中国信通院总工程师:开源安全问题日渐凸显

来源: 第一财经
2024-06-02 00:39:39

  中新网北京12月22日电 题:中国信通院总工程师:开源安全问题日渐凸显

  中新财经记者 刘育英

  21日在北京举行的2024中国信通院ICT深度观察开源和软件供应链论坛上,中国信息通信研究院总工程师魏然表示,开源软件项目数量持续增长,开源技术覆盖领域加速扩张;同时开源安全问题日渐凸显,威胁软件产品可用性和安全性。

  魏然表示,开源给企业带来降本增效、敏捷开发等便利的同时,也带来安全合规以及供应链风险,直接威胁企业软件产品可用性和稳定性。根据报告,2022年84%的代码库至少包含一个已知开源漏洞。

  以开源为切入点,开展软件供应链安全治理已成为业界常态。国内金融、运营商、汽车等行业的头部企业,出于自身安全和业务连续性需要,积极探索在组织内部建立以开源治理为重点,以软件物料清单为抓手的软件供应链安全管理体系,提升企业全链条的安全能力。

  针对如何进一步提升开源安全水平,中国信通院云大所副所长栗蔚建议:加强开源安全漏洞管理;提升开源许可证合规性;加强开源安全团队管理;完善开源安全工具。

  疫情流行期间,养老机构、社会福利机构等脆弱人群集中场所工作人员每周开展2次全员核酸检测,被照护人员每周开展2次抗原或核酸检测,机构工作人员与被照护人员的检测隔日交替开展,也可按照行业主管部门要求执行。其他行业人群的核酸检测,按照行业主管部门要求执行。

  拜登同时公布了另一条新政策:今后两年,美国每月可接收来自古巴、海地、尼加拉瓜和委内瑞拉的合法移民3万人。这些移民须经合法渠道来美,拥有符合条件的担保人且通过背景审查。

  回顾过去的一年,圆满完成党的二十大、北京冬奥会和冬残奥会安保工作,更好统筹疫情防控和经济社会发展,护航开启全面建设社会主义现代化国家新征程……在熠熠闪耀的警徽下,人民警察迎战大考、牺牲奉献,切实担负起党和人民赋予的新时代使命任务。

  汪文斌:中国始终坚持人民至上、生命至上,新冠病毒感染的重症率、死亡率在全球都是最低的。随着奥密克戎变异株致病力和毒力明显减弱以及中国医疗救治、病原检测、疫苗接种等能力持续提升,中方因时因势主动优化调整防控举措,打的是有准备之仗。当前,中方相关部门围绕“保健康、防重症”,全力做好医疗资源配置、药物产能供给和疫苗接种覆盖等工作,着力保护老年人、孕产妇、儿童等重点人群,千方百计降低重症,减少死亡。中国疫情形势整体向好,部分省市已渡过疫情高峰,生产生活正加快恢复正常。

  巴西参议长帕谢科号召所有参议员一起谴责这些极端分子的行为;众议长利拉认为冲击权力机构是对民主的攻击,必须受到惩罚;最高法院院长韦伯表示,这一行为已经属于“恐怖主义行为,应该受到重罚”。

  中新经纬此前走访发现,在特斯拉2022年10月底官宣降价后,不少车企都在一个月内选择了跟进,接连推出促销活动。如北京朝阳区多家华为体验店推出了针对问界M5和M7的保险、选装优惠;福特电马更是直接选择下调Mustang Mach-E全系车型的售价,降幅在2万元左右。

郑镇宇

声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。
用户反馈 合作

Copyright © 2023 Sohu All Rights Reserved

搜狐公司 版权所有