新思科技聚焦开源治理 助力提升中国开源产业安全及合规水平

最新更新时间:2022-07-01来源: EEWORLD关键字:新思科技 手机看文章 扫描二维码
随时随地手机看文章

现在,开源无处不在。开源安全已经成为供应链安全中的重要一环,企业需要从流程管理、安全防护等多个方面进行管控,妥善管理开源使用,以确保开源软件的安全性。


新思科技(Synopsys)近日应邀参加 “OSCAR开源先锋日”大会主题演讲,在中国首次公开分享了《2022年开源安全和风险分析》报告(OSSRA)的重点发现,并与业界聚焦开源治理的应用落地和趋势,进行深度探讨。新思科技在开源管理领域拥有丰富经验,帮助团队管理在应用和容器中使用开源和第三方代码所带来的安全、质量和许可证合规性风险。此次,新思科技也深入参与了该行业大会,包括共同编写《开源安全深度观察报告》、《开源合规指南(企业版)》,以及参加最新可信开源治理工具评估。


image.png


本次大会由中国信息通信研究院(以下简称“信通院”)和中国通信标准化协会主办,云计算标准和开源推进委员会支持,云计算开源产业联盟(OSCAR)承办,旨在推动建立中国可信开源生态。


新思科技助力发布《开源安全深度观察报告》和《开源合规指南(企业版)》

这两份报告均由中国信通院牵头编写。《开源安全深度观察报告》梳理了主流的开源安全风险,从开源社区和开源用户两个角度提供开源安全的防范建议;《开源合规指南(企业版)》侧重研究国内外开源合规发展现状,通过分享理论知识与优秀实践,旨在帮助企业提升内部开源合规管控能力。


新思科技是两份报告的参编单位之一,提供了OSSRA报告最新发现,并通过全球视野和丰富企业级最佳实践,为信通院编写行业报告提供可靠的数据和洞察,助力信通院协助合作单位安全和高效地使用及管理开源组件,为中国业界树立应用标杆。


2022年OSSRA报告覆盖物联网、能源与清洁技术、金融服务和金融科技、教育科技、零售和电子商务、营销科技等17个行业。研究发现,计算机硬件和半导体、网络安全、能源与清洁科技、物联网四个行业的代码库中100%包含开源代码。其余的垂直行业有93%到99%的代码库中包含开源代码。即使比例最低的行业 — 医疗保健、健康科技和生命科学 — 也仍然有高达93%代码库包含开源软件。


新思科技中国区软件应用安全技术总监杨国梁表示:“开源代码在各行各业的代码库中占比很高,而且很大一部分代码库容易被利用和攻击。开源安全现在已经成为全球化挑战,存在开源安全漏洞、后门植入、供应链攻击、隐私信息泄露等问题。企业需要有方向、持续地提升自身开源安全能力,以安全地使用开源软件,并更好地应对开源安全威胁。”


Black Duck通过最新可信开源评估


中国信通院在“OSCAR开源先锋日”上发布了可信开源治理工具(SCA)评估等最新一批开源评估结果,为中国开源市场的良性发展提供指引。新思科技Black Duck软件组成分析工具在此次严苛的评估中表现优异。


可信开源治理工具(SCA)评估内容涵盖基本能力、技术支持能力、易用性、部署能力、安全性以及兼容性,帮助规范和提升开源治理工具质量,同时适用于采购此类工具的开源用户,帮助用户企业采购此类工具作为选型参考。


Black Duck软件组成分析实现以下功能全覆盖:


多语言的支持能力

文件特征值识别、依赖识别、代码片段识别、加密算法识别、二进制文件识别的支持能力

扫描结果包括开源组件许可证信息,安全漏洞信息,漏洞修复建议的支持能力

开源组件新增漏洞预警信息提示

持续集成,分布式部署,并发扫描,弹性扩容能力

数据传输安全,用户信息保护,安全监测能力


新思科技开源治理专家王永雷表示:“随着开源供应链安全越来越引起企业的重视,开源组件的识别的依赖组件深度成为开源治理非常重要的一个环节。此次,新思科技开启了10倍深度探测功能,以更加精确地识别依赖组件。这种隐藏在冰山之下的依赖开源组件风险需要希望引起大家的重视。此外,开源合规风险依然严重,而且使用过期开源组件版本的情况非常的普遍。这些会引起侵权、系统不稳定、维护成本提高或者易受攻击的风险增加。现在,开源无处不在,我们需要对其使用进行妥善管理,才能构建可信开源生态。”


关键字:新思科技 编辑:张工 引用地址:http://news.eeworld.com.cn/qrs/ic615322.html

上一篇:Lightbits成功筹集4200万美元成长资本
下一篇:新思科技助力提升软件产业链现代化水平

推荐阅读

新思科技推动产业革新 为智能网联车系好“安全带”
万物互联,安全先行,尤其是在智能汽车等直接关系到用户信息和人身安全的领域。智能网联汽车产业应从产品设计之初就将软件安全考虑纳入产品需求中,并贯穿于产品的全生命周期。新思科技(Synopsys)应邀参加第十届互联网安全大会(ISC 2022),并在8月1日举办的车联网安全创新发展论坛发表主题演讲,聚焦车联网软件安全,探讨如何推动智能网联车产业革新。ISC 2022于7月30日至8月2日在北京举行。大会由中国互联网协会、中国网络空间安全协会、中国信息通信研究院、中国中小企业协会、中国企业联合会、全国工商联大数据运维(网络安全)委员会、中国通信企业协会、中国软件行业协会、中国企业家协会和360互联网安全中心共同主办,是亚太地区乃至全球规格
发表于 2022-08-01
<font color='red'>新思科技</font>推动产业革新 为智能网联车系好“安全带”
新思科技助力提升软件产业链现代化水平
开源治理“左移”,夯实安全基础开源软件颠覆了传统开发模式,越来越多的企业及个人开发者选用开源代码。但是开源在互利共生、开放协同的同时,无疑也成为了风险敞口。为了避免耗时耗力的返工和高昂的补救费用,越早采取安全举措,将开源治理“左移”,软件风险就越低。随着中国数字化转型进程稳步推进,软件已经成为业务运营的必备要素之一,并渗透到几乎所有的重要行业和领域。同时,软件设计开发愈加复杂,软件供应链安全防护难度持续加大。新思科技(Synopsys)指出,软件供应链安全直接关系到关键基础设施安全,影响着企业发展和普通民众的生活。促进软件供应链安全成为社会的关注焦点。提起软件供应链,不得不提开源组件,因为开源组件在现代软件开发中可以说是无处不在。新
发表于 2022-07-11
<font color='red'>新思科技</font>助力提升软件产业链现代化水平
“热启动”让效率加倍,DSO.ai持续引领AI设计芯片新纪元
1956年人工智能(AI)概念被提出时,即使是想象力最丰富的预言家,应该也难以预料到2022年的AI,早已打败了全球最顶级的围棋选手,能够预测天气,诊疗疾病,甚至,AI还在改变被誉为“工业粮食”的半导体行业。随着半导体制造工艺的持续演进,采用先进制程的芯片,单颗芯片集成的晶体管数量高达数百亿个,系统愈加复杂,设计挑战越来越大。但与此同时,终端应用的软件和算法加速迭代,以月或者年为周期更新的芯片越来越难以满足终端需求,芯片设计的周期亟需缩短。EDA工具与AI技术的结合,不仅能设计出PPA(性能、功耗、面积)更好的芯片,还能显著缩短芯片设计周期。在达成提供更好、更快、更便宜的芯片愿景的同时,也将大幅降低芯片设计的门槛,让更多人和企业能够
发表于 2022-06-28
“热启动”让效率加倍,DSO.ai持续引领AI设计芯片新纪元
是德科技与新思科技共同合作,支持台积电 N6RF 设计参考流程
是德科技与新思科技共同合作,支持台积电 N6RF 设计参考流程PathWave RFPro 与新思科技定制化编译器相辅相成,可提供无线晶片设计工作流程所需的整合式电磁模拟工具是德科技(Keysight Technologies Inc.) 是推动全球企业、服务供应商和政府机构网路连接与安全创新的技术领导厂商,该公司日前宣布其 Keysight PathWave RFPro 与新思科技(Synopsys)定制化编译器设计环境已完成整合,以便支持台积电(TSMC)最新的 6 纳米 RF(N6RF)设计参考流程。对于集成电路(IC)设计人员来说,EDA 工具和设计方法至关重要。最新的 TSMC N6RF 设计参考流程,为设计人员提供重要指
发表于 2022-06-23
新思科技3.3 亿美元收购WhiteHat Security
收购将扩展新思科技应用安全软件即服务的能力随着互联网和物联网的广泛应用,消费及工业应用场景的功能更加开放,但隐藏的安全风险也不容忽视。数字化转型正在加速,软件安全能力的交付正在愈加受到重视,应用安全软件即服务已经成为新趋势。新思科技(Synopsys, Nasdaq: SNPS)于2022年6月22日宣布已完成对应用安全软件即服务 (SaaS) 提供商 WhiteHat Security的收购。随着 WhiteHat Security 的加入,新思科技将提供重要的 SaaS 功能和市场领先的动态应用安全测试 (DAST) 技术,进一步增强其广泛的应用安全测试组合产品。新思科技与WhiteHat Security 有着共同的愿景,即提
发表于 2022-06-23
<font color='red'>新思科技</font>3.3 亿美元收购WhiteHat Security
厦门市开源芯片产业促进会第一次会员大会顺利召开
2022年5月27日,中科(厦门)数据智能研究院主办的厦门市开源芯片产业促进会(以下简称“本会”)第一次会员大会顺利召开。厦门火炬高新区管委会软件产业处处长、一级调研员苏英,民政局社会组织管理局副局长阙雯文,集美区工业与信息化局副局长谢茗、火炬高新区招商服务中心副总经理刘爱钦等政府部门领导,还包括来自厦门芯片设计、制造、封测、集成、投资等42家头部企业、科研机构的负责人、专家代表参加了此次会议。会议选举产生了本会首届领导班子,我院院长徐勇军当选会长、副院长孔新川当选副秘书长。会上苏英处长表示,作为主管部门,厦门市将持续围绕开源芯片产业化发展,在人才培育、政策配套、场景开放等方面给予更大力度的支持。阙雯文副局长、谢茗副局长也给促进会的
发表于 2022-05-28
小广播
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2022 EEWORLD.com.cn, Inc. All rights reserved