欧美成人精品高清在线观看-欧美成人精品高清在线播放-欧美成人精品第一区二区三区-欧美成人精品大片免费流量-欧美成人交tv免费观看-欧美成人激情在线

歡迎光臨,深圳市一航網(wǎng)絡信息技術有限公司!
關注一航
一航網(wǎng)絡微信二維碼

一航網(wǎng)絡

400-870-6298
當前位置:首頁 >普通軟件安全測試報告案例 返回列表

普通軟件安全測試報告案例

發(fā)布日期:2021/10/22 10:51:09    發(fā)布人:一航網(wǎng)絡    來源:本站    點擊:

        本次針對“上海XX科技有限公司”委托的“XX互聯(lián)項目實時仿真軟件”按照GBT 25000.51-2016 《GBT 25000.51-2016系統(tǒng)與軟件工程 系統(tǒng)與軟件質量要求和評價(SQuaRE) 第51部分:就緒可用軟件產(chǎn)品(RUSP)的質量要求和測試細則》,結合《操作手冊-XX互聯(lián)項目實時仿真軟件》和《委托申請書-XX互聯(lián)項目實時仿真軟件》對樣品系統(tǒng)進行了確認性測試。

本次測試主要針對XX互聯(lián)項目實時仿真軟件的用戶登錄驗證、密碼策略合法性、用戶權限管理、操作留痕性、數(shù)據(jù)庫訪問授權、系統(tǒng)數(shù)據(jù)安全和用戶數(shù)據(jù)保密性等安全模塊進行了詳細測試。

本次測試共測了13個安全測試用例,系統(tǒng)各項數(shù)據(jù)運行穩(wěn)定,系統(tǒng)可靠,無嚴重問題,達上線標準,可正常使用。具體見《測試結果》。

軟件安全測試報告

一、測試范圍

序號

測試項

測試內容

用戶安全

用戶登錄驗證

用戶賬號有效性

用戶密碼有效性

多用戶同終端登錄

密碼策略合法性

密碼顯示是否可見

密碼強度要求及提示

用戶權限管理

用戶權限管理安全

基于角色的訪問控制

操作留痕性

操作日志查看用戶的登錄、操作、查詢等行為

數(shù)據(jù)庫安全

數(shù)據(jù)庫訪問授權

數(shù)據(jù)庫登錄需要權限

10 

系統(tǒng)數(shù)據(jù)安全

系統(tǒng)數(shù)據(jù)獨立性

11 

系統(tǒng)數(shù)據(jù)完整性

12 

系統(tǒng)數(shù)據(jù)可管理性

13 

用戶數(shù)據(jù)保密性

用戶密碼數(shù)據(jù)非明文儲存


1.1測試依據(jù)

ü 系統(tǒng)與軟件工程 系統(tǒng)與軟件質量要求和評價(SQuaRE) 第51部分:就緒可用軟件產(chǎn)品(RUSP)的質量要求和測試細則GB/T 25000.51-2016

ü 操作手冊-XX互聯(lián)項目實時仿真軟件

ü 委托申請書-XX互聯(lián)項目實時仿真軟件

ü 軟件環(huán)境-XX互聯(lián)項目實時仿真軟件

1.2測試計劃

20210909-20210910軟件產(chǎn)品安全性測試

 

二、系統(tǒng)概況

2.1 測試系統(tǒng)

測試樣品名稱:XX互聯(lián)項目實時仿真軟件樣品

系統(tǒng)全稱:XX互聯(lián)項目實時仿真軟件

2.2 測試環(huán)境

XX互聯(lián)項目實時仿真軟件環(huán)境要求如下所示

 

序號

硬件環(huán)境

軟件環(huán)境

名稱/型號

配置(CPU/內存/硬盤)

1

服務器端/

兼容機

CPUIntel Xeon E5-2667

主頻:2.9GHz

內存:16GB

硬盤:1TB

操作系統(tǒng):Windows Server 2008

數(shù)據(jù)庫:SQL Server 2008

2

客戶端/

兼容機

CPUIntel Core i5-4460

主頻:3.2GHz

內存:8GB

硬盤:500GB

操作系統(tǒng):Windows 7 旗艦版

三、測試結果

3.1 測試用例通過情況概述

序號

測試項

測試內容

測試結果

備注

用戶安全

用戶登錄驗證

用戶賬號有效性

通過

對用戶名和密碼有效驗機制,有保護措施,只有有效的賬號和密碼才能登錄,用戶名或密碼輸入錯誤的情況下,不可以無限次嘗試

用戶密碼有效性

通過

對用戶名和密碼有效驗機制,有保護措施,只有有效的賬號和密碼才能登錄,用戶名或密碼輸入錯誤的情況下,不可以無限次嘗試

多用戶同終端登錄

通過

用戶同時在不同終端登陸不會出現(xiàn)用戶沖突

密碼策略合法性

密碼顯示是否可見

通過

用戶輸入密碼不以明文方式顯示

密碼強度要求及提示

通過

密碼有強度顯示以及密碼要求提示

用戶權限管理

用戶權限管理安全

通過

只有管理員才能更改權限

基于用戶的訪問控制

通過

用戶獨立訪問

操作留痕性

操作日志查看用戶的登錄、操作、查詢等行為

通過

用戶的登錄、操作、查詢的行為寫進了日志文件、可追蹤

數(shù)據(jù)庫安全

數(shù)據(jù)庫訪問授權

數(shù)據(jù)庫登錄需要權限

通過

不同用戶的數(shù)據(jù)相互獨立,用戶只能登錄自己的賬戶

10 

系統(tǒng)數(shù)據(jù)安全

系統(tǒng)數(shù)據(jù)獨立性

通過

不同用戶的數(shù)據(jù)相互獨立,用戶只可對自己賬戶進行編輯

11 

系統(tǒng)數(shù)據(jù)完整性

通過

數(shù)據(jù)庫能夠對系統(tǒng)數(shù)據(jù)進行保存,并能夠看到輸入的完整信息

12 

系統(tǒng)數(shù)據(jù)可管理性

通過

用戶能看到系統(tǒng)內的數(shù)據(jù),并能對數(shù)據(jù)進行編輯管理,比如修改,刪除等

13 

用戶數(shù)據(jù)保密性

用戶密碼數(shù)據(jù)非明文儲存

通過

用戶輸入密碼不以明文方式顯示


3.2其他問題

無。

3.3測試結論和建議

1、整體無致命問題,即系統(tǒng)整體運行穩(wěn)定,未發(fā)生系統(tǒng)崩潰,無法恢復等類似問題;

2、系統(tǒng)無嚴重問題,一般問題和提示性問題也沒有;

        綜上:系統(tǒng)無嚴重問題,運行穩(wěn)定,可正常使用。

注意:本報告案例為未蓋章的原始報告中的節(jié)選,為保護客戶隱私,對公司名稱和軟件名稱進行了隱藏,獲取完整報告請聯(lián)系客服或者直接撥打電話。


  • 上一篇 : xx控制中間件軟件產(chǎn)品登記測試報告
  • 下一篇 : 軟件產(chǎn)品登記測試報告案例
  • 主站蜘蛛池模板: 国产成人lu在线视频 | 肉文高h调教 | 青青草原在线免费 | 人生路不在线观看完整版 | 天堂俺去俺来也www久久婷婷 | 欧美午夜寂寞影院安卓列表 | 岛国片免费看 | 午夜一个人在线观看完整版 | 91亚洲精品丁香在线观看 | 九草在线视频 | 免费观看视频在线 | 免费视屏 | 欧美成人福利视频 | beeg xxxx日本| 亚洲 在线 日韩 欧美 | a级片在线观看免费 | 精品在线免费观看视频 | 99re5精品视频在线观看 | 91综合在线视频 | 性直播免费 | ipx-177绝对领域在线观看 | 国内小情侣一二三区在线视频 | 精油按摩日本 | 国产精品欧美亚洲韩国日本99 | 亚洲国产美女精品久久久久 | 公园吃女人奶野战视频 | 日韩在线二区全免费 | 久久久免费观看 | 成人啪精品视频免费网站 | 国产精品密播放国产免费看 | 亚欧国产 | 亚洲国产精品综合福利专区 | 日本伊人色综合网 | 日韩色综合 | 成年人在线视频观看 | chinese腹肌gay| 欧美日韩一区二区三区在线观看 | 九九精品国产 | 禁忌4中文| 精品区卡一卡2卡三免费 | 四虎国产成人亚洲精品 |