请使用手机微信扫码安全登录

切换账号密码登录

绑定手机号

应国家法规对于账号实名的要求,请您在进行下一步操作前,需要先完成手机绑定 (若绑定失败,请重新登录绑定)。了解更多

不绑定绑定手机号

360官网 | 360商城

推荐论坛版块活动360粉丝商城众测粉丝轰趴馆常见问题
“信创软件安全是基础性问题,也是当前最需要补的短板。”
在ISC联合峰会——信创安全协同创新峰会上,大数据协同安全技术国家工程研究中心常务副主任、信创安全技术委员会主任、360集团副总裁、首席安全官杜跃进发表主题演讲。他表示,保障信创软件的可信性和安全性是整个信创安全体系的基础,“护航计划”2021(首届)信创关键产品安全挑战赛发现了信创产品大量的安全性问题和漏洞风险,暴露出信创产品安全性较弱。




大数据协同安全技术国家工程研究中心常务副主任、

信创安全技术委员会主任、

360 集团副总裁、首席安全官 杜跃进


杜跃进指出,信创软件供应链安全风险主要表现在意识和实战不足。



信创软件在设计开发阶段未充分考虑安全问题,“安全开发”的意识尚不普及;
信创产品的安全测试重视不够,信创产品尚未经过大规模的实战检验;
信创软件在开发过程中大量依赖开源组件,对于软件使用的开源成分不了解,开源依赖库安全状况不清楚,漏洞影响范围不明确等问题,将给信创软件带来更多的安全风险;
受开源社区活跃度影响或者国际关系制约,信创软件的底层架构可能面临断供的风险;
抵触安全行业发现安全隐患的现象还比较普遍,“捂盖子”心态不利于及时发现风险;
国家法律已经对产品安全提出要求,但很多厂商还未意识到。
目前,相关部门已经对信创软件安全提出了要求,发文推动提升软件安全性与漏洞响应。杜跃进介绍道,2021年7月,工业和信息化部、国家互联网信息办公室、公安部联合印发《网络产品安全漏洞管理规定》,第一次发布了对供应商产品安全提出要求的法律,这意味着,信创产品供应商要为自己的产品安全承担责任,对信创用户的安全,供应商也将承担连带责任。
在以上安全风险中,开源带来的安全问题尤其需要重视。Synopsys《2022开源安全和风险分析报告》指出,97%的代码仓库包含开源,81%的开源代码库至少含有一个漏洞。
为此,360推出了开源软件安全分析与治理平台,赋能信创产品供应商及信创用户,帮助其了解使用的组件成份、依赖库安全状况、供应链漏洞影响范围及开源库法律风险等。
此外,为汇聚网络安全精锐力量,助力信创产业安全发展,信创安全技术委员会在去年发起“护航计划”。包括开展信创关键产品安全挑战赛,助力企业及时发现漏洞、修复漏洞;联合经开区、国家信创园等成立信创安全联合实验室,探索和验证特定行业/场景下信创安全解决方案;成立信创安全人才培养与技术创新联盟,助力培养大量实用型、实战型的信创安全人才队伍;发起信创安全公益支持项目,促进政产学研用形成合力等。


360黑板报

共 1 个关于360杜跃进ISC演讲:“护航计划”助力提升信创产品安全能力的回复 最后回复于 2022-8-11 14:25

评论

直达楼层

沙发
包智安 VIP认证 LV15.大将 发表于 2022-8-11 14:25 | 只看该作者 | 私信
农历七月十四,副主任说的好。
来自PERM10(360社区3.5.5版)
您需要登录后才可以回帖 登录 | 注册

本版积分规则

飞机飞行 超级版主

粉丝:181 关注:13 积分:238337

精华:310 金币:229704 经验:198987

最后登录时间:2024-4-24

小水滴公测勋章 智能摄像机3C 摄像机APP V7.0 智能摄像机AP2C 360AI音箱MAX-M1 公测AI小水滴D903 安全卫士10周年纪念 版主 公测360摄像机标准版 儿童五周年纪念章 360家庭防火墙APP内测 公测360摄像机户外版 360手机f4 公测360摄像机变焦宠物版 公测360家庭防火墙V5S 公测摄像机D916 家庭安防套装 防火墙V5S增强版公测勋章 360粉丝达人勋章 360商城青铜会员

私信 加好友

最新活动

读书日主题活动 |  世界读书日,360AI阅读

排行榜

热度排行 查看排行
今日 本周 本月 全部
    今日 本周 本月 全部

      内容推荐 热门推荐最新主帖

      扫码添加360客服号,涨知识的同时还有超多福利等你哦

      快速回复 返回顶部 返回列表