北京儀綜所軟評(píng)中心,中國(guó)軟件評(píng)測(cè)中心-國(guó)家CNAS軟件檢測(cè)機(jī)構(gòu)提供各類軟件的代碼性測(cè)試、功能測(cè)試、兼容性及代碼審查測(cè)試,提供全國(guó)認(rèn)可的第三方檢測(cè)報(bào)告,CNAS檢測(cè)報(bào)告,軟件性檢測(cè)報(bào)告,驗(yàn)收?qǐng)?bào)告,CMA檢測(cè)報(bào)告。
軟件評(píng)測(cè)范圍:軟件代碼分析及檢測(cè), 課題驗(yàn)收測(cè)試。
提供軟件性測(cè)試,對(duì)客戶提出的軟件性需求和要求,提供合理的軟件測(cè)試設(shè)計(jì)、根據(jù)軟件性級(jí)別,提供軟件性分析,根據(jù)不同的軟件性指標(biāo),合理使用軟件性測(cè)試工具,終出具符合客戶要求的軟件性測(cè)試報(bào)告、課題驗(yàn)收?qǐng)?bào)告。
軟件性是計(jì)算機(jī)在許多領(lǐng)域(如工業(yè)控制、航天航空、醫(yī)療設(shè)備、金融、交通、通信等)的應(yīng)用對(duì)軟件提出的一個(gè)要求。
軟件的性檢測(cè)報(bào)告,主要考察軟件產(chǎn)品質(zhì)量-信息性,圍繞系統(tǒng)與軟件工程系統(tǒng)與軟件質(zhì)量要求和評(píng)價(jià)(SQuaRE) 第51部分:就緒可用軟件產(chǎn)品(RUSP)的質(zhì)量要求和測(cè)試細(xì)則GB/T 25000.51-2016這個(gè)標(biāo)準(zhǔn)進(jìn)行系統(tǒng)的檢查,對(duì)每個(gè)功能模塊、整個(gè)軟件產(chǎn)品進(jìn)行詳細(xì)的性檢查。
軟件信息系統(tǒng)和軟件代碼的有效項(xiàng)目往往依靠?jī)煞N自動(dòng)的測(cè)試:靜態(tài)掃描測(cè)試和動(dòng)態(tài)掃描測(cè)試。
軟件靜態(tài)掃描一般在代碼的開(kāi)發(fā)期間進(jìn)行。此過(guò)程借助威脅建模和分析,對(duì)靜態(tài)代碼進(jìn)行掃描,從而發(fā)現(xiàn)漏洞。軟件動(dòng)態(tài)掃描是對(duì)工作環(huán)境中的實(shí)際代碼進(jìn)行的掃描,它在代碼運(yùn)行期間查找漏洞。還有第三類軟件測(cè)試,即人工滲透測(cè)試,它主要通過(guò)白帽分析進(jìn)行人為干預(yù)。真正有效的應(yīng)用程序項(xiàng)目利用所有的軟件掃描測(cè)試,其中軟件靜態(tài)和軟件動(dòng)態(tài)掃描要深入到應(yīng)用程序的開(kāi)發(fā)過(guò)程中,并在必要時(shí)使用人工滲透測(cè)試。
對(duì)發(fā)現(xiàn)軟件產(chǎn)品的性問(wèn)題,我檢測(cè)中心提供整改建議,為出具合格的軟件性檢測(cè)報(bào)告、驗(yàn)收?qǐng)?bào)告提供幫助。