智研咨詢 - 產業(yè)信息門戶

2020年中國開源生態(tài)安全概況分析:開源組件生態(tài)中的漏洞數呈上漲趨勢[圖]

    開源組件生態(tài)蓬勃發(fā)展,重要原因是組件獨立、可復用。組件化可以大幅度提高開發(fā)效率、可測試性、可復用性、提升應用性能。

    一、開源組件生態(tài)安全風險分析

    近年來,開源組件生態(tài)中的漏洞數呈上漲趨勢,截至2020年,開源組件生態(tài)漏洞數3426個,較上年增加981個,同比增長40.12%。

2015-2020年開源組件生態(tài)漏洞分布

資料來源:國家互聯網應急中心、智研咨詢整理

    2015-2020年,組件漏洞數量最多是Maven倉庫,漏洞數量為3533個;npm倉庫漏洞數量為2507個;Composer倉庫漏洞數量為1552個;Go倉庫漏洞數量最少,漏洞數量為348個;平均每個倉庫漏洞數量為 1413 個。

2015-2020年各組件倉庫漏洞情況

資料來源:國家互聯網應急中心、智研咨詢整理

    2020年新增漏洞中,高危漏洞數量最高,數量為1826 個,占比53.3%;超危漏洞逐年遞增,數量下降至220個,占比6.42%;中危漏洞呈現平穩(wěn)增長趨勢,數量為1235個,占比36.05%;低危漏洞逐年遞增,數量為145個,占比4.23%。

2015-2020年新增漏洞風險等級分布

資料來源:國家互聯網應急中心、智研咨詢整理

    相關報告:智班咨詢發(fā)布的《2021-2027年中國信息安全行業(yè)市場發(fā)展模式及戰(zhàn)略咨詢研究報告

    2020年,Rubygems倉庫含高危以上漏洞數最多,數量為756個,占Rubygems倉庫新增漏洞的96.06%;Go倉庫含高危以上漏洞數最少,數量為79個,占Go倉庫新增漏洞的38.73%。

2020年各倉庫中含高危以上漏洞數量

資料來源:國家互聯網應急中心、智研咨詢整理

    2020年各倉庫新增漏洞,平均版本漏洞數量最多的是TOP25組件,其中,Composer倉庫的組件數最多,組件數12個,占比約 5 成左右;PyPI倉庫的組件數排名第二,組件數7個。

平均版本漏洞最多TOP25組件倉庫分布

資料來源:國家互聯網應急中心、智研咨詢整理

    二、開源安全風險建議

    開源生態(tài)帶來的正面效應已在信息經濟生活中發(fā)揮重要影響,如何在安全可控的情況下使用開源,已成為開源生態(tài)的關鍵任務。開源安全風險防范措施應貫穿軟件開發(fā)的整個生命周期。

開源安全風險建議

資料來源:智研咨詢整理 

本文采編:CY329
公眾號
小程序
微信咨詢

文章轉載、引用說明:

智研咨詢推崇信息資源共享,歡迎各大媒體和行研機構轉載引用。但請遵守如下規(guī)則:

1.可全文轉載,但不得惡意鏡像。轉載需注明來源(智研咨詢)。

2.轉載文章內容時不得進行刪減或修改。圖表和數據可以引用,但不能去除水印和數據來源。

如有違反以上規(guī)則,我們將保留追究法律責任的權力。

版權提示:

智研咨詢倡導尊重與保護知識產權,對有明確來源的內容注明出處。如發(fā)現本站文章存在版權、稿酬或其它問題,煩請聯系我們,我們將及時與您溝通處理。聯系方式:gaojian@chyxx.com、010-60343812。

在線咨詢
微信客服
微信掃碼咨詢客服
電話客服

咨詢熱線

400-600-8596
010-60343812
返回頂部
在線咨詢
研究報告
可研報告
專精特新
商業(yè)計劃書
定制服務
返回頂部

全國石油產品和潤滑劑

標準化技術委員會

在用潤滑油液應用及

監(jiān)控分技術委員會

聯合發(fā)布

TC280/SC6在

用潤滑油液應

用及監(jiān)控分技

術委員會

標準市場調查

問卷

掃描二維碼進行填寫
答完即刻抽獎!