2010軟件水平考試軟件評(píng)測(cè)師真題及答案案例_第1頁
2010軟件水平考試軟件評(píng)測(cè)師真題及答案案例_第2頁
2010軟件水平考試軟件評(píng)測(cè)師真題及答案案例_第3頁
2010軟件水平考試軟件評(píng)測(cè)師真題及答案案例_第4頁
2010軟件水平考試軟件評(píng)測(cè)師真題及答案案例_第5頁
已閱讀5頁,還剩5頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

試卷科目:軟件水平考試(中級(jí))軟件評(píng)測(cè)師案例2010軟件水平考試軟件評(píng)測(cè)師真題及答案案例PAGE"pagenumber"pagenumber/SECTIONPAGES"numberofpages"numberofpages2010軟件水平考試軟件評(píng)測(cè)師真題及答案案例第1部分:?jiǎn)柎痤},共16題,請(qǐng)?jiān)诳瞻滋幪顚懻_答案。[問答題]1.試題一(15分)(黑盒測(cè)試之場(chǎng)景測(cè)試-公文流轉(zhuǎn)場(chǎng)景)閱讀下列說明,回答問題1至問題2,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。[說明]場(chǎng)景法是黑盒測(cè)試中重要的測(cè)試用例設(shè)計(jì)方法。目前多數(shù)軟件系統(tǒng)都是用事件觸發(fā)來控制業(yè)務(wù)流程,事件觸發(fā)時(shí)的情景便形成了場(chǎng)景,場(chǎng)景的不同觸發(fā)順序構(gòu)成用例。場(chǎng)景法通過場(chǎng)景描述業(yè)務(wù)流程(包括基本流(基本流程)和備選流(分支流程)),設(shè)計(jì)用例遍歷軟件系統(tǒng)功能,驗(yàn)證其正確性。圖1描述了簡(jiǎn)化的中心層、省市層、地區(qū)層三級(jí)的?公文流轉(zhuǎn)?業(yè)務(wù)流程,表1描述了省市層(圖1陰影部分)業(yè)務(wù)的基本流和備選流。公文的狀態(tài)包括:已下發(fā)、未下發(fā)、已接收、未接收。?公文流轉(zhuǎn)?業(yè)務(wù)流程圖【問題1】(5分)用表1中表述的基本流和備選流,使用場(chǎng)景法審計(jì)測(cè)試場(chǎng)景?;玖骱蛡溥x流用表1中對(duì)應(yīng)的字母編號(hào)表示。答案:基本流和備選流用相應(yīng)的字母編號(hào)表示:場(chǎng)景1:A;場(chǎng)景2:B場(chǎng)景3:BC場(chǎng)景4:BCD場(chǎng)景5:BCE解析:[問答題]2.【問題2】(10分)下表給出了測(cè)試用例名稱,請(qǐng)將表中的輸入條件和預(yù)期輸出補(bǔ)充完整。答案:解析:[問答題]3.試題二(14分)(測(cè)試生命周期、功能測(cè)試)閱讀下列說明,回答問題1至問題4,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)?!菊f明】某軟件公司在研發(fā)一個(gè)城鎮(zhèn)居民保險(xiǎn)系統(tǒng)時(shí),為了加快速度,測(cè)試工作在系統(tǒng)開發(fā)初步完成之后開始并直接進(jìn)行了功能測(cè)試。測(cè)試工程師針對(duì)界面進(jìn)行了功能測(cè)試。測(cè)試工程師和開發(fā)工程師借助缺陷管理工具,交互進(jìn)行測(cè)試與缺陷修復(fù)工作。測(cè)試期間發(fā)現(xiàn)系統(tǒng)的?文檔審批?功能出現(xiàn)嚴(yán)重缺陷,直到產(chǎn)品發(fā)布前,該缺陷在開發(fā)環(huán)境下被修復(fù)。隨后,測(cè)試工程師在開發(fā)環(huán)境下針對(duì)該缺陷執(zhí)行了有關(guān)的用例,進(jìn)行了回歸測(cè)試?;貧w測(cè)試結(jié)束后,開發(fā)工程師在開發(fā)環(huán)境下對(duì)產(chǎn)品直接打包發(fā)布【問題1】(3分)測(cè)試開展的事件時(shí)過早、過晚還是合適?說明理由。答案:過晚。理由:為了保證軟件質(zhì)量,軟件測(cè)試應(yīng)該盡早并不斷地進(jìn)行測(cè)試,在需求分析階段軟件測(cè)試就應(yīng)該開始進(jìn)行,而此案例中測(cè)試工作不應(yīng)等到在系統(tǒng)開發(fā)初步完成之后才開始。解析:[問答題]4.【問題2】(2分)測(cè)試工程師功能測(cè)試的方法是否正確?若不正確,請(qǐng)陳述正確的方法;若正確,請(qǐng)說明理由。答案:錯(cuò)誤。測(cè)試工程師不僅僅針對(duì)界面進(jìn)行功能測(cè)試。應(yīng)該根據(jù)《需求規(guī)格說明書》制定測(cè)試計(jì)劃、測(cè)試用例、缺陷記錄(缺陷的分類與管理)等。目前在功能測(cè)試中,常用的黑盒測(cè)試方法有等價(jià)類劃分法、邊界值劃分法、錯(cuò)誤推測(cè)法、因果圖法和組合分析法、場(chǎng)景法等。除功能性測(cè)試外,還應(yīng)對(duì)系統(tǒng)的可靠性、易用性、效率、維護(hù)性以及可移植性進(jìn)行測(cè)試。解析:[問答題]5.【問題3】(6分)該案例中對(duì)缺陷的管理有哪些不妥之處?答案:該案例中對(duì)缺陷的管理有下列不妥之處:(1)該案例中,出現(xiàn)系統(tǒng)的?文檔審批?功能出現(xiàn)嚴(yán)重缺陷,直到產(chǎn)品發(fā)布前,該缺陷在開發(fā)環(huán)境下被修復(fù),存在對(duì)缺陷的管理有不妥之處。根據(jù)缺陷的管理原則拒絕或延期處理不能由開發(fā)工程師單方面決定,應(yīng)該由項(xiàng)目經(jīng)理、測(cè)試經(jīng)理和設(shè)計(jì)經(jīng)理共同決定。(2)測(cè)試環(huán)境應(yīng)該獨(dú)立于開發(fā)環(huán)境進(jìn)行測(cè)試,不應(yīng)該在開發(fā)環(huán)境中進(jìn)行測(cè)試。測(cè)試環(huán)境應(yīng)該在生產(chǎn)環(huán)境或軟硬件配置接近生產(chǎn)環(huán)境的模擬環(huán)境中進(jìn)行測(cè)試。解析:[問答題]6.【問題4】(3分)開發(fā)工程師產(chǎn)品發(fā)布的做法是否正確?答案:不正確。本案例中開發(fā)工程師在開發(fā)環(huán)境下對(duì)產(chǎn)品直接打包發(fā)布的做法是錯(cuò)誤。應(yīng)該在產(chǎn)品發(fā)布前在生產(chǎn)環(huán)境或軟硬件配置接近生產(chǎn)環(huán)境的模擬環(huán)境中根據(jù)《合同書》、《需求規(guī)格說明書》或《驗(yàn)收計(jì)劃書》要求的各項(xiàng)指標(biāo)功能進(jìn)行驗(yàn)證測(cè)試和確認(rèn)測(cè)試后方能打包發(fā)布。解析:[問答題]7.試題三(16分)(白盒測(cè)試之邏輯覆蓋法)閱讀下列說明,回答問題1至問題3,將解答或相應(yīng)的編號(hào)填入答題紙的對(duì)應(yīng)欄內(nèi)?!菊f明】邏輯覆蓋法是設(shè)計(jì)白盒測(cè)試用例的主要方法之一,它是通過對(duì)程序邏輯結(jié)構(gòu)的遍歷實(shí)現(xiàn)程序的覆蓋。針對(duì)以下由C語言編寫的程序,按要求回答問題getit(intm){intI,k;k=sqrt(m);for(i=2;i<=k;i++)if(m%i==0)break;if(i>=k+1)printf(?%disaselectednumber\n?,m);elseprintf(?%disnotaselectednumber\n?,m);}【問題1】(3分)請(qǐng)找出程序中所有的邏輯判斷子語句。答案:(1)i<=k;(2)m%i==0;(3)i>=k+1解析:[問答題]8.【問題2】(4分)請(qǐng)找出100%DC(判斷覆蓋)所需的邏輯條件填入下表。答案:解析:[問答題]9.答案:(2)V(G)=4(3)基本路徑覆蓋分析說明:這是判定一個(gè)數(shù)是否是素?cái)?shù)的程序函數(shù)。取一個(gè)是素?cái)?shù)另一個(gè)取不是素?cái)?shù)才能滿足基本路徑覆蓋要求。參數(shù)m取值范圍是150<m<160內(nèi)的素?cái)?shù)有:151157(任取一個(gè))非素?cái)?shù)有:152、153、154、155、156、158、159(任取一個(gè))解析:[問答題]10.試題四(12分)(安全測(cè)試-通訊加密、用戶認(rèn)證)閱讀下列說明,回答問題1至問題3,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。【說明】某大學(xué)暑假期間為教職員工開辦了VPN遠(yuǎn)程接入服務(wù),員工在校外通過登陸界面輸入用戶名和口令后,就可以訪問僅供本校師生使用的各類信息資源。為了實(shí)現(xiàn)信息隔離與訪問控制,在校園網(wǎng)不同的網(wǎng)絡(luò)區(qū)域之間部署了防火墻等相關(guān)設(shè)施?!締栴}1】(4分)下圖是VPN用戶與數(shù)據(jù)庫(kù)之間的網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu)圖,請(qǐng)指明圖中設(shè)備1、設(shè)備2、設(shè)備3、設(shè)備4是何種類型的網(wǎng)絡(luò)設(shè)施。答案:設(shè)備一:防火墻設(shè)備二:交換機(jī)設(shè)備三:防火墻設(shè)備四:交換機(jī)解析:[問答題]11.【問題2】(4分)通信加密的目的是什么?通信加密測(cè)試的基本方法有哪些?答案:通信加密的目的是對(duì)傳輸中的數(shù)據(jù)流加密,以防止通信線路上的竊聽、泄漏、篡改和破壞。(P429)如果以加密實(shí)現(xiàn)的通信層次來區(qū)分,加密可以在通信的三個(gè)不同層次來實(shí)現(xiàn),即節(jié)點(diǎn)加密、鏈路加密和端到端加密3種。通信加密測(cè)試的主要目的:是保證軟件產(chǎn)品確實(shí)在開發(fā)過程中,按照設(shè)計(jì)要求使用VPN技術(shù)、對(duì)稱加密算法、非對(duì)稱加密算法、HASH算法等方法進(jìn)行了通信加密。通信加密測(cè)試的基本方法通常采用驗(yàn)證和偵聽技術(shù)完成。通信加密測(cè)試的基本方法通常采用驗(yàn)證和偵聽技術(shù)完成解析:[問答題]12.【問題3】(4分)為防止未授權(quán)用戶通過反復(fù)猜測(cè)口令獲取VPN使用權(quán),從用戶口令管理和網(wǎng)站登錄控制兩方面說明可以采取的應(yīng)對(duì)措施。答案:(1)從用戶口令管理方面采取應(yīng)對(duì)措施有:用戶口令應(yīng)當(dāng)滿足當(dāng)前流行的控制模式,注意測(cè)試用戶口令的強(qiáng)度和存儲(chǔ)的位置和加密強(qiáng)度??诹钜獪y(cè)試如下內(nèi)容:①最大口令時(shí)效;②最小口令時(shí)效;③口令歷史;④最小口令長(zhǎng)度;⑤口令復(fù)雜度;⑥加密選項(xiàng);⑦口令鎖定;⑧帳戶復(fù)位。(2)從網(wǎng)站登錄控制方面采取應(yīng)對(duì)措施有:用戶權(quán)限分配合理性、用戶名、用戶密碼的各項(xiàng)限制。用戶名稱的唯一性:●同時(shí)存在的用戶名稱在不考慮大小的狀態(tài)下,不能夠同名;●對(duì)于關(guān)鍵領(lǐng)域的軟件產(chǎn)品和安全要求較高的軟件,應(yīng)當(dāng)同時(shí)保證使用過的用戶在用戶刪除或停用后,保留該用戶記錄,并且新用戶不得與之同名。采用身份認(rèn)證、數(shù)字簽名等技術(shù)進(jìn)行用戶認(rèn)證機(jī)制:分為數(shù)字證書(檢驗(yàn)用戶身份的電子文件)、智能卡、雙重認(rèn)證、安全電子交易協(xié)議(SET電子商務(wù)中安全電子交易的國(guó)際標(biāo)準(zhǔn));測(cè)試時(shí)有必要對(duì)用戶認(rèn)證機(jī)制進(jìn)行全面測(cè)試,評(píng)價(jià)認(rèn)證機(jī)制的合理性。(P428用戶論證機(jī)制)安全防護(hù)策略是軟件系統(tǒng)對(duì)抗攻擊的主要手段,安全防護(hù)策略主要有安全日志、入侵檢測(cè)、隔離防護(hù)、漏洞掃描等解析:[問答題]13.試題五(18分)(性能測(cè)試-電子政務(wù)平臺(tái))閱讀下列說明,回答問題1至問題4,將解答或相應(yīng)的編號(hào)填入答題紙的對(duì)應(yīng)欄內(nèi)?!菊f明】性能測(cè)試在系統(tǒng)質(zhì)量保證中起重要作用。某項(xiàng)目組對(duì)一個(gè)電子政務(wù)平臺(tái)系統(tǒng)執(zhí)行了負(fù)載壓力性能測(cè)試,重點(diǎn)評(píng)估其效率質(zhì)量特性中的時(shí)間特性和資源利用性兩個(gè)質(zhì)量子特性。性能需求可以概括為:業(yè)務(wù)成功率達(dá)到100%;響應(yīng)時(shí)間在8秒之內(nèi);服務(wù)器資源利用合理。測(cè)試環(huán)境邏輯部署圖如下圖:【問題1】(4分)請(qǐng)分別指出性能測(cè)試中負(fù)載測(cè)試與壓力測(cè)試的目的。答案:負(fù)載測(cè)試的目的:負(fù)載測(cè)試通過逐步增加系統(tǒng)負(fù)載,測(cè)試系統(tǒng)性能的變化,并最終確定在滿足性能指標(biāo)的情況下,系統(tǒng)所能承受的最大負(fù)載量的測(cè)試。發(fā)現(xiàn)系統(tǒng)的負(fù)載極限。它的目的有在真實(shí)環(huán)境下檢測(cè)系統(tǒng)性能,評(píng)估系統(tǒng)性能以及服務(wù)等級(jí)的滿足情況,分析系統(tǒng)瓶頸、優(yōu)化系統(tǒng);如最大并發(fā)用戶數(shù)、執(zhí)行響應(yīng)時(shí)間、交易呑吐量。壓力測(cè)試的目的:通過逐步增加系統(tǒng)負(fù)載,測(cè)試系統(tǒng)性能的變化,并最終確定在什么負(fù)載條件下,系統(tǒng)性能處于失效狀態(tài),并以此來獲得系統(tǒng)能提供的最大服務(wù)級(jí)別的測(cè)試。它的目的是為了發(fā)現(xiàn)在什么情況下系統(tǒng)的性能會(huì)變得不可接受(或崩潰)。一般能夠承受的壓力,同時(shí)能夠承受的用戶訪問量(容量),最多支持有多少用戶同時(shí)訪問某個(gè)功能。是預(yù)見系統(tǒng)壓力承受能力,在應(yīng)用實(shí)際部署之前,評(píng)估系統(tǒng)性能,分析系統(tǒng)瓶頸、優(yōu)化系統(tǒng);消除瓶頸,提高系統(tǒng)性能,即提高響應(yīng)時(shí)間與呑吐量。解析:[問答題]14.【問題2】(6分)請(qǐng)分別指出應(yīng)用服務(wù)器和數(shù)據(jù)庫(kù)服務(wù)器性能評(píng)價(jià)的關(guān)鍵指標(biāo)。答案:應(yīng)用服務(wù)器性能評(píng)價(jià)的關(guān)鍵指標(biāo)有:●并發(fā)用戶數(shù)指標(biāo):指某一物理時(shí)刻同時(shí)向系統(tǒng)提交請(qǐng)求的用戶數(shù)●交易處理指標(biāo):平均事務(wù)響應(yīng)時(shí)間、每秒事務(wù)數(shù)、每秒事務(wù)總數(shù)、事條摘要、事務(wù)性能摘要、事務(wù)響應(yīng)時(shí)間(負(fù)載下、百分比、分布)●Web請(qǐng)求指標(biāo):每秒點(diǎn)擊次數(shù)、吞吐量、吞吐量摘要、HTTP狀態(tài)代碼摘要、每秒HTTP響應(yīng)數(shù)、每秒下載頁面數(shù)、每秒重試次數(shù),重試次數(shù)摘要、連接數(shù)、每秒連接數(shù)、每秒SSL連接數(shù)●Web頁面組件指標(biāo):激活網(wǎng)頁細(xì)分、頁面組件細(xì)分(隨時(shí)間變化)、頁面下載時(shí)間細(xì)分(隨時(shí)間變化)、第一次緩沖時(shí)間細(xì)分(隨時(shí)間變化)、已下載組件大小。對(duì)應(yīng)用服務(wù)器端的測(cè)試主要包括三方面:操作系統(tǒng)、數(shù)據(jù)庫(kù)和中間件的監(jiān)控其中:操作系統(tǒng)性能評(píng)價(jià)的關(guān)鍵指標(biāo)有:CPU、磁盤管理、文件管理、內(nèi)存。數(shù)據(jù)庫(kù)和中間件的監(jiān)控通用的指標(biāo):CPU、磁盤、內(nèi)存。(也可以這樣回答:應(yīng)用服務(wù)器性能測(cè)試中應(yīng)測(cè)試的關(guān)鍵指標(biāo)如下:通用指標(biāo):CPU、磁盤、內(nèi)存。Web服務(wù)器指標(biāo):平均每秒鐘響應(yīng)次數(shù)=總請(qǐng)求時(shí)間/秒數(shù)成功的請(qǐng)求失敗的請(qǐng)求成功的點(diǎn)擊次數(shù)失敗的點(diǎn)擊次數(shù)每秒點(diǎn)擊次數(shù)每秒成功的點(diǎn)擊次數(shù)每秒失敗的點(diǎn)擊次數(shù)應(yīng)用服務(wù)器性能評(píng)價(jià)的關(guān)鍵指標(biāo)有:4、并行用戶數(shù):指某一物理時(shí)刻同時(shí)向系統(tǒng)提交請(qǐng)求的用戶數(shù)。5、事務(wù)執(zhí)行響應(yīng)時(shí)間:是系統(tǒng)完成事務(wù)執(zhí)行準(zhǔn)備后所采集的時(shí)間戳和系統(tǒng)完成待執(zhí)行事務(wù)后所采集的時(shí)間戳之間的時(shí)間間隔,是衡量特定類型應(yīng)用事務(wù)性能的重要指標(biāo),標(biāo)志了用戶執(zhí)行一項(xiàng)操作大致需要多長(zhǎng)時(shí)間6、交易執(zhí)行呑吐量(trans/s):每秒鐘執(zhí)行的業(yè)務(wù)數(shù)?;蛳到y(tǒng)服務(wù)器每秒能夠處理通過的交易數(shù)。7、系統(tǒng)資源性能關(guān)鍵指標(biāo)有:CPU、內(nèi)存、磁盤)數(shù)據(jù)庫(kù)服務(wù)器性能評(píng)價(jià)的關(guān)鍵指標(biāo)有:用戶連接數(shù)、數(shù)據(jù)庫(kù)死鎖、數(shù)據(jù)庫(kù)Cache的命中情況及CPU、內(nèi)存、磁盤。(這個(gè)可以不答)共性的指標(biāo)(1)監(jiān)控?cái)?shù)據(jù)庫(kù)系統(tǒng)中關(guān)鍵的資源(2)監(jiān)測(cè)讀寫頁面的使用情況(3)監(jiān)控超出共享內(nèi)存緩沖區(qū)的操作數(shù)(4)監(jiān)測(cè)上一輪詢期間作業(yè)等待緩沖區(qū)的時(shí)間(5)跟蹤共享內(nèi)存中物理日志和邏輯日志的緩沖區(qū)的使用率(6)監(jiān)控磁盤的數(shù)據(jù)塊使用情況以及被頻繁讀寫的熱點(diǎn)區(qū)域(7)監(jiān)控用戶事務(wù)或者表空間監(jiān)控事務(wù)日志(8)監(jiān)控?cái)?shù)據(jù)庫(kù)鎖資源(9)監(jiān)測(cè)關(guān)鍵業(yè)務(wù)的數(shù)據(jù)表的表空間增長(zhǎng)(10)監(jiān)控SQL執(zhí)行情況解析:[問答題]15.【問題3】(3分)該電子政務(wù)平臺(tái)的?文檔審核?業(yè)務(wù)的測(cè)試結(jié)果如下表,請(qǐng)具體說明測(cè)試結(jié)果是否滿足性能需求。答案:不能滿足系統(tǒng)性能需求;根據(jù)表可以知道當(dāng)并發(fā)用戶數(shù)達(dá)到40時(shí)數(shù)據(jù)庫(kù)服務(wù)器CPU利用率已經(jīng)達(dá)到91.4%屬于資源利用不合理,這個(gè)與題目的性能需求中的?服務(wù)器資源利用合理?相違背。解析:[問答題]16.【問題4】(5分)如60用戶并發(fā)執(zhí)行?新立申請(qǐng)?業(yè)務(wù)的成功率為80%,應(yīng)用服務(wù)器內(nèi)存頁交換速率為2000

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論