



近日,中电太极旗下普华软件作为首批试点检测单位,顺利通过由中国电子商会创新与安全技术委员会主办的软件开源代码成分与安全检测。
检测工作组依据标准,利用技术委员会“源镜-代码成分与安全检测平台”,现场检测了普华软件自主研发的包括普华灵智操作系统在内三款产品的相关源代码。根据检测报告结果显示,送测样本代码相似度低,在安全漏洞风险检测及代码特殊行为数等关键指标上,全部为0。有效避免了开源漏洞风险和开源许可证侵权等问题。
本次检测工作标准,是以2020年5月13日正式发布并实施的团体标准T/CFCC 005-2020《软件开源代码成份与安全检测指南》为依据。该标准的编制对提高国产新软件可控性与安全性具有重要意义,可为国家创新测评和企业开源安全治理提供标准支撑,为国家《网络安全审查办法》实施及关键信息基础设施安全保护提供技术支撑。标准涵盖了软件代码中开源成分及其潜在安全风险的检测方法,规范了开源成分、开源漏洞、开源许可证的检测流程和检测内容,依托相关技术平台,可为创新产品提供检测服务,为重点行业企业开展相关工作保驾护航。