服务热线
- 服务电话:0756-3391906
- 软件测试技术:0756-3391891
- 嵌入式软件测试:0756-3391732
- 网络测试技术:0756-3396982
- 监督电话:0756-3391848
- 软件业务服务:0756-3391906
- 网络业务服务:0756-3396981
自动化源代码质量测量相关国家标准立项前期准备工作正式启动
来源:评测中心 发布时间:2021-09-03 11:08:10
评测中心作为国内领先的源代码测试服务机构,制定了GB/T 34944-2017《Java语言源代码漏洞测试规范》等6项源代码测试国家/行业标准,评测中心多年来利用这些标准以会员服务的形式面向产业提供源代码性能缺陷和安全漏洞测试服务,检测了2亿多行代码,定位了100多万个源代码性能缺陷和安全漏洞。但以上系列标准多年未升级且只明确了源代码单一质量测试要求,难以满足信息产业快速发展需要。
本月,评测中心成功争取到主导自动化源代码质量测量相关国家标准制定契机,并启动了立项前期相关准备工作。该标准将修改采用今年已发布的国际标准,摒弃不同开发语言间语法差异,以不依赖开发语言的方式描述源代码性能缺陷和安全漏洞的特点,不仅将给出自动化工具实现每类源代码性能缺陷和安全漏洞检测的具体方法,还将进一步定义源代码层面的质量测度,使源代码质量的量化测量有标准可依。目前,评测中心已邀请国内具有丰富标准制定经验和较强技术能力的同行以及具有源代码测试经验和较强开发能力的相关企业共同成立了标准起草筹备组,并开始了翻译和起草工作,预计将于今年10月份向国家标准化管理委员会提交正式的国家标准立项申请。