[发明专利]一种软件安全性测试用例设计方法在审
申请号: | 201510770161.3 | 申请日: | 2015-11-12 |
公开(公告)号: | CN105335291A | 公开(公告)日: | 2016-02-17 |
发明(设计)人: | 赵霞 | 申请(专利权)人: | 浪潮电子信息产业股份有限公司 |
主分类号: | G06F11/36 | 分类号: | G06F11/36;G06F21/57 |
代理公司: | 济南信达专利事务所有限公司 37100 | 代理人: | 姜明 |
地址: | 250101 山东*** | 国省代码: | 山东;37 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 一种 软件 安全性 测试 设计 方法 | ||
1.一种软件安全性测试用例设计方法,其特征是
针对软件需求,对软件进行安全性分析和评估,提出安全性需求;
将软件安全性需求定义到软件的功能模块中,将模块中最不希望发生的故障状态作为故障分析的顶事件,逐层正向分解该故障直至最小故障,构建模块FTA故障树;
从软件设计的入手罗列可能引发最小故障的所有的软件操作;
结合软件功能测试进行用例编写,对于所罗列的软件操作进行筛选,降低测试用例的冗余。
2.根据权利要求1所述的一种软件安全性测试用例设计方法,其特征是采用等价类划分或者边界值或因果图的方法结合软件功能测试进行用例编写。
3.根据权利要求2所述的一种软件安全性测试用例设计方法,其特征是引发最小故障的软件操作为多个,或者一个操作引发多个软件最小故障时,结合软件功能测试进行用例初稿的编写,再进一步采用等价类划分或者边界值或因果图的方法结合软件功能测试进行用例编写。
4.根据权利要求1-3任一项所述的一种软件安全性测试用例设计方法,其特征是安全性需求主要包括数据的私密性和完整性、访问控制、权限控制、安全管理。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于浪潮电子信息产业股份有限公司,未经浪潮电子信息产业股份有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201510770161.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种数据处理方法、装置及系统
- 下一篇:移动应用页面对象的定位方法和装置