上述网上贷款系统能够实际应用的基本前提之一是满足金融领域的安全性需求。该系统必须要满足哪些安全方面的需求?请用200字以内文字简要说明。

题目

上述网上贷款系统能够实际应用的基本前提之一是满足金融领域的安全性需求。该系统必须要满足哪些安全方面的需求?请用200字以内文字简要说明。


相似考题
参考答案和解析
正确答案:(1)验证(系统有关角色的身份识别) (2)签名(创建及验证类似手写签名的电子签名) (3)授权(如信贷员是否具有审批权) (4)完整性(发送的数据与接收到的数据是否一致) (5)机密性(与业务无关的人员不能读取事务中的数据) (6)审查(把所有事务记录下来以便事后验证) (7)不可否认性(能由第三方求证事务中发送及收到的是否是同一数据) (8)威胁预防(防止间谍程序登录、攻击系统)
(1)验证(系统有关角色的身份识别) (2)签名(创建及验证类似手写签名的电子签名) (3)授权(如信贷员是否具有审批权) (4)完整性(发送的数据与接收到的数据是否一致) (5)机密性(与业务无关的人员不能读取事务中的数据) (6)审查(把所有事务记录下来,以便事后验证) (7)不可否认性(能由第三方求证事务中发送及收到的是否是同一数据) (8)威胁预防(防止间谍程序登录、攻击系统)
更多“上述网上贷款系统能够实际应用的基本前提之一是满足金融领域的安全性需求。该系统必须要满足哪些 ”相关问题
  • 第1题:

    论非功能性需求对企业应用架构设计的影响

    企业应用架构(Enterprise Application Architecture) 描述了企业IT系统的功能和技术实现内容,它在企业信息化建设中起到了统一规划、承上启下的作用,向上承接了企业战略发展方向和业务模式,向下规划和指导企业各IT系统的定位和功能。企业应用架构包括了企业的应用架构蓝图、架构标准、系统的边界和定义、系统间的关联关系等。其中非功能性需求是进行企业应用架构设计时需要重点考虑的因素,不同类型的非功能性需求从不同侧面影响应用系统的架构设计。

    请以“非功能性需求对企业应用架构设计的影响”为题,依次从以下三个方面进行论述。 1.概要叙述你参与分析和开发的企业应用系统项目以及你所担任的主要工作。 2.分析在企业应用架构设计中应该考虑哪些非功能性需求,详细阐述这些非功能性需求是如何影响架构设计的。 3.详细说明你所参与的企业应用系统项目中,在进行系统架构设计时,考虑了哪些非功能性需求,如何通过架构设计满足了系统的这些非功能性需求。


    正确答案:
    本文第一部分应花400-600字的篇幅进行项目简介,涉及项目背景、规模、人员、作者的角色,开发的系统有什么样的一些功能,大体的设计。
    接下来的内容是比较好组织的,因为非功能性需求的范围非常之广,只要作者在论述之前,表明这是非功能需求,然后写关于如何应对这种需求即可。这种需求可以是以下方面的内容:
    1、性能
    性能(performance)是指系统的响应能力,即要经过多长时间才能对某个事件做出响应,或者在某段时间内系统所能处理的事件的个数。经常用单位时间内所处理事务的数量或系统完成某个事务处理所需的时间来对性能进行定量的表示。性能测试经常要使用基准测试程序(用以测量性能指标的特定事务集或工作量环境)。
    2、可靠性
    可靠性(reliability)是软件系统在应用或系统错误面前,在意外或错误使用的情况下维持软件系统的功能特性的基本能力。可靠性通常用平均失效等待时间(Mean Time To Failure,简称MTTF)和平均失效间隔时间(Mean Time Between Failure,简称MTBF)来衡量。在失效率为常数和修复时间很短的情况下,MTTF和MTBF几乎相等。
    3、可用性
    可用性(availability)是系统能够正常运行的时间比例。经常用两次故障之间的时间长度或在出现故障时系统能够恢复正常的速度来表示。
    4、安全性
    安全性(security)是指系统在向合法用户提供服务的同时能够阻止非授权用户使用的企图或拒绝服务的能力。安全性是根据系统可能受到的安全威胁的类型来分类的。安全性又可划分为机密性、完整性、不可否认性及可控性等特性。
    5、可修改性
    可修改性(modifiability)是指能够快速地以较高的性能价格比对系统进行变更的能力。通常以某些具体的变更为基准,通过考察这些变更的代价衡量可修改性。
    6、功能性
    功能性(functionality)是系统所能完成所期望的工作的能力。一项任务的完成需要系统中许多或大多数构件的相互协作。
    7、可变性
    可变性(changeability)是指体系结构经扩充或变更而成为新体系结构的能力。这种新体系结构应该符合预先定义的规则,在某些具体方面不同于原有的体系结构。当要将某个体系结构作为一系列相关产品(例如,软件产品线)的基础时,可变性是很重要的。
    8、互操作性
    作为系统组成部分的软件不是独立存在的,经常与其他系统或自身环境相互作用。为了支持互操作性(interoperation),软件体系结构必须为外部可视的功能特性和数据结构提供精心设计的软件入口。程序和用其他编程语言编写的软件系统的交互作用就是互操作性的问题,这种互操作性也影响应用的软件体系结构。

  • 第2题:

    手动调频能够满足系统频率质量的要求。


    正确答案:错误

  • 第3题:

    网络设计方案中应重点体现安全性原则,但是不计成本的安全性设计也是不可取的,安全方案应该满足应用需求。下述选项中,()安全性需求相对较弱。

    • A、政府网
    • B、校园网
    • C、企业网
    • D、金融网

    正确答案:B

  • 第4题:

    管路系统得电安全阀必须满足哪些条件?


    正确答案: (1)达到开启压力时,阀应及时开启并完全上升;
    (2)阀在开启状态时的流量应等于或大于压缩机的排风量;
    (3)当压力降低到规定的关闭压力时,应及时关闭;
    (4)阀应保证在关闭状态下的气密性。

  • 第5题:

    对比案例中风系统模型校核计算分析表中的数据,判断设计院的设备选型是否能够完全满足深化设计后的系统运行?如不能满足,请指出哪些设备无法满足并分析产生这种情况的原因所在。


    正确答案:有部分设备无法满足深化设计后的系统运行。X-1和X-4无法满足要求。原因:深化设计过程中存在对管道系统的一些改动,包括一些翻弯避让的部位,这些位置的增加就导致管道系统中阻力损失的增大,相比于原来设计院提供的设备选型所提供的设备余压就无法满足原始的设计要求。其中X-1原始设备选型能够提供的余压为350pa,而经过深化设计后系统的阻力损失为348pa,相对于深化设计之前的289pa增加了59pa,所以X-1所提供的余压已经无法满足系统的正常运行,设备X-4同理。

  • 第6题:

    下列测试的目的的说法正确的是:()。

    • A、系统测试的目的是验证系统确实能够满足用户的需要
    • B、模块测试的目的是验证系统确实能够满足用户的需要
    • C、平行测试的目的是验证系统确实能够满足用户的需要
    • D、验收测试的目的是验证系统确实能够满足用户的需要

    正确答案:D

  • 第7题:

    安全系统工程是系统工程在安全领域中的实际应用。


    正确答案:正确

  • 第8题:

    根据应用系统的实际情况,只要满足总体安全要求,就可以简化安全*区的设置。


    正确答案:正确

  • 第9题:

    判断题
    安全系统工程是系统工程在安全领域中的实际应用。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第10题:

    判断题
    根据应用系统的实际情况,只要满足总体安全要求,就可以简化安全*区的设置。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    问答题
    管路系统得电安全阀必须满足哪些条件?

    正确答案: (1)达到开启压力时,阀应及时开启并完全上升;
    (2)阀在开启状态时的流量应等于或大于压缩机的排风量;
    (3)当压力降低到规定的关闭压力时,应及时关闭;
    (4)阀应保证在关闭状态下的气密性。
    解析: 暂无解析

  • 第12题:

    填空题
    水情测报系统在满足实际应用要求的条件下,测量时间间隔应尽可能()。

    正确答案:
    解析: 暂无解析

  • 第13题:

    FAST功能既能满足block应用也能满足文件系统应用.

    A.错误

    B.正确


    参考答案:B

  • 第14题:

    水情测报系统在满足实际应用要求的条件下,测量时间间隔应尽可能()。


    正确答案:

  • 第15题:

    金属非金属矿山安全检查的主要工作任务之一是、检査企业各()安全保障条件是否满足法规要求,其本质安全状况是否适应企业的生产实际需要。

    • A、循环系统
    • B、生产系统
    • C、监督系统

    正确答案:B

  • 第16题:

    以下哪些描述是正确的()。

    • A、波分系统的传输质量受到跨距段长短的限制
    • B、开放式波分系统可以满足任何厂家、任意波长的接入
    • C、波分系统只能满足相同速率的信号的复用
    • D、波分系统能够满足各种数据格式的接入

    正确答案:A,B,D

  • 第17题:

    某黑带项目对一油品称重的测量系统进行分析,分析结果如下:研究变异%研究变来源标准差(SD)(6*SD)异(%SV)合计量具R&R0.0075460.045281.25重复性0.0074510.044711.23再现性0.0011920.007150.20测量员0.0011920.007150.20部件间0.6036943.6221699.99合计变异0.6037413.62245100.00可区分的类别数=112对于该测量系统,下面分析正确的是()

    • A、该测量系统的P/TV%值99.99%不满足要求,测量系统不能满足分析要求
    • B、该测量系统的P/TV%值1.25%小于5%,测量系统勉强能够满足分析要求
    • C、该测量系统的P/TV%值1.25%小于10%,可区分类别数112大于5,测量系统可以满足分析要求
    • D、该测量系统无P/T值,测量系统不能满足分析要求

    正确答案:C

  • 第18题:

    在数据库应用系统的需求分析阶段,需要考虑数据的安全性需求。下列不属于数据安全性需求分析内容的是()

    • A、分析数据的安全性需求,以确定每个关系表上定义的数据约束能够满足使用要求
    • B、分析全局用户对数据的存取需求,以确定全局数据的安全控制策略
    • C、分析特殊用户对数据的存取需求,以保证数据库的安全控制策略能够满足其使用要求
    • D、分析各类用户对数据的存取需求,以确定各类用户能够操作的数据

    正确答案:A

  • 第19题:

    FAST功能既能满足block应用也能满足文件系统应用.


    正确答案:正确

  • 第20题:

    问答题
    对比案例中风系统模型校核计算分析表中的数据,判断设计院的设备选型是否能够完全满足深化设计后的系统运行?如不能满足,请指出哪些设备无法满足并分析产生这种情况的原因所在。

    正确答案: 有部分设备无法满足深化设计后的系统运行。X-1和X-4无法满足要求。原因:深化设计过程中存在对管道系统的一些改动,包括一些翻弯避让的部位,这些位置的增加就导致管道系统中阻力损失的增大,相比于原来设计院提供的设备选型所提供的设备余压就无法满足原始的设计要求。其中X-1原始设备选型能够提供的余压为350pa,而经过深化设计后系统的阻力损失为348pa,相对于深化设计之前的289pa增加了59pa,所以X-1所提供的余压已经无法满足系统的正常运行,设备X-4同理。
    解析: 暂无解析

  • 第21题:

    单选题
    下列测试的目的的说法正确的是:()。
    A

    系统测试的目的是验证系统确实能够满足用户的需要

    B

    模块测试的目的是验证系统确实能够满足用户的需要

    C

    平行测试的目的是验证系统确实能够满足用户的需要

    D

    验收测试的目的是验证系统确实能够满足用户的需要


    正确答案: D
    解析: 暂无解析

  • 第22题:

    多选题
    系统的运行环境应满足以下安全要求()。
    A

    网上办税系统应按照税务信息系统安全保护层次、区域、等级划分准则以及相关国家标准要求,建设系统运行环境的安全

    B

    支持应用系统的Web服务器、代理服务器、应用服务器、数据库服务器等主要服务器运行的操作系统,应达到GB/T20272-2006中4.2节系统审计保护级的安全要求

    C

    应提供用户终端自身安全的运行环境,满足客户端软件安全运行条件

    D

    数据库服务器运行的数据库管理系统,应达到GB/T20273-2006中5.2节系统审计保护级的安全要求


    正确答案: C,D
    解析: 暂无解析

  • 第23题:

    单选题
    金属非金属矿山安全检查的主要工作任务之一是、检査企业各()安全保障条件是否满足法规要求,其本质安全状况是否适应企业的生产实际需要。
    A

    循环系统

    B

    生产系统

    C

    监督系统


    正确答案: C
    解析: 暂无解析