信息安全技术 开源软件安全使用规范

T/CFAS 0001-2019 信息传输、软件和信息技术服务业

现行

标准状态

发布日期

2019-12-17

实施日期

2020-01-01

基础信息

标准号

T/CFAS 0001-2019

团体名称

北京长风信息技术产业联盟

包含专利

标准分类

国际标准分类号

35.240.01 信息技术应用综合

行业分类

I651 软件开发

标准层级

团体标准

适用范围

软件不安全因素主要来源于软件自身存在的错误和缺陷引起的安全漏洞,以及通过安全漏洞进行的各种攻击。通过开源软件漏洞检测和监测技术,减少软件的安全漏洞,从而有效的抵御攻击。本规范主要规范了开源软件在使用上的各种安全规范,将在不同阶段中所需要注意的安全问题和相关安全规范进行进一步的描述和规定,以提高开源软件的安全性和抵御攻击的能力。

主要技术内容

软件不安全因素主要来源于软件自身存在的错误和缺陷引起的安全漏洞,以及通过安全漏洞进行的各种攻击。通过开源软件漏洞检测和监测技术,减少软件的安全漏洞,从而有效的抵御攻击。本规范主要规范了开源软件在使用上的各种安全规范,将在不同阶段中所需要注意的安全问题和相关安全规范进行进一步的描述和规定,以提高开源软件的安全性和抵御攻击的能力。

起草单位

北京长风信息技术产业联盟、中国科学院软件研究所、中科软智(北京)科技有限公司、北京中科微澜科技有限公司、北京合睿科技有限公司

起草人

吴敬征、郭维、杨牧天、罗天悦、刘梅、倪琛、吴亚丽、武延军、孙启

专题

相似标准

标准号 标准名称 状态 发布日期 实施日期
T/UNP 400-2024 短信业务信息安全评估系统技术规范 现行 2024-12-26 2024-12-26
T/WAPIA 013.3-2025 信息安全技术 数字证书管理 第3部分:证书颁发技术 现行 2025-12-10 2025-12-10
T/WAPIA 013.4-2025 信息安全技术 数字证书管理 第4部分:证书撤销技术 现行 2025-12-10 2025-12-10
GB/T 33133.2-2021 信息安全技术 祖冲之序列密码算法 第2部分:保密性算法 现行 2021-10-11 2022-05-01
GB/T 42884-2023 信息安全技术 移动互联网应用程序(App)生命周期安全管理指南 现行 2023-08-06 2024-03-01
GB/T 41807-2022 信息安全技术 声纹识别数据安全要求 现行 2022-10-14 2023-05-01
DB21/T 1628.1-2026 信息安全技术 个人信息安全 第1部分:要求 现行 2026-01-07 2026-02-07
GB/T 37950-2019 信息安全技术 桌面云安全技术要求 现行 2019-08-30 2020-03-01
GB/T 30275-2013 信息安全技术 鉴别与授权 认证中间件框架与接口规范 现行 2013-12-31 2014-07-15
GB/T 30976.1-2014 工业控制系统信息安全 第1部分:评估规范 现行 2014-07-24 2015-02-01
GB/T 37971-2019 信息安全技术 智慧城市安全体系框架 现行 2019-08-30 2020-03-01
GB/T 39720-2020 信息安全技术 移动智能终端安全技术要求及测试评价方法 现行 2020-12-14 2021-07-01
GB/T 36322-2018 信息安全技术 密码设备应用接口规范 现行 2018-06-07 2019-01-01
GB/T 42564-2023 信息安全技术 边缘计算安全技术要求 现行 2023-05-23 2023-12-01
GB/T 42571-2023 信息安全技术 区块链信息服务安全规范 现行 2023-05-23 2023-12-01
GB/T 38674-2020 信息安全技术 应用软件安全编程指南 现行 2020-04-28 2020-11-01
GB/Z 24294.1-2018 信息安全技术 基于互联网电子政务信息安全实施指南 第1部分:总则 现行 2018-03-15
GB/T 37002-2018 信息安全技术 电子邮件系统安全技术要求 现行 2018-12-28 2019-07-01
GB/T 39477-2020 信息安全技术 政务信息共享 数据安全技术要求 现行 2020-11-19 2021-06-01
GB/T 29245-2012 信息安全技术 政府部门信息安全管理基本要求 现行 2012-12-31 2013-06-01
GB/T 40855-2021 电动汽车远程服务与管理系统信息安全技术要求及试验方法 现行 2021-10-11 2022-05-01
GB/T 42460-2023 信息安全技术 个人信息去标识化效果评估指南 现行 2023-03-17 2023-10-01
GB/T 36618-2018 信息安全技术 金融信息服务安全规范 现行 2018-09-17 2019-04-01
GB/T 20008-2005 信息安全技术 操作系统安全评估准则 现行 2005-11-11 2006-05-01
GB/T 37094-2018 信息安全技术 办公信息系统安全管理要求 现行 2018-12-28 2019-07-01
T/CBMMAS 001-2019 适老电动护理床技术要求 现行 2019-12-18 2020-01-01
T/ZFAA 001-2019 环保节约型猪配合饲料 现行 2019-12-16 2020-01-01