刷题刷出新高度,偷偷领先!偷偷领先!偷偷领先! 关注我们,悄悄成为最优秀的自己!

简答题

阅读下列说明,回答下列问题。
[说明]
某大型教育培训机构近期上线了在线网络学校系统,该系统拓扑结构如图1所示。企业信息中心目前拟对该系统用户认证机制进行详细的安全性测试,系统注册用户分为网校学员、教师及管理员三类,其中网校学员采用用户名/口令机制进行认证,教师及管理员采用基于公钥的认证机制。

图1  在线网络学校系统拓扑结构
3、系统证书服务器主要提供证书审核注册管理及证书认证两项功能,根据系统实际情况,目前只设置人员证书,请说明针对证书服务器的功能与性能测试应包含哪些基本的测试点。

使用微信搜索喵呜刷题,轻松应对考试!

答案:

证书服务器测试的基本测试点:
(1)功能测试
①系统是否提证书的申请、审核、签发与管理功能。
②系统是否提供证书撤销列表的发布和管理等功能。
③系统是否提供证书认证策略及操作管理策略、自身证书安全管理等管理服务。
④是否可以提供加密证书和签名证书。
⑤证书格式是否采用标准X.509格式。
(2)性能测试
①检查证书服务器的处理性能是否具备可伸缩配置及扩展能力。
②关键部分是否采用双机热备和磁盘镜像等安全机制。
③是否满足系统的不间断运行、在线故障恢复和在线系统升级的需要。
④是否满足需求中预测的最大数量用户正常访问需求,且是否具备3~4倍冗余,并根据需要测试证书服务器的并发处理能力。

解析:

本题主要考查对证书服务器功能与性能的测试点的理解。根据题目描述,证书服务器主要提供证书审核注册管理及证书认证两项功能,因此测试点应围绕这两大功能进行。

功能测试方面,需要验证证书服务器是否具备证书的申请、审核、签发与管理功能,这是证书服务器最基本和核心的功能。此外,还需要测试系统是否提供证书撤销列表的发布和管理功能,以及是否提供证书认证策略及操作管理策略、自身证书安全管理等管理服务。同时,服务器是否能提供加密证书和签名证书,以及是否采用标准的X.509证书格式也是测试的重要内容。

性能测试方面,主要测试证书服务器的处理性能是否具有可伸缩性和扩展性,以满足未来用户增长的需求。另外,测试关键部分是否采用双机热备和磁盘镜像等安全机制,确保系统的稳定性和数据的安全性。还需要测试系统是否能够满足不间断运行、在线故障恢复和在线系统升级的需求。最后,为了确保证书服务器在实际使用中的性能表现,需要进行并发性能测试,确保在预测的最大用户访问量下,服务器能够正常运行并具有3~4倍的冗余能力。

创作类型:
原创

本文链接:阅读下列说明,回答下列问题。[说明]某大型教育培训机构近期上线了在线网络学校系统,该系统拓扑结构如图

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。

让学习像火箭一样快速,微信扫码,获取考试解析、体验刷题服务,开启你的学习加速器!

分享考题
share