- 1、本文档共7页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
2022年下半年(下午)《软件评测师》真题
2022年下半年(下午)《软件评测师》真题
问答题(共5题,共5分)
1.某互联网企业开发了一个大型电子商务平台,平台主要功能是支持
注册卖家与买家的在线交易。在线交易的安全性是保证平台上正常运
行的重要因素,安全中心是平台上提供安全保护措施的核心系统,
该系统的主要功能包括:
(1)密钥管理功能,包括公钥加密体系中的公钥及私钥生成与管理,
会话密的协商、生成、更新及分发等。
(2)基础加解密服务,包括基于RSA、ECC及AES等多密码算法的
期本加解密服务。
(3)认证服务,提供基于PKI及用户名/口令的认证机制。
(4)授权服务,为应用提供资源及功能的授权管理和访问控制服务。
现企业测试部门拟对平台的密钥管理与加密服务系统进行安全性测
试,以检验平台的安全性。
【问题1】(4分)
给出安全中心需应对的常见安全攻击手段并简要说明。
【问题2】(6分)
针对安全中心的安全性测试,可采用哪些基本的安全性测试方法
【问题3】(5分)
请分别说明针对密钥管理功能进行功能测试和性能测试各自应包含
1
的基本测试点。
【问题4】(5分)
请分别说明针对加解密服务功能进行功能测试和性能测试各自应包
含的基本测试点。
2.【Java程序】
publicintaddAppTask(Acitivityactivity,Intentintent,
TaskDescriptiondescription,Bitmapthumbnail){
Pointsize=getSize();//1
finalinttw=thumbnail.getWidth();
finalintth=thumbmail.getHeight();
if(tw!=size.x||th!=size.y){//2,3
Bitmapbm=Bitmap.createBitmap(size.x,size.y,thumbmail.getConfig());
//4
floatscale;
floatdx=0,dy=0;
if(tw*size.xsize.y*th){//5
scale=(float)size.x/(float)th;//6
dx=(size.y-tw*scale)*0.5f;
}else{//7
scale=(float)size.y/(float)tw;
dy=(size.x-th*scale)*0.5f;
}
2
Matrixmatrix=newMatrix();
matrix.setScale(scale,scale);
matrix.postTranslate((int)(dx+0.5f),0);
Canvascanvas=newCanvas(bm);
canvas.drawBitmap(thumbmail,matrix,null);
canvase.serBitmap(null);
thumbnail=bm;
}
if(description==null){//8
description=newTaskDescription();//9
}
}//10
【问题1】(2分)
请简述基本路径测试法的概念。
【问题2】(8分)
请画出上述程序的控制流图,并计算其控制流图的环图复杂度V(G)。
【问题3】(5分)
请给出问题2中的控制流图的线性无关路径。
3.某MOOC(慕课)教育平台欲开发一基于Web的在线作业批改系统,
以实现高效的作业提交与批改并进行统计。系统页面中涉及内部的内
容链接、外部参考链接以及邮件链接等。页面中采用表单实现作业题
目的打分和评价,其中打分为1~5分制整数,评价为文本。
3
系统要支持:
(1)在特定时期内300个用户并发时,主要功能的处理能力至少要
达到16个请求/秒,平均数据量16KB/请求。
(2)系统前端采用HTML5实现,以使用户可以通过不同的移动设备
的浏览器进行访问。
【问题1】(4分)
针对此在线系统进行链接测试时,需要测试哪些方面
【问题2】(5分)
为了达到系统要支持的(2),设计一个兼容性测试矩阵。
【问题3】(5分
文档评论(0)