新思科技解析如何降低并购时API和Web服务风险

发布者:EEWorld资讯最新更新时间:2020-03-11 来源: EEWORLD关键字:新思科技 手机看文章 扫描二维码
随时随地手机看文章

在技术并购中,对软件本身的尽职调查必须考虑其体系结构和代码。体系结构提供了基础,定义了如何汇编和构造代码;深入研究代码,可能会发现技术缺陷,包括错误、安全漏洞、许可问题以及其它需要修改代码的问题。

 

如今,相比编写代码,开发人员更可能为他们的应用程序组装代码。当然,他们仍会编写关键的业务的代码。但是,代码库中包含多达90%的开源或第三方组件,开发人员可将代码重用于常见功能,节约时间。有一种可重用的组件类型是基于API的Web服务,其中许多可免费用于开发基本功能。但是,使用基于API的Web服务可能会产生版权、最终用户许可、使用条款以及数据和隐私政策等相关问题。

 

image.png


开发人员经常在互联网上找到适用于其应用程序的有用API。但是软件开发公司可能无法控制甚至不知道开发人员正在使用哪些API。然后,您的公司有一天决定购买该开发公司。您要如何在收购的时候减少基于API的Web服务的相关风险?

 

减少基于API的Web服务的4个方面的风险

 

当您考虑收购的公司有软件需要进行实质性估值,而且此类软件是基于API的Web服务时,需要注意以下4个方面:

 

法律和合规风险

API安全风险

数据隐私风险

运营/业务风险

 

1.  法律和合规风险

 

基于API的Web服务通常伴随版权问题和使用条件,您需要了解这些版权和使用条件。使用条款也可能是复杂且不断变化的。当使用条款更改时,用户只要是继续使用基于API的Web服务即表示同意新条款。可以说,当您购买基于API的公司许可的Web服务时,您还可能继承了其法律和合规风险。

 

2.  API 安全风险

 

基于API的Web服务给收购方带来了两个风险:API发送的数据和接收的数据。发送的数据可能会泄漏或被窃听;接收的数据可能包括可执行文件、篡改的图像、病毒或恶意代码。而且,无论是发送还是接受的数据都可能受到中间人攻击。

 

3.  数据隐私风险

 

企业有时会将来自API的数据与从其它来源获得的数据区别对待。当涉及到数据隐私时,所有数据,尤其是个人身份信息(PII),都需要同样的保护。作为收购方,您必须对多方面进行尽职调查,包括目标应用程序如何处理API数据、如何将其与其它来源的匿名数据进行合并以及在何处(从地理角度而言)将数据发送至何处、从何处接收、存储并处理等,还需要审查其是否遵守区域数据隐私法规,例如欧洲的《通用数据保护条例》(GDPR)。

 

4.  运营/业务风险

 

基于API的Web服务是免费的,不提供服务级别协议(SLA)。在寻找潜在的收购机会时,您需要知道使用免费Web服务会带来哪些持续的风险。如果吊销了API许可证、不赞成使用API或竞争对手购买了API提供商并限制了直接竞争的访问权限,您最终可能会遇到业务无法进展的问题。您必须制定应急计划,以随时应对API出于任何原因变得不可用的情况。

 

3个步骤缓解基于API的Web服务风险

 

与对开源软件的审查一样,收购方要降低基于API的Web服务风险,必须围绕着全面披露和发现。基本上,需要三个步骤:

 

1.  识别应用程序中所有基于API的Web服务。明确地知道应用了哪些API,提供了哪些数据,它们的关联许可证以及使用了多少和使用频率。您可以通过询问应用程序开发人员来获取此信息,或者最好通过使用API /代码扫描器对应用程序的API进行审核。

 

2.  分析应用程序的API许可证。仔细检查应用程序的API许可,以确保目标公司正确遵守合同条款。审查在理论上和现实中使用API是否有不一致之处。另外,请留意应该提供和实际提供的数据之间存在的任何差异。

 

3.  制定补救计划。补救计划应涵盖不同类别的问题,包括代码、法律、冗余和突发事件、数据隐私和合同风险分配等。这将分别涉及由于服务中断而更换API、寻求对现有许可证的补充或弃用、准备好API备份、向用户群通知收集和传输了哪些数据,以及让目标公司对交易中包含的基于API的Web服务提供具有约束力的证明和保证。

 


关键字:新思科技 引用地址:新思科技解析如何降低并购时API和Web服务风险

上一篇:VIAVI首款针对O-RAN标准的测试套件问市
下一篇:瑞萨电子推出业界高性能宽带毫米波合成器

推荐阅读最新更新时间:2024-10-14 21:03

中芯国际、灿芯半导体及Synopsys合作开发物联网低功耗平台
电子网9月18日消息,中芯国际,灿芯半导体及Synopsys今日宣布合作开发物联网平台,通过该平台,设计人员、系统集成商和代工厂可以加速开发下一代物联网系统并实现差异化。该平台集合了Synopsys DesignWare® ARC® Data Fusion 子系统EM9D处理器、灿芯半导体USB和I3C IP解决方案及中芯国际55nm超低功耗工艺。 相较于中芯国际55LL工艺,该平台开发的测试芯片可使动态功耗降低45%,漏电功耗降低70%。该平台经过芯片验证,可帮助客户加速物联网设计的开发、集成定制化功能并降低成本。此外, Synopsys还基于此平台提供ARC物联网开发工具包,简化基于ARC处理器系统的软件开发。 灿芯半
[半导体设计/制造]
新思科技全新ZeBu Empower仿真系统,配备高性能功耗验证引擎
新思科技近日宣布推出ZeBu® Empower仿真系统,为数十亿门SoC设计的软硬件功耗快速验证提供突破性技术。ZeBu Empower性能优异,可对整个设计及其软件工作负载进行可操作的功耗分析,从而实现每天多次迭代。ZeBu Empower可支持软硬件设计人员利用功耗分布图更早识别针对动态功耗和泄漏功耗的重大改进机会。ZeBu Empower仿真系统还可将功率关键模块和时间窗口馈入新思科技的PrimePower引擎,以加速RTL功耗分析和门级功耗签核。 客户评论: AMD技术和工程部全球院士Alex Starr表示:“随着高性能设计和工作负载的复杂性不断增加,在一定热度范围内实现领先性能对我们的产品至关重要。我们需要能
[半导体设计/制造]
新思科技旗舰产品 Fusion Compiler助力客户实现超 500 次流片
新思科技旗舰产品 Fusion Compiler助力客户实现超 500 次流片,行业领先优势进一步扩大 助力客户性能提升20%,功耗降低15%,面积缩小5% 摘要: •流片范围覆盖5G 移动、高性能计算、人工智能、超大规模数据中心等细分市场中40 纳米至 3 纳米设计。 •众多领先半导体公司利用新思科技Fusion Compiler紧密的生产部署,进一步实现行业竞争优势。 加利福尼亚州山景城,2021 年 12 月 3日 -- 新思科技(Synopsys, Inc.)宣布,自 2019 年 Fusion Compiler™ RTL-to-GDSII 解决方案正式发布以来,采用该解决方案的客户已实现超过500次流
[嵌入式]
新思科技举办“联合创新数字未来”研讨会,聚力创芯
新思科技举办“联合创新数字未来”研讨会,聚力创芯,共抵数字未来 同行1/4个世纪,新思科技的追光之旅从未停歇。循芯光而前行,至无垠数字未来。 8月26日,新思科技位于上海市杨浦区的新办公楼正式启用,中共上海市杨浦区委书记谢坚钢,中国科学院院士、上海交通大学副校长毛军发,中国科学院院士、复旦大学光电研究院院长褚君浩,杨浦区副区长赵亮,以及新思科技在中国的广大合作伙伴们参观了新思科技上海办公楼,共同见证了这一重要发展里程碑,并出席了“联合创新数字未来”研讨会。 左起:杨浦区副区长赵亮,杨浦区委书记谢坚钢,中国科学院院士、复旦大学光电研究院院长褚君浩,中国科学院院士、上海交通大学副校长毛军发,新思科技全球资深副总裁兼中国
[嵌入式]
<font color='red'>新思科技</font>举办“联合创新数字未来”研讨会,聚力创芯
新思科技详解手机中的生物识别数据泄露漏洞
OnePlus 7 Pro 信息泄露漏洞在近日被披露。OnePlus 7 Pro 10.0.3.GM21BA之前的版本中存在安全漏洞。攻击者可利用该漏洞从指纹感应器中获取指纹图像(位图)。新思科技对此漏洞进行了解析。 近年来,移动可信执行环境(TEE, ARM TrustZone)的应用逐步增长。新思科技网络安全研究中心(CyRC)对TEE的应用安全进行了研究分析,其中的一个发现涉及到一加手机OnePlus 7 Pro Advanced的漏洞。该漏洞可能会导致用户注册指纹信息被泄露。 安卓系统指纹认证简介 在安卓6以前并没有一套指纹认证的标准。在安卓6以后,谷歌开始介入,并在“即兼容性定义文档”1中定义了一组指纹认证
[手机便携]
<font color='red'>新思科技</font>详解手机中的生物识别数据泄露漏洞
新思科技:安全是智能网联汽车的刚需
如今,汽车的智能化水平已经成为消费者选购时的重要参考因素。同时,智能网联汽车携带了海量数据,带来了合法合规难题,面临着数据安全和网络安全的挑战。安全普遍被视为智能网联汽车的刚性需求。 新思科技首席汽车安全策略师兼执行顾问Dennis Kengo Oka介绍到:“近年来,全球汽车行业引入了多项新标准和法规,包括ISO/SAE 21434网络安全工程、面向网络安全的汽车 SPI CE以及UN-R155网络安全和网络安全管理系统。以ISO/SAE 21434为例,如果要符合其标准,相关企业需要做到至少五点:分析现有的企业架构,包括政策、流程、文件等,以识别出尚未符合标准的实践;查漏补缺,创建安全及合规流程、指南和模板;基于关键流程和
[汽车电子]
Synopsys和jNet ThingX针对Synopsys的ARC SEM处理器优化了JavaCard操作系统
 jNet ThingX JavaCard操作系统与Synopsys防篡改ARC SEM内核的结合简化了通用标准认证的SoC的开发。下面就随模拟电子小编一起来了解一下相关内容吧。 亮点: · JavaCard/GlobalPlatform操作系统针对Synopsys的 ARC SEM处理器进行了优化,支持能够防范恶意软硬件攻击的高度安全的SoC的部署 · ARC SEM处理器集成了各种高级防篡改安全功能,可抵御侧信道攻击,以构建经认证的解决方案 · JavaCard v3.0.4操作系统包括JavaCard Virtual Machine、JavaCard Runtime Environment、JavaCard API类库
[模拟电子]
新思科技武汉全球研发中心正式入驻
5月22日,新思科技宣布其武汉全球研发中心迎来正式入驻。 新思科技官方消息显示,新思科技武汉全球研发中心拥有先进和完善的研发技术平台、管理体系和人才培养体系,专注于开发全球半导体产业和电子信息产业所需的前沿技术和产品。 据了解,新思武汉在册员工300多人,且90%以上为研发工程师,目前已全面复工,其武汉研发团队预计将扩大至500多人。 2019年12月,新思科技举办武汉全球研发中心大楼落成仪式,标志着该研发中心正式启用。据新思科技武汉研发中心总经理胡隽当时表示,目前新思科技武汉研发中心已有300多位研发人员,研发中心最高可容纳500多员工。 在定位上,新思科技武汉研发中心与新思上海研发中心有所不同,武汉研发中心侧重
[手机便携]
小广播
最新网络通信文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved