试题四 论信息系统的可靠性分析与设计随着企业信息化程度不断提高,企业的正常运作高度依赖于信息系统为其持续不断地提供有效服务,这对信息系统的可靠性提出了更高的要求。为了提高系统的可靠性,需要对系统进行可靠性分析与设计,对信息系统生命周期中故障的发生、发展规律进行研究,实现预防故障、消灭故障的目标。信息系统的可靠性分析与设计的重要内容是根据业务可靠性需求,建立可靠性模型,反复进行可靠性指标的预计与分配,选择合适方案,逐步将可靠性指标分配到系统各个层次或部件中。请围绕“信息系统的可靠性分析与设计”论题,依次从以

题目

试题四 论信息系统的可靠性分析与设计

随着企业信息化程度不断提高,企业的正常运作高度依赖于信息系统为其持续不断地提供有效服务,这对信息系统的可靠性提出了更高的要求。为了提高系统的可靠性,需要对系统进行可靠性分析与设计,对信息系统生命周期中故障的发生、发展规律进行研究,实现预防故障、消灭故障的目标。信息系统的可靠性分析与设计的重要内容是根据业务可靠性需求,建立可靠性模型,反复进行可靠性指标的预计与分配,选择合适方案,逐步将可靠性指标分配到系统各个层次或部件中。

请围绕“信息系统的可靠性分析与设计”论题,依次从以下三个方面进行论述。

1概要叙述你参与管理和开发的信息系统以及你在其中所担任的主要工作。

2容错技术是提高系统可靠性的常用技术,请列举两种常见的系统容错技术,并对每种技术进行解释。

3结合你具体参与管理和开发的信息系统,说明在系统分析与设计过程中针对何种具体的可靠性要求,使用了哪些提高系统可靠性的技术,具体实施过程和效果如何。


相似考题
更多“试题四 论信息系统的可靠性分析与设计随着企业信息化程度不断提高,企业的正常运作高度依赖于信息系统为其持续不断地提供有效服务,这对信息系统的可靠性提出了更高的要求。为了提高系统的可靠性,需要对系统进行可靠性分析与设计,对信息系统生命周期中故障的发生、发展规律进行研究,实现预防故障、消灭故障的目标。信息系统的可靠性分析与设计的重要内容是根据业务可靠性需求,建立可靠性模型,反复进行可靠性指标的预计与分配,选择合适方案,逐步将可靠性指标分配到系统各个层次或部件中。请围绕“信息系统的可靠性分析与设计”论题,依次从以”相关问题
  • 第1题:

    下列软件可靠性分析方法中,已在硬件可靠性分析中获得成功的是______。

    A.失效模式影响分析

    B.潜路分析

    C.故障树分析

    D.事件树分析


    正确答案:B

  • 第2题:

    可靠性模型包括可靠性数学模型和()。
    A.可靠性设计 B.可靠性分析 C.可靠性预计
    D.可靠性方框图


    答案:D
    解析:
    可靠性模型是指用于预计或估计产品可靠性的模型。建立产品系统级、分系统级或设备级的可靠性模型,可用于定量分配、估计和评价产品的可靠性。可靠性模型包括可靠性方框图和可靠性数学模型。

  • 第3题:

    可靠性数学研究的数学问题有()

    • A、产品故障的统计规律
    • B、产品的可靠性设计
    • C、产品的可靠性分析
    • D、产品的可靠性预测
    • E、产品的可靠性分配

    正确答案:A,B,C,D,E

  • 第4题:

    可靠性模型包括可靠性数学模型和()。

    • A、可靠性设计
    • B、可靠性分析
    • C、可靠性预计
    • D、可靠性方框图

    正确答案:D

  • 第5题:

    下面哪种方法可用于量化临界风险?()

    • A、设计评审
    • B、故障树分析
    • C、并行工程
    • D、智能可靠性分析

    正确答案:B

  • 第6题:

    可靠性分析可用于(),推测软件产品成熟度、确定主要产品的耗损特性以有助于改进产品的设计,或策划所要求的适宜的服务维修计划和工作等场合。

    • A、验证零件或产品能满足规定的可靠性要求
    • B、新产品引进的试验数据的可靠性分析
    • C、对现货产品的可靠性分析
    • D、对抽样统计结果分析

    正确答案:A,B,C

  • 第7题:

    ()影响分析和故障树分析是可靠性工程中常用的系统可靠性分析方法。


    正确答案:失效模式

  • 第8题:

    从可靠性分析和研究的层次和对象看,可靠性可区分为()。

    • A、固有可靠性
    • B、实现可靠性
    • C、元件可靠性
    • D、产品可靠性
    • E、系统可靠性

    正确答案:C,D,E

  • 第9题:

    论文:论信息系统的安全性与保密性设计 在企业信息化推进的过程中,需要建设许多的信息系统,这些系统能够实现高效率、低成本的运行,为企业提升竞争力。但在设计和实现这些信息系统时,除了针对具体业务需求进行详细的分析,保证满足具体的业务需求之外,还要加强信息系统安全方面的考虑。因为如果一个系统的安全措施没有做好,那么系统功能越强大,系统出安全事故时的危害与损失也就越大。 请围绕“信息系统的安全性与保密性”论题,依次从以下3个方面进行论述: (1)概要叙述你参与分析设计的信息系统及你所担任的主要工作。 (2)深入讨论作者参与建设的信息系统中,面临的安全及保密性问题,以及解决该问题采用的技术方案(3)经过系统运行实践,客观的评价你的技术方案,并指出不足,提出解决方案。


    正确答案: “钢铁企业集团生产管控数字化应用示范”是国家“十二五”先进制造技术领域科技支撑计划项目——“集团企业数字化综合管控集成应用示范”的12个课题之一,主要实现从客户需求、资源平衡、生产制造、物流管理到客户服务的全程信息透明、资源共享和业务协同。我作为课题技术负责人,担任了系统设计工作。
    生产管控平台面临的安全和保密性问题主要有信息泄露、抵赖和外部攻击。在系统设计过程中,我们在DMZ区增设代理服务器隔离Web服务器;采用了数据加密传输技术;敏感数据加密后再存储;采用严格的认证和访问控制机制;应用数字签名技术防止抵赖;设计了业务操作跟踪审计功能。
    实际运行结果表明,我们在设计阶段采用的技术和方法有效地保证了系统的安全性和保密性。但业务操作跟踪审计功能对系统性能有一定的影响,有待进行改进。
    正文:
    为满足制造业做大做强、制造企业全球协作和精益管控的发展需求,国家科技部组织了以12家集团企业为主体、产学研相结合的“十二五”先进制造技术领域科技支撑计划项目——“集团企业数字化综合管控集成应用示范”的实施,分两期、3年完成。我所在单位是一个大型国有钢铁集团企业,由我所在单位为主体、联合浙江大学等单位共同承担的“钢铁企业集团生产管控数字化应用示范”是该项目12个课题之一。
    “钢铁企业集团生产管控数字化应用示范”课题的主要任务是开发钢铁集团企业以生产制造、经营管理和制造服务为核心的数字化集中管控平台,高效整合集团企业内部与外部的各种业务、管理和市场信息,支持集团企业的企业运营、兼并重组等战略,为我国钢铁企业集团实现生产管控、供应链协同的信息化应用提供典型示范案例。概括地说,生产管控平台要实现从客户需求、资源平衡、生产制造、物流管理到客户服务的全程信息透明、资源共享和业务协同。
    钢铁企业集团生产管控平台(以下简称生产管控平台)一期于2011年7月开始设计和开发,2012年7月投入运行,至今运行良好。我作为课题技术负责人,担任了系统设计工作。
    根据对系统需求的理解和分析,我们将该系统设计为3个子系统,即面向客户、基于B/S架构的销售在线子系统;面向内部用户、基于C/S架构的生产管控子系统;面向企业内部系统和外部客户系统的系统集成子系统。
    生产管控平台数据库采用Oracle10g;主要核心业务逻辑由C/C++语言实现,运行在交易中间件Tuxedo平台;Web服务器采用Weblogic,涉及核心业务逻辑的部分功能经由WTC调用Tuxedo服务实现,其他功能通过JDBC直接访问数据库;C/S客户端采用C#开发。生产管控平台面向的服务对象既包括企业内部用户,又包括国内和国外客户,还包括客户信息系统,涉及的业务都是企业的关键业务,系统安全和信息保密十分重要。生产管控平台面临的安全和保密性问题主要有:
    ①信息泄露。钢铁行业产品销售的一个重要特点是一单一议,即一定时期内不同客户、不同订单、同一产品的销售价格可能不尽相同,并且客户之间不透明。因此,每个客户都想方设法希望得到其他客户的订单价格,以便谈判时掌握主动。如果销售价格信息泄露,企业方在谈判时将处于极为不利的被动局面。系统必须保证销售价格等敏感信息不易泄露。
    ②抵赖。生产管控平台需要实现第三方机构和客户直接修改系统数据的功能,如第三方机构确认产品是否合格、客户打印质量证明书等。以质量证明书为例,它是产品质量的唯一凭据,一件产品只能有一份质量证明书,即客户打印一份之后不能再打印第二份。系统必须保证这些操作的不可抵赖性。
    ③外部攻击。由于生产管控平台涉及的业务都是企业的关键业务,而且可以通过Internet进行访问,所以容易受到外部的攻击。
    为了提高生产管控平台的安全性和保密性,在系统设计过程中,我们应用了多种技术和方法。
    首先,我们在DMZ区增设代理服务器隔离Web服务器。销售在线子系统主要为客户提供服务,必须通过Internet访问,过去我们一般将Web服务器部署在DMZ区,基于安全性考虑,我们将生产管控平台的Web服务器与数据库服务器部署在内部网络区域,DMZ区部署Apache的HTTP服务器作为代理服务器,客户通过HTTPS访问代理服务器,代理服务器再通过HTTP协议穿过防火墙访间Web服务器。不仅在安全性和性能上取得了相对平衡,而且增加了外部攻击的难度。
    其次,采用了数据加密传输技术。生产管控子系统采用Tuxedo中间件提供的加/解密技术对客户端和服务器端之间传输的数据进行加密和解密处理,销售在线子系统采用HTTP协议进行加密传输,集成子系统中与客户信息系统的集成采用SSL协议进行加密传输,防止数据传输过程中被窃取和篡改。
    第三,敏感数据加密后再存储。为了防止内部人员泄露敏感信息,我们对数据库中存储的销售价格、用户密码等敏感信息进行了加密处理,即使从数据库中得到了数据也不能获得相应的信息。所有需加/解密的数据均采用Tuxedo中间件提供的加/解密技术,由运行在Tuxedo中间件平台的独立模块进行加密和解密处理。
    第四,采用严格的认证和访问控制机制。内部用户采用用户名/口令验证机制,外部用户采用用户名/口令和数字证书验证机制。服务端采用会话管理机制,客户端调用服务端的每一个功能都必须提供合法、有效的会话标识,否则服务端将拒绝提供相应的服务。数据访问控制到数据行和数据列,客户和第三方机构只能查看和操作与自己相关的业务数据,内部用户按照业务职能只能操作职责范围内的业务数据;不同用户根据授权可查看相关的数据项。
    第五,应用数字签名技术。在对第三方机构确认产品是否合格、客户打印质量证明书等外部用户直接修改系统数据的功能设计时,我们采用了数字签名技术,从提供给用户的硬件Key中读取用户私钥,对操作的关键数据生成消息摘要并用私钥加密;集成子系统中与客户信息系统的集成也采用了数字签名技术,保证数据发送和接收的不可否认性。
    最后,我们还设计了业务操作跟踪审计功能。对系统的所有操作,我们记录了跟踪审计信息,记录了操作时间、客户机IP、操作人、功能和主要数据,便于出现安全事件时进行分析。
    生产管控平台的实际运行结果表明,我们在设计阶段采用的技术和方法有效地保证了系统的安全性和保密性。系统运行至今,虽然遭到过外部攻击,但还没有出现过因系统设计不完善导致的泄密和安全事故。例如,我们发现了多次外部攻击,但这些攻击只访问到代理服务器即被阻止。系统运行过程中,我们发现业务操作审计功能对系统性能有一定的影响,我们计划在两个方面进行改进,一是对内部用户只跟踪涉及敏感信息的操作,二是将跟踪信息持久化层由文件系统改变为数据库,并采用缓存机制将跟踪信息保存在内存并定时更新到数据库。

  • 第10题:

    单选题
    产品的可靠性主要由_____决定。(    )
    A

    设计可靠性和元件可靠性

    B

    可靠性实验和可靠性分析

    C

    维修性设计和预防性设计

    D

    元件的可靠性和维修性设计


    正确答案: D
    解析:

  • 第11题:

    多选题
    从可靠性分析和研究的层次和对象看,可靠性可分为(    )
    A

    过程可靠性

    B

    生产可靠性

    C

    元件可靠性

    D

    产品可靠性

    E

    系统可靠性


    正确答案: D,B
    解析:

  • 第12题:

    单选题
    (),主要包括网络的可靠性与生存行与信息系统的可靠性和可用性。
    A

    网络与应用平台安全

    B

    应用服务提供安全

    C

    信息加工和传递安全

    D

    信息内容安全

    E

    软件设计安全


    正确答案: E
    解析: 暂无解析

  • 第13题:

    当软件的各部件组成逻辑都相对简单的情况下,对其进行软件可靠性分析通常最好选择运用下面哪一种软件可靠性分析方法______。

    A.故障树分析

    B.严酷度分析

    C.失效模式影响分析

    D.潜路分析


    正确答案:C

  • 第14题:

    ()分析和故障树分析是可靠性工程中常用的系统可靠性分析方法。


    正确答案:失效模式影响

  • 第15题:

    事件树分析方法尤其适用于具有()的复杂系统的安全性和可靠性分析。

    • A、冗余设计
    • B、简化设计
    • C、故障监测与保护设计
    • D、明显的设备投入使用次序性

    正确答案:A,C,D

  • 第16题:

    可靠性模型是对系统及其组成单元之间的可靠性关系的描述。可靠性模型包括可靠性框图和()模型。

    • A、可靠性分析
    • B、可靠性预计
    • C、可靠性数学
    • D、可靠性设计

    正确答案:C

  • 第17题:

    (),主要包括网络的可靠性与生存行与信息系统的可靠性和可用性。

    • A、网络与应用平台安全
    • B、应用服务提供安全
    • C、信息加工和传递安全
    • D、信息内容安全
    • E、软件设计安全

    正确答案:A

  • 第18题:

    对可靠性要求较高的信息系统,配置必要的()和(),以便故障时切换使用。


    正确答案:冗余备用设备;高可用性措施

  • 第19题:

    可靠性工程的主要内容为()。

    • A、可靠性设计
    • B、可靠性度量
    • C、可靠性分析与试验
    • D、可靠性制造检验与管理
    • E、可靠性实用与维修

    正确答案:A,C,D,E

  • 第20题:

    系统可靠性分析是利用归纳、演绎的方法对系统可能发生的故障进行研究,确定薄弱环节,为系统设计提供改进建议,常用的方法有()。

    • A、FMECA
    • B、FMEA
    • C、MTBF
    • D、FTA

    正确答案:A,B,D

  • 第21题:

    单选题
    可靠性模型包括可靠性数学模型和(  )。
    A

    可靠性设计

    B

    可靠性分析

    C

    可靠性预计

    D

    可靠性方框图


    正确答案: B
    解析:
    可靠性模型是指用于预计或估计产品可靠性的模型。建立产品系统级、分系统级或设备级的可靠性模型,可用于定量分配、估计和评价产品的可靠性。可靠性模型包括可靠性方框图和可靠性数学模型。

  • 第22题:

    多选题
    从可靠性分析和研究的层次和对象看,可靠性可区分为()
    A

    固有可靠性

    B

    实现可靠性

    C

    元件可靠性

    D

    产品可靠性

    E

    系统可靠性<br />


    正确答案: A,B
    解析: 暂无解析

  • 第23题:

    多选题
    事件树分析方法尤其适用于具有()的复杂系统的安全性和可靠性分析。
    A

    冗余设计

    B

    简化设计

    C

    故障监测与保护设计

    D

    明显的设备投入使用次序性


    正确答案: D,C
    解析: 暂无解析