文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
ICS 35.080 L 77 中华人民共和国国家标准 GB/T34943—2017 C/C十十语言源代码漏洞测试规范 Source code vulnerability testing specification for C/C+ + 2017-11-01发布 2018-05-01实施 中华人民共和国国家质量监督检验检疫总局 发布 中国国家标准化管理委员会 GB/T 34943—2017 目 次 前言 引言 IV 范围 1 规范性引用文件 2 3术语和定义 缩略语 4 源代码漏洞测试总则 5 5.1 源代码漏洞测试目的 5.2 源代码漏洞测试过程 5.3 源代码漏洞测试管理 5.4 源代码漏洞测试工具 5.5 源代码漏洞测试文档 6源代码漏洞测试内容 6.1 源代码漏洞分类 6.2 源代码漏洞说明 附录A(资料性附录)C/C++语言源代码漏洞测试案例 37 附录B(资料性附录)C/C++语言源代码漏洞类别与名称 42 参考文献 GB/T34943—2017 前言 本标准按照GB/T1.1一2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由全国信息技术标准化技术委员会(SAC/TC28)提出并归口。 本标准起草单位:珠海南方软件网络评测中心、珠海中慧微电子有限公司、广东省科技基础条件平 台中心、中国电子技术标准化研究院、上海端玛计算机科技有限公司、南昌金庐软件园软件评测培训有 限公司、国家应用软件产品质量监督检验中心、珠海市软件行业协会、东信和平科技股份有限公司、南京 大学。 本标准主要起草人:侯建华、邓人逊、王忠福、黄兆森、杨尚沅、张旸旸、赵昌平、张子良、李璐、肖枭、 陈振宇、张玉霞、梁建新、蒋蜀鹏、周悦、任佩、杨雪君。 Ⅲ GB/T34943—2017 引言 C语言是一种面向过程的程序设计语言,广泛应用于系统软件与嵌入式软件的开发。本标准的C 语言语法遵循ISO/IEC9899:2011。C十十语言是一种面向对象的程序设计语言,它在C语言的基础 上发展而来,与C语言具有许多相同的语法,广泛应用于系统软件与应用软件的开发。本标准的C十十 语言语法遵循ISO/IEC14882:2011语法标准。众所周知,由于各种人为因素影响,每个软件的源代码 关。为尽量减少C/C十十语言源代码中存在的漏洞,有必要制定针对C/C十十语言程序的源代码漏洞 测试规范 源代码漏洞测试可在开发过程的软件编码活动之后实施,也可在运行和维护过程中实施。 本标准的漏洞分类与漏洞说明主要参考了MITRE公司发布的CWE(CommonWeaknessEnu- meration),同时结合了当前行业主流的自动化静态分析工具在测试实践中发现的典型漏洞来确定并进 行说明。 注:本标准漏洞参考了CWE2.9版本,示例代码适用于本标准选择的案例。 本标准仅针对自动化静态分析工具支持的关键漏洞进行说明,应用本标准开展源代码漏洞测试时 应根据实际需要对漏洞进行裁剪和补充。 IV
GB-T 34943-2017 C-C++语言源代码漏洞测试规范
文档预览
中文文档
48 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2.4元下载(无需注册)
温馨提示:本文档共48页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.4元下载
本文档由
思安
于
2023-01-22 17:31:04
上传分享
举报
下载
原文档
(6.3 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
T-SCGS 313002—2023 医用内窥镜 内窥镜荧光摄像系统影像质量评价规范.pdf
GB 18483-2001 饮食业油烟排放标准.pdf
DB3305-T 149—2020 长三角G60科创走廊“一网通办”专窗管理规范 湖州市.pdf
GB 9706.236-2021 医用电气设备 第2-36部分:体外引发碎石设备的基本安全和基本性能专用要求.pdf
GB-T 10722-2014 炭黑 总表面积和外表面积的测定 氮吸附法.pdf
GW0206-2014 国家电子政务外网 接入政务外网的局域网安全技术规范.pdf
HJ-T 166-2004 土壤环境监测技术规范.pdf
DB31-T 25-2020 热处理电热设备节能监测与经济运行 上海市.pdf
MH-T 6012-2015 航空障碍灯.pdf
T-GDAEPI 17—2023 有色金属矿区地下水污染调查技术规范.pdf
T-BAX 0001.1—2021 安防监控中心值机工作与服务要求 :第1部分 值机工作要求.pdf
GB-T 18916.54-2021 取水定额 第54部分:罐头食品.pdf
DB36-T 1952-2024 制造业企业数字化发展水平评价指南 江西省.pdf
华商国际 数字化建筑设计研究中心-冷链物流园区规划、建设及运营的数字化发展趋势.pdf
GB-T 43150-2023 电子数显指示表的设计和计量特性.pdf
GB-T 1859.2-2015 往复式内燃机 声压法声功率级的测定 第2部分:简易法.pdf
DB11-T 948.13-2013 电梯运行安全监测信息管理系统技术规范 第13部分:平台维护要求 北京市.pdf
GB-T 10085-2018 圆柱蜗杆传动基本参数.pdf
GB-T 33774-2017 电子工业用气体 丙烯.pdf
GB-T 32182-2015 轨道交通用铝及铝合金板材.pdf
1
/
3
48
评价文档
赞助2.4元 点击下载(6.3 MB)
回到顶部
×
微信扫码支付
2.4
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。