gray box:灰盒
灰盒(gray box)是一种设备、程序或系统,它的工作过程被局部认知。灰盒测试(gray box testing),也称作灰盒分析,是基于程序内部细节有限认知的软件调试方法。测试者可能知道系统组件之间的相互作用,但缺乏对内部程序功能和运作的详细了解。 对于内部过程,灰盒测试把程序当作一个必须从外面进行分析的黑盒(black box)。灰盒测试通常与web服务应用一起使用,因为尽管应用程序复杂多变,并不断发展进步,因特网仍可以提供相对稳定的接口。 由于不需要测试者接入源代码,所以灰盒测试不存在侵略性和偏见。然而,灰盒测试相对白盒测试(white box)更加难以发现并解决潜在问题,尤其在一个单一的应用程序中,白盒测试可以完全掌握内部细节。
最近更新时间:2009-08-18 EN
相关推荐
-
面向AI的新网络安全蓝图
网络需要更新安全措施来跟上AI的发展步伐。 在Cisco Live 2025大会上,网络专业人士齐聚一堂,讨论 […]
-
什么是供应商风险管理(VRM)?企业指南
每个企业都依赖第三方供应商提供服务、技术或其他组件。但随着供应商的增加,企业的供应链都会面临:攻击面扩大和风险 […]
-
CIO转向ESG技术作为可持续性领导力的一部分
CIO(CIO)对企业环境可持续性工作至关重要,特别是在选择技术方面,以支持此类工作。 这意味着CIO应该了解 […]
-
比较CompTIA Cloud+ 与 Cloud Essentials+ 认证
现在,云认证就像天上的云朵一样普遍。很多供应商采取独特的方法以使他们的认证计划脱颖而出。而其中有一家供应商,C […]