<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    聚焦|2022開源技術應用與治理論壇順利召開

    VSole2022-07-29 10:02:55

    7月27日,國家工業信息安全發展研究中心(以下簡稱“中心”)在2022開放原子全球開源峰會上成功舉辦了“開源技術應用與治理論壇”。論壇以“開源潮起,安全為基,鏈接未來”為主題,旨在打造開源技術應用與治理的思想盛宴和高端對話平臺,推動產學研用各方共建共治共享,護航開源生態健康可持續發展。

    工業和信息化部信息技術發展司副司長王威偉,北京市經濟和信息化局黨組成員、副局長王磊出席論壇并致辭,中心黨委書記、副主任蔣艷,教育部高等學校網絡空間安全專業教學指導委員會秘書長封化民,中國開源軟件推進聯盟副理事長、北京大學教授陳鐘,開源安全基金會(OpenSSF)總經理布萊恩·貝倫多夫,以及來自高校、科研機構、行業單位、產業企業的專家代表出席論壇并發言。

    王磊在致辭中表示,北京市立足數字經濟標桿城市建設,積極探索建設國際化開源社區,在著力推進開源生態建設的同時,密切關注開源技術應用中的安全合規性。下一步,將堅持標準先行、融合牽引,為國內開源生態發展和風險治理體系建設開拓“北京路徑”。

    蔣艷介紹了2022開源生態安全態勢,結合對國內外主流代碼托管平臺項目掃描分析結果,指出當前開源生態安全態勢日趨復雜,呈現開源項目組件依賴增多、漏洞風險與新型威脅交織聯動、許可證應用面臨合規新挑戰等突出特點,建議從頂層設計、組織協調、風險監測、協同防護、工具手段、保障服務等多措并舉,提升開源生態安全治理水平。

    為凝聚多方優勢力量,共筑開源安全防線,中心聯合北京大學、北京國家金融科技認證中心、證券基金行業信息技術應用創新聯盟開源軟件與供應鏈安全工作組、華為、騰訊、奇安信科技、微眾銀行、蘇州棱鏡七彩等產學研用單位共同發起了“同心·護源”開源軟件風險治理計劃,聚焦開源在代碼安全、組件安全、許可證合規、供應鏈可靠性等面臨的全新復雜挑戰,協同推進開源風險評估與治理體系建設。

    會上,陳鐘圍繞開源化趨勢下軟件供應鏈安全呈現的新特點,為提升開源軟件治理和安全防護水平提出意見建議。布萊恩·貝倫多夫詳述開源軟件安全風險產生原因及應對思路,系統介紹了OpenSSF圍繞開源安全開展的行動和計劃。北京國家金融科技認證中心首席專家李振重點分享金融行業在開源技術應用和治理方面的探索和實踐。此外,華為、微眾銀行、奇安信、易捷行云、華秋電子等行業內企業分別從開源供應鏈風險防范、DevSecOps、軟件物料清單、金融云開源和供應鏈應用創新等方面,分享了推動開源技術應用創新和治理能力建設的實踐經驗。

    同時,論壇邀請Linux基金會、開放原子開源基金會、CSDN、北京航空航天大學、恒泰證券等產用兩側專家代表,圍繞“共建共治共享,護航開源產業健康可持續發展”展開精彩圓桌對話。論壇累計吸引超過57000人次觀看,受到業界廣泛關注和好評。

    開放源代碼開源中國
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    白皮書分析總結了過去一年開源生態發展特點、開源社區運營關鍵因素、開源商業模式與傳統行業開放創新的價值、開源風險點與治理規則、開源生態發展趨勢等。
    隨著整個社會加速數字化轉型步伐,開源產業發展進一步提速,開源產業生態構建、開源治理、行業開源等話題受到高度關注。當前,我國開源產業生態現狀如何?哪些產業趨勢和技術趨勢不容忽視?
    使用開源軟件的專利侵權風險來源于內部、外部兩個方面。這些案件后來多以雙方簽訂了專利許可協議,向微軟支付專利許可費的方式達成了和解。
    軟件成分分析工具可以洞察開源軟件組件及其存在的漏洞,對應用程序進行安全檢測,實現安全管理,是最行之有效的方法之一。
    此外,WS-DD使用UDP運行,這允許攻擊者偽造受害者的IP地址,并導致受害者被來自附近物聯網設備的數據淹沒。截至2019年8月,共有63萬臺支持WS-DD協議的聯網設備。聯邦調查局官員認為,這些新的DDoS威脅將在可預見的將來繼續被利用,以造成停機和損害。到目前為止,這四個新的DDoS攻擊媒介已被零星使用,但行業專家預計它們會被DDoS租用服務廣泛濫用。
    NAT模式支持對IP地址和端口進行轉換。調度器可以自動問詢真實服務器的負載情況,并動態地調整其權值。
    sentinelone的研究人員對macOS惡意軟件的2022年審查顯示,運行macOS終端的企業和用戶面臨的攻擊包括后門和跨平臺攻擊框架的增加。
    9月13日,工業和信息化部發布《網絡產品安全漏洞收集平臺備案管理辦法(征求意見稿)》9月14日消息,中共中央辦公廳、國務院辦公廳近日印發了《關于加強網絡文明建設的意見》(以下簡稱《意見》)
    編者按:11月30日,工業和信息化部連續發布了《“十四五”信息化和工業化深度融合發展規劃》《“十四五”軟件和信息技術服務業發展規劃》《“十四五”大數據產業發展規劃》,中國電子報約請相關行業專家就三個產業發展規劃進行深度解讀,敬請期待。本期為國家工業信息安全發展研究中心主任趙巖對《“十四五”軟件和信息技術服務業發展規劃》的解讀。
    針對軟件供應鏈的網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊是供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类