当前位置:首页 >英文主页 >中英对照 > 报告详情

美国国家网络总监办公室(ONCD):2023年开放源码软件安全信息申请摘要报告(英文版)(20页).pdf

上传人: 白**** 编号:627618 2023-04-30 20页 1.49MB

下载:
word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要内容为2023年关于开源软件安全的请求信息(RFI)的总结报告。报告首先介绍了RFI的背景,即开源软件的广泛使用和采纳使其成为威胁行为者的目标,因此需要加强其安全性和韧性。报告接着概述了RFI收到的107份公开提交的反馈,这些反馈针对五个联邦政府应优先考虑的领域提出了建议,包括:1)加强开源软件基础;2)维持开源软件社区和治理;3)行为和经济激励措施以保障开源软件生态系统;4)研发/创新;5)国际合作。 报告指出,大多数反馈集中在加强开源软件基础这一领域,特别是推广内存安全编程语言的使用。报告还强调了联邦政府在加强开源软件生态系统中的作用,包括通过采购规则和法规促进更安全的开发实践。此外,报告还强调了国际合作的重要性,并建议联邦政府与国际社会合作,共同提高开源软件生态系统的安全性和韧性。 最后,报告概述了开源软件安全倡议(OS3I)在2024-2025年计划完成的活动,包括推进研发、保障软件包仓库、与开源社区合作、推广软件物料清单(SBOM)的使用、加强软件供应链、建立首个美国政府开源项目办公室(OSPO)、分配漏洞严重性指标、增加教育和培训工具、扩大国际合作、增强安全和替换遗留软件组件、推进公私合作伙伴关系以及使用正式方法。
开源软件安全如何得到加强? 联邦政府如何促进开源软件生态系统的安全? 如何通过国际合作提高开源软件的安全性?
客服
商务合作
小程序
服务号
折叠