女人高潮特级毛片,好看的韩国三色电费2024,《隔壁女邻居3》,宝贝夹好上课(h

智研咨詢 - 產業信息門戶

2020年中國開源漏洞數量及發展措施分析[圖]

    開源漏洞信息往往散落分布在各大社區,很多漏洞信息不能及時被官方收錄。同時,對于軟件使用者,由于缺少漏洞信息跟蹤能力,使得漏洞修復具有滯后性,提升了軟件被攻擊的風險,為軟件供應鏈安全管控增加了難度。

    一、發展現狀

    近五年來,全國開源軟件漏洞整體呈增長趨勢,2018年是開源項目快速增長的一年。2020年,全國開源漏洞數量5728個,較上年減少1746個,同比下降23.36%。

2015-2020年全國開源漏洞數量及增速

資料來源:國家互聯網應急中心、智研咨詢整理

    2020年發布的開源漏洞中未被CVE官方收錄漏洞有1362個,占2020年發布漏洞總數的 23.78%;CVE官方未收錄數據呈上漲趨勢,增長率逐年遞增,2018年環比2017年增長速度達 133.52%。

2015-2020年CVE官方未收錄開源漏洞情況

資料來源:國家互聯網應急中心、智研咨詢整理

    相關報告:智班咨詢發布的《2021-2027年中國軟件行業市場發展潛力及投資盈利分析報告

    2020年,全國高危及以上開源漏洞數量3193個,較上年減少571個,同比下降15.17%;其他開源漏洞數量2535個,較上年1175個,同比下降31.67%。

2015-2020年高危及以上開源漏洞數量

資料來源:國家互聯網應急中心、智研咨詢整理

    按漏洞危害等級分,我國高危及以上漏洞占比逐年遞增,2020 年,超危漏洞占比為 8.83%,高危漏洞占比為46.91%,占2020年新增漏洞超五成,中危漏洞占比為40.5%,低危漏洞占比為3.67%。

2020年漏洞危害等級占比

資料來源:國家互聯網應急中心、智研咨詢整理

    按缺陷類型分,缺陷類型CWE-79數量多達824個,占2020年新增開源漏洞的14.39%;其次CWE-506數量726個,占2020年新增開源漏洞的12.67%;CWE-400數量510個,占2020年新增開源漏洞的8.90%;CWE-200數量305個,占2020年新增開源漏洞的5.32%。

2020年開源漏洞TOP10 CWE缺陷類型

資料來源:國家互聯網應急中心、智研咨詢整理

    二、發展措施

    隨著開源趨勢的不可逆以及開源軟件在商業軟件中占的比重越來越高,開源軟件儼然已經成為軟件開發的關鍵基礎設施,因此開源軟件的安全問題應該上升到國家安全的角度來對待。

開源軟件漏洞風險控制措施

資料來源:智研咨詢整理

本文采編:CY329
公眾號
小程序
微信咨詢

文章轉載、引用說明:

智研咨詢推崇信息資源共享,歡迎各大媒體和行研機構轉載引用。但請遵守如下規則:

1.可全文轉載,但不得惡意鏡像。轉載需注明來源(智研咨詢)。

2.轉載文章內容時不得進行刪減或修改。圖表和數據可以引用,但不能去除水印和數據來源。

如有違反以上規則,我們將保留追究法律責任的權力。

版權提示:

智研咨詢倡導尊重與保護知識產權,對有明確來源的內容注明出處。如發現本站文章存在版權、稿酬或其它問題,煩請聯系我們,我們將及時與您溝通處理。聯系方式:gaojian@chyxx.com、010-60343812。

在線咨詢
微信客服
微信掃碼咨詢客服
電話客服

咨詢熱線

400-700-9383
010-60343812
返回頂部
在線咨詢
研究報告
可研報告
專精特新
商業計劃書
定制服務
返回頂部
主站蜘蛛池模板: 二连浩特市| 正蓝旗| 深水埗区| 鸡西市| 商南县| 武胜县| 商水县| 嘉祥县| 青冈县| 离岛区| 南宁市| 瑞安市| 吉木萨尔县| 蒙自县| 晋江市| 凤城市| 贡嘎县| 德化县| 平武县| 吉林市| 鹤庆县| 云霄县| 泸州市| 馆陶县| 桂林市| 芒康县| 密山市| 灵宝市| 三原县| 扬州市| 北流市| 宿迁市| 建湖县| 大渡口区| 杭锦旗| 湖北省| 和静县| 三门峡市| 云安县| 郸城县| 永修县|