专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师案例分析每日一练试题(2019/3/12)
来源:信管网 2019年03月13日 【所有评论 分享到微信

信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class27-6-1.aspx

信息安全工程师案例分析每日一练试题(2019/3/12)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2019/3/12

信息安全工程师案例分析每日一练试题内容(2019/3/12)

试题一(共25分)      阅读以下关于软件架构评估的说明,在答题纸上回答问题1和问题2。 
【说明】某网上购物电子商务公司拟升级正在使用的在线交易系统,以提高用户网上购物在线支付环节的效率和安全性。在系统的需求分析与架构设计阶段,公司提出的需求和关键质量属性场景如下:   
(a)正常负载情况下,系统必须在0.5秒内对用户的交易请求进行响应;   
(b)信用卡支付必须保证99.999%的安全性;    
(c)对交易请求处理时间的要求将影响系统的数据传输协议和处理过程的设计;   
(d)网络失效后,系统需要在1.5分钟内发现错误并启用备用系统;   
(e)需要在20人月内为系统添加一个新的CORBA中间件;    
(f)交易过程中涉及到的产品介绍视频传输必须保证画面具有600*480的分辨率,20帧/秒的速率;    
(g)更改加密的级别将对安全性和性能产生影响;    
(h)主站点断电后,需要在3秒内将访问请求重定向到备用站点;    
(i)假设每秒中用户交易请求的数量是10个,处理请求的时间为30毫秒,则“在1秒内完成用户的交易请求”这一要求是可以实现的;   
(j)用户信息数据库授权必须保证99.999%可用;    
(k)目前对系统信用卡支付业务逻辑的描述尚未达成共识,这可能导致部分业务功能模块的重复,影响系统的可修改性;    (l)更改Web界面接口必须在4人周内完成;    
(m)系统需要提供远程调试接口,并支持系统的远程调试。    
在对系统需求和质量属性场景进行分析的基础上,系统的架构师给出了三个候选的架构设计方案。公司目前正在组织系统开发的相关人员对系统架构进行评估。 
【问题1】(12分)在架构评估过程中,质量属性效用树(utility tree)是对系统质量属性进行识别和优先级排序的重要工具。请给出合适的质量属性,填入图1-1中(1)、(2)空白处;并选择题干描述的(a)~(m),填入(3)~(6)空白处,完成该系统的效用树。

【问题2】(13分)在架构评估过程中,需要正确识别系统的架构风险、敏感点和权衡点,并进行合理的架构决策。请用300字以内的文字给出系统架构风险、敏感点和权衡点的定义,并从题干(a)~(m)中各选出1个对系统架构风险、敏感点和权衡点最为恰当的描述。

信管网试题答案与解析:www.cnitpm.com/st/2328416749.html

信管网考友试题答案分享:

信管网0nr20:
<div class="box"><span style="color:#003399">xcb的原帖: </span><span style="color:#999999">2018/5/24 19:20:15</span><br><span class="style5">这是系统架构工程师的题,不是信安</span></div>我觉得 是把软考所有级别的 与信安相关的题 抽出来做的联系题库

信管网试题答案与解析:www.cnitpm.com/st/2328416749.html
扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章