版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
DB44DB44/T1558—2015實時嵌入式軟件安全性測試規(guī)范2015-03-26發(fā)布2015-06-26實施廣東省質(zhì)量技術(shù)監(jiān)督局發(fā)布 I II 1 1 1 2 2 3 6 7 10 13 151本標準適用于實時嵌入式軟件生存周期的開發(fā)過程,適用于實時嵌入式軟件的開發(fā)方、需方和第下列文件對于本文件的應(yīng)用是必不可少的。凡是注日期的引用文件,僅所注日期的版本適用于本GB/T8566信息技術(shù)軟件生存周期過程(GB/T8566-2007在外部過程發(fā)生的實際時間期間執(zhí)行計算操作,目的是計算結(jié)果能以及時的方式用于控制、監(jiān)控項的某個特性的取值范圍的一種表示,該特性取值范圍對將系統(tǒng)風險保持在可容忍的限度內(nèi)是必需的。對于執(zhí)行緩減功能的項,此特性是指項必須執(zhí)行緩減功能的可靠性。對于因其失效能導(dǎo)致一個2測試環(huán)境包括測試的運行環(huán)境和測試工具環(huán)境,實時嵌入式軟件安全性測試的環(huán)境一般應(yīng)滿足以b)在執(zhí)行安全性測試前,應(yīng)對測試的運行環(huán)境和測試工具環(huán)境進行安全性檢查,檢查的內(nèi)容包1)檢查運行環(huán)境和測試工具環(huán)境中部署的軟件是否配置正確,是否需要安裝最新的軟件補35)檢查實時嵌入式系統(tǒng)測試平臺是否具備測試要求的溫度、濕度、電磁兼容、振動、沖擊7)檢查實時嵌入式軟件運行的硬件平臺性能是否滿足要求,應(yīng)考慮選擇滿足要求的最低硬8)檢查實時嵌入式軟件測試執(zhí)行通信接口特性或通信網(wǎng)絡(luò)性能是否滿足實際運行環(huán)境可能9)檢查實時嵌入式軟件運行的平臺及支撐軟件是否滿足要求,應(yīng)考慮在要求兼容的不同平c)當測試環(huán)境無法完全滿足要求時,應(yīng)分析測試環(huán)境對測試結(jié)果的影響,評估其影響程度是否軟件文檔作為軟件產(chǎn)品的組成部分,需與相關(guān)程序測試一并進行審查,確保軟件文檔之間、軟件文檔與程序之間保持一致、正確。文檔審查的主要對象包括系統(tǒng)需求規(guī)格說明、系統(tǒng)設(shè)計說明、軟件e)對于高于可容忍風險水平的威脅,是否考慮了如何通過對系統(tǒng)功能需求的修改來消除或控制f)對于高于可容忍風險水平的威脅,是否通過系統(tǒng)體系結(jié)構(gòu)設(shè)計對威脅進行了消除或控制???)提供失效處理機制進行自動的故障隔離。例如,停止威脅功能、人工干預(yù)、增加一個運h)是否已將可能影響安全功能的系統(tǒng)功能標記為安全功能??赡苡绊懓踩δ艿南到y(tǒng)功能一般4b)審查系統(tǒng)結(jié)構(gòu)設(shè)計是否將所有安全功能、接口的安全要求、數(shù)據(jù)的安全要求等分配給了指定2)系統(tǒng)運行對各種不同條件及運行模塊組合及每種運行所歷經(jīng)的內(nèi)部模塊和支持軟件有關(guān)a)審查安全性需求(包括安全功能及其相應(yīng)的完整性級別)是否能溯源到分配給軟件的系統(tǒng)安c)審查軟件需求規(guī)格說明是否將可能影響安全功能的軟件功能標記為安全功能并確定其完整性d)審查軟件需求規(guī)格說明中安全功能的完整性級別的組合能否滿足系統(tǒng)設(shè)計說明中分配給軟件5l)是否考慮了采用實時嵌入式操作系統(tǒng),采用的實時嵌入式操作系統(tǒng)的安全機制能否滿足軟件m)若采用的實時嵌入式操作系統(tǒng)為多任務(wù)操作系統(tǒng),是否能保證安全功能的執(zhí)行時間不會因其n)是否考慮了所有可能影響安全功能執(zhí)行時間的因素,在最壞的情形下安全功能的執(zhí)行時間是6a)安全功能是否能溯源到軟件概要設(shè)計說明中的安全功能,顯示對于軟件概要設(shè)計說明的依從對實時嵌入式軟件的源代碼進行安全性測試主要采用靜態(tài)測試方法,包括代碼審查、代碼走查和實時嵌入式軟件安全性測試的代碼審查主要對安全功能的源代碼進行人工審查。審查人員在閱讀安全功能的源代碼和相關(guān)材料時,對照代碼檢查單進行檢查,記錄發(fā)現(xiàn)的安全性問題。代碼審查的內(nèi)b)是否覆蓋了軟件安全性需求和軟件設(shè)計的要求,軟件安全性需求已經(jīng)完整地由相應(yīng)的代碼實c)軟件代碼是否與軟件詳細設(shè)計、軟件概要設(shè)計、軟件安全性需求和系統(tǒng)安全性需求的外部一g)是否充分注解安全相關(guān)的代碼;是否對安全性相關(guān)代碼加以適當注解,以降低未來因代碼變7實時嵌入式軟件安全性測試的代碼走查主要對安全功能的源代碼進行人工走查。走查人員在閱讀安全功能的源代碼和相關(guān)材料后設(shè)計測試實例,測試實例可按照使用要求進行設(shè)計,也可按照詳細設(shè)計的程序流程圖進行設(shè)計,然后對測試實例用頭腦來替代計算機執(zhí)行程序并監(jiān)視程序狀態(tài),記錄發(fā)現(xiàn)實時嵌入式軟件安全性測試的靜態(tài)結(jié)構(gòu)分析應(yīng)繪制出安全功能源代碼的控制流程圖和程序調(diào)用關(guān)系圖。靜態(tài)結(jié)構(gòu)分析人員應(yīng)將控制流程圖和程序調(diào)用關(guān)系圖與實時嵌入式軟件的概要設(shè)計說明和詳細實時嵌入式軟件的代碼安全缺陷測試宜先采用自動化測試工具對安全功能相關(guān)的源代碼進行掃描,然后對掃描結(jié)果進行人工分析,篩除誤報的安實時嵌入式軟件的編碼標準測試應(yīng)采用自動化測試工具掃描的方式對實時嵌入式軟件的安全功能靜態(tài)分析可在開發(fā)支持環(huán)境中進行,也可脫離開發(fā)支持環(huán)境獨立進行,這取決于所選擇的靜態(tài)分對實時嵌入式軟件的可執(zhí)行代碼進行安全性測試宜從實時要求最高的安全功能開始進行測試,一8b)分析所有可能影響實時嵌入式軟件安全功能的執(zhí)行時間的因素并對這些因素進行調(diào)整,測試在最壞的情形下安全功能的執(zhí)行時間是否滿足實時要求,可能影響安全功能執(zhí)行時間的因素1)分析所有共享相同資源的功能、軟件和系統(tǒng)其他要素,測試在最壞的情形下是否仍然能h)在不同的目標硬件平臺環(huán)境中分別對實時嵌入式軟件的安全功能進行測試,驗證其在不同的a)應(yīng)采用黑盒測試方法對可執(zhí)行代碼進行安全性測試。黑盒測試方法一般包括功能分解、等價可執(zhí)行代碼測試的測試運行環(huán)境可包括仿真環(huán)境和真實環(huán)境。仿真環(huán)境可為軟仿真環(huán)境或硬仿真環(huán)境。真實環(huán)境應(yīng)根據(jù)實時嵌入式系統(tǒng)設(shè)計的運行環(huán)境考慮一些特殊的物理環(huán)境,如高溫、極寒、潮濕或水下環(huán)境。一般情況下,實時嵌入式軟件的安全功能測試宜在仿真環(huán)境下進行,與真實環(huán)境硬件9a)支持執(zhí)行測試用例和評價測試結(jié)果的工具,包括支
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 高速公路路基施工安全專項方案教案
- 二年級語文上冊合作天鵝大蝦和梭魚北師大版北師大版小學二年級上冊語文教案(2025-2026學年)
- 高考歷史二輪復(fù)習專題國際關(guān)系格局的演變教案(2025-2026學年)
- 公開課蘇教初中語文七下人民英雄永垂不朽教案(2025-2026學年)
- 人教版七年級上冊教案狼學案人教新課標版(2025-2026學年)
- 九年級數(shù)學上冊菱形的性質(zhì)判定菱形的性質(zhì)作業(yè)北師大版教案
- PICC置管前的準備工作
- 我是交通安全員班會課件
- 2025版急性成人無骨折脫位型頸脊髓損傷診療指南
- 《AI與直播運營》電子教案 項目八 AIGC與直播引流
- 2025年榆林市住房公積金管理中心招聘(19人)備考筆試試題及答案解析
- 2025年金屬非金屬礦山(地下礦山)安全管理人員證考試題庫含答案
- 2025年中國鐵路上海局集團有限公司蕪湖車務(wù)段客運服務(wù)人員招聘考試筆試備考題庫及答案解析
- 2026年陜西省高考一模語文模擬試卷試題(含答案詳解)
- 2025秋蘇教版(新教材)小學科學三年級上冊知識點及期末測試卷及答案
- 2025年高職現(xiàn)代水產(chǎn)養(yǎng)殖技術(shù)(生態(tài)養(yǎng)殖模式)試題及答案
- 國家開放大學《Web開發(fā)基礎(chǔ)》形考任務(wù)實驗1-5參考答案
- 解剖實習復(fù)習-感覺器及神經(jīng)
- DB36T 1292-2020高速公路服務(wù)區(qū)污水處理(AO工藝)運維指南_(高清版)
- ISOIEC17025-2017實驗室管理體系全套文件
- 單位工程施工組織設(shè)計實例
評論
0/150
提交評論