chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

第二屆大會(huì)回顧第20期 OHPM:建設(shè)安全可靠的OpenHarmony生態(tài)軟件倉庫

OpenHarmony TSC ? 來源:OpenHarmony TSC ? 作者:OpenHarmony TSC ? 2024-07-04 18:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

演講嘉賓 | 楊牧天

回顧整理 | 廖 濤

排版校對 | 宋夕明

c06f00fe-2466-11ef-8eb4-92fbcf53809c.jpg

嘉賓介紹

OS安全分論壇

楊牧天,北京中科微瀾科技有限公司CEO,中國科學(xué)院軟件研究所高級(jí)工程師,開放原子開源基金會(huì)開源安全委員會(huì)-安全平臺(tái)工作組組長。曾參與國家重點(diǎn)研發(fā)、核高基、863、自然科學(xué)基金等多個(gè)國家及省部級(jí)重大項(xiàng)目,并擔(dān)任安全應(yīng)用項(xiàng)目負(fù)責(zé)人。擁有多項(xiàng)發(fā)明專利及軟著,相關(guān)研究成果在包括NDSS、IJCAI、ICSE、FSE等國際頂級(jí)會(huì)議及期刊發(fā)表。

視頻回顧

打開嗶哩嗶哩APP,觀看更清晰視頻

正文內(nèi)容

在現(xiàn)代軟件開發(fā)中,使用三方庫可以減少重復(fù)的開發(fā)工作,提高代碼的可重用性和可維護(hù)性,保證代碼質(zhì)量。如何建設(shè)安全可靠的OpenHarmony生態(tài)軟件倉庫,提供高質(zhì)量三方庫及軟件?北京中科微瀾科技有限公司CEO楊牧天在第二屆OpenHarmony技術(shù)大會(huì)上進(jìn)行了精彩分享。

c0d336e6-2466-11ef-8eb4-92fbcf53809c.png

OpenHarmony Package Manager(簡稱:OHPM),是一個(gè)面向公眾開放、用于管理和共享OpenHarmony三方庫的平臺(tái),致力于環(huán)境良好的開源生態(tài)建設(shè),并通過開放治理尋求更加豐富的開源資源共享與交流。目前,OpenHarmony社區(qū)已經(jīng)上線了超過130個(gè)JS/ArkTS三方庫,涵蓋UI、動(dòng)畫、安全、工具、文件數(shù)據(jù)、網(wǎng)絡(luò)、多媒體以及圖片緩存等類型,涉及多家共建廠商與研究機(jī)構(gòu)。

c102f58e-2466-11ef-8eb4-92fbcf53809c.pngc134d46e-2466-11ef-8eb4-92fbcf53809c.png

三方庫中心倉是OpenHarmony生態(tài)的軟件供應(yīng)鏈上游,存儲(chǔ)了OpenHarmony系統(tǒng)及應(yīng)用開發(fā)所需的“原材料”,因此其安全保障能力尤為重要。首先,三方庫中通常含有開源軟件,帶來4類主要風(fēng)險(xiǎn):(1)繼承性漏洞:影響廣,隱藏深,危害大。當(dāng)上游開源組件中存在漏洞時(shí),該漏洞也會(huì)影響下游使用該組件的軟件;(2)上游源投毒:繞過防護(hù)植入惡意代碼。攻擊者通過在供應(yīng)鏈社區(qū)中發(fā)布惡意軟件包,從而實(shí)現(xiàn)攻擊活動(dòng);(3)維護(hù)性中斷:關(guān)鍵軟件斷供影響業(yè)務(wù)連續(xù)。由于開源項(xiàng)目活躍度低、維護(hù)能力不足等原因,導(dǎo)致開源軟件無法可靠供應(yīng),進(jìn)而影響業(yè)務(wù)連續(xù)性;(4)合規(guī)性沖突:違反開源許可協(xié)議導(dǎo)致的風(fēng)險(xiǎn),例如出海軟件產(chǎn)品禁售等風(fēng)險(xiǎn)。此外,OpenHarmony三方庫中心倉也面臨著隱私、合法合規(guī)、網(wǎng)絡(luò)安全、兼容性、連續(xù)性以及名稱搶注等安全挑戰(zhàn)。

基于上述風(fēng)險(xiǎn),北京中科微瀾科技有限公司(簡稱:中科微瀾)技術(shù)團(tuán)隊(duì)正將自主研發(fā)的全鏈路軟件供應(yīng)鏈安全方案應(yīng)用于三方庫的審核與持續(xù)風(fēng)險(xiǎn)監(jiān)測,致力于保障開源三方庫及軟件的安全可靠。該方案包括開源軟件供應(yīng)鏈風(fēng)險(xiǎn)情報(bào)、中心倉庫安全監(jiān)測、源碼分析等方面:

微知——開源風(fēng)險(xiǎn)情報(bào)感知服務(wù)。微知服務(wù)提供了全面和實(shí)時(shí)的開源風(fēng)險(xiǎn)情報(bào)獲取與分析能力,為三方庫開源軟件風(fēng)險(xiǎn)管控提供有效支撐。

微源——開源軟件可信中心倉。微源通過對倉庫內(nèi)軟件從安全性、維護(hù)性、合規(guī)性等方面進(jìn)行持續(xù)評估,對高風(fēng)險(xiǎn)軟件及時(shí)下架。

微析——開源軟件風(fēng)險(xiǎn)管理平臺(tái)。微析服務(wù)實(shí)現(xiàn)對軟件開發(fā)中引入的開源軟件溯源與風(fēng)險(xiǎn)監(jiān)測,能夠支持對三方庫軟件的源碼級(jí)評估。

在對OpenHarmony三方庫中心倉保障方案中,研究團(tuán)隊(duì)采用了多項(xiàng)關(guān)鍵技術(shù),以實(shí)現(xiàn)實(shí)時(shí)、高效、可靠的中心倉安全審核與管理能力:

漏洞情報(bào)關(guān)聯(lián)融合技術(shù)

通過多源漏洞情報(bào)融合,有效整合大量、多源、多維信息,從而提升情報(bào)質(zhì)量與及時(shí)性。同時(shí),優(yōu)質(zhì)和及時(shí)的漏洞情報(bào)能夠顯著提升漏洞檢測、評估等業(yè)務(wù)效果,并為漏洞處置以及分析工作提供有力支撐。

c14d453a-2466-11ef-8eb4-92fbcf53809c.png

自動(dòng)化供應(yīng)鏈分析技術(shù)

公開的開源軟件供應(yīng)鏈漏洞情報(bào)存在影響范圍記錄不全面、數(shù)據(jù)準(zhǔn)確率不足等問題,會(huì)極大影響相關(guān)風(fēng)險(xiǎn)識(shí)別工作。為此,探究團(tuán)隊(duì)通過在知識(shí)庫中對開源軟件上下游關(guān)系、依賴關(guān)系、包含關(guān)系等進(jìn)行預(yù)構(gòu)建和刻畫,基于補(bǔ)丁比對的漏洞檢測技術(shù)+軟件供應(yīng)鏈溯源,構(gòu)建開源漏洞傳播模型,并維護(hù)開源軟件映射矩陣,將不同數(shù)據(jù)源的軟件歸一化,實(shí)現(xiàn)快速的情報(bào)感知。

c15223c0-2466-11ef-8eb4-92fbcf53809c.png

動(dòng)態(tài)處置優(yōu)先級(jí)評估技術(shù)

通過跟蹤漏洞在外網(wǎng)的討論熱度、輿情、武器化潛力、攻擊事件等多個(gè)維度,綜合評估漏洞處置優(yōu)先級(jí),幫助社區(qū)漏洞修復(fù)小組識(shí)別漏洞外部威脅態(tài)勢,更快修復(fù)關(guān)鍵漏洞。

c17de32a-2466-11ef-8eb4-92fbcf53809c.png

主體軟件識(shí)別技術(shù)

由于漏洞的影響范圍可能涉及多款軟件,但其中部分軟件可能是由于引用了那些漏洞直接影響的軟件,從而受到影響。在此,將那些漏洞直接影響的軟件稱為主體軟件,通過識(shí)別和修復(fù)漏洞影響的主體軟件能夠快速消除漏洞影響范圍。

c1ae0244-2466-11ef-8eb4-92fbcf53809c.png

后續(xù),上述所提到的全鏈路開源軟件供應(yīng)鏈安全方案計(jì)劃在充分的評估和驗(yàn)證后合入到OHPM項(xiàng)目中,進(jìn)一步保障OpenHarmony生態(tài)軟件倉庫的安全可靠。

E N D

關(guān)注我們,獲取更多精彩。

審核編輯 黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    3881

    瀏覽量

    45254
  • OpenHarmony
    +關(guān)注

    關(guān)注

    31

    文章

    3891

    瀏覽量

    20290
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    龍芯中科亮相第二屆算力之都開發(fā)者大會(huì)

    近日,以“開源·開放 融合·服務(wù)”為主題的第二屆算力之都開發(fā)者大會(huì)暨天翼云AI生態(tài)合作大會(huì)在銀川召開。大會(huì)由中國電信寧夏公司攜手龍芯中科等業(yè)
    的頭像 發(fā)表于 08-16 13:52 ?921次閱讀

    海格通信亮相第二屆中國移動(dòng)產(chǎn)業(yè)投資生態(tài)合作大會(huì)

    2025年7月9日,第二屆中國移動(dòng)產(chǎn)業(yè)投資生態(tài)合作大會(huì)在四川成都召開。中國移動(dòng)與參股及投資生態(tài)企業(yè)、投資機(jī)構(gòu)齊聚探討產(chǎn)業(yè)投資趨勢,共謀產(chǎn)業(yè)合作發(fā)展。
    的頭像 發(fā)表于 07-09 18:18 ?1442次閱讀

    主線科技亮相第二屆中國具身智能大會(huì)

    此前,2025年3月29日至30日,由中國人工智能學(xué)會(huì)(以下簡稱CAAI)主辦的第二屆中國具身智能大會(huì)(CEAI 2025)在北京召開。
    的頭像 發(fā)表于 04-01 17:48 ?756次閱讀

    第二屆開放原子大賽石油軟件專區(qū)賽決賽成功舉辦

    2月20日,由開放原子開源基金會(huì)與中國石油勘探開發(fā)研究院聯(lián)合主辦的第二屆開放原子大賽石油軟件專區(qū)賽決賽在北京成功舉行。
    的頭像 發(fā)表于 02-21 14:05 ?754次閱讀

    第二屆開放原子大賽首批創(chuàng)新成果集結(jié)武漢

    12月20日至21日,武漢將迎來一場開源技術(shù)的盛會(huì)——2024開放原子開發(fā)者大會(huì)暨首屆開源技術(shù)學(xué)術(shù)大會(huì)。屆時(shí),第二屆開放原子大賽的首批獲獎(jiǎng)團(tuán)隊(duì)將閃耀亮相,展示他們的創(chuàng)新成果。
    的頭像 發(fā)表于 12-18 15:22 ?767次閱讀

    景嘉微亮相第二屆國家新一代自主安全計(jì)算系統(tǒng)產(chǎn)業(yè)集群融通生態(tài)大會(huì)

    此前,2024年12月11日至12日,以“聚力自主安全 領(lǐng)跑先進(jìn)計(jì)算”為主題的第二屆國家新一代自主安全計(jì)算系統(tǒng)產(chǎn)業(yè)集群融通生態(tài)大會(huì)在長沙梅溪
    的頭像 發(fā)表于 12-17 13:52 ?886次閱讀

    谷東科技受邀參加2024第二屆元宇宙大會(huì)

    近日,2024第二屆元宇宙大會(huì)在海口開幕。本屆大會(huì)以“賦能應(yīng)用場景,智見廣闊未來”為主題,匯聚了國內(nèi)外的百余位頂尖專家、學(xué)者和行業(yè)領(lǐng)袖,就AI賦能產(chǎn)業(yè)健康發(fā)展和文體旅行業(yè)數(shù)字化融合等議題展開討論,深入交流。谷東科技受邀參加,并獲
    的頭像 發(fā)表于 12-16 15:16 ?932次閱讀

    美光科技第二屆鏈博會(huì)精彩回顧

    此前,11月26-30日,歷時(shí)5天,第二屆中國國際供應(yīng)鏈促進(jìn)博覽會(huì)在北京圓滿落幕,一起來回顧美光科技在本次鏈博會(huì)的精彩時(shí)刻吧。
    的頭像 發(fā)表于 12-03 13:35 ?678次閱讀

    智芯公司亮相2024第二屆中國電氣工程大會(huì)

    近日,由智芯公司和北京郵電大學(xué)協(xié)同組織的2024第二屆中國電氣工程大會(huì)“先進(jìn)通信技術(shù)賦能新型電力系統(tǒng)”專題分會(huì)場在安徽合肥成功舉辦。
    的頭像 發(fā)表于 12-02 14:18 ?1036次閱讀

    帝奧微第二屆代理商大會(huì)圓滿召開

    近日,“帝奧微2024年第二屆全國代理商大會(huì)” 在上海研發(fā)中心圓滿召開。本次大會(huì)聚焦“智領(lǐng)芯程,合作共贏”主題,齊聚 80+代理商代表,共同探討未來發(fā)展趨勢。
    的頭像 發(fā)表于 11-29 13:45 ?1416次閱讀

    知存科技邀您相約第二屆集成芯片和芯粒大會(huì)

    2024年11月8日-10日,以“集成芯片:邁進(jìn)大芯片時(shí)代”為主題的第二屆集成芯片和芯粒大會(huì)將在北京嘉里大酒店舉行。本次大會(huì)由基金委集成芯片前沿科學(xué)基礎(chǔ)重大研究計(jì)劃指導(dǎo)專家組指導(dǎo),由中
    的頭像 發(fā)表于 11-06 15:25 ?1181次閱讀

    第二屆openEuler生態(tài)大會(huì)圓滿結(jié)束

    近日,第二屆openEuler生態(tài)大會(huì)(中國·湖南)成功舉辦。大會(huì)以“根植openEuler共建開源生態(tài)”為主題,旨在響應(yīng)國家開源產(chǎn)業(yè)發(fā)展戰(zhàn)
    的頭像 發(fā)表于 10-31 16:02 ?840次閱讀

    第二屆開放原子大賽火熱進(jìn)行中

    第二屆開放原子大賽(簡稱“大賽”)是由開放原子開源基金會(huì)組織舉辦的開源技術(shù)領(lǐng)域?qū)I(yè)賽事,聚焦解決“真問題”,重點(diǎn)覆蓋基礎(chǔ)軟件、工業(yè)軟件、人工智能大模型等領(lǐng)域。
    的頭像 發(fā)表于 10-31 10:04 ?891次閱讀

    冠軍說|第二屆OpenHarmony競賽訓(xùn)練營冠軍團(tuán)隊(duì)專訪

    在剛剛結(jié)束的第三OpenHarmony技術(shù)大會(huì)上 今年的OpenHarmony競賽訓(xùn)練營獲獎(jiǎng)團(tuán)隊(duì) 舉行了星光熠熠的頒獎(jiǎng)儀式 10月11日,經(jīng)過激烈的現(xiàn)場決賽角逐共有10個(gè)賽隊(duì)脫穎而出
    發(fā)表于 10-28 17:11

    50萬獎(jiǎng)金池!開放原子大賽——第二屆OpenHarmony創(chuàng)新應(yīng)用挑戰(zhàn)賽正式啟動(dòng)

    第二屆OpenHarmony創(chuàng)新應(yīng)用挑戰(zhàn)賽作為開放原子大賽旗下的重要賽項(xiàng),聚焦 OpenHarmony應(yīng)用開發(fā),致力提升開發(fā)者的動(dòng)手實(shí)踐能力與開發(fā)創(chuàng)新應(yīng)用的能力。 賽項(xiàng)要求開發(fā)者
    發(fā)表于 10-24 15:40