这里是文章模块栏目内容页
中心获批新增C/C++、Java语言源代码漏洞测试检验检测范围(CMA)

2026年8月12日,湖北软件评测中心正式收到湖北省市场监督管理局下发的准予行政许可决定书,获批新增C/C++语言源代码漏洞测试、Java语言源代码漏洞测试检验检测能力范围,标志着中心源代码安全检测业务取得CMA法定资质,对外出具的相关源代码漏洞测试报告具备法律效力。

源代码安全是软件安全的源头关口,C/C++、Java作为工业软件、政务系统、嵌入式设备、互联网应用领域应用最为广泛的开发语言,代码层内存溢出、逻辑缺陷、权限管控缺失等底层漏洞,极易引发系统被入侵、数据泄露等重大安全风险,对源代码开展合规、权威的漏洞检测,是软件上线前风险排查的关键环节,也是项目验收、招投标、安全评估工作中的重要技术依据。

为完成本次扩项申报,中心对照《检验检测机构资质认定评审准则》以及GB/T349432017《C/C++语言源代码漏洞测试规范》、GB/T349442017《Java语言源代码漏洞测试规范》国家标准,完成质量管理体系修订完善、技术人员专项能力培训考核、软硬件检测环境迭代优化、方法学验证与实战项目积累等一系列筹备工作,技术团队将自动化静态代码分析工具与人工深度审计相结合,形成标准化的源代码漏洞测试作业流程,完整覆盖漏洞识别、缺陷定位、风险定级、问题溯源、整改建议输出全流程,顺利通过行政许可审批环节的综合审查。

本次许可落地,进一步补齐了我省第三方软件测评机构在主流编程语言源代码漏洞检测方向的法定检测能力,丰富了中心在软件质量与信息安全板块的业务矩阵。此前中心已在软件产品登记测试、验收测试、性能测试、信息安全测评等领域持续深耕,此次新增两项源代码漏洞测试资质,实现从软件运行态测试向代码源头安全检测的能力延伸。

下一步,中心将严格恪守“科学公正、准确高效、诚信优质、追求卓越”的质量方针,用好本次获批的法定检测能力,面向政务信息化项目、工业软件、嵌入式软件、企业自研业务系统,提供规范化的C/C++、Java源代码漏洞测试服务,助力企事业单位从代码源头发现并化解软件安全隐患,支撑数字产业安全发展,为软件质量提升与网络安全保障提供坚实第三方技术支撑。