目标对象检验方法及装置制造方法及图纸

技术编号:37395354 阅读:20 留言:0更新日期:2023-04-27 07:32
本说明书实施例提供目标对象检验方法及装置,其中目标对象检验方法包括:响应于针对目标对象的对象检验指令,确定目标对象对应的初始测试用例以及初始测试用例对应的权重信息;根据目标对象对初始测试用例进行安全测试,从初始测试用例中确定出测试成功的目标测试用例;根据初始测试用例、目标测试用例以及目标测试用例对应的权重信息,确定目标对象的第一检验结果,并对目标对象进行漏洞检验,获得目标对象的第二检验结果;根据第一检验结果以及第二检验结果,确定目标对象的目标检验结果;通过结合测试用例的权重信息以及针对目标对象本身的检验,实现更为准确且全面的对目标对象进行检验。对象进行检验。对象进行检验。

【技术实现步骤摘要】
目标对象检验方法及装置


[0001]本说明书实施例涉及计算机
,特别涉及目标对象检验方法。

技术介绍

[0002]目前,针对网络安全产品的检验,往往通过统一的测试用例根据网络安全产品的防御与否计算准确率以及召回率,从而确定这一网络安全产品的防御能力。
[0003]然而,同一网络安全产品针对不同的用户可能具有不同的性能,如果仍通过统一的测试用例进行网络安全产品的检验,获取的检验结果势必会存在偏差。
[0004]因此,如何针对网络安全产品进行准确的检验,具有十分重要的意义。

技术实现思路

[0005]有鉴于此,本说明书实施例提供了目标对象检验方法。本说明书一个或者多个实施例同时涉及目标对象检验装置,一种计算设备,一种计算机可读存储介质以及一种计算机程序,以解决现有技术中存在的技术缺陷。
[0006]根据本说明书实施例的第一方面,提供了一种目标对象检验方法,包括:
[0007]响应于针对目标对象的对象检验指令,确定所述目标对象对应的初始测试用例以及所述初始测试用例对应的权重信息,其中,所述目标对象为待检验对象之一;
[0008]根据所述目标对象对所述初始测试用例进行安全测试,从所述初始测试用例中确定出测试成功的目标测试用例;
[0009]根据所述初始测试用例、所述目标测试用例以及所述目标测试用例对应的权重信息,确定所述目标对象的第一检验结果,并对所述目标对象进行漏洞检验,获得所述目标对象的第二检验结果;
[0010]根据所述第一检验结果以及所述第二检验结果,确定所述目标对象的目标检验结果。
[0011]根据本说明书实施例的第二方面,提供了一种目标对象检验装置,包括:
[0012]第一确定模块,被配置为响应于针对目标对象的对象检验指令,确定所述目标对象对应的初始测试用例以及所述初始测试用例对应的权重信息;
[0013]测试模块,被配置为根据所述目标对象对所述初始测试用例进行安全测试,从所述初始测试用例中确定出测试成功的目标测试用例;
[0014]检验模块,被配置为根据所述初始测试用例、所述目标测试用例以及所述目标测试用例对应的权重信息,确定所述目标对象的第一检验结果,并对所述目标对象进行漏洞检验,获得所述目标对象的第二检验结果;
[0015]第二确定模块,被配置为根据所述第一检验结果以及所述第二检验结果,确定所述目标对象的目标检验结果。
[0016]根据本说明书实施例的第三方面,提供了一种计算设备,包括:
[0017]存储器和处理器;
[0018]所述存储器用于存储计算机可执行指令,所述处理器用于执行所述计算机可执行指令,该计算机可执行指令被处理器执行时实现上述目标对象检验方法的步骤。
[0019]根据本说明书实施例的第四方面,提供了一种计算机可读存储介质,其存储有计算机可执行指令,该指令被处理器执行时实现上述目标对象检验方法的步骤。
[0020]根据本说明书实施例的第五方面,提供了一种计算机程序,其中,当所述计算机程序在计算机中执行时,令计算机执行上述目标对象检验方法的步骤。
[0021]本说明书一个实施例提供的目标对象检验方法,通过响应于针对目标对象的对象检验指令,确定所述目标对象对应的初始测试用例以及所述初始测试用例对应的权重信息,其中,所述目标对象为待检验对象之一;根据所述目标对象对所述初始测试用例进行安全测试,从所述初始测试用例中确定出测试成功的目标测试用例;根据所述初始测试用例、所述目标测试用例以及所述目标测试用例对应的权重信息,确定所述目标对象的第一检验结果,并对所述目标对象进行漏洞检验,获得所述目标对象的第二检验结果;根据所述第一检验结果以及所述第二检验结果,确定所述目标对象的目标检验结果。
[0022]具体的,通过确定需要检测的目标对象的初始测试用例以及初始测试用例的权重信息,并根据目标对象确定安全检测成功的目标测试用例,进而根据初始测试用例、目标测试用例以及目标测试用例对应的权重信息确定出对应的第一检验结果,再结合针对目标产品本身进行漏洞检测确定出的第二检验结果,确定出针对目标对象的目标检验结果;通过结合测试用例的权重信息以及目标对象本身的检验,实现更为准确的对目标对象进行检验。
附图说明
[0023]图1是本说明书一个实施例提供的一种目标对象检验方法的场景示意图;
[0024]图2是本说明书一个实施例提供的一种目标对象检验方法的流程图;
[0025]图3是本说明书一个实施例提供的一种目标对象检验方法的处理过程流程图;
[0026]图4是本说明书一个实施例提供的一种目标对象检验方法的处理过程示意图;
[0027]图5是本说明书一个实施例提供的一种目标对象检验装置的结构示意图;
[0028]图6是本说明书一个实施例提供的一种计算设备的结构框图。
具体实施方式
[0029]在下面的描述中阐述了很多具体细节以便于充分理解本说明书。但是本说明书能够以很多不同于在此描述的其它方式来实施,本领域技术人员可以在不违背本说明书内涵的情况下做类似推广,因此本说明书不受下面公开的具体实施的限制。
[0030]在本说明书一个或多个实施例中使用的术语是仅仅出于描述特定实施例的目的,而非旨在限制本说明书一个或多个实施例。在本说明书一个或多个实施例和所附权利要求书中所使用的单数形式的“一种”、“所述”和“该”也旨在包括多数形式,除非上下文清楚地表示其他含义。还应当理解,本说明书一个或多个实施例中使用的术语“和/或”是指并包含一个或多个相关联的列出项目的任何或所有可能组合。
[0031]应当理解,尽管在本说明书一个或多个实施例中可能采用术语第一、第二等来描述各种信息,但这些信息不应限于这些术语。这些术语仅用来将同一类型的信息彼此区分
开。例如,在不脱离本说明书一个或多个实施例范围的情况下,第一也可以被称为第二,类似地,第二也可以被称为第一。取决于语境,如在此所使用的词语“如果”可以被解释成为“在
……
时”或“当
……
时”或“响应于确定”。
[0032]首先,对本说明书一个或多个实施例涉及的名词术语进行解释。
[0033]网络安全产品:是指用于保证各种用户网络的系统和信息安全,使系统正常运行的各种软件产品和相关的软、硬件结合的产品。网络安全产品作为企业信息安全建设中重要的安全能力承载方,为企业的网络信息安全提供强有力的安全保障。
[0034]实战检验:通过模拟真实攻击的方式检验目标所具备的能力。
[0035]测试用例:是指对一项特定的软件产品进行测试任务的描述,体现测试方案、方法、技术和策略。其内容包括测试目标、测试环境、输入数据、测试步骤、预期结果、测试脚本等,最终形成文档。
[0036]目前,针对网络安全产品没有一套成熟的检验方法,由于相同安全产品针对不同安全厂商所具备的防御能力等不同,并不能利用统一的测试用例进行衡量;安全本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种目标对象检验方法,包括:响应于针对目标对象的对象检验指令,确定所述目标对象对应的初始测试用例以及所述初始测试用例对应的权重信息,其中,所述目标对象为待检验对象之一;根据所述目标对象对所述初始测试用例进行安全测试,从所述初始测试用例中确定出测试成功的目标测试用例;根据所述初始测试用例、所述目标测试用例以及所述目标测试用例对应的权重信息,确定所述目标对象的第一检验结果,并对所述目标对象进行漏洞检验,获得所述目标对象的第二检验结果;根据所述第一检验结果以及所述第二检验结果,确定所述目标对象的目标检验结果。2.根据权利要求1所述的目标对象检验方法,所述响应于针对目标对象的对象检验指令之前,还包括:根据第一对象以及所述第一对象的性能,生成所述第一对象对应的第一测试用例,其中,所述第一对象为至少两个待检验对象之一;根据所述第一测试用例以及预设测试条件,确定所述第一测试用例对应的权重信息,其中,所述预设测试条件为所述至少两个第一测试用例在对第一对象进行安全测试时需要满足的条件;将所述第一对象、所述第一测试用例以及所述第一测试用例的权重信息,存储至预设的关系对应表中。3.根据权利要求2所述的目标对象检验方法,所述确定所述目标对象对应的初始测试用例以及所述初始测试用例对应的权重信息,包括:根据所述目标对象,从所述预设的关系对应表中获取所述目标对象对应的初始测试用例,以及所述初始用例对应的权重信息。4.根据权利要求2所述的目标对象检验方法,所述根据所述第一测试用例以及预设的测试条件,确定所述第一测试用例对应的权重信息,包括:在确定第一测试用例对应至少两个预设测试条件的情况下,根据所述至少两个预设测试条件确定所述第一测试用例的适用性;根据所述适用性设置所述第一预设测试条件对应的权重信息,其中,所述第一预设测试条件为所述至少两个预设测试条件之一;根据所述第一预设测试条件的权重信息,确定所述第一测试用例的权重信息。5.根据权利要求2所述的目标对象检验方法,所述将所述第一对象、所述第一测试用例以及所述第一测试用例的权重信息,存储至预设的关系对应表中之后,还包括:在确定满足预设的时间周期的情况下,从第三方平台获取针对所述第一对象的更新测试用例;根据所述更新测试用例以及所述预设测试条件,确定所述更新测试用例对应的权重信息;将所述第一...

【专利技术属性】
技术研发人员:王伟
申请(专利权)人:浙江网商银行股份有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1