网站地图 | Tags | 热门标准 | 最新标准 | 订阅

GB/T 37715-2019 公安物联网基础平台与应用系统软件测试规范

  • 名  称:GB/T 37715-2019 公安物联网基础平台与应用系统软件测试规范 - 下载地址2
  • 下载地址:[[下载地址1]][[下载地址2]]
  • 提 取 码
  • 浏览次数:3
下载帮助: 发表评论 加入收藏夹 错误报告目录
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
新闻评论(共有 0 条评论)

资料介绍

  ICS 35 . 020 A 90

  中 华 人 民 共 和 国 国 家 标 准

  GB/T 37715—2019

  公安物联网基础平台与应用系统软件

  测试规范

  Specificationforbaseplatform andapplicationsystem software

  testingofIoTPS

  2019-06-04 发布 2020-01-01 实施

  国家市场监督管理总局中国国家标准化管理委员会

  发

  布

  GB/T 37715—2019

  GB/T 37715—2019

  前 言

  本标准按照 GB/T 1 . 1—2009 给出的规则起草。

  本标准由中华人民共和国公安部提出并归口 。

  本标准起草单位:公安部第一研究所、公安部安全与警用电子产品质量检测中心、公安部第三研究所、北京市公安局、深圳市公安局、无锡市公安局。

  本标准主要起草人:张翔、胡志昂、郑征、苏智睿、刘军、卢玉华、林川、王静、闫建华、王俊修、张爱玉、夏吉广、唐前进、周千里、林维望、沙泳江。

  GB/T 37715—2019

  公安物联网基础平台与应用系统软件

  测试规范

  1 范围

  本标准规定了公安物联网基础平台与应用系统软件测试的通用要求和方法,包括基本要求、功能测试、可靠性测试、易用性测试、效率测试、安全性测试、维护性测试、可移植性测试、文档质量测试。

  本标准适用于公安物联网基础平台与应用系统的软件测试。

  2 规范性引用文件

  下列文件对于本文件的应用是必不可少的。 凡是注 日期的引用文件,仅注 日期的版本适用于本文件 。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。

  GB/T 22240—2008 信息安全技术 信息系统安全等级保护定级指南

  GB/T 28181—2016 公共安全视频监控联网系统信息传输、交换、控制技术要求

  GB/T 33474—2016 物联网 参考体系结构

  GB/T 35317—2017 公安物联网系统信息安全等级保护要求

  3 缩略语

  下列缩略语适用于本文件。

  GPS:全球定位系统(Global Positioning System)

  IoTPS:公安物联网 (Internet of Things Public Security)

  IP:互联网协议(Internet Protocol)

  QoS:服务质量(Quality of Service)

  RFID:射频识别 (Radio Frequency Identification)

  4 基本要求

  4 . 1 测试对象

  测试对象如下:

  a) 按照软件工程设计原则开发的具有感知控制、运维管控、接入、安全管理等功能的基础平台;

  b) 按照软件工程设计原则及实际应用需求开发的具有服务支撑、资源交换、交互处理等功能的应用系统。

  4 . 2 测试环境

  4 . 2 . 1 硬件环境

  硬件环境指测试必需的服务器、客户端、网络连接设备、辅助硬件设备所构成的环境。

  GB/T 37715—2019

  4 . 2 . 2 软件环境

  软件环境指被测软件运行时必需的操作系统、数据库及物联网平台与应用系统所包含的软件等构成的环境。

  4 . 2 . 3 样本数据环境

  样本数据环境指能保证系统各种功能、性能实现所需要的各类样本数据。

  4 . 2 . 4 配置原则

  测试环境配置应遵循以下原则:

  a) 能保证支撑物联网基础平台与应用系统的正常运行;

  b) 选用物联网基础平台与系统运行兼容的操作系统等基础软件环境;

  c) 除了要求的基础软件,测试环境上只安装平台与系统运行和测试必需的软件;

  d) 利用杀毒软件检测软件环境,保证测试环境中没有检测到病毒;

  e) 在生产系统环境具备测试条件时,也可直接选择在生产环境下进行测试。

  4 . 3 测试流程

  4 . 3 . 1 测试申请

  向具有国家或行业资质的测试机构提交的资料应至少包括以下内容:

  a) 设计开发合同;

  b) 开发需求规格说明书;

  c) 测试分析报告;

  d) 项目总结报告;

  e) 项目技术报告;

  f) 平台与系统用户使用报告;

  g) 用户操作手册。

  4 . 3 . 2 测试受理

  测试机构根据上述文件及相关国家标准、行业标准,确定测试依据、测试周期、测试费用等,与委托方确认,签订委托测试合同。

  4 . 3 . 3 测试准备

  测试机构根据委托测试合同、委托方提交资料及相关标准,制定测试实施细则。 测试实施前应明确测试资源,其中包括人员、硬件、软件、数据、文档等,以及管理这些资源的方法和流程。

  4 . 3 . 4 测试实施

  测试机构按照第 5 章 ~第 12 章内容确认的测试用例及测试方法,依据测试实施细则进行测试。 测试用例根据每个用例所考察的内容可分为但不限于关键用例、一般用例、附加用例,关键用例考察的是测试中最基础、最重要的内容,附加用例考察的是可选内容,其他用例列为一般用例。 对不同行业领域,测试用例级别的定义可参考行业内的惯例或行业标准的具体要求。

  测试用例应考察以下内容:

  a) 基础平台所包括的服务、接口及全部功能;

  GB/T 37715—2019

  b) 应用系统开发需求规格说明书中定义的所有功能;

  c) 安全性;

  d) 可靠性;

  e) 易用性;

  f) 效率 ;

  g) 维护性;

  h) 可移植性;

  i) 文档质量。

  4 . 3 . 5 测试结果处理

  测试结果通过的判定准则应包括以下内容:

  a) 基础平台所包括的服务、接口及全部功能符合要求;

  b) 应用系统开发需求规格说明书中定义的所有功能符合要求;

  c) 安全性符合要求;

  d) 可靠性符合要求;

  e) 易用性符合要求;

  f) 效率符合要求;

  g) 维护性符合要求;

  h) 可移植性符合要求;

  i) 文档质量符合要求。

  测试结果存在不合格项时,允许委托方在规定的时间内进行一次整改,整改后进行复测。 对关键用例,复测仍不合格,则判定系统功能不合格;对一般及附加用例,复测仍不合格,则判定该单项不合格。

  4 . 3 . 6 测试报告

  测试机构根据测试结果出具测试报告。

  5 功能测试

  5 . 1 概述

  物联网概念模型以及公安物联网基础平台、应用系统与物联网概念模型之间的关系如下所述:

  a) 依据 GB/T 33474—2016 中的 6 . 1,物联网概念模型由用户域、目标对象域、感知控制域、服务提供域、运维管控域和资源交换域组成,域之间的关联关系表示域之间存在逻辑关联或者物理连接,见图 1 。关于各域的描述和各域之间的关联关系见 GB/T 33474—2016 中的 6 . 2 和 6 . 3 。

  b) 公安物联网基础平台具有感知控制、运维管控、接入、安全管理等功能,感知控制和运维管控功能分别作用于物联网概念模型的感知控制域和运维管控域,是公安物联网运行的主要基础;接入和安全管理功能是公安物联网运行的重要基础组成。

  c) 公安物联网应用系统具有服务支撑、资源交换、交互处理等功能,服务支撑、资源交换和交互处理功能分别作用于物联网概念模型的服务提供域、资源交换域和用户域,是公安物联网业务应用运行的基础。

  GB/T 37715—2019

  图 1 物联网概念模型

  5 . 2 测试方法

  公安物联网基础平台与应用系统的功能测试方法使用黑盒测试方法,根据基础平台测试实施细则中约定的测试项对基础平台的逐项功能点进行验证测试;根据开发需求规格说明书的要求,编制业务应用系统的功能测试用例,并逐条测试。 所有的测试用例都应按设计步骤执行,测试人员当场记录测试过程,记录内容包括测试用例中规定的输入、输出。

  5 . 3 测试内容

  5 . 3 . 1 基础平台测试内容

  5 . 3 . 1 . 1 感知控制

  测试内容包括但不限于:

  a) 应支持通过与目标对象关联绑定的传感结点采集目标对象信息的功能;

  b) 应支持对传感结点的参数和软件进行配置的功能;

  c) 应支持对传感结点的状态[包括能耗(电池供电)、覆盖率、在线率等]进行监测的功能;

  d) 应支持通过读写设备对附加在目标对象上的 RFID、条码(一维码、二维码)等标签进行识别和信息读写,以采集或修改目标对象相关信息的功能;

  e) 应支持通过北斗、GPS、移动通信系统等定位系统采集目标对象位置数据的功能;

  f) 应支持通过语音、图像、视频等设备采集目标对象的音视频等非结构化数据的功能;

  g) 宜支持设备认证和业务安全、设备管理安全的功能;

  h) 宜支持网关、远程管理服务器等节点的性能和状态监测的功能;

  i) 针对目标对象采集的相关数据的数据元,宜具有一定的规范性;

  j) 可支持数据处理和协议转换功能。

  测试项及测试结果如表 1 所示,测试用例说明和用例示例参照附录 A。

  GB/T 37715—2019

  表 1 感知控制测试项

  GB/T 37715—2019

  5 . 3 . 1 . 2 运维管控

  测试内容包括但不限于:

  a) 应支持对变更或接入物联网的系统和设备进行审核与管理的功能;

  b) 应支持对非法入侵物联网的系统或设备进行告警的功能;

  c) 应支持对运行状态进行管理时,至少提供运行日志、用户登录日志、系统在线人数统计、在线人数或终端数统计、资源使用情况统计、数据完整性统计、报警或事件及处理操作记录、系统及设备运行状态显示与记录等实时性信息记录的功能;

  d) 应支持对系统设备进行维护时,系统至少提供系统运维日志、系统运维工单、系统保养预警、系统备份、系统版本控制等非实时性信息记录的功能;

  e) 应支持对 IP化与非 IP化网络及其网元设备进行管理的功能;

  f) 应支持提供各种网络资源的描述,包括:各类网元、网络拓扑、端到端路径、带宽、链路类型等;

  g) 应支持网络资源使用方式(授权)配置与资源接入控制的功能;

  h) 应支持对基于 IP连接的传感网及其结点进行管理与维护的功能;

  i) 宜支持对各类网络间不同设备的 QoS进行配置的功能;

  j) 宜支持对网络设备、IoTPS数据采集和处理设备进行在线远程测试、远程设置等功能;

  k) 宜支持对基于非 IP连接的传感结点进行管理与维护的功能;

  l) 可支持对感知控制域内系统的运行维护状态信息进行收集,以及下发系统和设备的管理控制指令的功能;

  m) 可支持对服务提供域内系统的运行状态监测和控制,以及对系统运行过程中的法规符合性进行监管的功能;

  n) 可支持对用户域内系统的运行状态的监测和控制,以及对相关感知和控制服务要求进行法规监管和审核的功能;

  o) 可支持对资源交换域内系统的运行状态的监测和控制,以及对资源交换过程中的法规符合性进行监管的功能。

  5 . 3 . 1 . 3 接入

  测试内容包括但不限于:

  a) 应支持有线通信和无线通信接入方式的一种或多种;

  b) 应支持协议转换、地址映射、数据处理、信息融合、安全认证、设备管理等功能;

  c) 对以视频监控联网系统为基础的联网接入平台,应符合 GB/T 28181—2016 的相关要求;

  d) 对接入公安信息网的平台,应符合公安信息网安全接入的相关要求。

  5 . 3 . 1 . 4 安全管理

  测试内容包括但不限于:

  a) 应支持网段划分功能,利用网络中间设备的安全机制控制各网段间的访问;

  b) 应支持管理和配置基础防火墙的功能,通过实时监控网络数据流,检测攻击行为并给予响应和处理;

  c) 应支持身份认证和验证功能,能够进行访问控制、防止客体重用、对日常操作进行审计等;

  d) 应支持明确的数据库存取授权策略,重要信息应有安全保密和验证措施,关键信息应进行安全备份;

  GB/T 37715—2019

  e) 可支持基于数据库的扫描检测功能,检查数据库特有的安全漏洞。

  5 . 3 . 2 应用系统测试内容

  5 . 3 . 2 . 1 服务支撑

  测试内容包括但不限于:

  a) 应支持数据接入、数据处理、数据融合、数据存储、标识管理服务、地理信息服务、用户管理服务、服务管理等功能;

  b) 应支持目标对象信息统计查询、分析对比、告警预警、操作控制、协调联动等功能;

  c) 应支持传感网、传感结点和网关自动配置的功能;

  d) 应支持对网络设备的位置、状态、可达性等动态信息进行收集的功能;

  e) 应支持时间同步机制;

  f) 宜支持周期性或按需检测基础网络和传感网连通性的功能;

  g) 宜支持监控和管理基础网络和传感网运行状态的功能。

  5 . 3 . 2 . 2 资源交换

  测试内容包括但不限于:

  a) 应支持权限允许下的信息共享交互的功能;

  b) 应支持和不同协议的系统进行互联时,可调用协议转换模块,进行协议转换处理的功能;

  c) 应支持从共享交换数据中抽取要素,形成共享交换数据目录;

  d) 应支持提供各种共享交换数据目录搜索查询的功能;

  e) 应支持和其他系统进行交互时建立数据共享交换机制的功能(用户注册和权限分配);

  f) 应支持保存其他系统注册数据的功能;

  g) 应支持根据数据重要程度,配置相应级别的安全管理机制的功能;

  h) 宜支持同其他相关系统的信息资源交换的功能,可包括提供用户物联网基础服务的必要信息资源;

  i) 宜支持同其他相关系统的信息资源进行交换的功能;

  j) 宜支持和其他系统进行交互时建立数据共享交换机制的功能(用户注册和权限分配);

  k) 宜支持在共享交换连接过程中检查其他系统访问者的身份,根据身份分配权限的功能;

  l) 宜支持建立完整工作 日志的功能;

  m) 可支持防范冒名访问的功能。

  5 . 3 . 2 . 3 交互处理

  测试内容包括但不限于:

  a) 应支持对管理(业务)用户信息和权限进行管理和维护的功能;

  b) 应支持对用户 日志进行查询、导出等功能;

  c) 应支持对管理(业务)用户通过输入设备提交给系统的信息进行加工处理的功能;

  d) 应支持对服务提供域和运维管控域提供的信息进行加工处理,并在输出设备上进行呈现的功能。

  GB/T 37715—2019

  6 可靠性测试

  可靠性测试项目包括屏蔽用户操作错误、日志管理、错误提示的准确性、错误是否导致系统异常退出、数据可靠性和用户文档集中规定的可靠性要求,如表 2 所示。

  表 2 可靠性测试项目

  7 易用性测试

  易用性测试项目包括易理解性、易浏览性和可操作性,如表 3 所示。

  GB/T 37715—2019

  表 3 易用性测试项目

  8 效率测试

  效率测试的测试方法可由测试机构与委托方另行制定,宜采用商用软件性能测试工具执行测试项目 。

  GB/T 37715—2019

  效率测试包含但不限于以下内容:

  a) 最大并发用户数;

  b) 一定并发用户数条件下的操作响应时间;

  c) 一定并发用户数条件下操作的吞吐量、吞吐率;

  d) 系统负载;

  e) 最大在线用户数;

  f) 数据存储容量。

  效率测试项目如表 4 所示。

  表 4 效率测试项目

  9 安全性测试

  按照 GB/T 22240—2008 定级的公安物联网信息系统中软件平台与应用系统的安全性评价应按照GB/T 35317—2017 中系统所属等级的网络安全要求、主机安全要求、应用安全要求、数据安全及备份恢复要求进行安全性测试。

  GB/T 37715—2019

  10 维护性测试

  维护性测试项目包括易分析性、易改变性、稳定性和易测试性,如表 5 所示。

  表 5 维护性测试项目

  1 1 可移植性测试

  可移植性测试项目包括适应性、易安装性、共存性和易卸载性,如表 6 所示。

  表 6 可移植性测试项目

  GB/T 37715—2019

  12 文档质量测试

  测试的文档范围包括但不限于以下内容:

  a) 设计开发合同;

  b) 开发需求规格说明书;

  c) 测试分析报告;

  d) 用户操作手册。

  文档质量测试项目包括完备性、正确性、一致性、易理解性、易学性、可操作性和产品说明,如表 7所示。

  表 7 文档质量测试项目

  GB/T 37715—2019

  表 7(续)

  GB/T 37715—2019

  附 录 A

  (资料性附录)

  感知控制功能测试用例说明和用例示例

  A.1 用例说明

  测试用例说明如表 A. 1 所示。

  表 A.1 测试用例说明

  A.2 用例示例

  测试用例示例如表 A. 2 和表 A. 3 所示。

  表 A.2 信息采集-传感结点

  GB/T 37715—2019

  表 A.3 参数配置

  GB/T 37715—2019

  参 考 文 献

  [1] GB/T 18905(所有部分) 软件工程 产品评价

  [2] GB/T 25000.51—2016 系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第 51部分:就绪可用软件产品(RUSP)的质量要求和测试细则

  [3] 物联网标准化白皮书(2016 年 1 月)

  [4] 北京市公安局物联网平台示范方案

29141785929
下载排行 | 下载帮助 | 下载声明 | 信息反馈 | 网站地图  360book | 联系我们谢谢