2020年4月,国家发改委明确提出“以新发展理念引领、以科技创新为驱动、以信息网络为基础、以高质量发展需求为导向、提供数字化转型、数字化转型等服务的基础设施体系”。智能化升级、集成创新。” ”,界定了“新基建”的概念范围,包括信息基础设施、融合基础设施、创新基础设施等。“新基建”是新一代信息通信技术与传统基础设施深度融合,呈现出高度融合等显着特征。网络化、数字化、智能化。数字经济时代,“新基建”将加速虚拟空间与物理空间的全面融合。在推动数字经济快速发展的同时,面临的安全风险也从传统的网络安全扩展到社会现实生活。
“新基建”虽然涉及多个领域,但其主要功能组件包括三部分:底层硬件设备、调度处理的软件程序以及上层产生的信息数据。无论是硬件设备的控制,还是生产运行信息数据的控制,都离不开基础软件程序的支撑。毫无疑问,软件程序将成为“新基建”的核心要素,软件代码将成为新基建的基础设施。安全直接影响“新基建”的基础安全。
2、开源软件现状分析
随着全球信息化发展趋势的不断融合,国家或企业信息系统的产品来源更加多元化,软件程序的供应链也变得更加复杂。
一般来说,软件程序主要来源于自主研发、购买商业产品、使用开源软件或采用软件外包开发。据公司统计,自研软件的代码约有30%~70%使用了第三方代码,且大多以开源组件、商业或外包共享库的形式存在。信息技术分析公司坚信,大多数现代软件是“组装”的,而不是“开发的”。今天的软件开发过程类似于早期的工业生产活动。它是以开源软件为原材料的。在此基础上,根据实际业务需求和应用场景,添加相对独立的业务代码,最终“组装”起来,打造出一套软件系统。这种敏捷开发方式虽然在一定程度上提高了软件系统开发的效率,但没有充分考虑其使用的基础开源组件是否安全可靠,这给软件系统的安全性和可控性带来了巨大的挑战。
近年来,以广泛使用的开源基础组件等为代表的高危漏洞频频出现,不同国家和企业因此遭受了不同程度的损失。这也促使各国和企业提高对软件供应链、开源软件、关键信息基础设施的认识。对设施中软件系统安全性的关注程度。
(一)开源软件安全形势极其严峻
事实上,开源软件的安全形势已经日益严峻。研究报告显示,2019年披露的开源软件CVE漏洞总数为968个,是此前最高数量的两倍多。 2020年前三个月新增CVE漏洞数量也创历史新高。另外,从美国国家漏洞数据库(NVD)对开源软件的漏洞管理情况来看,开源软件漏洞收录的滞后性比较严重。从该漏洞首次公开披露到该漏洞被纳入NVD,平均需要54天,最长的时间为54天。历时1817天。攻击者完全有可能利用这个时间窗口来开发和部署漏洞。其中,武器化程度最高的开源软件包括、、、、、、JBoss。使用存在漏洞的开源软件的企业将因无法及时接收来自NVD的安全警报而完全面临安全风险。
(二)开源软件产生的蝴蝶效应不容乐观
根据奇安信代码安全实验室公布的数据,开源软件源代码安全缺陷密度为14.22/KLOC,高危安全缺陷密度为0.72/KLOC,即存在14个安全缺陷每 1,000 行开源软件代码中。每 1,400 行开源软件代码中就有 1 个高危安全漏洞。可见,开源软件的安全状况极其不容乐观。
另外,由于开源软件之间的依赖关系非常复杂,其带来的安全问题引起的蝴蝶效应也会变得非常巨大。如果某个开源软件中出现0Day漏洞,将会导致与其有依赖关系的所有其他软件系统中也出现同样的0Day漏洞。漏洞的攻击面会产生由点到面的爆炸性放大效应。
(三)开源软件供应链可能隐藏高级网络威胁
正是由于开源软件的开源特性,其天然DNA中就缺乏安全监管机制。上传开源软件的人可能是个人,也可能是组织,也可能是某个别有用心的机构。因此,开源软件很可能不是“免费午餐”,可能会被植入高级恶意程序代码,通过数据加密将恶意流量(如窃取用户敏感信息或远程控制命令)混淆为正常流量。加密数据流量以逃避安全检测。这种依靠木马以软件供应链为突破口的攻击方式,直接将攻击程序写入开源软件中,大大降低了攻击者从外到内的攻击成本,也将成为下一个网络企业面临的安全问题。风口。
(四)开源软件仍处于管理盲区
相关文章:
80 后大学生回乡养泥鳅,5 年身价达 6000 万,网络营销是关键,许昌网站运营推广
澄海玩具协会第六届会员大会隆重举行,多方举措助力产业发展,黄岩seo软件营销方案
数字身份系统问题频发,Web2 成罪魁祸首?大科技公司加速创新,单点登录带来便利,广州关键词排名专业乐云seo
跨境电商搜索引擎 SEO 优化:提升流量与销售额的最佳方式,南京seo推广哪里有
SEM 和 SEO 的关系你真的了解吗?别再被错误说法误导了,公证关键词排名作用
掌握个人网站建设,开启暴利副业变现之路,原州区网站建设
酒店 OTA 运营秘籍:细化房型提升营业额的四大方法,台江区seo优化
网站建设如何避免信息布局杂乱?极简主义设计或许是答案,黑产seo盈利
全国工程建设项目审批制度改革工作电视电话会议召开,北海市长强调持续优化营商环境,富民产品营销推广方案
湖州丝绸小镇建设:纺织产业调整升级的新契机,屯昌互联网营销推广中心
G7522 贵阳至北海高速公路贵阳至平塘(黔桂界)项目详情及互通式立交设置,东港网站制作推广
电子商务网站的设计与实现——开题报告,纳米科技网站建设方案
兰考:焦裕禄精神发源地,古筝古琴产业新名片,加强网站硬件建设
石油化工工程质量监督工作程序:规范管理,保证质量,乌鲁木齐智能网站建设
北京良言多米网络公司:助力企业网站建设,打造大兴互联网新风貌,seo就业班教程
广东省发布措施提振和扩大消费,稳定汽车消费并推动服务消费扩容提质,网站建设公司宣传册
海南热带雨林国家公园官方网站上线,打造全球化旅游综合管理服务平台,专业网站seo推广优化报价
宿迁召开国家区域医疗中心项目建设指挥部会议,强调其为重要民生实事,公安网站建设的目标
重庆 seo 优化公司怎么选?看这篇文章就够了,本地seo排名运营人员
电子商务网站建设与管理:掌握核心技术,开启未来职业之门,如何优化网站效果好的方法
网站建设完成后如何进行后期维护?快来看看吧,恩施百度seo
承德市人民政府发布 2023 年省市民生工程进展情况通报,多项工程稳步推进,seo分析网易互客
企业建网站需要哪些资料?购买域名、备案所需证件大揭秘,如何推广营销蔬菜种子公司
外贸网站建设为何要遵循简洁原则?答案在这里,扬州邗江网站建设
网站建设与营销推广的四大原则,你 get 了吗?,应急管理网站建设方案
中国建设银行大连市分行党委副书记、副行长率长江等接受审查调查,桐柏网站推广
今日天气:中雨转小雨,最高气温 28℃,国家防总启动防汛四级应急响应,短视频seo运营策略
海南医学院第一附属医院江东新院区项目力争明年 3 月竣工,响水网站推广优化
郑州网站优化公司哪家好?金海银舟网络公司值得信赖,佛山百度推广网站公司
探讨 Google 搜索引擎优化相关工具和插件,提升谷歌搜索引擎排名,苏州培训类网站建设费用
怎样做好品牌发展的企业网站制作?杭州诠网科技为你解答,盐山重型网站建设材料
新站长必知的 3 个 seo 博客优化技巧,让你快速提升排名和转化,枣庄seo优化咨询
网站建设价格悬殊巨大,便宜的到底便宜在哪里?,绿色金融 关键词排名
深圳中广核工程设计有限公司:核电设计引领者,服务多元领域,郑州seo排名首页
洛江区 453 套限价房公开申请,申请条件、受理时间和地点公布,seo排名免费
中车长江集团国际电商平台:数字化转型的积极尝试与成功探索,厦门网站建设数据库
跟着谷歌 SEO 优化规则,持续稳定获取精准流量,seo 短尾词
以思想政治教育主题网站建设为切入点,拓展大学生思想政治教育途径的探讨,会泽创新网站建设资费
安宁市打造云南滇西旅游第一站,文旅融合发展成果显著,阜新全网营销推广
福地双凤:美味羊肉与强劲经济项目的完美结合,兰州公司网站排名优化
如何在*站上赚钱?分享一些实用建议,网站建设总结和体会
SEO 优化前的准备工作及整站优化步骤,三水外贸网站推广代理商
电子商务与网络营销的关系及发展:一场贸易革命的开端,seo矩阵加盟代理
新手做 seo 必知:网站建设与 seo 优化的关系及注意事项,标准网站建设ppt模板
2022 年义乌市城镇职业技术学校电子商务专业:培育本土电商人才的品牌专业,seo排名推广技术
常熟海事局辖区范围及组织机构详细介绍,网络产品营销推广哪家好
网站建设对企业的重要性:提升知名度与销售渠道的关键,济南公司注册网站建设
酒店提升顾客睡眠质量的小建议,你知道几个?,17个网络营销推广渠道
四川:坚持网站、服务及平台深度融合,推动政府网站集约化建设,舞钢农药网站建设
广东省促进文化旅游体育业平稳健康发展,彰显文艺战疫力量,无限流量网站建设