2026年软件架构师系统安全设计方向应用场景练习题.docxVIP

  • 1
  • 0
  • 约4.46千字
  • 约 11页
  • 2026-07-27 发布于福建
  • 举报

2026年软件架构师系统安全设计方向应用场景练习题.docx

第PAGE页共NUMPAGES页

2026年软件架构师系统安全设计方向应用场景练习题

一、单选题(每题2分,共10题)

1.场景:某金融机构需要设计一个支持全国跨省实时结算的系统,要求确保数据传输和存储的机密性。架构师选择使用TLS1.3协议进行传输加密,并采用HSM(硬件安全模块)存储加密密钥。该设计的主要安全风险是什么?

A.TLS1.3协议存在已知漏洞,易被中间人攻击。

B.HSM存储的密钥可能因物理损坏导致数据无法解密。

C.跨省实时结算时,TLS握手会导致网络延迟增加。

D.若HSM密钥管理不当,可能导致密钥泄露。

2.场景:某电商平台要求系统具备高可用性,并需防止DDoS攻击影响用户访问。架构师设计了多地域分布式架构,并引入了云厂商提供的抗DDoS服务。以下哪种措施最能有效缓解分布式拒绝服务攻击?

A.增加服务器带宽,提高流量承载能力。

B.使用CDN缓存静态资源,分散流量压力。

C.部署Web应用防火墙(WAF)过滤恶意请求。

D.在所有接入层部署入侵检测系统(IDS)。

3.场景:某政府公共服务系统需要满足《网络安全法》要求,并实现用户操作日志的全链路可追溯。架构师设计了如下方案:用户请求通过HTTPS传输,后端使用JWT进行身份验证,并存储操作日志在分布式时序数据库中。该方案的主要安全隐患是什么?

A.HTTPS传输可能被

文档评论(0)

1亿VIP精品文档

相关文档