2015年下半年(下午)《软件评测师》真题.docxVIP

2015年下半年(下午)《软件评测师》真题.docx

此“教育”领域文档为创作者个人分享资料,不作为权威性指导和指引,仅供参考
  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2015年下半年(下午)《软件评测师》真题 注意:图片可根据实际需要调整大小 卷面总分:5分 答题时间:240分钟 试卷题量:5题 练习次数:0次 问答题 (共5题,共5分) 1.某互联网企业开发了一个大型电子商务平台,平台主要功能是支持注册卖家与买家的在线交易。在线交易的安全性是保证平台上正常运行的重要因素,安全中心是平台上提供安全保护措施的核心系统 ,该系统的主要功能包括: (1)密钥管理功能,包括公钥加密体系中的公钥及私钥生成与管理,会话密的协商、生成、更新及分发等。 (2)基础加解密服务,包括基于RSA、ECC及AES 等多密码算法的期本加解密服务。 (3)认证服务,提供基于PKI及用户名/口令的认证机制。 (4)授权服务,为应用提供资源及功能的授权管理和访问控制服务。 现企业测试部门拟对平台的密钥管理与加密服务系统进行安全性测试,以检验平台的安全性。 【问题1】(4分) 给出安全中心需应对的常见安全攻击手段并简要说明。 【问题2】(6分) 针对安全中心的安全性测试,可采用哪些基本的安全性测试方法 【问题3】(5分) 请分别说明针对密钥管理功能进行功能测试和性能测试各自应包含的基本测试点。 【问题4】(5分) 请分别说明针对加解密服务功能进行功能测试和性能测试各自应包含的基本测试点。 正确答案: 本题解析: 【问题1】 冒充:就是一个实体假装成一个不同的实体。常与主动攻击形式一起使用,特别是消息的重演与篡改。 重演:当一个消息或部分消息为了产生非授权效果而被重复时,出现重演。 消息篡改:数据所传送的内容被改变而未被发觉,并导致非授权后果。 服务拒绝:当一个实体不能执行它的正常功能,或它的动作妨碍了别的实体执行它们的正常功能的时候,便发生服务拒绝。 【问题2】 功能验证 漏洞扫描 模拟攻击试验 侦听技术 【问题3】 功能测试: 是否制定了密钥管理策略 是否具备密钥生成、密钥发送、密钥存储、密钥查询、密钥撤销、密钥恢复等基本功能 密钥库管理功能是否完善 密钥管理中心的系统、设备、数据、人员等安全管理是否严密 密钥管理中心的审计、认证、恢复、统计等系统管理是否具备 密钥管理系统与证书认证系统之间是否采用基于身份认证的安全通信协议 性能测试: 针对按实际需要配置密钥管理系统,利用企业级的并发压力测试工具测试受理点连接数、签发在用证书数目、密钥发放并发请求数是否满足基本业务需求。 测试是否具备系统所需最大量的密钥生成、存储、传送、发布、归档等密钥管理功能。 测试是否支持密钥5年(或用户要求的年限)保存期。 是否具备异地容灾备份。 是否具备可伸缩配置及扩展能力。 关键部分是否采用双机热备份和磁盘镜像。 【问题4】 功能测试: 是否具备基础加/解密服务功能。 能否为应用提供相对稳定的统一安全服务接口。 能否提供对多密码算法的支持。 随着业务量的逐渐增加,是否可以灵活地增加密码服务模块,实现性能平滑扩展,且不影响上层的应用系统。 性能测试: RSA算法密钥长度能否达到1024~2048位,ECC算法密钥长度能否达到192位。 如果有必要进行系统速度测试,对应用层的客户端密码设备测试项:公钥密码算法签名速度、公钥密码算法验证速度、对称密钥密码算法加/解密速度,验证是否满足需求。 处理性能如公钥密码算法签名等是否具有扩展能力。 2.【Java程序】 public int addAppTask(Acitivity activity,Intent intent, TaskDescription description,Bitmap thumbnail){ Point size=getSize(); //1 final int tw=thumbnail.getWidth(); final int th=thumbmail.getHeight(); if(tw!=size.x||th!=size.y){ //2,3 Bitmap bm=Bitmap.createBitmap(size.x,size.y,thumbmail.getConfig()); //4 float scale; float dx=0,dy=0; if(tw*size.xsize.y*th){ //5 scale=(float)siz

文档评论(0)

山水教育[全国可咨询] + 关注
官方认证
服务提供商

山水教育专注行业研报、成人教育、自考、考研考博培训,建筑行业职业资格证书考试、卫生系统职业资格考试、大学专业考核试题等等,欢迎垂询,助您考试成功!

认证主体成都梦创星野科技有限公司
IP属地江西
统一社会信用代码/组织机构代码
91510114MACPUY5K3K

1亿VIP精品文档

相关文档