AV午夜午夜快憣免费观看_男女XX00上下抽搐动态图_日本欧美一区二区三区片_无遮掩H黄纯肉动漫在线观看星_99热国产这里只有精品6___

歡迎光臨,深圳市一航網(wǎng)絡信息技術有限公司!
關注一航
一航網(wǎng)絡微信二維碼

一航網(wǎng)絡

400-870-6298
當前位置:首頁 >為什么需要進行軟件安全性測試?如何選擇軟件測試機構 返回列表

為什么需要進行軟件安全性測試?如何選擇軟件測試機構

發(fā)布日期:2021/5/27 11:32:09    發(fā)布人:一航網(wǎng)絡    來源:本站    點擊: 次

       軟件安全問題不僅僅關乎著用戶的隱私還關乎到企業(yè)的名聲,所以軟件安全測試是軟件產(chǎn)品必不可少的一項檢測。每個軟件產(chǎn)品的性質(zhì)不同所以測試的方案也有所不同。如果遵循相同的原則,證明軟件的安全性,將有利于軟件安全性測試工作規(guī)范的實施和軟件安全性測試的發(fā)展。

       安全測試的主要目的是在軟件自己的程序中查找隱藏的安全隱患,并檢查應用程序防止非法入侵的能力。根據(jù)不同的安全指標,測試策略也有所不同。如果遵循相同的原則,證明軟件的安全性,將有利于軟件安全性測試工作規(guī)范的實施和軟件安全性測試的發(fā)展。

       安全測試檢查系統(tǒng)防止非法入侵的能力。

       在安全測試期間,測試人員假裝為非法入侵者,并使用各種方法試圖突破防御。

軟件安全測試

例如:

       ①找到攔截或解密密碼的方法;

       ②專門定制的軟件破壞了系統(tǒng)的保護機制;

       ③故意造成系統(tǒng)故障,并在恢復過程中嘗試非法進入;

       ④嘗試通過瀏覽非機密數(shù)據(jù)等來獲取所需信息。

       從理論上講,只要有足夠的時間和資源,就不會有無法訪問的系統(tǒng)。因此,系統(tǒng)安全設計的原則是使非法入侵的代價超過受保護信息的價值。目前,侵入者已無法再獲利了。

       安全測試用于驗證系統(tǒng)中集成的保護機制是否可以在實踐中保護系統(tǒng)免受非法入侵。俗話說:“系統(tǒng)的安全性當然必須能夠抵御正面攻擊,但也必須能夠抵御側面和背面的攻擊?!?/span>

       在安全測試期間,測試人員扮演個人角色,試圖攻擊系統(tǒng)。測試人員可以嘗試通過外部手段獲取系統(tǒng)密碼,并可以使用可能破壞任何防御措施的客戶端軟件來攻擊系統(tǒng);該系統(tǒng)可以被“制服”,以使其他人無法訪問它;它可能有目的地導致系統(tǒng)錯誤。在系統(tǒng)恢復期間入侵系統(tǒng);您可以通過瀏覽非機密數(shù)據(jù)等找到進入系統(tǒng)的密鑰。

        只要有足夠的時間和資源,良好的安全測試最終就會入侵系統(tǒng)。系統(tǒng)設計者的任務是設計系統(tǒng),以使破壞系統(tǒng)的成本大于破壞系統(tǒng)后獲得的信息的價值。

  • 上一篇 : 第三方軟件測試機構在軟件驗收測試中應注意什么
  • 下一篇 : 如何選擇第三方軟件檢測機構來發(fā)布確認測試報告?