创客100
当前位置: 主页 > 大数据 > >> 正文

2023中国互联网大会开源供应链论坛圆满举办,推进我国开源供应链安全生态体系建设

2023-07-18 23:07 来源:C114通信网     

  7月18日,目前企业使用开源软件构建产品供应给下游用户成为主流趋势,开源软件中的开源漏洞问题屡屡出现,如何构建开源供应链风险管理成为众多产品供应企业的痛点问题。

  为进一步推动国内开源供应链安全发展,提升各企事业单位开源供应链安全管理能力,降低开源供应链安全风险,2023年7月18日上午9:00,由中国信息通信研究院和中国通信标准化协会合办的“2023中国互联网大会开源供应链论坛”在北京举办。

中国信通院副总工许志远致辞

  中国信通院副总工程师许志远出席活动并发表致辞。许志远从生态建设、标准测试、企业赋能和国际合作等四个方面对中国信息通信研究院近年来在开展开源供应链研究方面的工作成果进行了总结,他指出,生态建设方面,中国信通院依托开源相关社区/组织,推进标准制定、产业交流等相关工作;标准测试方面,通过标准、白皮书与公共服务平台全面覆盖开源全生命周期中的安全风险治理,并于去年11月在信安标委成功立项《信息安全技术 软件产品开源代码安全评价方法》国家标准;企业赋能方面,中国信通院依据自身经验优势,构建开源培训、诊断、咨询、评估、订阅全生命周期赋能体系;国际合作方面与OpenChain项目开展全面深入的合作交流。

  论坛中,举行了由中国信息通信研究院发布的“开源安全试点验证成果发布”仪式,以下为评估结果:

开源安全试点验证成果发布

开源安全试点验证企业代表合影

  在信安标委的指导下,中国信息通信研究院于2022年11月牵头立项《信息安全技术 软件产品开源代码安全评价方法》国家标准并持续推进标准编制工作。中国信通院云大所副所长栗蔚将《信息安全技术 软件产品开源代码安全评价方法》国家标准编制思路进行了分享。

中国信通院云大所副所长栗蔚发表主题演讲

  栗蔚表示开源是开放的无边界的新型的协作模式,基于这样的模式我们数字科技创新、产业开放、经济共享、全球协作四个方面都可以受益。开源应用广泛的现状下也面临诸多开源安全问题,主要分为网络安全风险、知识产权风险和供应链风险。

  栗蔚表示,《信息安全技术 软件产品开源代码安全评价方法》国家标准从软件产品中的开源代码来源、开源代码安全质量、开源代码知识产权和开源代码管理四方面进行安全评价,为各单位对于自身软件产品开源代码安全性自评价提供参考,为第三方机构对于软件产品开源代码安全能力进行审查和评估时提供依据,也可为主管监管部门提供参考。

《信息安全技术 软件产品开源代码安全评价方法》国标内容

  批次企业名称软件产品名称版本号

  第一批上海浦东发展银行股份有限公司性能测试工具V2.1

  海通证券股份有限公司API接口管理系统V2.6.4

  重庆长安汽车股份有限公司电商系统V1.2.1

  第二批兴业银行股份有限公司安全研发服务平台V0.1

  天翼云科技有限公司边缘安全加速平台AccessOneV1.1.7

  比亚迪汽车工业有限公司支付中心系统V1.0.0

  亿咖通(湖北)技术有限公司GKUI项目仓库V1.0

  山西贵恩博信息科技有限公司order管理中心平台V1.0

  中国农业银行股份有限公司分行金融服务云平台管理端V1.0.0

  中信银行股份有限公司手机银行渠道融合前置V1.0

  麒麟软件有限公司银河麒麟桌面操作系统V10(SP1)2203

  第三批国能信息技术有限公司集团网络资源管理平台UC2.0 E0709

  国能大渡河大数据服务有限公司数据商城V1.0

  宁波银行股份有限公司智能法审系统V1.0

  极氪智能科技(杭州)有限公司繁星V5.11

  中科方德软件有限公司方德桌面操作系统V5.0

  三批次开源安全国标试点验证结果

  本次沙龙邀请了包括中国农业银行、极氪汽车、华为云、阿里云和中科方德在内的众多行业专家、企业代表,从开源供应链安全治理的落地实践、治理趋势、技术探索等维度,分享了开源供应链安全的相关实践经验。

  中国互联网大会开源供应链论坛的圆满举办,为我国开源供应链安全实现规划化、标准化发展提供了些许经验。下一步,中国信息通信研究院将持续关注开源供应链安全发展,解决产业痛点问题,推进我国开源供应链安全生态体系建设,进一步促进我国开源供应链有序、良性发展。

免责声明: 创客100遵守行业规则,本站所转载的稿件都标注作者和来源。 创客100原创文章,请转载时务必注明文章作者和来源“创客100”, 不尊重本站原创的行为将受到创客100的追责,转载稿件或作者投稿可能会经编辑修改或者补充, 如有异议可投诉至:admin@100tmt.com