Q/GDW 11822.1-2021 一体化“国网云” 第8部分:应用上云测试.pdf

Q/GDW 11822.1-2021 一体化“国网云” 第8部分:应用上云测试.pdf
积分0.00
特惠
积分0
VIP全站资料免积分下载
立即下载
同类资料根据编号标题搜索
文档
仅供个人学习
反馈
标准编号:
文件类型:.pdf
资源大小:9.3 M
标准类别:电力标准
资源ID:269491
VIP资源

标准规范下载简介:

内容预览由机器从pdf转换为word,准确率92%以上,供参考

Q/GDW 11822.1-2021 一体化“国网云” 第8部分:应用上云测试.pdf

Q/GDW1182282021

4)应检查上云应用的稳定性,其中包括检查服务端承受最大并发数量持续运行4小时或更长 时间。 结果判定: 1) 容错性应具备屏蔽用户误操作,并提供错误原因和纠正信息,输入错误数据或错误操作时, 应用系统不崩溃、不异常退出、不丢失数据; 2) 成熟度应满足检测过程中出现的应用故障,应能及时解决,解决后不再出现该故障: 3) 易恢复性应满足因业务压力导致岩机或服务停止时,恢复时间不大于1小时; 4 稳定性应满足上云应用在最大并发数量持续运行4小时或更长时间期间,不应出现岩机或 服务停止,应用应保持稳定运行,响应时间、每秒处理事务次数、事务通过率、CPU占用 率、内存占用率、I/0读写应在应用系统设计说明规定的范围内

亥项测试包括以下要求: 技术要求:可维护性包括基于云平台运维能力的易分析性、易配置性、易修改性、易测试性 易备份性,上云应用应具备一定的自我诊断能力,云上统一日志输出和配置,配置项图形化, 有一定的变更服务手段,有内置测试功能或支持外部测试工具,支持云平台的相关运维能力。 测试方法包括以下内容: 1)应检查上云应用的易分析性,检测服务端各种日志,检测应用的分析能力及健康检查接口; 2) 应检查上云应用的易配置性,检测应用图形化页面及权限配置页面,检测应用可配置能力; 3) 应检查上云应用的易修改性,其中包括查看应用配置参数元文件,检测应用修改能力; 4 应检查上云应用的易备份性,查看应用的备份机制及恢复备份的情况,包括对上云应用重 要参数元文件备份,数据备份,版本备份,备份周期以及备份策略。 5) 应检查上云应用与云平台运维能力的集成,包括一键部署、灰度发布、故障自愈、全链路 监控,具体如下(见表2)。 结果判定: 1) 易分析性应具备完善的日志和自我诊断能力,提供多种日志输出,包括运行日志、访问日 志、登录日志等,日志格式统一规范,日志级别可配置,提供健康检查接口,便于监控 工具能够快速发现应用异常; 2) 易配置性应满足图形化配置页面,尽量避免对数据库、配置文件直接进行操作,缩小权限 粒度,应拥有权限配置页面,明确各权限范围: 3) 易修改性应满足应用出现异常或故障时,应用应提供及时变更服务手段,可利用参数及时 变更上云应用,变更后能及时反馈到应用; 4) 易备份性应满足测试依据所描述的备份策略,提供多元备份模式,对重要上云应用的版本、 数据、元级文件、应用参数等重要数据进行周期性备份,在恢复备份文件后,所有数据 版本应恢复至所备份文件内容,上云应用所使用的备份版本稳定可用。 5)上云应用应与云平台运维能力正确集成,支持一键部署、灰度发布、故障自愈、全链路监 控,具体如下(见表3)。

Q/GDW 11822 82021

GB 1903.9-2015 食品安全国家标准 食品营养强化剂 亚硒酸钠表2云平台运维能力验证

表3云平台运维能力验证结果

该项测试包括以下要求: a 技术要求:可移植性包括适从性、易安装性、共存性,上云应用应具备对应用服务端元组文作 的修改,云环境安装部署,云环境正确运行,支持主流安装模式,与其它软件可共存: b 测试方法包括以下内容: 1)应检查上云应用的适从性,检测应用服务端对元组文件修改后的运行情况,在云环境下安 装部署后的稳定性,检测上云应用在多云环境下部署的能力: 2 应检查上云应用的易安装性,检测应用在使用多元安装模式情况下的正确性; 3) 应检查上云应用的共存性,其中包括安装完成后是否影响其它应用或组件。 C) 结果判定: 1) 适从性应具备云端元组文件修改后,运行正常无误,在云环境下能稳定运行,具备一定的 多云环境运行能力; 2) 易安装性应满足可根据文档自定义安装应用,具备一定的多元安装模式:

Q/GDW 1182282021

)共存性应满足应用可与其它应用或组件共存

该项测试包括以下要求: a 技术要求:文档集测试文档的完备性、一致性、质量,上云应用的文档应具备应用安装的信息, 产品的描述,应用的维护信息以及用户操作手册。应用文档集与实际应用一一对应,文档间不 存在冲突,含盖所有功能点,关键功能点有图文说明; b) 测试方法包括:文档集测试主要采用查阅的方式,对所有涉及应用的文档进行审阅,对照其完 备性、一致性和质量; 结果判定: 1)文档完备性应具备应用生命周期内的所有信息; 2)文档一致性应满足与应用间保持一致,互不矛盾,文档间不存在冲突; 3文档质量应满足相关的编写规范,所述关键内容应附图文说明

8.1基本型应用上云安全测试

Q/GDW 11822 8202

8. 1. 2 访问控制

本项测试包括以下内容:

8. 1. 3安全审计

本项测试包括以下内容:

Q/GDW1182282021

本项测试包括以下内容: a) 技术要求:应采用校验码技术或密码技术保证鉴别信息和重要业务数据等敏感信息在传输过程 中的完整性。 测试方法:通过人工操作、工具验证的方法,核查系统是否实现数据完整性保护措施。 结果判定:若本标准中8.1.4a)中满足技术要求,则符合本单元测试要求,否则不符合或部 分符合本单元测试要求。

8. 1.6 软件容错

Q/GDW 11822 82021

8. 1. 9 接口安全

Q/GDW 1182282021

8.2增强型应用上云安全测试

8. 2. 1 身份鉴别

8. 2. 2 访问控制

本项要求包括本标准8.1.3的全部内容,并增加如下要求: a)技术要求: 1)应具有对审计记录进行分析并生成审计报表的功能; 2)应对审计进程进行保护,防止未经授权的中断。 测试方法:通过人工操作验证的方法,核查系统是否实现了安全审计功能、审计查阅、审计管 理、审计告警、审计报表等相关功能。

Q/GDW 11822 8202

8. 2.4数据完整性

本项要求包括本标准8.1.6的全部内容

本项要求包括本标准8.1.7的全部内容。

8. 2. 8 安全漏洞

本项要求包括本标准8.1.8的全部内容。

8. 2. 9抗抵赖性

本项测试包括以下内容: a)技术要求:应具有在请求的情况下为数据原发者或接受者提供数据原发证据的功能。 b)测试方法:通过人工操作、工具验证的方法,核查系统是否实现抗抵赖功能。

Q/GDW11822.8202

c)结果判定:若本标准中8.2.9a)中满足技术要求,则符合本单元测试要求,否则不符合 分符合本单元测试要求

c)结果判定:若本标准中8.2.9a)中满足技术要求,则符合本单元测试要求,否则不符合或部 分符合本单元测试要求。

8. 2. 10资源控制

8. 2. 11接口安全

本项要求包括本标准8.1.9的全部内容。

9.1功能、非功能测试综合评价方法

9.1.1单项判定方法

单一质量特性评价标准如下: 测试用例覆盖需求率达到100%; 测试用例回归执行率达到100%; 测试后应用没有出现致命性问题(ZM)和严重性(YZ)问题; d)不影响应用正常使用的一般性问题(YB)、建议性问题(JY)的数量少于3个。 测试问题级别定义如下。

单一质量特性评价标准如下: 测试用例覆盖需求率达到100%; 测试用例回归执行率达到100%; 测试后应用没有出现致命性问题(ZM)和严重性(YZ)问题; d)不影响应用正常使用的一般性问题(YB)、建议性问题(JY)的数量少于3个, 测试问题级别定义如下。

Q/GDW 11822 8202

9.1.2整体评价方法

对测试结果进行综合考查,参测应用的“功能测试、效率(性能)、兼容性、易用性、可维护性、 可移植性、可靠性、用户文档集要求”等8大质量特性结果均为“通过”且满足单一判定结果的应用, 在测试报告中确定为“通过”:对任意一项单一质量特性不通过的应用,在测试报告中确定为“不通过”

9.2.1测试项级别定义

根据安全缺陷对测试对象造成影响的程度,将测试项定义为高风险测试项、中风险测试项及低 试项(见表4)

Q/GDW 1182282021

9. 2. 2总体评价方法

则试对象是否满足安全性要求。安全测试报告应给出测试对象安全测试结论,确认测试对象达到相应安 全要求的程度。 测试结论评价如下: 所有单项测试均为“符合”,且“未发现明显可利用安全漏洞”,则安全测试整体结论为“符 合”; b) 所有高风险或中风险的单项测试均为“符合”,低风险的测试项存在“部分符合”或“不符合”, 且“未发现明显可利用安全漏洞”,则安全测试整体结论为“基本符合”; C) 高风险或中风险的单项测试中存在“部分符合”或“不符合”,或“存在明显可利用安全漏洞” 则安全测试整体结论为“不符合”; 如果某测试项,在特定测试对象中不适用,则可判定该测试项为“不适用”,不影响整体测试 结论;

Q/GDW 11822 8202

功能分解是将需求规格说明中每一个功能加以分解,确保各个功能被全面地测试。功能分析是一种 较常用的方法。功能抽象中程序被看成一种抽象的功能层次,每个层次可标识被测试的功能。层次结 构中的某一功能由其下一层功能定义。按照功能层次进行分解,可以得到众多的最低层次的子功能,以 这些子功能为对象,进行测试用例设计。数据抽象中,数据结构可以由抽象数据类型的层次图来描述, 每个抽象数据类型有其取值集合。程序的每一个输入和输出量的取值集合用数据抽象来描述。步骤如下: a)使用程序设计中的功能抽象方法把程序分解为功能单元; b)使用数据抽象方法产生测试每个功能单元的数据

边界值分析是针对边界值进行测试的。使用等于、小于或大于边界值的数据对程序进行测试的方法 是边界值分析方法。对满足边界值的输入可以发现计算差错,对不满足的输入可以发现域差错。该方 法会为其他测试方法补充一些测试用例,绝大多数测试都会用到本方法。 步骤如下: a)通过分析规格说明,找出所有可能的边界条件; b)对每一个边界条件,给出满足和不满足边界值的输入数据; )设计相应的测试用例。

判定表由四部分组成:条件桩、条件条目、动作桩、动作条目。任何一个条件组合的取值及其相应 要执行的操作构成规则,条目中的每一列是一条规则。条件引用输入的等价类,动作引用被测软件的主 要功能处理部分,规则就是测试用例。建立并优化判定表,把判定表中每一列表示的情况写成测试用例。 该方法的使用有以下要求: a)规格说明以判定表形式给出,或是很容易转换成判定表; b)条件的排列顺序不会影响执行哪些操作; c)规则的排列顺序不会影响执行哪些操作; d)每当某一规则的条件已经满足,并确定要执行的操作后,不必检验别的规则

Q/GDW 1182282021

e)如果某一规则的条件得到满足,将执行多个操作,这些操作的执行与顺序无关。

因果图方法是通过画因果图,把自然语言描述的功能说明转换为判定表,然后为判定表的每一列设 计一个测试用例,如果需求规格说明中含有输入条件的组合,宜采用本方法。有些软件的因果图可能非 常宠大,以至于根据因果图得到的测试用例数目非常大,此时不宜使用本方法。步骤如下: 分析程序规格说明,引出原因(输入条件)和结果(输出结果),并给每个原因和结果赋予 个标识符; b) 分析程序规格说明中语义的内容,并将其表示成连接各个原因和各个结果的“因果图”; C) 在因果图上标明约束条件: d) 通过跟踪因果图中的状态条件,把因果图转换成有限项的判定表; 把判定表中每一列表示的情况生成测试用例

随机测试指测试输入数据是在所有可能输入值中随机选取的。测试人员只需规定输入变量的取值区 间,在需要时提供必要的变换机制,使用产生的随机数服从预期的概率分布。该方法获得预期输出比较 困难,多用于可靠性测试和系统强度测试。

正交实验法是从大量的实验点中挑出适量的、有代表性的点,应用正交表,合理地安排实验的一种科学 的实验设计方法。利用正交实验法来设计测试用例时,首先要根据被测软件的规格说明书找出影响功能 实现的操作对象和外部因素,把它们当作因子,而把各个因子的取值当作状态,生成二元的因素分析表。 然后,利用正交表进行各因子的状态的组合,构成有效的测试输入数据集,并由此建立因果图。这样得 出的测试用例的数且将大大减少。

Q/GDW11822.82021

化“国网云”贪 第8部分:应用上云测试

Q/GDW11822.82021

JB/T 12618-2016 家用和类似用途电器的触摸开关编制背景. 编制主要原则 与其他标准文件的关系.. 主要工作过程 21 标准结构和内容.. 条文说明. 21

Q/GDW 11822 82021

本部分依据《国家电网公司关于下达2019年度公司第一批技术标准制修订计划的通知》(国家电网 科(2019)191号文)的要求编写。 本部分编制背景是为规范公司上云应用功能测试、非功能性测试、安全性测试,确保上云应用功能 完备、性能运行稳定及安全可靠,保证上去应用建设质量,制定本部分。 本部分编制主要目的是明确公司上云应用技术的测试要求,为公司上云应用的功能、非功能、安全 测试提供依据,促进标准化测试与检测,进一步保障公司上云应用的安全稳定运行。

本部分根据以下原则编制: a)遵循企业标准不低于国家标准的原则,充分考虑公司应用上云业务特性及安全需求,适应公司 信息化发展对上云应用的要求。 6 规范云计算系统安全相关的术语和定义、技术要求等相关内容,坚持安全要求具备可操作性 切实指导软件安全测试和前期研发工作。 遵循已有的国家、行业相关标准,符合公司云计算系统相关要求,推动公司信息化建设。 与其他标准文件的关系

3与其他标准文件的关系

本部分与相关技术领域的国家现行法律、 法规和政策保持一致。 本部分不涉及专利、软件著作权等知识产权问题。

本部分的主要结构和内容如下: 本部分主题章分为4章DB33T 966-2015 土壤阳离子交换量的测定,由功能测试、非功能测试、安全测试及测试结论评价方法组成。分别从功 能测试、非功能测试、安全测试的技术要求、测试方法、结果判定进行了规范,并给出了综合评价 方法。

©版权声明
相关文章