全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS35.030 CCSL80 中华人民共和国国家标准 GB/T43848—2024 网络安全技术 软件产品开源代码安全 评价方法 Cybersecuritytechnology—Evaluationmethodforopensourcecode securityofsoftwareproducts 2024-04-25发布 2024-11-01实施 国家市场监督管理总局 国家标准化管理委员会发布目 次 前言 Ⅲ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 概述 1 ……………………………………………………………………………………………………… 5 评价要素 2 ………………………………………………………………………………………………… 5.1 评价参数 2 …………………………………………………………………………………………… 5.2 开源代码来源 3 ……………………………………………………………………………………… 5.2.1 概述 3 …………………………………………………………………………………………… 5.2.2 开源代码规模与占比 3 ………………………………………………………………………… 5.2.3 开源代码编码语言 3 …………………………………………………………………………… 5.2.4 开源代码著作权人 3 …………………………………………………………………………… 5.2.5 开源代码贡献量 3 ……………………………………………………………………………… 5.2.6 开源代码丰富度 3 ……………………………………………………………………………… 5.2.7 开源社区安全管理 3 …………………………………………………………………………… 5.2.8 开源代码托管平台 3 …………………………………………………………………………… 5.2.9 开源代码下载平台 3 …………………………………………………………………………… 5.3 开源代码安全质量 4 ………………………………………………………………………………… 5.3.1 概述 4 …………………………………………………………………………………………… 5.3.2 开源代码漏洞率 4 ……………………………………………………………………………… 5.3.3 开源代码漏洞严重性 4 ………………………………………………………………………… 5.3.4 开源代码漏洞修复率 4 ………………………………………………………………………… 5.3.5 开源代码版本更新情况 4 ……………………………………………………………………… 5.4 开源代码知识产权 4 ………………………………………………………………………………… 5.4.1 概述 4 …………………………………………………………………………………………… 5.4.2 开源许可证遵从度 4 …………………………………………………………………………… 5.4.3 开源许可证规范性 4 …………………………………………………………………………… 5.4.4 开源许可证互惠性 4 …………………………………………………………………………… 5.4.5 开源许可证兼容性 4 …………………………………………………………………………… 5.4.6 开源许可证专利情况 4 ………………………………………………………………………… 5.4.7 开源许可证适用范围 5 ………………………………………………………………………… 5.5 开源代码管理 5 ……………………………………………………………………………………… 5.5.1 概述 5 …………………………………………………………………………………………… ⅠGB/T43848—2024 5.5.2 开源代码管理团队 5 …………………………………………………………………………… 5.5.3 开源代码物料清单 5 …………………………………………………………………………… 5.5.4 开源代码设计 5 ………………………………………………………………………………… 5.5.5 开源代码生成 5 ………………………………………………………………………………… 6 评价流程 5 ………………………………………………………………………………………………… 6.1 概述 5 ………………………………………………………………………………………………… 6.2 开源代码来源评价流程 5 …………………………………………………………………………… 6.2.1 开源代码规模与占比 5 ………………………………………………………………………… 6.2.2 开源代码编码语言 6 …………………………………………………………………………… 6.2.3 开源代码著作权人 6 …………………………………………………………………………… 6.2.4 开源代码贡献量 6 ……………………………………………………………………………… 6.2.5 开源代码丰富度 6 ……………………………………………………………………………… 6.2.6 开源社区安全管理 6 …………………………………………………………………………… 6.2.7 开源代码托管平台 6 …………………………………………………………………………… 6.2.8 开源代码下载平台 6 …………………………………………………………………………… 6.3 开源代码安全质量评价流程 7 ……………………………………………………………………… 6.3.1 开源代码漏洞率 7 ……………………………………………………………………………… 6.3.2 开源代码漏洞严重性 7 ………………………………………………………………………… 6.3.3 开源代码漏洞修复率 7 ………………………………………………………………………… 6.3.4 开源代码版本更新情况 7 ……………………………………………………………………… 6.4 开源代码知识产权评价流程 7 ……………………………………………………………………… 6.4.1 开源许可证遵从度 7 …………………………………………………………………………… 6.4.2 开源许可证规范性 8 …………………………………………………………………………… 6.4.3 开源许可证互惠性 8 …………………………………………………………………………… 6.4.4 开源许可证兼容性 8 …………………………………………………………………………… 6.4.5 开源许可证专利情况 8 ………………………………………………………………………… 6.4.6 开源许可证适用范围 8 ………………………………………………………………………… 6.5 开源代码管理评价流程 8 …………………………………………………………………………… 6.5.1 开源代码管理团队 8 …………………………………………………………………………… 6.5.2 开源代码物料清单 8 …………………………………………………………………………… 6.5.3 开源代码设计 8 ………………………………………………………………………………… 6.5.4 开源代码生成 9 ………………………………………………………………………………… 附录A(资料性) 开源代码安全风险 10 …………………………………………………………………… A.1 开源网络安全风险 10 ……………………………………………………………………………… A.2 开源知识产权风险 10 ……………………………………………………………………………… A.3 开源持续性风险 10 ………………………………………………………………………………… 参考文献 11 …………………………………………………………………………………………………… ⅡGB/T43848—2024 前 言 本文件按照GB/T1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的规定 起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别专利的责任。 本文件由全国网络安全标准化技术委员会(SAC/TC260)提出并归口。 本文件起草单位:中国信息通信研究院、蚂蚁科技集团股份有限公司、华为技术有限公司、中兴通讯 股份有限公司、山东浪潮科学研究院有限公司、阿里云计算有限公司、深信服科技股份有限公司、腾讯云 计算(北京)有限责任公司、杭州默安科技有限公司、深圳开源互联网安全技术有限公司、北京百度网讯 科技有限公司、深圳市腾讯计算机系统有限公司、北京天融信网络安全技术有限公司、奇安信网神信息 技术(北京)股份有限公司、浪潮电子信息产业股份有限公司、北京小米移动软件有限公司、北京京
GB-T 43848-2024 网络安全技术 软件产品开源代码安全评价方法
文档预览
中文文档
19 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共19页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 03:31:19
上传分享
举报
下载
原文档
(427.5 KB)
分享
友情链接
ISO 2975-2-1975Measurement of water flow in closed conduits. Tracer methods. Part ii_Constant rate i.pdf
ISO 3548-3 2023 Plain bearings — Thin-walled half bearings with or without flange — Part 3 Determination of the peripheral length.pdf
ISO 22932-4 2023 Mining — Vocabulary — Part 4 Prospecting and exploration.pdf
ISO 9455-8-1991Soft soldering fluxes. Test methods. Part 8_Determination of zinc content first editi.pdf
ISO 7681 2024 Natural rubber field latex — Determination of dry rubber content.pdf
ISO 498 1992 Natural rubber latex concentrate — Preparation of dry films.pdf
ISO-IEC 22602 2019 Information technology - Learning education and training - Competency models expressed in MLR.pdf
ISO 6812-1983Roll on_roll off ship-to-shore connection. Interface between terminals and ships with s.pdf
ISO 15643 2020 Road construction and maintenance equipment Bituminous binder sprayers and synchronous bituminous binder sprayers-chip spreaders Terminology and commercial specifications.pdf
ISO 27919-1 2018 Carbon dioxide capture Part 1 Performance evaluation methods for post-combustion CO2 capture integrated with a power plant.pdf
GB-T 12312-2012 感官分析 味觉敏感度的测定方法.pdf
GB-T 3730.1-2001 汽车和挂车类型的术语和定义.pdf
GB-T 2930.4-2017 草种子检验规程 发芽试验.pdf
GB 14740-1993 内河开式划桨救生艇.pdf
GB-T 5258-2008 纤维增强塑料面内压缩性能试验方法.pdf
GB-T 28634-2012 微束分析 电子探针显微分析 块状试样波谱法定量点分析.pdf
GB-T 23602-2009 钛及钛合金表面除鳞和清洁方法.pdf
GB-T 1186-2016 压缩空气用织物增强橡胶软管 规范.pdf
GB-T 41979.3-2022 搅拌摩擦点焊 铝及铝合金 第3部分 焊接操作工的技能评定.pdf
GB-T 5680-2023 奥氏体锰钢铸件.pdf
1
/
3
19
评价文档
赞助2元 点击下载(427.5 KB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。