面向安全测试的测试用例优化技术研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:jinhe_ieka
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着信息化设备的应用越来越多,网络安全漏洞导致的信息系统破坏事件也逐渐增多,信息系统的网络安全问题因此得到越来越多的重视。为了提前发现信息系统中的安全漏洞,增强信息系统的安全防御,各国政府和组织开始对信息系统达到的网络安全标准进行评估,并提出了一系列的信息系统等级保护测评标准。测试方法作为我国等级保护测评方法中的重要组成部分,需要在实际环境中对设备的功能进行测试,且测试用例集的规模会随着信息系统中设备数量的增加而急剧增长。然而,受限于测试资源和测试时间,现有方法很难对复杂的信息系统执行全部的测试用例。因此,本文研究了安全设备功能测试的测试用例优化问题,提出了面向安全测试的测试用例集约简方案和测试用例优先级排序方案,进而设计并实现了面向安全测试的测试用例生成与优化系统,在确保安全测试覆盖面的前提下降低测试用例的规模。具体地,本文所做的工作如下所述:(1)针对安全设备功能测试的测试用例集中存在冗余测试用例的问题,本文首先建立了信息系统的网络模型,提出了安全设备防御范围的计算方法和测试拓扑的生成方法,然后通过基于业务功能和环境要求的测试用例集初级约简方案或基于最大覆盖范围的测试用例集深度约简方案对安全设备防御范围内的设备进行筛选,可以在保证提供安全设备功能测试所必需的测试对象的条件下尽可能地对测试用例集进行约简。(2)针对安全设备功能测试的测试用例优先级排序的问题,本文设计了基于安全功能重要性的优先级排序方案和基于威胁覆盖的优先级排序方案,并通过借鉴软件测试领域的平均缺陷检测率的概念,提出了两个面向安全测试的测试用例优先级排序效果指标安全功能重要性覆盖速率和安全威胁覆盖速率,并基于两个指标分别分析了基于安全功能重要性的优先级排序方案对于提高测试用例对安全功能重要性覆盖速率的效果和基于威胁覆盖的优先级排序方案对于提高测试用例对安全威胁覆盖速率的效果。(3)为了验证本文提出的测试用例集约简方案和测试用例优先级排序方案的有效性,本文设计并实现了一个面向安全测试的测试用例生成与优化的原型系统,详细描述了系统的结构设计、数据表设计和各个模块的具体实现,并对系统的主要功能进行了测试。测试结果证明了原型系统中测试用例集功能和测试用例优先级排序功能的有效性。
其他文献
学位
在智慧温室大棚和精准农业的快速发展下,农业无线传感网络作为通信服务和信息传递的基础条件,成为了热门研究领域。由于低功率无线传感网络的远距离、低功耗和大容量等优点,能够深度契合农业生产条件,随之也迎来了井喷式的发展热潮。经过实际应用和市场筛选,一批如Lo Ra WAN、Sigfox和NB-Io T等优秀网络架构,从众多农业低功率无线传感网络中脱颖而出,成为了目前农业物联网的主力军。然而,目前以IPv
曲阜“三孔”景区位于山东省曲阜市境内,是我国古代著名思想家、政治家、教育家孔子的诞生地,也是全国首批公布的24个历史文化名城之一,被人们称为东方圣地。1994年,被联合国教科文组织列入世界文化遗产,载入《世界文化遗产名录》,2007年,被评为首批国家AAAAA级旅游景区。SK旅游服务公司是一家自主经营的服务型国有旅游企业,成立于1984年,是当地唯一一家在“三孔”及尼山等外林景区内拥有独家经营管理
学位
学位
自激光器诞生以来,设计和构建波长可调谐激光器是其中最为重要的研究任务之一,也是拓展激光器应用范围的有效途径。目前,大部分调谐波长的方法主要是通过能带工程和腔体设计来实现。但无论是调整材料的能带结构,还是对腔体进行复杂的微纳加工,都相应的受到工艺复杂、成本高昂、难以动态调控等问题的局限。本文选择氧化锌这种直接带隙宽禁带(3.37e V)半导体材料进行研究。氧化锌具有超高的激子束缚能(60me V),
学位
学位
交通流理论主要研究交通流随时间和空间的变化规律,需要理解交通流中各种要素的基本特性和其相互关系,以探索交通拥堵的发生机理,并提出有效的预防措施和解决方案以缓解交通拥堵、环境污染和交通事故等交通问题。交通是一个复杂系统,交通流建模可以复现和解释很多复杂的交通现象。本文以元胞自动机(Cellular Automata,简称CA)模型为工具,利用其时空离散特性对高速公路和城市快速路这一类连续交通流进行建
在当今社会高度信息化的时代背景下,数字化管理已成为软件测试的一种趋势,但面向发动机的软件测试管理还较为原始。一方面是由于面向发动机软件保密要求高的特性,另一方面是由于面向发动机的软件测试与互联网软件测试的流程不尽相同。目前,此类软件在国内并没有一套清晰、完整的测试管理方案。本文通过对面向发动机软件测试现状的深入调研,定制开发了一个面向发动机的软件测试管理系统,以便实现测试活动的数字化管理。文中先从