开源网安受邀参加数字安全高峰论坛,为数字经济发展保驾护航

news/2024/7/10 21:09:13 标签: 开源, 安全

​10月19日,“提升数字安全技术,护航数字经济发展”高峰论坛在常州创意产业园圆满完成。本次论坛由常州国家高新区管委会、常州市工业和信息化局、常州市大数据管理中心主办,聚焦“数据安全”主题,邀请了超百位专家及企业代表共同探讨和研究数据安全的最新技术和最佳实践。开源网安常务副总王颉博士受邀参加了本次论坛并分享软件供应链安全治理经验

王颉博士指出,软件作为我国数字经济的基础载体,为我国数字经济的快速发展起到了重要支撑作用。然而软件行业快速发展,功能快速实现,软件复杂度大幅提升,导致大量安全漏洞产生,为软件供应链安全埋下隐患。近年来软件漏洞激增,开源技术造成的软件供应链攻击也呈爆炸式增长。

如何才能在发展数字经济的同时保障软件供应链安全呢?王颉博士认为,安全需要在政策与标准体系的引导下,软件开发商、第三方测评机构与监管机构共同发力,在开发、交付和使用三个环节中采用不同的安全策略,建立全面、健全的安全体系。

另外,王颉博士也分享了开源网安多年积累的软件供应链安全治理经验。在软件开发阶段,使用软件安全开发平台,践行开发安全体系(S-SDLC/DevSecOps),全流程管控软件开发,建立多个安全卡口,确保开发人员提交更安全的代码;在软件交付阶段,使用软件供应链安全检测平台对网络环境中运行的软件实施多层次、全方位、全网络的立体监测,构建立体化、主动化的综合安全体系。最后,在软件使用过程中,使用软件安全态势感知平台,帮助企业加强监控,实施主动的防护策略,实施检测使用过程中产生的漏洞。

最后,王颉博士提出了对网络安全行业发展的未来展望。近年来,国内互联网面临着严峻的软件供应链安全挑战,我们只有完善中国网络安全体系,发展软件供应链安全,才能进一步夯实数字化建设的安全基础,实现国家提出的“网络安全强国的目标”。

推荐阅读:

实时精准 自我防护 | 开源网安RASP平台能力获客户认可!

实赣!赣州与开源网安联手打造软件供应链安全检测中心


http://www.niftyadmin.cn/n/5108660.html

相关文章

【JavaEE】Java多线程编程案例 -- 多线程篇(3)

Java多线程编程案例 1. 单例模式1.1 代码的简单实现1.2 懒汉模式的线程安全代码 2. 阻塞队列2.1 阻塞队列的概念2.2 使用库中的BlockingDeque2.3 模拟实现阻塞队列2.4 生产者消费者模型 3. 定时器3.1 概念3.2 使用库的定时器 - Timer类3.3 模拟实现定时器 4. 线程池4.1 概念4.2…

PyTorch入门教学——TensorBoard使用

1、TensorBoard简介 TensorBoard是Google开发的一个机器学习可视化工具。其主要用于记录机器学习过程,例如: 记录损失变化、准确率变化等记录图片变化、语音变化、文本变化等。例如在做GAN时,可以过一段时间记录一张生成的图片绘制模型 2、…

汇编的指令

减法类指令: 不带借位的减法: sub dest,src;dest(dest)-(src) 注意: 1、源操作数和目的操作数不能同时为段寄存器或存储单元 2、对标志位有影响,主要影响CF、ZF、OF、SF。 带借位的减法: sbb dest,src;dest(dest)-(…

运行stable-diffusion-xl-refiner-1.0遇到version `GLIBCXX_3.4.29‘ not found的问题

一、问题背景 https://huggingface.co/stabilityai/stable-diffusion-xl-refiner-1.0 在运行示例程序时候遇到GLIBCXX_3.4.29‘ not found diffusers to > 0.18.0 import torch from diffusers import StableDiffusionXLImg2ImgPipeline from diffusers.utils import loa…

Vue解决 npm -v 报错(一)

报错内容: npm WARN config global --global, --local are deprecated. Use --locationglobal instead. 解决方案: 代码: prefix -g 替换为: prefix --locationglobal 原创作者:吴小糖 创作时间:2023.1…

2023年中国滑雪场数量、滑雪人数分析,滑雪将呈现快速增长趋势[图]

2022年,我国居民人均可支配收入为3.7万元,中国人均可支配收入不断提升支撑居民在滑雪等娱乐和运动项目的支出;中国滑雪产业有庞大的潜在参与人群和丰富的产业资源,发展潜力巨大。 2018-2027年中国居民人均可支配收入预测 资料来源…

APP应用开发sdk版本过低可能性原因问题排查及解决方案

同学们,在移动 app 开发中,提示sdk版本过低缺找不到原因的情况都知道的吧哈哈哈,这个我觉得我有必要全面的分析和排查,让同学们看完这个文章都得以解决。这是我的初衷奈何地主家里也没有余粮呀(我也不能完全总结出来&a…

Hexo搭建个人博客系列之环境准备

环境准备 Git Git官网,安装过程,就是一直下一步,详细的看这篇文章 Git的安装 Node.js Node.js官网 Node.js的安装 注册一个GitHub账号 安装hexo 新建一个文件夹(位置任意),运行cmd(若出现了operation not permitted,就以管理员的权限来运行cmd),运行…