近日,中國信通院公布首批《信息安全技術 軟件産品開源代碼安全評價方法》國家标準試點驗證結果,麒麟軟件銀河麒麟桌面操作系統V10(SP1)2203作為的國産操作系統産品成為首批入選的8個試點驗證産品之一。

近年來,軟件成為社會基本運轉組件的同時,開源代碼安全事件頻發,對于軟件産品穩定運行、用戶數據保護乃至國家安全造成重大威脅,軟件産品中開源代碼安全受到業内高度重視。開源代碼安全直接關系着軟件産品安全。當前企業開源代碼安全管理機制不完善,面臨軟件組成不清晰、供應不穩定、産品不可用等風險。建立開源代碼安全标準體系,助力軟件産品降低開源代碼安全風險勢在必行。
據中國信通院報道,在tc260的指導下,中國信息通信研究院牽頭立項《信息安全技術 軟件産品開源代碼安全評價方法》國家标準并持續推進草案編制工作。這一标準從軟件産品中開源代碼來源、開源代碼質量、開源代碼知識産權和開源代碼管理成熟度四方面進行安全評價,為各單位對于自身軟件産品開源代碼安全性自評價提供參考,為第三方機構對于軟件産品開源代碼安全能力進行審查和評估時提供依據,也可為主管監管部門提供參考。同時旨在為加強網絡安全和信息化建設貢獻力量,營造開源代碼安全的網絡空間。

軟件産品開源代碼安全評價方法體系框架圖
為提高标準落地實施性,對标準内容進行持續完善,中國信通院牽頭組織首批《信息安全技術 軟件産品開源代碼安全評價方法》國标試點驗證工作,經過驗證準備和報名、技術測試、材料審查、測試報告生成、專家評審等諸多階段,共有8家企業的8款産品/能力完成了本次國标試點驗證。

首批軟件産品開源代碼安全試點驗證名單
構建安全可信的開源操作系統是我國網絡空間安全發展的必然要求。近年來,國産操作系統廠商積極打造國内操作系統根社區,努力建設我國自主開源供應鍊體系,把握創新發展的主動權。未來,以麒麟軟件為代表的國産操作系統廠商将繼續與中國信通院等科研機構攜手,在國标建設、産品研發等領域持續發力,為我國信息化建設打造安全可信的操作系統産品。
免責聲明:本文僅代表作者個人觀點,與每日科技網無關。其原創性以及文中陳述文字和内容未經本站證實,對本文以及其中全部或者部分内容、文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關内容。
本網站有部分内容均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責,若因作品内容、知識産權、版權和其他問題,請及時提供相關證明等材料并與我們聯系,本網站将在規定時間内給予删除等相關處理.

