阅读下列说明和图,回答问题l至问题3,将解答填入答题纸的对应栏内。【说明】某银行计划开发一个自动存提款机模拟系统(ATM System)。系统通过读卡器((:ardReader)读取ATM卡;系统与客户(Customer)的交互由客户控制台(CustomerCon—sole)实现;银行操作员(()perator)可控制系统的启动(System Startup)和停止(SystemShutdown);系统通过网络和银行系统(Bank)实现通信。当读卡器判断用户已将ATM卡插入后,创建会话(Session)。

题目

阅读下列说明和图,回答问题l至问题3,将解答填入答题纸的对应栏内。

【说明】

某银行计划开发一个自动存提款机模拟系统(ATM System)。系统通过读卡器((:ardReader)读取ATM卡;系统与客户(Customer)的交互由客户控制台(CustomerCon—sole)实现;银行操作员(()perator)可控制系统的启动(System Startup)和停止(SystemShutdown);系统通过网络和银行系统(Bank)实现通信。当读卡器判断用户已将ATM卡插入后,创建会话(Session)。会话开始后,读卡器进行读卡,并要求客户输入个人验证码(PIN)。系统将卡号和个人验证码信息送到银行系统进行验证。验证通过后,客户可从菜单选择如下事务(Transaction):

1.从ATM卡账户取款(withdraw);

2.向ATM卡账户存款(Deposit);

3.进行转账(Transfer);

4.查询(Inquire)ATM卡账户信息。

一次会话可以包含多个事务,每个事务处理也会将卡号和个人验证码信息送到银行系统进行验证。若个人验证码错误,则转个人验证码错误处理(Invalid PIN Process)。每个事务完成后,客户可选择继续上述事务或退卡。选择退卡时,系统弹出ATM卡,会话结束。系统采用面向对象方法开发,使用uML进行建模。系统的顶层用例图如图5—3所示,一次会话的序列图(不考虑验证)如图5—4所示。消息名称参见表5—4。

根据【说明】中的描述,给出图5—3中A1和A2所对应的参与者,u1至u3所对应的用例,以及该图中空 (1) 所对应的关系。(ul至u3的可选用例包括:Session、Trans-action、Inserl Card、Invalid PIN Process和Transfer)


相似考题
参考答案和解析
正确答案:A1:Customer A2:Bank Ul:Session U2:Invalid PIN Process U3:Transaction(1):<<extend>>
A1:Customer A2:Bank Ul:Session U2:Invalid PIN Process U3:Transaction(1):<<extend>>
更多“ 阅读下列说明和图,回答问题l至问题3,将解答填入答题纸的对应栏内。【说明】某银行计划开发一个自动存提款机模拟系统(ATM System)。系统通过读卡器((:ardReader)读取ATM卡;系统与客户(Cust”相关问题
  • 第1题:

    阅读下列说明和图,回答问题1至问题3,将答案填入答题纸的对应栏内。

    【说明】

    ATM自动取款机系统是一个由终端机,ATM系统,数据库组成的应用系统,具有提取现金,查询账户余额,修改密码及转账等功能。ATM自动取款机系统用例图如图1-1所示。

    【问题1](6分)

    根据ATM自动取款机系统功能和系统用例图,完成图1-3所示的ATM自动取款机

    系统的系统状态图,将系统状态图中的(1)~(6)答案填写在答题纸的对应栏中。

    【问题2】(5分)

    ATM自动取款机系统取款用例描述用户取款的过程。其事件流如下

    (1)基本流

    a.用户输入取款金额;

    b系统验证输入金额是否符合输入要求:

    c.系统验证用户账户余额;

    d系统显示用户账户余额:

    e用户确认取款金额;

    F。系统要求点钞机出钞;

    g.系统更新并保存账户信息。

    (2)备选流

    a如果输入金额不符合输入数字格式要求,给出提示,退出;

    b如果输入金额超出最大取款金额,给出提示,退出;

    c如果用户没有确认,给出提示,退出。

    根据上述ATM自动取款机系统取款用例描述,请完成取款功能的流程图,将答案

    填写在答题纸的对应栏中。

    【问题3】(4分)

    ATM自动取款机系统是与银行服务器联网的网络系统,由于系统涉及个人和企事业

    单位的财产安全,要求网络通信安全可靠,因此通信过程要采取消息加解密、身份认证、

    消息鉴别和访问控制等信息安全措施。

    (1)请简要解释下列术语的基本概念,将答案填写在答题纸的对应栏中。

    a.对称密钥

    b.公开密钥

    c访问控制

    d.消息鉴别

    (2)以下几种常见的加密算法哪些属于对称加密算法?哪些属于非对称加密算法?

    请将答案填写在答题纸的对应栏中。

    a.DES

    b.RSA

    C.AES

    d.IDEA

    e.PGP

    f.DSA

    g.椭圆曲线DSA


    正确答案:
    分析本题考查软件设计中的状态图、流程图以及信息安全方面概念和基本知识。本题要求考生认真阅读题目的描述,根据ATM自动取款机系统用例图和ATM自动取款机系统功能图了解ATM自动取款机系统工作过程,结合轶件设计中的状态图和流程图的绘制要求,完成相关问题。【问题1】由ATM自动取款机系统用例图和ATM自动取款机系统功能图可知,其工作过程如下:当客户将银行卡插入ATM机后,ATM机会要求输入密码,如果密码不正确,则需要重新输入;如果密码正确,则进入主菜单,选择不同的服务类型。服务类型有取款、修改密码、查询余额、转帐等功能。完整的ATM自动取款机系统的系统状态图如图1-4所示。【问题2】该问题的描述部分已经给出了ATM自动取款机系统的取款过程的事件,流程图只需要根据实际取款的工作次序排序即可。正确的流程如下:a)用户输入取款金额;b)系统验证输入金额是否符合输入要求:c)判断格式要求,如果满足要求,则继续:否则,转结束;d)系统验证用户账户余额;e)系统显示用户账户余额:f)判断实际取款金额是否超出最大取款金额,若不大于,则继续;否则,给出超出最大金额提示后,转结束:g)用户确认取款金额;h)如果用户没有确认,时间超时,则给出超时提示,转结束;i)系统要求点钞机出钞;j)系统更新并保存账户信息;k)结束。【问题3】在信息安全领域,密码技术是解决信息系统安全问题的主要手段,包括加密技术、解密技术、密钥、认证等。按照密钥或者加密算法的不同,密码分为两大类:对称密钥或对称加密算法以及非对称密钥或非对称加密算法。对称密钥(或称单密钥)或对称加密算法:编码和解码时使用同一密钥,主要用于通信和存储数据的加密。消息的发送者和接收者事先需要通过某种方法约定密钥,不让别人知道。对称密钥的优点是加密和解密速度快,容易实现;缺点是随着网络规模的扩大,密钥的管理困难,无法解决消息确认问题,缺乏自动检测密钥泄漏的能力。非对称密钥(或称双钥)或非对称加密算法:加密和解密的密钥不同,公开密钥的加密算法,把密钥分为私钥和公钥,两者成对使用,加密用公钥,解密用私钥。非对称密钥管理简单,还具有数字签名功能,但算法比较复杂,加懈密速度慢。DES算法是对称加密算法。1997年1月,美国政府采纳IBM公司设计的密码算法,作为正式的数据加密标准(DataEncryptionStandard,DES),简称DES。RSA是非对称加密算法。由Rivest、Shamir、Adleman于1977年提出的,RSA是第一个使用公开密钥的加密算法,也是第一个既能用于数据加密,也能用于数字签名的算法。RSA现在广泛用于电子商务。AES是先进加密标准(AdvancedEncyptionStandard,AES)的简称,1997年MST公开征集新的数据加密标准,以取代DES,2002年5月26日正式生效,到了2006年,AES成为应用广泛的对称加密算法。IDEA是国际数据加密算法(intemationalDataEncryptionAigorithm,IDEA)的简称,是由我国科学家来学嘉和其同事JamesMassey设计的,于1991年发表,目的是取代DES。PGP(PrettyGoadPrivacy)密码算法用于签名、电子邮件加密和解密,是MIT的PhilipZimmermann于1991年提出的。PGP使用公开密钥加密,包括一个把公钥和用户名或电子邮箱地址捆绑起来的系统,他在第二版中使用IDEA加密算法。DSA数字签名算法(DigitalSignatureAigorithm,DSA)是美国NIST在1991年8月提出的,作为数字签名标准(DigitalSignatureStandard.DSS)。1993年DSA被FIPS所采用。DSA属于非对称加密算法,其安全性于RSA相似。椭圆曲线DSA(EllipticCurveDSA,ECDSA)是DSA的变种,是ScottVanstone于1992年提出的,椭圆曲线加密是公开密钥加密的一种方法,基于有限域的椭圆曲线的代数结构。椭圆曲线DSA于1998年被so接受为标准([S014888-3),1999年被NfST接受为标准(ANSIX9.62),2000年被IEEE和FIPS接受为标准(IEEE1363-2000和FIPS186-2).因此,对称加密算法有DES、AES、IDEA。非对称加密算法有RSA、PGP、DSA、椭圆曲线DSA。参考答案【问题1】(l)取款(2)选择修改密码(3)选择继续服务(4)选择转账(5)转账(6)输入密码【问题2】【问题3】(l)a.对称密钥:对称密钥加密又叫专用密钥加密,即发送和接收数据的双方必须使用相同的密钥对明文进行加密和解密运算。b.公开密钥:公开密钥也称为非对称密钥,每个人都有一对唯一对应的密钥:公开密钥(简称公钥)和私人密钥(私钥).公钥对外公开,私钥由个人秘密保存;用其中一把密钥加密,就只能用另一把密钥解密。c.访问控制:按用户身份及其所归属的某项定义组来限制用户对某些信息项的访问,或限制对某些控制功能的使用的一种技术。d消息鉴别:利用鉴别函数产生一个鉴别符,接收者通过鉴别符能够检验和证实消息的合法性、真实性和完整性。这是一个证实收到的消息来自可信的原点且未被篡改的过程。(2)对称加密算法:DES、AES、IDEA非对称加密算法:RSA、PGP、DSA、椭圆曲线DSA

  • 第2题:

    阅读下列说明,回答问题1和问题2,将解答填入答题纸的对应栏内。
    【说明】
    某系统在线讨论区采用ASP+Access开发,其主页如图4-1所示

    【问题1】(8分)
    以下是该网站主页部分的html代码,请根据图4-1将(1)~(8)的空缺代码补齐。

    l......
    < (2) name="guestbook" (3) ="post" (4) ="guestbook_add.asp"> l
     
      
      < (6) name="body" cols="60" rows="5">

    ...... (1)~(8)的备选答案: A. submit B.form C.text D.textarea E. include F.action G method H.value


    答案:
    解析:
    1.include
    2. form
    3.method
    4.action
    5.text
    6. input
    7.submit
    8.value

  • 第3题:

    阅读以下说明,回答问题1至问题4,将解答填入答题纸对应的解答栏内。
    【说明】
    某企业网络拓扑如图1-1所示,A~E是网络设备的编号。










    答案:
    解析:
    【问题1】参考答案:1.B,2.A,3.C 4.D【问题2】5.ethernet 1 6、59.74.221.254【问题3】7) C.deny 8、A 9.F【问题4】10)192.168.4.1
    11)192.168.100.0 12)设置接口的类型是trunk
    【解析】
    【问题1】试题分析:这是一道简单的概念题,考察我们对企业园区网络的基本拓扑结构的了解。通常的企业为了确保内部网络的安全,会设置防火墙,防火墙有3个区域,外网,内网和DMZ区。DMZ通常用于存放各种服务器。因此首先可以选出B这个位置是防火墙,A用于连接Internet,是路由器。DMZ区内部有多台服务器,需要使用交换机连接。【问题3】试题分析:这是网络工程师考试第一次考华为的设备配置,而我们考前准备的都是ios的命令。那这道题是不是很难呢,其实这道题非常简单,只要我们有IOS的命令经验,这道题完全可以自己凭经验做出来,题目出题也是以选择题的形式,因此更加容易,对于没有用过华为设备的考生来说,也是非常简单的。
    【问题4】试题分析:这道题同样是基本的配置,掌握基本命令即可。

  • 第4题:

    阅读下列说明,回答问题1 至问题3,将解答填入答题纸的对应栏内。【说明】某城市双创平台成立后,拟建设中小企业服务管理信息系统,主要工作计划如下。



    【问题1】(4分)
    结合案例,请问活动A和活动C的历时分别是多少。【问题2】(8分)请补充完整该管理信息系统的双代号网络图。



    【问题3】(4分)
    请给出关键路径和项目总工期


    答案:
    解析:
    【问题1】A历时:13、 C历时:16【问题2】依据各活动紧前紧后关系,绘制双代号网络图如下:



    补充:大家还应该学习时标网络图的绘制,在2019年的考试,大家需要关注时标网络图相关知识点,例如,如果将本题绘制双代号网络图,则答案就如下:




    【问题3】关键路径:ABDFGHI 总工期为131

  • 第5题:

    阅读下列说明,回答问题1和问题2,将解答写在答题纸的对应栏内。
    【说明】
    Windows 系统的用户管理配置中,有多项安全设置,如图2-1 所示。





    答案:
    解析:
    【问题1】(3分)属于账号策略。 账户策略主要包括密码策略和账户锁定策略两种安全设置。
    【问题 2】(3分)Abcd321 test123! 123@host 密码必须符合复杂性要求:启用此策略,用户账户使用的密码必须符合复杂性的要求。 密码复杂性必须符合下列最低要求: 不能包含用户的账户名; 不能包含用户姓名中超过两个连续字符的部分; 至少有六个字符长; 密码总必须包含一下4类字符中的三类字符: 1、英文大写字母(A-Z) 2、英文小写字母(a-z) 3、10个基本数字(0-9) 4、特殊符号(!@#¥%等)