)介質(zhì));
2)選擇備份程序;
3)建立備份制度;
4)確定備份執(zhí)行者(或備份執(zhí)行人);
(每個(gè)答案3分;)
(2).網(wǎng)絡(luò)備份應(yīng)該有多個(gè)副本,并且其中一個(gè)副本需要異地存放。
因?yàn)榫W(wǎng)絡(luò)數(shù)據(jù)備份與恢復(fù)功能是針對(duì)因自然災(zāi)害、誤操作、人為破壞,以及網(wǎng)絡(luò)入侵與攻擊等各種原因,使網(wǎng)絡(luò)系統(tǒng)遭到破壞。這時(shí)我們需要有足夠的備份數(shù)據(jù)來(lái)恢復(fù)系統(tǒng)。因此,重要的網(wǎng)絡(luò)信息系統(tǒng)的軟件與重要數(shù)據(jù)保存兩個(gè)或兩個(gè)以上的網(wǎng)絡(luò)數(shù)據(jù)備份副本,并且其中一個(gè)副本需要異地存放。這對(duì)保證在任何情況下系統(tǒng)都有可利用的備份副本是必要的。
(同意“應(yīng)該有多少個(gè)副本,并且其中一個(gè)副本需要異地存放”的得6分;理由基本正確的得6分)
(3).在審查一個(gè)網(wǎng)絡(luò)備份系統(tǒng)的實(shí)際效果時(shí),需要重點(diǎn)考察的兩個(gè)主要問(wèn)題是:
1)一旦系統(tǒng)遭到破壞,你需要用多長(zhǎng)時(shí)間恢復(fù)系統(tǒng);
2)怎樣備份才可能在恢復(fù)系統(tǒng)時(shí)使得數(shù)據(jù)損失最少;
(每個(gè)答案3分)
(1)、在制定網(wǎng)絡(luò)安全策略時(shí)有以下兩種思想方法:
方法1):凡是沒(méi)有明確表示允許的就要被禁止。
方法2):凡是沒(méi)有明確表示禁止的就要被允許。
你認(rèn)為這兩種方法中,哪一種對(duì)制定網(wǎng)絡(luò)安全策略是適用的?為什么?(12分)
(2)、有的用戶(hù)認(rèn)為:網(wǎng)絡(luò)用戶(hù)使用方法中規(guī)定“不允許將自己的帳戶(hù)密碼告訴別人或泄露出去”的是多余的。你認(rèn)為這種觀點(diǎn)正確嗎?為什么?(9分)
(3)、有的用戶(hù)認(rèn)為:網(wǎng)絡(luò)用戶(hù)使用方法中規(guī)定“必須定用或不定期修改用戶(hù)帳戶(hù)密碼”太麻煩,因此不去執(zhí)行。你認(rèn)為這種做法對(duì)嗎?為什么?(9分)
答案:本題主要考查考生對(duì)網(wǎng)絡(luò)安全、網(wǎng)絡(luò)用戶(hù)使用規(guī)則中基本問(wèn)題的理解與掌握程度。
(l)、要點(diǎn)及分?jǐn)?shù)分布(16分)
l)在網(wǎng)絡(luò)安全策略設(shè)計(jì)中,一般采用第一種方法。(6分)
2)理由一:第一種方法明確的限定了用戶(hù)在網(wǎng)絡(luò)中訪問(wèn)的權(quán)限與能夠使用的服務(wù)。它符合網(wǎng)絡(luò)管理中規(guī)定用戶(hù)在網(wǎng)絡(luò)訪問(wèn)的“最小權(quán)限”的原則,即給予用戶(hù)能完成他的任務(wù)所“必要”的訪問(wèn)權(quán)限與可以使用的服務(wù)類(lèi)型,這樣能便于網(wǎng)絡(luò)的管理。(5分)
理由二:網(wǎng)絡(luò)服務(wù)類(lèi)型很多,新的網(wǎng)絡(luò)服務(wù)功能將不斷出現(xiàn)。采用第一種思想方法所表示的策略只規(guī)定了允許用戶(hù)做什么;而第二種思想方法所表示的策略只規(guī)定了用戶(hù)不能做什么。那么在一種新的網(wǎng)絡(luò)應(yīng)用出現(xiàn)時(shí),對(duì)于第一種方法如允許用戶(hù)使用,它將明確地在使用規(guī)定中表述出來(lái);而按照第二種思想方法,如不明確表示禁止,那就意味著允許用戶(hù)使用。因此從網(wǎng)絡(luò)應(yīng)用發(fā)展與網(wǎng)絡(luò)管理的角度,第二種方法有可能造成網(wǎng)絡(luò)管理的混亂。(5分)
應(yīng)試者正確地回答“理由一”或“理由二”中的一個(gè),得5分;完整地回答了兩點(diǎn)理由方可得10分。應(yīng)試者表述的結(jié)果符合以上原則,應(yīng)視為正確。
(2)、要點(diǎn)及分?jǐn)?shù)分布(7分)
l)這種觀點(diǎn)是錯(cuò)誤的(3分)。
2)理由:因?yàn)橛脩?hù)必須明白,泄露用戶(hù)帳戶(hù)密碼信息可能為網(wǎng)絡(luò)非法入侵者以合法身份侵入網(wǎng)絡(luò)系統(tǒng)提供了條件,這樣會(huì)危及用戶(hù)自身的合法權(quán)益與網(wǎng)絡(luò)系統(tǒng)安全(4分)
(3)、要點(diǎn)及分?jǐn)?shù)分布(7分)
1)這種觀點(diǎn)是錯(cuò)誤的。(3分)
2)理由:網(wǎng)絡(luò)用戶(hù)使用方法中規(guī)定“必須定期或不定期修改用戶(hù)帳戶(hù)密碼”的目的是防止網(wǎng)絡(luò)非法入侵者很容易地通過(guò)猜測(cè)的方法,來(lái)獲取用戶(hù)帳戶(hù)密碼,以保護(hù)網(wǎng)絡(luò)用戶(hù)合法權(quán)益,提高網(wǎng)絡(luò)系統(tǒng)的安全性。(4分)7.(2004年)
設(shè)某商品-銷(xiāo)售數(shù)據(jù)庫(kù)中的信息有:?jiǎn)T工員、員工名、工資、銷(xiāo)售組名、銷(xiāo)售組負(fù)責(zé)人、商品號(hào)、商品價(jià)、單價(jià)、銷(xiāo)售日期、銷(xiāo)售量、供應(yīng)者號(hào)、供應(yīng)者名、供應(yīng)者地址。假定:一個(gè)員工僅在一個(gè)銷(xiāo)售組;一個(gè)銷(xiāo)售組可銷(xiāo)售多種商品,一種商品只能由一個(gè)組銷(xiāo)售;一種商品每天有一個(gè)銷(xiāo)售量;一個(gè)供應(yīng)者可以供應(yīng)多種商品,一種商品可以多渠道供貨。
要求完成下列各題:
(1)根據(jù)以上信息,給出E-R圖。(10分)
(2)按規(guī)范化要求設(shè)計(jì)出3NF的數(shù)據(jù)庫(kù)模式。(10分)
(3)給出數(shù)據(jù)庫(kù)模式中每個(gè)關(guān)系模式的主鍵和外鍵。(5分)
(4)在所設(shè)計(jì)的數(shù)據(jù)庫(kù)模式上,檢索累計(jì)銷(xiāo)售總額超過(guò)50000元的商品號(hào)、商品名、銷(xiāo)售總額,并按商品號(hào)排序。(5分)
答案:
(1)E-R模型(10分;每個(gè)實(shí)體1分,包括屬性;每個(gè)聯(lián)系2分,包括聯(lián)系類(lèi)型.)
(2)3NF的關(guān)系模式:(10分)
R1(員工號(hào),員工名,工資,銷(xiāo)售組名);(2分,沒(méi)有銷(xiāo)售組名扣1分)
R2(銷(xiāo)售組名,銷(xiāo)售組負(fù)責(zé)人);(1分)
R3(商品號(hào),商品名,單價(jià),銷(xiāo)售組名);(2分,沒(méi)有銷(xiāo)售組名扣1分)
R4(商品號(hào),銷(xiāo)售日期,銷(xiāo)售量);(2分)
R5(供應(yīng)者號(hào),供應(yīng)者名,供應(yīng)者地址);(1分)
R6(商品號(hào),供應(yīng)者號(hào)).(2分)
注:若R1,R3分為二個(gè)模式,也要扣1分.
(3)主鍵(3分)外鍵(2分)
R1員工號(hào)
R2銷(xiāo)售組名
R3商品號(hào)銷(xiāo)售組名
R4商品號(hào),銷(xiāo)售日期商品號(hào)
R5供應(yīng)者號(hào)
R6商品號(hào),供應(yīng)者號(hào)商品號(hào),供應(yīng)者號(hào)
(4)(5分)
SelectR3.商品號(hào),商品名,sum(銷(xiāo)售量)*單價(jià)(1分)
FromR3,R4whereR3.商品名=R4.商品名(1分)
GroupbyR3.商品名havingsum(銷(xiāo)售量)*單價(jià)>50000(2分)
OrderbyR3.商品名(1分)
4.(2002年)
在實(shí)際的網(wǎng)絡(luò)運(yùn)行環(huán)境中,數(shù)據(jù)備份與恢復(fù)功能是非常重要的。一個(gè)實(shí)用的局域網(wǎng)應(yīng)用系統(tǒng)設(shè)計(jì)中必須有網(wǎng)絡(luò)數(shù)據(jù)備份、恢復(fù)手段和災(zāi)難恢復(fù)計(jì)劃。請(qǐng)根據(jù)你對(duì)網(wǎng)絡(luò)數(shù)據(jù)備份、恢復(fù)方面知識(shí)的了解,討論以下幾個(gè)問(wèn)題:
(1).如果需要你去完成一個(gè)網(wǎng)絡(luò)備份系統(tǒng)的設(shè)計(jì),你會(huì)考慮解決哪四個(gè)主要的問(wèn)題?(12分)
(2).備份網(wǎng)絡(luò)文件就是將所需要的文件拷貝到光盤(pán)、磁帶或磁盤(pán)等存儲(chǔ)介質(zhì)上。對(duì)于重要的網(wǎng)絡(luò)信息系統(tǒng)的軟件與重要數(shù)據(jù),有人提出需要有多個(gè)副本,而且其中一個(gè)副本需要異地存放,你覺(jué)得必要嗎?為什么?(12分)
(3).如果要你去審查一個(gè)網(wǎng)絡(luò)備份系統(tǒng)的實(shí)際效果,你會(huì)重點(diǎn)考慮的兩個(gè)主要問(wèn)題是什么?(6分)
答案:
(1).一個(gè)網(wǎng)絡(luò)備份系統(tǒng)的設(shè)計(jì)主要需要考慮以下四個(gè)問(wèn)題:
1)選擇備份設(shè)備(或光盤(pán)、磁帶、磁盤(pán)等存儲(chǔ)介質(zhì));
2)選擇備份程序;
3)建立備份制度;
4)確定備份執(zhí)行者(或備份執(zhí)行人);
(每個(gè)答案3分;)
(2).網(wǎng)絡(luò)備份應(yīng)該有多個(gè)副本,并且其中一個(gè)副本需要異地存放。
因?yàn)榫W(wǎng)絡(luò)數(shù)據(jù)備份與恢復(fù)功能是針對(duì)因自然災(zāi)害、誤操作、人為破壞,以及網(wǎng)絡(luò)入侵與攻擊等各種原因,使網(wǎng)絡(luò)系統(tǒng)遭到破壞。這時(shí)我們需要有足夠的備份數(shù)據(jù)來(lái)恢復(fù)系統(tǒng)。因此,重要的網(wǎng)絡(luò)信息系統(tǒng)的軟件與重要數(shù)據(jù)保存兩個(gè)或兩個(gè)以上的網(wǎng)絡(luò)數(shù)據(jù)備份副本,并且其中一個(gè)副本需要異地存放。這對(duì)保證在任何情況下系統(tǒng)都有可利用的備份副本是必要的。
(同意“應(yīng)該有多少個(gè)副本,并且其中一個(gè)副本需要異地存放”的得6分;理由基本正確的得6分)
(3).在審查一個(gè)網(wǎng)絡(luò)備份系統(tǒng)的實(shí)際效果時(shí),需要重點(diǎn)考察的兩個(gè)主要問(wèn)題是:
1)一旦系統(tǒng)遭到破壞,你需要用多長(zhǎng)時(shí)間恢復(fù)系統(tǒng);
2)怎樣備份才可能在恢復(fù)系統(tǒng)時(shí)使得數(shù)據(jù)損失最少;
(每個(gè)答案3分)