奇安信:2021中國軟件供應鏈安全分析報告(31頁).pdf

編號:39092 PDF 31頁 971.51KB 下載積分:VIP專享
下載報告請您先登錄!

奇安信:2021中國軟件供應鏈安全分析報告(31頁).pdf

開源軟件活躍度狀況分析活躍度也是衡量開源軟件安全性的一個重要維度。不活躍的開源軟件,無論是更新頻率很低,或者被廢棄,一旦出現安全漏洞,難以得到及時的修復,安全風險很高;活躍的開源軟件中,如果其版本更新發布的頻率過高,同樣會增加使用者運維的成本和安全風險。在選擇使用開源軟件時,應該充分考慮這兩個因素。本報告中分析了 2020年主流開源軟件包生態系統中開源軟件的版本更新情況,可以一定程度上體現當前開源軟件活躍度的整體狀況。(1)61.6%的開源軟件項目處于不活躍狀態我們將一年內未更新發布過版本的開源軟件項目定義為不活躍項目。2020 年全年,主流開源軟件包生態系統中不活躍的開源軟件項目數量為2347794個,占比達到61.6%。本報告中對八個典型的開源軟件包生態系統進行了進一步的分析和比較,這八個包生態系統為Maven、NPM、Packagist、Pypi、Godoc、 Nuget、Rubygems、Swift,其中 NPM 的不活躍項目數量最多,達到1018533個,Rubygems 的不活躍項目比例最高,占比達到 86.5%。(2)13000多個開源軟件一年內更新發布超過100個版本2020 年全年,主流開源軟件包生態系統中,更新發布 100 個以上版本的開源項目有 13411個。前述八個典型的開源軟件包生態系統中,一年內更新發布超過 100 個版本的項目數量

友情提示

1、下載報告失敗解決辦法
2、PDF文件下載后,可能會被瀏覽器默認打開,此種情況可以點擊瀏覽器菜單,保存網頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站報告下載后的文檔和圖紙-無水印,預覽文檔經過壓縮,下載后原文更清晰。

本文(奇安信:2021中國軟件供應鏈安全分析報告(31頁).pdf)為本站 (木子璨璨) 主動上傳,三個皮匠報告文庫僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對上載內容本身不做任何修改或編輯。 若此文所含內容侵犯了您的版權或隱私,請立即通知三個皮匠報告文庫(點擊聯系客服),我們立即給予刪除!

溫馨提示:如果因為網速或其他原因下載失敗請重新下載,重復下載不扣分。
客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站