2022年非功能性测试指南 .pdf
《2022年非功能性测试指南 .pdf》由会员分享,可在线阅读,更多相关《2022年非功能性测试指南 .pdf(13页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、非功能性测试指南上 海银行信 息技术部测试管 理实施方案1/13 Ver 1.0 非功能性测试指南文档名称 :非功能性测试指南状态 : 初始版本版本号 : 1.0 版本提交日期 : 2012/08/13 名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 13 页 - - - - - - - - - 非功能性测试指南Page 2 of 13 - 文档信息 - 项目名称上海银行测试体系咨询文档版本编号1.0 起草人张红辉文档版本日期2010/3/31 复审人复审日期- 变更记录
2、版本号更新内容更新日更新者1.0 初始版本2010/3/31 张红辉- 审批人签字姓名角色审批日批语- 评审记录评审人姓名评审日期评审相关文档部分评审建议作者对评审意见的回应名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 13 页 - - - - - - - - - 非功能性测试指南Page 3 of 13 目 录1目的和范围 . 42术语和缩写 . 43参考资料 . 44角色对应关系 . 55非功能性测试类型及其测试方法. 55.1安全性测试. 55.2安装测试. 85
3、.3配置和兼容性测试 . 85.4易用性测试. 95.5数据和数据库完整性测试.115.6接口测试.115.7文档测试.125.8失效恢复测试.13名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 3 页,共 13 页 - - - - - - - - - 非功能性测试指南Page 4 of 13 1 目的和范围本文档阐述了常用的非功能性测试类型及其测试方法,供相关测试人员安排测试计划、设计测试和执行测试时参考。 功能测试、 回归测试和性能测试不在本文档讨论范围,另有专门文档讨论。本文档
4、适用于上海银行信息技术部所有测试服务的非功能性测试工作。2 术语和缩写术 语和缩写解释备注安全性测试测试应用或系统的安全机制安装测试测试被测软件在各种需要的软硬件配置下能正确安装配置/兼容性测试测试被测软件在各种需要的软硬件配置下能正确运行易用性测试考虑软件使用时人的因素和感受数据和数据库完整性测试测试数据存取方法和过程等能正确运行,在整个数据操作过程中和结束后没有数据被破坏接口测试测试内部单元组合到一起后能够按照设计的意图协作运行,接口的调用正确文档测试验证发布的软件产品中的文档的正确性,尤其对与用户相关的文档失效恢复测试测试被测软件能成功地从硬件、软件或网络故障中失效恢复而不会有数据的丢失
5、3 参考资料参考文件备注TMMi Framework v2.0 Produced by the TMMi Foundation 上海银行信息技术部ISO9001 2009.09 版(发布版)名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 13 页 - - - - - - - - - 非功能性测试指南Page 5 of 13 4 角色对应关系角色对应关系业务人员来自产品开发部 / 业务部门的业务需求发起者测试需求分析人员通常由信息技术部指派测试组长通常由信息技术部指派测试设
6、计人员通常由信息技术部指派测试执行人员通常由信息技术部指派开发组长通常由信息技术部指派5 非功能性测试类型及其测试方法5.1 安全性测试软件安全性轻则造成操作的不方便,重则造成数据的破坏或丢失甚至系统的崩溃和人身的安全, 因此,软件安全性是一个不容忽视的重要问题,我们可以简单地把软件的安全性作为一个或多个特定的功能来考虑,从而在软件生命周期的早期就加以考虑。为了帮助设计一个安全的信息系统,在产品设计的最开始就必须注意安全的问题,比如需求中应有安全性的相关项目、设计和代码评审应有专门针对安全性的内容等等,然后才是测试。 测试员仅仅能测试验证软件的安全性。当然,对于没有在软件需求书上标明的可能影响
7、系统运行安全的隐性需求测试人员也要努力的发现,这也是一个有经验的安全性测试人员的可贵之处。当然,理论上没有任何一个信息系统是安全的,因为只要进行攻击,任何系统都能被攻破, 只不过付出的代价的大小。 而我们一般说某个信息系统是安全的就是基于如果要攻破该系统所必须付出的代价要高于或远远高于攻破系统后获得的利益。测试目标测试应用或系统的安全机制,保证系统运行和使用的安全性测试策略采取静态分析技术和功能测试两种方式拦截系统开发时存在的漏洞软件生命周期早期的代码、设计评审(由开发人员完成)对软件安全性的提高非常有效和重要,可以人工评审和自动化工具结合的方法进行更详细的测试策略描述请参看下文软件安全性测试
8、详细策略参考名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 13 页 - - - - - - - - - 非功能性测试指南Page 6 of 13 测 试 重 点考虑相关信息安全法律法规的要求测试环境网络安全日志评审文件完整性检查系统软件安全客户端应用安全客户端到服务端应用通讯安全服务端应用安全测 试 通 过准则应用满足和符合采用的安全机制,在应用规定的程度上能保证系统正常运行和安全使用软件安全性测试详细策略参考:软件安全性测试包括应用软件、网络系统、数据库和系统软件安全
9、性测试。根据系统安全指标不同测试策略也不同。1. 用户认证安全的测试要考虑问题:系统中是否有不同的用户使用权限系统会不会因用户的权限的改变造成混乱系统中会不会出现用户冲突用户登陆密码是否可见、可复制是否可以通过绝对路径登陆系统 (拷贝用户登陆后的链接直接进入系统)用户退出系统后是否删除了所有鉴权标记,是否可以使用后退键而不通过输入口令进入系统2. 应用方面安全的测试要考虑问题:缓冲区溢出无效的数据类型关键信息是否采用加密技术是否可以通过绝对路径进入系统名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - -
10、- - - 第 6 页,共 13 页 - - - - - - - - - 非功能性测试指南Page 7 of 13 使用的端口号远程进入服务(如有)文件完整性检查日志评审模拟黑客攻击3. 系统网络安全的测试要考虑问题物理连接上的安全,包括无线部分(如有)防火墙、防病毒软件的安全测试采取的防护措施是否正确装配好,有关系统的补丁是否打上模拟非授权攻击,看防护系统是否坚固采用成熟的网络漏洞检查工具检查系统相关漏洞入侵网络监察系统和防护系统采用各种木马检查工具检查系统木马情况采用各种防外挂工具检查系统各组程序的外挂漏洞4. 数据库安全考虑问题:系统数据是否机密系统数据的完整性系统数据可管理性系统数据的
11、独立性系统数据可备份和恢复能力(数据备份是否完整,可否恢复,恢复是否可以完整)5. 系统级别软件安全考虑问题:系统级别软件(如操作系统、数据库系统和中间件系统等)是否最新的,尤其如果使用开源软件或免费软件系统软件是否有相应的补丁,尤其是安全性方面的补丁包从安全性考虑,系统级别软件是否是最可靠的(如使用Tomcat 还是Weblogic )从安全性考虑,系统级别软件是否匹配应用设计技术名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 13 页 - - - - - - - -
12、- 非功能性测试指南Page 8 of 13 5.2 安装测试安装测试有两个目的。第一个目的是确保软件能够在不同的条件下进行安装,例如,首次安装、 升级安装、 完整或自定义安装; 在正常和异常条件下的安装。异常条件例如磁盘空间不足、 安装用户缺少目录创建权限等。 第二个目的是验证软件在安装后能正确操作。这通常意味着要运行大量为功能测试开发的测试用例。建议对于安装测试,其重点应该放在第一个目的上,对于第二个目的可以根据需要和实际情况穿插在后续的测试,如冒烟测试、功能测试中体现。测试目标验证被测软件在各种需要的软硬件配置下正确安装,包括下列情况:新安装。一新的机器,先前从未安装过该软件更新。该机器
13、先前安装过该软件同样的版本更新。该机器先前安装过该软件的老版本测试策略手工或自动化不管是手工安装还是自动化脚本安装,都要严格按照用户安装手册规定的操作步骤进行测 试 重 点考虑有没有安装手册对于第二个目的的安装测试,怎样选取预先规定的功能测试的子集测 试 通 过准则对于第一个目的:确保软件能够在不同的条件下进行安装。成功的安装应该是在整个安装过程中和安装完成后没有任何异常错误出现,能成功登录该应用对于第二个目的:验证软件在安装后能正确操作。这个需要运行预先规定的一功能测试的子集5.3 配置和兼容性测试配置和兼容性测试验证被测软件在不同的软硬件配置下的操作和表现。在大多数生产环境中,特定的硬件规
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年非功能性测试指南 2022 功能 测试 指南
限制150内