软件测试标准升级|新版25000标准解读

news2024/12/26 22:01:08

广电计量

目录

收起

一、覆盖软件产品八大特性的测试依据及准则

二、信息安全测试的关键要点

三、兼容性测试的关键要点

四、功能测试的关键要点

五、性能效率测试的关键要点

六、易用性测试的关键要点

七、可靠性测试的关键要点

八、维护性测试的关键要点

九、可移植性测试的关键要点

随着物联网、云计算、大数据等新一代信息技术的广泛应用,网络信息安全已经成为当下热门课题之一。2001年至今,我国共发布了两百多项信息安全相关的国家标准,涉及技术规范、管理测评准则等。

2016年10月13号发布的《GB/T 25000.51-2016 系统与软件工程系统与软件质量要求和评价(SQuaRE)第 51 部分:就绪可用软件产品(RUSP)的质量要求和测试细则》标准(简称:GB/T 25000.51-2016),在GB/T 25000.51-2010的基础上增加“信息安全”及“兼容性”两部分内容,并于2017年5月1号开始正式实施,要求第三方测评机构依照此标准开展测评活动。

GB/T 25000.51-2016中具体包括了哪些质量信息?广电计量给您全方位解读!

一、覆盖软件产品八大特性的测试依据及准则

GB/T 25000.51-2016从功能性、性能效率、兼容性、易用性、可靠性、信息安全性、维护性、可移植性八个方面,对就绪可用软件产品的质量特性、测试及评价细则进行详细描述,为供需双方等提供测试依据和测试准则。

*点击下载对应测试类型及特性分析​s2-content.smarket.net.cn/index.php?mappingId=a22f12a8dc9b6c4228b1cdb993a799d0&type=download&isPreview=0

二、信息安全测试的关键要点

GB/T 25000.51-2016信息安全特性从保密性、完整性、可用性、抗低赖性、可核查性、真实性出发,对其保护信息和数据的程度进行判断和核查,并输出书面报告及改善方案。

  1. 保密性:指产品或系统确保数据只有在被授权时才能被访问的程度。
  2. 完整性:指产品或系统防止未授权访问,及篡改计算机程序或数据的程度。
  3. 可用性:指信息或数据可以随时正常使用的程度。
  4. 抗抵赖性:指活动或事件发生后可以被证实且不可被否认的程度。
  5. 可核查性:指实体的活动可以被唯一地追溯到该实体的程度。
  6. 真实性:指对象或资源的身份标识能够被证实符合其声明的程度。

三、兼容性测试的关键要点

随着电子产品及客户需求的不断提升,软件环境也在不断变化,在不同硬件及软件环境下,实现数据共享的要求也愈来愈高。

GB/T 25000.51-2016中增加兼容性测试准则,则是正式将其纳入规范化管理中。标准中兼容性测试是指在共享相同的硬件或软件环境的条件下,产品、系统或组件能够与其他产品、系统或组件交换信息,并执行其所需的功能。主要体现在软件的共存性和互操作性。

  1. 共存性:指在与其他产品共享通用的环境和资源的条件下,能够有效执行其所需的功能,并且不会对其他产品造成负面影响。
  2. 互操作性:指两个或多个系统、产品或组件能够正确交换信息,并正确使用已交换的信息。
  3. 数据格式的可交换性:指软件之间共享并交换的信息,能够互相协作共同完成某一项功能。

四、功能测试的关键要点

即当信息系统在指定条件下使用时,满足用户需求中明确规定的和隐含的要求。包括:

  1. 功能完备性:指功能集对指定的任务和目标的覆盖程度。
  2. 功能正确性:指信息系统具有所需精度的正确结果的程度。
  3. 功能适合性:指软件满足用户适用要求的程度。

五、性能效率测试的关键要点

性能效率是指软件产品在处理事务时所满足的需求,一般包括时间特性、资源利用性、容量等。

  1. 时间特性:指产品或系统执行其功能时,响应时间、处理时间及吞吐率满足需求的程度。
  2. 资源利用性:指产品或系统执行其功能时,所使用资源数量和类型满足需求的程度,主要包括 CPU 利用率、可用内存、磁盘、带宽等指标。
  3. 容量:指产品或系统参数的最大限量满足需求的程度。包括存储数据项数量、并发用户数。

六、易用性测试的关键要点

指软件产品易于学习和使用的程度,以及使用者的满意度等。

  1. 可辨识性:指用户能够清楚辨识产品或系统是否满足要求。
  2. 易学习性:用户可依据相关文档或帮助机制,正确地完成任务。
  3. 易操作性:指产品或系统易于操作和控制。
  4. 差错防御性:指系统预防用户犯错(增加或删除)的程度。
  5. 界面舒适性:指信息系统有令人愉悦和满意的人机交互。

七、可靠性测试的关键要点

主要检查信息系统在指定条件下、指定时间内执行指定功能的程度。

  1. 成熟性:信息系统在正常运行时满足可靠性要求的程度。
  2. 可用性:信息系统在使用时能够进行操作和访问的程度。
  3. 容错性:在存在硬件或软件故障时,信息系统的运行符合预期的程度。
  4. 易恢复性:在操作发生中断或失效时,信息系统能够恢复受影响的数据。

八、维护性测试的关键要点

信息系统维护性主要包括模块化、重用性、易分析、易修改、易测试等。

  1. 模块化:指由多个独立组件组成的信息系统,其中一个或多个组件的变更对其他组件产生的影响最小。
  2. 可重用性:指某个组件或模块能够被用于多个系统的程度。
  3. 易分析性:评估预期变更对产品或系统的影响、诊断产品的缺陷或失效原因、识别待修改部分的有效性和效率。
  4. 易修改性:产品或系统可以被有效地修改,且不会引入缺陷或降低现有产品质量。
  5. 易测试性:能够为产品或系统建立有效的测试准则。

九、可移植性测试的关键要点

指信息系统是否能够正确从一种运行环境迁移到另一种环境。

  1. 适应性:产品或系统能够有效适应不同的运行(或使用)环境。
  2. 易安装性:指定环境中,产品或系统能够成功地安装或卸载。
  3. 易替换性:在相同的环境中,产品能够替换另一个相同用途的指定软件产品,包括产品的覆盖、升级等。

想了解更多?欢迎私信~

编辑于 2021-11-04 17:32

软件测试

软件开发

信息化

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/455899.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Linux各文件权限

参考:https://blog.csdn.net/weixin_45423515/article/details/126652740 一、切换root权限 既然root是最大的权限,那么这里就来了解一下如果切换到root用户。 su - //切换成root 这就是切换人的权限,但是大多数情况是root权限不会轻易的分给普通用户…

NIS服务

NIS 文章目录 NIS一、NIS二、简介2.1 NIS的产生2.2 什么是NIS? 三、NIS的相关组件3.1 服务端3.1.1 配置文件3.1.2 主要服务3.1.3 数据库相关指令 3.2 客户端3.2.1 配置文件3.2.2 主要指令 四、NIS环境4.1 NIS所需的软件包4.2 NIS Server (Master/Slave)4.3 NIS Clie…

unity3d---物体加点击事件

目录 1.给需要点击点物体加collider 2.层级面板加EventSystem 3. 相机加Physics Raycaster 4.物体单独响应点击事件 5.控制脚本实现各物体的点击事件 6.点击ui时屏蔽 物体点击事件 1.给需要点击点物体加collider 2.层级面板加EventSystem 3. 相机加Physics Raycaster 2d…

机器学习 Rider数据集分析和预测

介绍数据集 ride_id:乘车ID rideable_type:乘车类型 started_at:开始日期 ended_at :结束日期 start_station_name:开始站的名字 start_station_id:开始站的ID end_station_name:结束站的名字 …

魔百和UNT403G 国科芯片2+8 安卓9.0 免拆机纯净线刷包

固件特点: 1、本固件在UNT403G 盒子上测试可用, 其它盒子请慎 重使用; 2、支持原装遥控器,语音蓝牙遥控器; 3、固件压缩包有刷机教程,请一定仔细阅读。 4、刷机后三网通用,可自由安装应用&#…

NewBing 边栏快捷插件没有了!如何解决?如何脱离浏览器使用 New Bing?

作者:明明如月学长, CSDN 博客专家,蚂蚁集团高级 Java 工程师,《性能优化方法论》作者、《解锁大厂思维:剖析《阿里巴巴Java开发手册》》、《再学经典:《EffectiveJava》独家解析》专栏作者。 热门文章推荐…

【移动端网页布局】流式布局 ① ( 流式布局简介 | 百分比布局 / 非固定像素布局 | 根据屏幕尺寸 / 设备类型自动调整网页布局 )

文章目录 一、流式布局简介二、流式布局代码示例 一、流式布局简介 流式布局 又称为 百分比布局 / 非固定像素布局 ; 为 流式布局 中 盒子模型 设置 百分比宽度 , 其大小可以根据屏幕宽度自适应伸缩 , 该盒子没有像素限制 , 内容自动向左右两边填充 ; 流式布局 可以 根据 设备…

蓝库云|究竟什么是ERP?它对企业有什么重要性作用呢

一、什么是ERP ERP全称为Enterprise Resource Planning,即企业资源计划,是一种运用信息技术手段来集成管理企业内部所有资源,协调各项业务、机构、流程和人员,实现高效、协同、合规经营的商业管理软件。ERP系统包括销售、采购、物…

Docker-compose组成|搭建(nginx|tomcat)

Docker-compose组成|搭建(nginx|tomcat) 一 Docker-Compose二 Docker-Compose安装部署三 YML文件编写注意事项四 docker Compose撰写nginx 镜像五 docker Compose撰写tomcat镜像 一 Docker-Compose 1、Docker-Compose使用场景 我们知道使用一个Dockerfi…

c/c++:栈帧,传值,传址,实参传值给形参,传地址指针给形参

c/c:栈帧,传值,传址,实参传值给形参,传地址指针给形参 2022找工作是学历、能力和运气的超强结合体,遇到寒冬,大厂不招人,此时学会c的话, 我所知道的周边的会c的同学&…

[比赛简介]AMP®-Parkinson‘s Disease Progression Prediction

比赛链接:AMP-Parkinsons Disease Progression Prediction | Kaggle 比赛简介 本次竞赛的目标是预测MDS-UPDR评分,该评分衡量帕金森病患者的进展。运动障碍协会赞助的统一帕金森病评定量表(MDS-UPDRS)修订版是对与帕金森病相关…

使用Charles进行HTTPS抓包

charles安装 下载地址 https://www.charlesproxy.com/download/latest-release/ 我安装的是charles-4.6.4版本 配置手机 注意: 一定要在同一网段 mac电脑的ip地址 手机的ip地址 使用同样的命令 长按配置代理,连接到电脑 此时抓包,会看到一堆unknown, 因为请求的是https…

Web安全 文件上传靶场搭建(玩转整个 文件上传 环境.)

Web安全 文件上传靶场搭建 文件上传漏洞是指 Web 服务器允许用户将文件上传至其文件系统,但这些文件可能并没有经过充分的验证,如文件名称、类型、内容或大小等。未能正确执行这些限制就意味着即使最基本的图像上传功能也可能用于上传任意具有潜在危险的…

GitHub 现在允许大规模启用私有漏洞报告

GitHub 宣布私人漏洞报告现已普遍可用,并且可以在属于组织的所有存储库上大规模启用。 启用后,安全研究人员可以使用此专用通信渠道向开源项目的维护人员私下披露安全问题,而不会意外泄露漏洞详细信息。 GitHub 的埃里克图利 (Eric Tooley)…

这些美国名校的AI人工智能大牛,你知道几个?

CS专业被US News评为就业TOP 100职业第一名、STEM职业第一名、技术类职业第一名。 AI人工智能,随着GPT的横空出世已成为最热门的CS专业。“深度学习”和“神经网络”等是新一代人工智能的重要代表,如今在面部识别、语音输入、基因医疗等重要领域被广泛应…

AI Stable Diffusion Prompt参数【二】之 生成效果查验

AI Stable Diffusion Prompt参数【二】之 生成效果查验 效果国漫风生成参数配置prompt:Negative prompt:Model:Steps:Sampler:CFG scale:Clip skip:Model hash:Hires upscale:Hires upscaler:Denoising strength: 全部效果 效果 国漫风生成参数配置 prompt&#xf…

Windows Docker 端口占用错误解决

Windows Docker 端口占用错误解决 错误来源 Error invoking remote method ‘docker-start-container’: Error: (HTTP code 500) server error - Ports are not available: exposing port TCP 192.168.0.157:6555 -> 0.0.0.0:0: listen tcp 192.168.0.157:6555: can’t bi…

发展文旅夜游,活络城市文化生态

城市是一个对外的窗口,其夜间文化生态值得进一步挖掘,发展夜间文旅产业,并活络城市文化生态是重要的城市发展举措。实现这一目标需要保护和利用好城市夜景资源、挖掘城市夜生活文化内涵以及利用特色文化吸引夜游人流量。 第一、要保护和利用好…

YOLOv5实时检测调用usb摄像头 [ jetson nano -Ubuntu18.4 - Astra pro相机 ]

在基于rosmaster小车的jetson nano主板部署yolo v5目标检测网络的时候发现无法打开摄像头Astra pro进行实时监测,所以记录一下解决方法: 0.确认摄像头可用 首先先参考我上一篇博客所记录的方法打开USB摄像头: Jetson Nano打开USB摄像头&…

01-java基本概念

1、语言背景 Java语言是美国Sun公司(Stanford University Network)在1995年推出的计算机语言 Java之父:詹姆斯高斯林(James Gosling) 2009年,Sun公司被甲骨文公司收购,所以我们现在访问oracle官…