2023年4月3日,由中国信通院主办的“可信软件物料清单(SBOM)主题沙龙”成功召开。会上发布了首批产品维度可信软件物料清单能力评估结果,并邀请多位知名企业代表和技术专家围绕软件物料清单的发展趋势、技术探索等发表了主题演讲,为行业从业者带来更具实践价值的参考。

中国信通院云计算与大数据研究所副所长栗蔚致辞(图1)

中国信通院云计算大数据研究所副所长栗蔚致辞

会议开始,由中国信通院云计算与大数据研究所副所长栗蔚致辞。栗蔚表示,软件物料清单通过明确识别和详细记录软件组件及其相互关系以提升软件透明度,成为软件供应链安全治理的重要抓手。目前,我国软件物料清单发展呈现三大态势,一是企业基于安全合规需求,积极探索软件物料清单实践。二是厂商积极布局软件物料清单配套生成工具。三是标准规范逐步完善,引导软件物料清单建设工作有序开展。整体来说,我国软件物料清单建设仍处于初期阶段,建立健全软件物料清单数据规范、发展完善配套工具、推进产业共识将是日后工作重点。

可信软件物料清单SBOM评估(图2)

可信软件物料清单SBOM评估

中国信通院云大所持续开展软件供应链安全相关研究工作,构建软件供应链安全标准体系,牵头编写《软件物料清单总体能力要求》标准,并依据标准开展评估工作。评估分为企业和产品两大维度,围绕过程可信、工具可信、结果可信三大原则建立可信软件物料清单理念。企业维度明确构建完善的软件物料清单管理平台,将软件物料清单纳为企业资产管理,助力企业落地软件物料清单体系建设。产品维度明确产品生成的软件物料清单可信,助力需方企业进行选型参考。

首批产品维度可信软件物料清单SBOM评估结果发布(图3)

首批产品维度可信软件物料清单SBOM评估结果发布

本次评估从产品维度出发重点考察数据层能力要求,会上发布了最新评估结果(评估结果见下表1)。中国信通院后续将持续调研完善可信软件物料清单评估细节指标项,测评企业范围由供方企业向需方企业拓展,从供需双方维度完善可信软件物料清单理念。

表1 可信软件物料清单SBOM评估结果

表1 可信软件物料清单SBOM评估结果

中国信通院云大所开源和软件安全部郭雪主任发表主题演讲

中国信通院云大所开源和软件安全部郭雪主任发表主题演讲

会上中国信通院云大所开源和软件安全部郭雪主任发布了“可信软件物料清单(SBOM)深度洞察”,全面分析了软件物料清单发展历程,洞察产业现状,帮助企业更好地将软件物料清单引入软件供应链安全建设中。未来,中国信通院将继续推进软件物料清单技术、应用等相关研究,完善软件供应链安全标准体系和系列评估。

中国信通院云计算与大数据研究所开源和软件安全部吴江伟解读标准

中国信通院云计算与大数据研究所开源和软件安全部吴江伟解读标准

中国信通院云大所开源和软件安全部工程师吴江伟针对《软件物料清单总体能力要求》标准进行解读,标准从数据层、生成层、交付层、应用层四大维度明确软件物料清单要求。他指出,标准一方面规定了软件物料清单最小数据要素,另一方面为软件供应链攻击的快速定位和响应指明方向,助力降低网络安全事件风险隐患。

行业专家软件物料清单主题分享

行业专家软件物料清单主题分享

此外,会议还邀请华为、奇安信、悬镜安全、绿盟等企业专家、技术代表进行深具实践价值的精彩分享。未来,中国信通院将继续与产业各方展开更加紧密的合作,通过制定相关标准、举办活动论坛等,推动软件物料清单生态安全、有序、健康发展。

业务联系人:

吴江伟 18810541612 wujiangwei@caict.ac.cn 

王媛媛 18652930342 wangyuanyuan@caict.ac.cn

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-05-09 09:41:10
云资讯 信通院李海花:工业互联网一体化进园区,赋能县域经济高质量发展
工业互联网园区的标识解析体系也可以和5G、边缘计算、工业互联网平台协同推进,加速园区数字化能力的一体化建设和推进。 <详情>
2022-12-30 09:45:50
区块链 中国信通院发布《区块链白皮书(2022年)》
白皮书梳理一年来国内外区块链技术、应用、产业发展新动态,阐述以区块链为核心的信任科技体系建设新进展,展望数字经济时代区块链技术应用和产业发展机遇。 <详情>
2022-09-22 10:58:07
运营商 中国信通院:三大运营商1-8月份数据中心业务同比增长15.5%
三家基础电信企业新兴业务收入快速增长,拉动电信业务收入增长5.3个百分点,其中数据中心业务收入同比增长15.5%。 <详情>
2022-06-27 10:04:05
云安全 2022中国信通院首届业务与应用安全发展论坛成功召开!
中国信通院云计算与大数据研究所针对业务与应用安全已开展多项工作,在推动相关标准和评估体系建设的同时,也搭建了面向全行业的业务与应用安全交流平台。 <详情>
Rambus 通过新一代CryptoManager安全IP解决方案增强数据中心与人工智能保护
2025-04-16 10:55:15
油城算力攀“新峰” 丝路云网架“金桥” ——克拉玛依市算力产业发展纪实
2025-04-15 10:57:00
筑AI生产力底座 酒仙桥论坛丨AIDC创新驱动力新变革专场将于4月16日隆重举行
2025-04-11 18:26:00
26亿!普洛斯中国首支数据中心基金完成募集 AI驱动算力资产升温
2025-04-07 16:10:47
科智咨询:寒冬将尽,春山可望!AI引领中国IDC市场进入新一轮增长周期
2025-04-03 12:04:48
原创|中国智算中心建设“过剩论”的另一面
2025-04-02 11:38:00
AI重塑云基础设施 亚马逊云科技获评IDC全球IaaS评估报告双第一
2025-04-01 19:48:00
中信集团在港成立人工智能科创中心 助力香港发展新质生产力
2025-04-01 19:36:00
普洛斯中国首支数据中心基金完成募集,投资规模约26亿人民币
2025-04-01 18:19:39
投资20亿元、2000P,华池中科超级云智算中心一期项目开工
2025-04-01 14:13:15
“全球重点区域算力产业考察年度行”活动之——走进张家口:把脉算力新高地
2025-04-01 14:11:08
联想AI服务三大品牌首次集中亮相 覆盖三大客群全面抢滩AI服务
2025-03-31 17:51:00
预估1.2亿 中国电信芜湖大数据中心A1楼机电建设招标
2025-03-31 14:06:38
追踪AI算力领域热点产业资讯|《算力产业核心内刊》企业Pro版正式发布!
2025-03-31 14:02:37
方榕出任中兴通讯董事长
2025-03-31 13:50:16