开源软件供应链安全风险研究报告.docx

上传者: 41432686 | 上传时间: 2022-04-26 11:00:09 | 文件大小: 1.42MB | 文件类型: DOCX
“ 开源”是 指源代码 、文档等 设计内容 开放的开 发模式, 是群智 协同、开放共享、持续创新的理念和生产方式。2020 年,根据 Synopsys 发布 的《开源安全和风 险分析报告》显示 ,开源使用数量占 比较高, 在教育、金融、医疗等传统行业渗透率已超过 60%,开源软件已成为企 业构建信息技术的重要选择。 开 源蓬勃发 展一方面 可以突破 技术壁垒 、推动创 新,另一 方面考 虑到 国际竞争关系错综 复杂,开源软件安 全作为软件供应链 安全的重 要环 节,面临着安全漏 洞、知识产权、软 件供应链安全等相 关风险。 在此背景下,认识和了解开源安全风险情况是至关重要的。 主要从 GitHub 热门开源软件视角出发,对开源软件安全风险进行了分析。 本报 告从全新视角带来 开源安全风险新的 发现与突破。报告 共分为五 部分 ,第一部分,首先 介绍开源漏洞的发 展现状及趋势;第 二部分, 聚焦 开源组件生态库的 安全风险;第三部 分,重点围绕组件 按依赖层 级漏 洞传播范围分析; 第四部分,对文件 级漏洞潜在安全风 险及波及 范围 进行讨论。

文件下载

评论信息

免责申明

【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明