ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

安全玻璃盒全新力作《软件供应链安全实践指南》正式出版|中国工程院院士沈昌祥等联合力荐

时间:2024-08-29 10:29:30来源:ITBEAR编辑:茹茹

1724898132742801.png

《软件供应链安全实践指南》正式出版发行

范丙华主编   安全玻璃盒安全团队编著

中国工程院院士沈昌祥 极力推荐

中国人民银行科技司原副司长陈天晴、浙商银行资深安全专家孙钢、数世咨询创始人&CEO李少鹏、浙江网络空间安全协会理事长宋皆荣、安恒信息高级副总裁袁明坤、原阿里云安全首席科学家 KMind AI创始人吴翰清、张耀欣博士、资深安全专家白日等联袂力荐。

1724898146514592.png

本书结合安全玻璃盒多年软件供应链安全实践经验积累,全面阐述软件供应链安全的背景和定义,深入剖析软件供应链安全关键技术,具体分析软件安全研发全生命周期的安全建设,提出了软件供应链安全治理框架及方案,为我国软件供应链安全技术创新和发展提供参考。

一、为什么编写此书?

我们想通过此书的发布,希望能推动国家数字软件供应链安全领域的建设和发展,为筑牢国家数字安全屏障尽点微薄之力。因当前面对严峻复杂的国际形势,深受贸易摩擦、技术封锁、技术断供、网络战等因素影响,以及数字技术与应用高速发展,造成软件供应链安全事件频发,包括因漏洞风险导致的数据泄漏、知识产权风险、断供风险及投毒风险等,给用户隐私安全、财产安全乃至国家安全带来了严重威胁。其次,在数字应用已全面实现在线化、数据化、智能化,安全已不仅是简单的护卫队角色,安全不再孤立存在,安全应成为软硬件产品本身的一种能力;安全也不仅是使用者、运营者的责任,更是设计者、制造者、生产者的责任。当前严峻的网络安全形势正在倒逼企业逐步转变安全理念,应以“不是需要更多的安全软件、而是需要更安全的软件”为安全发展理念,从运行时防护转向构建自主可控、安全可信的内生性软件供应链安全体系。从“打针吃药事后补丁修复方式”逐步转向“提升自身抵抗力、抗攻击能力和免疫能力”。

二、此书的内容概要?

围绕以如何构建安全可信、内生可控的软件供应链安全体系为总体纲要:本书以“前置伴生、内生可控、高效便捷”为安全理念,从软件供应链管理与人员机构安全、供应商安全治理、三方软件管理、安全融入开发过程、开发过程的数据安全、软件开发环境安全、运行安全以及软件供应链安全管理制度进行全方位、多维度、深层次、立体化地布控软件供应链安全治理解决方案。以技术、管理和服务三管齐下为基准,形成了两个相互补充的安全闭环。第一,聚焦软件研发内部,形成涵盖需求设计、开发、验证、发布和部署的安全开发全生命周期安全闭环;第二,在宏观层面,从整个软件供应链的角度出发,包括上游供应商的安全治理以及下游用户的运行使用安全,确保全生命周期中每个触点都受到保护。同时,在这两个闭环中穿插软件供应链安全组织架构的建设、相关安全制度的确立,以实现对整个软件供应链安全的全方位覆盖。这种双重闭环策略确保了从源头到终端用户,每一个环节都不会被忽视,从而为构建一个更加安全的软件供应链生态系统提供坚实的基础。

三、此书的定位和意义?

本书可作为网安从业者对软件供应链安全治理工作的参考和指导。希望在本书的指引下,与业界同仁共同推进软件供应链安全体系的构建和发展,为筑牢国家网络安全屏障添砖加瓦、保驾护航。

因我们的时间仓促、编者的水平有限,书中的错误和缺点在所难免,在此恳请广大读者提出批评和指正,以便今后修订、再版时得到改进和完善,以便能够更好的推动国家数字软件供应链安全领域的发展。在此预致谢意。

大咖力荐:

1724898162667917.png

即日起,截止到2024年8月31日12:00,转发至朋友圈获赞50个,联系小编微信将获得《软件供应链安全实践指南》1本。赠书数量有限,期待您的参与!

关于安全玻璃盒:

安全玻璃盒【杭州孝道科技】是一家专注于为用户提供软件供应链安全产品和解决方案的国家高新技术企业、省级专精特新企业。

安全玻璃盒始终坚持以科技创新助力国家数字软件供应链安全,以“不是需要更多的安全软件、而是需要更安全的软件”为安全发展理念。公司已拥有三十余项技术发明专利和七十余项自主软件著作权,通过基于AI模型和卷积神经网络,自主研发了全链路智能动态污点分析、函数级智能基因检测与自动化验证等核心技术与产品,为用户提供DevSecOps安全开发解决方案、软件供应链安全一体化解决方案、上线即安全与免疫防御解决方案、基于SBOM开源软件供应链安全情报与治理、软件供应链安全安全检查评估工具等。目前已覆盖各大关键基础设施行业的TOP级用户,包括中国证监会、兴业银行、浙商银行、广东农信社、浙江农信社、河北农信社、杭州银行、北京银行、河北银行、国家进出口保险、中国移动、中国电信、中国联通、国家电网及各省市级大数据发展管理局等TOP级用户,同时也服务了亚运会软件供应链安全检查、关键基础设施用户软件供应链安全专项检查等技术支撑工作。

更多热门内容
2025最强折叠手机是哪一款?这款轻薄旗舰遥遥领先
如果说2024年是折叠屏技术的成熟年,那2025就是折叠屏旗舰全面比拼“硬实力”的时代。而在众多新品中,哪一款才配得上“2025最强折叠手机”的称号?答案已经非常明确:荣耀Magic V5凭借全球最薄的机身设计、超大电池续航以及全面均衡的性能表现,稳居行业之巅。2025最强

2025-07-21

三伏克星,智慧恒护!A.O.史密斯“数字真五恒系统”打造清凉无敏堡垒
告别闷热黏腻,远离空调病!三伏天的热浪滚滚而来,高温高湿不仅让人汗流浃背、心烦气躁,更易诱发空调病,甚至加重尘螨、霉菌滋生带来的过敏困扰。紧闭门窗躲清凉?空气沉闷、病菌滋生反而更伤身。如何在酷暑中,为家人筑起一道清凉、洁净、恒久舒适的暑期防线?A.O.史密

2025-07-21

维谛Vertiv收购定制化机柜解决方案制造商
维谛宣布收购定制化机柜解决方案制造商,此次收购将巩固维谛在高密一体化基础设施解决方案的领导地位。作为全球领先的关键数字基础设施及连续性解决方案提供商,维谛(Vertiv,NYSE:VRT)于2025年7月17日宣布,其已达成协议以2亿美元收购Great Lakes Data RacksCabinets

2025-07-21

迎14周年,春雨医生开启“线上直播感恩月”
2025年7月19日,中国移动互联网医疗的开创者春雨医生,迎来了14周岁的生日。14岁的春雨医生,已近成年。巧合的是:春雨医生在诞生之初,恰好迎来了移动互联网时代的发展,并乘势开创了在线问诊、空中诊所、开放平台等如今移动医疗行业的“标配”服务;而14年后的今年,随

2025-07-21

福昕软件"数智枫桥·数治北京"解决方案获评全国智慧检务创新案例
近日,由法制日报社主办的2025政法智能化建设案例及论文征集宣传活动评选结果揭晓。本次共评出智慧治理、智慧法院、智慧检务、智慧警务、智慧司法典型案例各10个、创新案例各20个、创新论文各30篇。福昕软件联合北京市人民检察院研发的“数智枫桥·数治北京”解决方案,

2025-07-21

从700万到800万台仅2个月,九号智能两轮电动车为何能领跑行业?
九号公司最近真的是喜事连连,最近九号公司生产的第800万台九号电动两轮车正式发车,而距离700万台发车仅仅过去了2个月的时间,毫无疑问九号电动车的增长势能领跑整个行业。在此期间,九号公司也正参展第三届链博会,并在“数字科技链条”展区展出多款重磅新品及核心零

2025-07-21

强势通过欧盟能效测试 三星Galaxy Z Flip7|Z Flip7 FE耐用性太出色
随着智能手机市场趋于饱和,消费者的换机周期越来越长。在TechInsights发布的调研报告显示,消费者的换机周期已经从此前的18个月增至51个月。因此,消费者在选择机型时,更加注重其使用寿命。近日,据外媒报道,三星全新推出的Galaxy Z Flip7和Galaxy Z Flip7 FE在续航

2025-07-21

TCL科技以绿色产业链筑牢化学品安全防线,强化绿色制造与合规运营
化学品安全是工业生产中保障人类健康、生态环境与产业可持续发展的重要环节。为确保生产运营合规稳定,TCL科技旗下生产型子公司设立专责部门,负责化学品全流程风险识别与管控,严格执行有害物质管理要求,确保产品在生产、运输、使用、处置等各环节中的安全性。全流程

2025-07-21

扬帆起航,争做行业“小龙” ——2025“直通乌镇”全球互联网大赛火热报名中
自2014年世界互联网大会乌镇峰会启幕以来,这一国际盛会已走入新的十年。“直通乌镇”全球互联网大赛作为乌镇峰会的亮点活动,历经六年深耕,已成为全球互联网领域的重要赛事之一。2025“直通乌镇”全球互联网大赛已全面开放报名,诚邀全球互联网领域项目踊跃参赛,在全

2025-07-21

从尖端技术到无障碍关怀:vivo携多项创新成果亮相联通合作伙伴大会
2025年7月18日,中国联通合作伙伴大会于上海盛大启幕,本次大会以“向实同行 共融新生态”为主题,汇聚全球伙伴共谋智能时代新机遇。vivo作为中国联通核心战略合作伙伴及创新领军企业,以“智领未来,共融新生态”为主题,全面展示其在6G技术、AI个人化智能、无障碍科技

2025-07-21