信创符合性测试主要测试哪些内容(二)

        信创符合性测试围绕四大维度展开,包括合规性审查、兼容性审查、质量特性验证和供应链安全评估。

三、质量特性验证

范围:质量特性验证是根据项目建设要求、招标文件、投标文件、设计方案等一系列前置文件,对产品进行全面参数测试。

具体内容:

功能性:测试产品的各项功能是否正常,包括安装卸载、核心业务流程等。

性能效率:进行高并发压力测试,评估产品在峰值响应下的性能表现。

信息安全性:进行渗透测试、漏洞扫描、代码审计等,确保产品防SQL注入等安全能力。

其他特性:还包括维护性、易用性、可移植性、软件可靠性、电工电子可靠性等方面的测试。

标准依据:可依据GB/T 25000.51-2016和T/AIA 016—2023等标准进行检测。

四、供应链安全评估

范围:供应链安全评估从产品的商业组件、开源组件、开源许可等方面进行分析,确保供应链安全可控。

具体内容:

开源组件审计:分析开源许可合规性,避免法律风险。

商业组件安全:评估商业组件的来源和安全性,确保没有使用存在安全隐患的组件。

标准依据:可依据GB/T 43698-2024《网络安全技术-软件供应链安全要求》等标准进行分析评估。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值