国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

第二屆大會回顧第20期 OHPM:建設安全可靠的OpenHarmony生態軟件倉庫

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2024-07-04 18:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

演講嘉賓 | 楊牧天

回顧整理 | 廖 濤

排版校對 | 宋夕明

c06f00fe-2466-11ef-8eb4-92fbcf53809c.jpg

嘉賓介紹

OS安全分論壇

楊牧天,北京中科微瀾科技有限公司CEO,中國科學院軟件研究所高級工程師,開放原子開源基金會開源安全委員會-安全平臺工作組組長。曾參與國家重點研發、核高基、863、自然科學基金等多個國家及省部級重大項目,并擔任安全應用項目負責人。擁有多項發明專利及軟著,相關研究成果在包括NDSS、IJCAI、ICSE、FSE等國際頂級會議及期刊發表。

視頻回顧

打開嗶哩嗶哩APP,觀看更清晰視頻

正文內容

在現代軟件開發中,使用三方庫可以減少重復的開發工作,提高代碼的可重用性和可維護性,保證代碼質量。如何建設安全可靠的OpenHarmony生態軟件倉庫,提供高質量三方庫及軟件?北京中科微瀾科技有限公司CEO楊牧天在第二屆OpenHarmony技術大會上進行了精彩分享。

c0d336e6-2466-11ef-8eb4-92fbcf53809c.png

OpenHarmony Package Manager(簡稱:OHPM),是一個面向公眾開放、用于管理和共享OpenHarmony三方庫的平臺,致力于環境良好的開源生態建設,并通過開放治理尋求更加豐富的開源資源共享與交流。目前,OpenHarmony社區已經上線了超過130個JS/ArkTS三方庫,涵蓋UI、動畫、安全、工具、文件數據、網絡、多媒體以及圖片緩存等類型,涉及多家共建廠商與研究機構。

c102f58e-2466-11ef-8eb4-92fbcf53809c.pngc134d46e-2466-11ef-8eb4-92fbcf53809c.png

三方庫中心倉是OpenHarmony生態的軟件供應鏈上游,存儲了OpenHarmony系統及應用開發所需的“原材料”,因此其安全保障能力尤為重要。首先,三方庫中通常含有開源軟件,帶來4類主要風險:(1)繼承性漏洞:影響廣,隱藏深,危害大。當上游開源組件中存在漏洞時,該漏洞也會影響下游使用該組件的軟件;(2)上游源投毒:繞過防護植入惡意代碼。攻擊者通過在供應鏈社區中發布惡意軟件包,從而實現攻擊活動;(3)維護性中斷:關鍵軟件斷供影響業務連續。由于開源項目活躍度低、維護能力不足等原因,導致開源軟件無法可靠供應,進而影響業務連續性;(4)合規性沖突:違反開源許可協議導致的風險,例如出海軟件產品禁售等風險。此外,OpenHarmony三方庫中心倉也面臨著隱私、合法合規、網絡安全、兼容性、連續性以及名稱搶注等安全挑戰。

基于上述風險,北京中科微瀾科技有限公司(簡稱:中科微瀾)技術團隊正將自主研發的全鏈路軟件供應鏈安全方案應用于三方庫的審核與持續風險監測,致力于保障開源三方庫及軟件的安全可靠。該方案包括開源軟件供應鏈風險情報、中心倉庫安全監測、源碼分析等方面:

微知——開源風險情報感知服務。微知服務提供了全面和實時的開源風險情報獲取與分析能力,為三方庫開源軟件風險管控提供有效支撐。

微源——開源軟件可信中心倉。微源通過對倉庫內軟件從安全性、維護性、合規性等方面進行持續評估,對高風險軟件及時下架。

微析——開源軟件風險管理平臺。微析服務實現對軟件開發中引入的開源軟件溯源與風險監測,能夠支持對三方庫軟件的源碼級評估。

在對OpenHarmony三方庫中心倉保障方案中,研究團隊采用了多項關鍵技術,以實現實時、高效、可靠的中心倉安全審核與管理能力:

漏洞情報關聯融合技術

通過多源漏洞情報融合,有效整合大量、多源、多維信息,從而提升情報質量與及時性。同時,優質和及時的漏洞情報能夠顯著提升漏洞檢測、評估等業務效果,并為漏洞處置以及分析工作提供有力支撐。

c14d453a-2466-11ef-8eb4-92fbcf53809c.png

自動化供應鏈分析技術

公開的開源軟件供應鏈漏洞情報存在影響范圍記錄不全面、數據準確率不足等問題,會極大影響相關風險識別工作。為此,探究團隊通過在知識庫中對開源軟件上下游關系、依賴關系、包含關系等進行預構建和刻畫,基于補丁比對的漏洞檢測技術+軟件供應鏈溯源,構建開源漏洞傳播模型,并維護開源軟件映射矩陣,將不同數據源的軟件歸一化,實現快速的情報感知。

c15223c0-2466-11ef-8eb4-92fbcf53809c.png

動態處置優先級評估技術

通過跟蹤漏洞在外網的討論熱度、輿情、武器化潛力、攻擊事件等多個維度,綜合評估漏洞處置優先級,幫助社區漏洞修復小組識別漏洞外部威脅態勢,更快修復關鍵漏洞。

c17de32a-2466-11ef-8eb4-92fbcf53809c.png

主體軟件識別技術

由于漏洞的影響范圍可能涉及多款軟件,但其中部分軟件可能是由于引用了那些漏洞直接影響的軟件,從而受到影響。在此,將那些漏洞直接影響的軟件稱為主體軟件,通過識別和修復漏洞影響的主體軟件能夠快速消除漏洞影響范圍。

c1ae0244-2466-11ef-8eb4-92fbcf53809c.png

后續,上述所提到的全鏈路開源軟件供應鏈安全方案計劃在充分的評估和驗證后合入到OHPM項目中,進一步保障OpenHarmony生態軟件倉庫的安全可靠。

E N D

關注我們,獲取更多精彩。

審核編輯 黃宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 開源
    +關注

    關注

    3

    文章

    4207

    瀏覽量

    46147
  • OpenHarmony
    +關注

    關注

    33

    文章

    3952

    瀏覽量

    21104
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    普強榮登畢馬威第二屆智能制造科技50榜單

    普強榮登畢馬威“第二屆智能制造科技50"榜單,憑借深厚的技術沉淀、創新實踐及行業影響力,成功躋身榜單,與眾多優秀企業共同彰顯中國制造的強勁活力。
    的頭像 發表于 02-28 15:28 ?772次閱讀

    沐曦受邀出席第二屆開源產業生態大會

    以“開源筑基·數實維新”為主題的第二屆開源產業生態大會將于1月13日在上海舉行。沐曦受邀出席本次行業盛會,聯合創始人、CTO兼首席軟件架構師楊建將發表主題演講并參與圓桌論壇環節,分享沐
    的頭像 發表于 01-14 13:51 ?299次閱讀

    超聲賦能新生態!Aigtek安泰功放以技術核心亮相第二屆全國超聲大會

    會議回顧2025年11月21-11月24日,第二屆全國超聲大會于在在江蘇無錫圓滿召開。本次會議聚焦超聲學科之前沿,圍繞生物醫學超聲、檢測超聲、物理聲學、功率超聲及微聲學等領域的新發現、新技術與新設
    的頭像 發表于 12-01 18:45 ?301次閱讀
    超聲賦能新<b class='flag-5'>生態</b>!Aigtek安泰功放以技術核心亮相<b class='flag-5'>第二屆</b>全國超聲<b class='flag-5'>大會</b>

    云天勵飛出席湛江市第二屆企業家大會

    近日,湛江市第二屆企業家大會隆重舉行。本屆大會以“聚合力 興產業 謀發展 創未來”為主題,吸引了央企、國企、外企、民企、僑商以及在外創業的湛江籍企業家齊聚湛江,共同探討城市高質量發展的新路徑。湛江市委書記余鋼出席
    的頭像 發表于 11-25 11:25 ?732次閱讀

    夢芯科技出席第二屆中國測繪地理信息大會主題論壇

    11月5-7日,以“科技融智創新,產業新質發展,北斗服務全球”為主題的第二屆中國測繪地理信息大會在浙江湖州德清舉行。大會圍繞地理信息產業新質發展、北斗導航系統全球應用和測繪地理信息科技創新開展深入交流。
    的頭像 發表于 11-11 16:40 ?632次閱讀

    南方測繪亮相第二屆中國測繪地理信息大會

    11月6日,第二屆中國測繪地理信息大會在浙江省湖州市的德清國際展覽中心開幕。本屆大會由中國地理信息產業協會、中國測繪學會、中國衛星導航定位協會共同主辦。
    的頭像 發表于 11-11 16:12 ?1048次閱讀

    北斗星通亮相第二屆中國測繪地理信息大會

    11月6日,第二屆中國測繪地理信息大會在浙江德清盛大開幕。本屆大會以“科技融智創新 產業新質發展 北斗服務全球”為主題,旨在進一步打造測繪地理信息行業大會品牌,助力測繪地理信息科技創新
    的頭像 發表于 11-06 17:46 ?1288次閱讀

    紫光同芯出席第二屆GSMA eSIM生態合作論壇

    近日,第二屆GSMA eSIM生態合作論壇在深圳圓滿舉辦。論壇聚焦eSIM標準落地、場景創新及全球合規等核心議題,匯聚了國內外運營商、頭部終端企業及垂直行業代表,共同探討eSIM在規模化商用階段的發展路徑與生態共建策略。
    的頭像 發表于 10-30 10:04 ?448次閱讀

    易靈思與思特威第二屆機器視覺方案大會圓滿收官

    近日,由易靈思與思特威聯合舉辦的第二屆機器視覺方案大會在深圳福田會展中心成功舉行。本次大會以技術驅動與應用落地為核心,匯聚了行業專家、合作伙伴與資深工程師,共同探討了機器視覺領域的前沿技術與未來趨勢。
    的頭像 發表于 09-02 12:51 ?904次閱讀

    第二屆Vector中國技術日即將舉辦

    第二屆Vector中國技術日將于9月16日-17日在上海國家會展中心舉辦。
    的頭像 發表于 08-21 11:30 ?1079次閱讀

    龍芯中科亮相第二屆算力之都開發者大會

    近日,以“開源·開放 融合·服務”為主題的第二屆算力之都開發者大會暨天翼云AI生態合作大會在銀川召開。大會由中國電信寧夏公司攜手龍芯中科等業
    的頭像 發表于 08-16 13:52 ?1553次閱讀

    海格通信亮相第二屆中國移動產業投資生態合作大會

    2025年7月9日,第二屆中國移動產業投資生態合作大會在四川成都召開。中國移動與參股及投資生態企業、投資機構齊聚探討產業投資趨勢,共謀產業合作發展。
    的頭像 發表于 07-09 18:18 ?1866次閱讀

    Momenta亮相第二屆廣汽豐田科技日

    近日,第二屆廣汽豐田科技日在廣州南沙舉辦。廣汽豐田攜手Momenta、華為、小米等“科技朋友圈”,率先開啟合資領域AI生態布局。Momenta作為廣汽豐田智能輔助駕駛合作伙伴,不斷將先進AI技術與智能方案融入廣汽豐田的造車安全
    的頭像 發表于 06-16 16:18 ?898次閱讀

    主線科技亮相第二屆中國具身智能大會

    此前,2025年3月29日至30日,由中國人工智能學會(以下簡稱CAAI)主辦的第二屆中國具身智能大會(CEAI 2025)在北京召開。
    的頭像 發表于 04-01 17:48 ?1002次閱讀

    華為智能光伏第二屆全球安裝商大會圓滿落幕

    近日,華為智能光伏第二屆全球安裝商大會在中國深圳&東莞盛大召開。來自歐洲、亞太、拉美等全球各地的500多位伙伴和安裝商齊聚一堂,圍繞智能光伏產業趨勢、安裝商戰略、前沿的戶用和工商業解決方案、安裝商拓展成功案例以及營銷策略等議題展開精彩而熱烈的探討。
    的頭像 發表于 03-28 16:42 ?1128次閱讀