信息安全工程師案例分析當(dāng)天每日一練試題地址:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6
往期信息安全工程師每日一練試題匯總:m.xiexiliangjiufa.com/class27-6-1.aspx
信息安全工程師案例分析每日一練試題(2019/8/14)在線測試:m.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=6&day=2019/8/14
信息安全工程師案例分析每日一練試題內(nèi)容(2019/8/14)
【說明】
某電子商務(wù)公司擬升級目前正在使用的在線交易系統(tǒng),以提高客戶網(wǎng)上購物時(shí)在線支付環(huán)節(jié)的效率和安全性。公司研發(fā)部門在需求分析的基礎(chǔ)上,給出了在線交易系統(tǒng)的架構(gòu)設(shè)計(jì)。公司組織相關(guān)人員召開了針對架構(gòu)設(shè)計(jì)的評估會議,會上用戶提出的需求、架構(gòu)師識別的關(guān)鍵質(zhì)量屬性場景和評估專家的意見等內(nèi)容部分列舉如下:
(a)在正常負(fù)載情況下,系統(tǒng)必須在0.5秒內(nèi)響應(yīng)用戶的交易請求;
(b)用戶的信用卡支付必須保證99.999%的安全性;
(c)系統(tǒng)升級后用戶名要求至少包含8個(gè)字符;
(d)網(wǎng)絡(luò)失效后,系統(tǒng)需要在2分鐘內(nèi)發(fā)現(xiàn)錯(cuò)誤并啟用備用系統(tǒng);
(e)在高峰負(fù)載情況下,用戶發(fā)起支付請求后系統(tǒng)必須在10秒內(nèi)完成支付功能;
(f)系統(tǒng)擬采用新的加密算法,這會提高系統(tǒng)安全性,但同時(shí)會降低系統(tǒng)的性能;
(g)對交易請求處理時(shí)間的要求將影響系統(tǒng)數(shù)據(jù)傳輸協(xié)議和交易處理過程的設(shè)計(jì);
(h)需要在30人月內(nèi)為系統(tǒng)添加公司新購買的事務(wù)處理中間件;
(i)現(xiàn)有架構(gòu)設(shè)計(jì)中的支付部分與第三方支付平臺緊耦合,當(dāng)系統(tǒng)需要支持新的支付平臺時(shí),這種設(shè)計(jì)會導(dǎo)致支付部分代碼的修改,影響系統(tǒng)的可修改性;
(j)主站點(diǎn)斷電后,需要在3秒內(nèi)將訪問請求重定向到備用站點(diǎn);
(k)用戶信息數(shù)據(jù)庫授權(quán)必須保證99.999%可用;
(l)系統(tǒng)需要對Web界面風(fēng)格進(jìn)行修改,修改工作必須在4人月內(nèi)完成;
(m)系統(tǒng)需要為后端工程師提供遠(yuǎn)程調(diào)試接口,并支持遠(yuǎn)程調(diào)試。
【問題1】(12分)
在架構(gòu)評估過程中,質(zhì)量屬性效用樹(utility tree)是對系統(tǒng)質(zhì)量屬性進(jìn)行識別和優(yōu)先級排序的重要工具。請給出合適的質(zhì)量屬性,填入下圖中(1)、(2)空白處;并選擇題干描述的(a)~(m),填入(3)~(6)空白處,完成該系統(tǒng)的效用樹。

【問題2】(13分)
在架構(gòu)評估過程中,需要正確識別系統(tǒng)的架構(gòu)風(fēng)險(xiǎn)、敏感點(diǎn)和權(quán)衡點(diǎn),并進(jìn)行合理的架構(gòu)決策。請用300字以內(nèi)的文字給出系統(tǒng)架構(gòu)風(fēng)險(xiǎn)、敏感點(diǎn)和權(quán)衡點(diǎn)的定義,并從題干(a)~(m)中各選出1個(gè)對系統(tǒng)架構(gòu)風(fēng)險(xiǎn)、敏感點(diǎn)和權(quán)衡點(diǎn)最為恰當(dāng)?shù)拿枋觥?br />
信管網(wǎng)試題答案與解析:m.xiexiliangjiufa.com/st/2330415992.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)試題答案與解析:
m.xiexiliangjiufa.com/st/2330415992.html
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點(diǎn),為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。