T/CFAS 0001-2019 信息安全技术 开源软件安全使用规范
T/CFAS 0001-2019 Information security technology: Standard for safely using open source software
团体标准
中文(简体)
废止
页数:0页
|
格式:PDF
基本信息
标准号
T/CFAS 0001-2019
标准类型
团体标准
标准状态
废止
发布日期
2019-12-17
实施日期
2020-01-01
发布单位/组织
-
归口单位
北京长风信息技术产业联盟
适用范围
范围:软件不安全因素主要来源于软件自身存在的错误和缺陷引起的安全漏洞,以及通过安全漏洞进行的各种攻击。通过开源软件漏洞检测和监测技术,减少软件的安全漏洞,从而有效的抵御攻击。本规范主要规范了开源软件在使用上的各种安全规范,将在不同阶段中所需要注意的安全问题和相关安全规范进行进一步的描述和规定,以提高开源软件的安全性和抵御攻击的能力;
主要技术内容:开源软件安全使用规范是指从开源软件使用角度出发,标准化使用流程步骤,规范化软件维护方法,通过应用有效的手段或工具提高开源软件使用过程中的信息安全性,降低由于不良的软件使用习惯或触发安全漏洞所产生的信息安全风险,因此,开源软件安全使用规范提供了一种针对开源软件使用上产生的信息安全问题,从而对其进行高效的安全管控的方式和方法。开源软件安全使用规范包括的标准:a) 定义对开源软件安全使用规范及涉及此规范的行业内要求;b) 为建立、实施、维护和改进开源软件安全使用规范的整个过程提供直接支持、详细指南和/或解释;c) 针对特定行业提出开源软件安全使用规范指南;d) 阐述开源软件安全使用规范的合格评定方法
发布历史
-
2017年09月
-
2018年02月
-
2019年12月
-
2020年01月
文前页预览
当前资源暂不支持预览
研制信息
- 起草单位:
- 北京长风信息技术产业联盟、中国科学院软件研究所、中科软智(北京)科技有限公司、北京中科微澜科技有限公司、北京合睿科技有限公司
- 起草人:
- 吴敬征、郭维、杨牧天、罗天悦、刘梅、倪琛、吴亚丽、武延军、孙启
- 出版信息:
- 页数:- | 字数:- | 开本: -
内容描述
暂无内容
定制服务
推荐标准
- T/HACE 027-2024 腐蚀与防护工程材料员职业标准 2024-08-15
- T/CCES 35-2022 根固混凝土桩技术规程 2022-08-17
- T/SHGBC 005-2022 上海市建筑信息模型(BIM)技术服务收费标准 2022-09-22
- T/IMWIA 0001-2024 水利工程全过程工程咨询服务导则 2024-12-17
- T/CI 280-2024 沥青路面结构多指标可靠度蒙特卡洛法 评价规程 2024-03-28
- T/CECIA 12-2024 建筑垃圾减量化操作规范 2024-12-25
- T/GCES 0003-2023 可控刚度、高承载力复合地基技术标准 (深层夯扩桩SPG复合地基) 2023-06-21
- T/ASC 49-2024 工程总承包项目最高投标限价编审规程 2024-07-12
- T/CI 458-2024 单护盾-土压平衡双模式掘进机施工模式转换技术规程(中英文) 1970-01-01
- T/HACE 030-2024 腐蚀与防护工程质量员职业标准 2024-08-15