中國西藏網 > 即時新聞 > 國內

提升軟件供應鏈透明度 中國信通院推廣“可信軟件物料清單”理念

發布時間:2023-04-04 14:15:00來源: 中國新聞網

  中新網4月3日電 題:提升軟件供應鏈透明度 中國信通院推廣“可信軟件物料清單”理念

  中新財經記者 劉育英

  4月3日,在中國信息通信研究院主辦的“可信軟件物料清單(SBOM)主題沙龍”上,中國信通院云計算與大數據研究所副所長栗蔚表示,我國軟件物料清單建設仍處于初期階段,建立健全軟件物料清單數據規范、發展完善配套工具、推進產業共識將是日后工作重點。

  栗蔚介紹,軟件物料清單通過明確識別和詳細記錄軟件組件及其相互關系以提升軟件透明度,成為軟件供應鏈安全治理的重要抓手。目前,我國軟件物料清單發展呈現三大態勢:企業基于安全合規需求,積極探索軟件物料清單實踐;廠商積極布局軟件物料清單配套生成工具;標準規范逐步完善,引導軟件物料清單建設工作有序開展。

  據了解,目前,美國和歐盟都出臺了SBOM相關政策以及法規。其意義和價值在于,一方面SBOM可以有效地提升軟件的透明度,可以更快、更有效地識別受攻擊的組件;另一方面,SBOM可以提高供應商自身的競爭力,發生相關安全風險事件之后能夠快速地處理和響應,同時高效地識別相關風險。

  栗蔚表示,整體來說,我國軟件物料清單建設仍處于初期階段,建立健全軟件物料清單數據規范、發展完善配套工具、推進產業共識將是日后工作重點。

  中國信通院云大所持續開展軟件供應鏈安全相關研究工作,構建軟件供應鏈安全標準體系,牽頭編寫《軟件物料清單總體能力要求》標準,并依據標準開展評估工作。

  中國信通院當日發布了首批產品維度可信軟件物料清單能力評估結果,北京安普諾信息技術有限公司(懸鏡安全) 的懸鏡源鑒SCA開源威脅管控平臺(V4.0) 、奇安信網神信息技術(北京)股份有限公司 的奇安信網神開源衛士系統(V2.0) 、用友網絡科技股份有限公司的YonBIP高級版V3 (R1_2207_1) 通過評估。(完)

(責編:陳濛濛)

版權聲明:凡注明“來源:中國西藏網”或“中國西藏網文”的所有作品,版權歸高原(北京)文化傳播有限公司。任何媒體轉載、摘編、引用,須注明來源中國西藏網和署著作者名,否則將追究相關法律責任。

久久亚洲AV成人无码软件| 午夜无码中文字幕在线播放| 国产精品无码一区二区在线| 亚洲欧美日韩中文字幕二区| 无码专区一va亚洲v专区在线| 国产成人精品一区二区三区无码 | 亚洲欧美日韩中文播放| 亚洲欧洲自拍拍偷午夜色无码| 精品久久久久中文字幕日本| 亚洲AV无码乱码在线观看性色扶 | 丰满白嫩人妻中出无码| 日日日日做夜夜夜夜无码| 久久精品中文字幕大胸| 国产成人无码精品久久久免费| 亚洲人成无码网站在线观看| 日韩欧美成人免费中文字幕| 中文字幕无码无码专区| 精品久久久久久无码中文字幕| 亚洲AV无码成人精品区蜜桃| 亚洲色中文字幕无码AV| 日韩人妻无码精品无码中文字幕| 中文字幕乱码人妻一区二区三区| 无码人妻丰满熟妇啪啪 | 久久国产三级无码一区二区| 无码少妇一区二区| 亚洲中久无码永久在线观看同| 最近2019年中文字幕一页| 中文字幕人妻丝袜乱一区三区 | 久久无码AV中文出轨人妻| 亚洲中文字幕不卡无码| 国产亚洲中文日本不卡二区| 中文字幕亚洲男人的天堂网络 | 中文字幕一区二区精品区| 天堂√中文最新版在线下载| 最近2019中文免费字幕在线观看| 久久精品aⅴ无码中文字字幕不卡| 亚洲成?Ⅴ人在线观看无码| 中文字幕乱妇无码AV在线| 久久亚洲精品中文字幕三区| 国产乱码精品一区二区三区中文| 久久亚洲中文字幕精品有坂深雪|