欧美久热_91精品久久久久久久久_欧美国产视频_伊人夜夜躁av伊人久久_久久精品小视频_91av在线免费看

歡迎光臨,深圳市一航網(wǎng)絡(luò)信息技術(shù)有限公司!
關(guān)注一航
一航網(wǎng)絡(luò)微信二維碼

一航網(wǎng)絡(luò)

400-870-6298
當(dāng)前位置:首頁 >為什么需要進(jìn)行軟件安全性測試?如何選擇軟件測試機構(gòu) 返回列表

為什么需要進(jìn)行軟件安全性測試?如何選擇軟件測試機構(gòu)

發(fā)布日期:2021/5/27 11:32:09    發(fā)布人:一航網(wǎng)絡(luò)    來源:本站    點擊:

       軟件安全問題不僅僅關(guān)乎著用戶的隱私還關(guān)乎到企業(yè)的名聲,所以軟件安全測試是軟件產(chǎn)品必不可少的一項檢測。每個軟件產(chǎn)品的性質(zhì)不同所以測試的方案也有所不同。如果遵循相同的原則,證明軟件的安全性,將有利于軟件安全性測試工作規(guī)范的實施和軟件安全性測試的發(fā)展。

       安全測試的主要目的是在軟件自己的程序中查找隱藏的安全隱患,并檢查應(yīng)用程序防止非法入侵的能力。根據(jù)不同的安全指標(biāo),測試策略也有所不同。如果遵循相同的原則,證明軟件的安全性,將有利于軟件安全性測試工作規(guī)范的實施和軟件安全性測試的發(fā)展。

       安全測試檢查系統(tǒng)防止非法入侵的能力。

       在安全測試期間,測試人員假裝為非法入侵者,并使用各種方法試圖突破防御。

軟件安全測試

例如:

       ①找到攔截或解密密碼的方法;

       ②專門定制的軟件破壞了系統(tǒng)的保護(hù)機制;

       ③故意造成系統(tǒng)故障,并在恢復(fù)過程中嘗試非法進(jìn)入;

       ④嘗試通過瀏覽非機密數(shù)據(jù)等來獲取所需信息。

       從理論上講,只要有足夠的時間和資源,就不會有無法訪問的系統(tǒng)。因此,系統(tǒng)安全設(shè)計的原則是使非法入侵的代價超過受保護(hù)信息的價值。目前,侵入者已無法再獲利了。

       安全測試用于驗證系統(tǒng)中集成的保護(hù)機制是否可以在實踐中保護(hù)系統(tǒng)免受非法入侵。俗話說:“系統(tǒng)的安全性當(dāng)然必須能夠抵御正面攻擊,但也必須能夠抵御側(cè)面和背面的攻擊。”

       在安全測試期間,測試人員扮演個人角色,試圖攻擊系統(tǒng)。測試人員可以嘗試通過外部手段獲取系統(tǒng)密碼,并可以使用可能破壞任何防御措施的客戶端軟件來攻擊系統(tǒng);該系統(tǒng)可以被“制服”,以使其他人無法訪問它;它可能有目的地導(dǎo)致系統(tǒng)錯誤。在系統(tǒng)恢復(fù)期間入侵系統(tǒng);您可以通過瀏覽非機密數(shù)據(jù)等找到進(jìn)入系統(tǒng)的密鑰。

        只要有足夠的時間和資源,良好的安全測試最終就會入侵系統(tǒng)。系統(tǒng)設(shè)計者的任務(wù)是設(shè)計系統(tǒng),以使破壞系統(tǒng)的成本大于破壞系統(tǒng)后獲得的信息的價值。

  • 上一篇 : 第三方軟件測試機構(gòu)在軟件驗收測試中應(yīng)注意什么
  • 下一篇 : 如何選擇第三方軟件檢測機構(gòu)來發(fā)布確認(rèn)測試報告?
  • 主站蜘蛛池模板: 国产色视频网站 | 久草资源| 久草网视频 | 国产视频导航 | www.色综合| 亚洲第一在线 | 久久精品aaa | 黄色骚片 | 成人三区四区 | 日韩视频观看 | 亚洲精品福利视频 | 亚洲成人黄色 | 国产一级在线 | 国产成人精品一区二区在线 | 日韩欧美三区 | 精品九九| 国产日韩视频 | 精品欧美一区二区三区久久久 | h片在线观看网站 | 国产色 | 91亚洲精品久久久电影 | 老司机67194精品线观看 | 成人在线播放网站 | 在线播放中文字幕 | 狠狠狠 | 午夜男人天堂 | 成人在线视频网站 | 伊人精品在线视频 | 国产在线一区二区三区 | 一区二区不卡视频 | 国产日韩精品一区 | 日韩欧美一级片 | 中文字幕高清 | 99精品一区 | 在线视频三区 | 一级毛片黄片 | 91性高湖久久久久久久久_久久99 | 久久精品亚洲精品国产欧美 | 成年人视频在线免费观看 | 久草.com| 丁香婷婷综合激情五月色 |