ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

信创符合性测试全流程:材料清单与避坑指南

信创符合性测试全流程:材料清单与避坑指南 信创符合性测试怎么做需要准备哪些材料这几年信创这个词在行业内已经不算新鲜了从办公软件到数据库、从操作系统到整机外设各个厂商都在往“信创目录”“适配清单”上靠。但很多团队在真正接到信创符合性测试任务时还是有点摸不着头脑——测试到底测什么、材料怎么准备、流程怎么走、找谁测、要多久这些问题问的人特别多。我自己这几年陆续帮几家企业做过信创符合性测试的咨询和材料整理踩过不少坑也总结了一些实战经验。这篇文章就以一个从业者的角度把信创符合性测试从“为什么测”到“怎么测”再到“材料怎么备”完整拆一遍给正准备做这项工作的研发、测试、资质申报岗位的同行做个参考。1. 信创符合性测试到底在测什么先说清楚一个基本概念。信创符合性测试本质上是对一款软硬件产品在自主可控、安全可靠、生态兼容三个维度上的综合评价。不是说你的产品能跑起来就算通过而是要看它是否符合国家相关技术规范、是否适配主流国产软硬件环境、是否满足安全可靠的要求。很多第一次接触这个测试的团队容易把它当成传统的功能测试或性能测试来对待这是最常见的误解。传统测试关心的是“产品本身好不好用”而信创符合性测试更关心的是“产品能不能在国产化环境里稳定工作、能不能融入信创生态”。具体来说测试一般覆盖这么几个板块产品功能符合性验证产品申报的功能是否完整、真实是否与送测文档描述一致。兼容性适配性验证产品在主流国产CPU架构如鲲鹏、飞腾、龙芯、海光、兆芯等和国产操作系统如统信UOS、麒麟软件等上能否正常安装、运行、互联互通。性能可靠性在国产化软硬件环境下产品的关键性能指标是否达标是否存在明显的性能劣化。安全合规性检查产品是否存在高危漏洞是否满足等级保护、密码应用等安全规范要求。文档规范性检查技术文档、用户手册、安装部署文档是否完整是否与实际产品一致。这里面有一个容易忽略的点信创符合性测试不是一次性的“考试”它背后还关联着产品后续能否进入采购目录、能否参与政企项目投标。也就是说测试结果直接关系到产品的市场准入这也是为什么从材料准备到测试执行都必须认真对待。2. 测试前需要搞清楚的几个关键问题不少团队在启动信创符合性测试时第一步就卡住了——不知道该找谁测、按什么标准测、从哪里开始准备。这里先说几个容易混淆的问题理顺了之后整个流程会顺畅很多。2.1 谁有资质做信创符合性测试信创符合性测试不是随便找个软件评测机构就能做的。目前国内具备相应资质的机构主要是国家级和行业级的第三方评测实验室比如中国软件评测中心、中国电子技术标准化研究院四院、中国信息通信研究院旗下相关实验室以及部分经过授权的地方性测评机构。选择评测机构时建议重点看三点是否具备CMA/CNAS资质、是否在相关信创工作委员会或行业协会的推荐名单中、过往是否承担过同类产品的测试项目。这三条都满足的机构测试报告的公信力和认可度会高很多。2.2 测试依据什么标准信创符合性测试目前并没有一个全国统一的“信创符合性测试规范”实际操作中主要依据四类文件国家标准和行业标准比如GB/T 25000系列系统与软件质量、GB/T 22239等级保护基本要求等。信创相关技术规范包括各信创工作委员会发布的适配技术规范、测评指引。产品所属行业的标准要求比如政务系统的要符合政务信息化相关规范金融领域的要符合金融信创相关要求。送测方提交的产品技术规格书和功能清单这是评测机构做功能核查的重要依据。这里要特别提醒一点不同评测机构在具体执行时会有自己的细则和尺度所以送测前最好先和评测机构确认测试依据和测试范围避免后续因为理解不一致导致反复修改。2.3 测试大概要花多长时间这个问题很难给出一个绝对准确的时间因为和产品复杂度、机构排期、材料齐备度都有直接关系。以我接触过的情况来看一个中等复杂度的应用软件产品从材料受理到测试完成通常需要3到6周。硬件产品或涉及整机适配的项目因为还要考虑送样、环境搭建、兼容性验证等环节时间会拉长到2到3个月。材料准备越充分、产品兼容性越好整个流程就越快。反过来如果材料缺东少西、测试环境反复出问题、产品频繁打补丁拖上半年也是有可能的。3. 材料准备清单与实操细节材料准备是信创符合性测试中最繁琐、也最能体现团队功力的环节。很多项目卡壳不是产品本身有问题而是材料不规范、信息不齐全。3.1 必须准备的核心材料清单根据我多次送测的经验下面是通用的核心材料清单可以对照着逐项准备产品相关材料产品技术规格书或产品白皮书产品功能清单及功能说明产品架构说明文档含软硬件架构图、部署架构图软件产品的源码或可执行程序按评测机构要求提供硬件产品的样机/样机参数说明产品版本说明及版本变更记录资质与知识产权材料软件著作权登记证书专利证书如有第三方检测报告如有产品生产/销售许可证如涉及环境与适配相关材料产品适配的国产CPU型号清单产品适配的操作系统版本清单及适配证明数据库适配情况说明如涉及数据库中间件适配情况说明如涉及中间件整机/外设兼容性列表管理与流程材料企业营业执照副本复印件送测授权委托书产品测试申请表信息安全承诺书送测人员联系方式及对接人信息我见过很多团队在“适配证明”这个环节栽跟头。适配证明不是自己写一份“我们支持某某平台”的说明就行而是要有实际适配测试的记录最好附上适配测试报告、适配环境截图、问题修复记录。评测机构会核对这些材料的真实性如果发现只是“纸面适配”测试过程中很容易暴露问题。3.2 材料整理的几个实用技巧版本一致性是第一原则。送测的产品版本、材料中描述的版本、著作权登记的版本、适配报告的版本必须保持一致。我遇到过一家企业材料写的V3.2送测的安装包是V3.1评测机构直接退回要求重新确认白白浪费了两周时间。功能清单要写得“可验证”。功能清单不要只写“支持系统管理”“支持用户管理”这种笼统描述最好细化到“支持用户创建、删除、禁用、密码重置、角色分配”这样既方便评测机构设计测试用例也能体现产品的完整度。架构图一定要画清楚。尤其是软件产品很多团队给的架构图就是一张谁也看不懂的拓扑图。建议用标准符号把应用层、服务层、数据层、接口层标识清楚标注各组件之间的通信协议。评测机构会参照架构图来搭建测试环境架构图不清楚搭建环境时就会反复确认影响进度。涉及开源组件的要提前说清。如果产品用了开源组件最好整理一份开源组件清单标明组件名称、版本、许可证类型。这既是对安全审查的配合也是避免后续合规性争议的必要动作。3.3 关于测试环境的准备测试环境通常由评测机构在受控环境中搭建但送测方往往需要配合提供以下信息或资源产品对硬件资源的要求CPU、内存、磁盘、网络产品依赖的第三方组件或服务部署操作说明或安装部署文档必要的License或激活码测试过程中需要用到的测试账号和数据这里有个细节如果你的产品是纯软件且支持多种国产化组合比如同时适配鲲鹏统信UOS、飞腾麒麟建议在送测材料里明确指出“推荐测试组合”和“备选测试组合”。评测机构通常不会把所有组合都测一遍而是选取1到2个有代表性的组合进行测试。提前商量好测试组合既能满足你的目标应用场景也能节省整体测试时间。4. 测试流程拆解与核心环节解析一次完整的信创符合性测试从启动到拿到报告大致会经历七个阶段。每个阶段都有它的关键任务和常见坑点。4.1 需求沟通与受理这个阶段主要是和评测机构确认测试范围、测试依据、预期时间和费用。技术负责人最好亲自参与沟通因为很多细节只有真正做过技术的人才能判断清楚。沟通时要重点确认的信息包括产品类型软件/硬件/软硬一体、目标信创环境组合、功能清单是否需要预审、产品是否包含特殊模块比如算法、加密、大数据组件等。这些信息会直接影响后续测试方案的设计。我在做技术沟通时习惯提前准备一份“产品与信创环境适配情况一览表”把产品支持的不同组合列成表格包括CPU架构、操作系统版本、数据库、中间件、浏览器等这样沟通效率很高评测机构也容易快速理解产品形态。4.2 材料审核与受理材料审核看似是“走流程”实际上是最容易出问题的环节。评测机构会仔细核对材料的真实性、完整性和一致性任何一个环节对不上都会被打回。常见的退回原因包括申请表信息与营业执照信息不一致产品名称、版本号在不同材料之间不统一著作权证书与送测产品的名称/版本不匹配授权委托书缺少签字或盖章适配证明材料不够充分仅有说明性文字而无实测记录针对这些问题送测前建议安排一位细心的人专门做“交叉检查”把材料中出现的产品名称、版本号、公司名称逐一比对确保每个字段都保持一致。4.3 测试方案设计评测机构会根据产品特性和送测需求设计测试方案。作为送测方对这个环节不要做“甩手掌柜”要主动提出你的关注重点。比如如果产品主攻政务行业你可以在沟通中说明政务场景下哪些核心流程最重要如果产品有几个重点功能面向特定业务可以提示评测机构重点关注。这不是干预测试公正性而是为了让测试方案更加贴合真实使用场景对双方都有利。4.4 测试环境搭建环境搭建一般由评测机构完成但送测方必须提供充分的部署支持。实操下来最有效的配合方式是提前准备好一份详细的《部署安装手册》手册里要覆盖操作系统安装、依赖组件安装、数据库初始化、产品部署、License配置、基本功能验证等环节。好的部署手册要做到什么程度最好是一个没接触过你产品的人照着手册就能独立完成部署。我见过很多团队的手册写得含糊其辞关键的数据库连接参数不写清楚中间件配置只说“按默认配置即可”结果评测人员在环境搭建环节反复打电话询问体验很差。4.5 测试执行测试执行是整个流程中最费时费力的环节主要包含以下测试内容功能测试依据功能清单逐项验证。每个功能点至少包含正常流程、异常输入、边界条件三类用例。兼容性测试在目标国产化平台上执行安装、卸载、启动、停止等场景验证产品能正常工作。性能测试在国产化环境下执行基准性能测试、负载测试、稳定性测试确认性能指标满足预期。安全测试包括漏洞扫描、身份认证、权限控制、数据传输安全、日志审计等检查。可靠性测试验证产品在断网、断电、异常中断等异常场景下的恢复能力。这个阶段时间最长也是团队最容易焦虑的时期。实测下来以下几种情况最容易导致测试反复产品在国产化环境下存在未预见的兼容性问题需要打补丁重测性能指标在国产化环境下明显低于x86环境需要调优功能行为与送测材料描述不一致需要澄清或修改材料安全漏洞较多需要修复后复测4.6 问题整改与回归测试如果测试中发现不符合项评测机构会提供《问题清单》要求送测方在规定时间内完成整改并提交回归测试。这个阶段的效率非常考验团队的问题响应能力。我的建议是收到问题清单后第一时间做分类评估——哪些是必须修复的阻断性问题哪些是建议优化的非阻断问题哪些是材料描述不一致导致的“假问题”。优先处理阻断性问题材料问题走澄清流程即可。另外整改过程中如果改动较大一定要做好版本管理。我见过一个团队修复问题后直接发了新版本给评测机构结果新版本引入了新的兼容性问题又得重新走一轮流程耗时耗力。规范的作法是修复后先自测回归再提交评测机构复测。4.7 报告出具与证书发放测试完成后评测机构会出具正式的测试报告。拿到报告后建议第一时间核对报告的以下信息送测单位名称、产品名称、版本号、测试结论、附件材料清单、报告编号。任何信息错误都可能影响后续的资质申报和招投标使用。如果产品后续发生版本升级有些机构支持做增量测试或出具变更确认报告具体规则需要提前了解清楚。5. 测试过程中的常见问题与避坑经验这几年的实操过程中我整理了一些高频问题和对应的处理方法分享出来供大家参考。5.1 高频问题速查表问题类型典型表现处理建议材料不一致产品名称/版本号在不同材料中不统一送测前做一轮交叉核对统一全称、简称、版本号写法适配证明不足只有声明性描述没有实测记录补充适配测试报告、截图、问题清单、修复记录功能清单描述模糊只写模块名不写具体功能点细化到可验证的功能操作级别部署文档不清晰评测人员无法独立完成部署按“新手可操作”的标准重写部署手册兼容性问题频发在国产化平台上启动失败、功能异常送测前自建国产化环境做全量回归性能不达标国产化环境性能与x86差距过大针对性优化确认基准数据后再送测安全漏洞较多高危漏洞数量较多送测前做一轮安全自查和漏洞修复版本管理混乱修复后版本与测试版本不一致建立严格的版本控制流程减少反复5.2 避坑经验分享第一个要说的坑是“测试组合没有前置验证”。很多团队产品明明同时适配多个国产化平台但只在开发环境验证过送测时直接报了全部组合结果在某个组合上翻车。我的建议是送测前至少在每个目标组合上跑一遍冒烟测试确认基本功能可用的再申报。第二个坑是“材料准备的时机拖得太晚”。材料整理看起来简单实际上涉及研发、测试、文档、商务、法务多个角色信息收集周期往往比很多人预想的要长。建议至少提前一个月启动材料准备工作给各个环节留出冗余时间。第三个坑是“把测试当终点”。信创符合性测试通过后产品会进入适配清单但这只是起点。后续产品迭代、新版本发布是否需要重新测试目标客户是否要求做专项测试这些都是持续跟进的工作。建议在团队内部安排专人负责信创相关的测试和维护工作而不是项目做完就散伙。第四个坑是“忽视安全测试”。有些团队在产品开发阶段没有做过完整的安全测试直到送测前才临时做漏洞扫描结果漏洞一堆整改时间比测试时间还长。信创环境对安全性的重视程度远超普通商业环境安全自查应该前置到开发阶段而不是等送测才“临时抱佛脚”。6. 信创符合性测试的几条长期建议如果公司计划长期走信创路线有几件事建议提前布局。第一内部建立一套“信创自测清单”。把信创符合性测试中常见的测试项固化成内部自测流程每次发版前先自测一遍能大幅降低正式送测的返工概率。自测清单可以参照几个来源主流评测机构的测试方案框架、相关国家标准和行业规范、自己过往送测时收到的整改问题。第二维护一份“适配矩阵”。把产品对CPU、操作系统、数据库、中间件、浏览器等不同组合的适配情况记录成表标注每个组合的适配状态、已知问题、测试覆盖情况。这份矩阵既是送测的辅助材料也是研发团队日常做兼容性判断的依据。第三对“信创目录”保持敏感。各个行业、各个地区对信创产品的目录管理要求不同有些是目录制、有些是名单制。保持对相关政策的敏感及时了解目标市场的要求变化可以在产品规划阶段就为符合性测试做好准备。第四有条件的团队建议自建一套国产化测试环境。不一定全盘采购高配硬件但至少覆盖目标市场上主流的1到2种CPU架构和操作系统组合这会让日常自测、问题排查、适配验证的效率和准确度有明显提升。回到个人体会。这几年做信创符合性测试相关的工作最大的感受是这个领域与其说考产品不如说考团队的综合素质——研发要对国产化环境的差异有足够的敬畏测试要在材料之外做实环境验证项目负责人还得有足够的耐心和细致去盯住材料、流程和细节。很多看起来不起眼的“小问题”比如版本号对不上、部署手册写得不清楚、适配声明没有实测支撑最终都会变成送测路上的绊脚石。如果你或你的团队正准备启动信创符合性测试建议从材料清单开始逐项核对提前和技术负责人确认环境组合把部署文档打磨到“新人可操作”的程度再安排至少一轮内部自测。把这些基础工作做扎实整个送测过程会顺畅很多。
返回列表