T/CECC 005-2020 软件代码开源成分与安全检测指南
T/CECC 005-2020 Software code open source components and security testing guidelines
团体标准
中文(简体)
现行
页数:0页
|
格式:PDF
基本信息
标准号
T/CECC 005-2020
标准类型
团体标准
标准状态
现行
发布日期
2020-05-13
实施日期
2020-05-13
发布单位/组织
-
归口单位
中国电子商会
适用范围
范围:本标准适用于软件开发者和管理者对软件代码中开源成分信息及其安全风险的检测活动。
本标准不涉及源代码安全的传统测试方案如静态扫描、模糊测试、代码审计;不涉及在开源代码(成分)中挖掘新的安全漏洞;不涉及检测标准的评价体系;
主要技术内容:本标准规定了软件代码开源成分及其安全性检测的检测过程及方法,描述了代码中开源成分及其安全性检测的检测条款
发布历史
-
2020年05月
文前页预览
当前资源暂不支持预览
研制信息
- 起草单位:
- 中国电子商会自主创新与安全技术委员会、苏州棱镜七彩信息科技有限公司、赛迪智库网络安全研究所、北京中测安华科技有限公司、中国航天科工集团706研究所、交通运输信息安全中心有限公司、国网信通产业集团、中金金融认证中心有限公司
- 起草人:
- 罗峋、但吉兵、易焕腾、覃业博、王超、韦安垒、周鸣爱、魏昂、刘彦钊、田斌、付修峰、曾颖明、李宁、戴明、杜渐、郭璐、李飞、靳鑫、张大健、纪崇廉
- 出版信息:
- 页数:- | 字数:- | 开本: -
内容描述
暂无内容
定制服务
推荐标准
- YD/T 1374.7-2007 2GHz TD-SCDMA/WCDMA 数字蜂窝移动通信网Iu接口技术要求(第二阶段) 第7部分:服务区广播协议(SABP) 2007-05-15
- GB 50688-2011 城市道路交通设施设计规范(附条文说明) 2011-05-12
- SJ/T 10566-1994 可测性总线:第1部分:标准测试存取口与连界扫描结构 1994-08-08
- HB 35-1993 工艺装备编号方法 1993-02-22
- SJ 20037-1992 射频固定和可变电感器总规范 1992-02-01
- HB 7041-1994 航空行业非金属材料代码 1994-10-31
- DZ/T 0282-2015 水文地质调查规范(1:50000) 2015-06-11
- DL/T 5186-2004 水力发电厂机电设计规范 2004-03-09
- GB 50418-2017 煤矿井下热害防治设计规范 2017-03-03
- JTG/T F20-2015 公路路面基层施工技术细则 2015-05-19