news 2026/6/15 16:17:09

<span class=“js_title_inner“>国家标准《网络安全技术 软件产品开源代码安全评价方法》GB/T 43848—2024正式发布</span>

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
<span class=“js_title_inner“>国家标准《网络安全技术 软件产品开源代码安全评价方法》GB/T 43848—2024正式发布</span>

依据中国国家市场监督管理总局(国家标准化管理委员会)2024年第6号中国国家标准公告,《网络安全技术 软件产品开源代码安全评价方法》国家标准经国家市场监督管理总局(国家标准化管理委员会)批准,于2024年4月25日正式发布。

中国信息通信研究院(简称“中国信通院”)于2022年10月牵头立项《网络安全技术 软件产品开源代码安全评价方法》并持续推进标准编制工作,在标准制定的过程中汇集来自金融、能源、通信、汽车、互联网、云厂商、安全厂商的专家建议与实践经验,齐聚行业智慧完成了标准的制定,参与详情见全国标准信息公共服务平台官网。

开源安全国家标准范围覆盖软件产品中的开源代码成分安全的评价要素和评价规程,评价要素涵盖开源代码来源、开源代码安全质量、开源代码知识产权和开源代码管理。适用于对软件产品包含的开源代码成分进行静态安全评价,为各单位对于软件产品中的开源代码成分进行安全性自评价提供依据,为第三方机构开展此类工作提供参考。

开源安全国家标准为各行业提供开源安全治理规范,明确开源代码度量基线,形成软件产品开源代码安全评价方法。标准编制过程中,已开展包括4轮共计20家企业21个软件产品在内的试点验证,对于标准的落地提供理论依据,帮助标准最大程度做到科学性、易用性和公平性。

基于前期的标准试点验证,中国信通院依据国家标准,开展开源安全产品级符合性测试,对相关软件产品开源代码安全状况进行技术测试和文档审查,包括:

1. 开源代码来源:基于标准针对软件产品开源代码来源进行技术测试,包括开源代码规模占比、开源代码编码语言等8个测试项;

2. 开源代码安全质量:基于标准针对软件产品开源代码安全质量进行技术测试,包括开源代码漏洞率、开源代码漏洞严重性等4个测试项;

3. 开源代码知识产权:基于标准针对软件产品开源代码知识产权进行技术测试,包括开源许可证遵从度、开源许可证规范性等6个测试项;

4. 开源代码管理:基于标准针对软件产品开源代码管理进行文档审核,包括开源代码管理团队、开源代码物料清单等4个测试项。

该符合性测试从即日起启动,欢迎广大开发者与开源组织在评论区咨询,或后台留言。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/15 8:43:20

极限编程作业链接集锦

第七组 代码规范与冲刺任务-CSDN博客 软件工程团队作业——冲刺计划2-CSDN博客 #软件工程团队作业——冲刺计划3-CSDN博客 软件工程团队作业——冲刺计划4-CSDN博客 软件工程团队作业——冲刺计划5-CSDN博客 软件工程团队作业——测试博文-CSDN博客

作者头像 李华
网站建设 2026/6/15 8:42:04

Si8380PF-IU,八通道 24V 数字隔离器

型号介绍今天我要向大家介绍的是 skyworks 的数字隔离器——Si8380PF-IU。 它能够适应各种恶劣的工业环境,例如高温、潮湿、强磁场等,并且具有很长的使用寿命。它就像一位坚毅的战士,无论面对什么样的困难,都能够坚守岗位&#xf…

作者头像 李华
网站建设 2026/6/15 12:51:18

PMP和NPDP到底谁更吃香?

PMP和NPDP的“吃香”程度取决于职业方向与行业需求,具体分析如下:一、若职业方向聚焦产品开发与创新,NPDP更吃香核心价值:NPDP是国际公认的新产品开发领域权威认证,提供系统化的产品开发方法论,涵盖市场研究…

作者头像 李华
网站建设 2026/6/15 9:58:22

动态对象感知与态势表达技术指标体系——面向仓储三维空间管控的可计算态势能力评价方法

动态对象感知与态势表达技术指标体系 ——面向仓储三维空间管控的可计算态势能力评价方法 摘要 在以视频为主要感知手段的仓储安全与运行管理体系中,“是否具备动态对象感知能力”和“是否能够表达真实运行态势”已成为衡量系统技术先进性与实用价值的关键标准。然…

作者头像 李华
网站建设 2026/6/15 9:59:23

企业级RAG教程 | langchain+AWS Bedrock+Zilliz,适合80%企业

放眼当下,RAG已经成了90%企业落地大模型的技术首选。但问题是,从LLM到embedding到框架,再到向量数据库,基础组件已经多到不胜枚举。 于是一个尴尬的情况出现了:教程和组件都很好,但就是和企业的已有资源不…

作者头像 李华