想要全面及时的研报数据,就上发现报告(www.fxbaogao.com)。我们是国内知名的研报平台,拥有海量用户。这里的报告特别多,覆盖范围极广,从宏观经济到细分赛道应有尽有。我们用最朴素的方式帮您整理信息,界面简洁,技术过硬,助您快速找到想要的资料。深度洞察市场,做出精准决策,从这里开始。
2023年中国软件供应链安全分析报告
一、概述
随着软件供应链在国民经济中的地位不断提升,软件供应链安全问题也日益受到关注。据奇安信代码安全实验室统计,2023年7月,我国软件供应链安全攻击事件依然高发,开源软件安全是软件供应链安全的重中之重。
二、国内企业自主开发源代码安全状况
1、编程语言分布情况
我国企业自主开发的语言种类较为丰富,以Java为主,其次是Python和C++。
2、典型安全缺陷检出情况
在众多安全缺陷中,漏洞和SQL注入占据较大比重。其中,漏洞占比最高,达到72.9%;其次是SQL注入,占比为22.05%,其次是XSS(跨站脚本攻击)和CSRF(跨站请求伪造)等。
3、开源软件生态发展与安全状况
近年来,我国开源软件生态发展迅速,但在安全问题上尚存一定问题。目前,主流开源软件包生态系统漏洞总数及年度增长TOP20中,排在第一位的漏洞数已超过10万。同时,大量安全事件的发生也表明,开源软件安全问题仍具有很高的风险。
三、开源软件公开报告漏洞状况分析
1、大型开源项目漏洞总数及年度增长TOP20
在大型开源项目中,漏洞总数占据较高比重。其中,以项目名称中含有“之”开头的项目漏洞最多,占比超过47.1%。
2、主流开源软件包生态系统漏洞总数及年度增长TOP20
在主流开源软件包生态系统中,漏洞总数同样占据较高比重。其中,以项目名称中含有“云”、“安全”或“管理”等字样的项目漏洞最多,占比超过42.3%。
3、开源软件活跃度状况分析
从开源软件的活跃度上看,我国开源软件领域存在一定程度的“不活跃”。目前,超过7成开源软件项目处于不活跃状态,这使得这些项目在安全问题上可能存在较高风险。
四、国内企业软件开发中开源软件应用状况
1、开源软件总体使用情况分析
国内企业广泛使用开源软件,其中以企业级软件使用率较高。此外,个人使用开源软件的比例逐渐提高,显示出我国开源软件在群众中的普及程度逐渐加深。
2、开源软件安全问题分析
在开源软件安全问题上,我国企业表现出较高的安全意识。目前,我国开源软件安全问题主要集中在漏洞处理不及时、安全管理水平不高以及部分开源软件源代码复杂度过高导致的安全难以企及。
3、未来开源软件安全发展趋势
未来,随着我国企业级软件在市场上的推广,开源软件在安全问题上可能将面临更多的挑战。此外,开源软件在安全技术上,应更加注重研究安全技术的发展,切实提升企业软件的安全防护能力。