欧美麻豆久久久久久中文_成年免费观看_男人天堂亚洲成人_中国一级片_动漫黄网站免费永久在线观看_国产精品自产av一区二区三区

中培偉業IT資訊頻道
您現在的位置:首頁 > IT資訊 > 軟件研發 > 軟件安全測試基本概念

軟件安全測試基本概念

2018-04-08 20:38:32 | 來源:中培企業IT培訓網

7.4.2  軟件安壘測試

1.軟件安全測試基本概念

一般來說,對安全性要求不高的軟件,其安全性測試可以混在單元測試、集成測試、系統測試之中一起做。但是對于安全性要較高要求的軟件,則必須做專門的安全性測試,以便在部署之前預防并識別軟件的安全問題。

顯然,傳統的軟件測試重點在于功能測試,其強調軟件的肯定需求,強調軟件應當做什么。但是,在工程項目中,這種軟件測試并不能用來發現軟件中的安全缺陷,不能用來驗證軟件安全性。因此,需要考慮采用專門的安全測試來保證軟件安全性。事實上,軟件安全性測試技術有著與其他傳統測試類型不同的關注重點。相比傳統軟件測試,軟件安全測試的重點在于軟件的否定需求,安全性測試不但強調軟件應當做什么,而且更加強調軟件不應該做什么。例如,未授權用戶不能訪問系統數據。

隨著軟件技術的發展,安全性作為軟件系統的質量屬性受到越來越多的重視。軟件安全測試是確定軟件的安全特性實現是否與預期設計一致的過程,是驗證軟件安全等級和識別潛在安全缺陷的過程,檢查軟件系統是否具有一定程度的保護機制和防止受到非法侵入的能力。

安全性測試應該以攻擊者所有可能的方式探測系統,尋找軟件中可以被利用的弱點。安全性測試在由風險分析階段發現的系統風險指導時最有效。這意味著安全性測試是一種創造性的測試形式,它受限于已識別的風險和測試人員的安全專業知識。

實踐證明,代碼覆蓋范圍是理解一組測試能發現多少系統缺陷的度量標準。對于安全性測試,代碼覆蓋范圍扮演了更關鍵的角色。簡而言之,如果程序的某個模塊沒有被測試,則其安全性就應該受到懷疑。一個明顯的風險是未經測試的代碼可能會包含特洛伊木馬,表面上無害的代碼會由此進行攻擊。更為普遍的風險是未經驗證的代碼含有嚴重的錯誤,這些錯誤可能被攻擊者利用。

標簽: 軟件安全測試
主站蜘蛛池模板: 99热3| 国产精品免费看久久久8精臀av | 国产伦精品一区二区三区男技 | 亚洲国精产品一二二线 | 老牛无码人妻精品1国产 | 日本免费视频在线观看 | 欧美精品黑人粗大 | 亚洲国产精品无码专区影院 | 亚洲精品久久久狠狠爱 | 无码熟熟妇丰满人妻啪啪 | 久久综合伊人77777 | 蜜桃视频在线免费播放 | 日本高清免费一本在线观看 | 国产成人无码精品久久灭火器 | 国产精品草逼 | 办公室撕开奶罩揉吮奶头在线观看 | ass亚洲熟妇毛茸茸pics | 国产做a爰片久久毛片a片美国 | 亚洲成人色图网 | 国产黄色片免费看 | 无人高清视频免费观看在线 | 太刺激了国语精彩对白 | 野花在线观看免费 | 国产欧美日韩视频免费 | 欧美熟妇的性裸交 | av一本久道久久综合久久鬼色 | 欧美日韩一区二区中文字幕 | 日韩无套内射视频6 | 日日摸日日碰人妻无码 | 巨胸喷奶水视频WWW网站 | 精品免费看国产一区二区 | 福利一区二区福利刺激微拍 | 影院一区 | 精品久久久久久无码不卡 | 国产日韩欧美中文字幕 | 77777亚洲午夜久久多人 | 成·人免费午夜无码区 | 人妻熟女一二三区夜夜爱 | 日产中文字幕在线观看 | 最近中文字幕在线中文视频 | 无码中文字幕在线播放2 |