下载可编辑
11、WWW服务的相关概念 (1)
??文书文件:只能给人看的; ?文本文件(给人看)?文件?非文书文件:即可以给人阅读还可以给计算机阅读;??;?非文本文件:给计算机读取和执行(2)超文本文件:包含程序选项的一个文本文件;
(3)超链接:系统由执行原有的超文本文件显示转移到另一个超文本文件的执行过程。 (4)超文本标注语言(HTML):是一种标准化的文本解释语言;XML(可扩展标注语言)
(5)超文本传输协议(HTTP);统一资源定位器(URL)
(6)WWW的工作方式:在超文本传输协议的支持下以客户机/服务器模式进行。 (7)WWW的应用:??Internet信息服务?企业内部网
12、文件传输服务(FTP) 13、Intranet与EXtranet基本概念
(1)intranet的概念:是利用Internet技术为企业内部管理信息系统服务的计算机网络; (2)Intranet的特点:是一个企业内部的计算机网络,是为企业的利益服务的;系统为用户提供友好的、统一的用户界面;由于内联网和互联网彩的是相同的通信技术;
第七章 网络安全与管理基础
一、计算机信息安全和网络安全
?技术安全性1、计算机网络系统安全性? ?管理安全性?政策法律安全性?.专业.整理.
下载可编辑
?D级:最小保护??C1级:自主安全保护?C2级:受控的存取保护2、计算机系统的安全等级? ?B1级:标记安全保护??B2级:结构化保护??B3级:安全域???A级:验证设计3、计算机网络安全威胁?网络威胁?物理威胁??计算机病毒?
4、网络安全措施包括:身份鉴别、数据加密、构筑防火墙、补丁程序、防病毒、废品处理守则、系统审计、系统备份和镜像技术;
??删除????修改??主动攻击(破坏对方数据为目的)?添加??伪造??5、系统攻击的分类? ???重排信息内容??电磁侦听????统计分析???被动攻击(窃密为目的)?破译分析??废品分析?????密度分析?6、针对系统工作状态的攻击??拒绝服务攻击?利用系统漏洞截断对它的服务申请?利用恶意程序?
7、针对系统工作状态的攻击??信息欺骗攻击?内部攻击
?选择性访问控制?数据过滤8、被动网络安全策略? ?数据备份??强制性访问控制??估?入侵检测和安全漏洞评?诱饵技术9、半主动攻击网络安全策略??理定向技术
?其他欺骗技术?10、加密技术的基本方法有换位法和代替法。
换位法:把明文中所用的字符按照某种规律把顺序进行调换,使不知道调换方法规律的人
.专业.整理.
下载可编辑
不能解读。
代替法:将明文中的每一个字符按照一个对照表或某种规律转换为密文中的一个字符,或者利用一组字符替代另一组字符。
11、DES平衡加密算法,采用对称加密算法。
12、公开密钥加密技术(RSA):核心思想就是采用一对密钥,这对密钥互为加密和解密密钥。把其中一个作为公钥予以公开,任何人向发表密钥的人进行通信时都可以使用这个公钥对他进行加密。加密的方法也同时公开,由公钥加密的数据利用公钥自身不能解密,必须使用这对密钥中的另一个才能解密。而发布公钥的人有这个私钥,可以对接收到的数据予以解密。
13、系统备份包括定期备份和工作日志两种。
14、系统镜像技术分为三级:文件级、磁盘级、服务器级。 15、防火墙的概念及相关技术。
答:防火墙是一种设置在局域网与internet的相连位置上的硬件或一组运行于路由器上的软件。其主要技术有:
包过滤技术:对网络中的数据包中的源地址、目标地址、TCP和TCP链路状态进行检查,判断这个数据包是否是合法的,以确定是否通过。
应用网关技术:建立在应用层上的相关协议,通过对进出网络的数据报进行分析并提出相应的报告。
代理服务技术:在局域网和internet的连接点上设置代理服务主机,使内网只与代理服务相关,外网也只与代理服务器有关。
16、系统安全策略包括:风险分析与评估、制定安全策略、系统安全维护。 17、网络管理的基本功能有哪些?
网络故障管理:使网络能够提供提供连续、可靠的运行服务。
.专业.整理.
下载可编辑
网络配置管理:对各种网络产品进行调整和配置。
网络性能管理:就是在网络运行中不断评测网络的主要运行性能指标,找出影响性能的因素。
网络计费管理:记录和统计用户使用网络的性质和数量,根据相关收费标准作出收费要求和收费记录。
网络安全管理:为网络安全工作提供不同层次的安全防卫机制,保证网络信息的机密性和完整性。
18、SNMP(简单网络管理协议)是internet上最重要的也最常见的网络管理协议。 19、网络管理系统由网络安理站、管理代理和管理信息库构成。
第八章 网络应用及电子商务 第二节 网络信息系统的基本概念
1、 网络信息系统分为哪三种类型
网络信息资源系统,网络管理信息系统,网络控制系统。
2、 企业信息系统的特点:以计算机网络为系统硬件平台,数据库系统及其应用软件为软件平台,浏览器/服务器计算模式为使用模式,企业数据高度统一。以管理信息系统为核心,向系统的各层人员提供全面的不同层次的服务。
3、 ERP(企业资源计划)与MRPII(制造资源计划)的主要区别 答:(1)ERP是一个面向供需链管理的管理信息集成。 (2)ERP采用计算机和网络通信技术的最新成就。 (3)ERP系统同企业业务流程重组。
(4)ERP侧重于各种管理信息的集成,而CIMS(计算机集成制造系统)侧重于技术信
.专业.整理.
下载可编辑
息的集成。
(5)ERP更强调系统资源的整合。
第三节 电子商务
1、电子商务(EC):是指实现整个商务活动的电子化或网络化。
2、电子商务与电子商贸的区别:电子商所涉及的是商家对商家,商家对银行等企业层面的交易方。而电子商务所涉及的面要更广一些,它还包括了消费者和政府部门,还要支持组建虚拟企业。
3、开展电子商务所需做的工作:走出网站,做好网站布置,具备良好的沟通环境,服务到位。
4、电子商务需要的软环境:具有网络通信的安全保证,具备适当的支付手段,具备可靠和通畅的物流系统,有服务意识强大的政府,有完善有效的法律支持。
5、电子商务的应用特性:网络站点积极维护的必要性,在线实时沟通的必要性,系统建设的综合性,系统应用的经济性。 6、电子商务的类别:
(1)按参与双方分类:B2B,B2C,C2C,B2G,C2G (2)交易的介质分:非网络介质和网络介质。 (3)按使用技术手段分:电子邮件和WWW;
(4)按交易服务的内容分:图文信息交换服务、多项目信息服务、有偿信息销售和运输监管信息服务。
(5)按交易的程度分:信息交换、网上签约,电子支付和全面电子商务。 (6)按照商家的性质分:个人、实际企业和虚拟企业。 7、电子商务的核心技术
.专业.整理.