信通院公布第三批《软件产品开源代码安全评价方法》试点验证结果,极氪智能等公司在列

据IT之家7月27日消息,据中国信息通信研究院中国信通院官方账号消息,由中国信息通信研究院与中国信息通信研究院联合举办的“2023中国互联网大会开源供应链论坛”中国通信标准化协会日前在北京成功召开。

会议期间,中国信息通信研究院发布了《信息安全技术软件产品开源代码安全评估方法》第三批国家标准试点验证结果。

▲ 图片来源中国信息通信研究院CAICT官方账号

在TC260的指导下,中国信息通信研究院牵头制定了《信息安全技术软件产品开源代码安全评估方法》国家标准,并持续推进标准编制工作。

IT之家询问后了解到,国家标准从“开源代码的来源”、“开源代码的安全与质量”、“开源代码的知识产权”和“开源代码的管理”四个方面评价软件产品的安全性。开源代码”。 各单位为自身软件产品开源代码的安全性自我评估提供参考。 同时,可以为第三方组织对软件产品开源代码的安全能力进行审查和评估提供依据,也可以为主管监管部门提供参考。 同时旨在为加强网络安全和信息化建设贡献力量,以开源代码打造安全的网络空间。

▲ 图片来源中国信息通信研究院CAICT官方账号

▲ 图片来源中国信息通信研究院CAICT官方账号

为完善标准实施,不断完善标准内容,中国信息通信研究院分批组织开展了《信息安全技术软件产品开源代码安全评估方法》国家标准试点验证工作。 经过核查准备登记、技术测试、材料审查、检测报告生成、专家评审等多个阶段,结果显示,共有5家企业的5个产品/能力完成了国家标准试点核查,并组织IT之家如下:

广告声明:文章中包含的外部跳转链接(包括但不限于超链接、二维码、密码等)用于传达更多信息,节省选择时间。 结果仅供参考。 IT之家的所有文章均包含此声明。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时候联系我们修改或删除,多谢。

© 版权声明
评论 抢沙发
加载中~
每日一言
不怕万人阻挡,只怕自己投降
Not afraid of people blocking, I'm afraid their surrender