当前位置:首页 > 报告详情

中国信通院:2022开源安全深度观察报告(34页).pdf

上传人: 铅笔 编号:75988 2022-06-02 34页 1.29MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从开源生态发展迅速、开源安全风险严重威胁全球企业信息和财产安全、全球开源安全防范措施愈加严格,我国逐步深入探索、开源安全防范需兼顾上游开源社区与下游开源用户、开源安全发展展望六个方面对开源安全进行了深入研究。 1. 开源生态发展迅速,全球开源项目数量持续提升,企业逐渐重视对外开源贡献,企业开源软件应用比例逐年提升。 2. 开源安全风险严重威胁全球企业信息和财产安全,开源安全风险种类复杂,包括开源漏洞风险、开源后门植入风险和开源隐私信息泄露风险。 3. 全球开源安全防范措施愈加严格,多国实施开源漏洞悬赏计划提高开源项目安全性,我国政府、企业和个人三管齐下应对开源安全风险。 4. 开源安全防范需兼顾上游开源社区与下游开源用户,开源社区需建立安全开发规范,用户企业需建立开源安全问题修复措施。 5. 开源安全发展展望,国家和行业监管部门需继续完善和制定开源安全相关的政策,建立长效工作机制,强化开源组件、安全开发和事件处置等方面的标准化工作。
开源安全事件频发,企业如何应对? 开源软件如何保障用户隐私安全? 我国在开源安全方面有哪些政策和发展?
客服
商务合作
小程序
服务号
折叠