0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

弥合风险缺口 筑牢共享安全|2023开放原子全球开源峰会开源安全技术与实践分论坛成功举办

jf_30810407 来源:jf_30810407 作者:jf_30810407 2023-06-14 14:21 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

6 月 12 日,2023 开放原子全球开源峰会开源安全技术与实践分论坛成功举办。本场论坛围绕开源软件供应链、开源漏洞信息共享机制、开源安全测试工具、人工智能新技术对开源安全领域的影响等方向分享了技术和最佳实践,讨论了开源安全领域最新产业动态。

开放原子开源基金会理事长孙文龙

孙文龙在致辞中表示,开源软件安全问题逐渐引起了业界的重视,开源软件漏洞以及供应链的攻击,证明了保护开源软件和供应链的紧迫性。2022 年 10 月成立的开源安全委员会将按照前期的部署,以完善开源安全治理体系、繁荣开源安全生态为目标,着力于聚焦聚集产业生态各方力量,提升开源的安全治理水平。

分论坛上,举行了开源安全委员会主席、副主席授牌和开源安全委员会新成员授牌仪式。

wKgZomSJXEWAUFUsAAEXRPn4mg848.jpeg

孙文龙理事长为武延军主席,任旭东、赵春副主席雷颁发聘书

wKgaomSJXEaANQ-IAAF7629WFzg85.jpeg

孙文龙理事长,武延军主席,任旭东、赵春雷副主席开源安全委员会新成员授牌

wKgZomSJXEeAHD4HAADT3emsQCY60.jpeg

开源安全委员会主席武延军

武延军首先介绍了开源安全委员会成立以来的工作进展情况与展望。

wKgaomSJXEiAbAKSAADDOJeM4ks14.jpeg

统信软件 CTO 张磊

张磊表示,面对安全测试工具选择中的困惑,形成一套有参考意义的、公开、公平、公正的开源安全测试工具规范至关重要。张磊从工具的原则、要求、执行、写作和下一步规划等方面进行了详细的阐释。

wKgaomSJXEiAc-3KAAC-GENENpc28.jpeg

南洋理工大学计算机科学与工程学院教授、网络安全实验室主任刘杨(YangLIU)

刘杨(Yang LIU)教授分享了 AI+DevSecOps 的最新研究成果,并从多个角度讲述了 AI 驱动的应用现代化创新技术及其工程应用。

wKgZomSJXEmAB7XsAADELHTVf7Q68.jpeg

蚂蚁集团安全专家余瞰

余瞰阐释了面对技术原理各异,场景复杂,业界无可借鉴方案等挑战,应用安全测试技术(xAST)采用的研究方法和创新成果。

wKgaomSJXEqAe-ICAADGLLwqCak45.jpeg

浙江大学研究员纪守领

纪守领通过对行业背景和实践过程的介绍,具体阐释了 UVScan 这一自动化和可扩展的系统如何检测物联网固件中的 TPC 使用违规。

wKgZomSJXEqAUKtiAADM0eoJiGE25.jpeg

工业和信息化部电子第五研究所软件研究院政策与技术研究室主任云雷

云雷首先指出了开源软件漏洞情报共享的重要性,并表示国内开源漏洞信息感知时间有延迟,且尚未形成成熟高效的共享机制。他表示要共同吸引优质伙伴共建共治共享,用开源的协作方式让开源代码更安全。

wKgaomSJXEuAFhGgAADOk_Q_Uwk02.jpeg

openEuler 开源安全委员会主席魏刚

魏刚先分享了 openEuler 社区安全框架,随后就 openEuler 社区漏洞处理流程、openEuler 社区工具流水线及软件供应链安全能力进行了具体的介绍。

wKgaomSJXEuAE3TZAADEPRrpnwc03.jpeg

奇安信科技集团代码安全事业部负责人韩建

韩建从开源软件生态发展与安全状况、国内企业软件开发中开源软件应用状况、典型开源软件供应链安全风险实例分析等多个方面对开源软件供应链安全进行深入分析,并就开源软件供应链安全保障给出相应建议。

wKgZomSJXEyALQiSAAC3Wlop2Qc48.jpeg

深信服千里目安全技术中心 CTO 王振兴

王振兴从开源软件面临的安全风险入手,分析了当前开源安全风险治理面临的挑战,阐释了深信服千里目技术中心认为的开源风险治理理念、并分享了深信服千里目安全技术中心在开源零日漏洞治理、开源安全漏洞发现、开源安全风险管理的最新研究进展和最佳实践案例。

wKgaomSJXE2ASvG9AADNa9q99bs73.jpeg

中国软件评测中心软件供应链技术专家袁薇

袁薇以软件供应链模型为切入点,分析软件供应链安全风险产生的背景、常见风险类型,以及软件供应链研究现状和成果。她还分享了所在机构的一套软件供应 2 链安全的评估方法,为保障软件供应链安全提供技术参考。

wKgZomSJXE6AUaXmAADHvEo4aH417.jpeg

华为云产业战略官张锐刚

张锐刚介绍了开源安全及软件供应链产业洞察、开源治理面临的产业挑战,分享了华为云软件工程可信在开源治理的最佳实践。提出开源 OSS 的“安全+发展”并重平行发展思路,现代化的数字基础设施构建更需要可信的云基础设施底座,通过可信治理构筑软件产业高质量之基,通过开源社区生态发展加快应用现代化生态构建。

wKgaomSJXE6ALEAaAADIb8h4e-A68.jpeg

深开鸿未来研究院副研究员王潮

王潮先介绍了供应链可信风险类型,随后从开源软件供应链安全漏洞的传播检测、开源软件供应链组件冲突等方面具体介绍了供应链可信风险消解的实践路径。

wKgZomSJXE-ARr-LAAErgrz8dFc10.jpeg

圆桌论坛环节,武延军、任旭东、赵春雷、Yang LIU、纪守领和国家能源集团数据中心网络安全中心副总经理平雷等人就做好开源领域的漏洞管理、开源供应链安全、技术革新的挑战与机遇等话题展开探讨,充分交流各自看法。

本场开源安全技术与实践分论坛搭建起专业的行业交流平台,分享了诸多高质量的见地和具有实际效用的思考。通过直面开源安全领域的挑战,开源安全技术与实践分论坛为行业提供有价值、有意义的多元化解决方案,为开源的快速发展和风险防范探索最佳的平衡点,为弥补风险缺口、共筑安全底线提供了更多的可能。

审核编辑黄宇

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 开源
    +关注

    关注

    3

    文章

    4031

    浏览量

    45561
  • 安全技术
    +关注

    关注

    0

    文章

    210

    浏览量

    21942
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    2025开放原子开发者大会初创与高潜开源项目发展论坛成功举办

    近日,2025开放原子开发者大会——初创和高潜项目论坛在北京成功举办。这场聚焦行业新生力量的专
    的头像 发表于 12-04 10:05 299次阅读

    2025开放原子开发者大会旋武开源社区Rust论坛成功举办

    11月22日,2025开放原子开发者大会——旋武开源社区Rust论坛在北京顺利召开。论坛以“共
    的头像 发表于 11-27 14:55 311次阅读

    2025开放原子开发者大会开源安全与AI供应链治理论坛成功举办

    论坛在北京成功举办。多位行业专家聚焦开源供应链标准化、AI安全新挑战、社区化漏洞运营、
    的头像 发表于 11-27 14:47 364次阅读

    2025开放原子开发者大会开源鸿蒙技术论坛隆重举行

    11月21日,2025开放原子开发者大会开源鸿蒙技术论坛在北京隆重举行。本次
    的头像 发表于 11-27 14:41 362次阅读

    2025开放原子开发者大会AtomGit开源实践交流论坛成功举办

    11月21日,在2025开放原子开发者大会开幕式上,开放原子开源基金会联合CSDN等伙伴,正式宣布新一代AtomGit平台完成全面升级并上线
    的头像 发表于 11-25 17:47 924次阅读

    2025开放原子开发者大会|拓维信息携开鸿智谷成功承办开源鸿蒙技术论坛

    11月21日下午,由开放原子开源基金会主办,开源鸿蒙项目群工作委员会、开鸿智谷联合承办的2025开放原子
    的头像 发表于 11-22 12:02 1050次阅读
    2025<b class='flag-5'>开放</b><b class='flag-5'>原子</b>开发者大会|拓维信息携开鸿智谷<b class='flag-5'>成功</b>承办<b class='flag-5'>开源</b>鸿蒙<b class='flag-5'>技术</b><b class='flag-5'>分</b><b class='flag-5'>论坛</b>

    2025开放原子开发者大会开源软件供应链与AI安全论坛即将启幕

    为推动开源与数字产业的高质量发展,2025开放原子开发者大会中,一场聚焦“开源软件供应链与AI安全”的专业
    的头像 发表于 11-20 11:36 496次阅读

    2025开放原子开发者大会量子计算开源技术论坛即将启幕

    11月22日,2025开放原子开发者大会期间,中国移动将举办以 “量子开源・互联未来” 为主题的量子计算开源
    的头像 发表于 11-17 16:34 722次阅读

    开源赋能金融创新论坛成功举办

    日前,2025开放原子开源生态大会——开源赋能金融创新论坛在北京成功
    的头像 发表于 08-05 11:00 1014次阅读

    地方开源生态建设论坛成功举办

    近日,2025开放原子开源生态大会——地方开源生态建设论坛在北京
    的头像 发表于 08-05 10:57 1114次阅读

    润和软件亮相2025开放原子开源生态大会

    7月23-24日,2025开放原子开源生态大会在北京国家会议中心盛大举办。作为由开放原子
    的头像 发表于 08-01 17:49 1751次阅读

    央国企开源应用与创新论坛成功举办

    近日,2025开放原子开源生态大会——央国企开源应用与创新论坛在北京
    的头像 发表于 07-28 17:34 797次阅读

    OpenTenBase技术创新与演进论坛成功举办

    近日,2025开放原子开源生态大会——OpenTenBase技术创新与演进论坛在北京
    的头像 发表于 07-28 17:32 958次阅读

    软件物料清单论坛成功举办

    近日,由开放原子开源基金会主办,国家工业信息安全发展研究中心(简称“中心”)、开源风险评估与治理
    的头像 发表于 07-28 17:31 657次阅读

    开源鸿蒙技术论坛在武汉成功举办

        12月20日,由开放原子开源基金会、中国通信学会主办,深圳开鸿数字产业发展有限公司(以下简称“深开鸿”)协办的2024开放原子开发者
    的头像 发表于 12-24 13:38 1121次阅读