说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
联系我们
问题反馈
文件分类
联系我们
问题反馈
批量下载
ICS 35.080 L 77 中华人民共和国国家标准 GB/T34944—2017 Java语言源代码漏洞测试规范 Source code vulnerability testing specification for Java 2018-05-01实施 2017-11-01发布 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 GB/T34944—2017 目 次 前言 引言 范围 规范性引用文件 3 术语和定义 缩略语 4 源代码漏洞测试总则 5.1 源代码漏洞测试目的 5.2 源代码漏洞测试过程 5.3 源代码漏洞测试管理 5.4 源代码漏洞测试工具 5.5 源代码漏洞测试文档 6 源代码漏洞测试内容 6.1 源代码漏洞分类 6.2 源代码漏洞说明 附录A(资料性附录) Java语言源代码漏洞测试案例 50 附录B(资料性附录)Java语言源代码漏洞类别与名称 56 参考文献 GB/T34944—2017 前言 本标准按照GB/T1.1一2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由全国信息技术标准化技术委员会(SAC/TC28)提出并归口。 本标准起草单位:珠海南方软件网络评测中心、杭州安恒信息技术有限公司、厦门理工学院、上海端 玛计算机科技有限公司、中国电子技术标准化研究院、东信和平科技股份有限公司、远光软件股份有限 公司、南京大学、国家应用软件产品质量监督检验中心、珠海中慧微电子有限公司、广东省科技基础条件 平台中心、珠海市软件行业协会、南昌金庐软件园软件评测培训有限公司、吉林省电子信息产品监督检 验研究院。 本标准主要起草人:侯建华、黄兆森、王忠福、范渊、杨尚沅、邓人逊、梁建新、张肠旸、李军、李璐、 王威、黄华婕、刘早、辛士界、陈振宇、肖枭、崔建峰、申煜湘。 GB/T 34944—2017 引言 Java语言是一种面向对象的、运行于Java虚拟机之上的高级程序设计语言。它广泛应用于各种大 型信息系统和智能终端应用软件的开发。众所周知,由于各种人为因素影响,每个软件的源代码都难免 会存在漏洞,而软件信息泄露、数据或代码被恶意篡改等安全事件的发生一般都与源代码漏洞有关。为 尽量减少Java语言源代码中存在的漏洞,有必要制定针对Java语言程序的源代码漏洞测试规范, 源代码漏洞测试可在开发过程的软件编码活动之后实施,也可在运行和维护过程中实施 本标准的漏洞分类与漏洞说明主要参考了MITRE公司发布的CWE(CommonWeaknessEnu- meration),同时结合了当前行业主流的自动化静态分析工具在测试实践中发现的典型漏洞来确定并进 行说明。 注:本标准漏洞参考了CWE2.9版本,示例代码适用于本标准选择的漏洞说明 本标准仅针对自动化静态分析工具支持的关键漏洞进行说明,应用本标准开展源代码漏洞测试时 应根据实际需要对漏洞进行裁剪和补充。 Ⅱ
GB-T 34944-2017 Java语言源代码漏洞测试规范
文档预览
中文文档
62 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3.1元下载(无需注册)
温馨提示:本文档共62页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3.1元下载
本文档由 思安 于
2023-01-22 17:31:05
上传分享
举报
下载
原文档
(8.2 MB)
分享
友情链接
数据安全及备份恢复测评指导书-三级V1.0.doc
T-CNFMA B024—2022 园林机械用18V锂离子电池包的通用接口及通信协议.pdf
嘶吼 网络安全服务市场洞察报告 2023.pdf
ISO IEC 27403-2024.pdf
DB32-T 3514.8-2019 电子政务外网建设规范 第8部分:运维服务 江苏省.pdf
DB13-T 5387-2021 水库库容曲线修测及特征值复核 修正技术导则 河北省.pdf
T-CWA 211—2022 水性非固化橡胶沥青防水涂料.pdf
DL-T 5385-2020 大坝安全监测系统施工监理规范.pdf
GB-T 41774-2022 法庭科学 爆炸装置鉴定规程.pdf
GB-T 39989-2021 超弹性钛镍形状记忆合金棒材和丝材.pdf
DB13-T 5722-2023 医院感染应对策略与质量控制 河北省.pdf
GB-T 30583-2014 承压设备焊后热处理规程.pdf
GB/T 19237-2021 汽车用压缩天然气加气机.pdf
DB22-T 2445.4-2017 节能技术改造及合同能源管理项目节能量审核与计算方法 第4部分:空气压缩机系统 吉林省.pdf
GB-T 43435-2023 信息安全技术 移动互联网应用程序 App 软件开发工具包 SDK 安全要求.pdf
GB 2890-2022 呼吸防护 自吸过滤式防毒面具.pdf
GB-T 31439.2-2015 波形梁钢护栏 第2部分:三波形梁钢护栏.pdf
GM-T 0003.4-2012 SM2椭圆曲线公钥密码算法第4部分:公钥加密算法.pdf
DB12-T 1121-2022 基坑降水水资源论证技术规程 天津市.pdf
GB-T 4622.1-2022 管法兰用缠绕式垫片 第1部分:PN系列.pdf
交流群
-->
1
/
3
62
评价文档
赞助3.1元 点击下载(8.2 MB)
回到顶部
×
微信扫码支付
3.1
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。