返回列表 发布新帖

基于政务应用系统源代码检测平台的软件安全评分系统设计

11 0
admin 发表于 2024-12-10 15:47 | 查看全部 阅读模式

文档名:基于政务应用系统源代码检测平台的软件安全评分系统设计
近年来,源代码安全检测逐渐成为政务应用系统使用和主管部门加强信息安全保护的重要手段之一.目前源代码安全审计服务仍以测试工程师使用商业源代码检测工具进行测试及人工分析为主,这种方式存在收费较高、支持的软件开发语言有限、检测结果片面、服务效率较低等缺点.为解决上述问题,在政务外网搭建部署了应用系统源代码检测平台,为政府部门用户提供自助式的在线源代码审计服务.在此基础上,结合CWE漏洞库和CWSS漏洞评估体系,设计和开发了一套软件安全评分系统,在没有专业测试工程师对源代码检测平台扫描结果进一步分析的情况下,可提供给用户一个较为准确直观的软件安全性评估结果.
作者:刘凯俊 李晨旸 赵章界 徐国爱
作者单位:北京信息安全测评中心,北京100101;北京邮电大学,北京100876北京信息安全测评中心,北京100101北京邮电大学,北京100876
母体文献:第七届全国网络安全等级保护技术大会论文集
会议名称:第七届全国网络安全等级保护技术大会  
会议时间:2018年9月29日
会议地点:西安
主办单位:中国电子科技集团公司第三研究所
语种:chi
分类号:TP3C93
关键词:软件安全  评分系统  程序设计  源代码检测
在线出版日期:2021年12月15日
基金项目:
相似文献
相关博文
2024-12-10 15:47 上传
文件大小:
2.85 MB
下载次数:
60
高速下载
【温馨提示】 您好!以下是下载说明,请您仔细阅读:
1、推荐使用360安全浏览器访问本站,选择您所需的PDF文档,点击页面下方“本地下载”按钮。
2、耐心等待两秒钟,系统将自动开始下载,本站文件均为高速下载。
3、下载完成后,请查看您浏览器的下载文件夹,找到对应的PDF文件。
4、使用PDF阅读器打开文档,开始阅读学习。
5、使用过程中遇到问题,请联系QQ客服。

本站提供的所有PDF文档、软件、资料等均为网友上传或网络收集,仅供学习和研究使用,不得用于任何商业用途。
本站尊重知识产权,若本站内容侵犯了您的权益,请及时通知我们,我们将尽快予以删除。
  • 手机访问
    微信扫一扫
  • 联系QQ客服
    QQ扫一扫
2022-2025 新资汇 - 参考资料免费下载网站 最近更新浙ICP备2024084428号
关灯 返回顶部
快速回复 返回顶部 返回列表