CN115659346A - 一种多方安全计算平台的功能测试方法及装置 - Google Patents

一种多方安全计算平台的功能测试方法及装置 Download PDF

Info

Publication number
CN115659346A
CN115659346A CN202211156263.2A CN202211156263A CN115659346A CN 115659346 A CN115659346 A CN 115659346A CN 202211156263 A CN202211156263 A CN 202211156263A CN 115659346 A CN115659346 A CN 115659346A
Authority
CN
China
Prior art keywords
test
tested
platform
function
result
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN202211156263.2A
Other languages
English (en)
Inventor
闫树
贾轩
袁博
杨靖世
宋佳楠
马智华
侯宁
王丹阳
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
China Academy of Information and Communications Technology CAICT
Original Assignee
China Academy of Information and Communications Technology CAICT
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by China Academy of Information and Communications Technology CAICT filed Critical China Academy of Information and Communications Technology CAICT
Priority to CN202211156263.2A priority Critical patent/CN115659346A/zh
Publication of CN115659346A publication Critical patent/CN115659346A/zh
Pending legal-status Critical Current

Links

Images

Landscapes

  • Debugging And Monitoring (AREA)

Abstract

本申请涉及计算机测试技术领域,公开一种多方安全计算平台的功能测试方法及装置,其中,所述功能测试方法,包括:对待测对象平台进行计算相关基础能力测试,生成计算相关基础能力测试项的测试结果;对待测对象平台进行编译及计算功能测试,生成编译及计算功能测试项的测试结果;对待测对象平台进行数据流通相关管理功能测试,生成数据流通相关管理功能测试项的测试结果;对待测对象平台进行产品安全性、健壮性、稳定性相关测试,生成产品安全性、健壮性、稳定性相关测试项的测试结果;对待测对象平台进行性能测试,生成性能项的测试结果;根据每项测试的测试结果,对所述待测对象平台进行整体功能评估,生成最终的功能测试报告。

Description

一种多方安全计算平台的功能测试方法及装置
技术领域
本申请涉及计算机测试技术领域,例如涉及一种多方安全计算平台的功能测试方法及装置。
背景技术
目前,数字经济时代的特点之一便是将数据视作关键的生产要素,并通过跨领域、跨行业、跨地域的机构间数据流通释放要素价值。同时,近年来我国数据立法进程不断加快,尤其强调数据应用过程中的数据安全。然而,传统的数据流通和数据合作方式往往通过数据直连或API调用的方式交换原始数据,可能会面临原始数据泄露的风险。因此,随着多方安全技术的应用,实现了计算结果只对结果方可见,保证了数据最小化使用原则,保障了原始数据的安全性。同时,多方安全技术作为隐私计算的一个主要应用方向,基于多方安全的待测对象平台得到了快速的发展,生态建设不断外延,因其平台能够直接处理原始数据,连接多方数据源,使得其产品的可用性、易用性、好用性和安全性都受到了极大的关注。
为此,如何提供一种基于多方计算的待测对象平台的功能测试方法,以对待测对象平台的可用性、易用性和安全性等方面提出整体性的测试方案,成为亟待解决的技术问题。
发明内容
为了对披露的实施例有基本的理解,下面给出了简单的概括。所述概括不是泛泛评述,也不是要确定关键/重要组成元素或描绘这些实施例的保护范围,而是作为后面的详细说明的序言。
本公开实施例提供了一种多方安全计算平台的功能测试方法及装置、计算设备及存储介质,旨在对基于多方安全计算的待测对象平台的可用性、易用性和安全性等方面提出整体测试方案。
在一些实施例中,所述多方安全计算平台的功能测试方法,包括:
对待测对象平台进行计算相关基础能力测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成计算相关基础能力测试项的测试结果;
对待测对象平台进行编译及计算功能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成编译及计算功能测试项的测试结果;
对待测对象平台进行数据流通相关管理功能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成数据流通相关管理功能测试项的测试结果;
对待测对象平台进行产品安全性、健壮性、稳定性相关测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成产品安全性、健壮性、稳定性相关测试项的测试结果;
对待测对象平台进行性能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成性能项的测试结果;
根据每项测试的测试结果,对所述待测对象平台进行整体功能评估,生成最终的功能测试报告。
可选地,所述对待测对象平台进行计算相关基础能力测试,包括:
对所述待测对象平台进行数据预先导入能力测试、数据即时输入能力测试、算法输入能力测试、多方安全计算结果输出能力测试、数据预处理功能测试和机器学习数据预处理测试。
可选地,所述对待测对象平台进行编译及计算功能测试,包括:
对所述待测对象平台进行计算结果准确性测试、支持的数据类型测试、基础运算支持测试、联合统计支持测试、多方安全计算编译器测试、SQL执行与支持能力测试、支持的机器学习算法测试、隐私集合求交支持测试和隐私信息检索支持测试。
可选地,所述对待测对象平台进行数据流通相关管理功能测试,包括:
对所述待测对象平台进行用户信息管理测试、数据管理功能测试、安全计算任务管理功能测试、综合权限管理功能测试、拒绝任务测试和终止任务测试。
可选地,所述对待测对象平台进行产品安全性、健壮性、稳定性相关测试,包括:
对所述待测对象平台进行隐私保护特性测试、通信信道安全性测试、系统安全性测试、监控告警功能测试、日志功能测试、网络故障容忍稳定性测试、节点故障容忍稳定性测试、多方远程部署支持测试、容错性测试、多方安全计算算法在线升级支持测试、节点在线升级支持测试和应用算法逻辑安全性测试。
可选地,所述对待测对象平台进行性能测试,包括:
对所述待测对象平台进行基础计算性能测试和联合机器学习计算性能测试。
在一些实施例中,所述多方安全计算平台的功能测试装置,包括:
第一能力测试模块,被配置为对待测对象平台进行计算相关基础能力测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成计算相关基础能力测试项的测试结果;
第二能力测试模块,被配置为对待测对象平台进行编译及计算功能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成编译及计算功能测试项的测试结果;
第三能力测试模块,被配置为对待测对象平台进行数据流通相关管理功能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成数据流通相关管理功能测试项的测试结果;
第四能力测试模块,被配置为对待测对象平台进行产品安全性、健壮性、稳定性相关测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成产品安全性、健壮性、稳定性相关测试项的测试结果;
第五能力测试模块,被配置为对待测对象平台进行性能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成性能项的测试结果;
测试结果评估模块,被配置为根据每项测试的测试结果,对所述待测对象平台进行整体功能评估,生成最终的功能测试报告。
在一些实施例中,所述计算设备,包括处理器和存储有程序指令的存储器,所述处理器被配置为在运行所述程序指令时,执行如本申请所述的多方安全计算平台的功能测试方法。
在一些实施例中,存储介质,存储有程序指令,所述程序指令在运行时,执行如本申请所述的多方安全计算平台的功能测试方法。
本公开实施例提供的一种多方安全计算平台的功能测试方法及装置、计算设备及存储介质,可以实现以下技术效果:
本申请通过对待测对象平台进行计算相关基础能力测试、编译及计算功能测试、数据流通相关管理功能测试、产品安全性、健壮性、稳定性相关测试和行性能测试,实现了一种科学和全面的功能测试方案,可适用于多方安全计算的待测对象平台,能够检验待测对象平台的功能可用性、易用性、安全性、高效性和准确性等,同时提高了功能测试的效率。
以上的总体描述和下文中的描述仅是示例性和解释性的,不用于限制本申请。
附图说明
一个或多个实施例通过与之对应的附图进行示例性说明,这些示例性说明和附图并不构成对实施例的限定,附图中具有相同参考数字标号的元件示为类似的元件,附图不构成比例限制,并且其中:
图1是本公开实施例提供的一个多方安全计算平台的功能测试的示意图;
图2是本公开实施例提供的一个计算相关基础能力测试项的示意图;
图3是本公开实施例提供的一个编译及计算功能测试项的示意图;
图4是本公开实施例提供的一个数据流通相关管理功能测试项的示意图;
图5是本公开实施例提供的一个产品安全性、健壮性、稳定性相关测试项的示意图;
图6是本公开实施例提供的一个性能测试项的示意图;
图7是本公开实施例提供的一个多方安全计算平台的功能测试装置的示意图;
图8是本公开实施例提供的一个计算设备的示意图。
具体实施方式
为了能够更加详尽地了解本公开实施例的特点与技术内容,下面结合附图对本公开实施例的实现进行详细阐述,所附附图仅供参考说明之用,并非用来限定本公开实施例。在以下的技术描述中,为方便解释起见,通过多个细节以提供对所披露实施例的充分理解。然而,在没有这些细节的情况下,一个或多个实施例仍然可以实施。在其它情况下,为简化附图,熟知的结构和装置可以简化展示。
本公开实施例的说明书和权利要求书及上述附图中的术语“第一”、“第二”等是用于区别类似的对象,而不必用于描述特定的顺序或先后次序。应该理解这样使用的数据在适当情况下可以互换,以便这里描述的本公开实施例的实施例。此外,术语“包括”和“具有”以及他们的任何变形,意图在于覆盖不排他的包含。
除非另有说明,术语“多个”表示两个或两个以上。
本公开实施例中,字符“/”表示前后对象是一种“或”的关系。例如,A/B表示:A或B。
术语“和/或”是一种描述对象的关联关系,表示可以存在三种关系。例如,A和/或B,表示:A或B,或,A和B这三种关系。
术语“对应”可以指的是一种关联关系或绑定关系,A与B相对应指的是A与B之间是一种关联关系或绑定关系。
首先,对本申请涉及的技术术语进行解释:
多方安全计算(Secure Multi-party Computation,MPC):主要研究针对无可信第三方情况下,安全地进行多方协同的计算问题。
多方安全计算的数据流通:利用多方安全计算技术在数据的发布、跨组织流动等从供应方到需求方传递过程中,对数据安全性进行保护的流通技术。
安全参数:描述MPC协议的安全程度的bit宽,MPC协议由多密码算法模块组成,协议层安全参数直接约束密码算法的算法参数。
安全模型:MPC协议遵循的前提假设,包括安全行为模型和不诚实门限。
半诚实安全模型:MPC安全假设的一种,如果MPC系统中的不诚实参与实体会按照协议规定进行运算,但会试图通过协议得到的信息挖掘其他参与实体的隐私,而MPC系统除计算结果外不会泄露任何参与实体的隐私。
恶意安全模型:MPC安全假设的一种,如果满足半诚实安全模型的MPC系统中的不诚实参与实体试图通过改变协议行为来挖掘其他参与实体的隐私,而MPC系统除计算结果外不会泄露任何参与实体的隐私。
不诚实门限:如果一个含有N个参与实体的MPC系统中最多有t个参与者可以做出包括合谋在内的不诚实行为,且除计算结果外不会泄露任何参与实体的隐私,则称该MPC系统可容忍t-N的不诚实门限。一般而言,在N相同的情况下,t越大,其安全性越高。当t<N/2时,成为诚实多数(Honest majority);当N-l>=t>=N/2时,称为不诚实大多数。
多方安全计算节点:计算方执行多方安全计算协议或算法逻辑的软件、计算机、虚拟计算机或集群。
计算引擎:各计算方通过网络连接形成的执行MPC计算的一组计算节点。
多方安全计算编译器:简称MPC complier,能够将使用高级编程语言编写的应用层算法编译成多方安全计算的程序、代码或者电路等执行逻辑,并保证算法在安全计算执行环境下,执行完成后的结果与传统环境下的计算结果保持一致。
数据集:指多方安全计算中数据方的一条或多条数据的集合。
元数据:指数据集的数据条目、字段数、字段名、字段描述等信息。
曲线下面积(Area under curve,AUC):分别随机从正负样本集中抽取一个正样本,一个负样本,正样本的预测值大于负样本的概率,取值范围[0,1]。
结合图1所示,本公开实施例提供一种多方安全计算平台的功能测试方法,包括:
步骤101:对待测对象平台进行计算相关基础能力测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成计算相关基础能力测试项的测试结果。
步骤102:对待测对象平台进行编译及计算功能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成编译及计算功能测试项的测试结果。
步骤103:对待测对象平台进行数据流通相关管理功能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成数据流通相关管理功能测试项的测试结果。
步骤104:对待测对象平台进行产品安全性、健壮性、稳定性相关测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成产品安全性、健壮性、稳定性相关测试项的测试结果。
步骤105:对待测对象平台进行性能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成性能项的测试结果。
步骤106:根据每项测试的测试结果,对所述待测对象平台进行整体功能评估,生成最终的功能测试报告。
采用本公开实施例提供的多方安全计算平台的功能测试方法,通过对待测对象平台进行计算相关基础能力测试、编译及计算功能测试、数据流通相关管理功能测试、产品安全性、健壮性、稳定性相关测试和行性能测试,实现了一种科学和全面的功能测试方案,可适用于多方安全计算的待测对象平台,能够检验待测对象平台的功能可用性、易用性、安全性、高效性和准确性等,同时提高了功能测试的效率。
在本申请的实施例中,结合图2所示,所述对待测对象平台进行计算相关基础能力测试,包括:
对所述待测对象平台进行数据预先导入能力测试、数据即时输入能力测试、算法输入能力测试、多方安全计算结果输出能力测试、数据预处理功能测试和机器学习数据预处理测试。
具体而言,数据预先导入能力测试的主要内容包括:测试待测对象平台是否能够在创建安全任务前预先导入数据,且在导入之后能够通过待测对象平台查看元数据信息。
数据即时输入能力测试的主要内容包括:测试待测对象平台在安全计算过程中是否能够即时从数据库/文件读取数据。
可选地,算法输入能力测试的主要内容包括:测试待测对象平台是否能够输入外部算法,即测试待测对象平台是否可以通过执行算法输入操作或者连接外部算法模块,实现输入算法逻辑和参数。
多方安全计算结果输出能力测试的主要内容包括:测试多方安全计算结果是否能够按指定方式输出。
数据预处理功能(格式/顺序统一/缺失值/异常值)测试的主要内容包括:验证多方安全计算的数据预处理功能,即待测对象平台是否能够在安全计算前对各方数据进行预处理,其中,预处理包括:格式进行变换、数据顺序调整、特征工程和特征分析等。
机器学习数据预处理测试的主要内容包括:验证多方安全计算系统机器学习的数据预处理功能。
这样,按照以上所述的测试项对待测对象平台进行操作,根据所述待测对象平台在对应测试项中的状态和响应结果,生成计算相关基础能力测试项的测试结果。
在本申请的实施例中,结合图3所示,所述对待测对象平台进行编译及计算功能测试,包括:
对所述待测对象平台进行计算结果准确性测试、支持的数据类型测试、基础运算支持测试、联合统计支持测试、多方安全计算编译器测试、SQL执行与支持能力测试、支持的机器学习算法测试、隐私集合求交支持测试和隐私信息检索支持测试。
具体而言,计算结果准确性测试的主要内容包括:验证多方安全计算的结果是否准确。
支持的数据类型测试的主要内容包括:对产品申报支持的数据类型进行测试验证。
基础运算支持测试的主要内容包括:对产品的基础运算(如加法、乘法、比较)进行测试验证。
可选地,联合统计支持测试的主要内容包括:对产品的联合统计(如方差、中位数的计算)进行测试验证。
可选地,多方安全计算编译器测试的主要内容包括:验证多方安全计算编译器的编译功能,即待测对象平台启动编译器编译待测试的应用算法,在安全计算执行环境下,执行之后的结果与传统环境下的计算结果是否保持一致。
可选地,SQL执行与支持能力测试的主要内容包括:验证多方安全计算的SQL联合查询计算功能,即待测对象平台支持的运算符、函数、SQL算子的执行结果和相应的原生数据库是否结果一致。
支持的机器学习算法测试的主要内容包括:验证产品申报支持的机器学习算法,即待测对象平台准备机器学习测试样本数据并执行多方安全计算任务,机器学习算法训练的效果和明文计算相比,AUC等算法指标的损失较小,阈值能否控制在0.02以内。
隐私集合求交支持测试的主要内容包括:验证多方安全的隐私集合求交,即待测对象平台在不同参与方部署多方安全计算节点,启动多方安全计算系统,准备隐私集合求交测试样本数据并执行任务,任务成功执行的结果是参与方只获得交集ID,任何一方都无法获得交集以外的其它参与方的ID。
可选地,隐私信息检索支持测试的主要内容包括:验证多方安全的隐私信息检索功能。
这样,按照以上所述的测试项对待测对象平台进行操作,根据所述待测对象平台在对应测试项中的状态和响应结果,生成编译及计算功能测试项的测试结果。
在本申请的实施例中,结合图4所示,所述对待测对象平台进行数据流通相关管理功能测试,包括:
对所述待测对象平台进行用户信息管理测试、数据管理功能测试、安全计算任务管理功能测试、综合权限管理功能测试、拒绝任务测试和终止任务测试。
具体而言,用户信息管理测试的主要内容包括:验证多方安全计算的用户数据管理功能。
数据管理功能测试的主要内容包括:验证多方安全计算的数据管理功能,即待测对象平台在未获得对方数据授权的情况下进行多方数据融合,是否会被拒绝;待测对象平台在双方授权的情况下,是否可以成功的进行双方数据的融合。
安全计算任务管理功能测试的主要内容包括:验证多方安全计算的数据管理功能,即待测对象平台是否能够提供给用户安全计算任务的生命周期管理,包括配置安全计算任务、启动指定的安全计算任务、同意或拒绝加入其它参与方的计算任务、查看任务运行过程中的状态和运行结束后的结果、查看目前的安全计算任务列表。
综合权限管理功能测试的主要内容包括:验证多方安全计算的多个合作用户的数据和任务管理功能,即待测对象平台是否能对合作方的数据和任务权限进行配置和调整。
拒绝任务测试的主要内容包括:验证参与方是否可以拒绝参与多方安全计算任务,即待测对象平台在任务发起后,合作参与方是否可以拒绝参与任务,任务被拒绝后,只能进行查看,不能进行后续操作。
终止任务测试的主要内容包括:验证发起方是否可以终止参与的多方安全计算任务,即待测对象平台作为发起方或者参与方,在任务发起后,是否可以终止任务或者终止部分参与方的参与资格,任务被终止后,只能进行查看不能进行后续操作。
这样,按照以上所述的测试项对待测对象平台进行操作,根据所述待测对象平台在对应测试项中的状态和响应结果,生成数据流通相关管理功能测试项的测试结果。
在本申请的实施例中,结合图5所示,所述对待测对象平台进行产品安全性、健壮性、稳定性相关测试,包括:
对所述待测对象平台进行隐私保护特性测试、通信信道安全性测试、系统安全性测试、监控告警功能测试、日志功能测试、网络故障容忍稳定性测试、节点故障容忍稳定性测试、多方远程部署支持测试、容错性测试、多方安全计算算法在线升级支持测试、节点在线升级支持测试和应用算法逻辑安全性测试。
具体而言,隐私保护特性测试的主要内容包括:验证多方安全计算的隐私保护特性。
通信信道安全性测试的主要内容包括:验证多方安全计算的通信信道安全性功能,即待测对象平台能否启动并运行安全计算任务,扫描安全计算节点的网络端口情况,监听参与计算任务的多个计算节点的网络通信,抓取相关的网络通信包,预期结果是抓包的数据是经过加密的,且无法被解析出原始数据。
系统安全性测试的主要内容包括:验证多方安全计算的系统安全性,即待测对象平台启动并运行多方安全计算任务,用漏洞扫描工具和恶意软件检测工具检测待测对象平台,有无漏洞和有无恶意软件。
监控告警功能测试的主要内容包括:验证多方安全计算的监控告警功能,即待测对象平台在监控功能中能否查看系统、网络、安全计算任务等监控指标,同时可以配置数据监控指标的告警项,超过阈值的安全计算任务将会告警反馈异常。
日志功能测试的主要内容包括:验证多方安全计算的日志功能,即待测对象平台的日志是否包括用户、数据、计算任务等高危操作,且能够快速检索出相关的日志,查询到计算任务的启动、运行、结束等状态,对异常能够提供明确的错误原因和状态码。
可选地,网络故障容忍稳定性测试的主要内容包括:验证多方安全计算的网络稳定性,即待测对象平台启动安全计算任务,对任务的计算网络加入干扰,分别中断各方的网络连接1秒,5秒,1分钟,5分钟,10分钟,观察执行的计算任务状态是否能正确完成。
可选地,节点故障容忍稳定性测试的主要内容包括:验证多方安全计算的节点稳定性,即待测对象平台启动安全计算任务,对任务的计算节点加入故障,分别重启一个或者多个安全计算节点,观察计算任务是报错还是输出错误结果,再重新启动安全计算任务,观察计算任务是否正确完成。
多方远程部署支持测试的主要内容包括:验证多方安全计算系统多方多平台远程部署可行性
可选地,容错性测试的主要内容包括:测试系统在一方(或多方)用户没有响应时系统的健壮性
可选地,多方安全计算算法在线升级支持测试的主要内容包括:验证多方安全计算系统远程升级的可行性。
可选地,节点在线升级支持测试的主要内容包括:验证多方安全计算系统节点远程升级的可行性。
可选地,应用算法逻辑安全性测试的主要内容包括:验证多方安全计算系统节点远程升级可行性,即待测对象平台编写不安全的多方安全计算应用算法逻辑,发起计算任务,观察系统是否能够识别相应的应用算法逻辑安全性审查,识别出多方安全计算应用算法逻辑的安全问题时,任务终止。
这样,按照以上所述的测试项对待测对象平台进行操作,根据所述待测对象平台在对应测试项中的状态和响应结果,生成产品安全性、健壮性、稳定性相关测试项的测试结果。
在本申请的实施例中,结合图6所示,所述对待测对象平台进行性能测试,包括:
对所述待测对象平台进行基础计算性能测试和联合机器学习计算性能测试。
具体而言,基础计算性能测试的主要内容包括:验证多方安全计算的基础计算性能,即待测对象平台启动多方安全计算任务,测量多方安全计算总耗时和CPU等资源的消耗指标,同时和明文计算相比,记录消耗指标。
可选地,联合机器学习计算性能测试的主要内容包括:验证多方安全计算的机器学习计算性能,即待测对象平台启动联合机器学习任务,查看计算结果、执行总耗时和CPU等资源的消耗指标,与明文计算相比,记录差异程度。
这样,按照以上所述的测试项对待测对象平台进行操作,根据所述待测对象平台在对应测试项中的状态和响应结果,生成性能测试项的测试结果。
应当注意的是,多方安全计算待测对象平台技术复杂,关键技术涉及到不经意传输、混淆电路、秘密分享等,且不同平台技术差异较大,同时涉及到隐私数据的处理,需要对其各方面的能力进行测试评估,以验证平台在提供服务时具备安全性、高效性、准确性等等。因此,采用本公开实施例提供的多方安全计算平台的功能测试方法,从而实现对待测对象平台能够在计算相关基础能力、编译及计算能力、数据流通相关管理功能、安全性和稳定性、性能等方面进行相应的测试。
结合图7所示,本公开实施例提供一种多方安全计算平台的功能测试装置,包括:
第一能力测试模块701,被配置为对待测对象平台进行计算相关基础能力测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成计算相关基础能力测试项的测试结果;
第二能力测试模块702,被配置为对待测对象平台进行编译及计算功能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成编译及计算功能测试项的测试结果;
第三能力测试模块703,被配置为对待测对象平台进行数据流通相关管理功能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成数据流通相关管理功能测试项的测试结果;
第四能力测试模块704,被配置为对待测对象平台进行产品安全性、健壮性、稳定性相关测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成产品安全性、健壮性、稳定性相关测试项的测试结果;
第五能力测试模块705,被配置为对待测对象平台进行性能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成性能项的测试结果;
测试结果评估模块706,被配置为根据每项测试的测试结果,对所述待测对象平台进行整体功能评估,生成最终的功能测试报告。
可选地,所述第一能力测试模块701,具体被配置为:
对所述待测对象平台进行数据预先导入能力测试、数据即时输入能力测试、算法输入能力测试、多方安全计算结果输出能力测试、数据预处理功能测试和机器学习数据预处理测试。
可选地,所述第二能力测试模块702,具体被配置为:
对所述待测对象平台进行计算结果准确性测试、支持的数据类型测试、基础运算支持测试、联合统计支持测试、多方安全计算编译器测试、SQL执行与支持能力测试、支持的机器学习算法测试、隐私集合求交支持测试和隐私信息检索支持测试。
可选地,所述第三能力测试模块703,具体被配置为:
对所述待测对象平台进行用户信息管理测试、数据管理功能测试、安全计算任务管理功能测试、综合权限管理功能测试、拒绝任务测试和终止任务测试。
可选地,所述第四能力测试模块704,具体被配置为:
对所述待测对象平台进行隐私保护特性测试、通信信道安全性测试、系统安全性测试、监控告警功能测试、日志功能测试、网络故障容忍稳定性测试、节点故障容忍稳定性测试、多方远程部署支持测试、容错性测试、多方安全计算算法在线升级支持测试、节点在线升级支持测试和应用算法逻辑安全性测试。
可选地,所述第五能力测试模块705,具体被配置为:
对所述待测对象平台进行基础计算性能测试和联合机器学习计算性能测试。
采用本公开实施例提供的多方安全计算平台的功能测试装置,通过对待测对象平台进行计算相关基础能力测试、编译及计算功能测试、数据流通相关管理功能测试、产品安全性、健壮性、稳定性相关测试和行性能测试,实现了一种科学和全面的功能测试方案,可适用于多方安全计算的待测对象平台,能够检验待测对象平台的功能可用性、易用性、安全性、高效性和准确性等,同时提高了功能测试的效率。
结合图8所示,本公开实施例提供一种多方安全计算平台的功能测试装置,包括处理器(processor)800和存储器(memory)801。可选地,该装置还可以包括通信接口(Communication Interface)802和总线803。其中,处理器800、通信接口802、存储器801可以通过总线803完成相互间的通信。通信接口802可以用于信息传输。处理器800可以调用存储器801中的逻辑指令,以执行上述实施例的多方安全计算平台的功能测试方法。
此外,上述的存储器801中的逻辑指令可以通过软件功能单元的形式实现并作为独立的产品销售或使用时,可以存储在一个计算机可读取存储介质中。
存储器801作为一种计算机可读存储介质,可用于存储软件程序、计算机可执行程序,如本公开实施例中的方法对应的程序指令/模块。处理器800通过运行存储在存储器801中的程序指令/模块,从而执行功能应用以及数据处理,即实现上述实施例中多方安全计算平台的功能测试方法。
存储器801可包括存储程序区和存储数据区,其中,存储程序区可存储操作系统、至少一个功能所需的应用程序;存储数据区可存储根据终端设备的使用所创建的数据等。此外,存储器801可以包括高速随机存取存储器,还可以包括非易失性存储器。
本公开实施例提供了一种存储介质,存储有计算机可执行指令,所述计算机可执行指令设置为执行上述多方安全计算平台的功能测试方法。
上述的存储介质可以是暂态计算机可读存储介质,也可以是非暂态计算机可读存储介质。
本公开实施例的技术方案可以以软件产品的形式体现出来,该计算机软件产品存储在一个存储介质中,包括一个或多个指令用以使得一台计算机设备(可以是个人计算机,服务器,或者网络设备等)执行本公开实施例所述方法的全部或部分步骤。而前述的存储介质可以是非暂态存储介质,包括:U盘、移动硬盘、只读存储器(ROM,Read-Only Memory)、随机存取存储器(RAM,Random Access Memory)、磁碟或者光盘等多种可以存储程序代码的介质,也可以是暂态存储介质。
以上描述和附图充分地示出了本公开的实施例,以使本领域的技术人员能够实践它们。其他实施例可以包括结构的、逻辑的、电气的、过程的以及其他的改变。实施例仅代表可能的变化。除非明确要求,否则单独的部件和功能是可选的,并且操作的顺序可以变化。一些实施例的部分和特征可以被包括在或替换其他实施例的部分和特征。而且,本申请中使用的用词仅用于描述实施例并且不用于限制权利要求。如在实施例以及权利要求的描述中使用的,除非上下文清楚地表明,否则单数形式的“一个”(a)、“一个”(an)和“所述”(the)旨在同样包括复数形式。类似地,如在本申请中所使用的术语“和/或”是指包含一个或一个以上相关联的列出的任何以及所有可能的组合。另外,当用于本申请中时,术语“包括”(comprise)及其变型“包括”(comprises)和/或包括(comprising)等指陈述的特征、整体、步骤、操作、元素,和/或组件的存在,但不排除一个或一个以上其它特征、整体、步骤、操作、元素、组件和/或这些的分组的存在或添加。在没有更多限制的情况下,由语句“包括一个…”限定的要素,并不排除在包括所述要素的过程、方法或者设备中还存在另外的相同要素。本文中,每个实施例重点说明的可以是与其他实施例的不同之处,各个实施例之间相同相似部分可以互相参见。对于实施例公开的方法、产品等而言,如果其与实施例公开的方法部分相对应,那么相关之处可以参见方法部分的描述。
本领域技术人员可以意识到,结合本文中所公开的实施例描述的各示例的单元及算法步骤,能够以电子硬件、或者计算机软件和电子硬件的结合来实现。这些功能究竟以硬件还是软件方式来执行,可以取决于技术方案的特定应用和设计约束条件。所述技术人员可以对每个特定的应用来使用不同方法以实现所描述的功能,但是这种实现不应认为超出本公开实施例的范围。所述技术人员可以清楚地了解到,为描述的方便和简洁,上述描述的系统、装置和单元的具体工作过程,可以参考前述方法实施例中的对应过程,在此不再赘述。
本文所披露的实施例中,所揭露的方法、产品(包括但不限于装置、设备等),可以通过其它的方式实现。例如,以上所描述的装置实施例仅仅是示意性的,例如,所述单元的划分,可以仅仅为一种逻辑功能划分,实际实现时可以有另外的划分方式,例如多个单元或组件可以结合或者可以集成到另一个系统,或一些特征可以忽略,或不执行。另外,所显示或讨论的相互之间的耦合或直接耦合或通信连接可以是通过一些接口,装置或单元的间接耦合或通信连接,可以是电性,机械或其它的形式。所述作为分离部件说明的单元可以是或者也可以不是物理上分开的,作为单元显示的部件可以是或者也可以不是物理单元,即可以位于一个地方,或者也可以分布到多个网络单元上。可以根据实际的需要选择其中的部分或者全部单元来实现本实施例。另外,在本公开实施例中的各功能单元可以集成在一个处理单元中,也可以是各个单元单独物理存在,也可以两个或两个以上单元集成在一个单元中。
附图中的流程图和框图显示了根据本公开实施例的系统、方法和计算机程序产品的可能实现的体系架构、功能和操作。在这点上,流程图或框图中的每个方框可以代表一个模块、程序段或代码的一部分,所述模块、程序段或代码的一部分包含一个或多个用于实现规定的逻辑功能的可执行指令。在有些作为替换的实现中,方框中所标注的功能也可以以不同于附图中所标注的顺序发生。例如,两个连续的方框实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这可以依所涉及的功能而定。在附图中的流程图和框图所对应的描述中,不同的方框所对应的操作或步骤也可以以不同于描述中所披露的顺序发生,有时不同的操作或步骤之间不存在特定的顺序。例如,两个连续的操作或步骤实际上可以基本并行地执行,它们有时也可以按相反的顺序执行,这可以依所涉及的功能而定。框图和/或流程图中的每个方框、以及框图和/或流程图中的方框的组合,可以用执行规定的功能或动作的专用的基于硬件的系统来实现,或者可以用专用硬件与计算机指令的组合来实现。

Claims (9)

1.一种多方安全计算平台的功能测试方法,其特征在于,包括:
对待测对象平台进行计算相关基础能力测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成计算相关基础能力测试项的测试结果;
对待测对象平台进行编译及计算功能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成编译及计算功能测试项的测试结果;
对待测对象平台进行数据流通相关管理功能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成数据流通相关管理功能测试项的测试结果;
对待测对象平台进行产品安全性、健壮性、稳定性相关测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成产品安全性、健壮性、稳定性相关测试项的测试结果;
对待测对象平台进行性能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成性能项的测试结果;
根据每项测试的测试结果,对所述待测对象平台进行整体功能评估,生成最终的功能测试报告。
2.根据权利要求1所述的功能测试方法,其特征在于,所述对待测对象平台进行计算相关基础能力测试,包括:
对所述待测对象平台进行数据预先导入能力测试、数据即时输入能力测试、算法输入能力测试、多方安全计算结果输出能力测试、数据预处理功能测试和机器学习数据预处理测试。
3.根据权利要求1所述的功能测试方法,其特征在于,所述对待测对象平台进行编译及计算功能测试,包括:
对所述待测对象平台进行计算结果准确性测试、支持的数据类型测试、基础运算支持测试、联合统计支持测试、多方安全计算编译器测试、SQL执行与支持能力测试、支持的机器学习算法测试、隐私集合求交支持测试和隐私信息检索支持测试。
4.根据权利要求1所述的功能测试方法,其特征在于,所述对待测对象平台进行数据流通相关管理功能测试,包括:
对所述待测对象平台进行用户信息管理测试、数据管理功能测试、安全计算任务管理功能测试、综合权限管理功能测试、拒绝任务测试和终止任务测试。
5.根据权利要求1所述的功能测试方法,其特征在于,所述对待测对象平台进行产品安全性、健壮性、稳定性相关测试,包括:
对所述待测对象平台进行隐私保护特性测试、通信信道安全性测试、系统安全性测试、监控告警功能测试、日志功能测试、网络故障容忍稳定性测试、节点故障容忍稳定性测试、多方远程部署支持测试、容错性测试、多方安全计算算法在线升级支持测试、节点在线升级支持测试和应用算法逻辑安全性测试。
6.根据权利要求1所述的功能测试方法,其特征在于,所述对待测对象平台进行性能测试,包括:
对所述待测对象平台进行基础计算性能测试和联合机器学习计算性能测试。
7.一种多方安全计算平台的功能测试装置,其特征在于,包括:
第一能力测试模块,被配置为对待测对象平台进行计算相关基础能力测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成计算相关基础能力测试项的测试结果;
第二能力测试模块,被配置为对待测对象平台进行编译及计算功能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成编译及计算功能测试项的测试结果;
第三能力测试模块,被配置为对待测对象平台进行数据流通相关管理功能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成数据流通相关管理功能测试项的测试结果;
第四能力测试模块,被配置为对待测对象平台进行产品安全性、健壮性、稳定性相关测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成产品安全性、健壮性、稳定性相关测试项的测试结果;
第五能力测试模块,被配置为对待测对象平台进行性能测试,根据所述待测对象平台在对应测试项中的状态和响应结果,生成性能项的测试结果;
测试结果评估模块,被配置为根据每项测试的测试结果,对所述待测对象平台进行整体功能评估,生成最终的功能测试报告。
8.一种计算设备,包括处理器和存储有程序指令的存储器,其特征在于,所述处理器被配置为在运行所述程序指令时,执行如权利要求1至6任一项所述的多方安全计算平台的功能测试方法。
9.一种存储介质,存储有程序指令,其特征在于,所述程序指令在运行时,执行如权利要求1至6任一项所述的多方安全计算平台的功能测试方法。
CN202211156263.2A 2022-09-22 2022-09-22 一种多方安全计算平台的功能测试方法及装置 Pending CN115659346A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN202211156263.2A CN115659346A (zh) 2022-09-22 2022-09-22 一种多方安全计算平台的功能测试方法及装置

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN202211156263.2A CN115659346A (zh) 2022-09-22 2022-09-22 一种多方安全计算平台的功能测试方法及装置

Publications (1)

Publication Number Publication Date
CN115659346A true CN115659346A (zh) 2023-01-31

Family

ID=84986346

Family Applications (1)

Application Number Title Priority Date Filing Date
CN202211156263.2A Pending CN115659346A (zh) 2022-09-22 2022-09-22 一种多方安全计算平台的功能测试方法及装置

Country Status (1)

Country Link
CN (1) CN115659346A (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115941538A (zh) * 2023-02-21 2023-04-07 华控清交信息科技(北京)有限公司 一种针对多方安全计算的测试系统、测试方法及装置

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115941538A (zh) * 2023-02-21 2023-04-07 华控清交信息科技(北京)有限公司 一种针对多方安全计算的测试系统、测试方法及装置

Similar Documents

Publication Publication Date Title
CN110874649B (zh) 联邦学习的执行方法、系统、客户端及电子设备
CN110177108B (zh) 一种异常行为检测方法、装置及验证系统
CN110874646B (zh) 一种联邦学习的异常处理方法、装置及电子设备
CN109145651B (zh) 一种数据处理方法及装置
CN116155771A (zh) 网络异常测试方法、装置、设备、存储介质和程序
CN112862487A (zh) 一种数字证书认证方法、设备及存储介质
CN112581129A (zh) 区块链交易数据治理方法及装置、计算机设备及存储介质
CN115659346A (zh) 一种多方安全计算平台的功能测试方法及装置
CN107294981B (zh) 一种认证的方法和设备
CN111222181B (zh) Ai模型的监管方法、系统、服务器及存储介质
CN105933499A (zh) 验证方法和验证系统
US20200374287A1 (en) Mutual identity verification
CN110190980A (zh) 支持插件化接入不同区块链联盟链网络的系统和方法
Mouratidis et al. Using security attack scenarios to analyse security during information systems design
CN115658477A (zh) 基于区块链辅助的隐私计算平台的功能测试方法及装置
CN111639033B (zh) 软件安全威胁分析方法与系统
Yao et al. Being the developers’ friend: Our experience developing a high-precision tool for secure coding
CN114500347A (zh) 一种对安全互联协议进行形式化验证的方法和系统
CN113360575A (zh) 联盟链中交易数据的监管方法、装置、设备及存储介质
CN113014587A (zh) 一种api检测方法、装置、电子设备及存储介质
TWI667587B (zh) 資訊安全防護方法
CN114547590A (zh) 代码检测方法、装置及非瞬时性计算机可读存储介质
CN111079204A (zh) 一种密码输入方法及装置
Rahaditya et al. Prototyping SMS forensic tool application based on digital forensic research workshop 2001 (DFRWS) investigation model: Case study: SMS togel in Indonesia
CN111538671B (zh) 系统测试方法和装置

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination