(干货)系统集成项目管理工程师3
2024-06-28 16:07:34 0 举报
AI智能生成
登录查看完整内容
软考中级,全系列分为7个部分,这是第三部分
作者其他创作
大纲/内容
位于硬件、操作系统等平台和应用之间的通用服务
位于客户端/服务端的操作系统上,解决分布系统的异构问题
中间件服务具有标准的程序接口和协议
是一类软件,而不是一个软件
定义
不同的应用、硬件及操作系统平台,可提供符合接口和协议规范的多种实现,其主要目的是实现应用和平台的无关性
屏蔽操作系统和网路协议的差异,提供多种通信机制,满足不同领域的应用需要
作用
通过一个抽象层访问数据库,允许使用相同或相似的代码访问不同的数据库
如windows平台的ODBC和Java平台的JDBC
数据库访问中间件
一种广泛使用的分布式应用程序处理方法
一个应用程序使用RPC来远程执行位于不同空间地址内的过程,从效果上来看和执行本地调用相同
远程过程调用RPC
如IBM的MQServices
面向消息中间件MOM
建立对象之间客户端/服务端之间关系的中间件,结合了对象技术和分布式计算技术
提供了一个通信框架,可以在异构分布计算环境中透明的传递对象请求
如OMG的CORBA,SUN的RIVU/EJB,Microsoft的DCOM
分布式对象中间件
提供支持大规模事务处理的可靠的运行环境
如IBM的Tuxedo
事务中间件
分类
Python是一个跨平台面向对象的开发语言,不是中间件
其他
软件中间件
面向主题的、集成的,相对稳定的,反映历史变化的数据集合,用于支持管理决策
对多个异构数据源的有效集成,集成后按主题重组,且存放在数据仓库中的数据一般不再修改
特点
采用二维表存储数据
如Oracle、DB2、MySQL、SQL server、Access
关系型数据库
使用键值对存储数据
如NoSql、MongoDB、Radis、HBase
非关系型数据库
查询工具
针对OLAP服务器
数据分析工具
报表工具
数据挖掘工具
基于数据仓库和数据集市的应用开发工具
前端工具
针对数据仓库
意义不在于掌握大量的数据,而是对数据进行专业处理,实现数据的增值
数据量大、查询分析复杂
依托云计算的分布式处理、分布式数据库和云存储、虚拟化技术
大数据
数据库和数据仓库
是解决应用程序之间通信的技术,是描述一系列操作的接口
使用标准的、规范的XML描述接口,可实现跨平台的通信,解决异构问题
Web Application是面向应用的,Web Service是面向计算机的,是SOA架构的技术实现
用于传输信息的简单对象访问协议SOAP
用于描述服务的Web服务描述语言WSDL
用于Web服务的统一的描述、发现和集成UDDI
用于数据交换的XML
典型技术
跨越防火墙
应用程序集成
B2B集成
软件重用
适用情况
单机应用程序
局域网上的同构应用程序
不适用情况
Web Service技术
将开发工作分为业务逻辑开发和表示逻辑开发
表示应用逻辑的代码
组件
组件的运行环境
容器
提供的各种功能接口,可以同系统的资源进行交互
服务
运行环境
JavaEE
通用语言运行环境下处于.NET开发框架的最低层,是该框架的基础
.NET
JavaEE和.net
系统的核心组件,目的是封装某些过程方法
软件引擎
是工作流管理系统的运行和控制中心
主要功能是流程调度和冲突检测
工作流引擎
软件引擎技术
事务处理程序、文件传输协议和网络管理
应用层
数据的加解密、数据转换、格式化和文本压缩
表示层
负责在网络的两个节点之间建立和维持通信,以提供交互会话的管理功能
会话层
负责数据可靠地、顺序、无错地从A点传输到B点
传输层
将网络地址(如IP地址)翻译成物理地址(如网卡地址)
网络层
控制网络层和物理层之间的通信,将网络层的数据包分割成特定的可被物理层传输的帧
数据链路层
包括物理连网媒介,例如电缆连线连接器
物理层
OSI七层协议
TCP连接,一条传输控制信息(21端口),一条传输文件内容(20端口)
文件传输协议TFP
简单邮件协议SMTP
远程登录协议Telnet
动态主机配置协议DHCP
简单文件传输协议TFTP
超文本传输协议HTTP
域名系统DNS
简单网络管理协议SNMP
TCP
UDP
可靠的、面向连接的、全双工的数据传输服务,数据量小,可靠性要求高的
不可靠、无连接的协议,传输数据量大,对可靠性要求不高,传输速度快的场合
无连接的和不可靠的
IP
网际控制报文协议ICMP
网际组管协议IGMP
IP地址解析为物理地址
地址解析协议ARP
物理地址转换为IP地址
反向地址解析协议RARP
TCP/IP协议
大量主机的网络使用
A类
中等规模的网络使用
B类
局域网的网络使用
C类
Internet NIC 网络信息系中心
管理机构
两台主机的ip与他们的子网掩码与运算后结果相同,那么表示这两台主机处于同一个子网中
应用
32位
IPV4
128位
IPV6
类别
分布式数据库
域名都可以有效地转换为IP地址
IP地址
局域网LAN
广域网WAN
城域网MAN
覆盖范围分类
以太网
光纤作为传输介质具有很好的灵活性
ATM网
链路传输控制技术分类
总线型
最常用
星型
环形
拓扑结构分类
网络分类
物理层交换
链路层交换
网络层交换
传输层交换
应用层交换
交换层次
有预留
电路交换
无预留,最常用,性价比最高
分组交换
ATM交换
全光交换
标记交换
数据交换
Internet就是数据报网络,单位是bit
ATM用的是虚电路网络,单位是码元
单位
网络交换技术
DAS直连式存储
通过网络,即插即用
NAS网络连接式存储
通过高速光纤连接,扩展性强
没有采取文件共享存取的方式,而是使用块级存储
SAN存储区域网络
网络存储技术
机密性
完整性
可用性
可控性
可审查性
信息安全基本要素
信息收集->试探寻找突破口->实施攻击->消除记录->保留访问权限
DOS
DDOS
拒绝服务
影响可用性
网络攻击步骤
用户自主保护级
系统审计保护级
安全标记保护级
结构化保护级
访问验证保护级
信息系统安全等级
鉴别什么样的数据包可以进出企业内部网
可以阻止基于IP包头的攻击和非信任地址的访问
传统防火墙无法阻止和检测基于数据内容的攻击和病毒入侵,同时也无法控制网络内部之间的违规行为
防火墙
入侵检测的一种,主要用来发现网络设备、网络服务和主机的漏洞
无法发现正在入侵的行为,而且还可能成为攻击者的工具
扫描器
可以检测、清除各种文件型病毒、宏病毒和邮件病毒
可以查杀特洛伊木马和蠕虫等病毒程序,但是对于基于网络攻击(如扫描、漏洞攻击)却无能为力
为系统打补丁,可以有效预防蠕虫,但不能有效预防病毒
防毒软件
方便用户分析和审查事故原因,很像飞机上的黑匣子
由于数据量和分析量大,冠以审计名义的产品,从事入侵检测工作
安全审计系统
网络和信息安全产品
中国移动、中国电信、中国联调、中国广电
牌照
NSA非独立组网
SA独立组网
组网方案
5G
手机芯片
麒麟
调制解调器芯片,支持NSA和SA
巴龙
人工智能芯片
昇腾
ARM处理器,用于计算机PC
鲲鹏
华为芯片
鸿蒙
华为操作系统
补充
网络安全
是一种大集中的服务模式,动态易扩展且通常为虚拟化的资源
资源池
云操作系统
云平台接口
结构
公有云
私有云
混合云
IaaS-硬件
PaaS-操作系统
SaaS-租用
层次
云计算
不是一种物理上独立存在的完整网络,而是架构在现有互联网或下一代公网
传感器自动识别、无线传输、自组织组网、中间件技术
关键技术
通过无线电信号识别特定目标并读写数据
非接触式的自动识别技术,通过射频信号识别目标对象并获取相关数据
防水、防磁、耐高温
可同时识别多个标签,操作便捷,识别距离可达几十米
射频识别RFID
实现物联网全面感知的核心能力
感知层
标准化程度最高、产业化能力最强、最成熟
网咯层
提供丰富的基于物联网的应用,是物联网发展的根本目标
架构
物联网
不仅是互联网的延伸,而且是互联网的发展方向
不是传统互联网应用的简单复制和移植
特征
接入移动性
时间碎片性
生活相关性
终端多样性
面向服务的架构SOA
Web2.0
HTML5
Android
IOS
windows phone
移动互联网
数据量大,查询分析复杂
不在于掌握庞大的数据,而是对数据的处理,实现数据升值
意义
数据准备
数据存储
数据处理
数据分析
知识展示
环节
分布式开源数据库
HBase
分布式文件系统
HDFS
一种编程模型
MapReduce
监控大型分布式系统的数据收集系统
Chukwa
智慧城市
互联网+
智能制造2025
不含3D打印,这是新技术,不是人工智能
2020年,产业成为新的重要经济增长点
2025年,基础理论实现重大突破,部分技术、应用达到世界领先水平
2030年,理论、技术、应用总体上达到世界领先水平
发展
人工智能
去中心化、信息不可篡改、匿名性
比特币、分布式账本
区块链
新兴信息技术
系统集成项目管理工程师
0 条评论
回复 删除
下一页