GB/T 34943-2017 C/C++语言源代码漏洞测试规范

GB/T 34943-2017 Source code vulnerability testing specification for C/C++

国家标准 中文简体 现行 页数:48页 | 格式:PDF

基本信息

标准号
GB/T 34943-2017
相关服务
标准类型
国家标准
标准状态
现行
中国标准分类号(CCS)
国际标准分类号(ICS)
发布日期
2017-11-01
实施日期
2018-05-01
发布单位/组织
中华人民共和国国家质量监督检验检疫总局、中国国家标准化管理委员会
归口单位
全国信息技术标准化技术委员会(SAC/TC 28)
适用范围
本标准规定了C/C++语言源代码漏洞测试的测试总则和测试内容。本标准适用于开发方或第三方机构的测试人员利用自动化静态分析工具开展的C/C++语言源代码漏洞测试活动,C/C++语言的程序设计和编码人员以及源代码漏洞测试工具的设计人员也可参考使用。

发布历史

研制信息

起草单位:
珠海南方软件网络评测中心、珠海中慧微电子有限公司、广东省科技基础条件平台中心、中国电子技术标准化研究院、上海端玛计算机科技有限公司、南昌金庐软件园软件评测培训有限公司、国家应用软件产品质量监督检验中心、珠海市软件行业协会、东信和平科技股份有限公司、南京大学
起草人:
侯建华、邓人逖、王忠福、黄兆森、杨尚沅、张旸旸、赵昌平、张子良、李璐、肖枭、陈振宇、张玉霞、梁建新、蒋蜀鹏、周悦、任佩、杨雪君
出版信息:
页数:48页 | 字数:87 千字 | 开本: 大16开

内容描述

ICS35.080

L77

中华人民共和国国家标准

/—

GBT349432017

/语言源代码漏洞测试规范

CC++

/

SourcecodevulnerabilittestinsecificationforCC++

ygp

2017-11-01发布2018-05-01实施

中华人民共和国国家质量监督检验检疫总局

发布

中国国家标准化管理委员会

/—

GBT349432017

目次

前言…………………………Ⅲ

引言…………………………Ⅳ

1范围………………………1

2规范性引用文件…………………………1

3术语和定义………………1

4缩略语……………………3

5源代码漏洞测试总则……………………4

5.1源代码漏洞测试目的………………4

5.2源代码漏洞测试过程………………4

5.3源代码漏洞测试管理………………5

5.4源代码漏洞测试工具………………7

5.5源代码漏洞测试文档………………7

6源代码漏洞测试内容……………………7

6.1源代码漏洞分类……………………7

6.2源代码漏洞说明……………………7

()/……………

附录A资料性附录CC++语言源代码漏洞测试案例37

()/…………

附录资料性附录语言源代码漏洞类别与名称

BCC++42

参考文献……………………44

定制服务