黑匣子密路系统测试方案.doc_第1页
黑匣子密路系统测试方案.doc_第2页
黑匣子密路系统测试方案.doc_第3页
黑匣子密路系统测试方案.doc_第4页
黑匣子密路系统测试方案.doc_第5页
已阅读5页,还剩11页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

黑匣子密路系统测试方案第一章 引言1.1 测试目的根据用户需求,对黑匣子密路系统以下内容进行测试1、规定测试的范围;2、分配人员及其职责;3、安排测试进度;4、制定测试流程;5、指导测试人员工作; 6、为项目经理、开发人员和用户提供参考依据。 1.2 背景在互联网产业飞速发展的今天,不断更新网络技术已经让传统的社会生产方式产生翻天覆地的变化。但是Internet在给人们的生产生活带来便利的同时,也带来了极大的隐患。要保护政府机构、企业、事业单位日渐庞大的信息数据,目前通常采用的办法是防火墙、杀毒软件、入侵检测等这些传统的设备。诚然,这些已经被广泛采用的设备可以防御相当一部分常规攻击行为,但同时我们不得不接受一个残酷的现实,不少机构、企业在部署了几乎全部传统产品后,机密的信息数据依然出现了被破坏、丢失等情况。那么是什么原因导致这些情况的发生呢?我们知道所有的攻击来源和攻击目标最终都会归结到承载企事业单位信息数据的终端和服务器上。但是储存数据和承载着业务系统的操作系统的问题却是层出不穷的,一旦最后一道防线被攻破,即使我们有监控证据和管理措施,重要数据丢失造成的影响是我们无法估量的。1.2.1 行业背景随着互联网的飞速发展,互联网面临的各种问题层出不穷,从而带动了网络行业的巨大发展,基于网络保护的产品有交换机、路由器、防火墙、IDS、IPS、流量清洗系统等,基于主机保护的产品有个人防火墙、防病毒木马系统、主机检测及防护系统等,还有一些用于评估及管理的产品,用于数据传输阶段的认证及加密的产品及方案等;除了产品外,很多网络厂商还提供针对各种行业的解决方案、服务等;产品、解决方案、服务为互联网的发展提供了技术支撑和保障;没有互联网,就不会有网络,没有网络,互联网行业就无法发展、壮大。网络厂商提供的产品、服务、解决方案总体上解决了网络问题,但对网络及业务应用等方面的细节保护却不可能做的太细,一方面是厂商没有精力去对各种业务应用及部署进行研究,另一方面是客户也不希望厂商了解牵涉到业务应用方面的内容。这就为熟悉行业特点同时又有一定网络技术能力的服务商提供了一定得发展的空间和机会。罗克佳华通过多年对一些行业的研究和技术方面的积累,对数据传输通道的进行了深入研究,提出了对数据传输通道的保护解决方案,解决了目前个人防火墙、防病毒、主机保护不能跨平台、不同系统事件不能集中监控显示、不同系统业务主机不能统一管理等问题。1.2.2 存在的问题(1)业务主机防护系统还没被广泛接受目前,在网络,基于网络的产品能够普遍被接受,基于个人主机的防火墙、防病毒也普遍被接受,但对于在业务主机上部署主机防护系统会普遍会受到客户或业务单位的抵制,原因在于业务主机万一出现问题后,到底是因为业务系统的问题还是因为主机防护系统的问题很难划分清楚。(2)用户对防护所采用的技术缺乏了解目前,个人主机上应用的主机保护系统(防火墙、防病毒等)技术已经非常成熟,这些软件只是属于应用软件,而不是操作系统级软件,防火墙、防病毒等软件本身即使出现问题,也不会对业务应用本身造成直接影响。类软件都需要相关部门的认证(工信部、局等)才可应用发布,其测试也比一般应用软件更为严格,其可靠、稳定程度远比一般的业务应用健壮的多。(3)制度及机制不健全业务主机系统出现问题后,往往会出现不同软件或硬件供应商间互向指责对方,出现扯皮、责任不清等问题。这就需要有专门的制度、机制、机构或授权单位来处理这些问题,从而更好的保障客户利益,而这方面的建设目前还比较滞后。1.3 参考资料项目需求规格说明书项目概要设计说明书项目详细设计说明书1.4 测试范围本测试方案在于说明如何计划、组织和管理测试项目。测试计划包含了足够的信息,使测试人员明白项目需要做什么,以及如何运作。本次测试采用我方测试人员主要负责功能测试,涵盖两个系统不同角色下的各个功能(1.2节里介绍的所有功能模块),保证系统实现了用户需求。第二章 测试基本内容2.1集成测试测试目标模块集成后功能能正确实现,与设计相符。测试方法主要采用黑盒测试,对模块组合后的功能进行测试。依据设计说明书验证其组合后功能是否正确实现。次要采用白盒测试。对模块间的接口进行测试。验证模块接口的数据能否正确的输入和输出。开始标准系统模块的单元测试完成。完成标准组合后的功能可以正确实现,接口间数据传输正常。测试重点和优先级重点关注模块组合后的功能和接口数据的传输。优先级:高需要考虑的特殊事项注意接口类型的变更。注意模块组合间的相互关联。2.2系统测试测试目标系统可以与其他部分协调工作,正确完成系统功能。测试方法依据配置说明书搭建一个完整的系统,依据需求说明书对系统在其软硬件平台上逐项进行测试,验证功能是否能正确实现。开始标准集成测试完成之后。完成标准系统与软硬件环境协调工作,正确实现其功能。测试重点和优先级重点关注系统与软件硬件环境的协调性。优先级:高需要考虑的特殊事项注意不要因为系统环境的错误而导致系统的功能问题。2.3功能模块测试测试目标系统功能能正确实现,与设计相符。测试方法采用黑盒测试技术,依据需求说明书对系统功能进行测试。测试范围贯穿于集成测试和系统测试。开始标准在功能开发完成之后。完成标准功能实现,并且可以正确执行。所发现的缺陷尽量解决,其中严重问题已全部解决。留下的问题已经进行相应的处理或提供其他的解决办法。测试重点和优先级重点关注系统中重要模块和重要功能。优先级:高需要考虑的特殊事项注意开发组可能的功能变化和需求变更。注意其中一些重要功能是否与其他功能和效果相关,并不是简单的功能实现。注意边界测试的提示信息。2.4回归测试测试目标发现的缺陷正确修复,达到设计要求。测试方法对在测试过程中发现的缺陷经过修改后重新测试。开始标准开发人员对之前发现的缺陷完成修改,给出新的代码或版本。完成标准以发现的缺陷已修复,没有对其他功能产生不良影响。测试重点和优先级特别注意严重程度高的缺陷以及和其他功能有关联的缺陷的回归测试。优先级:中需要考虑的特殊事项注意当修改缺陷时可能会引起的其他部分的缺陷。2.5接口测试测试目标发现接口问题,确保系统与的数据能够正确交流。测试方法黑盒测试开始标准开发人员对接口功能开发完成后。完成标准能够正确地与五大进行数据交流,返回结果与预期结果相同。测试重点和优先级先以建设为突破口,其他依次测试。优先级:高需要考虑的特殊事项特殊处理和自动处理的不同处理流程。2.6 性测试测试目标系统中的用户权限可以正确实现。测试方法对系统中用户的权限进行测试,包括用户创建,权限验证,权限级别等性功能逐项进行测试。开始标准功能测试完成之后。完成标准系统性功能可以保证用户权限的划分和正常使用。测试重点和优先级重点关注部级用户、省级用户和地方用户之间的权限划分和权限功能的使用。优先级:中需要考虑的特殊事项注意跨权限的操作是否给出相应提示。注意用户权限功能的变更。2.7兼容性测试测试目标系统可以在设计文档中承诺的环境下正确使用测试方法使用设计文档中承诺的不同类型的浏览器进行系统的访问,验证能否正常使用。开始标准功能测试完成之后。完成标准系统可以在承诺的环境中正常使用。测试重点和优先级重点测试常用浏览器下的使用情况。优先级:低需要考虑的特殊事项注意浏览器版本的问题。第三章 测试要点3.1 测试环境系统满足724小时运行。配置方案中,运行监管系统的数据库服务器是通过金蝶服务器共用一个磁盘柜实现负载均衡,满足系统可靠性的需要。3.1.2服务器配置硬件配置:1、住建部中心硬件配置方案(表5-2)表5-2 住建部中心服务器硬件配置序号设备名称设备描述数量1数据库服务器X3850M2Xeon 4核7420 CPU 4颗/16G内存/2*146G SAS硬盘/6个千兆网口 冗余电源/机架式/原厂三年服务22应用服务器(IBM X3650,PC服务器)Xeon E5520(2.26GHZ)1颗/4G内存/2*146G SAS硬盘/6个千兆网口 冗余电源/机架式/原厂三年服务23WEB服务器与应用服务器(IBM X3650,PC服务器)同上24通信前置服务器(IBM X3650 M2,PC服务器)同上45磁盘阵列H3C IX3040扩容1个扩展盘柜;16块15000转300GB的SAS盘。16路由器H3C SR6604 RT-SR6604+2RPE-X1+2AC650W-H3,LIS-SR6600-STANDARD-H3,RT-HIM-1CPOS/STM1-H3, SFP-FE-LH40-SM131027虚拟带库扩展8个1TB SATA盘;18TJ-FW4044防火墙采用2U机架设备,4个10/100/1000M BASE-TX接口,4个SFP接口,1个10/100 BASE-TX管理接口。29启明星辰NDP1000入侵检测防护系统硬件引擎为2U可上架设备, RJ-45口和千兆插口,千兆流量。210Banggoo般BG-ADC-1000-2G负载均衡器第四到第七层性能,智能流量管理算法,提高广域带宽利用率80,加速应用处理能力3倍以上。同一平台支持链路、服务器以及全局服务器负载均衡及应用性能加速。211瑞星RSW9320千兆级防毒墙标准2U设备,吞吐量6Gbps,集成了Intel最新的双至强四核平台,8G内存,256M CF卡,所有关键部件均采用了冗余、热插拔的设计12、容灾中心硬件配置方案(表5-3)表5-3 容灾中心服务器硬件配置序号设备名称设备描述数量1备份磁带机待定2PC计算机-联想ThinkCentre M6000tIntel 酷睿2 双核E8400(3.0G 6M缓存)G412G DDR2 800320G SATA (7200转)独立显卡256M(数字接口)千兆网卡DVDRW声卡 Win XP -PRO中文版、带操作系统一键快速恢复功能19W”LCD防水键盘光电鼠标78小时金牌服务三年保修三年上10软件配置:服务器操作系统选用Red Hat Enterprise Linux AS5.1,数据库选用Oarcle 10g,中间件选用金蝶服务器,系统开发工具可采用Eclipse、Netbeans、JDeveloper等。1、住建部中心软件配置方案(表5-4)表5-4 住建部中心服务器软件配置序号设备名称设备描述数量1PC服务器操作系统Red Hat Enterprise Linux AS5.1102中间件金蝶服务器13Oracle数据库Oracle数据库10g企业版 50用户数14Oracle RAC组件RAC双机负载组件 50用户数15备份软件扩展2个oracle 数据库选件;2个linux 客户端选件。12、容灾中心软件配置方案(表5-5)表5-5 容灾中心服务器软件配置序号设备名称设备描述数量1PC服务器操作系统Red Hat Enterprise Linux AS5.1102中间件WebLogic企业版1CPU无限用户数13Oracle数据库Oracle数据库10g企业版50用户数14Oracle RAC组件RAC双机负载组件50用户数13.1.2客户端配置1、硬件配置:Intel Pentium Dual E2200 2.20GHz,Memory 1G,Disk 150GB2、操作系统:Windows XP3.2 产品及技术形态测试完成之后,应交付的工作产品包括:1、测试方案:对测试范围、人员职责、进度进行安排。2、缺陷记录:记录功能测试和性能测试过程中发现的Bug。3、用户手册:为方便用户使用而编写的手册。4、测试报告:分析功能测试的过程,并对测试结果进行报告。3.3 测试开始时间2012年2月7日。3.4 测试结束时间2012年4月10日。第四章 实施计划4.1 测试设计工作任务分解和人员安排序号进度工作内容产物人员12010年11月16日2010年11月17日熟悉项目,编写测试用例测试用例丁秀兰,乔素琴22010年11月18日2010年11月19日制定测试方案,编写测试用例测试方案,测试用例丁秀兰,乔素琴32010年11月22日2010年12月20日功能测试缺陷记录丁秀兰,乔素琴42010年12月22日2010年12月31日用户手册编写用户手册丁秀兰 52011年1月4日2010年1月21日缺陷记录汇总,测试报告编写。缺陷记录汇总表,测试报告丁秀兰4.2 测试执行工作任务分解和人员安排序号进度工作内容产物人员12010年11月16日2010年11月17日熟悉项目,编写测试用例测试用例丁秀兰,乔素琴22010年11月18日2010年11月19日制定测试方案,编写测试用例测试方案,测试用例丁秀兰,乔素琴32010年11月22日2010年12月20日功能测试缺陷记录丁秀兰,乔素琴42010年12月22日2010年12月31日用户手册编写用户手册丁秀兰 52011年1月4日2010年1月21日缺陷记录汇总,测试报告编写。缺陷记录汇总表,测试报告丁秀兰4.3 测试总结工作任务分解和人员安排1)时间安排测试总结开始时间:2012年1月20日。测试总结结束时间:2012年4月20日2)

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论