漏洞层出不穷 开源软件须上紧“安全阀”

2022-03-10 10:24:17   来源:科技日报

今天,你打开了多少个软件?

我们被软件叫醒,用软件打车、点外卖、购物,借助各种软件开展工作,夜晚又听着软件中的音乐睡去。各种各样的软件方便、快捷、高效,甚至有趣、好玩,让我们爱不释手。可是,它们安全吗?

今年全国两会,多位来自互联网领域的代表委员们敲响警钟:在软件随指可触的今天,其背后的安全风险亟待加强防范。

均每个代码库约有158个漏洞

“全球范围内90%以上的云服务器操作系统、80%以上的移动操作系统都基于开源软件。”全国政协委员、360集团创始人周鸿祎今年尤其关注开源软件存在的安全风险。

在周鸿祎看来,只要是人写的软件就一定有漏洞,开源软件也不例外。他介绍,均每个代码库约有158个漏洞,这些漏洞会被继承下来,进而影响到软件本身的安全。

“现代软件业高度依赖于开源体系存在。开源代码及其所使用的代码托管服务已经是软件安全工程体系的重要组成部分。”全国政协委员、安天集团创始人肖新光也对此高度关注。

肖新光说,年多次出现开源软件漏洞、开源项目污染和维护者删除代码等安全事件;相关国家将开源台作为制裁他国之手段的情况更值得警惕。

“开源软件开发人员来自不同国家、不同背景,源代码的查看、修改、增加权限较为开放,很容易被植入‘后门’。同时,业界对开源代码很多是直接拿来使用,或只做些小修小补,因此很容易埋下未知的安全风险。” 周鸿祎说。

令周鸿祎担忧的是,我国银行、能源、国防、医疗、电力等重要行业运行的系统大量使用开源软件。而开源软件由于生态开放,其中存在的大量安全漏洞风险如果被恶意利用,足以撼动我国关键信息基础设施的安全。

对关键信息基础设施开展“摸底”

其实,不唯独开源软件,整个软件领域的安全风险问题都不容忽视。

“现代软件开发交付过程极为复杂,涉及到编译环境和各种类库、开源代码、公用开发包、中间件等,软件交付过程中涉及复杂的支撑关系。” 肖新光提到,软件成分和依赖关系缺乏透明以及缺少安全验证机制支撑,导致软件缺陷、隐藏威胁的影响范围难以追溯跟踪。

另一方面,肖新光指出,目前软件开发安全标准规范落后,无法覆盖全生命周期,在软件规划、需求定义、设计开发和对应的测试验证环节仍有极大提升空间。针对软件安全的保障机制和标准尚未形成统一体系。

面对这些现状和问题,代表委员们提出不少对策。

周鸿祎建议,对关键信息基础设施和重要信息系统开展普查,摸清开源软件使用情况“家底”,精确掌握其类型、协议、来源等基础信息,并进行系统漏洞挖掘,布局安全风险管理。

“建议建立软件企业安全责任制,明确软件企业承担起开源软件的全生命周期安全管理。”周鸿祎还提出,鼓励中国软件开发者积极参与国际开源社区,促进国际开源软件的漏洞挖掘。

“建议主管部门牵头,在重点行业领域建立推动软件供应链透明化机制。同时将对应的检测与验证能力作为关键软件、设备和系统的强制要求。”肖新光说。

肖新光补充道,在加快软件业开源生态构建的同时,应推动系列专项工程,强化开源生态安全和软件生态安全,并建立对应安全监测机制。此外,还应制定以软件安全保障为首要目标的系列工程推荐标准和强制要求。(科技日报记者 刘园园)

标签: 漏洞层出不穷 开源软件 上紧安全阀 层出不穷

相关阅读

期待!世界机器人运动员8月大比拼

科技

2025世界人形机器人运动会将于8月中旬在国家速滑馆冰丝带上演,机器人将参加田径、足球、武术、自由体操等诸多项目的消息,将期待值拉满。

2025-07-03

AI拓展信息通信业新天地

科技

  江苏宿迁固能科技有限公司积极探索机器人与AI技术的深度融合,在生产过程中实现工艺自动化和智能化,大大提高了生产效率和产品

2025-07-03

太空新基建:中国商业航天提速

科技

4月24日是第十个中国航天日。中国商业航天正迎来技术突破和规模爆发的双重拐点,太空经济从愿景正走向现实。商业航天,一般指以市场化方式

2025-05-06

人工智能与软件双向赋能 第四届中国国际软

科技

  4月24日,由中国软件行业协会主办的第四届中国国际软件发展大会在京举办。本届大会以人工智能与软件变革为主题,深入探讨人工

2025-05-06

人形机器人在“浙”崛起

科技

2025嘉兴马拉松比赛上,宇树科技机器人在现场同观众互动。 章勇涛摄智澄英达研发的智能复合型人形机器人TR4正在进行化学试验。 智澄英达

2025-05-05

发挥网络安全保险在网络安全风险治理中的积极作用

科技

自2023年7月工业和信息化部与国家金融监督管理总局联合印发《关于促进网络安全保险规范健康发展的意见》之后,我国的网络安全保险进入发展

2025-07-03

2025全球数字经济大会明日在京召开

科技

据悉,2025全球数字经济大会将于7月2日在北京国家会议中心召开。本届大会将举办新技术新产品新方案首发首秀特色活动,并围绕人工智能融合应

2025-07-03

AI产业迈入规模化应用新阶段

科技

 今年以来,人工智能行业不断上演神仙打架,新模型层出不穷。在日前召开的2025上海世界移动通信大会开幕式上,国家互联网信息办公室副

2025-07-03

与“中国速度”竞赛

科技

  电动化与智能化变革浪潮,不仅在加速汽车产品进化,也在深刻重构市场竞争格局。中汽协数据显示,今年前5个月,中国品牌乘用车

2025-07-03

“AI+医疗”产业化提速

科技

 人工智能如何更有效地服务人们的健康需求?医疗行业该如何把握人工智能时代的机遇?日前,在第四期通用健康大讲堂上,业内专家指出,

2025-07-03

数智赋能 交通重大工程建设加速推进

科技

 时至年中,从川西北高原的川汶高速到松花江畔的超级桥梁,从北京城市副中心站综合交通枢纽到河北高速的智慧改扩建工程,在数字化、智

2025-07-03

AI工具只需一次脑扫描即可识别多种痴呆症

科技

美国妙佑医疗国际的研究人员开发出一款人工智能工具,仅通过单次脑部代谢扫描数据,就可以帮助医生识别出包括阿尔茨海默病在内的9种常见痴

2025-07-03

期待!世界机器人运动员8月大比拼

科技

2025世界人形机器人运动会将于8月中旬在国家速滑馆冰丝带上演,机器人将参加田径、足球、武术、自由体操等诸多项目的消息,将期待值拉满。

2025-07-03

营造直播带货良好生态

科技

 市场监管总局日前发布《直播电商监督管理办法(征求意见稿)》,面向社会公开征求意见,意在加强直播电商监督管理,促进直播电商健康

2025-07-03

乐见平台经济破“卷”重生

科技

 健康市场中的低价,应是商家通过技术创新、规模效应、供应链优化等正当手段实现的合理低价。这种低价是可持续的,既能保证商家的合理

2025-07-03

遇见旗袍是于万千人群中的惊鸿一瞥 沿途洒满了爱的芬芳

旗袍,中国和世界华人女性的传统服装,被誉为中国国粹和女性国服。虽然其定义和产生的时间至今还存有诸多争议,但它仍然是中国悠久服饰文化

北京市电影院有序恢复开放 周五预售部分场次已满座

7月21日,北京市政府发布《北京市电影局关于在疫情防控常态化条件下有序推进电影院恢复开放的通知》,宣布全市低风险地区影院,可于7月24日

近期持续强降雨影响 第46届武汉渡江节因长江水位过高取消

武汉7·16渡江节组委会14日发布公告,由于长江武汉关水位超警戒水位,按照规定取消2020年第46届武汉7·16渡江节。受近期持续强降雨影响,

“非遗”普及受众最看重“动手”参观大师工作室非常享受

过去一段时间,国家级非遗项目灰塑传承人邵成村,多次在陈家祠等工作现场,向身边那些带着好奇目光的人们讲解灰塑的种种技术细节:草根灰、

璧山冷酒夜市 丰富市民夜间文旅活动

7月13日,位于璧山区南门唐城夜市街区的璧山冷酒夜市开街。这是璧山区打造夜间经济消费载体、培育夜间经济活动品牌的举措之一。璧山市民一

日播时尚2024年亏损1.59亿元,能否顺利重组转型“双主业”受关注

中国网财经2月26日讯 日播时尚2024年年报近期出炉。报告期内,日播时尚实现营业收入8 66亿元,同比下降15 7%;归母净利润为-1 59亿元,而

年内两市超过500家上市公司完成回购 累计回购金额超332亿元

近期A股市场持续震荡,不少上市公司或其重要股东推出回购、增持计划,用真金白银力挺股价。记者根据同花顺数据统计,今年以来,两市超过500

持续发力补链强链加大研发抢占市场 渝企跑出“加速度”

玥湖路渝快电充换电站 一辆新能源汽车,离不开研发、动力、配套等多个环节。作为汽车制造重镇,重庆在这些环节的多个板块上,正在加速奔跑

重启上市公司资本运作 康佳集团去年半导体业务营业收入为3.22亿元

近日,康佳集团正式对外发布2021年年度业绩报告。2021年,康佳集团实现全年营收491 07亿元,归属于母公司的净利润为9 05亿元,同比增长89 5

伟禄集团连续6年增长 去年营收同比增长37.5%

深港通标的之一的深圳企业伟禄集团近日公布2021年业绩。财报数据显示,伟禄集团全年营业收入11 95亿港元,同比增长37 5%,连续6年稳步增长;

龙头企业去年净利倍增 整个行业营收规模有望创造历史新高位

近日,面板龙头TCL科技、京东方分别发布2021年度业绩快报,两家企业去年归属于上市公司股东的净利润分别增长129 3%、412 86%,实现超过百亿