GB_T 43848-2024 网络安全技术 软件产品开源代码安全评价方法.docx
《GB_T 43848-2024 网络安全技术 软件产品开源代码安全评价方法.docx》由会员分享,可在线阅读,更多相关《GB_T 43848-2024 网络安全技术 软件产品开源代码安全评价方法.docx(11页珍藏版)》请在优知文库上搜索。
1、ICS35.030CCS1.80SB中华人民共和国国家标准GB/T438482024网络安全技术软件产品开源代码安全评价方法Cybersccuritytechno1.ogyEva1.uationmethodforopensourcecodesecurityofsoftwareproducts2024-11-01实施2024T)4-25发布国家市场监督管理总局恰*国家标准化管理委员会发布目次前言III1范围12烷范性引用文件I3术语和定义I5评价要素25.1 评价参数25.2 开源代码来源35.2.1 概述35.2.2 开源代码规模与占比35.2.3 开源代码编码追吉35.2.4 开源代码著作权
2、人35.2.5 开源代码近觎奴35.2.6 开源代码丰富度35.2.7 开源社区安全管理35.2.8 开源代码托管平台35.2.9 开源代码下栽平台35.3 开源代码安全质量45.3.1 概述45.3.2 开源代码漏洞率45.3.3 开源代码漏洞严正性45.3.4 开源代码训洞修更率45.3.5 开源代码版本更新情况45.4 开既代码知识产权45.4.1 概述45.4.2 开源许可证遵从度45.4.3 开源许可证规范性45.4.4 开源许可证互惠性45.4.5 开源许可证兼容性45.4.6 开源许可证专利情况45.4.7 升双许可证适用范用55.5 开源代码管理55.5.1 概述55.5.2
3、开源代码管理团队55.5.3 开源代码物料清单55.5.4 开源代码设计55.5.5 开源代码生成56评价流程56.1 概述56.2 开源代码来源评价流程56.2.1 开源代码规模与占比56.2.2 开源代码编码语音66.2.3 开源代码著作权人66.2.4 开源代码贡献信66.2.5 开源代码丰富度66.2.6 开源社区安全管理66.2.7 开源代码托管平台66.2.8 升源代码卜栽平台66.3 开源代码安全防盘评价流程76.3.1 开海代码漏洞率76.3.2 开源代码漏洞产理性76.3.3 开源代码漏洞修身率76.3.4 开源代码版本更新情况76.4 开源代码知识产权评价流程76.4.1
4、开源许可证遵从度76.4.2 开源许可证规范性86.4.3 开源许可证互惠性86.4.4 开源许可证兼容性86.4.5 升源许可证专利情况86.4.6 开滁许可证适用范胭86.5 开源代码管理评价流程86.5.1 开源代码管理团队86.5.2 开滁代码物料满旗86.5.3 开源代码设计86.5.4 开源代码生成9附录A(资料性)开源代码安全风嗓10A.I开源网络安全风险IOA.2开源知识产权风除10A.3开源持续性风哙IO参考文献I1.本文件按照GBI.I-2O2Og标准化工作导则笫1部分:标准化文件的结构和起草规肌3的规定起草.请注通本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专
5、利的责任.本文件由全国网络安全标准化技术委员会(SACrrC260)提出并归1.1.本文件起草单位:中国信息通信研究院、蛆蚊科技集团股份有限公司、华为技术有限公司、中兴通讯股份有限公M、山东浪潮科学研究院有限公司、阿里云计算有限公司、深信服科技股份有限公M、腭讯云计算.(北京)有限货任公司、杭州默安科技有限公司、深圳开源互联网安全技术有限公司、北京百度网讯科技有限公司、深圳市腾讯计算机系统有限公司、北京天融信网络安全技术有限公司、奇安信网神信息技术(北京)股份有限公司、浪潮电子信息产业股份有限公司、北京小米移动软件有限公司、北京京东尚科信息技术有限公司、北京金山云网络技术有限公司、北京火山引擎
6、科技有限公司、Ia安西新(北京)科技股份公司、启明星板信息技术集团股份有限公司、用友网络科技股份有限公司、桃州安保信息技术股份有限公司、北京如道创宇信息技术股份有限公司、长扬科技(北京)股份有限公司、星环信息科技(上海)股份有限公司、浙江大华技术股份有限公司、超聚变数字技术行取公司、美的集团股份有限公司、马上消快金融股份有眼公司、泰康保险集团股份有限公司、道普信息技术有限公司、中电科网络安全科技股份有限公司、国网区块链科技(北京)市限公司、北京安普诺信息技术有限公司、中国信息安全测评中心、中国软件评测中心、中电科拟态安全技术有限公司、杭州孝道科技有限公司、北京珞安科有限而任公司、深圳华大生命科
7、学研究院、兴利通信科技有限公司、携菲未来科技(北京)有限公司、北京酷娜啄木”信息技术有限公司、中国科学院软件研究所、中国网络空间研究院、国家计算机网络应急技术处理用调中心、国家信息技术安全研究中心、中国科学院信息工程研究所、浙江省电子信息产品检照研究院、中国电子信息产业集团有限公司第六研究所、博触实华(北京)技术彳!限公司、ABB(中国)皆限公司、三六室科技集团有限公司、北京神州绿SI科技有限公司、西安交大捷普网络科技有限公司、深圳市能信安科技股份有限公司、联想(北京)有限公司、北京长亭未来科技。限公司、北京山石网科信.&技术彳子限公司、广东云百科技有限公司、武汉安天信息技术有限,任公司、北京
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB_T 43848-2024 网络安全技术 软件产品开源代码安全评价方法 43848 2024 网络安全 技术 软件产品 源代码 安全评价 方法
