《联网软件安全行为规范》编制说明.doc
上传人:Ch****49 上传时间:2024-09-10 格式:DOC 页数:7 大小:49KB 金币:10 举报 版权申诉
预览加载中,请您耐心等待几秒...

《联网软件安全行为规范》编制说明.doc

《联网软件安全行为规范》编制说明.doc

预览

在线预览结束,喜欢就下载吧,查找使用更方便

10 金币

下载此文档

如果您无法下载资料,请参考说明:

1、部分资料下载需要金币,请确保您的账户上有足够的金币

2、已购买过的文档,再次下载不重复扣费

3、资料包下载后请先用软件解压,在使用对应软件打开

《联网软件安全行为规范》编制说明《联网软件安全行为规范》编制项目组二〇一〇年十二月目录TOC\o"1-3"\h\z\uHYPERLINK\l"_Toc280742519"目录PAGEREF_Toc280742519\h2HYPERLINK\l"_Toc280742520"1标准范围PAGEREF_Toc280742520\h3HYPERLINK\l"_Toc280742521"2工作简况PAGEREF_Toc280742521\h3HYPERLINK\l"_Toc280742522"2.1任务来源及项目组成员PAGEREF_Toc280742522\h3HYPERLINK\l"_Toc280742523"2.2主要工作过程PAGEREF_Toc280742523\h3HYPERLINK\l"_Toc280742524"3标准制订的目的和意义PAGEREF_Toc280742524\h5HYPERLINK\l"_Toc280742525"4标准编制原则PAGEREF_Toc280742525\h5HYPERLINK\l"_Toc280742526"5联网软件分析及标准主要内容的确定PAGEREF_Toc280742526\h6HYPERLINK\l"_Toc280742527"6与国内外标准的关系PAGEREF_Toc280742527\h6HYPERLINK\l"_Toc280742528"7标准性质的建议说明PAGEREF_Toc280742528\h7HYPERLINK\l"_Toc280742529"8贯彻标准的要求和措施建议PAGEREF_Toc280742529\h7标准范围本标准主要规定联网软件运行机制要求、联网要求、恶意行为防范、运行安全四个方面的要求。本标准适用于使用过程中需要接入互联网的各种软件(包含需要接入互联网的智能手机等移动终端软件)。工作简况任务来源及项目组成员本行业标准的制订任务列入工业和信息化部《2009年第二批通信行业标准项目计划》,项目序号为2009H301。本标准由工业和信息化部提出,由中国通信标准化协会归口。该标准由中国软件评测中心牵头,国家计算机网络应急技术处理协调中心、北京大学计算机科学技术研究所和中国互联网协会等单位参与制订。主要工作过程接到标准编制任务后,中国软件评测中心迅速组建了标准编制项目组,制订了工作计划,明确了工作重点和进程安排。2009年6月—8月,对国内外情况进行了调研,了解了国内外相关的技术研究情况,以及相关的标准和规范的制定情况。同时,对大量的联网软件服务功能、运行模式、联网特点、运行管理以及可能造成的影响等方面进行了研究分析,发现了联网软件中存在的安全问题。2009年9月—10月,在前期调研的基础上,编制完成《联网软件安全行为规范》(草稿)。2009年11月—12月,标准草案完成后,召开了专家讨论会,讨论会由中国软件评测中心、国家计算机网络应急技术处理协调中心、北京大学计算机科学技术研究所和中国互联网协会等单位的专家和技术人员参与,提出修改意见。修改完善标准草案,形成了《联网软件安全行为规范》(征求意见稿)。2010年1月—2月,标准征求意见稿通过函审的方式征求了多位业内专家的意见,征求意见的范围主要包括:倪光南(中国工程院院士)、胡小明(中国信息协会副会长)、宁家骏(原国家信息中心首席工程师)、魏来(中国移动网络安全部经理)等专家,以及北京神州绿盟科技有限公司、HYPERLINK"http://finance.qq.com/a/20101025/000891.htm"\t"_blank"北京启明星辰信息技术有限公司、联想网御科技有限公司等。2010年3月,针对专家的意见进行了研究、分析和采纳,形成《联网软件安全行为规范》(送审稿)。2010年3月25日,《联网软件安全行为规范》(送审稿)提交TC8WG3第21次会议进行审查。会后对专家提出的意见进行了研究、分析和采纳,对标准送审稿进行了修订。2010年6月11日,《联网软件安全行为规范》(送审稿)提交TC8WG3第22次会议进行了审查。会后对专家提出的意见进行了研究、分析和采纳,对标准送审稿再次进行了修订。2010年12月2日,《联网软件安全行为规范》(送审稿)提交TC8WG3第24次会议进行了审查。会后对专家提出的意见进行了研究、分析和采纳,并组织项目组成员对标准再