国产无遮挡色视频免费视频-国产五月色婷婷综合-国产五月婷婷-国产午夜不卡-曰批免费视频播放在线看片二-曰韩一级毛片

更多精彩 >

捍衛中國軟件安全,開源網安勢在必行

2021-02-25 20:51:36   來源:  作者: 

摘要:2020年,新冠肺炎疫情爆發,實體經濟按下暫停鍵,但依靠網絡建設、遠程辦公、電子商務等數字經濟手段的快速普及,中國有力地保障了抗疫成功和經濟發展。

2020年,新冠肺炎疫情爆發,實體經濟按下暫停鍵,但依靠網絡建設、遠程辦公、電子商務等數字經濟手段的快速普及,中國有力地保障了抗疫成功和經濟發展。

但數字經濟在催生國內第二發展曲線的同時,也打開了威脅、攻擊等黑產的潘多拉魔盒,讓數字經濟所面臨的威脅不斷加劇,危害企業、國家、人民的生命安全。2020年11月29日感恩節周末,富士康母公司鴻海集團位于墨西哥的工廠遭遇了“DoppelPaymer”勒索軟件的攻擊。黑客入侵了約1200臺服務器,要求富士康支付1804.0955枚比特幣作為贖金,而按照當時比特幣的價格估算人民幣超2億元。這只是冰山一角,SolarWinds供應鏈APT攻擊的風暴正在席卷全球,與曾經波及工控系統的NotPetya和Havex類似,SolarWinds供應鏈攻擊中的SUNBURST和SUPERNOVA惡意軟件(后門)再次證明,當下的防火墻、防病毒系統、入侵檢測系統對此類攻擊無能為力,而隨著OT網絡與企業網絡的集成化發展,類似SolarWinds供應鏈漏洞的巨大威力已經引起了勒索軟件組織的極大興趣。如果能夠殺死甚至控制工控系統OT網絡的關鍵進程,那么勒索贖金的籌碼也許將不再是解密數據,而是花錢消災甚至拿錢換命。

“十四五”是數字化轉型的關鍵階段,在解決缺芯少魂問題的同時,廣泛使用開源技術和組件“彎道超車”成為軟件行業的共識。據Gartner統計,99%的組織在其 IT系統中使用了開源組件,可以說,現代軟件大多數是被“組裝”出來的,不是被“開發”出來的。使用開源組件作為“原材料”,加上適配中國實際業務場景的代碼,最后“組裝”出自己的軟件。可以說,開源組件已成為現代軟件開發的基礎設施。

與此同時,隨著先進裝備的軟件化程度不斷提升,由軟件缺陷和漏洞引發的安全問題日益凸顯,開源軟件安全已經成為焦點問題。

國產化替代大勢所趨

過去我國的信息化、數字化建設客觀上有“重硬輕軟”的問題,在軟件領域的投入力度存在不足,而軟件又貫穿了各種信息化產品研發設計、生產控制、測試組裝等基礎環節。根據Gartner的數據,2019年全球3.8萬億美元的IT支出中有4310億美元為軟件支出,占比約為11%;而我國2019年2.9萬億元的IT支出中有878億元為軟件支出,占比僅為3%,遠遠低于全球平均水平。而具體到制造業上,我國作為制造大國,工業軟件發展和應用水平卻與地位不符,上一階段的工業自動化建設也偏向于硬件設備端,工業軟件的發展落后于整體產業升級的進度。因此為了自主實現我國制造業向智能制造的升級,就必須要盡快彌補在工業軟件層面的“短板”。

根據賽迪顧問于2019年8月發布的《中國工業軟件發展白皮書(2019)》,我國將在一段時期內都以嵌入類軟件為主,預計到2021年市場規模將達到1510億元,而信息管理類和生產控制類的市場規模均將達到450億元左右。國產軟件處于“管理軟件強、工程軟件弱;低端軟件多,高端軟件少”的現狀。

傳統國產替代被認為是依靠政策推動的市場,替代進程受政策力度影響大,隨著中美關系緊張,科技高地的爭奪,以及人工智能生態,云計算新生態的發展,我們認為國產替代發展到現階段,產品已經進入了一個創新的階段,信創不僅是國產替代,同樣也需要創新產品。很多產品已經無法在海外找到替代的原型,國內信創產品已經進入了創新者階段,而芯片和生態成為了信創真正的創新點,行業應用將依托應用軟件的創新加速發展。

國產軟件替代有望先行。從B端使用者角度,首先市場上出現可用、易用、好用的國產應用軟件,而后軟件廠商逐步對國產硬件進行適配,最終實現國產替代的路徑較為合理。根據Gartner預計,2021年市場規模分別將達3772億元與1207億元。

占據中國市場長達幾十年的國外產品在性能和速度上是優越的,國產化替代的進程必定是漫長且疼痛的。但是必須堅持這么做,如果不是自主可控的產品,中國產業可能在一天之內癱瘓,這不是危言聳聽。如果說國產化替代是一場戰爭,那么CPU、操作系統、數據庫等基礎軟硬件,就是自主可控的“正面戰場”,是國家網絡安全的基礎和保障。

過去相當長的時間,我們的IT產業生態基本是建立在國外科技企業的硬軟件之上,國內企業在產品性能、技術創新、生態建設等方面與之相比,仍有較大差距。不過,近年來國產化替代呈加速趨勢,這背后是多方力量的共同推動,包括日趨復雜的國際政治經濟大環境、國內鼓勵的產業政策、企業數字化轉型催生的新需求,以及國產軟件品牌的崛起等。

國內SDL任重道遠

微軟2000年提出安全開發生命周期(SDL)已有十多年歷史,在幫助開發人員構建更安全的軟件和解決安全合規要求的同時,軟件開發過程方法論和工具進一步降低了開發成本。如今,SDL已進入我國軟件開發行業的視野。不同于網絡安全保障是在各類信息化產品開發完成上線后的防護,安全開發目的是從各類信息化產品的開發階段將軟件的攻擊面最小化、安全威脅最低化、安全質量最高化。其本質是從信息化產品開發的源頭保障網絡安全。

微軟對安全開發過程的重視有目共睹,從軟件生命周期的角度來保障安全的理念大家都接受,可畢竟中美法規、市場、文化差距較大,微軟SDL產品在國內遲遲未能落地。但是,SDL的意識認知在國內網信行業生根發芽,近年在落地應用方面已取得了重要發展。華為、??低暋⒌蔚巍⒗锏葒鴥戎畔⒓夹g產品研發企業和互聯網公司紛紛在自身的產品研發和系統開發過程中應用了適應自身企業特征的SDL。

然而,上述踐行的SDL自身企業特征過于突出,并不能解決行業的共有痛點。國內SDL的發展不能依賴于大型互聯網公司的實踐與開拓,專業信息安全公司也應該從中發揮作用。SDL的發展要考慮各行業的特征和需求,并結合行業特征去分別建立適合本行業SDL。只有各行各業都重視和實踐SDL,才能促進中國網絡安全保障再上臺階。

安全左移占據開發管理關鍵策略

在國家高度重視網絡安全保障的情況下,沒有經過合理安全開發、充分安全測試、有效消除缺陷的“自帶漏洞”軟件產品大量涌入市場,并投入實際應用。這必將為已初步成形的國家網絡安全保障態勢帶來新的隱患。

業界已普遍意識到把安全從運維端左移到開發過程中,才是更優的選項。如微軟這樣的大型企業也無法避免軟件安全漏洞所帶來的損失,國內軟件行業也將會同樣面臨安全問題所帶來的嚴峻考驗。國產軟件行業爆發的同時,安全需求市場也必將快速崛起。

隨著云計算的普遍應用,微服務架構與容器技術的使用趨向成熟,既為企業業務高速發展提供了充足的技術保障,又對軟件開發運維工作帶來了更高的要求。各企業適用的開發運維模型不盡相同,有瀑布模型、敏捷模型、DevOps等,軟件安全一直都是貫穿始終的核心,形成不同的安全開發模型。在軟件開發生命周期(Software Development Life Cycle)內,不同的安全開發模型,適用場景各有側重:SDL安全開發模型適用于系統軟件,如操作系統,編譯處理軟件,數據庫及管理系統,硬件控制系統等,具有綜合性,周期長,迭代慢等特點,其開發過程如同瀑布流程,一步一步地進行分析、預測、實現、測試、實施和支持階段;DevSecOps安全開發模型適用于應用軟件,如文字表格處理,圖形圖像處理,統計演示軟件,網絡通信軟件等,具有周期短、迭代快、市場反饋靈活等特點,與傳統開發流程相比,能夠幫助企業更快的發展和改進產品,更好的服務其客戶,并在市場上高效的參與競爭。

開源網安肩負使命

開源網安一直以來秉承“捍衛中國軟件安全”的核心理念,致力于為中國軟件安全保駕護航,幫助企業提升軟件的安全與質量,持續向客戶提供覆蓋軟件安全開發全生命周期的安全產品、解決方案、安全培訓及安全服務。

其中開源網安軟件安全全生命周期平臺(S-SDLC)整合了安全開發流程、方法、工具,幫助企業快捷交付安全、可靠的軟件。平臺繼承開源網安龐大的威脅數據庫和安全需求庫,全面覆蓋軟件開發從架構設計到部署運維各個階段的安全需求。以打造安全的軟件產品為核心目標,基于差距分析和現有開發流程,著重構造安全開發能力,可定制化交付。

除此之外,開源網安還提供灰盒安全測試平臺(VulHunter)、開源組件安全及合規管理平臺(SourceCheck)、代碼審核平臺(CodeSec)、模糊測試平臺(SFuzz)、實時應用自我防護平臺(RASP)等多項產品,同時,基于各產品綜合特性,進行優化組合,提供DevSecOps平臺解決方案,為軟件安全保駕護航。

開源網安作為“軟件安全行業的創領者”,未來將不斷提升自身水準,緊跟國家政策,助力政府及企業保障軟件安全,為推動中國軟件產業實現高質量發展作出貢獻。

猜你喜歡

踐行工匠精神,開源網安捍衛中國軟件安全

開源網安

從“Across the Great Wall we can reach every corner ...

2021-01-19

匠心筑夢,智啟華章 | 配天繹焊機器人系統震撼來襲!

金融科技配天機器人

3月1日上午,配天機器人于京城尚德機器人智造產業園舉行了配天繹焊機器人系統新品發布會。

2025-03-04

TCL科技擬收購TCL華星11代線少數股權,EPS預計增厚19.74%

上市公司TCL科技

根據草案,本次交易股份對價約43.6億元人民幣,現金對價約72億元人民幣。

2025-03-04

EBC百萬美金大賽躺贏攻略!一鍵跟單全球主流品種,零經驗也能狂攬收益

金融科技EBC

在EBC百萬美金交易大賽中,所有信號都實時透明公開的同步在EBC跟單社區,并可通過一鍵免費跟單,復制...

2025-03-04

勁牌的降碳之旅:酒盒“瘦身”、玻璃瓶減重、酒糟廢渣循環利用

大消費毛鋪草本酒

2月26日,位于黃石大冶的勁牌公司全自動化包裝生產線高效運轉,一瓶瓶勁酒和毛鋪草本酒從這里發往全國各...

2025-03-04

新業態興起伴生虛假擺拍,多方合力強化治理凈化環境

創新創業天眼查

隨著互聯網技術的飛速發展,平臺經濟催生了一系列新業態,如直播帶貨、短視頻創作等,極大地豐富了人們的娛...

2025-03-04

養老服務新舉措:居家社區養老提升與老年人需求滿足并進

創新創業天眼查

在老齡化社會背景下,民政部聚焦老年人急難愁盼問題,著力實施居家和社區基本養老服務提升行動。

2025-03-04

直播電商興起帶動就業效應顯著:行業成就業新引擎,催生多樣化新職業

創新創業天眼查

隨著數字經濟的快速發展,直播電商已成為推動就業的重要力量。

2025-03-04

能源結構優化助力綠色低碳轉型:非化石能源消費占比提升至20%

創新創業天眼查

隨著我國能源結構的不斷優化,非化石能源在能源消費中的占比持續提升。

2025-03-04

外賣行業蓬勃發展,多地探索新就業形態職業傷害保障織密安全網

大消費天眼查

隨著外賣行業的蓬勃發展,依托互聯網平臺的網約配送員數量激增,成為新就業形態的重要組成部分。

2025-03-04

金價創歷史新高后回落,未來走勢仍受多重因素影響

金融科技天眼查

本周,國際金價在刷新歷史新高后出現回落,COMEX黃金期貨和倫敦金現均大幅下跌,引發市場關注。

2025-03-04

投資家網(www.51baobao.cn)是國內領先的資本與產業創新綜合服務平臺。為活躍于中國市場的VC/PE、上市公司、創業企業、地方政府等提供專業的第三方信息服務,包括行業媒體、智庫服務、會議服務及生態服務。長按右側二維碼添加"投資哥"可與小編深入交流,并可加入微信群參與官方活動,趕快行動吧。

分化浪潮中的堅守與突破 | 第19屆中國投資年會,即將啟幕

分化浪潮中的堅守與突破 | 第19屆中國投資年會,即將啟幕

在時代的浩渺長河中,“分化”宛如一條隱匿的脈絡,貫穿于萬物的生長、發展與變遷。從生命的進化到文明的演...

第二屆中匈可再生能源、新材料商業投資峰會將盛大啟幕

第二屆中匈可再生能源、新材料商業投資峰會將盛大啟幕

第二屆中匈可再生能源、新材料商業投資峰會于2025年4月9日在匈牙利布達佩斯盛大啟幕。

雕刻耐心|第18屆中國投資年會·有限合伙人峰會在滬召開

雕刻耐心|第18屆中國投資年會·有限合伙人峰會在滬召開

“中國投資年會”作為私募股權行業的年度盛會,已成功舉辦了18屆,吸引了全國VC/PE領域從業者的廣泛...

主站蜘蛛池模板: 大毛片a大毛片 | 韩国成人毛片aaa黄 韩国福利一区 | 欧美xxxxx毛片 | 亚洲 欧美 在线观看 | 成人精品免费网站 | 最新亚洲国产有精品 | 九九视频在线观看6 | 久久中文字幕乱码免费 | 亚洲国产2017男人a天堂 | 成人午夜在线播放 | 欧美性视频一区二区三区 | 中文国产成人精品久久一 | 欧美另类亚洲一区二区 | 欧美人成a视频www | 国产亚洲精品一区二区在线观看 | 亚洲综合久久久久久888 | 欧美成人免费在线视频 | 亚洲欧美色视频 | 国自产精品手机在线视频香蕉 | 在线精品亚洲 | 欧美在线做爰高清视频 | 69国产成人综合久久精品91 | 日本人成在线视频免费播放 | 国产一线视频在线观看高清 | 久久久精品视频免费观看 | 99久久精品免费观看国产 | 播放一级毛片 | 美女一级毛片免费不卡视频 | 亚洲日本一区二区三区高清在线 | 午夜性爽快免费视频播放 | 日本高清va不卡视频在线观看 | 国产午夜精品一区二区 | 草草久久97超级碰碰碰免费 | 国产成人精品日本亚洲语音2 | 日韩欧美亚州 | 国内自拍视频在线播放 | 国产亚洲男人的天堂在线观看 | 免费国产黄网站在线观看视频 | 免费人成网站 | 久久久亚洲欧美综合 | 国产欧美成人免费观看视频 |