保密科学技术2024,Issue(2) :44-48.

全球源代码泄露事件影响、成因及对策研究

王伟洁 白利芳 王昊川
保密科学技术2024,Issue(2) :44-48.

全球源代码泄露事件影响、成因及对策研究

王伟洁 1白利芳 2王昊川1
扫码查看

作者信息

  • 1. 中国电子信息产业发展研究院
  • 2. 中国软件评测中心
  • 折叠

摘要

源代码是各机构的商业秘密,也是核心数据资产,一旦发生大规模外泄,机构不仅会面临知识产权和商业秘密外泄引发的行业竞争危机,也会面临敏感数据外流、个人信息泄露等安全隐患.本文通过对近5年全球发生的大规模源代码泄露事件研究发现,"内鬼、外包、网攻"是源代码泄露的三大主要原因,建议通过制定出台源代码泄露防范和应对指南、推动机构加强源代码核心数据安全管理、建立健全源代码泄露事件响应处理机制、支持开展开源代码成分和安全漏洞第三方检测评估等举措,建立健全源代码数据保护机制,有效防范核心数据泄露引发的各类安全威胁.

关键词

源代码泄露/数据安全/安全威胁/个人信息

引用本文复制引用

出版年

2024
保密科学技术

保密科学技术

ISSN:
参考文献量7
段落导航相关论文