软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  2025年上半年专区/  手机版/ 
免费智能真题库 > 历年试卷 > 系统规划与管理师 > 2023年上半年 系统规划与管理师 上午试卷 综合知识
  第44题      
  知识点:   人员发展管理   网络安全
  关键词:   二线工程师   网络安全   安全   网络        章/节:   IT服务团队管理       

 
下表是A公司网络安全二线工程师的岗位要求说明,其中表头名称选择合理的为()。
 
 
  A.  ①职责②能力③角色④权利
 
  B.  ①角色②职责③能力④权利
 
  C.  ①角色②能力③职责④权利
 
  D.  ①角色②能力③权利④职责
 
 
 确定 并 查看答案解析     知识点讲解  我要标记      有奖找茬      上一题        下一题 
 

 
  第68题    2021年上半年  
   100%
自我发展管理中,个人规划五步法的正确步骤是()。
 
   知识点讲解    
   · 人员发展管理    · 网络安全
 
       人员发展管理
               组织发展管理
               所谓组织发展管理,是指将个人职业发展需求与企业的人力资源需求相联系做出的有计划的管理过程。这个过程在与企业的战略方向和业务需要一致的情况下,帮助具体的员工个人规划他们的职业生涯,通过员工和企业的共同努力与合作,使每个员工的生涯目标与企业发展目标一致。
               (1)要树立人力资源是第一资源的管理理念。企业在制定目标时,要使企业目标包含员工个人目标,还要通过有效的沟通,使员工了解企业目标,让他们看到实现企业目标给自己带来的利益,在企业目标实现后企业要兑现自己的承诺,使企业与员工结为利益共同体。
               (2)要建立以职业生涯为导向的人力资源管理体系。
               .职务分析。职务分析是对某项工作的内容与责任进行研究、搜集、分析与规范的程序,一般包括工作描述与任职说明。企业只有做好职务分析这项基础工作,才能够向员工提供清晰的企业内部岗位状况框架,为员工提供有意义的参考,由此可见,职务分析是企业进行职业生涯发展管理的重要工具。
               .招聘。企业在招聘人员时既要强调职位的要求,又要重视应聘者的愿望和要求,特别是要注重了解应聘者的职业兴趣和对未来的职业生涯发展计划,这是企业正确地使用和培养人才的基本条件。如果企业连员工想干什么都不了解,又怎么可能为其安排适合的工作呢?如果企业根本不具备满足员工的长远职业计划的条件,员工又怎么可能在企业中长期工作下去呢?
               .培训。培训与员工职业生涯发展的关系最为直接。职业生涯发展的基本条件是员工素质的提高,这就要求企业建立完善的培训体系,包括新员工的适应性培训、员工的职业培训、变动工作的培训。对员工的教育培训既要考虑企业生产经营的需要,又要考虑员工个人发展的需要,与他们的个人职业生涯规划结合起来。
               .绩效考评。绩效考评的真正目的是保证组织目标的实现、激励员工进取,以及促进人力资源的开发。以职业生涯发展为导向的考评就是要着眼于帮助员工发现问题和不足,明确努力方向和改进方法,促进员工的成长与进步。为此,必须赋予管理人员培养和帮助下属的责任,把员工的发展作为衡量管理人员绩效的重要指标之一。管理人员应定期与员工沟通,及时指出员工的问题,并与员工一起探讨改进对策。
               (3)确定实施职业生涯发展规划的对象。根据“马特来法则”(即二八法则),企业核心员工占企业总人数的20%~30%。他们集中了企业80%~90%的技术和管理,创造了企业80%以上的财富和利润,他们是企业的核心和代表,是企业的灵魂和骨干。同时,核心员工也是人才市场上主要的争夺对象,他们跳槽的机会最多,他们一旦跳槽对企业造成的损失往往难以估量。因此,企业应明确自己核心员工的名单,作为实施职业生涯发展规划的对象,并根据实际情况制定有针对性的培养和留人计划。
               (4)设计职业通道。目前,职业通道模式主要分三类:单通道模式、双通道模式、多通道模式。按职业性质又可分为管理性、技术性、技能性职业通道。
               根据各行业工作性质的不同,宜采用不同的职业通道。如技术性职业通道宜采用三通道模式,即技术系列通道、技术带头人通道、技术管理人员通道。其中,技术带头人是指有较强技术基础,能管理项目的员工,他们进行项目资源的计划协调与控制,并有预算能力,设立技术开发策略与产品开发方向,他们主要对技术人员的技术要求进行把关,无直接管理技术人员的权力;而技术管理人员主要对项目的预算、人员的调动升迁考评负责。每一级职称都分别用“学历要求”、“专业要求”、“工作经验要求”、“专业知识要求”和“能力要求”等多个维度加以界定,随着职称级别的提高各维度的相关要求也有适当的提高。这样每两级职称之间就产生了要求间距,即职称晋级考核标准,同时每一职称级别都与薪金和工作负责程度正相关,即职称级别越高,薪金与工作负责程度越高。
               另外,需要注意技术与管理类型职业通道的平衡。从实践的角度看,由于“官本位”思想的不良影响,技术职业的重要性往往受到忽视,技术人员还是往管理序列挤,一些不想放弃技术工作的人,则通过跳槽来实现从事技术职业的梦想,那些跳不走或不想跳又挤不进管理序列的人,则士气低落。因此,提高技术人员的待遇、地位,为技术人员设计与管理序列各等级待遇基本相当的等级序列,从而吸引优秀人才安心从事技术开发工作和技术服务工作,意义非同寻常。平衡管理与技术类型职业通道的待遇,可直接应用工作评价技术,确定各类各层次岗位的相对重要性,以此作为确定待遇的依据。
               (5)设立多种发展员工职业生涯的方法。职业生涯发展的形式多种多样,但主要可分为职务变动发展和非职务变动发展两种基本类型。职务变动发展又可分为晋升与平行调动两种形式:晋升是职业生涯发展的常见形式。对晋升的渴望是一种积极的动机,它会使员工在工作中创造出更好的业绩,特别是对处于职业生涯早期和中期的员工而言,其激励效果更明显;平行调动虽在职务级别上没有提高,但在职业生涯目标上可以得以发展,从而为未来的晋升做好了准备。
               非职务变动发展也越来越成为职业生涯发展的重要形式,特别是随着国有企业员工职业生涯发展管理研究,组织机构呈现出扁平化发展,组织机构削减管理层,上层的空间越来越小。为留用大量有才干的中层工作人员,组织机构不得不对成长和成功的真正含义做出建设性的思考。日益成为共识的是这样一种看法:职业生涯的成功可以以横向调整的形式实现,通过工作丰富化在“原地成长”。具体而言,非职务变动发展包括工作范围的扩大、职务丰富法、员工参与管理、改变观念以及方法创新等内容。
               (6)处于不同职业生涯阶段的员工采取的重点对策。可以适时地用各种方法引导员工进入企业的工作领域,从而使个人目标和企业的目标更好地统一起来,降低了员工的失落感和挫折感。能够使员工看到自己在这个企业的希望、目标,从而达到稳定员工队伍的目的。掌握核心员工职业工作生命周期,采取相应的职业生涯发展管理措施。一个员工在组织内的工作生命周期分为四个阶段,应根据不同阶段的具体情况,采取不同对策。
               .引入阶段。初入组织的头两三年,现实震动非常普遍地存在于年轻员工中,在其中一些人身上会表现得十分强烈,以致使他们萌生跳槽的念头,或者变得老气横秋,缺乏应有的朝气。此时要注意部门负责人应经常与年轻人进行沟通,了解现实震动的原因和震动的强度,及时进行心理疏导,引导雇员逐渐由陌生到熟悉。最重要的是,使核心员工适任适所,大胆使用,分配以富有挑战性工作,防止出现埋没核心员工的可能性,或者令其跳槽。挑战性工作的职责设计原则是,使所设计职责为员工现有能力所不及,具有挑战性,他不付出较大的努力就不会轻易达到,但员工通过发挥潜力,发挥主观能动性,又是可以达到的。
               .成长阶段。核心员工在企业内站稳脚跟,是最容易施展才华,最有干劲的阶段。对核心员工一要信任,委以重任,给其发挥才能创造广阔天地;二要鼓励帮助,充分肯定工作成绩,帮助解决工作难题;三要培训开发以加深其专业程度,提高能力和素质。
               .饱和阶段。当核心员工已积累丰富工作经验时,企业如能给予培训、调职或晋升机会,将会极大地发挥核心员工的积极性。例如一个企业部门的主管,在这饱和阶段,若能调至海外分公司受训,或是接受阶段性的管理课程培训,以为其接受新职做准备,完全有可能促进其才华的充分发挥,活化其工作生命周期。
               .衰落阶段。在企业内已工作十几年、二十多年,提升、离职另谋高就的机会似乎已无的员工,可以说已进入衰落阶段。企业对这一阶段的核心员工,一不可歧视,造成他已无用的感觉;二从工作、生活、身体等各方面应倍加关心爱护;三要进行疏导,鼓舞士气,妥善安排工作,发挥其特长。
               由此可见,企业应协助成员发展完善的职业生涯规划,使其在个人生涯成长的过程中有实施新构想的机会。就前程因素而言,不同阶段员工所需之生涯规划方向并不相同,一般而言,新进人员尚未稳定,对生涯规划辅导的需求度较为强烈。
               自我发展管理
               自我发展管理,是指社会行动者在职业生命周期的全程中,由职业发展计划、职业策略、职业进入、职业变动和职业位置的一系列变量构成。
                      职业需求
                      改革开放30多年来,政府、国防、金融、通信、交通、烟草、能源等关键行业和部门业务发展迅速,同时这些行业的业务大部分已经由信息化系统承担,这就对信息化系统的规划、设计、开发以及安全稳定运营提出了很高的要求。
                      作为向这些行业提供信息化服务的专业的IT服务组织,为了提高项目服务质量、客户满意度,需要大量的系统规划与管理师。另外,各行业的负责信息化建设、运营的具体部门,如政府的信息中心、通信行业的网管部门、银行的数据中心等,为了保障自身的信息系统的建设质量及系统稳定运行,也需要大量的具有专业IT服务项目管理知识的人才。
                      专业的IT服务可以帮助客户实现下面的目标:
                      .通过日常的专业维护,防患于未然,保证IT系统的安全性、稳定性和正常运行。
                      .及时处理意外和事故,最大限度地降低对业务系统的影响程度。
                      .通过总结分析系统的运行状况,对系统的功能和可用性进行持续的改进和完善。随着中国信息化的持续发展,需要系统规划与管理师的行业也会越来越广泛,系统规划与管理师将在众多行业中发挥越来越大的作用。
                      职业规划
                      职业规划就是对职业生涯乃至人生进行持续的系统的计划的过程。一个完整的职业规划由职业定位、目标设定和通道设计三个要素构成。
                      按照时间长短,职业生涯规划可以分为人生规划、长期规划、中期规划与短期规划。如下两个表所示。
                      
                      不同时间长度的规划
                      
                      职业生涯周期
                      如何做好个人的发展规划,可以采用下述的个人规划五步法:
                      第一步,分析自己的性格和偏好。
                      准确分析自己的性格和偏好,一方面便于找到适合自己的岗位,另一方面可以提醒自己在工作中注意克服性格的不足。
                      第二步,分析自己掌握的知识、技能。
                      分析自己学习过和掌握的知识技能,罗列出哪些是自己精通的,哪些是自己熟悉的,哪些是自己的弱项。然后再分析自己所从事的工作,胜任岗位要求需要具备哪方面的知识和技能,结合自己的实际,确认自己和岗位相吻合的条件,以及不足之处,才能让自己在工作中立于不败之地。
                      第三步,分析自己掌握的或能够调配的资源。
                      这里的资源不但包括金钱,还包括自己在社会上的人脉。如果从事一项工作,不可能所有的事情都是自己擅长的,如果碰到自己不擅长的事情,就要想自己能够调动的资源,有谁擅长此类事情或从事过相关行业,自己就可以请求帮助,直接掌握问题的关键点,避免工作中走弯路。
                      第四步,确认自己的职业发展目标。
                      基于前几个步骤,一定要确定好自己的定位和职业目标,如果没有确认自己的目标,盲目的跳槽,特别是频繁换行业的跳槽是最不可取的,因为当今社会,工作经验和行业优势已经成为获取成功的必不可少的条件之一,所以确认个人的发展目标尤为重要。
                      第五步,坚持不懈走下去。
                      世上没有不劳而获的事情,任何人的成功都不是偶然的,一定有了很长时间的积累,一定具备了一定的实力才能成功。所以,认准了自己的目标,一定要坚持不懈的走下去,不管遇到什么挫折,都不要放弃,同时一定要认真学习,只有这样,才能获得成功。
                      职业发展
                      系统规划与管理师作为IT服务项目的领导者和管理者,是决定项目成败的直接责任人,一般情况系统规划与管理师都是从技术岗位成长起来的。在整个IT服务体系的职业发展过程中,提供了管理类(系统规划与管理师)和技术类(信息技术支持工程师)双通道的职业发展路线。在4级以上的IT服务相关岗位是可以互相转化的,而且资深的系统规划与管理师还可能向上担负重要的职责,例如:负责整个业务线(事业部)或者成为公司高管。如下表所示。
                      
                      系统规划与管理师的职业发展
                      从职业发展的角度上看,系统规划与管理师首先是一个项目管理者,应学习和掌握项目管理者的基本专业知识和技能,并积累相应的工作经验,主要包括:
                      .项目管理知识体系。
                      .应用领域知识、标准、规章制度和法律。
                      .通用的管理知识与技能。
                      .人际关系处理等软技能。
                      具体而言,要成为合格的系统规划与管理师,需要做好如下工作:
                      .学习相关知识。要成为一个合格的系统规划与管理师,需要不断地学习,需要掌握IT服务项目管理所需的基本理论知识,包括IT服务生命周期、服务营销、项目管理、流程管理、人员管理,以及相关专业技术等,并在实际的IT服务项目管理中灵活地运用这些知识,培养、锻炼自己的专业能力和行为能力。
                      .做好角色转变。系统规划与管理师一般是由技术人员或其他相关岗位成长为管理者的,需要真正理解IT服务经系统规划与管理师的角色,应避免两个极端情况的发生:一是依然过分强调项目经理的技术能力,事必躬亲地埋头处理具体的技术问题,忽略了IT服务项目的整体协调和管理;二是过分强调项目经理的管理能力,对技术工作疏于了解和管理,抓不住重点。这两种情况都将造成IT服务项目的质量无法保障,最终导致项目风险增大甚至项目失败。
                      系统规划与管理师还要对项目有明确的判断,并对自己的角色有个清醒的认识,要做到深刻理解客户需求,并在个人的职业发展过程中处理好自己的角色转变,这样才能让自己逐步成为一名优秀的系统规划与管理师。
                      .理论结合实践。在IT服务项目管理过程中,系统规划与管理师要注意理论与实践相结合,根据项目的实际情况,结合IT服务项目管理、IT服务流程管理、IT服务人力资源管理等专业知识,制订或者遵循规范的IT服务项目管理流程,根据客户需求定制IT服务方案,在保证信息安全的前提下,进一步提高IT服务的质量和服务的高效性;同时锻炼自己项目团队管理和建设的能力,奖罚分明,充分调动团队的积极性,以达到共同的服务目标。
                      .良好的职业道德。要成为一名合格的系统规划与管理师,必须有良好的职业道德,包括:锻炼自己管理情绪和管理压力的能力,提高自我控制调节的能力,培养自己成熟的人格;诚实守信;与客户及公司高层主管之间建立有效的沟通机制,培养自己的沟通和表达能力;开拓思路,培养锻炼自己的创新能力;同时注意相关法律法规知识的学习。
                      .通过资格认证。经过一段时间的理论学习和IT服务项目的实践积累后,系统规划与管理师具有了一定的专业和行为能力,经认可的培训机构的资质培训,通过相应的考试,获得证书,成为一名合格的系统规划与管理师。
                      系统规划与管理师应具备IT服务管理所需要的专业知识和经验:综合的管理和决策能力,系统的思维能力和创新能力,良好的职业道德和组建团队的能力,专业的技术能力、商务营销能力和领导能力等。这些也是系统规划与管理师终身学习的目标和职业发展的基础。
 
       网络安全
        随着互联网的飞速发展,网络安全问题已经越来越受到大家广泛的关注,各种病毒花样繁多、层出不穷;系统、程序、软件的安全漏洞越来越多;黑客们通过不正当手段侵入他人电脑,非法获得信息资料,给正常使用互联网的用户带来不可估计的损失。由于目前网络经常受到人为的破坏,因此,网络必须有足够强的安全措施。
               计算机网络的安全问题
               计算机网络安全就其本质而言是网络上的信息安全。从广义上讲,凡是涉及到网络上信息的保密性、完整性、可用性、真实性和可控性的相关技术和理论,都是网络安全的研究领域。简单来讲,网络安全包括:系统不被侵入、数据不丢失以及网络中的计算机不被病毒感染三大方面。完整的网络安全要求:
               .运行系统安全
               .网络上系统信息的安全
               .网络上信息传播的安全
               .网络上信息内容的安全
               网络安全应具有保密性、完整性、可用性、可控性以及可审查性几大特征。网络的安全层次分为物理安全、控制安全、服务安全和协议安全。
                      物理安全
                      物理安全包括:自然灾害、物理损坏、设备故障、意外事故、人为的电磁泄漏、信息泄漏、干扰他人、受他人干扰、乘机而入、痕迹泄露、操作失误、意外疏漏、计算机系统机房环境的安全漏洞等。
                      控制安全
                      控制安全包括:计算机操作系统的安全控制、网络接口模块的安全控制、网络互联设备的安全控制等。
                      服务安全
                      服务安全包括:对等实体认证服务、访问控制服务、数据加密服务、数据完整性服务、数据源点认证服务、禁止否认服务等。
                      TCP/IP协议安全
                      TCP/IP协议安全主要用于解决:TCP/IP协议数据流采用明文传输、源地址欺骗(Source address spoofing)或IP欺骗(IP spoofing)、源路由选择欺骗(Source Routing spoofing)、路由信息协议攻击(RIP Attacks)、鉴别攻击(Authentication Attacks)、TCP序列号欺骗攻击(TCP SYN Flooding Attack)、易欺骗性(Ease of spoofing)等。
                      计算机网络的安全威胁主要表现在:非授权访问、信息泄漏或丢失、破坏数据完整性、拒绝服务攻击、利用网络传播病毒、使用者的人为因素、硬件和网络设计的缺陷、协议和软件自身的缺陷以及网络信息的复杂性等方面。
                      下面介绍一些常见的信息安全技术。
               数据的加密与解密
               随着计算机网络不断渗透到各个领域,密码学的应用也随之扩大。数字签名、身份鉴别等都是由密码学派生出来的新技术和应用。
               在计算机上实现的数据加密,其加密或解密变换是由密钥控制实现的。密钥(Keyword)是用户按照一种密码体制随机选取,它通常是一随机字符串,是控制明文和密文变换的唯一参数。
               密码技术除了提供信息的加密解密外,还提供对信息来源的鉴别、保证信息的完整和不可否认等功能,而这三种功能都是通过数字签名实现。数字签名的原理是将要传送的明文通过一种函数运算(Hash)转换成报文摘要(不同的明文对应不同的报文摘要),报文摘要加密后与明文一起传送给接受方,接受方将接受的明文产生新的报文摘要与发送方的发来报文摘要解密比较,比较结果一致表示明文未被改动,如果不一致表示明文已被篡改。
               数据加密技术是为提高信息系统及数据的安全性和保密性,防止秘密数据被外部破译所采用的主要技术手段之一,也是网络安全的重要技术。
               根据密钥类型不同将现代密码技术分为两类:一类是对称加密(秘密钥匙加密)系统,另一类是公开密钥加密(非对称加密)系统。
               对称钥匙加密系统是加密和解密均采用同一把秘密钥匙,而且通信双方都必须获得这把钥匙,并保持钥匙的秘密。它的安全性依赖于以下两个因素。第一,加密算法必须是足够强的,仅仅基于密文本身去解密信息在实践上是不可能的;第二,加密方法的安全性依赖于密钥的秘密性,而不是算法的秘密性,因此,没有必要确保算法的秘密性,而需要保证密钥的秘密性。对称加密系统的算法实现速度极快。因为算法不需要保密,所以制造商可以开发出低成本的芯片以实现数据加密。这些芯片有着广泛的应用,适合于大规模生产。对称加密系统最大的问题是密钥的分发和管理非常复杂、代价高昂。比如对于具有n个用户的网络,需要n(n-1)/2个密钥,在用户群不是很大的情况下,对称加密系统是有效的。但是对于大型网络,当用户群很大,分布很广时,密钥的分配和保存就成了大问题。对称加密算法另一个缺点是不能实现数字签名。
               公开密钥加密系统采用的加密钥匙(公钥)和解密钥匙(私钥)是不同的。由于加密钥匙是公开的,密钥的分配和管理就很简单,比如对于具有n个用户的网络,仅需要2n个密钥。公开密钥加密系统还能够很容易地实现数字签名。因此,最适合于电子商务应用需要。在实际应用中,公开密钥加密系统并没有完全取代对称密钥加密系统,这是因为公开密钥加密系统是基于尖端的数学难题,计算非常复杂,它的安全性更高,但它的实现速度却远赶不上对称密钥加密系统。在实际应用中可利用二者的各自优点,采用对称加密系统加密文件,采用公开密钥加密系统加密“加密文件”的密钥(会话密钥),这就是混合加密系统,它较好地解决了运算速度问题和密钥分配管理问题。因此,公钥密码体制通常被用来加密关键性的、核心的机密数据,而对称密码体制通常被用来加密大量的数据。
               防火墙技术
               防火墙是指设置在不同网络(如可信任的企业内部网和不可信的公共网)或网络安全域之间的一系列部件的组合,以防止发生不可预测的、潜在破坏性的侵入。实际上,它包含着一对矛盾(或称机制):一方面它限制数据流通,另一方面它又允许数据流通。
               作为内部网络与外部公共网络之间的第一道屏障,防火墙是最先受到人们重视的网络安全产品之一。虽然从理论上看,防火墙处于网络安全的最底层,负责网络间的安全认证与传输,但随着网络安全技术的整体发展和网络应用的不断变化,现代防火墙技术已经逐步走向网络层之外的其他安全层次,不仅要完成传统防火墙的过滤任务,同时还能为各种网络应用提供相应的安全服务。另外还有多种防火墙产品正朝着数据安全与用户认证、防止病毒与黑客侵入等方向发展。
               常见的防火墙主要有数据包过滤型防火墙、应用级网关型防火墙、代理服务型防火墙、复合型防火墙等几种类型。典型的防火墙包括过滤器、链路级网关和应用级网关或代理服务器,如下图所示。
               安装防火墙的作用在于弥补网络服务的脆弱性、控制对网络的存取、集中的安全管理、网络使用情况的记录及统计。但是它仍然有局限性,对于下列情况,它不能防范:绕过防火墙的攻击、来自内部变节者和不经心的用户带来的威胁、变节者或公司内部存在的间谍将数据复制到软盘、传送已感染病毒的软件或文件等。
               在使用防火墙前,应该设计好防火墙的规则。它包括下列内容:防火墙的行为准则(拒绝没有特别允许的任何服务、允许没有特别拒绝的任何服务)、机构的安全策略、费用、系统的组件或构件。
               
               防火墙的组成
               网络安全协议
               下面介绍几种常见的网络安全协议。
                      SSH (Secure Shell)
                      由芬兰的一家公司开发的。通过使用SSH,可以把所有传输的数据进行加密,抵御“中间人”攻击,而且也能够防止DNS和IP欺骗。由于传输的数据是经过压缩的,所以还可以加快传输的速度。
                      SSH由客户端和服务端的软件组成的。从客户端来看,SSH提供两种级别的安全验证:基于密码的安全验证和基于密匙的安全验证。
                      PKI (Public Key Infrastructure)
                      PKI体系结构采用证书管理公钥,通过第三方的可信机构CA,把用户的公钥和用户的其他标识信息(如名称、E-mail、身份证号等)捆绑在一起,在Internet网上验证用户的身份,PKI体系结构把公钥密码和对称密码结合起来,在Internet网上实现密钥的自动管理,保证网上数据的机密性、完整性。一个典型、完整、有效的PKI应用系统至少应具有:公钥密码证书管理、黑名单的发布和管理、密钥的备份和恢复、自动更新密钥以及自动管理历史密钥等几部分。
                      (1) SET (Secure Electronic Transaction)。
                      SET安全电子交易协议是由美国Visa和MasterCard两大信用卡组织提出的应用于Internet上的以信用卡为基础的电子支付系统协议。它采用公钥密码体制和X.509数字证书标准,主要应用于B to C模式中保障支付信息的安全性。SET协议本身比较复杂,设计比较严格,安全性高,它能保证信息传输的机密性、真实性、完整性和不可否认性。
                      (2) SSL (Secure socket Layer&Security Socket Layer)。
                      安全套接层协议(SSL)是网景(Netscape)公司提出的基于Web应用的安全协议,包括:服务器认证、客户认证(可选)、SSL链路上的数据完整性和SSL链路上的数据保密性。对于电子商务应用来说,使用SSL可保证信息的真实性、完整性和保密性。但由于SSL不对应用层的消息进行数字签名,因此不能提供交易的不可否认性,这是SSL在电子商务中使用的最大不足。
   题号导航      2023年上半年 系统规划与管理师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第44题    在手机中做本题
    在线人数   共计 14016人 在线 
    polley0101..     michelle.x..     anblg_1972..     caohzou@12..     lxxhhss@ya..     heweiping2..
    janemin_60..     dengyou198..     h_wenjie@1..     coolcoolch..     dzzz0305@1..     jsgywj.stu..
    connie_wxy..     fengyunk83..     yyping0116..     showecn@gm..     deer_leon@..     xuxiaomeix..
    pssqgc@163..     zhmyq2008@..     zengtianru..     874677054@..     598825446@..     pcojj@163...
    yanhouguo7..     68056011@q..     062017@163..     kouhangzho..     yehong1986..     yanchunyu1..
    guyazhe200..     haiyang322..     slliu@mole..     linboylp@1..     dy5722@sin..     sxl5409@so..
    553987795@..     852691238@..     657245894@..     xiao.mo.ok..     54zephyrsu..     qinyabin22..

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有