基于通用准则的信息安全系统测试研究

被引量 : 0次 | 上传用户:ytfonrt
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息产业的发展,信息技术已经渗透到社会的各个方面。在信息技术给人们带来诸多方便与保障的同时,也给人们带来了安全方面的担忧。由于生产者和消费者都很难对信息产品和系统的安全特性给予客观的评价,所以信息产品只有经过权威、公正的第三方——评估机构认证后,才能够被市场所承认。因此,如何发现信息产品内在的安全缺陷,从而满足第三方权威标准的要求,是每一个生产者需要认真考虑的问题。软件测试的过程就是发现并指出系统中存在缺陷的过程。为了能够使产品达到标准的要求,开发者在提交测评之前自行测试是对产品质量验证的重要环节。目前的针对信息产品安全特性的测试主要依赖个人的经验对安全性进行判断,所以人为因素对测试质量有很大的影响。因此测试人员如何能够更好地理解产品的安全性,进行规范的测试,已经成为一个亟待解决的问题。本文研究的目的在于根据国际信息产品安全特性评估准则——通用准则(CC, Common Criteria),设计一种分析产品安全要求、设计测试计划和用例的方法,为实际的测试工作提供理论依据和操作参考。本文综述了当今国际上较为通用的评估标准,阐明了通用准则的特点和应用范围;根据通用准则中对应与依赖的特性,说明了分析系统安全要求的过程,给出了一种抽取和搜索安全要求的方法;研究了安全要求组件与安全环境分析的应用,设计了采用评估等级分析生成测试计划和采用横纵两种途径进行测试用例设计的方法;通过设计一个测试系统,解决了一个实际测试的问题。从实际测试中得到的结论反映出该方法可以规范测试者对产品安全性的理解,帮助测试者设计出更为合理的测试计划和用例,从而使测试更为全面,并可提高系统的测试效率,证明了该方法具有一定的实效性。
其他文献
随着全球环境污染和能源短缺的日益严重,保护环境和节约能源越来越受到人们的重视。水基润滑剂由于低污染、低能耗、低成本以及优良的安全性、冷却性、清洗性等优点,成为传统
型钢混凝土(SRC)构件是由钢与混凝土两种材料组合起来的构件,这种组合构件不仅能更好的发挥各自的材质优点,避免单一材料的弱点,同时由于构件中型钢、钢筋(箍筋与纵筋)、混凝土
2016年,浙民投天弘发起了对ST生化的敌意收购,成为其第一大股东,在此过程中,双方围绕控制权展开了一系列的防攻。此例是我国资本市场上少有的以市场化竞争方式获得上市公司控
布置并指导完成适当的课后作业是初中生物课教学过程的重要环节.课后作业过程是学生学习成长的历程,是理论联系实际,关注生活,关注生产和社会实际的重要途径;也是培养学生学
在农村经济结构调整和应对金融危机的一新形势下,加快化解不良贷款、切实提高信贷管理水平、努力加强信贷资金运用率、不断提升经营效益,是农信系统的首要任务。近几年,浙江
随着我国交通事业的发展,混凝土梁式桥已经成为公路桥梁中的主体桥型。近年来,桥梁遭受火灾事故频繁,火的物理和化学作用使钢筋混凝土材料的力学性能发生改变,结构构件受到不
仪式是象征性的、表演性的、由文化传统所规定的一整套行为方式。它可以是神圣的也可以是凡俗的活动。蒙古族婚礼仪式是蒙古民族在漫长的文化时空中创造并积累的,具有本民族
近年来随着工业排放点源污染的有效治理,太湖的富营养化程度已有所下降,但是太湖流域内的面源污染仍比较突出,且区域内氮、磷污染严重,因此太湖流域内水环境的治理已到了刻不
目的探讨先前曾发生过输卵管异位妊娠的女性在行IVF/ICSI-ET治疗中再次发生输卵管异位妊娠的几率。方法回顾性分析我院2010年1月-2014年6月,先前输卵管异位妊娠保守或手术治