【资料图】
软件安全性是指在非正常条件下不发生安全事故的能力,一般分为应用程序级别的安全性和系统级别的安全性。应用程序级别的安全性包括对数据或业务功能的访问,确保在预期的安全情况下操作者按照所属用户类型授权访问相应的功能和数据。操作系统级别的安全性包括系统登录或远程访问,确保操作者按照已授权的访问权限访问系统和应用程序。
安全测试的基本类型:①安全功能测试。基于软件的安全功能需求说明,测试软件的功能实现是否与安全需求一致、实现是否完备。主要的安全功能需求包括数据机密性、完整性、可用性、不可否认性、身份认证、授权、访问控制、审计跟踪、委托、隐私保护、安全管理等。②安全漏洞测试。从攻击者的角度检测软件是否存在安全漏洞。安全漏洞是指软件在设计、实现、操作、管理上存在的可被利用的缺陷或弱点。
安全测试的主要方法:①安全漏洞扫描。通过对程序源代码进行扫描,将程序数据流、控制流等信息与软件安全规则库进行匹配,检测代码中潜藏的安全漏洞。该方法通常借助特定的漏洞扫描器完成,漏洞扫描器是一种能自动检测远程或本地主机安全性弱点的程序。安全漏洞扫描可以在编码阶段找出可能存在安全风险的程序代码,帮助开发人员及早解决潜在的安全问题。②安全功能验证。采用黑盒测试技术对涉及安全的软件功能(如用户管理模块、权限管理模块、加密系统、认证系统等)进行测试,主要是验证相关的安全功能是否有效。③动态渗透测试。使用自动化工具或者人工的方法模拟黑客的输入,对应用程序进行攻击性测试,找出运行时刻存在的安全漏洞。常见的攻击方法包括冒充、重演、消息篡改、服务拒绝、内部攻击、外部攻击、陷阱门等。该方法较为有效,但模拟的测试数据只能到达有限的测试点、覆盖率较低。
- 安全测试-全球新消息
- 新易盛:正在积极推进1.6T光模块产品送样测试工作
- 吻上你的心gl免费阅读|天天视讯
- 全球快资讯:日本政府强化防卫加剧冲绳民众不安
- 深蓝S7将于6月25日上市,预售价16.99万起,轴距超Model Y
- 面对太阳能电池板需求的激增 太阳能设备制造商股价却在大幅下挫 快资讯
- 当前信息:俄国家反恐委员会宣布在莫斯科等地实行反恐行动制度
- 热讯:俄国家反恐委员会宣布在莫斯科等地实行反恐行动制度
- 端午假期民航预计发送旅客534万人次_焦点信息
- 天天快看点丨河北高考查分及录取分数线几点公布_河北教育考试院网站 河北高考成绩查询官网
- 当前动态:端午假期,短途游、亲子游受青睐,银基国际旅游度假区客流表现强劲
- 致大海普希金原文翻译_致大海普希金原文赏析 天天报资讯
- 高足指什么代称(杏坛指什么代称) 每日播报
- @重庆考生 今日下午2点起可查询高考成绩|环球热点评
- 今日热文:get用法讲解_get用法
- 环球今日讯!哈尔滨有哪些二本学校名单_哈尔滨的二本大学有哪些
- 各地为梅西庆生!家乡灯光秀,女球迷登雪山送祝福,粉丝太暖心
- 微动态丨吾乃食色无删减版小说_吾乃食色
- 实时焦点:又见大手笔增资!期货业大动作不断,为何都盯着资本金?
- 俄执法人员进驻瓦格纳集团总部大楼
- 2023暑期档总票房破25亿
- 动态:鬼冢英吉反町隆史_鬼冢英吉
- 噻唑锌复配大全(噻唑)
- 高频三极管参数(高频三极管)
- 家乡的骄傲!罗萨里奥灯光秀庆祝梅西36岁生日,科技感拉满~-环球最新
- 惊呆,机构关注度第一名竟是这只次新股,机器人概念火火火!超级慢牛股被机构盯上
- 转岗、退休、换届…上市银行密集调整董监高成员,年内达百余起
- 国泰航空回应客机中止起飞事件:因机组人员侦察到技术故障,11名乘客受伤送院
- 把“空间站”建在地球上——走进我国航天领域首个大科学装置-今日快看
- 暴雨突袭申城!上海公安民警雨中坚守岗位,守护城市安全