首页
登录
从业资格
某大型教育培训机构近期上线了在线网络学校系统,该系统拓扑结构如图1所示。企业信息
某大型教育培训机构近期上线了在线网络学校系统,该系统拓扑结构如图1所示。企业信息
admin
2022-08-02
86
问题
某大型教育培训机构近期上线了在线网络学校系统,该系统拓扑结构如图1所示。企业信息中心目前拟对该系统用户认证机制进行详细的安全性测试,系统注册用户分为网校学员、教师及管理员三类,其中网校学员采用用户名/口令机制进行认证,教师及管理员采用基于公钥的认证机制。
图1 在线网络学校系统拓扑结构3、系统证书服务器主要提供证书审核注册管理及证书认证两项功能,根据系统实际情况,目前只设置人员证书,请说明针对证书服务器的功能与性能测试应包含哪些基本的测试点。
选项
答案
解析
证书服务器测试的基本测试点:
(1)功能测试
①系统是否提证书的申请、审核、签发与管理功能。
②系统是否提供证书撤销列表的发布和管理等功能。
③系统是否提供证书认证策略及操作管理策略、自身证书安全管理等管理服务。
④是否可以提供加密证书和签名证书。
⑤证书格式是否采用标准X.509格式。
(2)性能测试
①检查证书服务器的处理性能是否具备可伸缩配置及扩展能力。
②关键部分是否采用双机热备和磁盘镜像等安全机制。
③是否满足系统的不间断运行、在线故障恢复和在线系统升级的需要。
④是否满足需求中预测的最大数量用户正常访问需求,且是否具备3~4倍冗余,并根据需要测试证书服务器的并发处理能力。
【解析】
第三小题考查证书服务器安全测试内容的相关知识。
按题目描述,系统证书服务器主要提供证书审核注册管理及证书认证两项功能,因此针对证书服务器的安全测试也应主要涵盖这两项主要功能的相应测试。
功能测试的基本测试点包括系统是否提证书的申请、审核、签发与管理功能;系统是否提供证书撤销列表的发布和管理等功能;系统是否提供证书认证策略及操作管理策略、自身证书安全管理等管理服务;是否可以提供加密证书和签名证书;证书格式是否采用标准X.509格式等。性能测试的基本测试点包括检查证书服务器的处理性能是否具备可伸缩配置及扩展能力,关键部分是否采用双机热备和磁盘镜像等安全机制;是否满足系统的不间断运行、在线故障恢复和在线系统升级的需要;是否满足需求中预测的最大数量用户正常访问需求;且是否具备3~4倍冗余,并根据需要测试证书服务器的并发处理能力等。
转载请注明原文地址:http://tihaiku.com/congyezige/2416207.html
本试题收录于:
中级 软件评测师题库软件水平考试初中高级分类
中级 软件评测师
软件水平考试初中高级
相关试题推荐
结构型设计模式涉及如何组合类和对象以获得更大的结构,分为结构型类模式和结构型对
采用面向对象程序设计语言C++/Java进行系统实现时,定义类S及其子类D。若类
关系型数据库设计的步骤不包括()A.需求分析 B.概要设计 C.系统设计
在开放系统互连参考模型(OSI)中,()的主要功能是将网络地址翻译成对应的物理
数据库系统的组成不包括()A.数据库 B.硬件 C.操作系统 D.人员
某数据库系统中,假设有部门关系:Dept(部门号,部门名,负责人,电话),其中,
统一建模语言(uML)图中,()用于建模系统的动态行为,它描述活动的顺序,展现
在电子邮件系统中,客户端代理()。A.发送邮件和接收邮件通常都使用SMTP协议
在采用面向对象开发方法开发交通系统时,若将"汽车"与"交通工具"分别设计为类,则
假设某公司营销系统有营销点关系S(营销点,负责人姓名,联系方式)、商品关系P(商
随机试题
[originaltext]M:It’sonlyaboutonekilometerleft.Lei’sspeedup.W:Oh,I’d
加强职业道德建设,要把职业道德建设同建立和完善职业道德监督机制结合起来,并和相应
麻黄碱药理特点包括()A.促使储存的去甲肾上腺素释放 B.对其气管平滑肌的
二期梅毒的临床表现是:()A.梅毒疹 B.树胶样肿 C.硬下疳 D.
脑膜瘤的血管造影诊断特征是()A.颈外动脉供血 B.肿瘤血管栏栅状 C.血管
房屋新开工面积包括上期跨入报告期继续施工的房屋面积。()
某植物在停止供水和恢复供水条件下,气孔开度(即气孔开放程度)与光合速率的变化如图
( )是先提出问题并设定问题的若干个答案,由被调查者对设定的答案进行选择。A.
中国证券业协会自收到完整的承销备案材料的()个工作日内未提出异议的,则视为承销备
主动脉听诊区闻及收缩期喷射样杂音,向颈部传导,最可能的诊断是 A.二
最新回复
(
0
)