12月9日,由科技部组织开展的国家科技计划成果路演行动——社会发展领域专场成功举办。此次路演活动围绕环境保护、冰雪体育产业和公共安全领域,共筛选了56项科技成果开展路演。奇安信集团“科技冬奥”项目成果——软件供应链安全预警工具(又名开源卫士),作为公共安全领域优质成果参与此次路演活动。

开源软件作为现代软件开发最基础的“原材料”,在全球数字化转型中迎来了迅猛的发展期,但也伴随着大量安全隐患,并可能会随着供应链发展,直接给产业上下游带来更大的安全隐患。2020年底的SolarWinds安全事件,就波及了北美、欧洲等全球重要科技发达地区的敏感机构。

面对日趋严重的开源软件供应链的安全风险,奇安信一直积极探索,推进开源生态安全平稳发展。

开源卫士是奇安信开发的一款集开源软件识别与安全管控于一体的软件成分分析系统。通过智能化数据收集引擎,在全球范围内获取开源软件信息和漏洞信息,并能够及时获取开源软件漏洞情报,从而降低由开源软件带来的安全风险。

对于政企机构来说,开源卫士可以让用户更加清晰的了解自身系统的开源组件应用情况、安全风险,以及漏洞情报。首先,让用户“看见”软件中的开源资产,做到“知家底”;其次,让用户“知道”开源组件中存在的安全风险,做到“知威胁”;再次,让用户“掌握”最新开源软件漏洞情报,从而做到“知变化”。

在技术方面,开源卫士突破了三大关键技术,实现完全自主创新。其一是面向海量开源数据的领域知识库自动化构建技术,实现了高度自动化、高度精确的开源软件数据收集,为软件供应链安全分析打好了基础;其二是基于多级特征值的高效开源组件识别技术,大幅提升了开源组件识别的检出率、准确率与效率;其三是针对开源软件安全漏洞的精确识别与供应链影响分析技术,实现了开源组件和漏洞情报的准确对应,进而可有效分析软件供应链的漏洞影响。

近年来,我国政府部门相继发布相关政策,引导开源公共资源的建设及优化。“十四五”规划中,开源被首次写入,其后,在工业和信息化部印发的《“十四五”软件和信息技术服务业发展规划》和人民银行联合五部委发布《关于规范金融业开源技术应用与发展的意见》中,均积极推动产业用户正确认识开源、推进开源生态发展。

作为一款自主可控的国产安全工具,开源卫士是第一个通过信通院《开源治理工具能力评估》的国内产品。依托奇安信集团威胁情报信息库,建立了最全面的开源软件情报库,已在银行、保险、证券、运营商、能源等多个行业的几十家机构中取得应用,帮助企业掌握开源软件资产信息及相关风险,及时获取最新开源软件漏洞情报,降低由开源软件给企业带来的风险,保障企业交付更安全的软件。

“国家科技计划成果路演行动”是科技部为促进国家科技计划成果转化而打造的路演行动品牌活动,目的是以路演行动为抓手,建立国家和各级科技计划成果的汇交机制,搭建优秀科技计划成果与金融资本、产业需求、地方经济社会发展需求对接的高水平平台,提升国家技术转移服务体系效能,促进高水平技术要素市场的形成。此次奇安信成果入选路演行动,将在行业内进一步推广“冬奥遗产”。

作为奇安信集团“科技冬奥”项目的重要研究成果之一,该产品在北京冬奥会期间开展了开源软件安全检测服务,高效协助有关人员迅速定位并修复开源软件漏洞,有力支撑北京冬奥会网络安全“零事故”目标达成,并获得科技部致谢。


开源卫士试用地址:https://oss.qianxin.com

代码卫士试用地址:https://codesafe.qianxin.com

推荐阅读

奇安信开源卫士率先通过可信开源治理工具评估

奇安信开源组件安全治理解决方案——开源卫士

奇安信开源卫士免费提供开源组件安全检测服务

奇安信代码安全实验室研究成果成功入选国际顶会USENIX Security 2023

奇安信代码安全实验室研究成果入选Black Hat和POC安全大会议题

题图:Pexels License

奇安信“科技冬奥”项目成果亮相国家科技计划成果路演行动相关推荐

  1. 奇安信发布冬奥网络安全“零事故”态势感知研判系统

    5月20日,在北京网络安全大会BCS系列活动-冬奥网络安全"零事故"宣传周的首日"中国模式"峰会上,奇安信发布了全新的态势感知研判系统. 这是奇安信首次公开分享 ...

  2. BCS2022成果发布:奇安信首次展示“零事故”背后“软实力”

    7月14日,在2022年北京网络安全大会(BCS 2022)次日,奇安信重磅发布包括奇安信SSL编排器.服务器威胁分析服务.漏洞情报服务和奇安信威胁情报运营系统在内的多项产品成果. 围绕"零 ...

  3. 奇安信入选全球《软件成分分析全景图》代表厂商

     聚焦源代码安全,网罗国内外最新资讯! 近日,国际权威咨询机构发布了<Software Composition Analysis Landscape Q1,2023>报告,评选出全球23家 ...

  4. 极限挑战 极致突破——奇安信的2022

    2022年,终于要说再见了. 这一年,现实世界波澜壮阔.从无与伦比的北京冬奥会,到精彩绝伦的卡塔尔世界杯:从阴霾不散的经济危机,到焦灼反复的新冠疫情:从神舟十四的成功返航,到党的二十大胜利召开--这一 ...

  5. 奇安信荣获中国电子2021年度科技进步奖一、二等奖

    1月25日,中国电子在集团公司年度工作会上表彰了2021年度中国电子科技创新奖获奖项目和个人.奇安信集团荣获中国电子科技进步奖2项.科技人才奖1项. 其中"网络安全应急响应关键技术研究与服务 ...

  6. BCS2022冬奥网络安全“零事故”宣传周:奇安信首次披露“中国架构”

    5月21日,北京网络安全大会BCS2022系列活动冬奥网络安全"零事故"宣传周--"中国架构"峰会顺利举办.来自赛迪.安全牛.FreeBuf多位行业专家分享了最 ...

  7. 兑现北京冬奥赞助承诺 奇安信安全防护软件冬奥版发布

    4月29日,奇安信安全防护软件冬奥版正式发布.该软件优先保证给各个国家参加冬奥的工作人员.运动员.志愿者,以及奥运会举办城市的城市志愿者使用,同时将面向个人用户开放. 图 奇安信集团董事长齐向东 在首 ...

  8. 第二十三届高交会闭幕 奇安信三项产品获评“优秀产品奖”

    近日,第二十三届中国国际高新技术成果交易会在深圳闭幕.本届高交会以"推动高质量发展,构建新发展格局"为主题,聚焦各行业专业化.国际化.便利化.高水平的科技成果,经专家评审,共计59 ...

  9. 开始报名丨CCF C³-13@奇安信:透视俄乌网络战 —— 网络空间基础设施面临的安全对抗与制裁博弈...

    CCF C³活动第十三期主题:透视俄乌网络战--网络空间基础设施面临的安全对抗与制裁博弈,将于7月8日周五晚(18:00-21:30),在奇安信安全中心举行,名额有限,报名从速. 自俄乌军事冲突正式爆 ...

最新文章

  1. db2删除大量数据_Python 连接数据库的多种方法
  2. 2021 年 5 月程序员工资统计,惨不忍睹。。。
  3. [bzoj2229][Zjoi2011]最小割
  4. Java中session的过时时间配置,session过时的优先级
  5. Java基础笔记 – 枚举类型的使用介绍和静态导入
  6. 足球预测_预测足球热
  7. web报表工具FineReport使用中遇到的常见报错及解决办法(一)
  8. 跑了 13 种编程语言的 Hello World,可视化后有了新发现!
  9. halcon教程之VisionPro软件和Halcon软件 的详细对比
  10. opencv安装路径以及使用
  11. Deecamp笔记——点云目标跟踪 Open3D连续可视化
  12. pymysql的使用
  13. windows不能更改密码
  14. linux主进程退出时,结束子进程
  15. 虚拟机安装麒麟系统设置root用户登录和安装wps
  16. IEMS_8_图片识别_2
  17. Python中Scrapy框架的代理使用
  18. C++ 性能优化篇一《优化概述》
  19. oracle自动生成拼音码,oracle 产生拼音码的函数
  20. 日语学习资料汇总(可下载)

热门文章

  1. python抓取京东联盟优惠券_[爬虫]使用python抓取京东全站数据(商品,店铺,分类,评论)...
  2. CVPR 2022 | 基于稀疏 Transformer 的单步三维目标识别器
  3. 四大研究领域揭示自然语言技术的奥秘
  4. 【程序员生活志】百度、腾讯、阿里等互联网公司年终奖都发多少?我酸了!
  5. java取昨天日期_Java 获取昨天日期方法总结
  6. 解决 输入kubectl get pods -o wide后没有显示ip
  7. 从你的全世界路过❤️——架构师frist blood
  8. 1079 活字印刷
  9. c语言上机考试指导,全国计算机二级C语言上机考试指导资料.doc
  10. 【技术推荐】正向角度看Go逆向