Page 210 - 软件工程与项目管理
P. 210

软件工程与项目管理
             Software Engineering & Project Management



            为输入变量的取值在这个范围是均匀分布或者分段均匀分布的。第四,测试执行
            和数据收集。设计完测试用例之后,根据测试用例执行软件测试。在软件失效数
            据收集时,主要记录发生一次失效所累计经历的时间、本次失效与上一次失效的
            间隔时间及某个时间区内发生了多少次失效。


                 三、开放网络环境下软件安全性测试技术

                 软件安全性主要包含软件失效安全性、保密安全性,其中失效安全性就是
            在软件不间断运行中,不会产生系统故障的能力。从软件安全性运行现状中能得

            出,安全性失效会导致单位财产、环境污染、人力损失等问题产生。保密安全性
            是各类软件运行中预防数据、程序被非法窃取的能力。在目前开放网络环境下需
            要对软件安全测试技术合理运用,维护稳定的计算机软件运行环境。
                 (一)软件漏洞的相关概述
                 计算机安全漏洞又称计算机脆弱性问题,在计算机系统中对各类软件进行

            安装时,需要设定系统软件防火墙技术、杀毒应用软件等,主要是为了能有效控
            制计算机系统软件漏洞中的多项安全威胁问题。安全漏洞包括各类恶意代码程序,
            侵入计算机之后其会伪装成各类正规应用文件。计算机应用人员打开或是通过后

            门入侵到计算机系统内,对计算机产生不同程度损害。从目前实际发展现状中能
            得出,各类杀毒应用软件以及防火墙技术运用具有较强的防范能力,但当黑客入
            侵电脑之后,会有部分漏洞问题得到有效防御。但是未得到扫描的部分,将会产
            生恶意攻击行为,导致诸多信息泄露以及信息完整性受损。所以在杀毒应用软件、
            防火墙运用中,在软件安装中要注重对各项负面问题集中管控,避免对计算机系

            统运行产生不良影响。目前主要的防御技术包括漏洞扫描、数据加密等,需要将
            多种技术有效结合运用。
                 (二)软件安全性测试的特点与分类

                 在软件安全性测试中更突出软件不应该去做什么,并非应该执行什么。例如:
            软件应用阶段存在的缺陷问题产生的影响较小,但是难以发现部分软件中存在的
            致命性漏洞错误,这样将会导致诸多用户产生多项损失。软件安全性测试中会受
            到特殊性、安全性要素影响,与软件非安全性测试相比,安全性测试更加关注软
            件运行中的否定要求。例如:软件在运行中,使用人员在连续 3 次登录失败之后

            其账号会被锁定。与非安全性测试中的违反常规操作相比,安全性测试不足之处


             200
             200
   205   206   207   208   209   210   211   212   213   214   215