安全軟件的確認(rèn)貫穿與安全相關(guān)的產(chǎn)品軟件實(shí)施的整個(gè)過程。為了確保與安全相關(guān)的產(chǎn)品可以發(fā)揮真正的安全預(yù)防作用,軟件的確認(rèn)必須正確,一致且與產(chǎn)品信息要求相符。值得提醒的是,軟件產(chǎn)品確認(rèn)測(cè)試需要由第三方軟件測(cè)試機(jī)構(gòu)委托進(jìn)行測(cè)試。
安全軟件驗(yàn)證測(cè)試的評(píng)估標(biāo)準(zhǔn):
①確認(rèn)軟件的每項(xiàng)要求是否正確以及與系統(tǒng)要求是否一致。
②確認(rèn)是否可以將軟件的每個(gè)需求追溯到系統(tǒng)需求,并確認(rèn)可以將與軟件相關(guān)的系統(tǒng)需求追溯到軟件需求。
③確認(rèn)軟件要求滿足系統(tǒng)假設(shè)和約束條件下配置給軟件的系統(tǒng)要求;確認(rèn)功能交互作用和假設(shè)是連續(xù)且一致的,并且符合系統(tǒng)要求。
④確認(rèn)軟件是否符合標(biāo)準(zhǔn),參考文件,法規(guī),政策,法律和行業(yè)規(guī)定。
⑤確認(rèn)軟件設(shè)計(jì)是否符合軟件要求,以及是否可以將每個(gè)軟件要求追溯到軟件設(shè)計(jì)。
⑥確認(rèn)狀態(tài)順序和狀態(tài)更改(功能框圖)。
⑦確認(rèn)數(shù)據(jù)和控制流符合安全性,功能性和性能要求。
⑧確認(rèn)軟件的功能,硬件,軟件和用戶界面的一致性,性能標(biāo)準(zhǔn),配置數(shù)據(jù)是否滿足指定的配置管理規(guī)定以及邏輯,計(jì)算和接口精度是否滿足系統(tǒng)環(huán)境的需求。
⑨確認(rèn)要測(cè)試的軟件版本,必須是經(jīng)過模塊測(cè)試和集成測(cè)試的軟件。
⑩測(cè)試所需的配置腳本必須與軟件源代碼版本一致。
軟件安全測(cè)試是軟件測(cè)試的重要組成部分,它將直接影響用戶的安全性,因此我們必須謹(jǐn)慎。一航空軟件測(cè)評(píng)中心具有國(guó)家認(rèn)可的CMA認(rèn)證,并且可以與CMA一起發(fā)布測(cè)試報(bào)告,是您值得信賴的合作伙伴。