您的位置: 首页/ 各期目录/ 文章详情
来源: 《信息技术与标准化》2026年第7期 作者:梁博  王丽敏

面向基础设施互通的可信开源代码安全要求标准构建研究


开源软件广泛应用于我国数字基础设施,是支撑基础设施互通运行的重要供应链载体。伴随开源软件生态快速演进、基础设施互通需求持续扩张,软件漏洞、供应链投毒以及组件断供等风险沿存储组网、功能应用传导,给基础设施安全带来一系列挑战。从定性要求、定量计算与动态治理 3 个维度,分析如何构建可信开源代码安全评价体系 :以定性要求划定可信底线,以加权模型实现基于场景的可信度量化评分,以动态治理保证可信判断结果的长期准确,可为有关国家标准的立项编制提供理论与实践参考,通过规范治理开源代码,提升基础设施安全可靠互通水平。

网站会员需要登录才能在线预览,点我登录。

如何成为网站会员>>