说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS35.030 CCSL80 中华人民共和国国家标准 GB/T43848—2024 网络安全技术 软件产品开源代码安全 评价方法 Cybersecuritytechnology—Evaluationmethodforopensourcecode securityofsoftwareproducts 2024-04-25发布 2024-11-01实施 国家市场监督管理总局 国家标准化管理委员会发布目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 概述 1 ……………………………………………………………………………………………………… 5 评价要素 2 ………………………………………………………………………………………………… 5.1 评价参数 2 …………………………………………………………………………………………… 5.2 开源代码来源 3 ……………………………………………………………………………………… 5.2.1 概述 3 …………………………………………………………………………………………… 5.2.2 开源代码规模与占比 3 ………………………………………………………………………… 5.2.3 开源代码编码语言 3 …………………………………………………………………………… 5.2.4 开源代码著作权人 3 …………………………………………………………………………… 5.2.5 开源代码贡献量 3 ……………………………………………………………………………… 5.2.6 开源代码丰富度 3 ……………………………………………………………………………… 5.2.7 开源社区安全管理 3 …………………………………………………………………………… 5.2.8 开源代码托管平台 3 …………………………………………………………………………… 5.2.9 开源代码下载平台 3 …………………………………………………………………………… 5.3 开源代码安全质量 4 ………………………………………………………………………………… 5.3.1 概述 4 …………………………………………………………………………………………… 5.3.2 开源代码漏洞率 4 ……………………………………………………………………………… 5.3.3 开源代码漏洞严重性 4 ………………………………………………………………………… 5.3.4 开源代码漏洞修复率 4 ………………………………………………………………………… 5.3.5 开源代码版本更新情况 4 ……………………………………………………………………… 5.4 开源代码知识产权 4 ………………………………………………………………………………… 5.4.1 概述 4 …………………………………………………………………………………………… 5.4.2 开源许可证遵从度 4 …………………………………………………………………………… 5.4.3 开源许可证规范性 4 …………………………………………………………………………… 5.4.4 开源许可证互惠性 4 …………………………………………………………………………… 5.4.5 开源许可证兼容性 4 …………………………………………………………………………… 5.4.6 开源许可证专利情况 4 ………………………………………………………………………… 5.4.7 开源许可证适用范围 5 ………………………………………………………………………… 5.5 开源代码管理 5 ……………………………………………………………………………………… 5.5.1 概述 5 …………………………………………………………………………………………… ⅠGB/T43848—2024 5.5.2 开源代码管理团队 5 …………………………………………………………………………… 5.5.3 开源代码物料清单 5 …………………………………………………………………………… 5.5.4 开源代码设计 5 ………………………………………………………………………………… 5.5.5 开源代码生成 5 ………………………………………………………………………………… 6 评价流程 5 ………………………………………………………………………………………………… 6.1 概述 5 ………………………………………………………………………………………………… 6.2 开源代码来源评价流程 5 …………………………………………………………………………… 6.2.1 开源代码规模与占比 5 ………………………………………………………………………… 6.2.2 开源代码编码语言 6 …………………………………………………………………………… 6.2.3 开源代码著作权人 6 …………………………………………………………………………… 6.2.4 开源代码贡献量 6 ……………………………………………………………………………… 6.2.5 开源代码丰富度 6 ……………………………………………………………………………… 6.2.6 开源社区安全管理 6 …………………………………………………………………………… 6.2.7 开源代码托管平台 6 …………………………………………………………………………… 6.2.8 开源代码下载平台 6 …………………………………………………………………………… 6.3 开源代码安全质量评价流程 7 ……………………………………………………………………… 6.3.1 开源代码漏洞率 7 ……………………………………………………………………………… 6.3.2 开源代码漏洞严重性 7 ………………………………………………………………………… 6.3.3 开源代码漏洞修复率 7 ………………………………………………………………………… 6.3.4 开源代码版本更新情况 7 ……………………………………………………………………… 6.4 开源代码知识产权评价流程 7 ……………………………………………………………………… 6.4.1 开源许可证遵从度 7 …………………………………………………………………………… 6.4.2 开源许可证规范性 8 …………………………………………………………………………… 6.4.3 开源许可证互惠性 8 …………………………………………………………………………… 6.4.4 开源许可证兼容性 8 …………………………………………………………………………… 6.4.5 开源许可证专利情况 8 ………………………………………………………………………… 6.4.6 开源许可证适用范围 8 ………………………………………………………………………… 6.5 开源代码管理评价流程 8 …………………………………………………………………………… 6.5.1 开源代码管理团队 8 …………………………………………………………………………… 6.5.2 开源代码物料清单 8 …………………………………………………………………………… 6.5.3 开源代码设计 8 ………………………………………………………………………………… 6.5.4 开源代码生成 9 ………………………………………………………………………………… 附录A(资料性) 开源代码安全风险 10 …………………………………………………………………… A.1 开源网络安全风险 10 ……………………………………………………………………………… A.2 开源知识产权风险 10 ……………………………………………………………………………… A.3 开源持续性风险 10 ………………………………………………………………………………… 参考文献 11 …………………………………………………………………………………………………… ⅡGB/T43848—2024 前 言 本文件按照GB/T1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由全国网络安全标准化技术委员会(SAC/TC260)提出并归口。 本文件起草单位:中国信息通信研究院、蚂蚁科技集团股份有限公司、华为技术有限公司、中兴通讯 股份有限公司、山东浪潮科学研究院有限公司、阿里云计算有限公司、深信服科技股份有限公司、腾讯云 计算(北京)有限责任公司、杭州默安科技有限公司、深圳开源互联网安全技术有限公司、北京百度网讯 科技有限公司、深圳市腾讯计算机系统有限公司、北京天融信网络安全技术有限公司、奇安信网神信息 技术(北京)股份有限公司、浪潮电子信息产业股份有限公司、北京小米移动软件有限公司、北京京
GB-T 43848-2024 网络安全技术 软件产品开源代码安全评价方法
文档预览
中文文档
19 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 03:31:19
上传分享
举报
下载
原文档
(427.5 KB)
分享
友情链接
ISO 4727 2021 Essential oil of palmarosa [Cymbopogon martini (Roxb.) W. Watson var. moti.pdf
ISO TR 21954 2018 Guidance on the selection of the appropriate means of ventilation based on the intended patient, use environment, and operator.pdf
ISO 6372 2017 Nickel and nickel alloys — Terms and definitions.pdf
ISO 23737 2021 Fine ceramics (advanced ceramics advanced technical ceramics) Methods for evaluating wear and friction characteristics of fine ceramic thin films under dry and humid conditions.pdf
GB-T 24405.1-2009 - ISO IEC 20000-1-2005 信息技术 服务管理 第1部分:规范.pdf
ISO IEC 14476-6 2010 Information technology — Enhanced communications transport protocol Specification of QoS management for n-plex multicast transport — Part 6.pdf
ISO-IEC 9594-4 2020 Information technology - Open systems interconnection - Part 4 The Directory Procedures for distributed operation.pdf
ISO_TR 9547-1988Programming language processors. Test methods. Guidelines for their development and.pdf
ISO PAS 23263 2019 Petroleum products — Fuels (class F) — Considerations for fuel suppliers and users regarding marine fuel quality in view of the implementation of maximum 0,50 % sulfur in 2020.pdf
ISO 9687 2015 Dentistry — Graphical symbols for dental equipment.pdf
GB-T 20787-2006 往复式内燃机 中、高速往复式内燃机底脚结构噪声测试规范.pdf
GB-T 17953-2012 标准清晰度电视4 2 2数字分量视频信号接口.pdf
GB-T 1179-2017 圆线同心绞架空导线.pdf
GB-T 7324-2010 通用锂基润滑脂.pdf
GB-T 11135-2013 石油馏分及工业脂肪族烯烃溴值的测定 电位滴定法.pdf
GB-T 31013-2014 声学 管道、阀门和法兰的隔声.pdf
GB-T 29134-2012 船舶和海上技术 导航 白昼信号灯.pdf
GB-T 28164-2011 含碱性或其它非酸性电解质的蓄电池和蓄电池组 便携式密封蓄电池和蓄电池组的安全性要求.pdf
GB-T 22876-2008 纸、纸板和瓦楞纸板 压缩试验仪的描述和校准.pdf
GB-T 3163-2024 真空技术 术语.pdf
1
/
3
19
评价文档
赞助2元 点击下载(427.5 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。