管理制度-联网软件安全行为规范编制说明 精品.doc
《管理制度-联网软件安全行为规范编制说明 精品.doc》由会员分享,可在线阅读,更多相关《管理制度-联网软件安全行为规范编制说明 精品.doc(7页珍藏版)》请在第一文库网上搜索。
1、联网软件安全行为规范编 制 说 明联网软件安全行为规范编制项目组二一年十二月目 录目 录21标准范围32工作简况32.1任务来源及项目组成员32.2主要工作过程33标准制订的目的和意义54标准编制原则55联网软件分析及标准主要内容的确定66与国内外标准的关系67标准性质的建议说明78贯彻标准的要求和措施建议71 标准范围本标准主要规定联网软件运行机制要求、联网要求、恶意行为防范、运行安全四个方面的要求。本标准适用于使用过程中需要接入互联网的各种软件(包含需要接入互联网的智能手机等移动终端软件)。2 工作简况2.1 任务来源及项目组成员本行业标准的制订任务列入工业和信息化部20XX年第二批通信行
2、业标准项目计划,项目序号为20XXH301。本标准由工业和信息化部提出,由中国通信标准化协会归口。该标准由中国软件评测中心牵头,国家计算机网络应急技术处理协调中心、北京大学计算机科学技术研究所和中国互联网协会等单位参与制订。2.2 主要工作过程接到标准编制任务后,中国软件评测中心迅速组建了标准编制项目组,制订了工作计划,明确了工作重点和进程安排。20XX年6月8月,对国内外情况进行了调研,了解了国内外相关的技术研究情况,以及相关的标准和规范的制定情况。同时,对大量的联网软件服务功能、运行模式、联网特点、运行管理以及可能造成的影响等方面进行了研究分析,发现了联网软件中存在的安全问题。20XX年9
3、月10月,在前期调研的基础上,编制完成联网软件安全行为规范(草稿)。20XX年11月12月,标准草案完成后,召开了专家讨论会,讨论会由中国软件评测中心、国家计算机网络应急技术处理协调中心、北京大学计算机科学技术研究所和中国互联网协会等单位的专家和技术人员参与,提出修改意见。修改完善标准草案,形成了联网软件安全行为规范(征求意见稿)。20XX年1月2月,标准征求意见稿通过函审的方式征求了多位业内专家的意见,征求意见的范围主要包括:倪光南(中国工程院院士)、胡小明(中国信息协会 副会长)、宁家骏(原国家信息中心首席工程师)、魏来(中国移动网络安全部经理)等专家,以及北京神州绿盟科技有限公司、北京启
4、明星辰信息技术有限公司、联想网御科技有限公司等。20XX年3月,针对专家的意见进行了研究、分析和采纳,形成联网软件安全行为规范(送审稿)。20XX年3月25日,联网软件安全行为规范(送审稿)提交TC8 WG3第21次会议进行审查。会后对专家提出的意见进行了研究、分析和采纳,对标准送审稿进行了修订。20XX年6月11日,联网软件安全行为规范(送审稿)提交TC8 WG3第22次会议进行了审查。会后对专家提出的意见进行了研究、分析和采纳,对标准送审稿再次进行了修订。20XX年12月2日,联网软件安全行为规范(送审稿)提交TC8 WG3第24次会议进行了审查。会后对专家提出的意见进行了研究、分析和采纳
5、,并组织项目组成员对标准再次字斟句酌,形成联网软件安全行为规范(报批稿)。标准送审稿经过TC8 WG3三次会议审核,参与审核的单位有国家计算机网络应急技术处理协调中心、中国电信集团公司、中国移动通信集团公司、工业和信息化部电信研究院、华为技术有限公司、北京邮电大学、中国科学院计算技术研究所、中国移动通信集团设计院有限公司、中国互联网络信息中心、中讯邮电咨询设计院有限公司、中兴通讯股份有限公司、国防科学技术大学计算机学院、北京傲盾软件有限责任公司、北京神州绿盟科技有限公司、武汉邮电科学研究院、大唐电信科技产业集团、杭州华三通信技术有限公司等。20XX年1月28日,工信部科技司、通信保障局和软件服
6、务业司共同组织召开了联网软件安全行为规范(报批稿)标准研讨会,参会的主要是软件厂商和相关专家,进一步对标准提出意见,参加的单位有百度公司、腾讯公司、瑞星公司、金山软件公司、酷六网、酷狗音乐、启明星辰公司、杭州核心软件公司、中国通信标准协会、中国软件评测中心、国家计算机网络应急技术处理协调中心、北京大学计算机科学技术研究所、中国互联网协会、电信研究院等单位。会议上对标准提出了一些建议。会后对软件厂商和专家提出的建议进行了研究,对标准进行了修订,形成联网软件安全行为规范(报批稿)的最终版本。3 标准制订的目的和意义随着互联网应用的日益广泛,各种应用软件的使用过程中需接入互联网已成为一个普遍特点。一
7、些自由软件,如播放软件暴风影音、下载软件迅雷、即时通信软件QQ/MSN、安全卫士360等,拥有海量用户资源的特点,足以左右国内网络通信稳定,对其影响不可小觑。目前,我国对具有海量用户联网软件没有准入制度,自由下载使用,无安全评测,处于无管理状态。这些软件运行过程中,存在很多安全隐患,如相关服务器通过免费的DNS解析服务完成,无规范、无日志,无法进行事后追踪;一些联网软件在用户使用过程中提供一些强制服务,存在流氓软件的特征;软件对互联网资源使用机制不当等。这些安全隐患在一定条件下可能引起公共网络瘫痪,酿成安全事件,给广大的互联网用户造成不可估量的损失。最近发生的暴风影音5.19事件是其存在安全隐
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 管理制度-联网软件安全行为规范编制说明 精品 管理制度 联网 软件 安全 行为规范 编制 说明