信息安全工程師案例分析當天每日一練試題地址:www.jazzmuze.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:www.jazzmuze.com/class27-6-1.aspx
信息安全工程師案例分析每日一練試題(2019/8/14)在線測試:www.jazzmuze.com/exam/ExamDayAL.aspx?t1=6&day=2019/8/14
信息安全工程師案例分析每日一練試題內容(2019/8/14)
【說明】
某電子商務公司擬升級目前正在使用的在線交易系統(tǒng),以提高客戶網(wǎng)上購物時在線支付環(huán)節(jié)的效率和安全性。公司研發(fā)部門在需求分析的基礎上,給出了在線交易系統(tǒng)的架構設計。公司組織相關人員召開了針對架構設計的評估會議,會上用戶提出的需求、架構師識別的關鍵質量屬性場景和評估專家的意見等內容部分列舉如下:
(a)在正常負載情況下,系統(tǒng)必須在0.5秒內響應用戶的交易請求;
(b)用戶的信用卡支付必須保證99.999%的安全性;
(c)系統(tǒng)升級后用戶名要求至少包含8個字符;
(d)網(wǎng)絡失效后,系統(tǒng)需要在2分鐘內發(fā)現(xiàn)錯誤并啟用備用系統(tǒng);
(e)在高峰負載情況下,用戶發(fā)起支付請求后系統(tǒng)必須在10秒內完成支付功能;
(f)系統(tǒng)擬采用新的加密算法,這會提高系統(tǒng)安全性,但同時會降低系統(tǒng)的性能;
(g)對交易請求處理時間的要求將影響系統(tǒng)數(shù)據(jù)傳輸協(xié)議和交易處理過程的設計;
(h)需要在30人月內為系統(tǒng)添加公司新購買的事務處理中間件;
(i)現(xiàn)有架構設計中的支付部分與第三方支付平臺緊耦合,當系統(tǒng)需要支持新的支付平臺時,這種設計會導致支付部分代碼的修改,影響系統(tǒng)的可修改性;
(j)主站點斷電后,需要在3秒內將訪問請求重定向到備用站點;
(k)用戶信息數(shù)據(jù)庫授權必須保證99.999%可用;
(l)系統(tǒng)需要對Web界面風格進行修改,修改工作必須在4人月內完成;
(m)系統(tǒng)需要為后端工程師提供遠程調試接口,并支持遠程調試。
【問題1】(12分)
在架構評估過程中,質量屬性效用樹(utility tree)是對系統(tǒng)質量屬性進行識別和優(yōu)先級排序的重要工具。請給出合適的質量屬性,填入下圖中(1)、(2)空白處;并選擇題干描述的(a)~(m),填入(3)~(6)空白處,完成該系統(tǒng)的效用樹。

【問題2】(13分)
在架構評估過程中,需要正確識別系統(tǒng)的架構風險、敏感點和權衡點,并進行合理的架構決策。請用300字以內的文字給出系統(tǒng)架構風險、敏感點和權衡點的定義,并從題干(a)~(m)中各選出1個對系統(tǒng)架構風險、敏感點和權衡點最為恰當?shù)拿枋觥?br />
信管網(wǎng)試題答案與解析:www.jazzmuze.com/st/2330415992.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)試題答案與解析:
www.jazzmuze.com/st/2330415992.html
溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。