软件可靠性测试

上一篇 / 下一篇  2010-11-09 14:49:34 / 个人分类:测试技术

航天工业总公司二院204所 周新蕾 缪峥红
0m|rY"DGO0一、对软件可靠性测试的认识
xuTk"v/_051Testing软件测试网^bGz/\+`jw$P
1.有关术语
AI}|CY|4O0(1)软件可靠性 在规定条件下,在规定时间内,软件不引起系统失效的概率。该概率是系51Testing软件测试网[bLWYe&XNv
统输入和系统使用的函数,也是软件中存在故障的函数,系统输入将确定是否会遇到存在的故51Testing软件测试网6lT)Wv!]C&]
障。
dvT%c4jF0(2)软件可靠性估计 应用统计技术处理在系统测试和运行期间采集、观察到的失效数据
w7qn8Nl0,以评估该软件的可靠性。51Testing软件测试网O?FYr r(Wjmy
(3)软件可靠性测试 在有使用代表性的环境中,为进行软件可靠性估计对该软件进行的
-C-n!Jm G2Ew}0功能测试
Am.?a:D0需要说明的是,"使用代表性"指的是在统计意义下该环境能反映出软件的使用环境特性51Testing软件测试网!_I*W f1\

FIj9`#F'k$ZI051Testing软件测试网j}3nB|i*N$fS
2.软件可靠性测试的目的51Testing软件测试网,S+G'TsRBL
软件可靠性测试的主要目的有:51Testing软件测试网T"lv0]\9Wx&m
(1)通过在有使用代表性的环境中执行软件,以证实软件需求是否正确实现。
F2aCM.fY0(2)为进行软件可靠性估计采集准确的数据。估计软件可靠性一般可分为四个步骤,即数
,fHLB8V6H,T'Tw.k0据采集、模型选择、模型拟合以及软件可靠性评估。可以认为,数据采集是整个软件可靠性
5E.C?6`u)q0t6X3W4}0估计工作的基础,数据的准确与否关系到软件可靠性评估的准确度。
4xV^ Wr8s&u0(3)通过软件可靠性测试找出所有对软件可靠性影响较大的错误。51Testing软件测试网{2I \S K+s/u
51Testing软件测试网ga}"RT9M
3.软件可靠性测试的特点51Testing软件测试网iAE e@ uF-\Ah/k
软件可靠性测试不同于硬件可靠性测试,这主要是因为二者失效的原因不同。硬件失效51Testing软件测试网o;q6R9z+hJqe
一般是由于元器件的老化引起的,因此硬件可靠性测试强调随机选取多个相同的产品,统计它51Testing软件测试网 h` V1n0QjaA
们的正常运行时间。正常运行的平均时间越长,则硬件就越可靠。软件失效是由设计缺陷造
qc[_t#n d0成的,软件的输入决定是否会遇到软件内部存在的故障。因此,使用同样一组输入反复测试软51Testing软件测试网F1H _Gc+V%k
件并记录其失效数据是没有意义的。在软件没有改动的情况下,这种数据只是首次记录的不51Testing软件测试网{rA3[{$T.\
断重复,不能用来估计软件可靠性。软件可靠性测试强调按实际使用的概率分布随机选择输
&z7_+g+s0Ob*ku uU)_4V0入,并强调测试需求的覆盖面。51Testing软件测试网H]Nq!h
软件可靠性测试也不同于一般的软件功能测试。相比之下,软件可靠性测试更强调测试51Testing软件测试网yD~(Tv RT
输入与典型使用环境输入统计特性的一致,强调对功能、输入、数据域及其相关概率的先期51Testing软件测试网Pb0FO,g+X1F
识别。测试实例的采样策略也不同,软件可靠性测试必须按照使用的概率分布随机地选择测51Testing软件测试网7H\;M$Qh!hm(a:T
试实例,这样才能得到比较准确的可靠性估计,也有利于找出对软件可靠性影响较大的故障。51Testing软件测试网xEh-af3?@\9kG
此外,软件可靠性测试过程中还要求比较准确地记录软件的运行时间,它的输入覆盖一般也要
?/j-{9~#[(|0大于普通软件功能测试的要求。51Testing软件测试网'd Y5O,\+ut`E
对一些特殊的软件,如容错软件、实时嵌入式软件等,进行软件可靠性测试时需要有多种
$H }7L!Q4|%@UC0测试环境。这是因为在使用环境下常常很难在软件中植入错误,以进行针对性的测试。
Y1i b0_*X+g7j `0g!r0
HNt-o c04.软件可靠性测试的效果
s z:x?*CDrI0软件可靠性测试是软件可靠性保证过程中非常关键的一步。经过软件可靠性测试的软件
LM7[bG)i0并不能保证该软件中残存的错误数最小,但可以保证该软件的可靠性达到较高的要求。从工
x?UYZh c$\:g0程的角度来看,一个软件的可靠性高不仅意味着该软件的失效率低,而且意味着一旦该软件失51Testing软件测试网)W\:~,F/~ P9S
效,由此所造成的危害也小。一个大型的工程软件没有错误是不可能的,至少理论上还不能证51Testing软件测试网W`$z]N]'M
明一个大型的工程软件能没有错误。因此,保证软件可靠性的关键不是确保软件没有错误,而
u5f+l1f'pAc| ^0是要确保软件的关键部分没有错误。更确切地说,是要确保软件中没有对可靠性影响较大的
2o{Dq'p8J&l0错误。这正是软件可靠性测试的目的之一。51Testing软件测试网.Aa@5Ce} S$K8J
软件可靠性测试的侧重点不同于一般的软件功能测试,其测试实例设计的出发点是寻找51Testing软件测试网}U$zpE:X7r,hSz
对可靠性影响较大的故障。因此,要达到同样的可靠性要求,可靠性测试比一般的功能测试更
w+X2l3d|#|i0有效,所花的时间也更少。51Testing软件测试网%oclcG
另外,软件可靠性测试的环境是具有使用代表性的环境,这样,所获得的测试数据与软件51Testing软件测试网6Q;Uql#Kqb{]
的实际运行数据比较接近,可用于软件可靠性估计。
0UVR'@`Le_Q0总之,软件可靠性测试比一般的功能测试更加经济和有效,它可以代替一般的功能测试,
(h6e eC2uEF0而一般的软件功能测试却不能代替软件可靠性测试,而且一般功能测试所得到的测试数据也51Testing软件测试网rv*j"e%xl)kF
不宜用于软件可靠性估计。
P2HL:K1I!`I051Testing软件测试网4v?![ X3O$PwH7T
二、软件可靠性测试中需注意的问题
8^g bj7nU0软件可靠性测试一般可分为四个阶段:制定测试方案,制定测试计划,进行测试并记录测51Testing软件测试网U0W sL/G K,L w
试结果,编写测试报告。51Testing软件测试网/l#j S!ZuR
制定测试方案时需要特别注意被测功能的识别和失效等级的定义。制定测试计划时需设51Testing软件测试网q}Z/CLr^6|
计测试实例,决定测试时要确定输入顺序,并确定程序输出的预期结果,这时也需注意测试覆51Testing软件测试网wa(Rt;S
盖问题。51Testing软件测试网)A0w }[+o$uNI Xc

`)Q1g_%I\O|01.功能识别51Testing软件测试网DJ$n:m&D2o#F5YB
软件可靠性测试的第一步就是进行功能识别,确定使用剖面。功能识别的目标是:识别所51Testing软件测试网dSeVP*Ly
有被测功能以及执行这些功能所需的相关输入,识别每一个使用需求及其相关输入的概率分
v3Q L\y0布。
,Cw C@bM:Km0为达到第一个目标,需要分析软件功能的所有集合,这些功能之间全部的约束条件,功能51Testing软件测试网:ooK.W)RqKA
之间的独立性、相互关系和相互影响,还需分析系统的不同运行模式、失效发生时系统重构51Testing软件测试网/nc1Uj*n5|u
策略等对软件运行方式有较大影响的因素。
aQnw;xsO nQ/j0第一个目标也是一般软件功能测试需要达到的目标,但第二个目标则是软件可靠性测试
!|uMvk#?$?0特别强调的。为了得到能够反映软件使用的有代表性的概率分布,测试人员必须和系统工程51Testing软件测试网~ Vh8k U/h;f
师、系统运行分析员和顾客共同合作。需要指出的是,由于可靠性的要求,输入数据的概率分51Testing软件测试网 o!|6E f_HIz0@
布应包括合法数据的概率分布和非法数据的概率分布两部分。有时为了更好地反映实际使用
7yc0{&JPtb5H0状况,还需给出那些影响程序运行方式的条件,如硬件配置、负荷等的概率分布。
f'P{ k"?| f U;c0
+d|1U'Pn%F@F Q02.定义换效等级51Testing软件测试网LX PW4R#]m
定义失效等级主要是为了解决下面两个问题:
'pzF$Wb0·对发生概率小但失效后危害严重的功能需求的识别。
O8e `U9m[oo0·对可不查找失效原因、并不做统计的功能需求的识别。
_(pj7x;c p0在制定测试计划时,失效及其等级的定义应由测试人员、设计人员和用户共同商定,达成
B;X Pgg? \0协议。一般的等级定义如表所示。51Testing软件测试网 jR!d2hUG7B)ig\
@@16115000.GIF;表1 失效等级定义@@51Testing软件测试网"h,v IGU3}'y_f
如果存在1级和2级失效可能性,那么就应该进行故障树分析,标识出所有可能造成严重失51Testing软件测试网-QV h(TVgt
效的功能需求和其相关的输入域、外部条件和发生的可能性。51Testing软件测试网 S1ZWW:r"c9d4nU%Z
对引起1级和2级失效的功能需求及其相关的输入域必须进行严格的强化测试。对引起351Testing软件测试网UY PJ&~
级失效的功能可按其发生概率选择测试实例。第4级失效可不查找原因,可在以后的版本中处
hXL/ynGG)Q0理。51Testing软件测试网NQ@DT H]'k

u)c2d;vE6\Et'r03.可靠性测试覆盖
:l A9r*x!C+r)V0可靠性测试必须保证输入覆盖和环境覆盖,这是准确估计软件可靠性的基础。
Qg UjbN L0输入覆盖包括下面几个内容:
AC0{j4VeE.zt0·输入域覆盖,即所有被测输入值域的发生概率之和必须大于软件可靠度的要求。51Testing软件测试网^uB!iz'} f$h4@;V
·重要输入变量值的覆盖。51Testing软件测试网n'NFh`zg] _? [
·相关输入变量可能组合的覆盖,以确保相关输入变量的相互影响不会导致软件失效。51Testing软件测试网H }"Sj7v1bEK
·设计输入空间与实际输入空间之间区域的覆盖,即不合法输入域的覆盖。
,n3[1Hc!ffI0·各种使用功能的覆盖。51Testing软件测试网^fr$g ld&{7trz7Cn
环境覆盖是指测试时必须覆盖所有可能影响程序运行方式的条件。
c @v;M5xv;j4s0
R x4]!Y4~I.Dt&R0三、软件可靠性测试的步骤51Testing软件测试网 G1r7e0WW9Nq;M
软件可靠性测试分为四个阶段:
0}(yLSN~051Testing软件测试网4Ex/wF)W
1.制订测试方案51Testing软件测试网 y,v k3G_,e)y3I1G
本阶段的目标是识别软件功能需求,触发该功能的输入和对应的数据域,确定相关的概率51Testing软件测试网.Qd0| FbD3YX
分布及需强化测试的功能。51Testing软件测试网5F]QKsj
以下是我们推荐的步骤。在一些特定的应用中,有的步骤并不是必须的。
/@)gxPx.bK0(1)分析功能需求 分析各种功能需求,识别触发该功能的输入及相关的数据域(包括合法
2wz~ mz(t/U0与不合法的两部分)。分析时要注意下述问题:
V's4Pf8WR2RI0·该软件是否存在不同的运行模式?如果存在,那么应列出所有的系统运行模式。51Testing软件测试网 O/v q:G#x
·是否存在影响程序运行方式的外部条件?如果存在,那么有多少?它们的影响程度如何51Testing软件测试网*h.V_Xj:F
·各种功能需求之间是相互独立的还是相关的?如果相关,是密切相关还是部分相关?如
x w(M#Ab5V3}&\~0果两种功能密切相关,那么可将两种功能合并为一种功能。如果功能之间为部分相关,则需列51Testing软件测试网3d7d9R V@ R9m1],p
出相应输入变量的合法组合。51Testing软件测试网!H(N9N pOb
(2)定义失效等级 判断是否存在出现危害度较大的1级和2级失效的可能性。如果这种可
O"zu/Hw0能性存在,则应进行故障树分析,标识出所有可能造成严重失效的功能需求和其相关的输入域
,\JvMr7a051Testing软件测试网6[4iL6y!HE s~c X
(3)确定概率分布
S's9Gja?!I5x0·确定各种不同运行方式的发生概率,判断是否需要对不同的运行方式进行分别测试。51Testing软件测试网`Y N N!e6i-n
如果需要,则应给出各种运行方式下各数据域的概率分布;否则,给出各数据域的概率分布。51Testing软件测试网6O%T8N@3j;w+V KxH
·判断是否需要强化测试某些功能。
T9`v{/@#c&a$_0(4)整理概率分布的信息 将这些信息编码送入数据库51Testing软件测试网T&b-Pd9EO3c{

Ous%Z*~02.制订测试计划
rS;h_/R0本阶段的目标是:51Testing软件测试网tWG/w'q4K/n r'U3l
(1)根据前一阶段整理的概率分布信息生成相对应的测试实例集,并计算出每一测试实例51Testing软件测试网nM/x.DG!wP1x
预期的软件输出结果。51Testing软件测试网&V(Sy-U#`-]]
本阶段需要注意:在按概率分布随机选择生成测试实例的同时,要保证测试的覆盖面。
&Ol [ct0(2)编写测试计划,确定测试顺序,分配测试资源。由于本阶段前一部分的工作需要考虑
%a)UW2z,Px\@0大量的信息和数据,因此需要一个软件支持工具,建立数据库,并产生测试实例。另外,有时预51Testing软件测试网w/s?/Wz ~C
测软件输出结果也需要大量的计算,有些复杂的软件甚至要用到仿真器模拟输出结果。
UI{~H9|0总之,具体实施与被测应用软件的实际功能类型有关。51Testing软件测试网u]~"WTOo[3_
51Testing软件测试网h(g!x1y;yl^~
3.测试51Testing软件测试网;R,rz/TC)a.jdoxH
本阶段进行软件测试。需注意的是被测软件的测试环境(包括硬件配置和软件支撑环境
"G9z]'Rg$fWj0)应和预期的实际使用环境尽可能一致,对某些环境要求比较严格的软件(如嵌入式软件)则应
{!b4}0Tn"A0完全一致。51Testing软件测试网~;L1{ o5{wg#`$\%~
测试时按测试计划和顺序对每一个测试实例进行测试,判断软件输出是否符合预期结果51Testing软件测试网*X!D N2b2nP H{[:]A'F7I
。测试时应记录测试结果、运行时间和判断结果。如果软件失效,那么还应记录失效现象和
5jua7B(LRQ#xz K-x0时间,以备以后核对。
f{j1AjE0
2@M)A&j]S M8]4b:m l04.编写测试报告
*N kE J\.~0按软件可靠性估计的要求整理测试记录,并将结果写成报告。51Testing软件测试网h ~i$t!c4v3x I9Q
笔者认为,软件可靠性测试的关键在于:51Testing软件测试网C3eec_3p
·对需求、输入、数据域的识别及相关概率分布的确定。
;TqDOC8FN#u9g0·按照概率分布随机生成测试实例,并确定测试顺序。51Testing软件测试网t;Y|,F\&D,~xJ
据国外有关文献报导,这种测试方法已成功应用于大量应用软件的可靠性测试,包括一些
;oO*v` u-@bs$B0商用软件和航空、航天电子设备中嵌入式软件的测试,其效果很好。因此,我们有必要投入一
2q/sQd.V/{.hh0定的人力、物力,针对我们的实际需要,有目的地对各类应用软件进行软件可靠性测试,从实
.|)RpV9_4pdDJj0践中逐步积累经验。同时需要软件开发方和使用方共同合作,进行软件可靠性测试方法的研
&JA)^#V b$il0究和有关支持工具的开发,促进我国软件可靠性水平的提高。
X2S P7vx a l ty!N051Testing软件测试网M/?FT1wY

(计算机世界报 1997年 第16期)

[h%r;V+r L#Qf4e0

TAG:

引用 删除 ☆白杨树☆   /   2011-02-11 15:50:22
对我很有帮助
引用 删除 ☆白杨树☆   /   2011-02-11 15:49:43
3
jsjxy的个人空间 引用 删除 jsjxy   /   2010-11-18 11:36:30
3
 

评分:0

我来说两句

Open Toolbar