《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > 開源漏洞長期普遍存在,軟件供應(yīng)鏈挑戰(zhàn)我國關(guān)基設(shè)施安全

開源漏洞長期普遍存在,軟件供應(yīng)鏈挑戰(zhàn)我國關(guān)基設(shè)施安全

2021-06-03
來源: e安在線

  近年來,針對軟件供應(yīng)鏈的安全攻擊事件一直呈快速增長態(tài)勢,造成的危害越來越嚴(yán)重,防范軟件供應(yīng)鏈安全風(fēng)險(xiǎn),已經(jīng)迫在眉睫;

  開源軟件漏洞頻現(xiàn):截至2020年底,CVE/NVD、CNNVD、CNVD等公開漏洞庫中共收錄開源軟件相關(guān)漏洞41342個(gè),其中高達(dá)13%(5366個(gè))為2020年度新增漏洞;

  研究發(fā)現(xiàn):近9成軟件項(xiàng)目存在已知開源軟件漏洞;平均每個(gè)軟件項(xiàng)目存在66個(gè)已知開源軟件漏洞;影響最廣的開源軟件漏洞存在于44.3%的軟件項(xiàng)目中;15年前開源軟件漏洞仍存在于多個(gè)軟件項(xiàng)目中。

  2020年 “奇安信開源項(xiàng)目檢測計(jì)劃”對1364個(gè)開源軟件項(xiàng)目的源代碼安全檢測顯示:開源軟件項(xiàng)目整體缺陷密度為14.96個(gè)/千行,高危缺陷密度為0.95個(gè)/千行;

  近期,奇安信代碼安全實(shí)驗(yàn)室發(fā)布《2021年中國軟件供應(yīng)鏈安全綜合分析報(bào)告》。報(bào)告主要包括國內(nèi)企業(yè)自主開發(fā)源代碼安全狀況分析、開源軟件生態(tài)發(fā)展與安全狀況分析、國內(nèi)企業(yè)軟件開發(fā)中開源軟件應(yīng)用狀況分析、典型應(yīng)用系統(tǒng)供應(yīng)鏈安全風(fēng)險(xiǎn)實(shí)例分析、總結(jié)及建議等五個(gè)方面。

  國內(nèi)企業(yè)自主開發(fā)源代碼安全狀況

  源代碼是軟件的原始形態(tài),位于軟件供應(yīng)鏈的源頭。源代碼安全是軟件供應(yīng)鏈安全的基礎(chǔ),其地位非常關(guān)鍵和重要。

  2020年全年,奇安信代碼安全實(shí)驗(yàn)室對2001個(gè)國內(nèi)企業(yè)自主開發(fā)的軟件項(xiàng)目源代碼進(jìn)行了安全缺陷檢測,檢測的代碼總量為335011173行,共發(fā)現(xiàn)安全缺陷3387642個(gè),其中高危缺陷361812個(gè),整體缺陷密度為10.11個(gè)/千行,高危缺陷密度為1.08個(gè)/千行。

  1、編程語言分布情況

  在被檢測的2001個(gè)國內(nèi)企業(yè)自主開發(fā)的軟件項(xiàng)目中,使用數(shù)量排名前3的編程語言為Java、PHP、C/C++,對應(yīng)的軟件項(xiàng)目數(shù)量分別為1492個(gè)、204個(gè)和97個(gè)。可以看出,相關(guān)國內(nèi)企業(yè)在進(jìn)行軟件開發(fā)時(shí)的首選語言是Java語言,占比高達(dá)75%。編程語言的總體分布情況如下圖所示。

 1.png

  2、典型安全缺陷檢出情況

  輸入驗(yàn)證、路徑遍歷、跨站腳本、注入、NULL引用、資源管理、密碼管理、API誤用、配置管理、日志偽造等十類安全缺陷是程序員在編寫軟件代碼時(shí)經(jīng)常會(huì)出現(xiàn)的典型安全缺陷。

  典型安全缺陷的檢出率可以體現(xiàn)出軟件源代碼的基本安全狀況(檢出率指含有某類缺陷的軟件項(xiàng)目數(shù)占軟件項(xiàng)目總數(shù)的比例)。在被檢測的2001個(gè)軟件項(xiàng)目中,十類典型安全缺陷的總體檢出率為77.8%,每類典型缺陷的檢出率及排名如下表所示。

 2.png

  開源軟件生態(tài)發(fā)展與安全狀況

  Gartner表示,現(xiàn)代軟件大多數(shù)是被“組裝”出來的,不是被“開發(fā)”出來的。根據(jù)知名研究機(jī)構(gòu)Forrester統(tǒng)計(jì),軟件開發(fā)中,80~90%的代碼來自于開源軟件。因此,現(xiàn)代軟件的源代碼絕大多數(shù)是混源代碼,由企業(yè)自主開發(fā)的源代碼和開源軟件代碼共同組成。開源軟件是現(xiàn)代軟件開發(fā)最基礎(chǔ)的原材料,與企業(yè)自主開發(fā)的源代碼所處的軟件供應(yīng)鏈環(huán)節(jié)相同,也位于軟件供應(yīng)鏈的源頭,其代碼自身的安全狀況,會(huì)直接影響最終軟件的安全性。

  報(bào)告從開源軟件生態(tài)發(fā)展?fàn)顩r、開源軟件源代碼安全狀況、開源軟件公開報(bào)告漏洞狀況、開源軟件活躍度狀況等四個(gè)方面對2020年開源軟件生態(tài)發(fā)展與安全狀況進(jìn)行綜合分析。

  1、開源軟件生態(tài)發(fā)展?fàn)顩r分析

  據(jù)奇安信代碼安全實(shí)驗(yàn)室監(jiān)測和統(tǒng)計(jì),2019年底和2020年底,主流開源軟件包生態(tài)系統(tǒng)中開源項(xiàng)目總量分別為2841314個(gè)和3814194個(gè),一年間增長了34.2%;截至2020年底,主流開源軟件包生態(tài)系統(tǒng)中平均每個(gè)開源項(xiàng)目有10.2個(gè)版本。可以看出,2020年開源軟件生態(tài)更加繁榮,整體發(fā)展非常迅猛。

  本報(bào)告中對八個(gè)典型的開源軟件包生態(tài)系統(tǒng)進(jìn)行了進(jìn)一步的分析和比較,這八個(gè)包生態(tài)系統(tǒng)為Maven、NPM、Packagist、Pypi、Godoc、Nuget、Rubygems、Swift,具體分析如下。

  NPM包生態(tài)項(xiàng)目數(shù)量最多,Godoc包生態(tài)增速最快。八個(gè)典型的開源軟件包生態(tài)系統(tǒng)中開源項(xiàng)目數(shù)量和增長率情況如下圖所示,其中開源項(xiàng)目數(shù)量最多的是NPM包生態(tài)系統(tǒng),截至2020年底,其開源項(xiàng)目數(shù)量達(dá)到了1559835個(gè);開源項(xiàng)目數(shù)量增速最快的是Godoc包生態(tài)系統(tǒng),2020年一年間的項(xiàng)目總量增速達(dá)到了36.2%。

 3.png

  Maven、Nuget、NPM包生態(tài)系統(tǒng)的開源項(xiàng)目開發(fā)者比較“勤奮”,開源項(xiàng)目的平均版本數(shù)超過11個(gè)。截至2020年底,八個(gè)典型的開源軟件包生態(tài)系統(tǒng)的開源項(xiàng)目數(shù)量和版本數(shù)量如下表所示。其中,Maven包生態(tài)系統(tǒng)平均每個(gè)開源項(xiàng)目有18.0個(gè)版本,Nuget包生態(tài)系統(tǒng)平均每個(gè)開源項(xiàng)目有11.7個(gè)版本,NPM包生態(tài)系統(tǒng)平均每個(gè)開源項(xiàng)目有11.0個(gè)版本。

  4.png

  2、開源軟件源代碼安全狀況分析

  奇安信代碼安全實(shí)驗(yàn)室于2015年初發(fā)起了“奇安信開源項(xiàng)目檢測計(jì)劃”,該計(jì)劃是一項(xiàng)針對開源軟件項(xiàng)目的公益性安全檢測計(jì)劃,旨在讓廣大開發(fā)者關(guān)注和了解開源軟件的安全問題,提高軟件安全開發(fā)意識(shí)和技能。

  2020年全年,“奇安信開源項(xiàng)目檢測計(jì)劃”對1364個(gè)開源軟件項(xiàng)目的源代碼進(jìn)行了安全檢測,代碼總量為124296804行,共發(fā)現(xiàn)安全缺陷1859129個(gè),其中高危缺陷117738個(gè)。2020年檢測的1364個(gè)開源軟件項(xiàng)目整體缺陷密度為14.96個(gè)/千行,高危缺陷密度為0.95個(gè)/千行。

  (1)編程語言分布情況

  2020年檢測的1364個(gè)開源項(xiàng)目中,一共涉及到7種編程語言,分別是Java、C/C++、Python、OC、Go、JavaScript、PHP,編程語言的分布情況如下圖所示。

 5.png

  (2)典型安全缺陷檢出情況

  輸入驗(yàn)證、路徑遍歷、跨站腳本、注入、NULL引用、資源管理、密碼管理、API誤用、配置管理、日志偽造等十類安全缺陷是程序員在編寫軟件代碼時(shí)經(jīng)常會(huì)出現(xiàn)的典型安全缺陷。

  典型安全缺陷的檢出率可以體現(xiàn)出軟件源代碼的基本安全狀況(檢出率指含有某類缺陷的軟件項(xiàng)目數(shù)占軟件項(xiàng)目總數(shù)的比例)。在2020年檢測的1364個(gè)開源軟件項(xiàng)目中,十類典型安全缺陷的總體檢出率為56.3%,每類典型缺陷的檢出率及排名如下表所示。

 6.png

  3、開源軟件公開報(bào)告漏洞狀況分析

  據(jù)奇安信代碼安全實(shí)驗(yàn)室監(jiān)測與統(tǒng)計(jì),截至2020年底,CVE/NVD、CNNVD、CNVD等公開漏洞庫中共收錄開源軟件相關(guān)漏洞41342個(gè),其中5366個(gè)為2020年度新增漏洞。

  (1)大型開源項(xiàng)目漏洞總數(shù)及年度增長TOP20

  截至2020年底,歷史漏洞總數(shù)排名前20的大型開源項(xiàng)目信息如下表所示。

  7.png

  2020年一年間,公開報(bào)告漏洞數(shù)量增長排名前20的大型開源項(xiàng)目信息如下表所示。

 8.png

  (2)主流開源軟件包生態(tài)系統(tǒng)漏洞總數(shù)及年度增長TOP20

  截至2020年底,主流開源軟件包生態(tài)系統(tǒng)中歷史漏洞總數(shù)排名前20的開源軟件信息如下表所示。

 9.png

  2020年一年間,主流開源軟件包生態(tài)系統(tǒng)中公開報(bào)告漏洞數(shù)量增長排名前20的開源軟件信息如下表所示。

 10.png

  4、開源軟件活躍度狀況分析

  活躍度也是衡量開源軟件安全性的一個(gè)重要維度。不活躍的開源軟件,無論是更新頻率很低,或者被廢棄,一旦出現(xiàn)安全漏洞,難以得到及時(shí)的修復(fù),安全風(fēng)險(xiǎn)很高;活躍的開源軟件中,如果其版本更新發(fā)布的頻率過高,同樣會(huì)增加使用者運(yùn)維的成本和安全風(fēng)險(xiǎn)。在選擇使用開源軟件時(shí),應(yīng)該充分考慮這兩個(gè)因素。

  本報(bào)告中分析了2020年主流開源軟件包生態(tài)系統(tǒng)中開源軟件的版本更新情況,可以一定程度上體現(xiàn)當(dāng)前開源軟件活躍度的整體狀況。

  (1)61.6%的開源軟件項(xiàng)目處于不活躍狀態(tài)

  我們將一年內(nèi)未更新發(fā)布過版本的開源軟件項(xiàng)目定義為不活躍項(xiàng)目。2020年全年,主流開源軟件包生態(tài)系統(tǒng)中不活躍的開源軟件項(xiàng)目數(shù)量為2347794個(gè),占比達(dá)到61.6%。

  本報(bào)告中對八個(gè)典型的開源軟件包生態(tài)系統(tǒng)進(jìn)行了進(jìn)一步的分析和比較,這八個(gè)包生態(tài)系統(tǒng)為Maven、NPM、Packagist、Pypi、Godoc、Nuget、Rubygems、Swift,其中NPM的不活躍項(xiàng)目數(shù)量最多,達(dá)到1018533個(gè),Rubygems的不活躍項(xiàng)目比例最高,占比達(dá)到86.5%,具體數(shù)據(jù)見下表。

 11.png

  (2)13000多個(gè)開源軟件一年內(nèi)更新發(fā)布超過100個(gè)版本

  2020年全年,主流開源軟件包生態(tài)系統(tǒng)中,更新發(fā)布100個(gè)以上版本的開源項(xiàng)目有13411個(gè)。前述八個(gè)典型的開源軟件包生態(tài)系統(tǒng)中,一年內(nèi)更新發(fā)布超過100個(gè)版本的項(xiàng)目數(shù)量見下表。

  12.png

  國內(nèi)軟件開發(fā)中開源軟件應(yīng)用狀況

  現(xiàn)代軟件的源代碼絕大多數(shù)是混源代碼,由企業(yè)自主開發(fā)的源代碼和開源軟件代碼共同組成。本章內(nèi)容將針對國內(nèi)企業(yè)在進(jìn)行軟件開發(fā)工作時(shí),使用開源軟件的具體情況進(jìn)行分析。主要回答兩個(gè)問題:一是國內(nèi)企業(yè)在軟件開發(fā)中是否使用以及使用了多少開源軟件?二是其使用的開源軟件是否存在安全問題?

  2020年全年,奇安信代碼安全實(shí)驗(yàn)室對2557個(gè)國內(nèi)企業(yè)軟件項(xiàng)目中使用開源軟件的情況進(jìn)行了分析,這些軟件項(xiàng)目的應(yīng)用領(lǐng)域涉及政府、金融、能源等重要行業(yè)。分析發(fā)現(xiàn),國內(nèi)企業(yè)在軟件開發(fā)中普遍使用存在已知漏洞的開源軟件,存在巨大的軟件供應(yīng)鏈安全風(fēng)險(xiǎn)。具體分析數(shù)據(jù)如下。

  1、開源軟件總體使用情況分析

  (1)國內(nèi)企業(yè)軟件項(xiàng)目100%使用開源軟件

  在被分析的2557個(gè)國內(nèi)企業(yè)軟件項(xiàng)目中,無一例外,均使用了開源軟件。最多的項(xiàng)目使用了3878個(gè)開源軟件,平均每個(gè)項(xiàng)目使用126個(gè)開源軟件。使用開源軟件最多的5個(gè)項(xiàng)目情況如下表所示。

 13.png

  經(jīng)過后續(xù)的調(diào)研和訪談,我們還發(fā)現(xiàn),軟件項(xiàng)目中使用的開源軟件數(shù)量大大超出了軟件項(xiàng)目管理者和程序員自身的認(rèn)知。由于開源軟件之間的依賴關(guān)系錯(cuò)綜復(fù)雜,且軟件開發(fā)中依賴包的管理通常通過包管理器程序自動(dòng)管理,軟件開發(fā)者常常意識(shí)不到自己使用了數(shù)量巨大的開源軟件,因此當(dāng)某個(gè)開源軟件曝出安全漏洞時(shí),軟件開發(fā)者常常“躺槍”而不自知,這中間隱含了巨大的軟件供應(yīng)鏈安全風(fēng)險(xiǎn)。

  (2)流行開源軟件被近1/4的軟件項(xiàng)目使用

  一些流行開源軟件會(huì)被很多軟件項(xiàng)目所使用,這些開源軟件一旦出現(xiàn)安全漏洞,影響面將會(huì)非常巨大。對于大型企業(yè)來說,企業(yè)內(nèi)部可能就有數(shù)以百計(jì)的軟件開發(fā)項(xiàng)目,更加需要對流行開源軟件保持足夠的關(guān)注和重視,應(yīng)該做到對其在本單位內(nèi)的使用情況心中有數(shù)。經(jīng)統(tǒng)計(jì),在我們分析的2557個(gè)國內(nèi)企業(yè)軟件項(xiàng)目中,被使用最多的開源軟件為Apache Commons Lang,被622個(gè)項(xiàng)目所使用,占比達(dá)24.3%。被使用最多的前5名開源軟件如下表所示。

 14.png

  2、開源軟件漏洞風(fēng)險(xiǎn)分析

  (1)近9成軟件項(xiàng)目存在已知開源軟件漏洞

  分析發(fā)現(xiàn),在2557個(gè)國內(nèi)企業(yè)軟件項(xiàng)目中,存在已知開源軟件漏洞的項(xiàng)目有2280個(gè),占比高達(dá)89.2%;存在已知高危開源軟件漏洞的項(xiàng)目有2062個(gè),占比為80.6%;存在已知超危開源軟件漏洞的項(xiàng)目有1802個(gè),占比為70.5%。

  (2)平均每個(gè)軟件項(xiàng)目存在66個(gè)已知開源軟件漏洞

  在2557個(gè)國內(nèi)企業(yè)軟件項(xiàng)目中,共檢出168604個(gè)已知開源軟件漏洞(涉及到4166個(gè)唯一CVE漏洞編號(hào)),平均每個(gè)軟件項(xiàng)目存在66個(gè)已知開源軟件漏洞,最多的軟件項(xiàng)目存在1200個(gè)已知開源軟件漏洞。存在已知開源軟件漏洞數(shù)量排名前5的項(xiàng)目情況如下表所示。

 15.png

  (3)影響最廣的開源軟件漏洞存在于44.3%的軟件項(xiàng)目中

  從漏洞的影響度來分析,影響范圍最大的開源軟件漏洞為CVE-2020-5421,影響了44.3%的軟件項(xiàng)目。影響度排名前5的開源軟件漏洞情況如下表所示。

  16.png

  (4)15年前開源軟件漏洞仍然存在于多個(gè)軟件項(xiàng)目中

  分析發(fā)現(xiàn),部分軟件項(xiàng)目中存在十幾年前公開的古老開源軟件漏洞,最古老的漏洞是2005年11月公開的CVE-2005-3510,仍然存在于31個(gè)項(xiàng)目中。部分古老開源軟件漏洞的影響情況如下表所示。

  17.png

  3、開源軟件運(yùn)維風(fēng)險(xiǎn)分析

  開源軟件運(yùn)維風(fēng)險(xiǎn)復(fù)雜多樣,本報(bào)告主要從老舊開源軟件的使用和開源軟件多版本的使用角度進(jìn)行分析。

  (1)18年前的老舊開源軟件版本仍在被使用

  分析發(fā)現(xiàn),許多軟件項(xiàng)目中使用了十幾年前發(fā)布的開源軟件版本,存在很大的運(yùn)維風(fēng)險(xiǎn)。被使用的老舊開源軟件版本中,最老舊的一個(gè)是2003年3月3日發(fā)布的Apache Xalan 2.5.D1,已經(jīng)有18年之久,但仍然被7個(gè)軟件項(xiàng)目所使用。按老舊程度排名前5的開源軟件如下表所示。

  18.png

  (2)開源軟件各版本使用非常混亂

  分析發(fā)現(xiàn),各個(gè)項(xiàng)目中開源軟件使用的版本非常混亂,并非使用的都是最新版本。Spring Data是被使用版本最多的開源軟件,有162個(gè)版本在被使用。按照被使用版本的數(shù)量排序,排名前5的開源軟件情況如下表所示。

  19.png

  總結(jié)及建議

  軟件供應(yīng)鏈已經(jīng)成為網(wǎng)絡(luò)空間攻防對抗的焦點(diǎn),直接影響關(guān)鍵基礎(chǔ)設(shè)施和重要信息系統(tǒng)安全。為了應(yīng)對軟件供應(yīng)鏈安全挑戰(zhàn),美國總統(tǒng)拜登在2021年5月12日簽署了“加強(qiáng)國家網(wǎng)絡(luò)安全的行政命令”,明確提出要增強(qiáng)美國聯(lián)邦政府的軟件供應(yīng)鏈安全,要求向美國聯(lián)邦政府出售軟件的任何企業(yè),不僅要提供軟件本身,還必須提供軟件物料清單(SBOM),明確該軟件的組成成分。行政命令中還要求美國國家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)在6個(gè)月內(nèi)發(fā)布軟件供應(yīng)鏈安全指南,并在1年內(nèi)發(fā)布最終指南。該行政命令被認(rèn)為是迄今為止美國聯(lián)邦政府為保護(hù)美國軟件供應(yīng)鏈安全采取的最強(qiáng)勁措施。

  當(dāng)前,我國在軟件供應(yīng)鏈安全方面的基礎(chǔ)比較薄弱,亟需從國家、行業(yè)、機(jī)構(gòu)、企業(yè)各個(gè)層面建立軟件供應(yīng)鏈安全風(fēng)險(xiǎn)的發(fā)現(xiàn)能力、分析能力、處置能力、防護(hù)能力,整體提升軟件供應(yīng)鏈安全管理的水平。現(xiàn)代軟件的供應(yīng)鏈非常復(fù)雜,軟件供應(yīng)鏈安全管理是一個(gè)系統(tǒng)工程,需要長期持續(xù)的建設(shè)。基于奇安信代碼安全實(shí)驗(yàn)室的研究和實(shí)踐,我們建議可從以下方面入手開展軟件供應(yīng)鏈安全相關(guān)工作,并在此基礎(chǔ)之上不斷增強(qiáng)和完善。

  1、對國家與行業(yè)監(jiān)管層面的建議:

  制定軟件供應(yīng)鏈安全相關(guān)的政策要求、標(biāo)準(zhǔn)規(guī)范和實(shí)施指南,建立長效工作機(jī)制。

  建立國家級/行業(yè)級軟件供應(yīng)鏈安全風(fēng)險(xiǎn)分析平臺(tái),具備系統(tǒng)化、規(guī)模化的軟件源代碼缺陷和后門分析、軟件漏洞分析、開源軟件成分及風(fēng)險(xiǎn)分析等能力,為關(guān)鍵基礎(chǔ)設(shè)施、重要信息系統(tǒng)用戶提供日常的自查服務(wù),及時(shí)發(fā)現(xiàn)和處置軟件供應(yīng)鏈安全風(fēng)險(xiǎn)。

  在產(chǎn)品測評、系統(tǒng)測評等工作中納入軟件供應(yīng)鏈安全的內(nèi)容,針對軟件的源代碼、制成品、運(yùn)行中的軟件系統(tǒng)等進(jìn)行軟件供應(yīng)鏈安全的測試和評估。

  2、對軟件最終用戶層面的建議:

  參照監(jiān)管要求及業(yè)內(nèi)優(yōu)秀實(shí)踐,明確本單位內(nèi)部軟件供應(yīng)鏈安全管理的目標(biāo)、工作流程、檢查內(nèi)容、責(zé)任部門,并賦予責(zé)任部門足夠的權(quán)力。

  在采購商業(yè)貨架軟件時(shí),應(yīng)充分評估供應(yīng)商的安全能力,并與供應(yīng)商簽署安全責(zé)任協(xié)議,要求供應(yīng)商提供其軟件產(chǎn)品中所使用的第三方組件/開源組件的清單,并明確要求,一旦這些第三方組件/開源組件出現(xiàn)安全漏洞,供應(yīng)商需同樣承擔(dān)安全責(zé)任,提供必要的技術(shù)支持。

  在自行開發(fā)軟件系統(tǒng)或委托第三方定制開發(fā)軟件系統(tǒng)時(shí),應(yīng)遵循軟件安全開發(fā)生命周期管理流程,針對軟件源代碼進(jìn)行安全缺陷檢測和修復(fù),同時(shí)要重點(diǎn)管控開源軟件的使用,建立開源軟件資產(chǎn)臺(tái)賬,持續(xù)監(jiān)測和消減所使用的開源軟件的安全風(fēng)險(xiǎn)。

  3、對軟件廠商層面的建議:

  提高安全責(zé)任意識(shí),將安全作為產(chǎn)品的基礎(chǔ)屬性來對待,嚴(yán)控產(chǎn)品的安全質(zhì)量。

  建立清晰的軟件供應(yīng)鏈安全策略,明確本單位內(nèi)部軟件供應(yīng)鏈安全管理的目標(biāo)、工作流程、檢查內(nèi)容、責(zé)任部門,并賦予責(zé)任部門足夠的權(quán)力。

  嚴(yán)格管控上游,尤其重點(diǎn)管控開源軟件的使用,建立開源軟件資產(chǎn)臺(tái)賬,建議采用可融入軟件開發(fā)流程的開源安全治理工具,持續(xù)監(jiān)測和消減所使用的開源軟件的安全風(fēng)險(xiǎn)。

  嚴(yán)控自主開發(fā)的代碼質(zhì)量,建議采用可融入軟件開發(fā)流程的軟件源代碼安全分析工具,持續(xù)檢測和修復(fù)軟件源代碼中的安全缺陷和漏洞。

  建立完善的產(chǎn)品漏洞響應(yīng)機(jī)制,包括產(chǎn)品漏洞信息的收集、漏洞報(bào)告渠道的建立和維護(hù)、漏洞補(bǔ)丁的開發(fā)和發(fā)布、客戶側(cè)漏洞應(yīng)急響應(yīng)和修復(fù)支持等。

  


微信圖片_20210517164139.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 午夜综合| 你懂的成人 | 超碰免费公开在线 | 99精品欧美一区二区三区视频 | 亚洲影视精品 | 宅男噜噜噜66网站在线观看 | 亚洲高清视频在线观看 | 欧美日韩一级大片 | 国产精品久久99综合免费观看尤物 | 日本肉体做爰猛烈高潮全免费 | 性精品| 成人综合婷婷国产精品久久 | 99啦porny丨首页入口 | 欧美日韩亚洲高清 | 一二级毛片 | 黑人巨大人精品欧美三区 | 日本大尺度吃奶呻吟视频 | 四虎影库永久地址 | 国产嘿咻视频 | 少妇精品免费视频欧美 | 成人av影片在线观看 | 小泽玛利亚一区二区在线观看 | 亚洲成年女人av毛片性性教育 | 中文字幕永久视频 | 又色又爽又黄无遮挡的免费视频 | 午夜精品久久久久久中宇 | 日日干夜夜操 | 国产精品色片 | 精品国产一区二区三区无码 | 天天澡天天狠天干天 | 嫩草一二三 | 77777亚洲午夜久久多人 | 精品国产青草久久久久福利 | 风流还珠之乱淫h文 | 四虎久久久久 | 中文字幕不卡在线播放 | 国产在线观看免费麻豆 | 亚洲一区二区视频 | 狠狠色 综合色区 | 蜜臀99久久精品久久久久小说 | 狠狠躁夜夜躁人人躁婷婷视频 | 九九久久国产精品 | 婷婷色国产偷v国产偷v小说 | av免费在线播放网站 | 人妻无码αv中文字幕久久琪琪布 | 漂亮人妻被黑人久久精品 | 色呦呦网站在线观看 | 成人综合婷婷国产精品久久蜜臀 | 国产日产欧美a级毛片 | 人妻丰满av无码久久不卡 | 一区二区视频在线免费观看 | 99九九99九九九视频精品 | 国产成人在线免费观看视频 | 亚洲女人初尝黑人巨大 | 精品亚洲韩国一区二区三区 | 亚洲国产区男人本色 | 日本不良网站在线观看 | 国产乱子伦精品无码码专区 | 五月天综合激情 | 好屌草这里只有精品 | 免费观看又色又爽又黄动态 | 亚洲a级女人内射毛片 | 欧美性动态图 | 日本免费无人高清 | 最新中文无码字字幕在线 | 久久久一区二区三区 | 99国产精品99 | 国产女主播在线播放 | 成人av播放| 亚洲日韩精品a∨片无码 | 毛片看| 好看的黄色录像 | 国产伦精品一区二区三区四区视频 | √天堂资源网最新版在线 | 想看一级黄色片 | 邻居少妇与水电工啪啪 | 麻豆文化传媒精品一区观看 | 亚洲免费综合 | 国产黄大片在线观看 | 亚洲国产婷婷香蕉久久久久久 | 开心激情站 | 杨幂一区二区国产精品 | 欧洲美女高清视频 | 国产免费又爽又色又粗视频 | 国产一卡在线 | 欧美亚洲第一区 | 美女毛毛片| 久久久久久九九精品久 | 人人揉人人捏人人添 | 亚洲国产综合一区 | 久久国产热精品波多野结衣av | 99re66热这里只有精品8 | 天堂素人约啪 | 免费观看又色又爽又黄的韩国 | 国产精品一区二区三区在线 | 亚洲综合激情另类专区 | 国产欧美一区二区精品久久久 | www狠狠| 欧美videos另类精品 | 天天摸天天做天天爽水多 | 久久精品国产2020 | 午夜精品久久久久久不卡8050 | 日本熟妇浓毛 | 国产一区二区三区又黄又爽 | 四虎永久在线精品免费观看网站 | 痞帅大猛xnxx精品打桩 | 欧美性猛交xxxx乱大交极品 | 国产精品美女久久久 | 二区视频在线 | 一本久道视频一本久道 | 91porny丨首页入口在线 | 欧美三级一级片 | 色在线免费 | 人人草超碰 | 午夜精品福利一区二区蜜股av | 97免费在线观看视频 | 免费av网站观看 | 欧洲熟妇色xxxx欧美老妇多毛网站 | 特级特黄aaaa免费看 | 99精品久久精品一区二区 | 福利视频精品 | 少妇奶水亚洲一区二区观看 | 日本老妇做爰xxx视频 | 国产精品视频久久久久久 | 网站久久久 | 日韩欧美成人免费观看 | 日本亚洲精品一区二区三 | 亚洲欧美在线免费 | 激情内射亚洲一区二区三区爱妻 | 天堂资源地址在线 | 欧美一级免费在线 | 一区二区影视 | 一级黄色免费看 | 一色屋精品久久久久久久久久 | 在线视频三区 | 欧美丰满bbw | 女人解开乳罩给男人吃奶 | 麻豆最新 | 欧美一区国产一区 | 污视频在线播放网站 | 欧美一区欧美二区 | 欧美性猛交xxxx乱大交密桃 | 五月天综合社区 | 国产精品高潮呻吟久久av野狼 | 国产午夜成人久久无码一区二区 | 国产三区二区 | 99久久免费国产精精品 | 十八禁无码免费网站 | 小泽玛利亚一区二区在线观看 | 免费激情网址 | 侵犯亲女在线播放视频 | 国产极品久久 | 91久久久久久久久久久久久 | 色综合久久88色综合天天 | 日韩毛片免费无码无毒视频观看 | 影音先锋女人aa鲁色资源 | 欧美人成在线 | 天天综合永久入口 | 精品国产一区二区三区四区vr | 国产猛烈高潮尖叫视频免费 | 中国精品久久久 | 狼色精品人妻在线视频 | 成人午夜视频网站 | 国产1区在线 | 人妻无码一区二区三区四区 | 欧美性做爰猛烈叫床潮 | 97久人人做人人妻人人玩精品 | 激情六月丁香 | 亚洲精品动漫成人3d无尽在线 | 精品熟人一区二区三区四区 | 五月天激情国产综合婷婷婷 | 免费大片av手机看片高清 | 五月天婷婷免费视频 | 欧美日韩高清在线 | 欧美人与禽猛交乱配视频 | 1000部禁片18勿进又色又爽 | 国产精品日韩 | 久久瑟瑟 | 欧美激情专区 | 日本爽快片100色毛片视频 | 国产精品涩涩屋www在线观看 | 国产精品亚洲综合一区二区三区 | 97精产国品一二三产区区别视频 | 免费观看激色视频网站 | 欧美婷婷精品激情 | 日韩一二三四区 | 欧美性淫爽www视频免费播放 | 天堂网2014| 国产偷国产偷亚洲清高动态图 | 国产特级毛片aaaaaa | 91免费毛片 | 亚洲欧洲另类 | 人妻奶水人妻系列 | 亚洲视频一二区 | 天天激情站 | 一区二区三区久久久 | 嫩草亚洲 | 毛片com| 无码精品人妻一区二区三区湄公河 | 欧美亚洲系列 | 中文字幕在线观看一区二区三区 | 专干老熟女视频在线观看 | 一区二区免费 | 国产精品手机免费 | 日韩在线毛片 | 久久精品国产69国产精品亚洲 | 国产成人三级视频在线播放 | 午夜视频污 | 可以直接看的毛片 | 亚洲影视精品 | 99看片| 国产成人免费观看视频 | 日韩毛片儿 | 在线人成免费视频69国产 | h视频在线免费看 | 国产黄色网址在线观看 | 亚洲精品网站在线播放gif | 狠狠色狠狠色综合网 | 中文字字幕在线中文乱 | 国产综合久久久久 | 国产精品一区二区免费 | 男女做爰猛烈叫床爽爽免费网站 | 色不卡 | 草草地址线路①屁屁影院成人 | 精品国精品无码自拍自在线 | 国产精品一区免费 | 欧美aa一级片 | 国产欧美精品一区二区在线播放 | 97人人模人人爽人人喊网 | 国产乱码精品一区二区三区中文 | 国产精久 | 精品视频免费播放 | 日日爱669| 北条麻妃在线一区二区韩世雅 | av片亚洲| 亚洲国产精品一区二区成人片国内 | 亚洲性一区 | 亚洲天堂伊人网 | 精品在线观看一区 | 一级片在线免费观看视频 | 在线永久免费观看黄网站 | 少妇下蹲露大唇无遮挡 | 国产精品分类 | 精品一卡二卡三卡四卡 | 国产肥老妇对白清 | 中文字幕专区高清在线观看 | 欧美牲交a欧美牲交aⅴ免费真 | 风韵丰满熟妇啪啪区老熟熟女 | 日韩国产综合 | 欧美成人黑人xx视频免费观看 | 日本中文字幕有码 | 超碰一区二区三区 | 玖玖精品国产 | 国产成人精品必看 | 国产无人区卡一卡二卡三网站 | 在线视频久 | 久久久久麻豆v国产精华液好用吗 | 日韩精品日韩激情日韩综合 | 欧美大尺度做爰啪啪床戏明星 | 免费的男女羞羞视频软件 | 久久国产成人精品av | 中文字幕日韩一区二区不卡 | 成人在线激情网 | 国产一区影院 | 国产精品成人久久久久 | 久久久久久国产精品高清 | 麻豆免费观看视频 | 伊人久久大香线蕉综合网站 | 欧美日韩精品人妻狠狠躁免费视频 | 国产又黄又爽又色的免费 | 亚洲视频在线观看网址 | 国产麻豆成人精品av | 久久中文字幕在线 | 狠狠干av | 日本三级视频 | 日韩一级片免费观看 | 日韩午夜在线视频 | 国产在线毛片 | 我想看黄色毛片 | 亚洲gv天堂gv无码男同 | 国产网友自拍视频 | 999久久欧美人妻一区二区 | 粉嫩av一区二区三区四区五区 | 精品久久久网站 | 成人午夜电影福利免费 | 国产在线精品一区在线观看 | 亚洲h视频 | 自拍偷拍麻豆 | 色视频网站在线 | 秋霞无码一区二区 | 中文字幕丰满乱子伦无码专区 | jizz在线观看 | 久久精品成人欧美大片 | jizz性欧美6 jizz性欧美丰满 | 一二三四日本高清社区5 | 美女露隐私网站 | 双性调教总裁失禁尿出来 | 人人妻人人插视频 | 欧美日韩国产成人精品 | 成人国产精品久久久网站 | 日本熟妇丰满大白屁毛片 | www.久久| 91免费精品 | 日本精品在线看 | 色吊丝永久性观看网站 | 激情网站免费 | 1024福利 | 亚洲精品乱码久久久久久久久久 | av福利在线看| 极品五月天 | 97视频国产| 国产伦理无套进入 | 国产美女被遭强高潮免费网站 | 中文字幕精品一二三四五六七八 | 国精产品一区一区三区免费视频 | 叶山小百合av一区二区 | 国产香港明星裸体xxxx视频 | 少妇愉情理伦片高潮日本 | 中文字幕丰满人伦在线 | 青青草香蕉| 高清乱码男女免费观看 | 久久久中日ab精品综合 | 婷婷综合亚洲 | 日韩aⅴ在线观看 | 好吊爽在线播放视频 | 国产精品国产馆在线真实露脸 | 自拍偷拍av | 免费无遮挡无码永久在线观看视频 | 一个人在线观看免费视频www | 欧美性受xxxxx | 超高清欧美videossex4 | 久久夜色精品国产欧美乱极品 | 国产尤物精品自在拍视频首页 | 日韩一区二区a片免费观看 性色av无码久久一区二区三区 | 少妇二级淫片免费放 | www.美色吧.com| 国产91精品激烈高潮白浆 | 特级做a爰片毛片免费看无码 | 青青草自拍 | 日本免费一区二区三区视频观看 | 成人免费观看视频 | 亚洲2022国产成人精品无码区 | 丝袜毛片| 久久免费少妇做爰 | 宇都宫紫苑在线播放 | 中文字幕爆乳julia女教师 | 91成人在线免费视频 | 亚洲成亚洲成网 | 欧美激情按摩 | 日韩一区二区三区在线视频 | 成人av激情| 亚洲综合第一 | 亚洲国产精品一区二区久久hs | 无码内射中文字幕岛国片 | 亚洲精品国产一区二区精华液 | 婷婷丁香五月激情综合 | 国产在线播放网站 | 中文字幕第五页 | 国产又黄又猛又粗又爽的视频 | 国产91网站在线观看 | 国产裸体永久免费视频网站 | 久久久久女人精品毛片 | 欧美中文字幕在线视频 | 国产麻豆9l精品三级站 | 日本无遮挡吸乳呻吟视频 | 偷拍盗摄高潮叫床对白清晰 | 手机看片国产精品 | 懂色av一区二区三区在线播放 | 一级黄色网址 | 思思久久99热只有频精品66 | 性色在线观看 | 精品伦精品一区二区三区视频 | 天堂资源中文 | 怡红院av人人爰人人爽 | 欧美色aⅴ欧美综合色 | 黄色免费成人 | 日韩精品亚洲人成在线观看 | 777米奇影视第四色 韩产日产国产欧产 | 夜夜操天天操 | 欧美一区二区三区免费播放视频了 | 40到50岁中老年妇女毛片 | 人人爽人人爽人人爽人人爽 | 成人免费看黄网站在线观看 | 国产成人美女视频网站 | 岛国精品一区二区 | 干干操操 | 国产成人精品一区二区视频 | 国产又黄又硬又粗 | 亚色中文成人yase999co | 久久久国产乱子伦精品作者 | 无套内射极品少妇chinese | 亚洲日韩精品a∨片无码加勒比 | 亚洲三级影院 | 日本免费成人 | 精品国产露脸精彩对白 | 在线免费成人网 | 亚洲色欲综合一区二区三区 | 欧美性做爰猛烈叫床潮 | 日本乳喷榨乳奶水视频 | 日韩人妻系列无码专区 | 熟女少妇内射日韩亚洲 | 综合视频 | 日韩在线导航 | 中国妇女做爰视频 | 久久精品国产精品亚洲毛片 | 亚洲最大福利视频 | 亚洲欧洲美洲精品一区二区三区 | 天堂在/线资源中文在线 | 91视频国产精品 | 国产在线www | 无码夜色一区二区三区 | 四虎影视永久免费观看 | 欧美一级一区 | 狠狠色丁香九九婷婷综合五月 | 成人一级网站 | 欧美在线专区 | 欧美在线一区二区三区四区 | 国产精品成人自拍 | 在线观看色 | 欧美在线视频免费观看 | 久久久久久亚洲精品a片成人 | 91国内精品野花午夜精品 | 狠狠人妻久久久久久综合蜜桃 | 男人天堂新地址 | 免费中文熟妇在线影片 | 一女三黑人理论片在线 | 国产极品美女高潮无套浪潮av | 国产老女人乱淫免费可以 | asian性开放少妇pics | 久久99精品国产麻豆宅宅 | 亚洲图片一区二区 | 正在播放凉森玲梦88av | 中文字幕乱码无码人妻系列蜜桃 | avlulu久久精品 | 思思99精品视频在线观看 | 免费男人和女人牲交视频全黄 | 青娱乐久久 | 亚洲日韩中文字幕在线播放 | 色吊丝永久性观看网站免费 | 亚洲综合国产 | 国产一区二区观看 | 国产女同疯狂激烈互摸 | 国产精品免费网站 | 亚洲一区国产 | 毛片毛片毛片毛片毛片毛片毛片毛片毛片毛片 | 裸体丰满少妇淫交 | 好紧好湿好黄的视频 | 超碰免费公开 | 51免费看片视频在线播放 | 成人在线网址 | 国产综合免费视频 | 99re中文字幕 | 99精品众筹模特自拍视频 | 日韩亚洲欧美在线 | 成人动漫久久 | 成熟女人毛片www免费版在线 | 欧美一区免费 | 不卡av免费在线观看 | 久久婷婷影视 | 久久久国产精品黄毛片 | 成人久久18免费网站图片 | 在线观看网站污 | 色呦呦网站在线观看 | 免费久久精品视频 | 狠操av| av片免费在线 | 曰韩人妻无码一区二区三区综合部 | 18禁美女黄网站色大片免费看 | 日韩国产一区二区 | 国产成人61精品免费看片 | 国产911| 欧洲亚洲色一区二区色99 | 精品在线观看免费 | 97偷拍少妇性按摩spa全程 | 日韩一区二区三区在线观看视频 | 亚洲 国产 日韩 欧美 | 久久综合激激的五月天 | 国产精品1024| av色婷婷| 午夜欧美精品久久久久久久 | 久久亚洲精品中文字幕 | 风间由美性色一区二区三区四区 | 免费黄色一级大片 | caopor在线视频| 东京热一精品无码av | 波多野结衣50连登视频 | 日韩a级片 | 97精品一区二区视频在线观看 | 日本少妇18p | 国产成人自拍视频在线观看 | 中文无码av一区二区三区 | 中国女人裸体乱淫 | 欧美日韩国产在线精品 | 中文字幕乱码亚洲无线码按摩 | 性色av一区二区三区无码 | 成人免费观看视频 | 国产人妖视频一区二区 | 欧美日韩国产免费 | 黄视频网站在线 | 97夜夜澡人人双人人人喊 | 亚洲精品免费在线视频 | 纯爱无遮挡h肉动漫在线播放 | 国产莉萝无码av在线播放 | 激情内射人妻1区2区3区 | 久久99国产精一区二区三区 | 久久人人爽人人爽人人片av | 99国产精品一区二区 | 免费在线观看中文字幕 | 国产毛片不卡 | 日韩免费在线视频观看 | 亚洲欧美另类一区 | 任我撸在线视频 | 日韩在线一卡 | 欧美裸体xxxx极品少妇 | 久久精品女同亚洲女同13 | 欧美 日韩 成人 | 99久久精品日本一区二区免费 | www夜夜爽 | 视频福利一区 | 中文字幕日韩一区二区三区 | 亚洲男女在线 | 亚洲人成综合网站7777香蕉 | 一区二区三区四区在线观看视频 | 首页 亚洲 欧美 制服 丝腿 | 一级视频免费观看 | 欧美亚洲一区 | 国产精品视频一 | 免费国产又色又爽又黄的软件 | 久久午夜av | 人妻夜夜添夜夜无码av | 久久精品毛片 | 忘忧草精品久久久久久久高清 | 国产无遮挡免费观看视频网站 | 99久久久久国产精品免费人果冻 | 美国黄色a级片 | 国产成人在线播放 | 成人涩涩软件 | 特级黄aaaaaaaaa毛片 | 91蝌蚪在线 | 狠狠干免费视频 | 成人在线综合 | 超碰人人国产 | 俄罗斯美女真人性做爰 | 天堂а√在线最新版中文在线 | 欧美日本精品 | 北条麻妃一区二区三区中文字幕 | 一区二区三区无码高清视频 | 亚洲国产女人aaa毛片在线 | 中文字幕色av一区二区三区 | 一级黄色网 | 亚洲久视频 | 欧美中文字幕在线播放 | 亚洲国产综合无码一区 | 国偷自产中文字幕亚洲手机在线 | 亚洲成色777777女色窝 | 最污的网站 | 久久重口味 | 日本夫妻性生活视频 | 欧美黑人性暴力猛交喷水黑人巨大 | 久久精品中文字幕无码绿巨人 | 一夲道无码人妻精品一区二区 | 日本骚少妇 | 少妇性l交大片免潘金莲 | 欧美成a人片在线观看久 | 伊人久久大香线焦av综合影院 | 欧美xxxxx做受vr91九色 | 你懂的91| 忘忧草在线社区www中国中文 | 黄色www视频 | 成人性生活视频在线播放 | 色欲网天天无码av | 亚洲精品爱爱 | 三级在线视频 | 日本三级视频网站 | 性少妇无码播放 | 国产在线麻豆精品入口 | 欧美不卡二区 | 久久加勒比| 激情综合五月婷婷 | 日本免费一区二区三区最新vr | 日韩人妻无码中文字幕视频 | 青青伊人精品 | 在线a视频网站 | 国产成人主播 | 天天视频黄 | 中文字幕视频一区二区 | 91丨九色丨国产在线观看 | www.成人在线观看 | 91丨porny丨国产丝袜福利 | 亚洲男女在线 | 久久久久久亚洲精品中文字幕 | 亚洲久热| 网友自拍区视频精品 | 少妇一级二级三级 | av 高清 尿 小便 嘘嘘 | 亚洲桃色综合影院 | 久久调教视频 | 九七超碰在线 | 亚洲欧美激情另类校园 | 国产91极品| 欧美精品中文字幕亚洲专区 | 日本免费一区二区三区视频观看 | 午夜无人区免费网站 | 深夜福利视频网站 | 日韩精品无码视频一区二区蜜桃 | 日韩亚洲欧美在线观看 | 色婷婷久久一区二区三区麻豆 | 黄色片在线 | 午夜阳光精品一区二区三区 | 电梯男女做爰视频 | 我要看免费黄色片 | 91午夜理伦私人影院 | 日本一码二码三码在线 | a天堂视频在线 | av字幕在线|