网络系统 网络基础、服务、安全、管理、环境 平台 网络有风险,寄付俺管还
信息系统工程 网资应
人工智能 监督对错 无非指示 强化相加
软件工程四条原则 选择事宜开发模型 合适设计方法 高质量工程支持 重视开发过程管理
立项评审原则 简单、灵活 完整 可靠 经济 评审有立项 剑灵万可净
DQDB 分组电路 广域局域 双线独立 802.2 光纤 ATM 2-300M/S 数量无关 50km城域范围
汇聚交换机 交换能力强 接入层交换机用户直连 核心交换机支持热插拔 IGMP支持静态组播配置
网络逻辑方案内容 网 路由 交换机
HTTP传输过程 建立连接 提出请求 响应请求 关闭连接 剑体相关
入侵检测 是软件硬件组合入侵监测系统,发现是否被攻击 主机检测主机 网络检测网段 分布式主机+网络
防火墙功能性能 单台设备并发VPN 平均无故障时间 网络接口 加密速度 密钥长度 持续无故障时长 防火墙吞吐量 并发连接数
仙桃采用金属管 预埋线槽两根以上,高度不能超过25mm 拉线盒可以开启,做好防水 线槽直埋长度超过6m的设置拉线盒
加密是可读变成不可读 需要验证身份 数据保密 数据完整性 确认事件发生 秘钥尺度是秘钥长度 越长越复杂 完整性是保障数据没被修改
身份验证执行操作 神仙保重 身份验证 预先定义资源 报告未授权访问数据企图 终端设备访问数据
访问控制操作 网银数字 网络登录验证 应用交易类别验证 数据库验证 子系统验证
需求分析的目标是深入描述软件的功能和性能
网络设备验收验证点 动态静态路由测试 DHCP功能测试 FTP功能测试 组播测试 vlan测试 vpn测试 端口测试 网络流量测试 链路测试 关键网络设备测试 其他测试负载均衡测试
软件质量保证监理目标 剑客出 监督计划 客观验证需求 促进处理不一致
热镜像冷基础 温CPU
系统可靠性 通常用MTBF(平均无故障时间)衡量
保证软件质量和软件研制进度的重要手段 软件工作产品更改是受控的 文档化管理是软件实施活动的基础 软件管理计划设计软需 软设 软件代码单元
软件测试目的是为了验证是否满足需求
java用虚拟机机制让在各个平台实现
对象建模技术 OMT 第一步从问题陈述入手 构造系统模型 是自底向上和自顶向下结合方法 提升软件可维护性 逐层分解是WBS
原型模型细分为增量模型和渐进模型
系统工程的可视性差
挣值分析不属于质量控制工具 主要是成本控制
质量控制工具 测试统计抽样 六西格玛 帕累托分析 其他 标准差 六西格玛要求缺陷率控制在百万分之3.4以内
质进投变 安合信 协调
关键信息安全法 数据安全法 2191
监理实施细则编制时间 监理项目建立后 人员责任明确后
流程 方法 措施属于监理实施细则
编制重要文档时 评审是质量控制手段
协助提出需求方案 协助评标 对上午技术内容进行审核确认 参与招标文件编制
质量控制要满足建设方所有需求 满足所有质量工期造价工程目标 对整个系统体系结构 网络安全充分论证 组织设计文件及设计方案交底会 下达标准
设置阶段性质量控制计划是实施阶段性质量控制基础
设置阶段性质量控制点 是实施跟踪控制是工程质量 控制的有效手段
提交验收申请 审查验收条件 提交验收方案 审查验收方案 验收组实施验收 审查验收过程 验收是否合格 工程竣工
承建单位验收阶段 申请验收 监理工程师检查用户使用说明不合格 审核未通过
采用网络图计划法进行进度控制 可以将单元和时差表示出来
成本估算的输入包括WBS 资源需求 资源单价 活动时间评估 历史资料
程序 办法 工作制度 就是方法 深度、数据值 涨价 改动就是技术 控制程序 状态报告是手段
工程监理费
工程前期费 可行性分析 造价 招投标
咨询设计费 咨询费 设计费
工程费 直接费(人工 现场)实施方案设计费 软硬件 间接费(企业管理 财务)计划利润 税金
风险费用
工程验收费
运维费
其他费用
第三方测试费 验收测试 性能测试
量估终 量级概算(最松) 预计估算 最终概算(最准)
量级 -25~75 预算 -10~25 最终-5~10
估算是近似估算 无法非常精准
先前项目是类比估算 自下而上是基层开始算WBS 自上而下是上层先算经验判断 参数建模是数字算
全面审核法 全面细致 分解对比审核法 准确率较高,审查速度快
变更 快速响应 三方确认 明确目标 防止扩大范围 三方变更 加强评估 信息公布 最小冲击
制定的进度管理计划必须现实可行
合同变更特点 致内务 协商一致 改编内容标的 产生新的债权债务
按照工程划分合同 总承包 单项承包 分包合同
根据金额 总价 单价 成本加酬金
安全管理体系由法制培组成 法律制度培训
DOS攻击 又叫拒绝服务攻击 大量访问
数据异常更改 系统更改 逻辑炸弹
特洛伊木马在硬盘各个分区下生成文件autorun.inf和setup.exe,因此“木马”可以通过U盘和移动硬盘等方式进行传播,并且利用Windows系统的自动播放功能来运行
异步攻击 安装后门程序 远程控制
系统分析 需求规格说明书
监理公平公正
项目经理选择软件编码的方法和工具依据 机构标准软件过程 项目定义软件过程 现有技术基础 可得到的培训 合同需求 工具能力 使用的方便性和提供服务
软件编码遵循规则 设计指导下编写代码 实现设计的功能性能为目标 具有良好程序结构 高内聚低耦合 程序可读性 易于理解 软件具有修改性扩充性 易于使用和维护 软件可重用性 移植性好 软件占用资源少 代码效率执行率高
监督承建单位编码任务 监督软件工作产品一致性 监督软件编码进度计划一致性 监督软件编码工作质量达到计划要求
设计阶段进入条件 项目开发计划 质量保证计划 配置管理计划等被正式批准
软需规格说明通过评审
软需规格说明书分配基线
软件详细设计进入条件 软概设计通过评审 软概设计说明 外部接口纳入配置管理受控库
设计
需求分析要做好
项目开发计划 质量保证计划 配置管理计划通过审批 软需规格说明书通过评审 需求规格说明书配置管理分配基线建立 软概设计通过评审 外部接口纳入受控库
二级以上等保确定30天后要到当地公安局办理备案手续 确定四级以上的需要请专家评审 监理工程师有义务建议信息安全系统的应对措施和规划
软件测试的真实目的
确保软件符合软件需求规格说明和软件设计规定的功能性能质量的需求
为软件质量评价提供依据
通过测试发现软件中的问题
测试目的 发验评
发现软件错误 验证是否满足要求 为质量评价提供依据
代码审查 阅读代码发现问题
静态分析 计算机程序辅助完成
黑盒测试 外部测试只看结果
白盒测试 内部逻辑 编码结构
黑盒测试 验证功能性能正确性符合性
监理单位是独立的第三方 独立处理事务坚持正确观点 要有大局观
质量控制体系 质量管理组织 项目质量控制 设计质量控制程序 开发质量控制程序 测试质量控制程序 系统验收质量控制程序
质量控制方法 帕累托图 趋势分析 控制图 统计分析
怕插孔 通标六区 帕累托 检查 控制 统计样本 标准差 流图 趋势分析
质量控制措施 评审 旁站 抽查 测试 评测旁抽
技术指标 吞吐量 包丢失 延时 背靠背性能
吞包燕北
建成半年内容要组织验收