当前位置:首页 > 报告详情

长风联盟:2022年从俄乌冲突看我国开源安全发展报告(24页).pdf

上传人: AG 编号:600755 2022-04-27 24页 405.17KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要从俄乌冲突中涉及的开源领域事件出发,分析了我国开源软件安全现状及面临的不足,并提出了北京发展开源软件供应链安全的建议。 关键点包括: 1. 俄乌冲突中,开源领域事件表明开源软件供应链存在安全风险,如 GitHub 和 GitLab 对俄罗斯采取的“封号”“限流”等措施。 2. 我国开源软件安全现状存在技术安全、供应链安全、开源政策法律及应用安全等问题。例如,开源软件漏洞数量保持高位,大企业垄断开源生态阻碍创新,小型开源项目维护压力增大带来不确定性等。 3. 我国开源软件安全面临的不足包括开源软件面临的供应链“卡脖子”风险,开源用户面临的风险层出不穷,开源软件供应链风险大但研究投入少等。 4. 北京发展开源软件供应链安全的建议包括加强开源软件供应链风险发现与防控技术研究,构建开源供应链风险评估体系和预警机制,建设并北京开源软件供应链安全基础设施,进一步引导和推动相关行业参与并贡献开源等。
俄乌冲突中开源软件如何被政治化? 我国开源软件供应链面临哪些风险? 如何提升我国开源软件供应链安全管理?
客服
商务合作
小程序
服务号
折叠