• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當(dāng)前的位置是:  首頁 > 技術(shù) > 應(yīng)用案例 >
     首頁 > 技術(shù) > 應(yīng)用案例 > 中移杭研及信安中心聯(lián)合申報項目獲社區(qū)評優(yōu)推廣案例綜合評分第一名

    中移杭研及信安中心聯(lián)合申報項目獲社區(qū)評優(yōu)推廣案例綜合評分第一名

    2023-08-22 10:41:10   作者:   來源:C114通信網(wǎng)   評論:0  點擊:


      2023年8月15日,基于軟件物料清單的軟件供應(yīng)鏈風(fēng)險管理試點結(jié)果正式公布結(jié)果。30余家報名單位中共有13個試點項目進入終審,評審團從11個維度對各參評試點方案進行詳細(xì)考察。結(jié)合初審情況,綜合評分前8名的項目入選信息通信軟件供應(yīng)鏈安全社區(qū)評優(yōu)推廣案例。中移(杭州)信息技術(shù)有限公司(下稱中移杭研)及中國移動信息安全管理與運行中心聯(lián)合申報的“基于SBOM的全生命周期軟件風(fēng)險治理”項目獲得綜合評分第一名。

      洞察軟件供應(yīng)鏈安全痛點,打造全生命周期治理方案

      開源技術(shù)蓬勃發(fā)展,已成為數(shù)字化轉(zhuǎn)型的核動力,為軟件賦能經(jīng)濟高質(zhì)量發(fā)展提供了基礎(chǔ)底座。高速的發(fā)展也帶來的巨大的安全隱患,主要體現(xiàn)在:開源軟件安全性無保障,漏洞多;漏洞具有“攻擊一點,傷及一片”問題;軟件存在知識產(chǎn)權(quán)風(fēng)險。黨的二十大報告中強調(diào)“著力提升產(chǎn)業(yè)鏈供應(yīng)鏈韌性和安全水平”,軟件供應(yīng)鏈安全風(fēng)險不但會直接影響關(guān)鍵基礎(chǔ)設(shè)施和數(shù)字經(jīng)濟安全,甚至?xí)䦟野踩a(chǎn)生威脅。

      中移杭研針對開源軟件在企業(yè)內(nèi)“理不清”、“看不見”、“找不到”等現(xiàn)象,自研守望者·清源平臺,提供軟件物料清單(SBOM)分析、安全漏洞和開源許可等檢測功能。通過標(biāo)準(zhǔn)規(guī)范、源頭治理、過程治理、動態(tài)監(jiān)測等方法,探索出開源軟件從選型、使用、維護到退出的全生命周期治理實踐。

      以科技創(chuàng)新為核心驅(qū)動力,以高質(zhì)量發(fā)展為首要任務(wù)

      守望者·清源平臺提供軟件成分自動化識別、可視化的技術(shù)能力。實現(xiàn)對源碼和二進制包“一鍵式”的全量軟件成分分析,并以“最小元素”的形式輸出軟件成分全量樹。平臺以軟件物料清單為基礎(chǔ),首創(chuàng)軟件成分動態(tài)化監(jiān)測實踐,實現(xiàn)降本增效。首創(chuàng)軟件成分識別與安全檢測分離技術(shù),打通軟件物料清單上下游完整性驗證。利用開源軟件補丁定位技術(shù)提升補丁版本的準(zhǔn)確率。

      守望者·清源平臺與行業(yè)的安全研發(fā)流程(DevSecOps/SDLC)能夠?qū)崿F(xiàn)無縫融合。通過“2+3+5”技術(shù)架構(gòu),實現(xiàn)安全6性目標(biāo),打造軟件供應(yīng)鏈治理流程化、標(biāo)準(zhǔn)化機制,樹立軟件供應(yīng)鏈安全治理實踐的行業(yè)標(biāo)桿。已建設(shè)豐富的安全漏洞庫,組件數(shù)量和漏洞數(shù)量在行業(yè)第一梯隊。

      

     

      未來的軟件供應(yīng)鏈安全領(lǐng)域必將面臨著更加嚴(yán)峻的挑戰(zhàn)。中移杭研持續(xù)進行技術(shù)及制度創(chuàng)新,總結(jié)提煉平臺使用經(jīng)驗,配合社區(qū)推進相關(guān)標(biāo)準(zhǔn)規(guī)范制定和完善,豐富更新“軟件物料清單實踐指南”,推進軟件供應(yīng)鏈上下游共建積極防御體系,推動網(wǎng)絡(luò)安全產(chǎn)業(yè)高質(zhì)量發(fā)展!

    【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

    相關(guān)閱讀:

    專題

    CTI論壇會員企業(yè)

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 饶阳县| 罗甸县| 汉源县| 余江县| 肇州县| 延边| 亚东县| 陆丰市| 盱眙县| 疏勒县| 顺昌县| 百色市| 夏河县| 吕梁市| 通江县| 玛曲县| 通许县| 宁城县| 文登市| 唐海县| 金乡县| 怀柔区| 竹北市| 栾川县| 武宣县| 道孚县| 南木林县| 南和县| 长治市| 太谷县| 南宫市| 新竹市| 侯马市| 苗栗市| 荥经县| 台北市| 华宁县| 平潭县| 苏州市| 清涧县| 缙云县| http://444 http://444 http://444 http://444 http://444 http://444