《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 懸鏡安全攜手中國信通院發(fā)布《軟件供應(yīng)鏈安全白皮書(2021)》

懸鏡安全攜手中國信通院發(fā)布《軟件供應(yīng)鏈安全白皮書(2021)》

2021-08-05
來源:嘶吼專業(yè)版
關(guān)鍵詞: 懸鏡安全 供應(yīng)鏈 安全

  引言

  《軟件供應(yīng)鏈安全白皮書(2021)》著重分析了軟件供應(yīng)鏈安全,梳理了軟件供應(yīng)鏈的安全現(xiàn)狀,透過現(xiàn)狀全面剖析軟件供應(yīng)鏈的安全風(fēng)險及面臨的安全挑戰(zhàn),有針對性的提出如何對軟件供應(yīng)鏈的安全風(fēng)險進(jìn)行防范與治理,系統(tǒng)闡述了軟件供應(yīng)鏈安全的防護(hù)體系及軟件供應(yīng)鏈安全的應(yīng)用實(shí)踐以供參考。

  正文

  2021年7月21日,中國首屆DevSecOps敏捷安全大會(DSO 2021)在北京成功舉辦,由中國信通院與懸鏡安全聯(lián)合編撰的《軟件供應(yīng)鏈安全白皮書(2021)》(以下簡稱“白皮書”)于會議現(xiàn)場發(fā)布,中國信通院云大所副所長栗蔚與懸鏡安全創(chuàng)始人兼CEO子芽共同啟動白皮書發(fā)布儀式。

  圖:《軟件供應(yīng)鏈安全白皮書(2021)》發(fā)布

  懸鏡安全創(chuàng)始人兼CEO子芽針對當(dāng)前發(fā)展趨勢,就如何開展全方位的軟件供應(yīng)鏈安全檢測防御方法和技術(shù)研究提出四點(diǎn)建議:

  第一,開展軟件成分動態(tài)分析及開源應(yīng)用缺陷智能檢測技術(shù)研究,突破高效高準(zhǔn)確性的開源應(yīng)用安全缺陷動態(tài)檢測技術(shù)的瓶頸,解決基于全代碼遍歷和代碼片段級克隆技術(shù)比對的應(yīng)用安全檢測難題,進(jìn)一步實(shí)現(xiàn)對全球開源應(yīng)用的全面安全檢測,從源頭堵住軟件供應(yīng)鏈安全隱患。

  第二, 建立全球開源應(yīng)用的傳播態(tài)勢感知和預(yù)警機(jī)制,攻克軟件供應(yīng)鏈中軟件來源多態(tài)追蹤技術(shù),實(shí)現(xiàn)對供應(yīng)鏈各環(huán)節(jié)中軟件來源的溯源機(jī)制。通過軟件來源多態(tài)追蹤技術(shù)監(jiān)控開源應(yīng)用的使用傳播和分布部署態(tài)勢,全面把握有缺陷的開源應(yīng)用傳播和使用渠道,實(shí)現(xiàn)對全球開源應(yīng)用及其安全缺陷的預(yù)測預(yù)警。

  第三,建立國家級/行業(yè)級軟件供應(yīng)鏈安全監(jiān)測與管控平臺,具備系統(tǒng)化、規(guī)模化的軟件源代碼缺陷和異常行為代碼分析、軟件漏洞分析、開源軟件成分及風(fēng)險分析等關(guān)鍵能力,為關(guān)鍵基礎(chǔ)設(shè)施、重要信息系統(tǒng)用戶提供日常的自查服務(wù),及時發(fā)現(xiàn)和處置軟件供應(yīng)鏈安全風(fēng)險。

  第四,嚴(yán)格管控軟件供應(yīng)鏈上游,尤其重點(diǎn)管控開源應(yīng)用的使用,積極推動區(qū)塊鏈等新技術(shù)在軟件供應(yīng)鏈安全領(lǐng)域的推廣和應(yīng)用,利用區(qū)塊鏈的安全可信機(jī)制,從根本上提供軟件供應(yīng)鏈安全的可靠保障。

  圖:《軟件供應(yīng)鏈安全白皮書(2021)》目錄

  軟件供應(yīng)鏈風(fēng)險分析

  在此部分內(nèi)容中,白皮書基于國內(nèi)軟件供應(yīng)鏈風(fēng)險現(xiàn)狀,對導(dǎo)致安全風(fēng)險的主要因素進(jìn)行歸類整理,逐一講解了軟件生命周期中四個主要階段的安全風(fēng)險。原創(chuàng)性地根據(jù)漏洞來源和漏洞狀態(tài)兩大類別,對當(dāng)前存在的軟件供應(yīng)鏈漏洞進(jìn)行分析。此外,本章節(jié)還匯總了軟件供應(yīng)鏈的五種攻擊類型,分別列舉了近年來發(fā)生的典型軟件供應(yīng)鏈安全事件并進(jìn)行分析。

圖:軟件供應(yīng)鏈漏洞類型

  軟件供應(yīng)鏈安全治理方法

  目前,業(yè)界已充分認(rèn)識到造成網(wǎng)絡(luò)安全事件的主要原因之一是由于軟件開發(fā)者在開發(fā)過程中對開發(fā)工具、 開發(fā)團(tuán)隊(duì)、開發(fā)生命周期和軟件產(chǎn)品自身管理不當(dāng),致使軟件存在著安全缺陷,破壞或影響最終用戶的信息安全。白皮書分別從體系構(gòu)建、設(shè)計、編碼和發(fā)布運(yùn)營四個階段進(jìn)行分析。首次公開了在軟件生命周期的設(shè)計階段,軟件供應(yīng)商風(fēng)險管理流程與評估模型,同時重點(diǎn)強(qiáng)調(diào)了在編碼階段SBOM(軟件物料清單)對缺陷管理的重要作用。

  圖:軟件供應(yīng)商評估模型

  結(jié)語

  作為白皮書的出品人,子芽對軟件供應(yīng)鏈安全發(fā)展做出展望:“軟件隨著AI和自動化惡意攻擊技術(shù)不斷升級,專門針對軟件供應(yīng)鏈的攻擊趨勢明顯加強(qiáng),軟件供應(yīng)鏈已經(jīng)成為網(wǎng)絡(luò)空間攻防對抗的焦點(diǎn),直接影響關(guān)鍵基礎(chǔ)設(shè)施和數(shù)字經(jīng)濟(jì)安全,這也是為何中國第一屆”DevSecOps 敏捷安全大會“(DSO 2021)的主題被定為”安全從供應(yīng)鏈開始“的主要原因。此外,如何從技術(shù)創(chuàng)新的角度,為產(chǎn)業(yè)搭建一個匯集”國家、行業(yè)、機(jī)構(gòu)、企業(yè)“等綜合力量且”同向、同心“的軟件供應(yīng)鏈安全保障生態(tài)體系變得愈發(fā)重要。”




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
精品二区视频| 一区二区久久| 国产精品久久久一区二区三区| 可以免费看不卡的av网站| 午夜一区在线| 亚洲在线电影| 亚洲网站在线观看| 99国产精品视频免费观看一公开| 亚洲国产精品999| 久久国产精品亚洲77777| 午夜亚洲福利| 西瓜成人精品人成网站| 亚洲一区在线播放| 亚洲综合第一页| 亚洲在线一区二区| 亚洲欧美清纯在线制服| 亚洲欧美国产制服动漫| 亚洲一二三区精品| 亚洲免费在线电影| 亚洲永久免费精品| 亚洲在线免费观看| 午夜日韩福利| 久久精彩视频| 亚洲国产一二三| 亚洲欧洲在线免费| 日韩网站免费观看| 夜夜嗨av一区二区三区| 性欧美1819性猛交| 欧美在线免费| 亚洲欧洲一区二区三区久久| 亚洲日韩中文字幕在线播放| 日韩亚洲一区在线播放| 在线综合亚洲| 午夜精品久久久久久久99樱桃| 欧美一区久久| 久久久久久久久久久久久女国产乱 | 欧美日本精品在线| 欧美体内谢she精2性欧美| 国产精品国产三级国产aⅴ浪潮 | 国产乱码精品一区二区三| 国产视频自拍一区| 伊人狠狠色j香婷婷综合| 影音先锋国产精品| 日韩视频精品在线观看| 亚洲一区中文字幕在线观看| 欧美伊人久久| 亚洲精品一区中文| 亚洲视频电影图片偷拍一区| 午夜精品久久久久久久99水蜜桃| 久久成人18免费网站| 噜噜噜在线观看免费视频日韩| 欧美成在线视频| 国产精品成人一区二区三区吃奶| 国产精品一区二区久久久久| 国内精品久久久久影院 日本资源| 在线观看一区视频| 99在线精品视频| 欧美亚洲专区| 亚洲精品在线免费| 亚洲一区二区三区影院| 久久精品一本| 欧美日韩精品在线| 国产日韩欧美精品一区| 1024成人| 亚洲免费小视频| 91久久香蕉国产日韩欧美9色| 国产精品99久久久久久久vr| 欧美在线免费视频| 欧美刺激性大交免费视频 | 国产精品亚洲精品| 亚洲第一黄色| 亚洲欧美文学| av成人黄色| 久久精品男女| 欧美丝袜第一区| 激情婷婷欧美| 亚洲五月婷婷| 亚洲精品美女在线观看| 性久久久久久| 欧美日本精品| 黄色免费成人| 亚洲一区网站| 妖精视频成人观看www| 久久精品国产综合精品| 欧美视频一区二区三区四区| 狠狠综合久久| 亚洲欧美久久久久一区二区三区| 亚洲精品日韩一| 久久不射2019中文字幕| 欧美日韩综合精品| 在线观看视频免费一区二区三区| 亚洲一区区二区| 一区二区91| 暖暖成人免费视频| 国产偷国产偷亚洲高清97cao| 99亚洲一区二区| 亚洲精品少妇30p| 久久精品日韩欧美| 国产精品一区二区三区四区五区| 亚洲免费高清视频| 亚洲茄子视频| 久久综合图片| 国内外成人免费激情在线视频网站| 亚洲午夜在线| 亚洲一级二级在线| 欧美日本亚洲视频| 在线观看日韩精品| 久久精品一区二区三区中文字幕| 小嫩嫩精品导航| 国产精品久久久久久久久久三级| 亚洲精品一区二区三区四区高清 | 老司机午夜精品视频在线观看| 国产精品综合网站| 在线午夜精品| 亚洲一区二区少妇| 欧美日韩天堂| 亚洲精品偷拍| 亚洲免费电影在线| 欧美国产高潮xxxx1819| 精品成人国产| 亚洲高清视频在线| 久久九九精品99国产精品| 国产精品一区视频| 在线亚洲成人| 亚洲欧美三级伦理| 国产精品卡一卡二卡三| 中文在线资源观看网站视频免费不卡| 一区二区高清在线观看| 欧美精品一区二区三区蜜桃| 亚洲高清成人| 亚洲精品美女91| 欧美激情日韩| 亚洲乱码国产乱码精品精98午夜| 亚洲精品久久久一区二区三区| 欧美成人一品| 亚洲国产精品日韩| 99av国产精品欲麻豆| 欧美—级高清免费播放| 亚洲人体1000| 亚洲图片欧美午夜| 国产精品美女www爽爽爽| 亚洲一区二区三区中文字幕| 翔田千里一区二区| 国产一区二区三区av电影| 久久国产精品一区二区三区| 裸体素人女欧美日韩| 亚洲黄色性网站| 亚洲手机在线| 国产欧美精品va在线观看| 亚洲成人资源| 欧美精选午夜久久久乱码6080| 一区二区高清在线观看| 久久福利毛片| 亚洲国产精品小视频| 在线亚洲免费视频| 国产精一区二区三区| 亚洲国产毛片完整版| 欧美日本韩国在线| 亚洲欧美日韩精品| 欧美成人午夜免费视在线看片| 一本色道久久综合亚洲精品不卡| 欧美在线二区| 亚洲黄网站黄| 欧美在线观看视频一区二区| 一区在线播放| 亚洲一区二区三区午夜| 韩曰欧美视频免费观看| 亚洲毛片网站| 国产精品一区在线观看| 亚洲国产精品va在线观看黑人| 欧美日韩亚洲在线| 欧美亚洲网站| 欧美日产一区二区三区在线观看 | 免费在线观看精品| 极品日韩av| 亚洲欧美精品在线| 国产一区二区三区在线观看网站| 亚洲第一级黄色片| 欧美激情一二区| 欧美激情片在线观看| 亚洲午夜精品一区二区三区他趣| 亚洲精品国产精品国自产观看浪潮| 噜噜噜噜噜久久久久久91| 亚洲黄色尤物视频| 亚洲香蕉网站| 国产夜色精品一区二区av| 99在线|亚洲一区二区| 国产精品v欧美精品v日本精品动漫| 亚洲欧美日韩中文在线制服| 久久青草欧美一区二区三区| 一区二区三区久久网| 久久久国产成人精品| 最新亚洲一区| 亚洲欧美在线观看| 亚洲激情视频网站| 午夜精品福利视频| 亚洲国产成人精品女人久久久| 久久大逼视频| 亚洲精品一线二线三线无人区| 欧美一级欧美一级在线播放|