閱讀以下關(guān)于電子政務(wù)系統(tǒng)安全體系結(jié)構(gòu)的敘述,回答問題1至問題3。博學(xué)公司通過投標(biāo),承擔(dān)了某省級城市的電子政務(wù)系統(tǒng),由于經(jīng)費(fèi)、政務(wù)應(yīng)用成熟度、使用人員觀念等多方面的原因,該系統(tǒng)計劃采用分階段實施的策略來建設(shè),最先建設(shè)急需和重要的部分。在安全建設(shè)方面,先投入一部分資金保障關(guān)鍵部門和關(guān)鍵信息的安全,之后在總結(jié)經(jīng)驗教訓(xùn)的基礎(chǔ)上分2年逐步完善系統(tǒng)。因此,初步考慮使用防火墻、入侵檢測、病毒掃描、安全掃描、日志審計、網(wǎng)頁防篡改、私自撥號檢測、PKI技術(shù)和服務(wù)等保障電子政務(wù)的安全。
由于該電子政務(wù)系統(tǒng)涉及到政府安全問題,為了從整個體系結(jié)構(gòu)上設(shè)計好該系統(tǒng)的安全體系,博學(xué)公司首席架構(gòu)師張博士召集了項目組人員多次討論。在一次關(guān)于安全的方案討論會上,謝工認(rèn)為由于政務(wù)網(wǎng)對安全性要求比較高,因此要建設(shè)防火墻、入侵檢測、病毒掃描、安全掃描、日志審計、網(wǎng)頁防篡改、私自撥號檢測系統(tǒng),這樣就可以全面保護(hù)電子政務(wù)系統(tǒng)的安全。王工則認(rèn)為謝工的方案不夠全面,還應(yīng)該在謝工提出的方案的基礎(chǔ)上,使用PKI技術(shù),進(jìn)行認(rèn)證、機(jī)密性、完整性和抗抵賴性保護(hù)。
閱讀以下關(guān)于Java企業(yè)級應(yīng)用系統(tǒng)開發(fā)體系結(jié)構(gòu)選擇方面的敘述,在答題紙上回答問題1至問題3。
博學(xué)公司承擔(dān)了某中小型企業(yè)應(yīng)用軟件開發(fā)任務(wù),進(jìn)度要求緊迫。為了按時完成任務(wù),選擇合適的企業(yè)應(yīng)用系統(tǒng)開發(fā)體系結(jié)構(gòu)非常重要。因此,首席架構(gòu)師張博士召集了相關(guān)技術(shù)人員進(jìn)行方案討論,在進(jìn)行方案論證時,項目組成員提出了兩種開發(fā)思路。
(1)謝工建議采用J2EE和EJB進(jìn)行開發(fā)。理由是J2EE定義了標(biāo)準(zhǔn)的應(yīng)用開發(fā)體系結(jié)構(gòu)和部署環(huán)境,EJB是J2EE的基礎(chǔ)和核心。J2EE的主要目標(biāo)是簡化開發(fā)。
(2)王工建議采用Struts、Spring和Hibernate輕量級開源框架相結(jié)合的方式。理由是隨著Java開源項目陣營的發(fā)展壯大,一些基于POJOs(PlanOldJavaObjects)的開源框架被廣泛地引入到Java企業(yè)應(yīng)用開發(fā)中來,與重量級的EJB框架相比,這些輕量級的框架有很多優(yōu)點(diǎn)。
針對這兩種思路,張博士仔細(xì)比較和分析了兩種方案的特點(diǎn)、優(yōu)點(diǎn)和不足之處。認(rèn)為王工和謝工的建議都合理,但是,從結(jié)合當(dāng)前項目實際情況出發(fā),最后決定采用王工建議。