知道你会来,所以我等你!
知道你会来,所以我等你!

  • 登录
社交账号登录

登录或注册即表示您同意本网站的 《用户协议》 《隐私政策》

2022中国软件供应链安全分析报告-奇安信

    奇安信代码安全实验室出品 / 2022-12-16 12时上传至 IT互联网 栏目

数字化时代,软件的重要性和软件供应链安全问题的严峻性已成 为各方共识。为此,奇安信代码安全实验室去年发布了《2021 中国软 件供应链安全分析报告》(https://h5.qianxin.com/threat/report /detail/132),从多个维度分析了软件供应链的安全风险,并提供了 详实的统计数据。

2022 年份 .PDF 格式 45页 页数 1.89MB 大小 浏览量 611次 下载量 立即下载

详细内容

报告是该系列年度分析报告的第二期,继续针对国内企业自主 开发的源代码、开源软件生态、国内企业软件开发中开源软件应用等 的安全状况,以及典型应用系统供应链安全风险实例进行深入分析, 并总结趋势和变化。本年度报告相比于去年的报告新增了以下内容: 在开源软件生态发展与安全部分新增了关键基础开源软件分析;在企 业软件开发中的开源软件应用部分新增了漏洞利用难度的统计分析 和开源许可协议风险分析;在典型软件供应链安全风险实例部分,重 点分析了利用开源软件“老漏洞”攻破最新主流产品的实例,通过多 个实例验证了由于软件供应链的复杂性,开源软件的“老漏洞”也可 以起到“0day 漏洞”的攻击效果。上述报告内容的变化,感兴趣的读 者在阅读时可以重点关注。

在过去的一年中,针对软件供应链的安全攻击事件依然呈现出高发态势,造成的危害也非常严重。

2021年8月,台湾芯片设计厂商Realtek称,其WiFi模块的三 款开发包(SDK)中存在4个严重漏洞。攻击者可利用这些漏洞攻陷目 标设备并以最高权限执行任意代码。这些SDK用于至少65家厂商制 造的近200 款物联网设备中。

2022中国软件供应链安全分析报告-奇安信 1 / 45
2022中国软件供应链安全分析报告-奇安信 2 / 45
2022中国软件供应链安全分析报告-奇安信 3 / 45
2022中国软件供应链安全分析报告-奇安信 4 / 45
2022中国软件供应链安全分析报告-奇安信 5 / 45
2022中国软件供应链安全分析报告-奇安信 6 / 45
2022中国软件供应链安全分析报告-奇安信 7 / 45
2022中国软件供应链安全分析报告-奇安信 8 / 45
2022中国软件供应链安全分析报告-奇安信 9 / 45
2022中国软件供应链安全分析报告-奇安信 10 / 45
2022中国软件供应链安全分析报告-奇安信 11 / 45
2022中国软件供应链安全分析报告-奇安信 12 / 45
2022中国软件供应链安全分析报告-奇安信 13 / 45
2022中国软件供应链安全分析报告-奇安信 14 / 45
2022中国软件供应链安全分析报告-奇安信 15 / 45
2022中国软件供应链安全分析报告-奇安信 16 / 45
2022中国软件供应链安全分析报告-奇安信 17 / 45
2022中国软件供应链安全分析报告-奇安信 18 / 45
2022中国软件供应链安全分析报告-奇安信 19 / 45
2022中国软件供应链安全分析报告-奇安信 20 / 45
2022中国软件供应链安全分析报告-奇安信 21 / 45
2022中国软件供应链安全分析报告-奇安信 22 / 45
2022中国软件供应链安全分析报告-奇安信 23 / 45
2022中国软件供应链安全分析报告-奇安信 24 / 45
2022中国软件供应链安全分析报告-奇安信 25 / 45

本文档共45页,请下载完整版阅读。

免责声明:本平台只做内容的收集及分享,内容版权归原撰写发布机构(或个人)所有,由小编通过公开合法渠道获得,如涉及侵权,请联系我们删除;如对报告内容存疑,请与撰写、发布机构联系。

当前内容需要【季度会员】才能下载 · 已有 611人下载 · 下载流程:注册/登录>下载 立即开通
收藏

相关报告


腾讯安全&中国信通院-数据安全治理与实践白皮书

腾讯安全&中国信通院-数据安全治理与实践白皮书

数字经济发展对数据安全提出新要求。当前,随着大数据、云计算、人工智能等加快演进于级,经济社会发生系统性变革,驱动我国加速迈入以数字化、网络化、智能化为主要特征的数字时代。党的二十大报告中多次提及数字领域关键词,部署了加快发展数字经济、打造具有国际竞争力的数字产业集群、推进各领域数字化等一系列重大任务,对建设数字中国提出...

  • IT互联网
  • 62页
  • 2492次
  • 466次
中国电信-2023智联可信5G视频安全白皮书

中国电信-2023智联可信5G视频安全白皮书

视频监控业务系统可以直观、准确、实时地采集音视频信息,实现对关键区域的实时监控。视频监控系统按照功能可以分为前端采集、传输、存储、管理和显示共五层功能架构。

  • 5G通信
  • 41页
  • 2186次
  • 580次
中国联通&安恒信息-2023年5G工厂网络安全白皮书

中国联通&安恒信息-2023年5G工厂网络安全白皮书

数字经济发展速度之快、辐射范围之广、影响程度之深前所未有,正在成为重组全球要素资源、重塑全球经济结构、改变全球竞争格局的关键力量。二十大报告提出建设数字中国,加快发展数字经济,促进数字经济和实体经济深度融合,打造具有国际竞争力的数字产业集群。5G 应用的力度从“助力产业转型”演进成“推进新型工业化”。

  • 5G通信
  • 62页
  • 2077次
  • 506次
绿盟科技-2023无人机现状观察及安全分析报告

绿盟科技-2023无人机现状观察及安全分析报告

无人机是新一代电子信息技术与航空工业技术深度融合的产物,是自动化、智能化、网络化的重要载体,也是全球战略性新兴科技的热门发展方向之一。现代无人机综合了自动驾驶、人工智能、数据分析等高新技术,无论是在辅助交通、商业运作、物流运输还是在航拍摄影、农业植保、深空探测,都展现出巨大的应用价值和发展潜力,受到了世界各国的重视。结...

  • 电子数码
  • 70页
  • 1802次
  • 473次
网络安全法及相关法律解读

网络安全法及相关法律解读

制定网络安全法的迫切性和必要性:是落实党中央决策部署的重要举措,是维护网络安全、国家安全的迫切需要,是维护网络空间国家主权的迫切需要,是深化网络安全等级保护制度、保护国家关键信息基础设施和大数据安全的迫切需要,是打击网络违法犯罪、维护广大人民群众利益的迫切需要,是参与互联网国际竞争和国际治理的迫切需要。

  • 政务/公益
  • 96页
  • 2213次
  • 319次

推荐报告


私域组织与人才发展白皮书

私域组织与人才发展白皮书

从2020 私域元年开始一路走到今天,作为私域经济核心载体的小程序,其月活跃账户数已经突破5亿,交易总额已连续四年保持着100%的高速增长。与此同时,在2021年,有超过1000 万家企业通过企业微信服务了5 亿活跃用户。私域不仅在快消、服饰、美妆等行业中得到快速发展,也深入渗透到餐饮、零售、本地等领域。我相信,私域已...

  • IT互联网
  • 97页
  • 2916次
  • 763次
巨量算数-传媒行业:2022抖音年轻人观察报告

巨量算数-传媒行业:2022抖音年轻人观察报告

18到23岁的这一代年轻人充分享受了物质增长、教育水平提升、城镇化带来的时代红利。他们从小就生长在互联网和社交媒体的环境中,是真正意义上的“互联网原住民”。有了互联网这样便捷的信息渠道,他们的眼界更加开阔、知识素养不断提升,拥有更强的自主意识和文化自信,因此也更加追求“不同”、更加“不设边界、尽情探索”。

  • IT互联网
  • 50页
  • 678次
  • 135次
前瞻研究院-Web3.0:人人都是内容拥有者

前瞻研究院-Web3.0:人人都是内容拥有者

Web1.0-2.0技术迭代遇瓶颈、经济模式单一,Web3.0可在技术、经济、治理等方面实现现有互联网瓶颈的突破,在保障用户身份和数据自主管理权的前提下,通过共识算法、智能合约、加密通信等技术,在互联的效率和权益的公平之间取得平衡,并探索数据价值的发挥。相较于Web1.0和2.0,Web3.0在安全可信、智能自治、网络...

  • IT互联网
  • 53页
  • 2471次
  • 427次
百度AIGC创新内容营销解决方案-百度

百度AIGC创新内容营销解决方案-百度

​百度在人工智能各个层面都有领先自研技术,从最底层高端芯片昆仑,到深度学习框架飞桨,到预训练大模型文心,有了这些能力,才能实现在应用领域效率的大幅度提升。通过AI飞桨智能中枢链接现实世界与虚拟世界通过AIGC技术链接品牌与用户,以创新交互吸引用户深度参与品牌内容共创。

  • 人工智能
  • 48页
  • 2515次
  • 457次
揭秘ChatGPT身后的AIGC技术和它的中国同行们-海通国

揭秘ChatGPT身后的AIGC技术和它的中国同行们-海通国

​大模型是“大算力+强算法”结合的产物。目前,大模型生态已初具规模。大模型能够实现AI从“手工作坊”到“工厂模式”的转变,大模型通常是在大规模无标注数据上进行训练,学习出一种特征和规则,基于大模型进行应用开发时,将大模型进行微调,或者不进行微调,就可以完成多个应用场景的任务;并且,大模型具有自监督学习能力,不需要或很少...

  • IT互联网
  • 47页
  • 2583次
  • 603次

热门报告


《ChatGPT从入门到精通》

ChatGPT作为一种强大的自然语言处理模型,已经成为人工智能领域的重要研究方向之一。在不断的发展和创新中,ChatGPT已经具备了很强的自然语言处理能力,其可以实现自然语言的生成、理解和交互,为人类的生产和生活带来了巨大的便利和创新。

  • 电子书
  • 116页
  • 3189次
  • 495次
2022年度小程序互联网发展白皮书-阿拉丁

连续三年的疫情对每个人的工作生活提出考验,也推动着小程序互联网各个领域、行业深入思考与成长。在过去的一年中,我们经历过反复、挫折甚至是阶段性失败,但我们也看到广大开发者、经营者和从业者坚强乐观、挑战创新的精神。随着健康环境的逐步稳定,防控政策逐步引导社会生产生活秩序恢复,我们不由得感叹:新的征程开始了。

  • IT互联网
  • 72页
  • 2988次
  • 1287次
克劳锐:指战之“商”—2022年KOL发展年报

核心观点:万粉以上KOL规模超1300万,增速进一步放缓;游戏、美食类持续升温,剧情、生活记录类KOL粉丝关注增涨明显;小红书平台KOL粉丝涨粉实现“三级跳”,粉丝增长进一步提速;各平台商业化KOL翻倍增长,知识/文体/生活等垂类成为“新宠”;擅长种草/带货≠擅长营销,KOL声量溢价为品牌积累无形资产。

  • IT互联网
  • 31页
  • 2974次
  • 425次
2022年度视频号发展白皮书-阿拉丁

2023年1月10日,一年一度的微信开课PRO再次上线,视频号已然成为本次公开课的主场。此景让人不由得想起不久前马化在内部员工大会评价“视频号基本上是全场(全公司)的希望”,以及腾讯在2022年季度财报中屡次提及视频号“增长迅猛”。

  • IT互联网
  • 45页
  • 2945次
  • 690次
短视频行业电商品牌营销专题:男士美妆个护线上消费人群洞察-果

美妆个护行业,其中美妆产品指适用于《化妆品监管条例》的以保养为目的的护肤产品和以修饰为目的的彩妆产品;个护产品指适用于日化用品标准的身体/口腔/头发清洁护理及假发、香水/香氛等产品。男士美妆个护指在报告研究范围内,且核心使用人群为男性的产品。

  • IT互联网
  • 36页
  • 2929次
  • 970次

网址提交

感谢您的提交,我们将在2个工作日内处理。

  • 群鸟网是西安查派信息技术有限公司旗下网站,群鸟网收录热门网络运营课程,行业研究报告,合同协议文本,职场PPT模板,赚钱项目思路分享,运营教程等资源,免费阅读下载市场分析公司报告,PPT模板合同协议,思维导图,热门网址快速导航,全站关键词快速检索,下载PDF,PPT,Word等格式。