Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
билеты все.doc
Скачиваний:
15
Добавлен:
23.04.2019
Размер:
972.8 Кб
Скачать
  1. Что означает термин «Голый Веб», какова структура организации данной архитектуры? Укажите достоинства и недостатки данной архитектуры.

Существует три основных решения по реализации транзакций между клиентом и БД Банка с применением Интернет-технологий. Одна из них “Голый Web”. Интерфейс реализован на базе HTML, в качестве протокола - HTTP поверх SSL. У клиента - обычный Web-браузер, в банке - Web-сервер, в рамках которого исполняется Web-приложение. Web-приложение с одной стороны динамически формирует HTML-страницы для клиентов, а с другой стороны общается с Сервером БД. На текущий момент платформ для создания таких Web-приложений масса, в том числе Apache, Microsoft Internet Information Server, Netscape Enterprise Server, Oracle Web Application Server и др. Многие существующих западных систем для Интернет-Банкинга построено именно по этой, старой схеме. Но этим системам, как показала практика, присущи серьезные недостатки: отсутствие встроенного в Web-браузеры механизма ЭЦП, низкий уровень защищенности передаваемых данных по встроенному протоколу SSL, низкая скорость работы пользовательского интерфейса, основанного на базе HTML, проблемы обмена финансовыми документами с бухгалтерскими системами клиентов

  1. Каковы функции веб-сервера в интернет-банкинге?

Как правило, клиент работает через обычный веб-браузер, в банке устанавливается веб-сервер, в рамках которого исполняется веб-приложение.

Веб-сервер — это сервер, принимающий HTTP-запросы от клиентов, обычновеб-браузеров, и выдающий им HTTP-ответы, обычно вместе с HTML-страницей, изображением, файлом, медиа-потоком или другими данными. 

  1. Что такое протокол ssl? Зачем он нужен?

Для обеспечения безопасности используется технология SSL.

SSL (англ. Secure Sockets Layer — уровень защищённых сокетов) —криптографический протокол, который обеспечивает установление безопасного соединения между клиентом и сервером. SSL изначально разработан компанией Netscape Communications.

Протокол обеспечивает конфиденциальность обмена данными между клиентом и сервером, использующими TCP/IP, причём для шифрования используется асимметричный алгоритм с открытым ключом. При шифровании с открытым ключом используется два ключа, причем любой из них может использоваться для шифрования сообщения. Тем самым, если используется один ключ для шифрования, то соответственно для расшифровки нужно использовать другой ключ. В такой ситуации можно получать защищённые сообщения, публикуя открытый ключ, и храня в тайне секретный ключ.

  1. Чем отличается протокол html от протокола ssl?

  2. Где хранится вся нормативно-справочная информация при организации Интернет-банкинга?

Говоря о системах интернет-банкинга в современной России, обычно подразумевается использование технологии "тонкий клиент", концепция которой сводится к тому, что все данные хранятся централизованно на банковской площадке и передаются на удаленный терминал клиента только по его запросу. Централизованно хранятся справочники валют, БИК, SWIFT, индивидуальные справочники для каждого клиента и пр. Клиент с помощью удаленного терминала (это может быть обычный компьютер, ноутбук, КПК или сотовый телефон) и стандартной программы (например, с помощью веб-браузера, если соединение идет через интернет) может просматривать и изменять информацию в "центральной" базе.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]