面向需求的软件安全性测试方法
2021-12-02叶婷曾幸钦刘惠玲叶海萍曾灶烟曾炽强孙培高李树湖
电子元器件与信息技术 2021年10期
叶婷,曾幸钦,刘惠玲,叶海萍,曾灶烟,曾炽强,孙培高,李树湖
(赛汇检测(广州)有限公司,广东 广州 510900)
0 引言
随着信息技术的不断发展,基于软件驱动的硬件设备种类及数量不断增多[1]。除了传统的台式电脑、便携式笔记本计算机外,还包括智能机器人、手机、智能军事装备、智能工业生产设备等。上述设备的良好、达标运行均需要配套软件进行支持。如面向无人机的雷达扫描及光电锁定作业[2],需要配套软件具有模式识别和智能化跟踪功能。硬件设备及智能化需求的发展,带动了软件的发展[3]。而软件安全性成为用户应用软件、验收软件及申报软件产品的一项重要内容。如何对软件进行安全性测试成为一项研究课题。
当前,面向软件的安全性测试研究较为丰富。任秋洁等[4]提出了一种嵌入式系统软件安全测试技术,从嵌入式软件安全性测试的必要性和需求特点出发,分析了嵌入式软件安全测试的方式方法。李震等[5]提出了一种基于最小割集的软件安全性测试用例生成方法,利用故障树的原理和方法,基于故障树最小割集的生成,对测试用例进行了定性和定量分析。彭会斌等[6]提出了一种软件安全性缺陷测试需求获取与定位方法,从影响软件安全性的缺陷引入原因维、危险后果维以及可能导致缺陷被激活的操作方式维三个维度对安全性缺陷进行分类,解决了软件安全性缺陷定位问题和软件安全性缺陷优先级确定问题。……
登录APP查看全文
