- 1、本文档共60页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
ICSCCS
35.030
L80
中华人民共和国国家标准
GB/TXXXXX—XXXX
网络安全技术软件物料清单数据格式
Cybersecuritytechnology-Softwarebillofmaterialsdataformat
征求意见稿
2024-04-26
在提交反馈意见时,请将您知道的相关专利连同支持性文件一并附上。
XXXX-XX-XX
发布
XXXX-XX-XX实施
国家市场监督管理总局国家标准化管理委员会
发布
I
GB/TXXXXX—XXXX
目次
前言 I
引言 II
1范围 4
2规范性引用文件 4
3术语和定义 4
4缩略语 5
5软件物料清单组成 5
6清单文件格式要求 6
7软件物料清单元素 6
附录A(资料性)软件物料清单必要字段 21
附录B(资料性)软件物料清单实例参考 23
参考文献 32
II
GB/TXXXXX—XXXX
前言
本文件按照GB/T1.1—2020《标准化工作导则第1部分:标准化文件的结构和起草规则》的规定起草。
本文件由全国网络安全标准化技术委员会(SAC/TC260)提出并归口。
本文件起草单位:水利部信息中心、国家能源局信息中心、中国科学院信息工程研究所、中国信息通信研究院、南方电网数字电网集团有限公司、西安交通大学、中国铁道科学研究院集团有限公司电子计算技术研究所、杭州默安科技有限公司。
本文件主要起草人:付静、詹全忠、张潮、沈智镔、邹希、栗蔚、郭雪、吴江伟、吴桐、刘玉岭、姜政伟、姚叶鹏、范子静、刘家豪、王定波、关声涛、王海军、刘烃、晋武侠、杨立鹏、张维伦、何娟、沈锡镛、孟瑾、满弘鹏。
III
GB/TXXXXX—XXXX
引言
软件物料清单描述了软件组成信息,以提升软件产品的成分透明度,为软件的供应链安全管理提供支撑。本文件提出了软件物料清单数据格式,以实现相关信息在软件生产、销售和使用各相关方之间的交换和使用。。
软件物料清单数据格式描述软件的内部组成和内外部依赖,包括构成软件的组件、文件、代码片段及其依赖关系,软件运行依赖的基础环境和外部网络服务,以及软件生产依赖的开发工具,并且提供必要的安全信息,为软件物料清单信息的生成、共享和使用提供参考。
GB/TXXXXX—XXXX
4
网络安全技术软件物料清单数据格式
1范围
本文件规定了软件物料清单数据格式,包括软件物料清单组成、软件物料清单文件格式要求和软件物料清单元素,以及软件物料清单中各元素的属性和属性值格式等信息。
本文件适用于指导软件供应链相关方之间进行软件物料清单信息的生成、共享和使用。
2规范性引用文件
下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文件。
GB/T11457-2006信息技术软件工程术语
GB/T25069-2022信息安全技术术语
GB/T36475-2018软件产品分类
3术语和定义
GB/T25069-2022中界定的以及下列术语和定义适用于本文件。
31
软件产品softwareproduct
向用户提供的计算机软件、信息系统或设备中嵌入的软件或在提供计算机信息系统集成、应用服务等技术服务时提供的计算机软件。
注1:本文件中软件产品简称为软件。
[来源:GB/T36475—2018,3.1.1,有修改]
3.2
软件物料清单softwarebillofmaterials
描述软件产品的组成成分、内外部依赖关系、来源信息以及潜在的安全风险信息的清单。注1:本文件中清单为软件物料清单的简称。
3.3
外部网络服务externalservice
通过网络为软件运行提供必要功能的非软件自身具备的应用服务,例如:域名服务、CDN服务、邮件发送、短信发送、消息推送、支付接口等。
3.4
制品artifact
5
GB/TXXXXX—XXXX
由某一种软件开发过程所使用的或所产生的一种信息的文件。制品的实例有模型、源文件、文本和二进制可执行文件。
[来源:GB/T11457-2006,2.76,有修改]
4缩略语
CPE:通用平台枚举(CommonPlatformEnumeration)
HTTP:超文本传输协议(HypertextTransferProto
您可能关注的文档
- 校园安全风险防控体系综合管控平台项目.docx
- 新能源应用安全风险防控战略研究.docx
- 消防标准清单表.docx
- 消防安全重大风险隐患排查(自查)指导手册.docx
- 线上商务信息安全与风险管理.docx
- 特种设备安全事故隐患排查清单有依有据.docx
- 危险化学品仓库企业安全风险评估表.docx
- 网络安全风险感知与互联网金融的资产定价.docx
- 特种设备使用单位安全风险 动态化管控指南.docx
- 隧道面层施工中的安全风险防控.docx
- 2024年小学教师工作计划模板(八篇) .pdf
- 2024年药学类之药学(师)题库检测试卷B卷附答案 .pdf
- 2024年必威体育精装版仁爱版五年级数学(上册)期中考卷及答案(各版本) .pdf
- 2024年高中生个人职业生涯规划 .pdf
- 2024年法律职业资格之法律职业客观题二题库与答案 .pdf
- 2024年资产评估师之资产评估基础真题练习试卷B卷附答案 .pdf
- 2024年度社工(初级)《社会工作实务(初级)》考试典型题题库及答案.pdf
- 2024年新员工下半年工作计划范文(3篇) .pdf
- 2024年律师委托代理合同标准版本(三篇) .pdf
- 2024年股权抵押借款合同范本(4篇) .pdf
最近下载
- 甲供设备交接、搬运、成品保护措施.docx VIP
- 《中华人民共和国中小企业促进法》测试题【附答案】.docx VIP
- 民航危险品运输566.ppt VIP
- 2024年中国移动云南公司招聘1人【综合基础知识500题】高频考点模拟试题及参考答案解析.docx
- 城市轨道交通安全管理.pptx VIP
- 甲状腺功能亢进症诊疗指南(2023年实践版).pptx
- 幕墙工程监理总结.docx
- VITA48.2_电子版说明手册.pdf
- 2018版思修第一章第三节创造有意义的人生.pptx
- Unit 2 We’re Family!(Section A 1a-1d)课件人教(2024)英语七年级上册.pptx VIP
文档评论(0)