文库搜索
切换导航
首页
频道
安全标准
安全报告
安全文档
首页
安全标准
安全报告
安全文档
批量下载
使用说明
官方交流群
会员登录
ICS 35.080 L 77 中华人民共和国国家标准 GB/T34946—2017 C井语言源代码漏洞测试规范 Source code vulnerability testing specification for C# 2017-11-01发布 2018-05-01实施 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 GB/T 34946—2017 目 次 前言 引言 IV 范围 1 规范性引用文件 2 3术语和定义 缩略语 4 源代码漏洞测试总则 5 5.1 源代码漏洞测试目的 5.2 源代码漏洞测试过程 5.3 源代码漏洞测试管理 5.4 源代码漏洞测试工具 5.5 源代码漏洞测试文档 6源代码漏洞测试内容 6.1 源代码漏洞分类 6.2 源代码漏洞说明 附录A(资料性附录) C#语言源代码漏洞测试案例 50 附录B(资料性附录) C#语言源代码漏洞类别与名称 参考文献 57 GB/T34946—2017 前言 本标准按照GB/T1.1一2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由全国信息技术标准化技术委员会(SAC/TC28)提出并归口。 本标准起草单位:珠海南方软件网络评测中心、广东省科技基础条件平台中心、中国电子技术标准 化研究院、珠海中慧微电子有限公司、吉林省电子信息产品监督检验研究院、上海端玛计算机科技有限 公司、南京大学、国家应用软件产品质量监督检验中心、珠海市软件行业协会、南昌金庐软件园软件评测 培训有限公司。 本标准主要起草人:侯建华、梁建新、黄兆森、杨尚沅、陆薇、张旸旸、邓人逊、潘宇聪、李璐、倪玉华、 周悦、黄华婕、刘早、辛士界、吴小勇、王丽明、陈振宇、肖枭、杨雪君。 Ⅲ GB/T34946—2017 引言 C#语言是一种面向对象的、运行于.NETFramework之上的高级程序设计语言。它广泛应用于 Windows平台应用软件的开发,是.NET开发的首选语言。本标准的C#语言语法遵循 ISO/1EC23270:2006。众所周知,由于各种人为因素影响,每个软件的源代码都难免会存在漏洞,而软 件信息泄露、数据或代码被恶意改等安全事件的发生一般都与源代码漏洞有关。为尽量减少C#语 源代码漏洞测试可在开发过程的软件编码活动之后实施,也可在运行和维护过程中实施 本标准的漏洞分类与漏洞说明主要参考了MITRE公司发布的CWE(CommonWeaknessEnu meration),同时结合了当前行业主流的自动化静态分析工具在测试实践中发现的典型漏洞来确定并进 行说明。 注:本标准漏洞参考了CWE2.9版本,示例代码适用于本标准选择的漏洞说明 本标准仅针对自动化静态分析工具支持的关键漏洞进行说明,应用本标准开展源代码漏洞测试时 应根据实际需要对漏洞进行裁剪和补充。 IV
GB-T 34946-2017 C#语言源代码漏洞测试规范
安全标准
>
国标
>
文档预览
中文文档
61 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助3.0元下载(无需注册)
温馨提示:本文档共61页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助3.0元下载
本文档由
思安
于
2023-01-22 17:31:04
上传分享
举报
下载
原文档
(7.9 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
T-CCMI 10—2020 热锻冷锻联合成形驻车棘 轮技术条件.pdf
T-ACEF 108—2023 公民绿色低碳行为温室气体减排量化指南 行:不停车缴费.pdf
GB-T 14602-2014 电子工业用气体 氯化氢.pdf
GB-T 17714-2022 啤酒桶质量通则.pdf
MZ-T 120-2018 自立式辅助起床架.pdf
GB-T 893-2017 孔用弹性挡圈.pdf
GB-T 41648-2022 旅游民宿基本要求与等级划分.pdf
DB41-T 2282-2022 独山玉鉴定与原料分级 河南省.pdf
YD-T 4058-2022 电信网和互联网安全防护基线配置要求和检测要求 大数据组件.pdf
NB-T 10897—2021 烃基生物柴油.pdf
GB-T 35282-2023 信息安全技术 电子政务移动办公系统安全技术规范.pdf
GB-T 13389-2014 掺硼掺磷掺砷硅单晶电阻率与掺杂剂浓度换算规程.pdf
GB-T 1457-2022 夹层结构滚筒剥离强度试验方法.pdf
GB-T 41800-2022 信息技术 传感器网络 爆炸危险化学品贮存安全监测系统技术要求.pdf
T-CFA 0310021—2023 铸造企业规范条件.pdf
DB32-T 4021-2021 建设工程声像档案管理标准 江苏省.pdf
T-QGCML 544—2022 井下移动瓦斯抽采泵站建设规范.pdf
DB42-T 2071-2023 建设项目工程总承包计价规程 湖北省.pdf
DB65-T3834-2023 废旧地膜分类分级规范 新疆维吾尔自治区.pdf
T-CHEAA 0018—2021 家用和类似用途洗地机.pdf
1
/
3
61
评价文档
赞助3.0元 点击下载(7.9 MB)
回到顶部
×
微信扫码支付
3.0
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
享优惠, 办会员
每年仅需
99
元(可开发票 无限下载)
加客服微信扫描如下二维码 咨询
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。