2013下半年《软件评测师》上午试题分析与解答

0
收藏   分享
  • 卷面总分:150分
  • 试卷类型:真题考试
  • 测试费用:免费
  • 答案解析:是
  • 练习次数:75次
  • 作答时间:120分钟
试卷简介
2013下半年《软件评测师》上午试题分析与解答
试卷预览
1

 阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】

  某企业最近上线了ERP系统,该系统运行的网络环境如图4.1所示。企业信息中心

目前拟对该系统相关安全防护体系进行全面的安全性测试,以提供全面的安全测评报告。

企业ERP系统上线后,企业主要业务的日常运作都高度依赖该系统的正常运行,因

此ERP系统的稳定性与可靠性对企业至关重要。故障恢复与容灾备份措施是提高系统稳

定性与可靠性的重要因素。对于故障恢复与容灾备份措施,参与测试的王工认为应从故

障恢复、数据备份和容灾备份等三个方面进行测试。请用300字以内文字,对这三方面

的测试内容进行简要说明。

【问题2】(4分)

    数据库服务器中目前主要存储ERP系统业务数据,后续还需要存储企业网站相关数

据,当前ERP系统的用户认证方式包含口令认证方式,相应的用户权限和口令也存储在

数据库二维表中。针对上述实际情况,参与测试的李工认为在对数据库权限进行测试时,

除数据库账号保护及权限设置相关的常规钡试外,还必须对敏感数据加密保护及对数据

库访问方式进行相应测试。请用200字以内文字,对敏感数据加密保护和数据库访问方

式两个方面的测试内容进行简要说明。

【问题3] (10分)

    为对抗来自外网或内网的主动攻击,系统通常会采用多种安全防护策略,请给出四

种常见的安全防护策略并进行简要解释。结合一种在图4-1中明确标识出的安全防护策

略机制,说明针对该机制的安全测试应包含哪些基本测试点。

 软件系统的安全性是信息安全的一个重要组成部分,针对程序和数据的安全性测试

与评估是软件安全性测试的重要内容,本题考查软件安全性测试的相关知识。

1

  阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】

    某软件公司为某银行设计开发了一套网上银行系统,该系统提供基本的支付、查询、

转账和信息修改等功能。银行对网上银行系统提出了初步的性能指标:

    (l)交易响应时间不超过2s

    (2)并发用户数>=1000

    (3) CPU利用率不超过80%

    (4)系统需要7*24小时不间断的稳定运行

    (5)每秒事务数为7

    (6)交易成功率为l00%

    现需要对该软件进行性能测试。

【问题1](4分)

    常见的性能测试包括负载测试、压力测试、并发性能测试、疲劳强度测试和大数据

量测试等。针对题目中所述的6个性能指标,并发性能测试和疲劳强度测试所涉及的指

标各有哪些?

【问题2】(6分)

    性能测试中,针对一个单独的性能指标,往往需要采用多种不同的测试方法。该软

件公司需要测试性能指标(l)和(5),设计了如下的测试方案:

    测试常规情况下的并发用户数,逐步增加并发用户数,分别测试:

    (1)在响应时间为2s时,系统所能承受的最大并发访问用户的数量;

    (2)系统在多大的并发访问用户数量下,响应时间不可接受(例如超过2s)。

    请指出这两项测试分别属于哪种类型的测试,并分别解释这两种测试类型的基本

概念。

【问题3】(5分)

    在测试性能指标(5)时,该软件公司生客户端模拟大量并发用户来执行业务操作,

统计平均的每秒事务数。该软件公司认为客户端接收响应信息与该性能指标的测试无关,

因此在模拟客户端上发起正常业务申请,接收系统响应后直接丢弃响应信息,没有进行

功能校验。请说明该软件公司的做法正确与否,并简要说明原因以及执行功能校验的副

作用。

1

(74)

  • A.throwaway
  • B.system
  • C.software
  • D.product
5

(75)

  • A.worth
  • B.value
  • C.cost
  • D.Invaluable
5

(73)

  • A.design
  • B.redesign
  • C.plan
  • D.build
5

 There is nothing in this world constant  but inconstancy.  -SWIFT

    Project after project designs a set of algorithms and then plunges into construction of

customer-deliverable software on a schedule that demands delivery of the first thing built.

    In most projects, the first system built is  (71)usable. It may be too slow, too big,

  • awkward to use,or all three. There is no(72)but to start again,smarting but smarter, and
  • build a redesigned version in which these prob ems are solved. The discard and  (73)  may
  • be done in one lump,or it may be done piece-oy-piece. But all large-system experience shows    that it will be done. Where a new&n
  • away. You will do that. The only question is whther to plan in advance to build  a  (74),or    to promise to deliver the
  • Delivering that throwaway to customers buys time, but it does so only at the  (75) of agony    (极大痛苦)for the user, distraction for
  • Hence plan to throw one away; you will.anyhow.
  • A.almost
  • B.often
  • C.usually
  • D.barely
11

(72)

  • A.alternative
  • B.need
  • C.possibility
  • D.solution