弥合风险缺口 筑牢共享安全|2023开放原子全球开源峰会开源安全技术与实践分论坛成功举办

news2025/2/12 13:47:12

6 月 12 日,2023 开放原子全球开源峰会开源安全技术与实践分论坛成功举办。本场论坛围绕开源软件供应链、开源漏洞信息共享机制、开源安全测试工具、人工智能新技术对开源安全领域的影响等方向分享了技术和最佳实践,讨论了开源安全领域最新产业动态。

开放原子开源基金会理事长孙文龙

孙文龙在致辞中表示,开源软件安全问题逐渐引起了业界的重视,开源软件漏洞以及供应链的攻击,证明了保护开源软件和供应链的紧迫性。2022 年 10 月成立的开源安全委员会将按照前期的部署,以完善开源安全治理体系、繁荣开源安全生态为目标,着力于聚焦聚集产业生态各方力量,提升开源的安全治理水平。

分论坛上,举行了开源安全委员会主席、副主席授牌和开源安全委员会新成员授牌仪式。

孙文龙理事长为武延军主席,任旭东、赵春副主席雷颁发聘书

孙文龙理事长,武延军主席,任旭东、赵春雷副主席开源安全委员会新成员授牌

开源安全委员会主席武延军

武延军首先介绍了开源安全委员会成立以来的工作进展情况与展望。

统信软件 CTO 张磊

张磊表示,面对安全测试工具选择中的困惑,形成一套有参考意义的、公开、公平、公正的开源安全测试工具规范至关重要。张磊从工具的原则、要求、执行、写作和下一步规划等方面进行了详细的阐释。

南洋理工大学计算机科学与工程学院教授、网络安全实验室主任刘杨(Yang LIU)

刘杨(Yang LIU)教授分享了 AI+DevSecOps 的最新研究成果,并从多个角度讲述了 AI 驱动的应用现代化创新技术及其工程应用。

蚂蚁集团安全专家余瞰

余瞰阐释了面对技术原理各异,场景复杂,业界无可借鉴方案等挑战,应用安全测试技术(xAST)采用的研究方法和创新成果。

浙江大学研究员纪守领

纪守领通过对行业背景和实践过程的介绍,具体阐释了 UVScan 这一自动化和可扩展的系统如何检测物联网固件中的 TPC 使用违规。

工业和信息化部电子第五研究所软件研究院政策与技术研究室主任云雷

云雷首先指出了开源软件漏洞情报共享的重要性,并表示国内开源漏洞信息感知时间有延迟,且尚未形成成熟高效的共享机制。他表示要共同吸引优质伙伴共建共治共享,用开源的协作方式让开源代码更安全。

openEuler 开源安全委员会主席魏刚

魏刚先分享了 openEuler 社区安全框架,随后就 openEuler 社区漏洞处理流程、openEuler 社区工具流水线及软件供应链安全能力进行了具体的介绍。

奇安信科技集团代码安全事业部负责人韩建

韩建从开源软件生态发展与安全状况、国内企业软件开发中开源软件应用状况、典型开源软件供应链安全风险实例分析等多个方面对开源软件供应链安全进行深入分析,并就开源软件供应链安全保障给出相应建议。

深信服千里目安全技术中心 CTO 王振兴

王振兴从开源软件面临的安全风险入手,分析了当前开源安全风险治理面临的挑战,阐释了深信服千里目技术中心认为的开源风险治理理念、并分享了深信服千里目安全技术中心在开源零日漏洞治理、开源安全漏洞发现、开源安全风险管理的最新研究进展和最佳实践案例。

中国软件评测中心软件供应链技术专家袁薇

袁薇以软件供应链模型为切入点,分析软件供应链安全风险产生的背景、常见风险类型,以及软件供应链研究现状和成果。她还分享了所在机构的一套软件供应 2 链安全的评估方法,为保障软件供应链安全提供技术参考。

华为云产业战略官张锐刚

张锐刚介绍了开源安全及软件供应链产业洞察、开源治理面临的产业挑战,分享了华为云软件工程可信在开源治理的最佳实践。提出开源 OSS 的“安全+发展”并重平行发展思路,现代化的数字基础设施构建更需要可信的云基础设施底座,通过可信治理构筑软件产业高质量之基,通过开源社区生态发展加快应用现代化生态构建。

深开鸿未来研究院副研究员王潮

王潮先介绍了供应链可信风险类型,随后从开源软件供应链安全漏洞的传播检测、开源软件供应链组件冲突等方面具体介绍了供应链可信风险消解的实践路径。

圆桌论坛环节,武延军、任旭东、赵春雷、Yang LIU、纪守领和国家能源集团数据中心网络安全中心副总经理平雷等人就做好开源领域的漏洞管理、开源供应链安全、技术革新的挑战与机遇等话题展开探讨,充分交流各自看法。

本场开源安全技术与实践分论坛搭建起专业的行业交流平台,分享了诸多高质量的见地和具有实际效用的思考。通过直面开源安全领域的挑战,开源安全技术与实践分论坛为行业提供有价值、有意义的多元化解决方案,为开源的快速发展和风险防范探索最佳的平衡点,为弥补风险缺口、共筑安全底线提供了更多的可能。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/645763.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

认知升维: 道、法、术、器、势

身处在严重内卷的时代,我们各方面面临转型调整,提升认知,更好适应说变就变|比翻书变脸还快的节奏,需要自身不断精进,不断挑战自我,这个世界上:一切都在变,唯独不变的是变化本身&…

enscape3.5新版本更新,神仙功能还不少

Enscape于2015年首次发布,已成为建筑可视化市场的关键工具之一,在上一次CGarchitect渲染调查中名列前十。 图片来源于CGarchitect渲染调查报告 相对于同行的其他渲染器,Enscape最大的优势在于它并未因为其易于使用特性而降低了品质&#xff…

一篇文章搞定《CoordinatorLayout完成电商首页》

一篇文章搞定《CoordinatorLayout完成电商首页》 前言NestedScrollNestedScrollingParentNestedScrollingChildNestedScrollingChildHelper 和 NestedScrollingParentHelper CoordinatorLayoutCoordinatorLayout知识点讲解实现后续功能 通过自定义Behavior实现Fling效果认识Beh…

操作系统课程设计 模拟FAT文件系统的设计与实现

一、 目的与要求 1.研究FAT文件系统的物理布局。 2.掌握FAT文件系统中目录的结构与目录项定义。 3.掌握文件操作如建立目录,建立文件,删除文件,复制文件时,对FAT和目录的操作步骤。 4.合理设计文件系统布局与数据结构&#xff08…

Day_49归并排序

目录 一. 归并排序的思想 1.归并排序的过程 2. 两种实现方式: 2.1 非递归实现方式 2.2递归实现方式 二. 归并排序的代码实现 1. 数组的辅助空间及初始化 2. 核心代码 2.1每个小组的基本设置 2.2小组内部的排序 三. 代码展示 四. 运行结果 五. 总结 一. 归并排序…

Android逆向环境搭建

逆向工具 手机root Android逆向必要条件是你需要有个Root的手机,最好是真机。没有root的手机,逆向工作很难继续下去,手机的话,能解锁OEM的都可以。手机Root的话一般有以下几步: 解锁OEM解锁BootLoader安装Magisk制作…

Win11的两个实用技巧系列之夜间模式怎么定时、如何卸载重装应用商店?

Win11如何卸载重装应用商店? Win11删除重装Microsoft Store的命令 Win11如何卸载重装应用商店?Win11中的应用商店想要卸了重装,该怎么操作呢?下面我们就来看看Win11删除重装Microsoft Store的命令 Microsoft Store也就是微软的应用商店&…

Redis的主从复制和哨兵机制详解

目录 一、CAP 原理二、Redis主从同步1、主从同步是什么能干嘛?2、Redis是如何实现数据同步的?2.1.增量同步2.2.快照同步2.3.无盘复制2.4.通过Wait 指令保证强一致性 3、搭建Redis 1主2从3.1.安装Redis3.2.创建1主2从配置文件3.3.启动Redis3.4.验证主从同…

算法分析和大O简介

在本文中,我们将讨论如何分析算法以及为什么这样做很重要! 为什么要分析算法? 在我们开始之前,让我们澄清一下什么是算法。在本文中,算法只是解决问题的过程或公式。有些问题非常有名,以至于算法都有名字…

JMeter参数化4种实现方式

目录 前言: 1 参数化释义 2 参数化实现 CSV实例 注意事项 前言: 在使用JMeter进行测试时,参数化允许您模拟不同的用户、不同的数据、不同的操作等,从而增加了测试的灵活性和复用性 1 参数化释义 什么是参数化?…

软件系统开发包括哪些步骤?

在传统的理解中,企业内数字化应用的开发和迭代应该是 IT 部门的工作,但事实并非如此。一方面,激烈的市场竞争和反复出现的疫情给数字化提出了新的要求;另一方面,五花八门的零代码、低代码工具正如雨后春笋一般出现&…

NB-lot和LoRa真正的差别在哪里?

就像要把大象装冰箱一样,物联网,万物互联也是要分步骤的。 一、感知层(信息获取层),即利用各种传感器等设备随时随地获取物体的信息; 二、网络层(信息传输层),通过各种电信网络与互联网的融合,将物体的信息实时准确地…

[AI语音克隆] 5秒内克隆您的声音并生成任意语音内容

前言 随着人工智能技术的不断发展,语音克隆技术也得到了越来越多的关注和研究。目前,AI语音克隆技术已经可以实现让机器模拟出一个人的声音,甚至可以让机器模拟出一个人的语言习惯和表情。 然而,AI语音克隆技术仍然面临着许多难…

BB84协议:量子秘钥分发

文章目录 为什么需要量子密钥分发通讯工具基本通讯 BB84协议为什么这样做能防止通讯被窃听?在传统信道上的窃听在量子信道上的窃听 内容来源: 为什么需要量子密钥分发 BB84协议是一种“密钥分发协议”,所以从功能上来讲,它要实现的目标与之…

618大促 | 解析平台、商家和消费者必须面对的三大风险

目录 618年中大促的三大风险 商家乐此不疲的“刷单炒信” 消费者无计可施的“薅羊毛” 平台恨之入骨的“恶意爬虫” 618三类欺诈风险的特点 618电商平台的业务安全防控之道 618大促再次开启,各平台及商家的促销大战如火如荼。 2023年618,京东推出…

【状态估计】用于非标量系统估计的最优卡尔曼滤波(Matlab代码实现)

💥💥💞💞欢迎来到本博客❤️❤️💥💥 🏆博主优势:🌞🌞🌞博客内容尽量做到思维缜密,逻辑清晰,为了方便读者。 ⛳️座右铭&a…

leetcode数据结构题解(Java实现,第一天和第二天)

文章目录 第一天217. 存在重复元素53.最大子数组和 第二天1. 两数之和88. 合并两个有序数组 第一天 217. 存在重复元素 题解思路:首先题目需要的是判断数组中是否存在相同的数字,存在返回true,不存在就返回false。 那么显然可以这样做,先进行…

内网IM即时通讯软件WorkPlus,快速连接工作的沟通利器

在当今信息高度发达的时代,企业内部沟通的重要性不言而喻。随着企业团队的扩大和分布式办公的兴起,即时通讯软件成为了一种必不可少的工具。通过即时通讯软件,团队成员可以实时交流和协作,快速解决问题,加快决策过程。…

Echarts的地图实现拖拽缩放同步功能(解决多层geo缩放、拖动卡顿问题)

项目场景: 大屏项目显示云南省3D的地图,可拖拽缩放、地图打点、点击图标弹框等等功能 问题描述 多图层拖拽时会上下层会分离,延迟卡顿 原因分析: 1、拖拽时不同图层的中心坐标没有保持一致, 2、卡顿是数据更新动画时…

玩业余无线电时,突然听到有人呼救,该怎么办?

不管是在玩业余无线电还是在其他活动当中,突然遇到有人求救,都是一件非常重要的事情,因为救援行动的效率快慢和是否及时,都有可能影响到别人的生命安全。 下面是河南宝蓝小编给出的一些思考和建议,希望对大家会有一些帮…