您的位置:首页 > 互联网

见证开源力量:DSS 2023数字供应链安全大会成功举办

发布时间:2023-08-16 04:38:27  来源:互联网     背景:

通信世界网消息(CWW)8月10日,2023 数字供应链安全大会(DSS 2023)在北京·国家会议中心隆重举办。大会由悬镜安全主办,ISC互联网安全大会组委会、中国软件评测中心(工业和信息化部软件与集成电路促进中心)、中国信息通信研究院云计算与大数据研究所、CCF计算机安全专业委员会、北京信息化协会信息技术应用创新工作委员会、OpenChain联合发起,OpenSCA开源社区、XRASP代码疫苗社区协办。

DSS 2023以“开源的力量”为主题,联合众多产业专家智囊、资深研究学者、开源意见领袖和行业头部用户共同擘画开源驱动下数字供应链安全生态发展新蓝图。

北京赛博英杰科技有限公司董事长、正奇学院院长谭晓生作为大会主持人。指出,数字时代,数字应用开发过程中越来越依赖开源以及第三方组件,由开源以及第三方组件的脆弱性所带来的威胁也愈发严重,数字供应链安全已成为当今网络安全的热点之一。

谭晓生    北京赛博英杰科技有限公司董事长、正奇学院院长

OpenAI及其ChatGPT项目的成功又一次证明了开源的力量,北京大学计算机学院网络与安全实验室主任陈钟在致辞中表示,开源将引领未来包括人工智能创新在内的数字经济发展。在国内,特别是在信创领域,绝大多数的软件和硬件都是依托于开源的力量来构建未来发展的基石。而数字供应链安全技术、工具、方法方面的突破,能保障信息技术应用创新产业安全可靠,进而服务于经济社会的发展。

陈  钟    北京大学计算机学院网络与安全实验室主任

信创产业发展已成为国家网络安全战略的重要组成部分,北京信息化协会信息技术应用创新工作委员会秘书长毛新然在致辞中指出,为推动信息技术应用创新产业发展,需要政产学研用协同,汇聚数字供应链生态上下游的力量,共同构建一个安全可信赖的数字供应链安全体系,来应对日益增长的数字供应链安全威胁。

毛新然    北京信息化协会信息技术应用创新工作委员会秘书长

开源安全作为一项持续推进的工作,需要社会各界广泛关注,开放原子开源基金会副秘书长辛晓华在致辞中表示,开源在发展过程中面临安全问题,为建立安全防护能力,护航开源生态可持续发展,各相关单位应携手为开源项目提供应有的支撑,建机制、立标准、强能力、拓合作、铸底线,共同构筑国家安全的开源生态。

辛晓华    开放原子开源基金会副秘书长

开源供应链是数字供应链范畴中极其重要的部分,中国工程院院士倪光南以《夯实开源软件供应链安全基础设施》为题发表演讲,明确表示发展开源是中国融入世界科技创新网络的重要途径,然而当前国际形势动荡,由于大多数主流开源基金会和开源项目由国外主导,使得停服、断供、脱钩以及其他安全问题时有发生,开源供应链也在不同程度上受到了冲击。开源供应链安全是当前发展开源的核心关键,应当给予高度重视并逐步落实,包括对开源来源、合规性等进行分析,对漏洞风险进行管控,对断供、停服风险进行预警等。

倪光南 中国工程院院士

如何定义数字供应链安全?悬镜安全创始人兼CEO、DSS大会执行主席子芽发表《开源的力量》大会主旨演讲,他指出数字时代,随着信息技术的发展,包括新技术(数字技术)、新发布(开发方式)、新架构(应用构架)、新环境(基础设施)的变化,已促进供应链产生跃迁式变化,传统软件供应链的内涵需扩大为数字供应链,需要将数字应用、基础设施服务、供应链数据统一规划到供应链当中,这是业内首次明确数字供应链的组成。基于此,数字应用安全、基础设施服务安全、供应链数据安全即成为数字供应链安全的重点内容。

子芽  悬镜安全创始人兼CEO、DSS大会执行主席

开源的本质是群智创新和共生进化。子芽在演讲中再次强调了开源的重要性,并且着重指出面对充满不确定性的未来,开源将是数字供应链发展的力量源泉,其安全性需要得到保障。悬镜安全革命性推出“用开源的方式做开源风险治理”理念,将自身掌握的源码SCA、二进制SCA、运行时SCA这三项关键SCA技术开源,打造OpenSCA开源社区,并基于此,从代码疫苗补丁防御、开源威胁情报、全链路SBOM追踪以及社区生态共建四个方向,赋能企业用户从源头保障开源数字供应链安全。

在大会发布仪式上,悬镜安全正式对外公布了中国首个数字供应链SBOM格式——DSDX(Digital Supply-chain Data Exchange )。DSDX由OpenSCA社区主导发起,汇聚开源中国、电信研究院、中兴通讯等甲方用户SBOM落地实践经验与安全厂商技术应用视角,针对性适配中国企业实战化应用场景。其目标是成为数字供应链安全治理与运营的核心技术抓手,以助力行业将软件供应安全升级为数字供应链安全。

此外,悬镜安全还联合中国电信研究院、ISC互联网安全大会发布了《数字供应链安全白皮书(2023)》。该白皮书是继《软件供应链安全白皮书(2021)》《软件供应链安全治理与运营白皮书(2022)》后,悬镜安全将软件供应链安全概念升级,发布的国内第一个数字供应链安全相关报告。

在DSS 2023大会上,来自“政产学研用”各界的专家智囊、研究学者、行业领袖齐聚,就数字供应链风险挑战、技术创新、安全实践、生态建设等维度带来精彩纷呈的主题演讲。

蚂蚁集团网络安全副总经理程岩聚焦软件供应链安全,分析了当下软件供应链安全风险现状,分享了蚂蚁集团在软件供应链安全生态构建方面的三大关键阶段,以及关于软件供应链风险治理的思路和具体实践。

程  岩    蚂蚁集团网络安全副总经理

中信建投证券技术部技术总监张建军立足证券行业,阐述了行业特点和由其面临的数字供应链安全问题,分享了中信建投证券在开发、测试、运维等环节对应的安全工作和技术抓手以及整个供应链安全治理体系。

张建军    中信建投证券技术部技术总监

中国电信研究院安全技术研究所所长何国锋重点介绍了用高可信安全架构解决数字化时代安全问题,强调了软件安全中心作为高可信安全体系重要组成部分对于数字供应链安全保障的重要性,并分享了中国电信的相关实践。

何国锋    中国电信研究院安全技术研究所所长

中国信息通信研究院云计算与大数据研究所所长何宝宏指出数字经济时代软件供应链安全体系建设工作需要基于“三大环节、五大模块”开展,并呼吁上下游机构组织、企业以技术突破为核心,打造可信安全的供应链生态。

京东方a股票

何宝宏  中国信息通信研究院云计算与大数据研究所所长

中国软件评测中心信发事业部主任翟艳芬重点分享了软件供应链安全能力成熟度评估模型以及供应链中的需求方、供应方和第三方机构如何通过评估模型分析目标的软件供应链安全现状,提高其软件供应链安全能力。

steam十大必买神作游戏

翟艳芬    中国软件评测中心信发事业部主任

平安壹钱包信息安全运营负责人汪永辉基于多年安全工作经验,从开源组件安全痛点出发,提出了建立事前、事中、事后管理体系,加强外部开源引入的管控和拦截的实践理念,并分享了如何在企业内部推动安全工作顺利落地。

iphone13 改type c

汪永辉    平安壹钱包信息安全运营负责人

论云原生架构及其应用

中国电子技术标准化研究院云计算研究室主任杨丽蕴聚焦数字供应链安全标准化工作,通过分析比较国外成熟经验,指出从SBOM出发,研制适合我国的软件物料清单数据格式标准的重要性。

杨丽蕴    中国电子技术标准化研究院云计算研究室主任

华为云产业战略官、华为可信供应链组长张锐刚介绍了开源治理面临的产业挑战,分享了华为云软件工程可信体系在开源治理方面的落地实践,帮助有效治理开源软件资产、不断提升对产业社区开源贡献等。

张锐刚    华为云产业战略官、华为可信供应链组长

中国软件评测中心安全事业部副总经理秦晓磊从开源软件漏洞实例切入,强调开源软件漏洞的识别与修复可以有效地降低移动APP的开源安全风险,并详细介绍了如何识别移动APP中的开源软件并采取有效的风险管理策略。

秦晓磊    中国软件评测中心安全事业部副总经理

某车联网云服务提供商信息安全负责人孙权指出,在车联网供应链安全体系中,数据安全面临严重风险却往往被忽视,需要从车的构造、国家的法规、人为因素角度综合思考,提升行业数据安全意识。

孙  权    某车联网云服务提供商信息安全负责人

中兴通讯股份有限公司开源合规&安全治理总监项曙明认为,开源引入对数字供应链造成冲击,为此,他分享了一系列数字供应链开源治理的战略战术以及从“三个线路”建立开源软件数字供应链安全机制。

项曙明    中兴通讯股份有限公司开源合规&安全治理总监

 悬镜安全COO董毅解读了刚刚发布的《数字供应链安全白皮书(2023)》,他指出,白皮书详细定义了数字供应链安全新概念,分析了数字供应链安全风险现状,分享了数字供应链安全体系建设、实践落地新思路和新方案,是企业组织进行数字供应链安全保障工作的指南。

董  毅    悬镜安全COO

随后,在由谭晓生主持的“高端圆桌论坛”上,围绕“构建数字供应链安全产业创新发展新生态”主题,中国计算机学会计算机安全专业委员会荣誉主任、公安部一所和三所原所长严明、北京大学计算机学院网络与信息安全实验室主任陈钟、开源中国CTO红薯、赛迪赛迪顾问股份有限公司业务总经理高丹、东方通首席科学家谢耘、悬镜安全CTO宁戈分享了各自的观点。

未来,DSS大会将继续携手数字供应链生态上下游的机构组织和企业,持续守护中国数字供应链安全。


返回网站首页

本文评论
格力手机核心团队已解散?格力电器回应称研发还在持续进行_格力进军手机行业
5月19日晚,有媒体报道称,从多个独立信源证实,格力电器已解散手机核心团队。“后面应该不会再做手机了。”《每日经济新闻》记者就此消息向格力电器求证。5月19日晚10时许,格力电...
日期:05-20
oppofindx拍照测评「DXO拍照得分全球第一!OPPO Find X6 Pro卖疯 销量同比增长129%」
快科技4月14日消息,据Sandalwood中国电商市场全平台监测数据显示,截至4月7日,OPPO Find X6 Pro 与上一代产品同期相比,销量同比增长129%。数据显示,2023年第一季度,安卓手机4000...
日期:04-14
Twitter 冻结追踪分享马斯克私人飞机实时位置的账户
12月15日消息:Twitter宣布将冻结专门用于分享个人实时位置的账户,此前一个账户因追踪Twitter新主要马斯克的私人飞机动向而受到关注。美团吃喝玩乐平台当地时间周三上午,由中...
日期:12-16
不许降价!汽车巨额补贴促销动了谁的蛋糕?_2020年汽车政府补贴
作者|普子胥出品|网易科技《能量场》栏目一款车动辄9万元的价格降幅,在中国汽车业发展史上可谓闻所未闻——2023上半年,在湖北省地界上,一场在全国车市中掀起纷争波澜的燃油车...
日期:05-09
Twitter推出产品更新,备战美国中期选举
当地时间8月11日,Twitter周四表示,将为2022年的美国中期选举执行公民诚信政策。公民诚信政策禁止用户发布旨在劝阻人们投票的误导性内容,以及禁止用户发布旨在破坏公众对选举信...
日期:08-12
不待见Type-C?未来iPhone将采用无端口设计_苹果采用typec
中关村在线消息:天风国际分析师郭明錤爆料称,苹果将在2023年将Lightning接口改为Type-C接口,原因是因为欧洲出台了强制法令,统一快速充电技术,苹果不换也得换,这或许导致苹果损失...
日期:10-16
诺基亚发布2022年Q3财报 第三季度营业利润6.58 亿欧元「诺基亚2020年财报」
DoNews10月20日消息(丁凡)今日,诺基亚公布了2022年 Q3季度运营利润,低于市场预期。数据显示,该公司Q3净销售额达62.41亿欧元,按固定汇率计算同比增长6%,高于市场预期的60亿欧元;净...
日期:10-21
乐信去年全年营收106亿同比增39.6%,助贷总额突破千亿「乐信Q3营收27亿元,用户数1.84亿同比增19%_」
11月17日消息,乐信(NASDAQ:LX)发布2022年三季度未经审计财务业绩:2022年第三季度贷款发放总额为562亿元人民币,较2021年第三季度的558亿元人民币增长0.7%。乐信2022年第三季度营收2...
日期:12-02
标贝科技亮相第八届中国(北京)军事智能技术装备博览会_北京标贝科技怎么样
近日,由中国指挥与控制学会主办的“ 2023 第八届中国(北京)军事智能技术装备博览会”在北京国家会议中心隆重举行。标贝科技携多款核心语音技术产品及解决方案亮相现场,获得行...
日期:04-28
“名师领衔,大招开路” 登录作业帮抢2021寒假高一必备大招课_作业帮名师有大招解题更高效
  全国领先的作业帮直播课2021寒假班正在火爆招生中,为了满足更多同学的学习热情,作业帮直播课特别推出【高一必备名师大招课】,课程涵盖高一语文、数学、英语、物理、化学...
日期:02-18
贵州一村落与世隔绝「超20亿次浏览!被央视点名的“贵州村超”,为什么这么火?」
声明:本文来自于微信公众号 秋叶大叔(ID:qiuyedashu),作者:秋叶大叔,授权转载发布。前几天,在梅西参加比赛的北京工体门外,一块签满名字的牌匾引发围观:贵州“村超”代表两千公里...
日期:06-20
浅析物联网行业发展,详解联发科布下的局
智能移动终端设备的发展速度远超大众想象,根据此前的调研显示,2018年全球IT终端设备(个人电脑、平......
日期:09-27
金山毒霸企业版_金山毒霸网购保护特别版发布 力保网络购物安全
  年终岁末,在网上商城血拼的时候,你是否还有那么一点点担心安全性问题呢?12月29日,金山毒霸2011 SP5网购保护特别版正式发布。该版本可更好的解决用户在网购过程中可能遇到...
日期:07-25
联想z370_联想z370无线开关在哪里
联想Z370 是一款迎合高性能需求的笔记本电脑,具有一系列出色的功能和性能,旨在提供出色的处理速度和响应能力。下面是关于联想Z370 的一些详细信息:设计和外观iphone13出货量超...
日期:06-01
麻省理工学院经济学家建议放慢人工智能采用速度_麻省理工 机器人
7月12日 消息:两位麻省理工学院的经济学家,Daron Acemoglu 和研究生 Todd Lensman,提出了一种经济模型来解决对人工智能(AI)的监管问题。沙特华为公司小米/RedmiBook Pro 15 11...
日期:07-12
AI进商超:智能视觉秤减轻操作员负担,果蔬称重不再排队
  在传统生鲜超市中,果蔬称重、收银结算场景需要操作员进行人工操作。从辨识果蔬、称重、打价签、结算,操作员每一步操作都要尽量压缩时间。尽管如此,顾客也经常需要在称重...
日期:07-16
谷歌、微软和 Meta 对人工智能津津乐道 而苹果却很少提及人工智能
7月31日消息:最强大的科技公司根本无法停止谈论人工智能,特别是可以创建类似人类的文本、图像和代码的「生成式人工智能」。在上周财报发布后的电话会议上,Alphabet 首席执行...
日期:07-31
外媒关注比亚迪和上汽自建船队:厂商坚信中国汽车出口持续增长
12月5日消息,中国汽车制造商比亚迪和上汽集团显然都在为大批量出口汽车做准备。为了确保他们的汽车能被从中国工厂交付到任何地方的顾客手中,他们正在买船建设自己的运输船队...
日期:12-06
超3000人下单!米粉立flag:这次必买小米13 Ultra 512G版本_小米13锐龙版怎么样
快科技4月16日消息,一位米粉给小米集团卢伟冰留言,他说这次必买小米13 Ultra 12 512G版本。虽然手机价格还不知道,但已有众多米粉提前预订了小米13 Ultra。小米天猫官方旗舰店...
日期:04-17
微信被质疑偷窥聊天记录精准推送广告 官方否认_微信有监听功能吗推送广告
  3月28日消息,有媒体报道称使用微信聊天工具,微信“精选”推荐的公众号文章中的广告内容与聊天内容密切相关,疑似被精确推送广告。   对此微信团队表示,微信不会监测用户...
日期:01-21