我們日(rì)益互聯的(de)世界面臨越來(lái)越多(duō)™ε 軟件(jiàn)漏洞和(hé)安全缺陷的(de)風(fēng)險。在鑽石'☆'∞項目開(kāi)發新的(de)安全測試模式導緻了→&ε&(le)幾個(gè)歐洲的(de)中小(×₹εxiǎo)企業(yè)帶來(lái)新的(de)産品和(hé)服務進入這(λ₹↔→zhè)個(gè)快(kuài)速增長(cháng)的(de)市(sh÷& ì)場(chǎng),并繼續影(yǐng)響國(guó)δ♦ α際标準。
“軟件(jiàn)”在♣♣線先驅和(hé)企業(yè)家(jiā)馬克·≈π☆φ安德森(sēn)在2011年(nián)指出,通(t₽ōng)過對(duì)個(gè)人(rén)汽車(ch ♣±ē)越來(lái)越多(duō)的(de)智能(néng×§)手機(jī)連接,一(yī)切從(cóng)整個(gè)政府和(h αé)城(chéng)市(shì)相(xiàng)&&互和(hé)我們。
這(zhè)帶來(lái)了(le)巨大(♦§πdà)的(de)利益,同時(shí)也(yě)挑戰和(hé)風(fēng)險♠✘:這(zhè)些(xiē)複雜(zá)的(de)系統很(hěn)容易受到(☆&±δdào)攻擊,可(kě)能(néng)會(huì)危及人(rén)的(<≤de)生(shēng)命,破壞了(le)δφ©整個(gè)行(xíng)業(yè)。
“九軟件(jiàn)的(de)十大(dà)安全故障是(sh§ì)由軟件(jiàn)缺陷造成的(de)-通(tōng)常φ∞✘δ,黑(hēi)客利用(yòng)它本來(lái)應該的(φde)軟件(jiàn)測試過程中盡可(kě)能(néng)早地(d∑€δì)在開(kāi)發過程中發現(xiàn)了(l↓×★¶e)一(yī)個(gè)漏洞,”Ger♥♣★many's弗勞恩霍夫FOKUS研究所伊娜Schieferde"∏cker博士解釋說(shuō)。&ldquπ∏₹λo;問(wèn)題是(shì),這(zhè∞♦₹)些(xiē)系統的(de)複雜(zá)性,開(kāi)放(fàng)性 £和(hé)動态性使得(de)它很(hěn)難對(du₽'✔≈ì)它們進行(xíng)測試,這(zhè)是(s § ₽hì)非常難以評估新系統的(de)安全風(fēng)險是(shì)什(sh♥♦ én)麽,或測試系統的(de)安全性時(shí α),它已經準備好(hǎo)部署。”
這(zhè)樣一(yī)來(lái),市(shì)場(chǎng)對(du♥™®ì)軟件(jiàn)開(kāi)發安全性測試,尤其是(shì)安全性測試自(zì)動化←(huà),預計(jì)到(dào)2019年(nián)将達到€©(dào)45億歐元,在短(duǎn)短(duφ®ǎn)五年(nián)規模擴大(dà)一(yī)倍。
這(zhè)個(gè)市(shì)場(chǎng),£ 然而,由美(měi)國(guó)大(dà)公司占主導地(dì)位。鑽石項目♦§↕已經把軟件(jiàn)安全性上(shàng)更堅實的(de)基礎測試和(hé↔→β≠)幫助一(yī)些(xiē)歐洲中小(xiǎ ™₩αo)企業(yè)開(kāi)發新産品和(hé)服務。
設置軟件(jiàn)安全标準
該項目彙聚了(le)22工(gōng)業♣ε(yè)和(hé)科(kē)學球員(yuán)來(lái)自(zì♣ )六個(gè)國(guó)家(jiā)制(zhì)定新的®≥γ(de)安全測試範式和(hé)方法,并成功地(dì)展示和(hé₩≥÷₩)八大(dà)産業(yè)設置評估它。
“軟件(jiàn)安全不(bù♠<)是(shì)一(yī)個(gè)問(wèn)題一(yī)♥×σα個(gè)修正,這(zhè)是(shì)一(yī)個(gè)非常複→® ♥雜(zá)的(de)領域,”Schieferdecker博士說(€♥γγshuō)。“相(xiàng)反,我們開(kāi)≈•發了(le)一(yī)種新的(de)模式,被稱為(wèi)基于模型的Ωφ∏(de)安全測試,随著(zhe)測試自(zì)動化(huà)方法多(duō)•★樣化(huà)一(yī)起,然後我們通(tōng)過從(cóng)銀(y☆ín)行(xíng),電(diàn)信,汽車(chē)等行(xíng)業≈£(yè)我們的(de)項目合作(zuò)夥伴帶來(lái)了(le) ★↑£案例研究,測試這(zhè)些(xiē)創新“。
鑽石的(de)方法集成了(le)安全風(fēng)險評™₽★±估和(hé)安全測試在整個(gè)軟件(jiàn)生(shēng)命≤®÷周期,包括早期的(de)測試,風(fēng)險評估,并自(zì)®δ∏×動檢測和(hé)監控。系統集成意味著(zhe)每↓♦≈個(gè)部件(jiàn)加強了(le)其它:風(fēng) ₹✔¶險評估改進的(de)測試程序,例如(rú),在測試®§系統提高(gāo)的(de)風(fēng)險評估。
業(yè)界測試的(de)使能(néng)技(jπ✘÷ì)術(shù)
與代表用(yòng)于測試關鍵軟件(jiàn)系統的♥↕β(de)安全性了(le)獨特的(de)技(jì)術(shù)使鑽石的(de∏§↓)方法,該項目繼續取得(de)成果年(nián)它結束了(♥ ≤le)。
幾個(gè)規範性文(wén)件(jiàn)已經通(tōng↕"✔)過了(le)歐洲電(diàn)信标準協會(huì),例如(rú),<&并已提交給國(guó)際标準化(huà)組織。這(z↓♣hè)些(xiē)文(wén)件(jiàn)反映了(le)該項目的β(de)案例研究,其中合作(zuò)夥伴微(wē≤φ'i)調的(de)方法為(wèi)幾個(gè)不(bù<)同的(de)工(gōng)業(yè)領域。
“案例研究也(yě)加快(kuài)了(le)項目成果推¶↕σ←向市(shì)場(chǎng),”∏₽Schieferdecker指出。“¶♣↕₹這(zhè)是(shì)小(xiǎo)公司,在項$•♣目整體(tǐ)特别有(yǒu)益,鑽石啓用(yòng)5 新産品,三>☆βλ款新的(de)服務和(hé)十個(gè)産品更新。&rdqu>←↕o;
對(duì)于法國(guó)中小(xiǎo)•♥企業(yè)Montimage,例如(rú),該項目創造了(le)新的(ε±∏$de)合作(zuò)夥伴關系,擴大(dà)±∑§了(le)技(jì)能(néng)基礎,增加了(le)新的(de)♣功能(néng),他(tā)們的(de)旗艦軟件(jiàn)工(gōng≤♥≠↓)具,并直接導緻了(le)他(tā)們在更多(duō)的(de)歐洲項目的₽β ₹(de)參與。
同樣,Smartesting,另一(β¥ yī)家(jiā)法國(guó)中小(xiǎo)企↑₽≤↕業(yè)的(de)合作(zuò)夥伴開(kāi)發,∞≈§試制(zhì)和(hé)驗證的(de)新方法來(lái)測試Weδ↑Ωb應用(yòng)程序的(de)安全性,升級了(le)他(tā)們的(de)¥α€☆産品CertifyIt結下(xià)與歐洲主要(yào)工(gōng)業β£♠(yè)客戶的(de)新關系。