6月12日,2023開放原子全球開源峰會(huì)開源安全技術(shù)與實(shí)踐分論壇成功舉辦。本場(chǎng)論壇圍繞開源軟件供應(yīng)鏈、開源漏洞信息共享機(jī)制、開源安全測(cè)試工具、人工智能新技術(shù)對(duì)開源安全領(lǐng)域的影響等方向分享了技術(shù)和最佳實(shí)踐,討論了開源安全領(lǐng)域最新產(chǎn)業(yè)動(dòng)態(tài)。
開放原子開源基金會(huì)理事長(zhǎng)孫文龍孫文龍?jiān)谥罗o中表示,開源軟件安全問(wèn)題逐漸引起了業(yè)界的重視,開源軟件漏洞以及供應(yīng)鏈的攻擊,證明了保護(hù)開源軟件和供應(yīng)鏈的緊迫性。2022年10月成立的開源安全委員會(huì)將按照前期的部署,以完善開源安全治理體系、繁榮開源安全生態(tài)為目標(biāo),著力于聚焦聚集產(chǎn)業(yè)生態(tài)各方力量,提升開源的安全治理水平。分論壇上,舉行了開源安全委員會(huì)主席、副主席授牌和開源安全委員會(huì)新成員授牌儀式。孫文龍理事長(zhǎng)為武延軍主席,任旭東、趙春副主席雷頒發(fā)聘書孫文龍理事長(zhǎng),武延軍主席,任旭東、趙春雷副主席開源安全委員會(huì)新成員授牌武延軍首先介紹了開源安全委員會(huì)成立以來(lái)的工作進(jìn)展情況與展望。張磊表示,面對(duì)安全測(cè)試工具選擇中的困惑,形成一套有參考意義的、公開、公平、公正的開源安全測(cè)試工具規(guī)范至關(guān)重要。張磊從工具的原則、要求、執(zhí)行、寫作和下一步規(guī)劃等方面進(jìn)行了詳細(xì)的闡釋。南洋理工大學(xué)計(jì)算機(jī)科學(xué)與工程學(xué)院教授、網(wǎng)絡(luò)安全實(shí)驗(yàn)室主任劉楊(YangLIU)劉楊(Yang LIU)教授分享了AI+DevSecOps的最新研究成果,并從多個(gè)角度講述了AI驅(qū)動(dòng)的應(yīng)用現(xiàn)代化創(chuàng)新技術(shù)及其工程應(yīng)用。余瞰闡釋了面對(duì)技術(shù)原理各異,場(chǎng)景復(fù)雜,業(yè)界無(wú)可借鑒方案等挑戰(zhàn),應(yīng)用安全測(cè)試技術(shù)(xAST)采用的研究方法和創(chuàng)新成果。浙江大學(xué)研究員紀(jì)守領(lǐng)紀(jì)守領(lǐng)通過(guò)對(duì)行業(yè)背景和實(shí)踐過(guò)程的介紹,具體闡釋了UVScan這一自動(dòng)化和可擴(kuò)展的系統(tǒng)如何檢測(cè)物聯(lián)網(wǎng)固件中的TPC使用違規(guī)。工業(yè)和信息化部電子第五研究所軟件研究院政策與技術(shù)研究室主任云雷云雷首先指出了開源軟件漏洞情報(bào)共享的重要性,并表示國(guó)內(nèi)開源漏洞信息感知時(shí)間有延遲,且尚未形成成熟高效的共享機(jī)制。他表示要共同吸引優(yōu)質(zhì)伙伴共建共治共享,用開源的協(xié)作方式讓開源代碼更安全。openEuler開源安全委員會(huì)主席魏剛魏剛先分享了openEuler社區(qū)安全框架,隨后就openEuler社區(qū)漏洞處理流程、openEuler社區(qū)工具流水線及軟件供應(yīng)鏈安全能力進(jìn)行了具體的介紹。奇安信科技集團(tuán)代碼安全事業(yè)部負(fù)責(zé)人韓建韓建從開源軟件生態(tài)發(fā)展與安全狀況、國(guó)內(nèi)企業(yè)軟件開發(fā)中開源軟件應(yīng)用狀況、典型開源軟件供應(yīng)鏈安全風(fēng)險(xiǎn)實(shí)例分析等多個(gè)方面對(duì)開源軟件供應(yīng)鏈安全進(jìn)行深入分析,并就開源軟件供應(yīng)鏈安全保障給出相應(yīng)建議。王振興從開源軟件面臨的安全風(fēng)險(xiǎn)入手,分析了當(dāng)前開源安全風(fēng)險(xiǎn)治理面臨的挑戰(zhàn),闡釋了深信服千里目技術(shù)中心認(rèn)為的開源風(fēng)險(xiǎn)治理理念、并分享了深信服千里目安全技術(shù)中心在開源零日漏洞治理、開源安全漏洞發(fā)現(xiàn)、開源安全風(fēng)險(xiǎn)管理的最新研究進(jìn)展和最佳實(shí)踐案例。中國(guó)軟件評(píng)測(cè)中心軟件供應(yīng)鏈技術(shù)專家袁薇袁薇以軟件供應(yīng)鏈模型為切入點(diǎn),分析軟件供應(yīng)鏈安全風(fēng)險(xiǎn)產(chǎn)生的背景、常見風(fēng)險(xiǎn)類型,以及軟件供應(yīng)鏈研究現(xiàn)狀和成果。她還分享了所在機(jī)構(gòu)的一套軟件供應(yīng)2鏈安全的評(píng)估方法,為保障軟件供應(yīng)鏈安全提供技術(shù)參考。華為云產(chǎn)業(yè)戰(zhàn)略官?gòu)堜J剛張銳剛介紹了開源安全及軟件供應(yīng)鏈產(chǎn)業(yè)洞察、開源治理面臨的產(chǎn)業(yè)挑戰(zhàn),分享了華為云軟件工程可信在開源治理的最佳實(shí)踐。提出開源OSS的“安全+發(fā)展”并重平行發(fā)展思路,現(xiàn)代化的數(shù)字基礎(chǔ)設(shè)施構(gòu)建更需要可信的云基礎(chǔ)設(shè)施底座,通過(guò)可信治理構(gòu)筑軟件產(chǎn)業(yè)高質(zhì)量之基,通過(guò)開源社區(qū)生態(tài)發(fā)展加快應(yīng)用現(xiàn)代化生態(tài)構(gòu)建。王潮先介紹了供應(yīng)鏈可信風(fēng)險(xiǎn)類型,隨后從開源軟件供應(yīng)鏈安全漏洞的傳播檢測(cè)、開源軟件供應(yīng)鏈組件沖突等方面具體介紹了供應(yīng)鏈可信風(fēng)險(xiǎn)消解的實(shí)踐路徑。圓桌論壇環(huán)節(jié),武延軍、任旭東、趙春雷、Yang LIU、紀(jì)守領(lǐng)和國(guó)家能源集團(tuán)數(shù)據(jù)中心網(wǎng)絡(luò)安全中心副總經(jīng)理平雷等人就做好開源領(lǐng)域的漏洞管理、開源供應(yīng)鏈安全、技術(shù)革新的挑戰(zhàn)與機(jī)遇等話題展開探討,充分交流各自看法。本場(chǎng)開源安全技術(shù)與實(shí)踐分論壇搭建起專業(yè)的行業(yè)交流平臺(tái),分享了諸多高質(zhì)量的見地和具有實(shí)際效用的思考。通過(guò)直面開源安全領(lǐng)域的挑戰(zhàn),開源安全技術(shù)與實(shí)踐分論壇為行業(yè)提供有價(jià)值、有意義的多元化解決方案,為開源的快速發(fā)展和風(fēng)險(xiǎn)防范探索最佳的平衡點(diǎn),為彌補(bǔ)風(fēng)險(xiǎn)缺口、共筑安全底線提供了更多的可能。
原文標(biāo)題:彌合風(fēng)險(xiǎn)缺口 筑牢共享安全|2023開放原子全球開源峰會(huì)開源安全技術(shù)與實(shí)踐分論壇成功舉辦
文章出處:【微信公眾號(hào):開放原子】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
原文標(biāo)題:彌合風(fēng)險(xiǎn)缺口 筑牢共享安全|2023開放原子全球開源峰會(huì)開源安全技術(shù)與實(shí)踐分論壇成功舉辦
文章出處:【微信號(hào):開放原子,微信公眾號(hào):開放原子】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
相關(guān)推薦
在當(dāng)今科技飛速發(fā)展的時(shí)代,開源已成為推動(dòng)全球創(chuàng)新與進(jìn)步的核心動(dòng)力。無(wú)論是開發(fā)實(shí)踐還是數(shù)字化轉(zhuǎn)型,開源以其特有的開放性、
發(fā)表于 12-27 13:56
?166次閱讀
? ? 12月20日,由開放原子開源基金會(huì)、中國(guó)通信學(xué)會(huì)主辦,深圳開鴻數(shù)字產(chǎn)業(yè)發(fā)展有限公司(以下簡(jiǎn)稱“深開鴻”)協(xié)辦的2024開放原子開發(fā)者
發(fā)表于 12-24 13:38
?166次閱讀
12月20日,由開放原子開源基金會(huì)、中國(guó)通信學(xué)會(huì)主辦,深圳開鴻數(shù)字產(chǎn)業(yè)發(fā)展有限公司(以下簡(jiǎn)稱“深開鴻”)協(xié)辦的2024開放原子開發(fā)者大會(huì)暨首
發(fā)表于 12-23 21:29
?232次閱讀
近日,以“一切為了開發(fā)者”為主題的2024開放原子開發(fā)者大會(huì)暨首屆開源技術(shù)學(xué)術(shù)大會(huì)在武漢成功舉辦
發(fā)表于 12-23 14:23
?153次閱讀
近日,開放原子園區(qū)行(武漢站)在東湖高新區(qū)成功舉辦。本次活動(dòng)由開放原子
發(fā)表于 12-19 10:49
?245次閱讀
9月25日-27日,以“開源賦能產(chǎn)業(yè),生態(tài)共筑未來(lái)”為主題的2024開放原子開源生態(tài)大會(huì)在北京隆重舉辦
發(fā)表于 12-12 18:17
?376次閱讀
9月25日—27日,由開放原子開源基金會(huì)主辦的2024開放原子開源生態(tài)大會(huì)在北京盛大召開。本次大
發(fā)表于 10-23 17:01
?489次閱讀
10月12日,以“技術(shù)引領(lǐng)筑生態(tài),萬(wàn)物智聯(lián)創(chuàng)未來(lái)”為主題的第三屆OpenHarmony技術(shù)大會(huì)(以下簡(jiǎn)稱“大會(huì)”)在上海成功舉辦。本次大會(huì)由
發(fā)表于 10-13 11:14
北京2024年9月27日?/美通社/ -- 9月25日—27日,由開放原子開源基金會(huì)主辦的2024開放原子
發(fā)表于 09-28 16:42
?261次閱讀
以“基礎(chǔ)共筑、開源啟航”為主題的2024首屆中國(guó)(重慶)智能汽車基礎(chǔ)軟件生態(tài)大會(huì)暨第三屆中國(guó)汽車芯片高峰論壇在重慶成功舉行。大會(huì)旨在為我國(guó)汽車軟件和芯片產(chǎn)業(yè)發(fā)展搭建高端務(wù)實(shí)的專業(yè)交流平
發(fā)表于 09-24 10:53
?505次閱讀
以“開源生態(tài)筑基礎(chǔ),數(shù)字經(jīng)濟(jì)鑄未來(lái)”為主題的2024全球數(shù)字經(jīng)濟(jì)大會(huì)——開放原子開源數(shù)據(jù)庫(kù)生態(tài)
發(fā)表于 09-24 10:36
?469次閱讀
開源賦能產(chǎn)業(yè),生態(tài)共筑未來(lái),OpenAtom OpenHarmony(簡(jiǎn)稱“OpenHarmony”)項(xiàng)目群工作委員會(huì)將于9月26日上午舉辦OpenHarmony生態(tài)主題演講。
屆時(shí),將面向
發(fā)表于 09-19 22:02
軟件定義世界,開源共筑未來(lái)。在江蘇省工信廳、市工信局、開放原子開源基金會(huì)及相關(guān)單位的指導(dǎo)和支持下,4月19-20日,由中軟國(guó)際教育科技集團(tuán)聯(lián)
發(fā)表于 04-24 09:48
?425次閱讀
“基于OpenHarmony的團(tuán)結(jié)引擎應(yīng)用開發(fā)賽”是開放原子全球開源大賽下開設(shè)的新興及應(yīng)用賽的賽題之一,本次賽題旨在鼓勵(lì)更多開發(fā)者基于OpenHarmony 4.x版本,使用Unity中國(guó)團(tuán)結(jié)引擎
發(fā)表于 03-13 10:45
“開放原子校源行”公益項(xiàng)目由開放原子開源基金會(huì)與騰訊公司共同出資設(shè)立發(fā)起。雙方攜手通過(guò)建立高校開源
發(fā)表于 01-09 19:35
?833次閱讀
評(píng)論