- •История развития теории систем. Прикладные задачи, решаемые теорией систем
- •Нормальные формы. Общая классификация.
- •3. Основы тестирования программного обеспечения методом «чёрный ящик» (функциональное тестирование). Роль прецедентов в функциональном тестировании.
- •4. Государственная тайна и ее защита.
- •5. Сетевые карты.
- •Методы экспертной оценки для выбора наилучших вариантов.
- •Подход клиент/сервер и информационная безопасность.
- •Маркерный метод доступа.
- •Направления развития общей теории систем. Подходы к построению методов
- •Классификация покрытий:
- •Методы и способы защиты информации от утечки по техническим каналам
3. Основы тестирования программного обеспечения методом «чёрный ящик» (функциональное тестирование). Роль прецедентов в функциональном тестировании.
Известны: функции программы. Исследуется: работа каждой функции на всей области определения.
Основное место приложения тестов «черного ящика» -интерфейс ПО.
Эти тесты демонстрируют: как выполняются функции программ; как принимаются исходные данные; как вырабатываются результаты; как сохраняется целостность внешней информации.
При тестировании «черного ящика» рассматриваются системные характеристики программ, игнорируется их внутренняя логическая структура. Исчерпывающее тестирование, как правило, невозможно. Например, если в программе 10 входных величин и каждая принимает по 10 значений, то потребуется 1010 тестовых вариантов. Тестирование «черного ящика» не реагирует на многие особенности программных ошибок. Данный метод тестирования позволяет получить комбинации входных данных, обеспечивающих полную проверку всех функциональных требований к программе. Программное изделие здесь рассматривается как «черный ящик», чье поведение можно определить только исследованием его входов и соответствующих выходов.
Тестирование «черного ящика» обеспечивает поиск следующих категорий ошибок:
некорректных или отсутствующих функций;
ошибок интерфейса;
ошибок во внешних структурах данных или в доступе к внешней базе данных;
ошибок характеристик (необходимая емкость памяти и т. д.);
ошибок инициализации и завершения;
Подобные категории ошибок способами «белого ящика» не выявляются. В отличие от тестирования «белого ящика», которое выполняется на ранней стадии процесса тестирования, тестирование «черного ящика» применяют на поздних стадиях тестирования. При тестировании «черного ящика» пренебрегают управляющей структурой программы. Здесь внимание концентрируется на информационной области определения программной системы.
Техника «черного ящика» ориентирована на решение следующих задач:
сокращение необходимого количества тестовых вариантов (из-за проверки не статических, а динамических аспектов системы);
выявление классов ошибок, а не отдельных ошибок.
Функциональное тестирование проводится для конкретных функций системы, представляемых некоторыми прецедентами. При этом относительно каждого прецедента имеется описания сценариев удачного выполнения. Т.е. имеется документированное описание поведения системы в той или иной ситуации для различного набора данных. А, следовательно, может быть проведено тестирование прецедентов на выявление несоответствий/соответствий в поведении системы относительно описаний успешного поведения по сценарию.
4. Государственная тайна и ее защита.
Государственная тайна – защищаемые государством сведения в области его военной, внешнеполитической, экономической, разведывательной, контрразведывательной и оперативно-розыскной деятельности, распространение которых может нанести ущерб безопасности Российской Федерации.
Носители сведений, составляющих государственную тайну, - материальные объекты, в том числе физические поля, в которых сведения, составляющие государственную тайну, находят свое отображение в виде символов, образов, сигналов, технических решений и процессов.
Информационная безопасность - состояние защищенности информационной среды общества. Информационная безопасность имеет три основные составляющие:
конфиденциальность - защита чувствительной информации от несанкционированного доступа;
целостность - защита точности и полноты информации и программного обеспечения;
доступность - обеспечение доступности информации и основных услуг для пользователя в нужное для него время.
Защита информации - совокупность методов и средств, обеспечивающих целостность, конфиденциальность, достоверность, аутентичность и доступность информации в условиях воздействия на нее угроз естественного или искусственного характера.
Защита государственной тайны. К органам защиты государственной тайны относятся: межведомственная комиссия, органы федеральной исполнительной власти (Федеральная служба безопасности Российской Федерации, Министерство обороны Российской Федерации, Федеральное агентство правительственной связи и информации при Президенте Российской Федерации), Служба внешней разведки Российской Федерации, Государственная техническая комиссия при Президенте Российской Федерации и их органы на местах. Органы государственной власти, предприятия, учреждения и организации обеспечивают защиту сведений, составляющих государственную тайну, в соответствии с возложенными на них задачами и в пределах своей компетенции. Ответственность за организацию защиты сведений, составляющих государственную тайну, в органах государственной власти, на предприятиях в учреждениях и организациях возлагается на их руководителей.
Защита государственной тайны является видом основной деятельности органа государственной власти, предприятия, учреждения или организации.
