国产精品久av福利在线观看_亚洲一区国产精品_亚洲黄色一区二区三区_欧美成人xxxx_国产精品www_xxxxx欧美_国产精品久久婷婷六月丁香_国产特级毛片

錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù),錦州廣廈維修電腦,公司IT外包服務(wù)
topFlag1 設(shè)為首頁
topFlag3 收藏本站
 
maojin003 首 頁 公司介紹 服務(wù)項目 服務(wù)報價 維修流程 IT外包服務(wù) 服務(wù)器維護 技術(shù)文章 常見故障
錦州市廣廈電腦維修|上門維修電腦|上門做系統(tǒng)|0416-3905144熱誠服務(wù)技術(shù)文章
開源軟件源代碼安全缺陷分析報告——人工智能類開源軟件專題

作者: 佚名  日期:2018-10-18 13:19:17   來源: 本站整理

 近日,CNCERT發(fā)布了《開源軟件代碼安全缺陷分析報告——人工智能類開源軟件專題》。本期報告聚焦國內(nèi)外知名機器學習、人工智能類開源軟件安全開發(fā)現(xiàn)狀,通過分析多款知名人工智能類開源軟件產(chǎn)品的安全缺陷,評估開源項目的代碼安全控制情況。360代碼衛(wèi)士團隊為本期報告提供了技術(shù)支持。
以下是報告全文:
開源軟件源代碼安全缺陷分析報告
——人工智能類開源軟件專題
1、概述
隨著軟件技術(shù)飛速發(fā)展,開源軟件已在全球范圍內(nèi)得到了廣泛應(yīng)用。數(shù)據(jù)顯示,99%的組織在其IT系統(tǒng)中使用了開源軟件。開源軟件的代碼一旦存在安全問題,必將造成廣泛、嚴重的影響。為解開源軟件的安全情況,CNCERT持續(xù)對廣泛使用的知名開源軟件進行源代碼安全缺陷分析,并發(fā)布季度安全缺陷分析報告。
“人工智能”近年來發(fā)展迅猛,已成為高精尖科技創(chuàng)新的代名詞。本期報告聚焦國內(nèi)外知名機器學習、人工智能類開源軟件安全開發(fā)現(xiàn)狀,通過分析多款知名人工智能類開源軟件產(chǎn)品的安全缺陷,評估開源項目的代碼安全控制情況。選取關(guān)注度高的開源項目,結(jié)合缺陷掃描工具和人工審計的結(jié)果,對各開源項目安全性進行對比。
2、被測開源軟件
綜合考慮用戶數(shù)量、受關(guān)注程度以及更新頻率等情況,選取了20款具有代表性的人工智能(以下簡稱AI)類開源軟件。表1列出了本次被測的開源人工智能類軟件項目的概況。本次檢測的軟件涵蓋了C++,C#,Java,Python等編程語言。這些開源軟件項目都是國際、國內(nèi)知名的,擁有廣泛用戶的軟件項目,其中不乏由知名軟件公司開發(fā)的軟件。由于這些軟件大多具有巨大的用戶群體,軟件中的安全缺陷很可能會造成嚴重的后果。
表1 被測開源軟件項目概覽
項目名稱
版本號
主要編程語言
功能說明
代碼行數(shù)
叮當(dingdang-robot)
0.2.1
Python
工作在 Raspberry Pi上的中文語音對話機器人
6,574
Serenata de Amor
1.0.0
Python
公共社會管理的AI項目
11,877
Snake
1.0.0
Python
AI的貪吃蛇游戲
3,123
Simple AI
0.8.1
Python
AI算法工具包
5,963
EasyAI
1.0.0
Python
一個AI游戲框架
3,487
Mycroft
0.8.5
Python
可編程的開源語音助手
27,236
AI_Challenger
1.0
Python
開放數(shù)據(jù)集和編程比賽的AI挑戰(zhàn)平臺
198,422
OpenNERO
1.0.0
C++
面向AI研究和教育的開放平臺
234,302
Polyworld
2.6.0
C++
AI仿人工生命系統(tǒng)
49,673
AIKIDO
0.2.0
C++
一個解決機器人運動規(guī)劃和決策問題的C++庫
32,830
Quackle
1.0.3
C++
填字游戲的AI分析工具
13,908
Caffe
0.9999
C++
一個深度學習開發(fā)框架
92,761
SUSI.AI Server
2.1.0
Java
一個智能開源個人助理程序
37,400
gdxAi
1.8.1
Java
基于libGDX的游戲開發(fā)框架
35,200
onyx
1.1.4
Java
一個使用人工智能,機器學習和深度學習等技術(shù)的android庫,可讓開發(fā)人員了解他們在應(yīng)用中顯示的內(nèi)容
15,100
AIMA3e-Java
3.0.0
Java
Russell和Norvig的AI算法的Java實現(xiàn)
97,600
ABAGAIL
1.0.0
Java
機器學習和人工智能的算法包
26,700
Malmo
0.35.6
Java
一個基于Minecraft的AI實驗和研究平臺
54,100
OCR_densenet
1.0.0
Java
采用densenet的圖片文字識別軟件(第一屆西安交通大學人工智能實踐大賽第一名)
5,267
BrainSimulator
0.6.0
C#
AI架構(gòu)的可視化原型設(shè)計開發(fā)平臺
295,300
3、測試內(nèi)容
3.1 安全缺陷種類
本次測試涵蓋各類常見安全缺陷。根據(jù)缺陷形成的原因、被利用的可能性、造成的危害程度和解決的難度等因素進行綜合考慮,可以將常見的安全缺陷分為八類:
1.輸入驗證與表示(Input Validation and Representation)
輸入驗證與表示問題通常是由特殊字符、編碼和數(shù)字表示所引起的,這類問題的發(fā)生是由于對輸入的信任所造成的。這些問題包括:緩沖區(qū)溢出、跨站腳本、SQL注入、命令注入等。
2.API誤用(API Abuse)
API是調(diào)用者與被調(diào)用者之間的一個約定,大多數(shù)的API誤用是由于調(diào)用者沒有理解約定的目的所造成的。當使用API不當時,也會引發(fā)安全問題。
3.安全特性(Security Features)
該類別主要包含認證、訪問控制、機密性、密碼使用和特權(quán)管理等方面的缺陷。
4.時間和狀態(tài)(Time and State)
分布式計算與時間和狀態(tài)有關(guān)。線程和進程之間的交互及執(zhí)行任務(wù)的時間順序往往由共享的狀態(tài)決定,如信號量、變量、文件系統(tǒng)等。與分布式計算相關(guān)的缺陷包括競態(tài)條件、阻塞誤用等。
5.錯誤和異常處理缺陷(Errors)
這類缺陷與錯誤和異常處理有關(guān),最常見的一種缺陷是沒有恰當?shù)奶幚礤e誤(或者沒有處理錯誤)從而導致程序運行意外終止,另一種缺陷是產(chǎn)生的錯誤給潛在的攻擊者提供了過多信息。
6.代碼質(zhì)量問題(Code Quality)
低劣的代碼質(zhì)量會導致不可預測的行為。對于攻擊者而言,低劣的代碼使他們可以以意想不到的方式威脅系統(tǒng)。常見的該類別缺陷包括死代碼、空指針解引用、資源泄漏等。
7.封裝和隱藏缺陷(Encapsulation)
合理的封裝意味著區(qū)分校驗過和未經(jīng)檢驗的數(shù)據(jù),區(qū)分不同用戶的數(shù)據(jù),或區(qū)分用戶能看到和不能看到的數(shù)據(jù)等。常見的缺陷包括隱藏域、信息泄漏、跨站請求偽造等。
8.代碼運行環(huán)境的缺陷(Environment)
該類缺陷是源代碼之外的問題,例如運行環(huán)境配置問題、敏感信息管理問題等,它們對產(chǎn)品的安全仍然是至關(guān)重要的。
前七類缺陷與源代碼中的安全缺陷相關(guān),它們可以成為惡意攻擊的目標,一旦被利用會造成信息泄露、權(quán)限提升、命令執(zhí)行等嚴重后果。最后一類缺陷描述實際代碼之外的安全問題,它們?nèi)菀自斐绍浖倪\行異常、數(shù)據(jù)丟失等嚴重問題。



熱門文章
  • 機械革命S1 PRO-02 開機不顯示 黑...
  • 聯(lián)想ThinkPad NM-C641上電掉電點不...
  • 三星一體激光打印機SCX-4521F維修...
  • 通過串口命令查看EMMC擦寫次數(shù)和判...
  • IIS 8 開啟 GZIP壓縮來減少網(wǎng)絡(luò)請求...
  • 索尼kd-49x7500e背光一半暗且閃爍 ...
  • 樓宇對講門禁讀卡異常維修,讀卡芯...
  • 新款海信電視機始終停留在開機界面...
  • 常見打印機清零步驟
  • 安裝驅(qū)動時提示不包含數(shù)字簽名的解...
  • 共享打印機需要密碼的解決方法
  • 圖解Windows 7系統(tǒng)快速共享打印機的...
  • 錦州廣廈電腦上門維修

    報修電話:13840665804  QQ:174984393 (聯(lián)系人:毛先生)   
    E-Mail:174984393@qq.com
    維修中心地址:錦州廣廈電腦城
    ICP備案/許可證號:遼ICP備2023002984號-1
    上門服務(wù)區(qū)域: 遼寧錦州市區(qū)
    主要業(yè)務(wù): 修電腦,電腦修理,電腦維護,上門維修電腦,黑屏藍屏死機故障排除,無線上網(wǎng)設(shè)置,IT服務(wù)外包,局域網(wǎng)組建,ADSL共享上網(wǎng),路由器設(shè)置,數(shù)據(jù)恢復,密碼破解,光盤刻錄制作等服務(wù)

    技術(shù)支持:微軟等
    人妻在线日韩免费视频| 国产精品羞羞答答xxdd| 在线观看视频免费一区二区三区| 久久久久久久免费视频了| 国产精品乱码人人做人人爱| 不卡毛片在线看| 肥熟一91porny丨九色丨| 美女免费视频一区二区| 99欧美精品| 久久久久国产精品麻豆ai换脸| 欧美成人午夜激情| 免费成人在线视频网站| 国产人妻一区二区| 国产男女无套在线播放| 91av毛片| 福利欧美精品在线| 99久久综合精品| 亚洲欧美国产精品| 日韩av电影免费在线| 级毛片内射视频| 精品毛片一区二区三区| 欧美视频免费一区二区三区| 九九亚洲视频| 亚洲乱码精品一二三四区日韩在线| 欧美激情免费在线| 久久亚洲国产成人精品无码区 | 97av视频在线观看| 国产免费av电影| 天堂网www在线观看| 网站一区二区| 亚洲一二三专区| 一区二区三区中文字幕在线观看| 成人黄色网免费| 日韩成人av免费| 亚洲精品18p| 免费电影日韩网站| 亚洲欧美卡通另类91av| 精品对白一区国产伦| 亚洲伊人婷婷| 国产精品一区二区av白丝下载| 黄视频网站在线| 激情成人综合网| 玉足女爽爽91| 成人国产精品久久久| 日本三级免费看| 国产中文字幕在线视频| 影院欧美亚洲| 欧美日韩高清影院| 欧洲亚洲一区二区三区四区五区| 亚洲国产成人精品激情在线| 久久精品视频免费看 | 97视频在线观看网址| 国产日韩av网站| 高h放荡受浪受bl| 天堂а√在线8种子蜜桃视频| 欧美精品一区二区久久| 欧美日韩一区二区不卡| 亚洲第一页在线视频| 男人的天堂av网站| 成人bbav| 久久理论电影网| 亚洲影视九九影院在线观看| 老司机午夜免费福利| 国产一级一片免费播放| h视频在线免费| 人人狠狠综合久久亚洲| 色偷偷av一区二区三区乱| 欧美日韩亚洲一区二区三区四区| 91在线你懂的| 91精品福利观看| 中文字幕中文乱码欧美一区二区| 亚洲伊人久久综合| 成年人视频在线免费看| 亚洲国产精品suv| 欧美黄色a视频| 精品欧美国产一区二区三区| 九九99久久| 日本波多野结衣在线| 亚洲伊人影院| 欧美挠脚心视频网站| 欧美v在线观看| 黄色一级片视频| 黑人精品欧美一区二区蜜桃 | 加勒比色老久久爱综合网| 精品国产乱码91久久久久久网站| 亚洲国产精品一区二区第一页| 怡春院在线视频| 丁香久久综合| 日本精品免费观看高清观看| 欧美成人精品免费| www.91popny.com| 波多野结衣在线观看一区二区| 亚洲国产精品成人av| 伊人成人222| 欧美人妻精品一区二区三区 | 成人av在线播放| 欧美一区二区三区免费在线看| 亚洲综合激情视频| 羞羞小视频视频| 日韩成人免费看| 成人在线视频网| 你懂的国产在线| xvideos.蜜桃一区二区| 国产视频在线观看一区二区| 国产精品18在线| 99re5久久在热线播放| 国产美女久久| 亚洲日韩中文字幕在线播放| 中文字幕av一区二区三区人妻少妇| 中文字幕av在线| 国产乱妇无码大片在线观看| 国产精品嫩草影院久久久| 久久久99精品| 91精品国产66| 日韩黄色av网站| 欧美一区二区三区爽爽爽| 亚洲成人av观看| 精品中文视频在线| 久久99久久98精品免观看软件 | 欧美乱大交xxxxx另类电影| 亚洲免费激情视频| 中文字幕乱码中文乱码51精品| 天天色综合天天| 亚洲国产精品三区| 国产福利片在线| 国产精品久久综合| av免费在线播放网站| 天堂√在线中文官网在线| 亚洲摸摸操操av| 亚洲综合av在线播放| 成年在线电影| 欧美午夜视频在线观看| 国产经典一区二区三区| 无码精品黑人一区二区三区| 在线欧美不卡| 精品在线观看一区二区| 狠狠搞狠狠干| 99国产精品久久久久久久久久久| 日本一区二区三区四区高清视频| 91麻豆福利| 99在线精品免费视频九九视| 国产精品久久久久久久一区探花| 国产三级在线观看视频| 宅男噜噜噜66一区二区| 欧美日韩免费观看一区| japanesexxxx在线播放| 国内精品自线一区二区三区视频| 国产精品无码乱伦| 视频二区在线| 色欧美88888久久久久久影院| 亚洲女同二女同志奶水| 麻豆一区二区麻豆免费观看| 奇米影视亚洲狠狠色| 亚洲成a人片77777精品| 国产精品久久久久久久久久妞妞| 国产精品视频自拍| 先锋影音欧美官网| 国产精品一级在线| 十八禁视频网站在线观看| 一本大道香蕉久在线播放29 | 国产福利一区二区三区视频 | 亚洲精品一二区| 亚洲天堂网视频| 首页综合国产亚洲丝袜| 久久久久网址| 国产区视频在线观看| 亚洲精品国久久99热| 爱情岛论坛vip永久入口| xxxx视频在线| 亚洲精品自拍视频| 日本成人免费视频| 欧美理论电影在线精品| 97视频在线观看成人| 午夜剧场日韩| 国产亚洲一区字幕| 五月婷六月丁香| av一区二区高清| 国产精品xxxx| 免费黄色影片在线| 欧美视频国产精品| 无码国产色欲xxxx视频| 欧洲一区二区三区在线| 在线播放一区二区精品产| 91精品国产手机| 黄色动漫网站| 亚洲精品99久久久久| 99re热在线观看| 91久久精品一区二区三区| 男人插曲女人的视频| 欧洲国内综合视频| 又爽又黄的午夜网站| 中文字幕精品在线| 欧美美女性生活视频| 视频一区视频二区在线观看| 波多野结衣与黑人| 国产亚洲成av人片在线观黄桃| 欧美中文字幕在线观看视频 | 欧美aa国产视频| 五月天视频在线观看| 三级精品在线观看|