安全軟件的確認(rèn)貫穿與安全相關(guān)的產(chǎn)品軟件實(shí)施的整個過程。為了確保與安全相關(guān)的產(chǎn)品可以發(fā)揮真正的安全預(yù)防作用,軟件的確認(rèn)必須正確,一致且與產(chǎn)品信息要求相符。值得提醒的是,軟件產(chǎn)品確認(rèn)測試需要由第三方軟件測試機(jī)構(gòu)委托進(jìn)行測試。
安全軟件驗(yàn)證測試的評估標(biāo)準(zhǔn):
①確認(rèn)軟件的每項(xiàng)要求是否正確以及與系統(tǒng)要求是否一致。
②確認(rèn)是否可以將軟件的每個需求追溯到系統(tǒng)需求,并確認(rèn)可以將與軟件相關(guān)的系統(tǒng)需求追溯到軟件需求。
③確認(rèn)軟件要求滿足系統(tǒng)假設(shè)和約束條件下配置給軟件的系統(tǒng)要求;確認(rèn)功能交互作用和假設(shè)是連續(xù)且一致的,并且符合系統(tǒng)要求。
④確認(rèn)軟件是否符合標(biāo)準(zhǔn),參考文件,法規(guī),政策,法律和行業(yè)規(guī)定。
⑤確認(rèn)軟件設(shè)計是否符合軟件要求,以及是否可以將每個軟件要求追溯到軟件設(shè)計。
⑥確認(rèn)狀態(tài)順序和狀態(tài)更改(功能框圖)。
⑦確認(rèn)數(shù)據(jù)和控制流符合安全性,功能性和性能要求。
⑧確認(rèn)軟件的功能,硬件,軟件和用戶界面的一致性,性能標(biāo)準(zhǔn),配置數(shù)據(jù)是否滿足指定的配置管理規(guī)定以及邏輯,計算和接口精度是否滿足系統(tǒng)環(huán)境的需求。
⑨確認(rèn)要測試的軟件版本,必須是經(jīng)過模塊測試和集成測試的軟件。
⑩測試所需的配置腳本必須與軟件源代碼版本一致。
軟件安全測試是軟件測試的重要組成部分,它將直接影響用戶的安全性,因此我們必須謹(jǐn)慎。一航空軟件測評中心具有國家認(rèn)可的CMA認(rèn)證,并且可以與CMA一起發(fā)布測試報告,是您值得信賴的合作伙伴。