安全性是軟件質(zhì)量的一個(gè)重要屬性。軟件安全性是軟件在受到惡意攻擊時(shí)仍提供所需功能的能力。多數(shù)軟件的安全性問(wèn)題主要源自于本身,其自身的漏洞往往被攻擊者利用,從而成為軟件安全的隱患。軟件安全檢測(cè)技術(shù)的主要作用就是檢測(cè)軟件中存在的安全問(wèn)題,從而指導(dǎo)軟件進(jìn)行安全性能的改善。
安全性相關(guān)缺陷不同于一般的軟件缺陷。一個(gè)很難發(fā)現(xiàn)的軟件安全漏洞可能導(dǎo)致大量用戶受到影響。安全性測(cè)試不同于傳統(tǒng)測(cè)試類型最大的區(qū)別是它強(qiáng)調(diào)軟件不應(yīng)當(dāng)做什么,而不是軟件要做什么,例如未授權(quán)用戶不能訪問(wèn)數(shù)據(jù)。