首页 > 文档云仓 > 行业研究 | 企业研究 > 信息产业|互联网 > 软件行业:2022中国软件供应链安全分析报告

软件行业:2022中国软件供应链安全分析报告(45页).pdf
  长工   2023-02-07   36496 举报与投诉
 长工   2023-02-07  3.6万

【报告导读】在过去的一年中,针对软件供应链的安全攻击事件依然呈现出高 发态势,造成的危害也非常严重。2021 年 8 月,台湾芯片设计厂商 Realtek 称,其 WiFi 模块的三 款开发包(SDK)中存在 4 个严重漏洞。攻击者可利用这些漏洞攻陷目 标设备并以最高权限执行任意代码。这些 SDK 用于至少 65 家厂商制 造的近 200 款物联网设备中。

奇安信代码安全实验室通过数据对比分析发现,与前一年度相比, 国内企业自主开发源代码的安全状况有较明显的改善,千行代码缺陷 密度和十类典型安全缺陷的总体检出率均有明显下降,这应该得益于软件源代码安全缺陷分析工具的持续应用,以及程序员编写代码时的 安全意识提高。但开源软件安全风险仍然居高不下,开源软件的安全 风险管控是当前软件供应链安全保障需要解决的核心焦点问题。

2021 年,国内企业自主开发源代码的整体缺陷密度和高危缺陷 密度相比 2020 年均有所下降,其中高危缺陷密度下降较为明显,从 1.08 个/千行降为 0.65 个/千行;十类典型安全缺陷的总体检出率从 2020 年的 77.8%下降到 59.9%,下降了近 18%。

2020 年底和 2021 年底,主流开源软件包生态系统中开源项目总 量分别为 3814194 个和 4395386 个,一年间增长了 15.2%,开源生态 依然保持蓬勃发展的态势。与此同时,开源软件漏洞数量持续增长, 2021 年新增的开源软件漏洞达到 6346 个;不活跃的开源项目占比从 去年报告的 61.6%提升至 69.9%。根据“奇安信开源项目检测计划” 的实测数据显示,所检测开源软件的总体缺陷密度和高危缺陷密度略 高于去年,依然处于较高的水平;十类典型缺陷的总体检出率为 73.5%, 远高于去年的 56.3%。总体来看,开源软件自身的安全问题日益严峻。


分享

格式

pdf

大小

1.90MB

青云豆

2

下载

收藏(131)

格式

pdf

大小

1.90MB

青云豆

2

下载
131
举报与投诉
确认提交
取消
维权须知

如果您觉得此文档侵犯了您的合法权利,请填写以上内容并提交。请您务必阅读并参照网站底部的“用户协议”、“隐私协议”中关于侵权问题的处理方法,积极维护您的权益,我们将尽快处理以维护您的合法权益。

温馨提示

您的青云豆余额不足,请充值后再下载!

去充值 ×

下载支付确认

软件行业:2022中国软件供应链安全分析报告.pdf

所需支付青云豆:2

确认支付
取消支付
分享
菜单 登录/注册