news 2026/6/10 17:01:42

<span class=“js_title_inner“>国家标准《网络安全技术 软件产品开源代码安全评价方法》GB/T 43848—2024正式发布</span>

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
<span class=“js_title_inner“>国家标准《网络安全技术 软件产品开源代码安全评价方法》GB/T 43848—2024正式发布</span>

依据中国国家市场监督管理总局(国家标准化管理委员会)2024年第6号中国国家标准公告,《网络安全技术 软件产品开源代码安全评价方法》国家标准经国家市场监督管理总局(国家标准化管理委员会)批准,于2024年4月25日正式发布。

中国信息通信研究院(简称“中国信通院”)于2022年10月牵头立项《网络安全技术 软件产品开源代码安全评价方法》并持续推进标准编制工作,在标准制定的过程中汇集来自金融、能源、通信、汽车、互联网、云厂商、安全厂商的专家建议与实践经验,齐聚行业智慧完成了标准的制定,参与详情见全国标准信息公共服务平台官网。

开源安全国家标准范围覆盖软件产品中的开源代码成分安全的评价要素和评价规程,评价要素涵盖开源代码来源、开源代码安全质量、开源代码知识产权和开源代码管理。适用于对软件产品包含的开源代码成分进行静态安全评价,为各单位对于软件产品中的开源代码成分进行安全性自评价提供依据,为第三方机构开展此类工作提供参考。

开源安全国家标准为各行业提供开源安全治理规范,明确开源代码度量基线,形成软件产品开源代码安全评价方法。标准编制过程中,已开展包括4轮共计20家企业21个软件产品在内的试点验证,对于标准的落地提供理论依据,帮助标准最大程度做到科学性、易用性和公平性。

基于前期的标准试点验证,中国信通院依据国家标准,开展开源安全产品级符合性测试,对相关软件产品开源代码安全状况进行技术测试和文档审查,包括:

1. 开源代码来源:基于标准针对软件产品开源代码来源进行技术测试,包括开源代码规模占比、开源代码编码语言等8个测试项;

2. 开源代码安全质量:基于标准针对软件产品开源代码安全质量进行技术测试,包括开源代码漏洞率、开源代码漏洞严重性等4个测试项;

3. 开源代码知识产权:基于标准针对软件产品开源代码知识产权进行技术测试,包括开源许可证遵从度、开源许可证规范性等6个测试项;

4. 开源代码管理:基于标准针对软件产品开源代码管理进行文档审核,包括开源代码管理团队、开源代码物料清单等4个测试项。

该符合性测试从即日起启动,欢迎广大开发者与开源组织在评论区咨询,或后台留言。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/6 13:37:26

学霸同款8个降AI率平台,千笔·专业降AI率智能体解决论文AI痕迹难题

AI降重工具,如何成为论文写作的“隐形助手” 随着人工智能技术的快速发展,越来越多的学生在论文写作过程中依赖AI工具。然而,AI生成的内容往往带有明显的“痕迹”,不仅容易被查重系统识别,还可能影响论文的整体质量和学…

作者头像 李华
网站建设 2026/6/9 20:59:14

少走弯路:8个AI论文平台测评!自考毕业论文+科研写作必备工具推荐

对于自考学生和科研工作者而言,论文写作不仅是学术生涯中的重要环节,更是一场与时间的赛跑。面对选题困难、资料查找繁琐、格式规范不熟、改稿效率低等常见问题,如何选择一款高效可靠的AI写作工具成为关键。基于2026年的实测数据与用户真实反…

作者头像 李华
网站建设 2026/6/10 14:58:46

导师推荐!风靡全网的AI论文写作软件 —— 千笔AI

你是否曾为论文选题发愁,反复修改却总对表达不满意?是否在截止日期前夜面对空白文档无从下笔?论文写作的每一步都充满挑战,从文献检索到格式排版,从查重率到内容逻辑,每一个环节都可能成为“卡壳”的节点。…

作者头像 李华
网站建设 2026/6/10 11:23:42

【小程序毕设源码分享】基于springboot+小程序的反诈科普平台的设计与实现(程序+文档+代码讲解+一条龙定制)

博主介绍:✌️码农一枚 ,专注于大学生项目实战开发、讲解和毕业🚢文撰写修改等。全栈领域优质创作者,博客之星、掘金/华为云/阿里云/InfoQ等平台优质作者、专注于Java、小程序技术领域和毕业项目实战 ✌️技术范围:&am…

作者头像 李华