亚洲 日韩 国产欧美 另类,超薄丝袜脚交一区二区,久久99精品久久只有精品,中文字幕巨大的乳专区不卡顿

<span id="uyrs6"><var id="uyrs6"></var></span>

      <dfn id="uyrs6"><var id="uyrs6"><tr id="uyrs6"></tr></var></dfn>

        首頁(yè)  ?  財(cái)經(jīng)  ?  經(jīng)濟(jì)觀察

        漏洞層出不窮,開源軟件須上緊“安全閥”

        2022-03-10 04:21:53

        來(lái)源:科技日?qǐng)?bào)

          漏洞層出不窮,開源軟件須上緊“安全閥”

          兩會(huì)聲音

          ◎本報(bào)記者 劉園園

          今天,你打開了多少個(gè)軟件?

          我們被軟件叫醒,用軟件打車、點(diǎn)外賣、購(gòu)物,借助各種軟件開展工作,夜晚又聽著軟件中的音樂睡去。各種各樣的軟件方便、快捷、高效,甚至有趣、好玩,讓我們愛不釋手??墒牵鼈儼踩珕??

          今年兩會(huì),多位來(lái)自互聯(lián)網(wǎng)領(lǐng)域的代表委員們敲響警鐘:在軟件隨指可觸的今天,其背后的安全風(fēng)險(xiǎn)亟待加強(qiáng)防范。

          平均每個(gè)代碼庫(kù)約有158個(gè)漏洞

          “全球范圍內(nèi)90%以上的云服務(wù)器操作系統(tǒng)、80%以上的移動(dòng)操作系統(tǒng)都基于開源軟件?!比珖?guó)政協(xié)委員、360集團(tuán)創(chuàng)始人周鴻祎今年尤其關(guān)注開源軟件存在的安全風(fēng)險(xiǎn)。

          在周鴻祎看來(lái),只要是人寫的軟件就一定有漏洞,開源軟件也不例外。他介紹,平均每個(gè)代碼庫(kù)約有158個(gè)漏洞,這些漏洞會(huì)被繼承下來(lái),進(jìn)而影響到軟件本身的安全。

          “現(xiàn)代軟件業(yè)高度依賴于開源體系存在。開源代碼及其所使用的代碼托管服務(wù)已經(jīng)是軟件安全工程體系的重要組成部分?!比珖?guó)政協(xié)委員、安天集團(tuán)創(chuàng)始人肖新光也對(duì)此高度關(guān)注。

          肖新光說(shuō),近年多次出現(xiàn)開源軟件漏洞、開源項(xiàng)目污染和維護(hù)者刪除代碼等安全事件;相關(guān)國(guó)家將開源平臺(tái)作為制裁他國(guó)之手段的情況更值得警惕。

          “開源軟件開發(fā)人員來(lái)自不同國(guó)家、不同背景,源代碼的查看、修改、增加權(quán)限較為開放,很容易被植入‘后門’。同時(shí),業(yè)界對(duì)開源代碼很多是直接拿來(lái)使用,或只做些小修小補(bǔ),因此很容易埋下未知的安全風(fēng)險(xiǎn)?!敝茗櫟t說(shuō)。

          令周鴻祎擔(dān)憂的是,我國(guó)銀行、能源、國(guó)防、醫(yī)療、電力等重要行業(yè)運(yùn)行的系統(tǒng)大量使用開源軟件。而開源軟件由于生態(tài)開放,其中存在的大量安全漏洞風(fēng)險(xiǎn)如果被惡意利用,足以撼動(dòng)我國(guó)關(guān)鍵信息基礎(chǔ)設(shè)施的安全。

          對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施開展“摸底”

          其實(shí),不唯獨(dú)開源軟件,整個(gè)軟件領(lǐng)域的安全風(fēng)險(xiǎn)問題都不容忽視。

          “現(xiàn)代軟件開發(fā)交付過(guò)程極為復(fù)雜,涉及到編譯環(huán)境和各種類庫(kù)、開源代碼、公用開發(fā)包、中間件等,軟件交付過(guò)程中涉及復(fù)雜的支撐關(guān)系?!?肖新光提到,軟件成分和依賴關(guān)系缺乏透明性以及缺少安全驗(yàn)證機(jī)制支撐,導(dǎo)致軟件缺陷、隱藏威脅的影響范圍難以追溯跟蹤。

          另一方面,肖新光指出,目前軟件開發(fā)安全標(biāo)準(zhǔn)規(guī)范落后,無(wú)法覆蓋全生命周期,在軟件規(guī)劃、需求定義、設(shè)計(jì)開發(fā)和對(duì)應(yīng)的測(cè)試驗(yàn)證環(huán)節(jié)仍有極大提升空間。針對(duì)軟件安全的保障機(jī)制和標(biāo)準(zhǔn)尚未形成統(tǒng)一體系。

          面對(duì)這些現(xiàn)狀和問題,代表委員們提出不少對(duì)策。

          周鴻祎建議,對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施和重要信息系統(tǒng)開展普查,摸清開源軟件使用情況“家底”,精確掌握其類型、協(xié)議、來(lái)源等基礎(chǔ)信息,并進(jìn)行系統(tǒng)漏洞挖掘,布局安全風(fēng)險(xiǎn)管理。

          “建議建立軟件企業(yè)安全責(zé)任制,明確軟件企業(yè)承擔(dān)起開源軟件的全生命周期安全管理。”周鴻祎還提出,鼓勵(lì)中國(guó)軟件開發(fā)者積極參與國(guó)際開源社區(qū),促進(jìn)國(guó)際開源軟件的漏洞挖掘。

          “建議主管部門牽頭,在重點(diǎn)行業(yè)領(lǐng)域建立推動(dòng)軟件供應(yīng)鏈透明化機(jī)制。同時(shí)將對(duì)應(yīng)的檢測(cè)與驗(yàn)證能力作為關(guān)鍵軟件、設(shè)備和系統(tǒng)的強(qiáng)制要求?!毙ば鹿庹f(shuō)。

          肖新光補(bǔ)充道,在加快軟件業(yè)開源生態(tài)構(gòu)建的同時(shí),應(yīng)推動(dòng)系列專項(xiàng)工程,強(qiáng)化開源生態(tài)安全和軟件生態(tài)安全,并建立對(duì)應(yīng)安全監(jiān)測(cè)機(jī)制。此外,還應(yīng)制定以軟件安全保障為首要目標(biāo)的系列工程推薦標(biāo)準(zhǔn)和強(qiáng)制要求。

        • 相關(guān)閱讀
        • 美國(guó)2月CPI劍指新高 “通脹螺旋”會(huì)再添一把火嗎?

            在供應(yīng)鏈瓶頸和需求旺盛等因素的共同推動(dòng)下,美國(guó)物價(jià)壓力已經(jīng)從商品和服務(wù)擴(kuò)散至幾乎整個(gè)經(jīng)濟(jì)領(lǐng)域。例如,1月租金漲幅創(chuàng)本世紀(jì)初以來(lái)新高,烏克蘭局勢(shì)升級(jí)更令能源價(jià)格高燒不退?;葑u(yù)本周表示,預(yù)計(jì)第一季度美國(guó)...

          時(shí)間:03-10
        • 股價(jià)表現(xiàn)持續(xù)低迷 白酒股忙“自報(bào)家底”

            今年以來(lái),白酒股板塊表現(xiàn)整體低迷,部分白酒股“跌跌不休”。近期,在貴州茅臺(tái)首次提前公布1-2月業(yè)績(jī)后,更多的白酒股加入其中,急著“自報(bào)家底”。分析人士認(rèn)為,酒企密集提前披露業(yè)績(jī)背后意在展示“健康度”,...

          時(shí)間:03-10
        • 飯店的“消毒餐具”就一定衛(wèi)生嗎?

            南京消協(xié)調(diào)查公共餐具安全情況,建議加強(qiáng)專項(xiàng)監(jiān)管  餐廳就餐,公共餐具安全一直是消費(fèi)者最關(guān)心的事情。3月9日,南京市消協(xié)公布全市500家餐飲單位公共安全調(diào)查情況。結(jié)果顯示,不少商家依舊存在清洗流程不規(guī)范、...

          時(shí)間:03-10
        • 商家獲負(fù)面評(píng)價(jià)狀告點(diǎn)評(píng)網(wǎng)站敗訴 法院:消費(fèi)者有“差評(píng)權(quán)”

            法院:消費(fèi)者有“差評(píng)權(quán)”,商家應(yīng)容忍看似“并不友好”的評(píng)價(jià)  查看評(píng)論尤其是“差評(píng)”,是很多人在網(wǎng)絡(luò)消費(fèi)時(shí)的習(xí)慣。一些商家動(dòng)輒將負(fù)面評(píng)價(jià)歸咎于同行惡意詆毀,甚至打官司要求點(diǎn)評(píng)網(wǎng)站刪除評(píng)論,會(huì)獲得法...

          時(shí)間:03-10
        • 引領(lǐng)大別山油茶產(chǎn)業(yè)發(fā)展 東旭藍(lán)天為老區(qū)振興添活力

            2022是實(shí)施“十四五”規(guī)劃承上啟下之年,也是鄉(xiāng)村振興全面展開的關(guān)鍵之年。鄉(xiāng)村振興戰(zhàn)略作為新時(shí)代“三農(nóng)”工作總抓手、“十四五”規(guī)劃和2035遠(yuǎn)景目標(biāo)綱要的重要內(nèi)容,既是關(guān)系國(guó)計(jì)民生的根本問題,也是相關(guān)產(chǎn)業(yè)...

          時(shí)間:03-10
        • 巴西今年1月工業(yè)產(chǎn)值環(huán)比下降2.4% 汽車業(yè)跌幅最大

            中新社圣保羅3月9日電 (記者 莫成雄)巴西國(guó)家地理統(tǒng)計(jì)局(IBGE)當(dāng)?shù)貢r(shí)間9日公布的數(shù)據(jù)顯示,今年1月,巴西工業(yè)產(chǎn)值環(huán)比下降2.4%,為2018年以來(lái)同期新低。  數(shù)據(jù)顯示,與2021年12月環(huán)比,今年1月巴西受調(diào)查的26...

          時(shí)間:03-10
        • 專家:不鼓勵(lì)食品企業(yè)用“0糖”“無(wú)糖”吸引消費(fèi)者

            全國(guó)政協(xié)委員、中山大學(xué)生命科學(xué)學(xué)院教授劉昕:  不鼓勵(lì)食品企業(yè)用“0糖”“無(wú)糖”吸引消費(fèi)者  廣州日?qǐng)?bào)訊 (全媒體記者龍錕)《健康中國(guó)行動(dòng)(2019-2030年)》提出合理膳食行動(dòng),重點(diǎn)鼓勵(lì)全社會(huì)減鹽、減油、減糖...

          時(shí)間:03-10
        • 人民財(cái)評(píng):把穩(wěn)增長(zhǎng)放在更加突出的位置

            國(guó)內(nèi)生產(chǎn)總值增長(zhǎng)5.5%左右;城鎮(zhèn)新增就業(yè)1100萬(wàn)人以上,城鎮(zhèn)調(diào)查失業(yè)率全年控制在5.5%以內(nèi);居民消費(fèi)價(jià)格漲幅3%左右;居民收入增長(zhǎng)與經(jīng)濟(jì)增長(zhǎng)基本同步……2022年政府工作報(bào)告高屋建瓴提出今年經(jīng)濟(jì)社會(huì)發(fā)展目標(biāo)。...

          時(shí)間:03-10
        • “小茶籽”托起大產(chǎn)業(yè) 重慶酉陽(yáng)萬(wàn)畝茶園“趕春”煥生機(jī)

            中新網(wǎng)重慶3月10日電 題:“小茶籽”托起大產(chǎn)業(yè) 重慶酉陽(yáng)萬(wàn)畝茶園“趕春”煥生機(jī)  作者 高呂艷杏  一年春來(lái)早,萬(wàn)事農(nóng)為先。仲春三月,重慶酉陽(yáng)兩罾鄉(xiāng)油茶地里一片綠意盎然,村里的農(nóng)戶們已經(jīng)走進(jìn)田間地頭,...

          時(shí)間:03-10
        • 青山控股平倉(cāng)警報(bào)或解除 上市公司紛紛“答疑解惑”

            本報(bào)記者 李春蓮 施露  3月7日晚間,一則LME鎳價(jià)暴漲,青山控股20萬(wàn)噸空頭被嘉能可逼倉(cāng),損失80億美金的傳言刷爆期貨圈。3月8日,倫敦金屬交易所(LME)鎳主力合約已破10萬(wàn)美元大關(guān),兩個(gè)交易日累計(jì)大漲248%,并...

          時(shí)間:03-10
        免責(zé)聲明:本網(wǎng)對(duì)文中陳述、觀點(diǎn)判斷保持中立,不對(duì)所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請(qǐng)讀者僅作參考,并請(qǐng)自行承擔(dān)全部責(zé)任。 本網(wǎng)站轉(zhuǎn)載圖片、文字之類版權(quán)申明,本網(wǎng)站無(wú)法鑒別所上傳圖片或文字的知識(shí)版權(quán),如果侵犯,請(qǐng)及時(shí)通知我們,本網(wǎng)站將在第一時(shí)間及時(shí)刪除。