首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某互联网企业开发了一个大型电子商务平台,平台主要功能是支持注册卖家与买家的在线交易。在线交易的安全性是保证平台正常运行的重要因素,安全中心是平台中提供安全保护措施的核
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某互联网企业开发了一个大型电子商务平台,平台主要功能是支持注册卖家与买家的在线交易。在线交易的安全性是保证平台正常运行的重要因素,安全中心是平台中提供安全保护措施的核
admin
2016-11-13
35
问题
阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
某互联网企业开发了一个大型电子商务平台,平台主要功能是支持注册卖家与买家的在线交易。在线交易的安全性是保证平台正常运行的重要因素,安全中心是平台中提供安全保护措施的核心系统,该系统提供的主要功能包括:
(1)密钥管理功能,包括公钥加密体系中的公钥及私钥生成与管理,会话密钥的协商、生成、更新及分发等。
(2)基础加解密服务,包括基于RSA、ECC及AES等多密码算法的基本加解密服务。
(3)认证服务,提供基于PKI及用户名/口令的认证机制。
(4)授权服务,为应用提供资源及功能的授权管理和访问控制服务。
现企业测试部门拟对平台的密钥管理与加密服务系统进行安全性测试,以检验平台的安全性。
【问题3】
请分别说明针对密钥管理功能进行功能测试和性能测试各自应包含的基本测试点。
选项
答案
密钥管理功能的基本测试点: (1)功能测试 ①系统是否具备密钥生成、密钥发送、密钥存储、密钥查询、密钥撤销、密钥恢复等基本功能; ②密钥库管理功能是否完善: ③密钥管理中心的系统、设备、数据、人员等安全管理是否严密; ④密钥管理中心的审计、认证、恢复、统计等系统管理是否具备; ⑤密钥管理系统与证书认证系统之间是否采用基于身份认证的安全通信协议。 (2)性能测试 ①检查证书服务器的处理性能是否具备可伸缩配置及扩展能力利用并发压力测试工具测试受理点连接数、签发在用证书数目、密钥发放并发请求数是否满足业务需求; ②测试是否具备系统所需最大量的密钥生成、存储、传送、发布、归档等密钥管理功能; ③是否支持密钥用户要求年限的保存期; ④是否具备异地容灾备份; ⑤是否具备可伸缩配置及扩展能力; ⑥关键部分是否采用双机热备和磁盘镜像。
解析
本问题考查密钥管理功能安全测试内容的相关知识。
按题目描述,密钥管理功能包括公钥加密体系中的公钥及私钥生成与管理,会话密钥的协商、生成、更新及分发等,因此密钥管理功能的安全测试应涵盖相应主要功能的测试,此外,对于本系统还应进行相应的性能测试。
功能测试的基本测试点包括系统是否制定了密钥管理策略;系统是否具备密钥生成、密钥发送、密钥存储、密钥查询、密钥撤销、密钥恢复等基本功能;密钥库管理功能是否完善;密钥管理中心的系统、设备、数据、人员等安全管理是否严密;密钥管理中心的审计、认证、恢复、统计等系统管理是否具备;密钥管理系统与证书认证系统之间是否采用基于身份认证的安全通信协议等。性能测试的基本测试点包括利用并发压力测试工具测试受理点连接数、签发在用证书数目、密钥发放并发请求数是否满足业务需求;测试是否具备系统所需最大量的密钥生成、存储、传送、发布、归档等密钥管理功能;是否支持密钥用户要求年限的保存期;是否具备异地容灾备份;是否具备可伸缩配置及扩展能力;关键部分是否采用双机热备和磁盘镜像等。
转载请注明原文地址:https://kaotiyun.com/show/O7WZ777K
本试题收录于:
软件评测师下午应用技术考试题库软考中级分类
0
软件评测师下午应用技术考试
软考中级
相关试题推荐
信息系统实施安全管理制度不包括()。
在某工程建设过程中,承建单位制定了一套质量保证体系,包括建立健全专职质量管理机构、实现管理业务标准化、实现管理流程程序化、配备必要的资源条件、建立一套灵敏的质量信息反馈系统。监理工程师检查后,认为该体系还必须包括制定明确的()。
基于买方的购买历史及行为分析,进行针对性的信息推送,属于()的典型应用。
软件工程中,(35)不属于用户文档的内容。
软件设计活动中,项目开发计划包括质量保证计划、配置管理计划、(35)和安装实施计划。
虚拟化资源是指一些可以实现一定操作具有一定功能,但其本身是(11)的资源,如计算池、存储池等,通过软件技术可实现相关的虚拟化功能包括虚拟环境、虚拟系统、虚拟平台。
网络集成面临互连异质、异构网络等问题,网络互连设备既可用软件实现,也可用硬件实现。以下_____________不属于网络互连设备。
如果通过局域网连接互联网,需要设置TCP/IP协议属性,其中不需要针对(6)指定IP地址。
关于监理工作程序,按照工作顺序划分,不正确的是()。
变更控制过程中,对于需求变更的确立,监理人员必须遵守的规则是(41)。 ①每一项项目变更必须用变更申请单提出,它包括对需要批准的变更的描述以及该项变更在计划、流程、预算、进度或可交付的成果上可能引起的变更 ②在准备审批变更申请单前,监理工程
随机试题
登录窗体如下图所示。单击“登录”按钮,当用户名及密码正确时则会弹出窗口显示“OK”信息。下列过程不能完成此功能的是()。
国家机构的特点有哪些?
下列胰液成分中,哪种是由小导管细胞分泌的()
依据《税收征收管理法》,关于税务登记的下列哪一表述是正确的?
后张法有粘结预应力施工中,孔道的留设可采用的方法有()。
背景某5层商住楼,总建筑面积8500m2,框架结构。通过公开招标,业主分别与承包商、监理单位签订了工程施工合同、委托监理合同。工程开、竣工时间分别为当年4月1日和12月25日。承、发包双方在专用条款中,对工程变更、工程计量、合同价款的调整及工程款的支付等
下列有关纳税申报的具体要求,说法正确的是()。
下列企业财务项目中,属于企业所有者权益的有()。
以下关于公务员受处分的法律后果正确的是()
AHarmScreeningMayDotoaYoungerWomanBInvestigatingtheEffectofScreeningCEffectsPredictedbyTwoDifferentMo
最新回复
(
0
)