中国信通院总工程师:开源安全问题日渐凸显

来源: 澎湃网
2024-06-03 01:50:48

  中新网北京12月22日电 题:中国信通院总工程师:开源安全问题日渐凸显

  中新财经记者 刘育英

  21日在北京举行的2024中国信通院ICT深度观察开源和软件供应链论坛上,中国信息通信研究院总工程师魏然表示,开源软件项目数量持续增长,开源技术 覆盖领域加速扩张;同时开源安全问题日渐凸显,威胁软件产品可用性和安全性。

  魏然表示,开源给企业带来降本增效、敏捷开发等便利的同时,也带来安全合规以及供应链风险,直接威胁企业软件产品可用性和稳定性。根据报告,2022年84%的代码库至少包含一个已知开源漏洞。

  以开源为切入点,开展软件供应链安全治理已成为业界常态。国内金融、运营商、汽车等行业的头部企业,出于自身安全和业务连续性需要,积极探索在组织内部建立以开源治理为重点,以软件物料清单为抓手的软件供应链安全管理体系,提升企业全链条的安全能力。

  针对如何进一步提升开源安全水平,中国信通院云大所副所长栗蔚建议:加强开源安全漏洞管理;提升开源许可证合规性;加强开源安全团队管理;完善开源安全工具。

  (一)申请人在线填写签证申请表(https://cova.mfa.gov.cn/),打印出确认页及表格,并在确认页及表格第九项签名。

<a><img src="//www.chinanews.com/cr/2023/0109/2332022053.gif" alt="" /></a>

  (一)申请人在线填写签证申请表(https://cova.mfa.gov.cn/),打印出确认页及表格,并在确认页及表格第九项签名。

  据了解,2023年,星河动力计划完成8到10次“谷神星”系列运载火箭的发射交付,同时稳步推进“智神星”系列液体可重复使用运载火箭的首飞工作。

  <strong>精神病人不纳入黑名单</strong>

  “数字社区的每个内容板块背后都连接着多条产业链,各条产业链覆盖产品或服务供给的全链路。”敖立说,数字社区不断扩展、丰富人们的交互空间与生活生产消费方式,其间孵化、催生的大量技术场景赋能到实体产业,成为服务现代化产业体系建设的新型移动互联网产品形态。

陈玉玲

声明:该文观点仅代表作者本人,搜狐号系信息发布平台,搜狐仅提供信息存储空间服务。
用户反馈 合作

Copyright © 2023 Sohu All Rights Reserved

搜狐公司 版权所有