-
题名美国《开源软件安全倡议摘要报告》分析与启示
- 1
-
-
作者
邓若杨
赵冉
张德馨
-
机构
中国软件评测中心(工业和信息化部软件与集成电路促进中心)
国家工业信息安全发展研究中心
-
出处
《工业信息安全》
2024年第5期6-11,共6页
-
文摘
近年来,开源软件受攻击事件呈快速增长态势,引发的危害愈加严重,开源软件安全治理成为国际重要议题。作为开源生态建设的供给者、贡献者和主导者,美国认识到开源软件无处不在,安全风险也相伴相生,将开源软件安全治理上升为国家关键优先事项,从国家战略、政策法规、标准指南等多维度推进开源软件安全保护工作。本文旨在分析美国《开源软件安全倡议摘要报告》,借鉴美国开源软件安全治理最新实践做法,以期完善我国开源安全治理工作。建议从健全开源软件安全风险管理体系、提升自身技术研发水平、加快开源生态基础设施建设、增强国际开源生态建设话语权四方面完善我国开源安全治理工作。
-
关键词
开源软件
开源软件安全
开源软件安全治理
-
Keywords
Open-source Software
Open-source Software Security
Open-source Software Security Governance
-
分类号
TP311.5
[自动化与计算机技术—计算机软件与理论]
-
-
题名开源软件供应链安全风险分析研究
- 2
-
-
作者
王江
姜伟
张璨
-
机构
中国网络空间研究院
-
出处
《信息安全研究》
CSCD
北大核心
2024年第9期862-869,共8页
-
基金
国家社科基金项目(23VRC094)
国家社科基金重大项目(22&ZD147)
国家重点研发计划项目(2021YFB3101300,2021YFB3101302,2021YFB3101305)。
-
文摘
开源软件已经成为支撑数字社会正常运转的最基本元素之一,渗透到各个行业和领域.随着开源软件供应链越发复杂多元,开源软件供应链安全攻击事件造成的危害也越发严重.梳理了开源软件供应链生态发展现状和世界主要国家开源软件供应链安全战略布局,从开源软件开发安全、使用安全和运营安全维度,提出了开源软件供应链安全风险分析体系,给出当前开源软件供应链面临的主要安全风险,构建了开源软件供应链安全保障模型,并从供应链环节、相关主体和保障措施3个维度提出我国开源软件供应链安全与发展对策建议.
-
关键词
网络安全
软件安全
开源软件
软件供应链
开源软件供应链安全
-
Keywords
network security
software security
open-source software
software supply chain
open-source software supply chain security
-
分类号
TP309
[自动化与计算机技术—计算机系统结构]
-
-
题名影响开源安全软件下载量的工程因素研究
- 3
-
-
作者
关琳
-
机构
江苏警官学院公安管理系
南京大学中国智库研究与评价中心
-
出处
《软件导刊》
2020年第8期76-79,共4页
-
基金
江苏省公安厅理论与软科学项目(2019LX013)
江苏警官学院教育教学改革项目(2018B03)
江苏警官学院高层次引进人才科研启动项目(JSPIGKZ)。
-
文摘
下载量是衡量开源安全软件质量的重要标志。研究下载量与工程因素间的关系,发现影响下载量的工程因素,对于开源安全软件发展具有重要意义。以世界最大的开源软件项目库为数据源,针对开源安全软件的下载量与团队规模和研发事件数的关系展开定量分析,发现开源安全软件下载量与软件研发团队成员数呈弱相关关系,与软件研发事件数呈中等强度相关关系。该研究结果可为开源安全软件良性发展、提升软件竞争力提供参考。
-
关键词
开源安全软件
定量分析
工程属性
-
Keywords
open source security software
quantitative analysis
project attributes
-
分类号
TP301
[自动化与计算机技术—计算机系统结构]
-
-
题名开源软件供应链安全分析与防范对策
被引量:2
- 4
-
-
作者
芦天亮
袁梦娇
-
机构
中国人民公安大学信息网络安全学院
-
出处
《保密科学技术》
2022年第12期27-31,共5页
-
文摘
本文介绍了开源软件供应链的发展现状,从安全漏洞、传播风险、运维情况3个方面总结了开源软件供应链所存在的安全问题;基于2021年以来的重大安全事件,从开源漏洞利用和开源投毒攻击2个角度对开源软件供应链面临的风险进行分析;同时提出了在开源软件开发、分发和使用全生命周期各环节应采取的安全防范对策,以全面保障开源软件供应链安全。
-
关键词
开源软件供应链安全
开源投毒
漏洞利用
安全防范
-
分类号
TP311.13
[自动化与计算机技术—计算机软件与理论]
TP309
[自动化与计算机技术—计算机系统结构]
-