2022年下半年(下午)《软件评测师》真题_4.pdf

2022年下半年(下午)《软件评测师》真题_4.pdf

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

2022年下半年(下午)《软件评测师》真题

2022年下半年(下午)《软件评测师》真题

问答题(共5题,共5分)

1.某互联网企业开发了一个大型电子商务平台,平台主要功能是支持

注册卖家与买家的在线交易。在线交易的安全性是保证平台上正常运

行的重要因素,安全中心是平台上提供安全保护措施的核心系统,

该系统的主要功能包括:

(1)密钥管理功能,包括公钥加密体系中的公钥及私钥生成与管理,

会话密的协商、生成、更新及分发等。

(2)基础加解密服务,包括基于RSA、ECC及AES等多密码算法的

期本加解密服务。

(3)认证服务,提供基于PKI及用户名/口令的认证机制。

(4)授权服务,为应用提供资源及功能的授权管理和访问控制服务。

现企业测试部门拟对平台的密钥管理与加密服务系统进行安全性测

试,以检验平台的安全性。

【问题1】(4分)

给出安全中心需应对的常见安全攻击手段并简要说明。

【问题2】(6分)

针对安全中心的安全性测试,可采用哪些基本的安全性测试方法

【问题3】(5分)

请分别说明针对密钥管理功能进行功能测试和性能测试各自应包含

1

的基本测试点。

【问题4】(5分)

请分别说明针对加解密服务功能进行功能测试和性能测试各自应包

含的基本测试点。

2.【Java程序】

publicintaddAppTask(Acitivityactivity,Intentintent,

TaskDescriptiondescription,Bitmapthumbnail){

Pointsize=getSize();//1

finalinttw=thumbnail.getWidth();

finalintth=thumbmail.getHeight();

if(tw!=size.x||th!=size.y){//2,3

Bitmapbm=Bitmap.createBitmap(size.x,size.y,thumbmail.getConfig());

//4

floatscale;

floatdx=0,dy=0;

if(tw*size.xsize.y*th){//5

scale=(float)size.x/(float)th;//6

dx=(size.y-tw*scale)*0.5f;

}else{//7

scale=(float)size.y/(float)tw;

dy=(size.x-th*scale)*0.5f;

}

2

Matrixmatrix=newMatrix();

matrix.setScale(scale,scale);

matrix.postTranslate((int)(dx+0.5f),0);

Canvascanvas=newCanvas(bm);

canvas.drawBitmap(thumbmail,matrix,null);

canvase.serBitmap(null);

thumbnail=bm;

}

if(description==null){//8

description=newTaskDescription();//9

}

}//10

【问题1】(2分)

请简述基本路径测试法的概念。

【问题2】(8分)

请画出上述程序的控制流图,并计算其控制流图的环图复杂度V(G)。

【问题3】(5分)

请给出问题2中的控制流图的线性无关路径。

3.某MOOC(慕课)教育平台欲开发一基于Web的在线作业批改系统,

以实现高效的作业提交与批改并进行统计。系统页面中涉及内部的内

容链接、外部参考链接以及邮件链接等。页面中采用表单实现作业题

目的打分和评价,其中打分为1~5分制整数,评价为文本。

3

系统要支持:

(1)在特定时期内300个用户并发时,主要功能的处理能力至少要

达到16个请求/秒,平均数据量16KB/请求。

(2)系统前端采用HTML5实现,以使用户可以通过不同的移动设备

的浏览器进行访问。

【问题1】(4分)

针对此在线系统进行链接测试时,需要测试哪些方面

【问题2】(5分)

为了达到系统要支持的(2),设计一个兼容性测试矩阵。

【问题3】(5分

文档评论(0)

jichuxunlian1 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档