T/CFAS 0001—2019 信息安全技术 开源软件安全使用规范-团体标准
目录
标准详细信息 | |
---|---|
标准状态 | 现行 |
标准编号 | T/CFAS 0001—2019 |
中文标题 | 信息安全技术 开源软件安全使用规范 |
英文标题 | |
国际标准分类号 | 35.240.01 信息技术应用综合 |
中国标准分类号 | |
国民经济分类 | I651 软件开发 |
发布日期 | 2019年12月17日 |
实施日期 | 2020年01月01日 |
起草人 | 吴敬征、郭维、杨牧天、罗天悦、刘梅、倪琛、吴亚丽、武延军、孙启。 |
起草单位 | 北京长风信息技术产业联盟、中国科学院软件研究所、中科软智(北京)科技有限公司、北京中科微澜科技有限公司、北京合睿科技有限公司。 |
范围 | 软件不安全因素主要来源于软件自身存在的错误和缺陷引起的安全漏洞,以及通过安全漏洞进行的各种攻击。通过开源软件漏洞检测和监测技术,减少软件的安全漏洞,从而有效的抵御攻击。本规范主要规范了开源软件在使用上的各种安全规范,将在不同阶段中所需要注意的安全问题和相关安全规范进行进一步的描述和规定,以提高开源软件的安全性和抵御攻击的能力。 |
主要技术内容 | 开源软件安全使用规范是指从开源软件使用角度出发,标准化使用流程步骤,规范化软件维护方法,通过应用有效的手段或工具提高开源软件使用过程中的信息安全性,降低由于不良的软件使用习惯或触发安全漏洞所产生的信息安全风险,因此,开源软件安全使用规范提供了一种针对开源软件使用上产生的信息安全问题,从而对其进行高效的安全管控的方式和方法。 开源软件安全使用规范包括的标准: a) 定义对开源软件安全使用规范及涉及此规范的行业内要求; b) 为建立、实施、维护和改进开源软件安全使用规范的整个过程提供直接支持、详细指南和/或解释; c) 针对特定行业提出开源软件安全使用规范指南; d) 阐述开源软件安全使用规范的合格评定方法。 |
是否包含专利信息 | 否 |
标准文本 | 查看 |
团体详细信息 | |||
---|---|---|---|
团体名称 | 北京长风信息技术产业联盟 | ||
登记证号 | 50031659-7 | 发证机关 | 北京市民政局 |
业务范围 | 技术及产业咨询研究;品牌推广;会议会展;人才交流及培训;国际交流与合作;产学研合作促进 | ||
法定代表人/负责人 | 宋晶晶 | ||
依托单位名称 | |||
通讯地址 | 北京市海淀区东北旺西路8号 中关村软件园3A楼 1340室 | 邮编 : 100193 |