测试
安全性测试
加密机制
加密机制是保护数据安全的重要手段,加密的基本过程就是对原来为明文的文件或数据,按某种算法进行处理,使其成为不可读的一段代码。
特别是目前浏览器/服务器的模式,文件的传输更要特别注意安全性。
数据备份与恢复手段
备份与恢复是一种数据安全策略,从软件系统本身角度,我们认为任何一款软件系统都应当提供数据的备份与恢复功能。
用户权限控制
操作系统安全性的测试
数据库权限的测试
通信加密
安全日志测试
兼容性测试
与操作系统的兼容性
由于软件开发技术的限制以及各种操作系统间存在着巨大的差异性,目前大多数软件并不能达到理想的平台无关性
与数据库的兼容性
数据库虽然有各种标准,但是由于各个数据库对标准的支持程度并不相同,基于一种数据库开发的应用系统,在另外一种数据库上未必运行良好。
与浏览器的兼容性
浏览器是WEB客户端最核心的构件,被测软件的客户端能否使用NETSCAPE、IE或LYNX进行浏览?有些HTML标签或脚本只能在某些特定的浏览器使用。如果使用了SSL安全特性,还有注意浏览器的版本。各种浏览器对JAVA、JAVASCRIPT,ACTIVEX有不同的支持。