新思科技聚焦开源治理 助力提升中国开源产业安全及合规水平

发布者:EE小广播最新更新时间:2022-07-01 来源: EEWORLD关键字:新思科技 手机看文章 扫描二维码
随时随地手机看文章

现在,开源无处不在。开源安全已经成为供应链安全中的重要一环,企业需要从流程管理、安全防护等多个方面进行管控,妥善管理开源使用,以确保开源软件的安全性。


新思科技(Synopsys)近日应邀参加 “OSCAR开源先锋日”大会主题演讲,在中国首次公开分享了《2022年开源安全和风险分析》报告(OSSRA)的重点发现,并与业界聚焦开源治理的应用落地和趋势,进行深度探讨。新思科技在开源管理领域拥有丰富经验,帮助团队管理在应用和容器中使用开源和第三方代码所带来的安全、质量和许可证合规性风险。此次,新思科技也深入参与了该行业大会,包括共同编写《开源安全深度观察报告》、《开源合规指南(企业版)》,以及参加最新可信开源治理工具评估。


image.png


本次大会由中国信息通信研究院(以下简称“信通院”)和中国通信标准化协会主办,云计算标准和开源推进委员会支持,云计算开源产业联盟(OSCAR)承办,旨在推动建立中国可信开源生态。


新思科技助力发布《开源安全深度观察报告》和《开源合规指南(企业版)》

这两份报告均由中国信通院牵头编写。《开源安全深度观察报告》梳理了主流的开源安全风险,从开源社区和开源用户两个角度提供开源安全的防范建议;《开源合规指南(企业版)》侧重研究国内外开源合规发展现状,通过分享理论知识与优秀实践,旨在帮助企业提升内部开源合规管控能力。


新思科技是两份报告的参编单位之一,提供了OSSRA报告最新发现,并通过全球视野和丰富企业级最佳实践,为信通院编写行业报告提供可靠的数据和洞察,助力信通院协助合作单位安全和高效地使用及管理开源组件,为中国业界树立应用标杆。


2022年OSSRA报告覆盖物联网、能源与清洁技术、金融服务和金融科技、教育科技、零售和电子商务、营销科技等17个行业。研究发现,计算机硬件和半导体、网络安全、能源与清洁科技、物联网四个行业的代码库中100%包含开源代码。其余的垂直行业有93%到99%的代码库中包含开源代码。即使比例最低的行业 — 医疗保健、健康科技和生命科学 — 也仍然有高达93%代码库包含开源软件。


新思科技中国区软件应用安全技术总监杨国梁表示:“开源代码在各行各业的代码库中占比很高,而且很大一部分代码库容易被利用和攻击。开源安全现在已经成为全球化挑战,存在开源安全漏洞、后门植入、供应链攻击、隐私信息泄露等问题。企业需要有方向、持续地提升自身开源安全能力,以安全地使用开源软件,并更好地应对开源安全威胁。”


Black Duck通过最新可信开源评估


中国信通院在“OSCAR开源先锋日”上发布了可信开源治理工具(SCA)评估等最新一批开源评估结果,为中国开源市场的良性发展提供指引。新思科技Black Duck软件组成分析工具在此次严苛的评估中表现优异。


可信开源治理工具(SCA)评估内容涵盖基本能力、技术支持能力、易用性、部署能力、安全性以及兼容性,帮助规范和提升开源治理工具质量,同时适用于采购此类工具的开源用户,帮助用户企业采购此类工具作为选型参考。


Black Duck软件组成分析实现以下功能全覆盖:


多语言的支持能力

文件特征值识别、依赖识别、代码片段识别、加密算法识别、二进制文件识别的支持能力

扫描结果包括开源组件许可证信息,安全漏洞信息,漏洞修复建议的支持能力

开源组件新增漏洞预警信息提示

持续集成,分布式部署,并发扫描,弹性扩容能力

数据传输安全,用户信息保护,安全监测能力


新思科技开源治理专家王永雷表示:“随着开源供应链安全越来越引起企业的重视,开源组件的识别的依赖组件深度成为开源治理非常重要的一个环节。此次,新思科技开启了10倍深度探测功能,以更加精确地识别依赖组件。这种隐藏在冰山之下的依赖开源组件风险需要希望引起大家的重视。此外,开源合规风险依然严重,而且使用过期开源组件版本的情况非常的普遍。这些会引起侵权、系统不稳定、维护成本提高或者易受攻击的风险增加。现在,开源无处不在,我们需要对其使用进行妥善管理,才能构建可信开源生态。”


关键字:新思科技 引用地址:新思科技聚焦开源治理 助力提升中国开源产业安全及合规水平

上一篇:Lightbits成功筹集4200万美元成长资本
下一篇:新思科技助力提升软件产业链现代化水平

推荐阅读最新更新时间:2024-11-13 11:05

InfoSec Global和Synopsys携手交付完整的硬件/软件可信根解决方案
InfoSec Global(ISG)和新思科技日前宣布:双方将携手提供集成了InfoSec Global的Agile Cryptography功能和Synopsys的DesignWare® tRoot™ Hardware Secure Module的全面嵌入式可信根解决方案。下面就随网络通信小编一起来了解一下相关内容吧。 该联合解决方案将为设计人员提供定制系统级芯片(SoC)并实现其差分化所需的编程接口,以供高度安全的工业物联网应用使用,如可编程逻辑控制器、监控与数据采集(SCADA)和分布式控制系统(DCS)。 InfoSec Global首席营销官Claire Trimble表示:“通过与Synopsys合作,我们将为半导体
[网络通信]
新思科技的智能模糊测试工具Defensics
新思科技在早前发现D-Link DIR-850存在漏洞。此漏洞允许未经过身份验证的用户加入路由器提供的无线网络。一旦加入该网络,用户就可以访问该网络上任何其他用户可用的所有服务、计算机和设备。未经授权访问网络通常是更广泛攻击的第一步。 作为Defensics SafeGuard开发的一部分,我们发现了D-Link DIR-850L无线AC路由器(硬件修订版本A)中的漏洞。该漏洞使攻击者无需提供凭据即可完全访问无线网络。我们的方法在接入点连接期间跳过关键步骤,完全绕过加密。 在确定此漏洞后,新思科技继续与芬兰国家网络安全中心(NCSC-FI)协调披露事宜,编号为CVE-2018-18907。我们与D-Link合作重现了这个漏
[测试测量]
<font color='red'>新思科技</font>的智能模糊测试工具Defensics
新思科技联合Samsung Foundry发布车载系统参考流程
全面的车载流程使用了新思科技的功能安全处理器IP,支持自动驾驶与高级辅助驾驶系统(ADAS) SoC的高效开发 Samsung Foundry和新思科技的优化流程实现了ASIL D合规的SoC设计、包括系统内测试的可预测执行、实施、验证、时序和物理签核 完成故障模式和影响分析 (FMEA)、故障模式影响和诊断分析 (FMEDA) ,以及与原生RTL- DSII功能安全实施相结合的统一的故障活动管理 新思科技的汽车级IP核通过了ISO 26262认证以及AEC-Q100可靠性测试,且支持ISO 9001汽车质量管理系统,以加速用户SoC级功能安全认证 新思科技 (Synopsys, Inc.,纳斯达克股
[汽车电子]
<font color='red'>新思科技</font>联合Samsung Foundry发布车载系统参考流程
新思科技DSO.ai助力客户完成100次流片,引领AI在芯片设计中的规模化应用
新思科技DSO.ai助力客户完成100次流片,引领AI在芯片设计中的规模化应用 屡获殊荣的新思科技DSO.ai解决方案通过大幅提高芯片设计效率、性能和云端扩展性,助力客户实现新突破 摘要: • 新思科技携手芯片设计生态系统,通过DSO.ai率先实现100次流片,覆盖一系列前沿应用和不同先进工艺节点 • 意法半导体首次使用云端人工智能设计实现流片,通过DSO.ai以3倍的设计效率达成更高的性能、功耗、面积 (PPA)目标 • SK海力士成功将其先进工艺裸晶芯片尺寸缩减高达5% • 新思科技DSO.ai能够通过强化学习,在巨大的求解空间中优化PPA,可节省数月的人工工作量 加利福尼亚州山景城,2023
[半导体设计/制造]
新思科技推出适用于IntelliJ集成开发环境的Code Sight标准版解决方案
独立的 IDE 插件使开发人员能够检测源代码和开源依赖项中的安全漏洞 随着数字化转型步伐加速,软件开发的速度也需要跟上。如果在编写代码的时候就能内置安全性,软件开发也将提速,安全性也会提升。 新思科技(Synopsys, Nasdaq: SNPS)近日已全面推出适用于 IntelliJ集成开发环境的 Code Sight™ 标准版解决方案。此前,新思科技已经推出可用于Visual Studio Code集成开发环境 (IDE)的Code Sight标准版,是Code Sight插件的独立版本,帮助开发人员在提交代码前就能够快速查找和修复源代码、开源依赖项、基础架构即代码等文件中的安全缺陷。 添加对 Intelli
[半导体设计/制造]
<font color='red'>新思科技</font>推出适用于IntelliJ集成开发环境的Code Sight标准版解决方案
厦门市开源芯片产业促进会第一次会员大会顺利召开
2022年5月27日,中科(厦门)数据智能研究院主办的厦门市开源芯片产业促进会(以下简称“本会”)第一次会员大会顺利召开。厦门火炬高新区管委会软件产业处处长、一级调研员苏英,民政局社会组织管理局副局长阙雯文,集美区工业与信息化局副局长谢茗、火炬高新区招商服务中心副总经理刘爱钦等政府部门领导,还包括来自厦门芯片设计、制造、封测、集成、投资等42家头部企业、科研机构的负责人、专家代表参加了此次会议。会议选举产生了本会首届领导班子,我院院长徐勇军当选会长、副院长孔新川当选副秘书长。 会上苏英处长表示,作为主管部门,厦门市将持续围绕开源芯片产业化发展,在人才培育、政策配套、场景开放等方面给予更大力度的支持。阙雯文副局长、谢茗副局长也给
[手机便携]
第二届全国 SynopsysARC ® 处理器设计大赛闭幕
由新思科技(Synopsys)主办的 第二届全国Synopsys ARC 杯电子设计大赛 于2016年6月17日在西安电子科技大学举行了决赛及闭幕式,来自西安电子科技大学微电子学院、华中科技大学光学与电子信息学院等高校的15支设计团队杀入决赛,并进行了最终角逐。西安电子科技大学何方、王少龙、白敏、马鑫等同学组成的设计团队,凭借 家用防盗器 项目创新性设计,获得本届大赛的冠军,进入决赛的部分作品还有基于ARC的智能探险小车、智能导盲器、智能镜子、基于ARC平台的智能垃圾桶设计方案、智能闹钟、可配置的实验室环境改善与报警系统等。新思科技工程副总裁Yankin Tanurhan博士、西安电子科技大学微电子学院院长张玉明教授、华中科技大学武
[物联网]
台积电、新思科技首次采用NVIDIA计算光刻平台
3月19日消息,GTC 2024大会上,NVIDA正式宣布,为加快下一代先进半导体芯片的制造速度并克服物理限制,TSMC (台积电)和Synopsys(新思科技)将在生产中率先使用NVIDIA计算光刻平台。 众所周知,台积电是全球领先的晶圆代工厂,而新思科技则是芯片到系统设计解决方案的领导者。二者已经将 NVIDIA cuLitho加速计算光刻光平台,集成到其软件、制造工艺和系统中,在加速芯片制造速度的同时,也加快了对未来最新一代NVIDIA Blackwell架构GPU的支持。 在现代芯片制造过程中,计算光刻是至关重要的一步,是半导体制造中最苛刻的工作负载,需要大规模的数据中心,而随着时间的推移,硅小型化演进过程呈指数级放大了计
[半导体设计/制造]
小广播
最新嵌入式文章
何立民专栏 单片机及嵌入式宝典

北京航空航天大学教授,20余年来致力于单片机与嵌入式系统推广工作。

换一换 更多 相关热搜器件
随便看看

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved