NIST
保护受控未分类信息 Rev 3
控制项模式在非联邦系统和组织中保护受控非机密信息的安全要求。
版本: Rev 3•覆盖状态: 完整覆盖 (194/194)•控制项/量表/总计: 97/97/194•当前展示: 1 / 97•17 个分类
03.13.13移动代码控制项
系统与通信保护 / 移动代码
移动代码包括从远程系统获取的软件程序或程序部分,通过网络传输,并在本地系统上执行,而无需接收方明确安装或执行。关于是否使用移动代码的决策是基于该代码在被恶意使用时可能对系统造成损害的潜力。移动代码技术包括 Java 小程序、JavaScript、HTML5、VBScript 和 WebGL。移动代码在服务器上安装,以及在个人工作站和设备(包括笔记本电脑、智能手机和智能设备)上下载和执行时,均需遵守使用限制和实施指南。移动代码政策和程序涉及采取的措施,以防止在系统中开发、获取和使用不可接受的移动代码,包括要求移动代码由受信任的来源进行数字签名。
评估
评估状态:
评估备注: