题目内容

试题二(共15分)
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某软件公司为某银行设计开发了一套网上银行系统,该系统提供基本的支付、查询、转账和信息修改等功能。银行对网上银行系统提出了初步的性能指标:
(1) 交易响应时间不超过2s
(2) 并发用户数>=1000
(3) CPU利用率不超过80%
(4) 系统需要7*24小时不间断的稳定运行
(5) 每秒事务数为7
(6) 交易成功率为100%
现需要对该软件进行性能测试。
【问题1】(4分)
常见的性能测试包括负载测试、压力测试、并发性能测试、疲劳强度测试和大数据量测试等。针对题目中所述的6个性能指标,并发性能测试和疲劳强度测试所涉及的指标各有哪些?
【问题2】(6分)
性能测试中,针对一个单独的性能指标,往往需要采用多种不同的测试方法。该软件公司需要测试性能指标(1)和(5),设计了如下的测试方案:
测试常规情况下的并发用户数,逐步增加并发用户数,分别测试:
1. 在响应时间为2s时,系统所能承受的最大并发访问用户的数量;
2. 系统在多大的并发访问用户数量下,响应时间不可接受(例如超过2s)。
请指出这两项测试分别属于哪种类型的测试,并分别解释这两种测试类型的基本概念。
【问题3】(5分)
在测试性能指标(5)时,该软件公司在客户端模拟大量并发用户来执行业务操作,统计平均的每秒事务数。该软件公司认为客户端接收响应信息与该性能指标的测试无关,因此在模拟客户端上发起正常业务申请,接收系统响应后直接丢弃响应信息,没有进行功能校验。请说明该软件公司的做法正确与否,并简要说明原因以及执行功能校验的副作用。

查看答案
更多问题

以营销策略为中心的营销研究,主要目的是帮助一线会展项目营销人员掌握会展的基本技巧。()

大型活动目前业界没有统一的标准。()

试题五
[说明]
某企业建设云计算数据中心,作为企业信息系统的运行中心、灾备中心,承载着企业的核心业务运营、信息资源服务、关键业务计算、数据存储和备份,以及确保业务连续性等重要任务。目前,该项目由了承单位完成了建设工作,正在开展验收前的各项目测试工作。为了保证云计算数据中心的各项指标在确实能达到建设单位的需求和符合相关标准,建设单位要求监理单位对云计算数据中心的测试和运维管理方案进行有效地把控。
[问题1](4分)
在(1)-(4)中填写恰当内容。
在云计算数据中心的测试中,网络测试主要包含(1)、(2)、(3)和(4)四个部分.
(1)-(4)候选答案
A连通性测试 B安全测试 C确认测试
D虚拟化测试 E可靠性测试 F单元测试
G用户测试 H性能测试 I云测试
[问题2](4分)
规范管理数据中心是其安全、稳定运行的关键、针对数据中心的运维管理,请判断。
(1)值班人员不得任意关闭设备告警,不得因私占用业务电话()
(2)非保密技术档案与资料可以直接由值班人员携出机房()
(3)交接班时因漏交或错交产生的问题,由交班人员承担责任;交接双方均未发现的问题,由接班人承担责任()
(4)机房内未经许可禁止照相()
[问题3](2分)
在数据中心的测试(1)命令用于显示以太网的统计信息
候选答案
A netstat -a B netstat -e
C ping -a D ping -C

试题五(共25分)
阅读以下有关软件与信息安全方面的说明,在答题纸上回答问题1至问题3。
【说明】
某软件公司拟开发一套信息安全支撑平台,为客户的局域网业务环境提供信息安全保护。该支撑平台的主要需求如下:
(1)为局域网业务环境提供用户身份鉴别与资源访问授权功能;
(2)为局域网环境中交换的网络数据提供加密保护;
(3)为服务器和终端机存储的敏感持久数据提供加密保护;
(4)保护的主要实体对象包括局域网内交换的网络数据包、文件服务器中的敏感数据文件、数据库服务器中的敏感关系数据和终端机用户存储的敏感数据文件:
(5)服务器中存储的敏感数据按安全管理员配置的权限访问;
(6)业务系统生成的单个敏感数据文件可能会达到数百兆的规模;
(7)终端机用户存储的敏感数据为用户私有;
(8)局域网业务环境的总用户数在100人以内。
【问题l】(9分)
在确定该支撑平台所采用的用户身份鉴别机制时,王工提出采用基于口令的简单认证机制,而李工则提出采用基于公钥体系的认证机制。项目组经过讨论,确定采用基于公钥体系的机制,请结合上述需求具体分析采用李工方案的原因。
【问题2】(7分)
针对需求(7),项目组经过讨论,确定了基于数字信封的加密方式,其加密后的文件结构如图5-1所示。请结合需求说明对文件数据进行加密时,应采用对称加密的块加密方式还是流加密方式,为什么?并对该机制中的数据加密与解密过程进行描述。
<其他文件头信息>
以数字信封形式封装的对称密钥
用对称密钥加密的文件数据
图5-1 加密数据文件结构
【问题3】(9分)
对数据库服务器中的敏感关系数据进行加密保护时,客户业务系统中的敏感关系数据主要是特定数据库表中的敏感字段值,客户要求对不同程度的敏感字段采用不同强度的密钥进行防护,且加密方式应尽可能减少安全管理与应用程序的负担。目前数据库管理系统提供的基本数据加密方式主要包括加解密API和透明加密两种,请用300字以内的文字对这两种方式进行解释,并结合需求说明应采用哪种加密方式。

答案查题题库