移动终端测试仪通过一系列的方法和步骤来确保测试的准确性,以下是一些关键的方法:
硬件安全测试
- 测试方法:审查厂商提交的文档,查看被测移动智能终端硬件芯片接口设计;验证被测移动智能终端是否可以通过调试接口发送、接收调试命令;验证被测移动智能终端是否可以通过接口读取或改写内存。
- 预期结果:移动智能终端不存在隐蔽调用接口,且访问接口需要经过用户授权;无法通过接口读取或改写内存。
- 结果判定:若移动智能终端满足以上预期结果,则该项目评测结果为“符合要求”,否则为“不符合要求”,评测结束。
操作系统安全测试
- 签名校验机制:审查厂商提交的文档,检查签名校验机制;审阅签名机制所用相关加密算法、密钥管理等策略。
- 标识与鉴别:查看移动智能终端系统是否有用户标识机制;进行用户注册和登录操作,检查标识是否唯一。
- 访问控制:审查厂商提交的文档,检查访问控制机制。
网络环境检测
- 测试方法:测试2G、3G、4G、有网、无网、弱网情况下的应用运行。应用后台运行,消息推送是否可以正常接收。
- 预期结果:应用在不同网络环境下均能正常运行,消息推送准确无误。
- 结果判定:若应用满足以上预期结果,则该项目评测结果为“符合要求”,否则为“不符合要求”,评测结束。
标准化测试流程
- 测试计划:明确测试目标、测试范围、测试资源、测试环境和测试方法。
- 测试方案:根据测试计划,设计详细的测试方案和测试用例。
- 测试执行:按照测试方案和测试用例执行测试,记录测试结果。
- 结果分析:对测试结果进行分析,判断移动终端是否符合预期要求。
通过上述方法,移动终端测试仪能够全面评估移动终端的安全性和性能,确保其在实际使用中的可靠性和用户体验。