女人高潮特级毛片,好看的韩国三色电费2024,《隔壁女邻居3》,宝贝夹好上课(h

智研咨詢 - 產業信息門戶

2020年中國開源生態安全概況分析:開源組件生態中的漏洞數呈上漲趨勢[圖]

    開源組件生態蓬勃發展,重要原因是組件獨立、可復用。組件化可以大幅度提高開發效率、可測試性、可復用性、提升應用性能。

    一、開源組件生態安全風險分析

    近年來,開源組件生態中的漏洞數呈上漲趨勢,截至2020年,開源組件生態漏洞數3426個,較上年增加981個,同比增長40.12%。

2015-2020年開源組件生態漏洞分布

資料來源:國家互聯網應急中心、智研咨詢整理

    2015-2020年,組件漏洞數量最多是Maven倉庫,漏洞數量為3533個;npm倉庫漏洞數量為2507個;Composer倉庫漏洞數量為1552個;Go倉庫漏洞數量最少,漏洞數量為348個;平均每個倉庫漏洞數量為 1413 個。

2015-2020年各組件倉庫漏洞情況

資料來源:國家互聯網應急中心、智研咨詢整理

    2020年新增漏洞中,高危漏洞數量最高,數量為1826 個,占比53.3%;超危漏洞逐年遞增,數量下降至220個,占比6.42%;中危漏洞呈現平穩增長趨勢,數量為1235個,占比36.05%;低危漏洞逐年遞增,數量為145個,占比4.23%。

2015-2020年新增漏洞風險等級分布

資料來源:國家互聯網應急中心、智研咨詢整理

    相關報告:智班咨詢發布的《2021-2027年中國信息安全行業市場發展模式及戰略咨詢研究報告

    2020年,Rubygems倉庫含高危以上漏洞數最多,數量為756個,占Rubygems倉庫新增漏洞的96.06%;Go倉庫含高危以上漏洞數最少,數量為79個,占Go倉庫新增漏洞的38.73%。

2020年各倉庫中含高危以上漏洞數量

資料來源:國家互聯網應急中心、智研咨詢整理

    2020年各倉庫新增漏洞,平均版本漏洞數量最多的是TOP25組件,其中,Composer倉庫的組件數最多,組件數12個,占比約 5 成左右;PyPI倉庫的組件數排名第二,組件數7個。

平均版本漏洞最多TOP25組件倉庫分布

資料來源:國家互聯網應急中心、智研咨詢整理

    二、開源安全風險建議

    開源生態帶來的正面效應已在信息經濟生活中發揮重要影響,如何在安全可控的情況下使用開源,已成為開源生態的關鍵任務。開源安全風險防范措施應貫穿軟件開發的整個生命周期。

開源安全風險建議

資料來源:智研咨詢整理 

本文采編:CY329
公眾號
小程序
微信咨詢

文章轉載、引用說明:

智研咨詢推崇信息資源共享,歡迎各大媒體和行研機構轉載引用。但請遵守如下規則:

1.可全文轉載,但不得惡意鏡像。轉載需注明來源(智研咨詢)。

2.轉載文章內容時不得進行刪減或修改。圖表和數據可以引用,但不能去除水印和數據來源。

如有違反以上規則,我們將保留追究法律責任的權力。

版權提示:

智研咨詢倡導尊重與保護知識產權,對有明確來源的內容注明出處。如發現本站文章存在版權、稿酬或其它問題,煩請聯系我們,我們將及時與您溝通處理。聯系方式:gaojian@chyxx.com、010-60343812。

在線咨詢
微信客服
微信掃碼咨詢客服
電話客服

咨詢熱線

400-700-9383
010-60343812
返回頂部
在線咨詢
研究報告
可研報告
專精特新
商業計劃書
定制服務
返回頂部
主站蜘蛛池模板: 临城县| 霍州市| 湾仔区| 永宁县| 晴隆县| 太和县| 长治市| 新田县| 确山县| 马山县| 山东省| 临澧县| 搜索| 迁西县| 汶上县| 耒阳市| 灵武市| 齐河县| 澄江县| 巧家县| 五寨县| 望城县| 郸城县| 昭觉县| 灌云县| 赞皇县| 同仁县| 沙坪坝区| 随州市| 辽阳市| 贺兰县| 西青区| 山西省| 兴业县| 松原市| 舟山市| 昭苏县| 陆丰市| 临桂县| 纳雍县| 盘山县|