gray box:灰盒
灰盒(gray box)是一种设备、程序或系统,它的工作过程被局部认知。灰盒测试(gray box testing),也称作灰盒分析,是基于程序内部细节有限认知的软件调试方法。测试者可能知道系统组件之间的相互作用,但缺乏对内部程序功能和运作的详细了解。 对于内部过程,灰盒测试把程序当作一个必须从外面进行分析的黑盒(black box)。灰盒测试通常与web服务应用一起使用,因为尽管应用程序复杂多变,并不断发展进步,因特网仍可以提供相对稳定的接口。 由于不需要测试者接入源代码,所以灰盒测试不存在侵略性和偏见。然而,灰盒测试相对白盒测试(white box)更加难以发现并解决潜在问题,尤其在一个单一的应用程序中,白盒测试可以完全掌握内部细节。
最近更新时间:2009-08-18 EN
相关推荐
-
量子计算的现状:企业需要知道什么
我们很难明确说明量子计算的现状。这项新兴技术目前面对的是不断变化的主张、不确定的时间表和分散的技术格局。 考虑 […]
-
如何保护AI基础设施:最佳做法
AI和生成式AI给企业带来巨大的创新机会,但随着这些工具变得越来越普遍,它们也吸引着恶意攻击者来探测其潜在漏洞 […]
-
最常见的数字身份验证方式?
数字身份验证是验证用户或设备身份的过程,以便能够访问敏感应用程序、数据和服务。现在有多种方法可以验证身份。以下 […]
-
零信任策略使网络面临横向威胁
很多公司忽视零信任安全的核心原则:假设网络已经受到攻击。 企业管理协会(EMA)的研究发现这个被忽视的零信任原 […]