检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
作 者:刘茂珍 陈平[1] 谢梦珊 李颖琪 顾欣[1] 吕海山
机构地区:[1]工业和信息化部电子第五研究所 [2]广东广信君达律师事务所
出 处:《广东科技》2024年第6期114-118,共5页Guangdong Science & Technology
摘 要:0引言开源软件位于软件供应链的源头,其代码自身安全缺陷、漏洞会广泛传播到下游软件厂商,最终影响用户安全。开源软件漏洞责任归属问题作为政府监督相关方开展开源漏洞安全治理工作的根源,是当前最棘手的问题。当前,美国、欧盟等国家和地区制定了相关政策、法律,进一步明确了开源软件漏洞治理相关方的责任义务,这为我国规范开源软件漏洞相关主体责任,开展开源漏洞安全治理工作提供了思路。本文将通过研究分析欧盟、美国等对开源漏洞治理的相关政策要求和法律规范,以及我国网络安全法律对开源漏洞治理的适用性、开源许可协议的法律效应,对构建和完善我国开源漏洞治理责任体系提出对策建议。
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.7