中國西藏網 > 即時新聞 > 國內

      提升軟件供應鏈透明度 中國信通院推廣“可信軟件物料清單”理念

      發布時間:2023-04-04 14:15:00來源: 中國新聞網

        中新網4月3日電 題:提升軟件供應鏈透明度 中國信通院推廣“可信軟件物料清單”理念

        中新財經記者 劉育英

        4月3日,在中國信息通信研究院主辦的“可信軟件物料清單(SBOM)主題沙龍”上,中國信通院云計算與大數據研究所副所長栗蔚表示,我國軟件物料清單建設仍處于初期階段,建立健全軟件物料清單數據規范、發展完善配套工具、推進產業共識將是日后工作重點。

        栗蔚介紹,軟件物料清單通過明確識別和詳細記錄軟件組件及其相互關系以提升軟件透明度,成為軟件供應鏈安全治理的重要抓手。目前,我國軟件物料清單發展呈現三大態勢:企業基于安全合規需求,積極探索軟件物料清單實踐;廠商積極布局軟件物料清單配套生成工具;標準規范逐步完善,引導軟件物料清單建設工作有序開展。

        據了解,目前,美國和歐盟都出臺了SBOM相關政策以及法規。其意義和價值在于,一方面SBOM可以有效地提升軟件的透明度,可以更快、更有效地識別受攻擊的組件;另一方面,SBOM可以提高供應商自身的競爭力,發生相關安全風險事件之后能夠快速地處理和響應,同時高效地識別相關風險。

        栗蔚表示,整體來說,我國軟件物料清單建設仍處于初期階段,建立健全軟件物料清單數據規范、發展完善配套工具、推進產業共識將是日后工作重點。

        中國信通院云大所持續開展軟件供應鏈安全相關研究工作,構建軟件供應鏈安全標準體系,牽頭編寫《軟件物料清單總體能力要求》標準,并依據標準開展評估工作。

        中國信通院當日發布了首批產品維度可信軟件物料清單能力評估結果,北京安普諾信息技術有限公司(懸鏡安全) 的懸鏡源鑒SCA開源威脅管控平臺(V4.0) 、奇安信網神信息技術(北京)股份有限公司 的奇安信網神開源衛士系統(V2.0) 、用友網絡科技股份有限公司的YonBIP高級版V3 (R1_2207_1) 通過評估。(完)

      (責編:陳濛濛)

      版權聲明:凡注明“來源:中國西藏網”或“中國西藏網文”的所有作品,版權歸高原(北京)文化傳播有限公司。任何媒體轉載、摘編、引用,須注明來源中國西藏網和署著作者名,否則將追究相關法律責任。

      主站蜘蛛池模板: 午夜视频久久久久一区| 蜜臀精品无码av在线播放| 久久国产免费福利永久| 青草青草久热精品视频在线观看| 色噜噜视频影院| 看黄软件免费看在线观看| 欧美激情xxxx性bbbb| 日本熟妇色熟妇在线视频播放| 性宝福精品导航| 国产精品第一页第一页| 国产又黄又爽又刺激的免费网址 | 中出视频在线观看| 99久久精品免费观看国产| 免费观看无遮挡www的小视频| 糖心VLOG精品一区二区三区| 欧美精品va在线观看| 日本年轻的继坶中文字幕| 埋在老师腿间喝圣水 | 一二三四社区在线视频社区| 2021国产麻豆剧果冻传媒电影| 草莓视频网站入口| 正在播放黑人巨大视频| 日本xxxx高清在线观看免费| 国产高清视频在线| 国产chinasex对白videos麻豆 | 蜜桃成熟时3之蜜桃仙子电影| 熟妇人妻不卡中文字幕| 日本中文字幕有码在线视频| 国产香蕉97碰碰视频VA碰碰看| 国产一区二区三区在线免费观看| 亚洲精品**中文毛片| 中文字幕在线观看亚洲| 男女一边摸一边爽爽视频| 精品在线一区二区三区| 日韩色视频在线观看| 夜夜高潮夜夜爽国产伦精品| 国产亚洲人成网站在线观看| 亚洲日本久久一区二区va| 丁香六月婷婷综合激情动漫| 成年人免费的视频| 波多野结衣办公室在线|