扫码关注我们
评测服务项目
软件登记测试 / 评估申报

服务介绍

       软件产品登记测试从常规要求、用户文档、功能性、可靠性、易用性等方面对软件系

统进行符合性测试,其测试结果证明软件的质量是否符合中华人民共和国信息产业部关于

《软件产品管理办法》以及相应的国家标准中规定的要求。


目的及意义

       软件产品登记测试是专门配合国家软件企业认定和软件产品登记制度设立的测试类型

。2000年6月,国务院颁布了《鼓励软件产业和集成电路产业发展的若干政策》,政策中

提出了在全国范围内推行软件企业认定和软件产品登记的制度,并对通过认定的软件企业

和登记的软件产品在税收等方面给予大幅度的政策优惠。而软件企业在申请软件企业认定

和进行软件产品登记时,应提交由第三方测试机构出具的软件测试报告。

       依据9号令第八条第(五)款和第十条第(五)款的规定,国产软件或进口软件在申请登记

备案时必须提交第三方测试机构出具的软件测试报告。



软件验收测试 / 功能测试

服务介绍:

人工+工具测试相结合,根据您的测试需求及进度,由卓越测评公司测试专家,对您的产品进行完整、全面、无死角的专业测试。深度挖掘产品缺陷。  

服务内容:

根据产品特性、操作描述和用户方案,从软件产品的界面、架构出发,按照需求编写出来的测试用例,使用适当的平台、浏览器和测试脚本,以保证目标用户的用户体验,通过输入数据在预期结果和实际结果之间进行评测,进而提出更加使产品达到用户使用的要求。

1、专家测试用例设计

由卓越评测测试专家结合产品文档及测试需求,对产品功能进行系统全面的测试用例设计。

2、专家功能测试

全面围绕产品场景、功能点、测试用例,进行逻辑性、针对性功能测试,交付完整测试报告并提供追踪服务。

3、专家定制测试

按照您的要求,卓越评测测试专家向您提供定制化测试方案,交付完整测试报告并提供追踪服务。

4、专家BUG探索

发掘潜在产品缺陷,对产品进行多人次、多维度的随机性功能测试和验证服务。




软件性能测试 / 并发测试

服务介绍:

通过模拟用户的海量并发,来发现系统的承载能力、负载能力,在高并发等压力下的处理能力,以及分析在当前性能瓶颈下,需要什么样的软硬件配置来满足更高的性能需求。

服务内容:

软件测试团队通过建立模型、测试场景、脚本等工作,使用性能与压力测试工具与平台对客户软件进行压力与性能测试,来发现系统的承载能力、负载能力和处理能力,并对性能瓶颈等问题提出优化建议。

服务详情:

通过自动化测试工具能更快捷地解决问题。

自动化测试工具可以在一台或多台机器上模拟成百上千的用户同时执行业务操作的场景,并可以很好地同步用户的执行时间,进行有效的实时监测,可以全面发现软件承载能力、负载能力和处理能力。

软件测试团队根据计算性能、内存使用、IO占用、SQL负载、带宽容量进行综合分析。并由我公司具有阿里云认证的运维架构师,提供基于缓存、均衡负载、弹性负载、CDN分发、SQL语句、消息队列等多角度的性优化方案。

代码安全审计 / 漏洞检测

服务介绍:

   代码静态安全审计的目的是对产品的安全性、正确性进行审计;尽可能早的发现并确定产品中在安全方面的缺陷和隐患,找出源代码缺陷所引发的安全漏洞并提供代码修订措施和建议;可以更好的理解软件产品,防止漏洞导致安全事件的发生,避免遭受损失;协助开发出高质量的可交付产品。

服务内容:

    针对客户提供的待检测的源代码,由代码安全审计团队进行安全审计,通过工具+人工,两者结合的方式,对客户的源代码进行分析,尽可能的发现安全方面的缺陷和隐患,并及时协助进行修复。

    服务流程主要包含以下阶段:

信息收集:此阶段中,源代码审计小组进行必要的信息收集,包括本次源代码审计要求、稳定版本的源代码。

工具审计:确定工具审计的标准和各项配置参数,使用代码安全检测工具对目标源代码进行检测,对工具检测的结果进行人工核查,筛选,分析,汇总。

人工审计:对客户要求人工审计的重点代码采用人工分析的方法,对源代码中的业务流程及安全漏洞进行审计。

审计核验:对工具以及人工审计的漏洞,根据源代码流程复盘核验,并根据流程核验结果与利用范围确定危险等级。

输出报告:此阶段中,源代码审计小组根据测试的结果编写直观的源代码审计服务报告。

系统安全扫描 / 渗透测试

服务介绍

    了解被测信息系统现状,发现可被利用的漏洞,扫描结果是对被测信息系统安全现状的一个反映,可快速发现整体系统中存在的安全漏洞点。

服务内容

    系统安全扫描主要是使用远程安全评估系统对客户授权的各类应用、操作系统、数据库、网络设备等进行脆弱性扫描和测试。

服务流程主要包含以下阶段:

 信息收集

 安全扫描

 漏洞验证

 威胁分析

 输出报告

服务详情

    安全服务团队通过对被测系统进行安全漏洞扫描,可以发现系统存在的安全漏洞和隐患,对于发现的安全隐患提出针对性的解决方案和建议,对发现的安全弱点采取安全措施,这样可以提高信息系统的安全性,增强系统对入侵和病毒的防御能力。

服务介绍

渗透测试通过模拟恶意黑客的攻击方法,来评估计算机网络系统安全得一种评估方法,这个过程包括对系统得任何弱点,技术缺陷或漏洞分主动分析,这个分析是从一个攻击者可能存在得位置来进行的,并且从这个位置有条件主动利用安全漏洞,从而深入的发现系统的安全漏洞。

服务内容:

渗透测试小组利用部分前沿的攻击技术,使用成熟的黑客攻击手段,结合软件测试技术(标准)对指定网络、系统做入侵攻击测试,希望由此发现网站、应用系统中存在的安全漏洞和风险点。

服务流程主要包含以下阶段:


明确目标

情报收集

制定计划

渗透测试

缺陷利用

成果收集

输出报告

黑盒测试与白盒测试,在准备环节有一定的区别:

黑盒测试即对内部系统一无所知的情况下进行渗透测试或者其他测试。

白盒测试了解内部系统、结构、源码等信息的情况下进行渗透测试或其他测试。

服务详情:

    渗透测试是一个由浅入深的过程,渗透测试人员在不影响业务系统正常运行的攻击方法进行的测试,可以有效的深入挖掘安全漏洞。

    与安全漏洞扫描不同点在于,安全漏洞扫描是全面发现安全漏洞与缺陷,侧重于横向全面的发现问题。渗透测试则是倾向于深入挖掘系统漏洞,侧重于纵向深入的发现问题。







APP合规测试 / 隐私防护

服务介绍

移动APP隐私合规检测服务是针对企业或个人开发的移动应用中收集个人信息行为是否存在违法违规进行认定并提供参考,为APP运营者提供指引,移动应用个人信息安全提供多方位全面检测,APP是否合规等问题的深度检测,及时发现应用存在的潜在风险与不合规之处,帮助企业或个人对APP隐私、过度收集、滥用等行为进行检测,高效、低成本地做APP合规检测,形成专业并易理解的检测报告,为移动应用运营者提供专业的合规、安全提供整改依据。

服务内容

检测覆盖但不限于以下内容:

l违规收集个人信息

l超范围收集个人信息

l违规使用个人信息

l强制用户使用定向推送功能

lAPP强制、频繁、过度索取权限

lAPP频繁自启动和关联启动

l欺骗诱导强迫行为

l欺骗误导用户提供个人信息

l欺骗误导用户下载APP

自助服务
提供专业的网络安全方案
作废记录
作废记录:
公司介绍

深圳市卓越软件评测有限公司(以下简称“卓越”)是一家专业的第三方软件评测机构。依托丰富的客户资源和完善的服务体系,凭借自身高效专业的服务能力、深入的行业知识,为客户提供优质且高效的测评服务。

目前主要为政府部门、软件企业、通信运营商、国家电网等提供全方位的信息技术咨询服务,做好质量保障的“守卫者”。业务已涉及公安、电力、交通、医疗、教育、传媒、金融、通信等多个行业,成功实施涵盖软件测试、系统安全扫描、编码规范分析、代码静态安全审计、系统压力测试与瓶颈分析服务、渗透测试(黑盒/白盒)等多个项目,拥有丰富的软件质量评估与保障经验。


服务行业
运营商
政府是信息流的”汇聚节点“,在 国家信息化建设中扮演重要角色。
政府
政府是信息流的”汇聚节点“,在 国家信息化建设中扮演重要角色。
金融
政府是信息流的”汇聚节点“,在 国家信息化建设中扮演重要角色。
教育
政府是信息流的”汇聚节点“,在 国家信息化建设中扮演重要角色。
其他
政府是信息流的”汇聚节点“,在 国家信息化建设中扮演重要角色。
测试解决方案
产品新闻 更多>>
11
2025/02
软件检测主要测试哪些内容?
软件检测主要测试内容
通知公告
2024/12/16
首版次软件产品申报,软件评测报告必不可少!
什么是首版次产品?申报有什么好处?申报有哪些要求?
2024/07/16
技术文库 更多>>
兼容测试的分类主要有哪些

兼容性测试是指待测试项目在特定的硬件平台上,不同的应用软件之间,不同的操作系统平台上,在不同的网络等环境中能正常的运行的测试。

兼容性测试的目的:待测试项目在不同的操作系统平台上正常运行,包括待测试项目能在同一操作系统平台的不同版本上正常运行;待测试项目能与相关的其他软件或系统的“和平共处”;待测试项目能在指定的硬件环境中正常运行;待测试项目能在不同的网络环境中正常运行。

兼容性测试无法做到完全的质量保证,但对于一个项目来讲,兼容性测试是必不可少的一个步骤。

Web兼容性测试的主要类型:Web兼容性测试主要是针对不同的操作系统平台,浏览器,以及分辨率进行的测试。

Web兼容性测试类型主要有:操作系统、浏览器、分辨率和网速方面兼容性测试;

1.操作系统兼容性

市场上有很多不同的操作系统,常用的有WindowsXP、Windows7、Mac、Linux等操作系统;同一个应用在不同的操作系统下,可能会有兼容性问题,可能有些系统正常,有些系统不正常,我们应该当针对当前主流的操作系统版本进行兼容性测试;

2.浏览器兼容性

国内主流的浏览器内核主要有3种:

1、IE内核(Trident)

2、Firefox内核(Gecko)

3、Chrome内核(Blink)

4、Safari内核(Webkit)

(1)IE内核常见的浏览器有:IE6、IE7、IE8、IE9、IE10、IE11、360安全浏览器(兼容模式)、360极速浏览器(兼容模式)、搜狗浏览器(兼容模式)、QQ浏览器等等;

(2)Firefox内核常见的浏览器即火狐浏览器(Firefox);

(3)Chrome内核常见的浏览器有:Chrome、360安全浏览器(极速模式)、360极速浏览器(极速模式)、搜狗浏览器(高速模式)

同一个应用在不同的浏览器下,可能会有兼容性问题,可能有些浏览器正常,有些浏览器不正常,我们应该当针对当前主流的浏览器版本进行兼容性测试;

3.分辨率兼容性

同一个页面在不同分辨率下,显示的样式可能会不一样,所以需要进行分辨率的兼容性测试;

可以通过对浏览器的缩放的比例进行不同分辨率的测试;

(1)常见台式机分辨率:

17寸液晶或crt显示器1024×768

19寸液晶显示器(普屏) 1280×1024

19寸液晶显示器(宽屏) 1440×900

22寸液晶显示器宽屏16:10和宽屏16:9的比例,最佳分辨率分分别是16:10的分辨率是1680*1050,16:9的最佳分辨率是1920*1080。

4.网速测试

待测项目在不同的网络环境中能正常的运行测试,可以通过Fiddler、360插件等软件进行设置限速


2025/03/07
什么是CMA和CNAS资质,详细介绍与解读。

1、什么是CMA?

CMA的全称是“China Metrology Accreditation”,中文含义为“中国计量认证”。它是根据中华人民共和国计量法的规定,由省级以上人民政府计量行政部门对检测机构的检测能力及可靠性进行的一种全面的认证及评价。

这种认证的对象是所有对社会出具公正数据的产品质量监督检验机构及其它各类实验室,如各种产品质量监督检验站、环境检测站、疾病预防控制中心等。取得计量认证合格证书的检测机构,允许其在检验报告上使用CMA标记。

盖有CMA标记的检验报告可用于产品质量评价、成果及司法鉴定,具有法律效力。

 

2、什么是CNAS认可

CNAS认可是中国合格评定国家认可委员会(China National Accreditation Service for Conformity Assessment)的缩写。由原中国认证机构国家认可委员会(英文简称为CNAB)和原中国实验室国家认可委员会(英文简称为CNAL)合并而成。

拥有CNAS标识意味着该机构已经通过了中国合格评定国家认可委员会的认可,具备了按照相关国际认可准则开展检测和校淮服务的技术能力。

2025/03/07
性价比高的软件测试类型有哪些

有人说,软件测试是一个经济学问题。我们希望对软件进行最充分的测试,发现最多的潜在问题。然而测试的资源(人力/时间)是有限的,如何用有限资源获取最大利益,是我们要思考的问题。

软件测试的类型在100种以上。显然,并不是每一种软件测试活动都有同样的投入产出。那么,有哪些测试活动是有高投入产出比的呢?

1灰度测试

软件测试中有一个根深蒂固,普遍存在的问题。那就是在A环境中测试通过,但是在B环境中却失败了。例如,在测试环境中,反复测试都没有问题,信心满满。结果一到生产环境,就出现了故障,让人气愤。

软件是运行在特定环境中的。软件的实际行为与其所处的环境具有高度的依赖性。我们任何时候都不能忘记这一点。

软件运行的终极环境是生产环境。只有在生产环境测试通过,我们才能认为软件有问题的风险已经极低。如何在生产环境中做测试,而又最小化对用户的影响,这就是灰度测试的范畴了。

在灰度测试中,通常将待发布的软件部署在部分生产环境(即灰度环境)上,然后将测试流量或部分用户流量引入到灰度环境。如果没有问题,才逐步部署到全部生产环境。

灰度测试实现了在生产环境对软件的终极验证,是软件发布前的最后一道防线。

它的投入(环境配置/引流/自动化用例)等是一次性的,但是其产出是显著的(提前于用户发现问题),并且可以持续产出(每一次软件升级都受益)。

2冒烟测试

"修复1个老bug,引入10个新bug"。

"开发提供的版本,一会启动不起来,一会基本功能又有问题,计划中的特性测试根本没法开展"。

这些都是日常工作中的常见问题。它们极大地降低了工作效率,拖累了项目进度,埋下了质量隐患。

解决这些问题有一个办法,那就是给开发提交测试版本设置一道防线,这道防线就是冒烟测试。

如果说回归测试追求大而全,那么冒烟测试追求的是小而精。冒烟用例是自动化的。冒烟用例/测试环境/执行入口由测试提供,覆盖被测软件最基础的功能,例如部署,启动,登陆,核心业务流程等。

冒烟测试通过了,可以说明开发的代码改动没有很大的问题,软件也有了基本的质量,后续的测试阶段也就可以更顺利地开展。

冒烟测试作为开发提测的一道防线,可以减少浪费,提高效率。冒烟测试的用例比较少,因此开发和维护成本不高。主要的成本是冒烟用例失败的定位分析成本,这是一件持续的事情。

3单元测试

所有的软件问题,归根结底是编码(Coding)问题。

在编码阶段发现问题,不会对任何人有影响,并且随手就可以把问题解决掉,这是成本最低,效率最高的。

如何在编码阶段尽可能多的发现问题呢?我们可以依靠肉眼自查、依靠IDE的告警、依靠各种静态检查工具、依靠结对编程、依靠......。

所有这些办法有一个共同点,那就是不会执行代码。然而,“纸上得来终觉浅,绝知此事要躬行”。

单元测试,与上述办法的根本区别在于,它是会一行一行执行代码的。只有让代码跑起来,才能发现一些表面之下深层次的问题。

单元测试带来的收益,还有更多,例如:更好的模块设计,更放心的代码重构等。当然,单元测试的成本也是不低的,需要编写测试代码,并且有持续的维护成本。

要不要做单元测试,历来都有“支持派”和“反对派”,双方各执一词。我本人是坚定的单元测试“支持派”。

不为别的原因,就为了单元测试是开发提交代码的最后一道防线。单元测试做好了,后面的阶段,后面的人,痛苦也少许多。


2025/02/26
合作伙伴