• 废止
  • 已被废除、停止使用,并不再更新
  • 2013-03-04 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC TR 24772:2013 EN Information technology - Programming languages - Guidance to avoiding vulnerabilities in programming languages through language selection and use_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC TR 24772:2013 EN
  • 标准名称:信息技术 程序设计语言 通过语言选择和使用避免程序设计语言漏洞的指南
  • 英文名称:Information technology — Programming languages — Guidance to avoiding vulnerabilities in programming languages through language selection and use
  • 标准状态:废止
  • 发布日期:2013-03-04

文档简介

ISO/IECTR24772:2013标准旨在通过编程语言的选择和使用,来避免编程中的漏洞。它提供了一种通用的方法来评估和管理软件开发过程中存在的风险。下面是对该标准的详细总结:

一、概述

该标准是一个技术报告(TechnicalReport,简称TR),而不是正式的国际标准或国家标准。它提供了有关编程语言选择和使用的最佳实践指南,旨在帮助开发人员更好地理解和利用编程语言中的漏洞。

二、语言选择

在选择编程语言时,该标准强调了几个关键因素:可读性、可维护性、性能和安全性。语言的选择应该基于项目需求和目标,同时也应该考虑到团队的技能和经验。对于大型项目,应该考虑使用多种编程语言,以适应不同的任务和工作负载。

三、使用规范

在使用编程语言时,该标准强调了几个关键的规范和最佳实践:

1.文档和教程:应尽可能使用文档和教程丰富且具有社区支持的编程语言。这有助于获得更广泛的支持和帮助,并减少出现错误的可能性。

2.安全性:在编写代码时,应始终考虑安全性。使用安全的编程实践,如输入验证、异常处理和安全模式,可以减少漏洞的风险。

3.代码审查:代码审查是减少漏洞的有效方法之一。通过审查代码,可以发现并修复潜在的安全问题。

4.持续学习:随着编程语言的发展和更新,应持续学习和了解新的最佳实践和技术。这有助于保持代码的安全性和可靠性。

四、总结

ISO/IECTR24772:2013标准提供了一种通用的方法来评估和管理软件开发过程中存在的风险,并通过编程语言的选择和使用来避免漏洞。开发人员应该考虑上述最佳

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论