點擊上方藍字談思實驗室
獲取更多汽車網絡安全資訊

Bootloader軟件刷寫魯棒性(Robustness)測試是指對Bootloader軟件進行連續多次的刷寫測試,且一次Fail都沒發生,以此驗證Bootloader軟件的可靠性。魯棒性是指軟件對于異常輸入和異常操作的處理能力。魯棒性測試是通過模擬和驗證軟件在面對異常情況時的反應和處理能力,評估軟件在異常情況下是否能夠正常工作或者恢復到正常工作。

01
魯棒性測試是什么?
魯棒測試是對各個模塊的功能和系統進行容錯性的測試,檢測軟件模塊在異常輸入和苛刻環境條件下能否保持正常工作,包涵錯誤數據處理、異常情況處理和非法操作處理的測試。魯棒測試大大提高了錯誤覆蓋率,測試終端既要符合測試規范要求,還要有更高的成熟性,容錯性和易恢復性,從而更好地提高軟件質量。
02
魯棒性測試的目的
確保終端軟件在處理錯誤數據和異常問題時各個功能模塊工作正常,提高終端軟件的容錯能力。進行異常測試的目的和依據如下:
(1)成熟性:終端軟件為避免由軟件中錯誤而導致失效的能力
(2)容錯性:終端軟件在錯誤數據或者違規操作的情況下,軟件維持規定的性能級別的能力
(3)易恢復性:在發生故障的情況下,終端軟件重建規定的性能級別并恢復受直接影響的數據的能力
03
測試原理
魯棒測試目的是觀察終端軟件的健壯性。它是在異常和危險情況下終端軟件生存的關鍵。比如說,終端軟件在輸入錯誤、網絡異常或非法操作下,能否不死機、不崩潰,測試并提高終端軟件的容錯性能力,確保用戶數據不會損害和丟失。終端軟件如果不能處理錯誤的輸入,則可能造成:
(1)垃圾數據進入終端軟件,影響后續操作;
(2) 因為不能控制終端軟件運行流程,終端軟件可能處于未知狀態,運行發生不穩定的情況,或者錯誤狀態,影響正常業務;
(3) 還可能發生安全性問題,使得非法用戶獲得利益,或者終端軟件不能提供正常的服務。
所以魯棒性測試是完全必要的,只不過比正常操作的測試優先級低一些。
3.1 錯誤數據處理
錯誤數據處理測試原理是根據規范定義手動輸入錯誤數據進行測試,檢查測試終端相關功能模塊的容錯能力,在輸入非法數據情況下模塊功能是否異常。
(1)錯誤數據根據需求而言,是沒有意義的、不合理的輸入數據的集合。
(2)錯誤數據包括不支持字符,不支持的文件,錯誤數字(密碼,電話等),空白數據,重復數據,錯誤設置,越界數據等等。
(3)判斷提示信息是否正確,首先要符合規范;其次要友好、合理、易理解;這樣的提示才能被用戶所接受。
3.2 異常情況處理
異常情況處理測試原理是根據規范中異常處理部分的定義對非人為因素導致的異常進行測試,檢查測試終端相關功能模塊的重試機制和自動恢復能力。
(1)非人為因素異常包括:網絡異常,服務器異常,終端軟件異常等。
(2) 判斷提示信息是否正確,首先要符合規范;其次要友好、合理、易理解;這樣的提示才能被用戶所接受。
(3) 在異常情況出現后,終端軟件會自動發起重試機制,在異常情況消失后,終端軟件能夠自動恢復。
來源:本文為CSDN博主「診斷協議那些事兒」
https://blog.csdn.net/qq_41908302/article/details/135036037
談思AutoSec10周年年會
交流群
談思10周年年會將深度挖掘汽車網絡安全技術、數據安全合規難點、智能網聯安全新挑戰,通過實戰案例拆解、沉浸式技術演示、圓桌對話,為行業提供更系統的安全解決方案與更精準的資源對接平臺。

談思-汽車出海安全合規(歐洲)
交流群
談思 AutoSec Europe 峰會旨在搭建一個能融匯全球視野與中國實踐、連接技術前沿與落地應用的國際性專業平臺,以助力中國汽車應對在出海過程中面臨的網絡與數據安全合規痛點。從前沿技術研討、合規要點解析到經驗交流,都將通過本平臺為您提供持續支持。社群已超過200人,需邀請加入,如需入群,歡迎添加社群小助手微信taaslabs01。

談思-SDV&AIDV技術出海
交流群
誠邀行業同仁加入談思SDV&AIDV出海技術交流群,聚焦軟件定義汽車、AI定義汽車、下一代EEA、智能座艙、智能駕駛、軟件架構、域控制器開發、芯片技術、軟件工具等核心議題,歡迎大家加群交流探討~~

end

精品活動推薦

AutoSec系列沙龍

專業社群
部分入群專家來自:
新勢力車企:
特斯拉、合眾新能源-哪吒、理想、極氪、小米、賓理汽車、極越、零跑汽車、阿維塔汽車、智己汽車、小鵬、嵐圖汽車、蔚來汽車、吉祥汽車、賽力斯......
外資傳統主流車企代表:
大眾中國、大眾酷翼、奧迪汽車、寶馬、福特、戴姆勒-奔馳、通用、保時捷、沃爾沃、現代汽車、日產汽車、捷豹路虎、斯堪尼亞......
內資傳統主流車企:
吉利汽車、上汽乘用車、長城汽車、上汽大眾、長安汽車、北京汽車、東風汽車、廣汽、比亞迪、一汽集團、一汽解放、東風商用、上汽商用......
全球領先一級供應商:
博世、大陸集團、聯合汽車電子、安波福、采埃孚、科世達、舍弗勒、霍尼韋爾、大疆、日立、哈曼、華為、百度、聯想、聯發科、普瑞均勝、德賽西威、蜂巢轉向、均聯智行、武漢光庭、星紀魅族、中車集團、贏徹科技、濰柴集團、地平線、紫光同芯、字節跳動、......
二級供應商(500+以上):
Upstream、ETAS、BlackDuck、NXP、TUV、上海軟件中心、Deloitte、奇安信、為辰信安、云馳未來、信大捷安、信長城、澤鹿安全、紐創信安、復旦微電子、天融信、奇虎360、中汽中心、中國汽研、上海汽檢、加特蘭微電子、浙江大學......
人員占比

公司類型占比

文章
關于涉嫌仿冒AutoSec會議品牌的律師聲明
一文帶你了解智能汽車車載網絡通信安全架構
網絡安全:TARA方法、工具與案例
汽車數據安全合規重點分析
淺析汽車芯片信息安全之安全啟動
域集中式架構的汽車車載通信安全方案探究
系統安全架構之車輛網絡安全架構
車聯網中的隱私保護問題
智能網聯汽車網絡安全技術研究
AUTOSAR 信息安全框架和關鍵技術分析
AUTOSAR 信息安全機制有哪些?
信息安全的底層機制
汽車網絡安全
Autosar硬件安全模塊HSM的使用
首發!小米雷軍兩會上就汽車數據安全問題建言:關于構建完善汽車數據安全管理體系的建議