论文部分内容阅读
构件特别是第三方构件的可靠性及安全性是影响构件技术发展的重要因素,在基于构件的软件工程中提高构件的可测试性及对构件的测试能力尤为重要。本文提出了一种基于动态监测的构件安全测试模型TMCS(Testing Model of ComponentSecurity),并对TMCS模型中的构件安全需求说明、动态监测、错误注入和测试方法进行了详细阐述,同时给出了一种构件安全测试方法及其算法CSVD(Component Security VulnerabilityDetecting)。最后用TMCS模型对第三方构件Punylib.dll进行了安全性测试分析,结果表明TMCS模型具有较好的完整性、可行性、适用范围广及可操作性强等优点。