1. <sup id="tdjd1"><rt id="tdjd1"></rt></sup>
      <address id="tdjd1"><s id="tdjd1"><abbr id="tdjd1"></abbr></s></address><rt id="tdjd1"><form id="tdjd1"><noscript id="tdjd1"></noscript></form></rt>

      <ruby id="tdjd1"></ruby>

      <thead id="tdjd1"><rt id="tdjd1"></rt></thead>

    1. AV不卡国产在线观看,欧洲免费精品视频在线,国产精品最新免费视频,精品午夜一区二区三区久久,亚洲丁香婷婷久久一区二区,中文字幕久久久久人妻无码,99久久国语露脸精品国产,精品国偷自产在线视频

      當前中國軟件供應鏈安全的焦點問題 是什么?

      當前中國軟件供應鏈安全的焦點問題 是什么?

      最佳答案 匿名用戶編輯于2023/02/20 16:04

      開源軟件安全風險是當前軟件供應鏈安全的焦點問題

      奇安信代碼安全實驗室通過數(shù)據(jù)對比分析發(fā)現(xiàn),與前一年度相比, 國內企業(yè)自主開發(fā)源代碼的安全狀況有較明顯的改善,千行代碼缺陷 密度和十類典型安全缺陷的總體檢出率均有明顯下降,這應該得益于 軟件源代碼安全缺陷分析工具的持續(xù)應用,以及程序員編寫代碼時的 安全意識提高。但開源軟件安全風險仍然居高不下,開源軟件的安全 風險管控是當前軟件供應鏈安全保障需要解決的核心焦點問題。

      1 國內企業(yè)自主開發(fā)源代碼安全性明顯改善 2021 年,國內企業(yè)自主開發(fā)源代碼的整體缺陷密度和高危缺陷 密度相比 2020 年均有所下降,其中高危缺陷密度下降較為明顯,從 1.08 個/千行降為 0.65 個/千行;十類典型安全缺陷的總體檢出率從 2020 年的 77.8%下降到 59.9%,下降了近 18%。

      2 開源生態(tài)保持蓬勃發(fā)展,開源軟件自身安全問題更加嚴峻 2020 年底和 2021 年底,主流開源軟件包生態(tài)系統(tǒng)中開源項目總 4 量分別為 3814194 個和 4395386 個,一年間增長了 15.2%,開源生態(tài) 依然保持蓬勃發(fā)展的態(tài)勢。與此同時,開源軟件漏洞數(shù)量持續(xù)增長, 2021 年新增的開源軟件漏洞達到 6346 個;不活躍的開源項目占比從 去年報告的 61.6%提升至 69.9%。根據(jù)“奇安信開源項目檢測計劃” 的實測數(shù)據(jù)顯示,所檢測開源軟件的總體缺陷密度和高危缺陷密度略 高于去年,依然處于較高的水平;十類典型缺陷的總體檢出率為 73.5%, 遠高于去年的 56.3%。總體來看,開源軟件自身的安全問題日益嚴峻。

      3 國內企業(yè)軟件開發(fā)中,開源軟件安全風險問題未見改善 2021 年,奇安信代碼安全實驗室對 3354 個國內企業(yè)軟件項目中 使用開源軟件的情況進行了分析,從數(shù)據(jù)分析情況來看,國內企業(yè)使 用開源軟件時的安全風險問題沒有得到改善,開源軟件安全風險是當 前企業(yè)軟件開發(fā)中亟待解決的首要問題。 在 2021 年分析的 3354 個軟件項目中,平均每個項目使用 127 個 開源軟件;存在已知開源軟件漏洞的項目占比 86.4%,平均每個項目 存在 69 個已知開源軟件漏洞,十幾年前的古老開源軟件漏洞依然存 在于多個項目中;20 年前的老舊開源軟件版本仍然在使用,同一開源 軟件各版本的使用更加混亂,被使用版本最多的開源軟件有 235 個版 本在使用。整體的安全風險狀況與 2020 年相比沒有任何改善,風險 水平仍處于較高狀態(tài)。

      與此同時,我們觀察到 2021 年很多機構和企業(yè)開始關注開源軟 件供應鏈安全,但僅有少數(shù)的機構和企業(yè)應用了相關的開源安全治理 工具。相信隨著開源安全治理工具的推廣和持續(xù)應用,國內企業(yè)軟件開發(fā)中的開源軟件安全風險問題會逐步得到改善。

      參考報告

      2022中國軟件供應鏈安全分析報告.pdf

      2022中國軟件供應鏈安全分析報告。數(shù)字化時代,軟件的重要性和軟件供應鏈安全問題的嚴峻性已成為各方共識。為此,奇安信代碼安全實驗室去年發(fā)布了《2021中國軟件供應鏈安全分析報告》(https://h5.qianxin.com/threat/report/detail/132),從多個維度分析了軟件供應鏈的安全風險,并提供了詳實的統(tǒng)計數(shù)據(jù)。本報告是該系列年度分析報告的第二期,繼續(xù)針對國內企業(yè)自主開發(fā)的源代碼、開源軟件生態(tài)、國內企業(yè)軟件開發(fā)中開源軟件應用等的安全狀況,以及典型應用系統(tǒng)供應鏈安全風險實例進行深入分析,并總結趨勢和變化。本年度報告相比于去年的報告新增了以下內容:在開源軟件生態(tài)發(fā)展與安全...

      查看詳情
      相關報告
      我來回答

      快速提問

      海量報告支持,行業(yè)專家解讀

      海量文庫支持,行業(yè)專家解答

      用戶解答榜
      分享至
      主站蜘蛛池模板: 激情自拍一区| 国产欧美VA天堂在线观看视频 | 最新国产三级在线不卡视频| 成人中文字幕在线| 丝袜美腿亚洲综合第一区| 国精品午夜福利视频不卡 | 极品粉嫩嫩模大尺度无码视频| 伊人中文字幕无码专区| 久久久久国产精品人妻aⅴ武则天| 蜜臀av一区二区| 午夜精品久久久久久久爽| 久久久2019精品| 特级西西人体444www高清大胆| 亚洲厕所偷拍| 亚洲成在人线天堂网站| 国产麻豆剧果冻传媒白晶晶| 性生交片免费无码看人| 国产白嫩护士在线播放| 国产精品欧美久久久久老妞| 色二区| 欧美人与性动交ccoo| 国产精品欧美久久久久久日木一道| 国产99久久久久久免费看| 国产成人99| 国产成人久久精品一区二区三区 | 国产精品日韩专区第一页| 中文字幕亚洲乱码| 长泰县| 国产av无码专区亚洲av软件| 天天操天天操天天| 欧美精品中文字幕亚洲专区| 超碰97人妻| 欧美人与动性xxxxbbbb| 曰韩免费无码AV一区二区| 18禁亚洲一区二区三区| 日本无遮挡边吃奶边做刺激视频| 亚洲精品成人福利网站 | 大陆熟妇丰满多毛xxxⅹ| 熟女性饥渴一区二区三区| 亚洲欧美综合精品成人网| 国产+高潮+白浆+无码老妇|