犐犆犛35.040 犔80 ! " # $ % & ' ' ( ) * 犌犅/犜39412—2020 !"#$%& '(#$)*+, 犐狀犳狅狉犿犪狋犻狅狀狊犲犮狌狉犻狋狔狋犲犮犺狀狅犾狅犵狔—犃狌犱犻狋狊狆犲犮犻犳犻犮犪狋犻狅狀狅犳犮狅犱犲狊犲犮狌狉犻狋狔 20201119 -. 20210601 /0 '(+,-./012 '()*3/0456 - . 犌犅/犜39412—2020 ! " ………………………………………………………………………………………………………… Ⅲ 1 #$ ……………………………………………………………………………………………………… 1 2 %#&'()* ………………………………………………………………………………………… 1 3 +, 、-./01, ……………………………………………………………………………………… 1 3.1 +,/-. ………………………………………………………………………………………… 1 3.2 01, ……………………………………………………………………………………………… 2 4 2345 ………………………………………………………………………………………………… 2 4.1 2367 …………………………………………………………………………………………… 2 4.2 2389 …………………………………………………………………………………………… 2 4.3 23:; …………………………………………………………………………………………… 2 4.4 23<= …………………………………………………………………………………………… 3 4.5 23>? …………………………………………………………………………………………… 3 5 23@A ………………………………………………………………………………………………… 3 5.1 BCDA …………………………………………………………………………………………… 3 5.2 23EF …………………………………………………………………………………………… 4 5.3 23GH …………………………………………………………………………………………… 4 5.4 23IJ …………………………………………………………………………………………… 5 5.5 KLMN …………………………………………………………………………………………… 5 6 OPQRST23 ……………………………………………………………………………………… 5 6.1 UVWX …………………………………………………………………………………………… 5 6.2 UVYZ[\] …………………………………………………………………………………… 8 6.3 ^_`a …………………………………………………………………………………………… 9 6.4 bcOP …………………………………………………………………………………………… 11 7 deGfOPST23 ………………………………………………………………………………… 11 7.1 ghijAkOP ………………………………………………………………………………… 11 7.2 lmAkOP ……………………………………………………………………………………… 12 7.3 nUo(OP ……………………………………………………………………………………… 13 7.4 pqrsOP ……………………………………………………………………………………… 14 7.5 tuOP …………………………………………………………………………………………… 14 7.6 devwOP ……………………………………………………………………………………… 15 8 xyz(OPST23 ………………………………………………………………………………… 15 8.1 xy{s …………………………………………………………………………………………… 15 8.2 |}{s …………………………………………………………………………………………… 16 8.3 UV~z( ………………………………………………………………………………………… 18 8.4 )*{s …………………………………………………………………………………………… 18 8.5 …………………………………………………………………………………………… 19 !" Ⅰ 犌犅/犜39412—2020 9 OPST23 ……………………………………………………………………………………… 19 9.1
ode ……………………………………………………………………………………… 19 9.2 >*OP ……………………………………………………………………………… 19 9.3 \] ………………………………………………………………………………… 20 A (x& ) deOP23IJ ……………………………………………………………… 21 B (x& ) de ………………………………………………………………………… 22 ) …………………………………………………………………………………………………… 37 Ⅱ 犌犅/犜39412—2020 # $ E GB/T1.1—2009 9%¡¢£ 。 。 )*9m®;¯°±²³´µ¨¬9¶· 。 E¸P¹OPEº»+¼=½ ( SAC/TC260)¾ l¿À 。 E¢£Á :OPÃ&»+¹ÄÅAÆÇ È É 、È ¹ Ê Ë Ì Å A Æ Ç Í 、¹ Ä \ Z Ê »ÎÏÈÉ 、ÐÑOPÎÏÈÉ 、ȹOPÎÏÈÉ 、ȹÒÓ»+EºÆÇÌ 、ÔOÕ ÆÇÍ 、¹Ä3Ö;ר»+rsÙoÈÉ 。 EÚ¢£< :Û Ü Ý 、Þ ß à 、á â ã 、ä å æ 、ç æ è 、é ê â 、ë ì 、í î 、ï ð ñ 、ò ó 、 ôßõ 、ö¹÷ 、öøù 、úûü 、òýþ 、Ûÿ! 、"# 、$Ü 、$%W 、&'( 、Û) 、*+ 。 ¤¥¦)*9§¨|©Rª«¬ Ⅲ 犌犅/犜39412—2020 %&'()* +,'(-./0 1 01 、 、 、 E%-,deOP923@A-«OPQR S T d e G f O P S T x y z ( O P S T 。 E2(3t4deOP2356Å7 。 OPST./023t«i×91G>? 2 /023456 。 =:¥ b > 9 ' ( ) * ,? ¥ b > 9 @ 2 ( 3 ) * 。 =:°¥b>9'()* ,ABC@ (DEÍF9GKÁ )2(3)* 。 GB/T15272—1994 AkH3," C GB/T25069 OP»+ +, GB/T35273—2020 OP»+ I<OP%# 89)*i3)*9×(:;°<9 3 *7 、89:;<7 3.1 *7:89 GB/T15272—1994、GB/T25069 / GB/T35273—2020 ü - 9 - « 8 9 + , / - . 2 ( 3 )* 。 3.1.1 +,'(-. 犮狅犱犲狊犲犮狌狉犻狋狔犪狌犱犻狋 , ideLJOPKL -mfdeOPSTMNOdeOP%#9P7 3.1.2 '(=> 狊犲犮狌狉犻狋狔犱犲犳犲犮狋 。 、 。 deÈ}Q9§RST*OPRU9_V WX 3.1.3 犮狉狅狊狊狊犻狋犲狊犮狉犻狆狋 Web \g]g^_`¦ HTML de ,a(bcde\g: ,f_g Web ] g 9 HTML ?@ABCD YZ[h , de½hiJ jkègYZ[9lm89 3.1.4 EFGHI 。 犫狌犳犳犲狉狅狏犲狉犳犾狅狑 , , , hAk9nopq_r Ast9|© jkST A k u v z A k w k i J A x t y - z { A kM|}9`a~ 3.1.5 JK 。 犱犲犪犱犾狅犮犽 , IMI-9LAQiJ@AÈ xyM
kw9Rfj 。 1 犌犅/犜39412—2020 3.1.6 LM 犲 狉狉狅狉 |}'JÈ f9R4|}M['J9>_V 3.1.7 NOPQ 狊狆犲犮犻犪犾犲犾犲犿犲狀狋狊 、 。 (3l-èM,"ÈKUV°ÕK9 M9k9 3.1.8 RS 犲狓犮犲狆狋犻狅狀 4AkÈ'J9RtyD T 。 。 :°ipqLJ9rs ,¡R4Ak9ÈiJ 。 3.1.9 犛犙犔 TU 犛犙犔犻狀犼犲犮狋犻狅狀 `¦ SQL y^_UV~¤ U ,l¾¡UV~iJ9YZJ¢ 。 3.2 ;<7 。 API:×(Ak£A¤À(ApplicationProgrammingInterface) CSPRNG:¥¦;U§v¨(CryptographicallySecurePseudoRandom NumberGenerator) DNS:©ª|}(DomainNameSystem) HTML:r)«,"(HyperTextMarkupLanguage) HTTP:r¬)Ù(HyperTextTransferProtocol) SQL:®¯º¯°,"(StructuredQueryLanguage) URL:}xy-Â(UniformResourceLocator) 8901,2(3)* 4 -.VW 4.1 -.XY , ui*|}9dea- OPST23±² 2 3 : â V h 2 3 9 ³ C i j « × ( ´ µ i 5 。 ·g,"9¸¹& ,-/09®¯º," (C)/ghij," (Java)¢8L J º 5 。 deOP23×DE»°¼38 4 I>g 9 ³ C ± ² 。 A È :O P ½ H 37 ± 2 3 ± ² ;d e G f 25 ±23±² ;xyz( 32 ±23±² ;
GB-T 39412-2020 信息安全技术 代码安全审计规范
温馨提示:如果当前文档出现乱码或未能正常浏览,请先下载原文档进行浏览。
本文档由 侯茹 于 2022-04-24 15:37:46上传分享