标签:#软件质量

共 25 篇文章

軟體開發資安

軟體的資訊安全,是软件开发过程中的一部份,是和人以及實務有關的过程,目的在確保應用程式的機密性、完整性及可用性。一個有資訊安全意識下的軟體開發流程所產出的就是安全軟體,這些軟體在開發過程中就已考慮安全 若在系统发展生命周期(SDLC)中的每一個階段都有良好的規劃以及管理,考慮安全性的開發是最有效果的,尤其是一些關鍵應用或是和敏感資料有關的應用。 軟體開發資安的解決方案不僅只在技術層次,還有其他層次的內容。 軟體開發的挑戰 隨著資訊科技的…

基於安全的設計

基於安全的設計(Security by Design)也稱為設計安全,在軟體工程中,是指一個軟體的設計基礎包含了資訊安全的觀點。 基於安全的設計必須把針對該軟體的惡意行為視為理所當然,並設法在資安漏洞被發現時,盡量減少對該軟體的衝擊。於軟體開發流程中的設計階段,列出安全需求、辨識安全風險及套用控制措施,以作為後續安全功能驗證的基礎,落實安全的軟體生命週期,從設計先期階段著手整體資訊系統安全。基於安全的設計與領域驅動設計等所謂「好的軟體設…

ISO/IEC 9126

ISO/IEC 9126 软件工程-产品质量是评价软件质量的国际标准。目前它已被ISO/IEC 25010:2011所取代。 标准分为四个部分: 质量模型 外部指标 内部指标 使用质量指标。 质量 标准第一部分ISO/IEC 9126-1中提出的质量模型, 将软件质量按照一组结构化的特征和子特征进行分类如下: 功能性—— 适合性(Suitability) 准确性(Accuracy) 互操作性(Interoperability) 保密安全…

向後移植

向後移植是一種對現有软件進行更改(修補程式)的動作,其將較新版本的改變部份移植到舊版軟體上。它構成了软件开发过程中的軟體維護步驟,通常用於修復舊版軟體中的安全性錯誤。 概述 向後移植最簡單也最常見的情況是,在新版軟體中有一個已經被修復的安全性漏洞,而舊版軟體也存在這個漏洞。下面是一個簡化過的例子: 軟體v2.0版有一個已被修復的计算机安全隐患,只要將字串 'is_unsecured' 更換成 'is_secured' 就可以修復。 同樣…

TestLink

TestLink是一个用于管理测试过程并提供统计分析的开源软件。该软件发布于sourceforge,并采用Web界面交互,可以进行自动化的测试用例运行,并将测试结果生成报表并归档。该软件的主要功能如下: 需求管理 测试用例管理 制定测试计划 执行测试 生成测试报告 同时,该软件还能集中管理各个角色并分配相应的测试任务,并提供了可扩展的测试字段。如果有Bug追踪系统,该软件还能与其联动,支持的Bug系统有JIRA、Bugzilla、Man…