阅读以下关于软件架构设计与评估的叙述,在答题纸上回答问题1和问题2。
【说明】
某电子商务公司拟升级其会员与促销管理系统,向用户提供个性化服务,提高用户的粘性。在项目立项之初,公司领导层一致认为本次升级的主要目标是提升会员管理方式的灵活性,由于当前用户规模不大,业务也相对简单,系统性能方面不做过多考虑。新系统除了保持现有的四级固定会员制度外,还需要根据用户的消费金额、偏好、重复性等相关特征动态调整商品的折扣力度,并支持在特定的活动周期内主动筛选与活动主题高度相关的用户集合,提供个性化的打折促销活动。
在需求分析与架构设计阶段,公司提出的需求和质量属性描述如下:
(a)管理员能够在页面上灵活设置折扣力度规则和促销活动逻辑,设置后即可生效;
(b)系统应该具备完整的安全防护措施,支持对恶意攻击行为进行检测与报警;
(c)在正常负载情况下,系统应在0.3秒内对用户的界面操作请求进行响应;
(d)用户名是系统唯一标识,要求以字母开头,由数字和字母组合而成,长度不少于6个字符;
(e)在正常负载情况下,用户支付商品费用后在3秒内确认订单支付信息;
(f)系统主站点电力中断后,应在5秒内将请求重定向到备用站点;
(g)系统支持横向存储扩展,要求在2人•天内完成所有的扩展与测试工作;
(h)系统宕机后,需要在10秒内感知错误,并自动启动热备份系统;
(i)系统需要内置接口函数,支持开发团队进行功能调试与系统诊断;
(j)系统需要为所有的用户操作行为进行详细记录,便于后期查阅与审计;
(k)支持对系统的外观进行调整和配置,调整工作需要在4•人天内完成。
在对系统需求、质量属性描述和架构特性进行分析的基础上,系统架构师给出了两种候选的架构设计方案,公司目前正在组织相关专家对系统架构进行评估。
在架构评估过程中,质量属性效用树(utility tree)是对系统质量属性进行识别和优先级排序的重要工具。请将合适的质量属性名称填入图1-1中(1)、(2)空白处,并选择题干描述的(a)~(k)填入(3)~(6)空白处,完成该系统的效用树。

(1)安全性
(2)可修改性
(3)(e)
(4)(j)
(5)(h)
(6)(k)
质量属性效用树的设计关键在于根据系统需求,将用户关注的质量属性进行分解、映射,并结合优先级进行结构化展现。
(1)安全性:与系统的安全防护、审计相关。题干中(b)描述的是对恶意攻击的检测,(j)描述的是用户行为日志,两者均体现对系统运行过程中的可追踪、可检测能力,属于安全性范畴。
(2)可修改性:指系统对变更(尤其是业务逻辑变更)的适应能力。(g)描述的是系统支持扩展的能力、(k)涉及界面调整。
而对应的需求项具体分析如下:
(a)涉及规则配置,界面上操作,归属于易用性较为合适,说是一个功能性需求也可以。
(e)为性能属性的体现,用户支付后3秒内完成确认,对系统响应的时效性有明确要求。
(j)用户行为日志记录,归属安全性中的审计能力,保证系统运行的透明度与可追责。
(h)系统宕机后的自动恢复体现了可用性属性中的故障恢复能力,与安全性密切相关。
(k)界面调整配置支持,明确限定了人力工时范围,体现了系统在界面层的可配置性,归属于可修改性。