聚焦行业,专注软件质量与信息安全

助力软件产业发展,维护国家信息安全

软件测评

        针对软件产品质量涉及的功能性、可靠性、易用性、性能效率、可移植性、维护性、信息安全性以及用户文档集要求等质量特性,依据GB/T 25000.51-2016《系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51 部分:就绪可用软件产品(RUSP) 的质量要求和测试细则》标准规范要求,提供的全面或特定软件产品质量特性的测试服务。中心软件测评业务包括常规测评和高级测评,其中高级测评报告可得到多国家和地区的互认。

        主要验证被测软件是否满足需求规格说明书列出的需求,是验证软件的功能和性能及其他特性是否与用户的要求一致的有效性测试。软件产品确认测试的结果可作为省、市级科技成果奖的技术鉴定依据;可用于项目结题、创新基金申报;可用于自主创新产品认定等,也可用于需求方对开发方的简单验收,开发方的产品推广。

        主要依据其项目计划任务书或委托开发软件的相关合同书,参照相应的国家标准对将交付验收的软件产品进行的一种符合性测试,以验证其是否符合软件规格说明,是否达到预定的计划目标。中心将按合同条款与系统需求说明书对工程项目进行全面质量验收评测,验证是否满足需求,功能实现与性能指标是否达到业主的要求,并给出中立的、综合的、公正有效的评价。

        主要针对软件产品质量性能效率特性进行的专项测评,一般通过自动化的测试工具模拟多种正常、峰值以及异常负载条件来对软件系统的各项性能指标进行测试,获取该系统的响应时间、运行效率、资源利用情况等各项性能指标,来评价系统是否满足用户性能需求的过程。

        

        1、 性能测试:在给定的基准环境下,目标系统响应客户服务的最快速度或最好表现。

        2、 负载测试:在目标系统正常服务的前提下,目标系统所能承担的最大服务负荷数量(即最大并发数量),最终可分析系统的性能瓶颈。

        3、 压力测试:是一种破坏性测试,故意让软件在比较少的资源环境下运行,如在低内存、小硬盘、慢速CPU上运行,考验程序直至程序无法运行,从而发现软件缺陷。

        4、 稳定性测试:在给定的负载(负荷)的情况下,有外界或内部非正常的干扰,系统所能够提供稳定服务的能力。

        软件性能效率测试的目的是为了验证软件系统是否能达到用户提出的性能指标,同时发现软件系统中存在的性能瓶颈,优化软件,最后起到优化系统的目的。

        其他委托测评:根据委托方定制化测试需求开展的软件测评,一般结合用户文档及用户特定关注点,确定整体定制化需求的符合性;可针对全面质量特性,或特定质量特性进行评测,着重定制评测范围,并客观提供委托范围内的测试报告。有助于突出企业产品或项目核心技术实力,增加用户方对产品或项目的直观认识,降低在技术检测方面的投入。

信息安全测试

        信息作为国家发展的重要战略资源,信息化水平已成为衡量一个国家现代化程度和综合国力的重要标志。信息安全在国家的战略发展中起到至关重要的作用,没有信息安全,就没有政治安全、军事安全和经济安全,也就没有真正的国家安全。信息安全性测试的目的在于通过系统的测试,对所测软件提出安全改进建议,帮助用户将风险控制/转移/降低在国家安全标准允许或公众接受的许可范围内。

        

        1、 为信息系统安全验收出具报告:政府类资金支持的项目或者课题在验收时,需进行安全验收测评;在系统升级或变更时也需要进行安全验收测评。

        2、 帮助信息系统进行推广:信息系统建成后,需要第三方测评机构出具安全验收测评报告证明其安全性,以便其推广。

        3、 为系统管理方和建设方提供技术支持:为甲方在安全方面把关;协助乙方达到甲方的要求。

        4、 提供信息系统安全咨询和规划建议:为已有信息系统进行信息安全现状检测,提供安全整改建议;为待建信息系统提供信息安全咨询;提供信息安全建设规划,便于逐步完善信息安全建设,申请预算。

        5、 需进行信息安全管理体系建设的单位:完善信息安全管理体系,以便应对监管机构检查;加强内部信息安全管理。

        依据CVE已发现的安全漏洞以及未知的隐患漏洞,模拟入侵者的攻击方法对应用系统、服务器系统和网络设备进行非破坏性质的攻击性测试。渗透测试的目的是通过实战分析用户系统的脆弱性、可能造成的安全隐患,以便采取必要的防范措施,协助客户发现信息安全短板,评估攻击成功后带来的危害及经济损失。

        对已建系统的功能、性能等进行测试。验收测试主要是确认系统的功能、性能及其他特性是否满足需求规格说明书中列出的需求,是否符合系统开发商与用户签订合同的要求。

        分析系统的资产、威胁以及脆弱性,从管理与技术两个角度识别系统面临的安全隐患,通过专家系统为客户提供定量或定性的分析,生成信息安全风险评估报告。

        为客户提供信息安全管理、技术咨询服务,从为客户建立完整的信息安全管理制度体系到建设信息安全技术服务体系,协助客户通过建立信息安全管理体系、技术体系,为客户设计信息安全发展战略。

测试咨询

        中心为客户提供对其自身软件研发过程中整个测试过程或某些测试阶段的技术咨询服务,帮助优化测试体系,规范测试过程,提供测试技术支持,提高测试人员理论水平、技术能力和专业素质,提升组织的测试能力。