- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
如何使用ThreadingTest提高软件安全性检测效率
ThreadingTest进行软件安全检测方案
TOC \o 1-4 \h \z \u HYPERLINK \l _Toc409358580 一、代码安全性测试 PAGEREF _Toc409358580 \h 2
HYPERLINK \l _Toc409358581 二、ThreadingTest测试工具介绍 PAGEREF _Toc409358581 \h 2
HYPERLINK \l _Toc409358582 三、ThreadingTest示波器专利技术 PAGEREF _Toc409358582 \h 3
HYPERLINK \l _Toc409358583 通过示波器,对安全性测试过程中程序在攻击情况下的响应情况进行分析 PAGEREF _Toc409358583 \h 4
HYPERLINK \l _Toc409358584 通过示波器,对安全性测试过程中帐号权限进行检测 PAGEREF _Toc409358584 \h 5
HYPERLINK \l _Toc409358585 通过示波器,检测多线程程序的运行特性及安全 PAGEREF _Toc409358585 \h 5
HYPERLINK \l _Toc409358586 ???、ThreadingTest双向追溯专利技术--测试用例(功能)与源代码关系的自动生成 PAGEREF _Toc409358586 \h 5
HYPERLINK \l _Toc409358587 正向追溯技术: PAGEREF _Toc409358587 \h 6
HYPERLINK \l _Toc409358588 逆向追溯技术: PAGEREF _Toc409358588 \h 6
HYPERLINK \l _Toc409358589 使用双向追溯,进行可视化的代码结构安全审查 PAGEREF _Toc409358589 \h 8
HYPERLINK \l _Toc409358590 自动比对实现设计和需求是否一致,从设计角度减少软件的安全缺陷。 PAGEREF _Toc409358590 \h 10
HYPERLINK \l _Toc409358591 对于异常执行序列和逻辑的检测 PAGEREF _Toc409358591 \h 10
HYPERLINK \l _Toc409358592 五、可视化代码结构分析 PAGEREF _Toc409358592 \h 11
HYPERLINK \l _Toc409358593 函数调用图: PAGEREF _Toc409358593 \h 11
HYPERLINK \l _Toc409358594 控制流程图 PAGEREF _Toc409358594 \h 13
HYPERLINK \l _Toc409358595 使用ThreadingTest代码可视化,进行安全性检测 PAGEREF _Toc409358595 \h 14
HYPERLINK \l _Toc409358596 通过ThreadingTest进行代码简洁性、注释明确性检查 PAGEREF _Toc409358596 \h 14
HYPERLINK \l _Toc409358597 使用ThreadingTest进行代码复杂度分析和安全检查 PAGEREF _Toc409358597 \h 15
HYPERLINK \l _Toc409358598 六、系统级白盒测试技术进行充分测试及冗余代码分析 PAGEREF _Toc409358598 \h 15
一、安全性代码测试
一般来说,对安全性要求不高的软件,其安全性测试可以混在单元测试、集成测试、系统测试里一起做。但对安全性有较高需求的软件,则必须做专门的安全性测试,以便在破坏之前预防并识别软件的安全问题。安全性测试(Security Testing)是指有关验证应用程序的安全等级和识别潜在安全性缺陷的过程。应用程序级安全测试的主要目的是查找软件自身程序设计中存在的安全隐患,并检查应用程序对非法侵入的防范能力, 根据安全指标不同测试策略也不同。注意:安全性测试并不最终证明应用程序是安全的,而是用于验证所设立策略的有效性,这些对策是基于威胁分析阶段所做的假设而选择的。例如,测试应用软件在防止非授权的内部或外部用户的访问或故意破坏等情况时的运作。
二、ThreadingTest测试工具介绍
Threa
您可能关注的文档
最近下载
- 2025届高考英语长难句分析课件.pptx
- 2023部编新人教版五年级(上册)道德与法治全册教案.doc VIP
- 水土保持单元工程施工质量检验表与验收表(样表:2混凝土工程)(SLT 336—2025)水土保持工程质量验收与评价规范.docx VIP
- 玻璃板液位计介绍.pptx VIP
- 国家计委“计价格[2002]1980号文”.doc VIP
- 特种工程塑料——PEEK .ppt VIP
- 三国志曹操传宝物全拿攻略.doc VIP
- 卫星气象学课件:第3章 卫星遥感辐射基础.ppt VIP
- 2025年部编新人教版五年级上册道德与法治全册教案资料.doc VIP
- 1正确认识广告教学设计.docx VIP
文档评论(0)