首页 > 业界 > 关键词  > 供应链最新资讯  > 正文

绿盟科技发布白皮书:理清企业供应链依赖关系是确保软件供应链安全的关键

2022-07-18 18:36 · 稿源: TechWeb.com.cn

7月18日消息,在由绿盟科技承办的“2022中国网络空间新型技术安全创新论坛-云安全分论坛”上,绿盟科技正式发布《软件供应链安全技术白皮书》。

5

白皮书指出,信息和通信技术(ICT)产业链承担着我国产业从工业化向数字化转型升级的重要任务,软件供应链作为ICT供应链的重要组成部分,是各类关键信息基础设施平稳运行的基础,其关键组件的设计、开发、部署、监控和持续运营等生命周期核心环节的安全可控,成为网络安全的关键考量因素。

在此次大会上,绿盟科技集团天元实验室高级研究员陈静发表演讲,她表示从近几年的软件供应链攻击事件来看,利用开源社区、公共开源存储仓库等开源软件生态入侵事件较为严重。因此需要从监管层面加强供应链产品安全认证管理,提供企业软件SBOM托管和可信认证服务,企业也需要完善供应链资产管理和安全检查,借助SBOM知识图谱理清企业供应链依赖关系,从而在监测到预警时能够从容应对。

同时,为应对软件供应链威胁,上游企业需要构建自身产品的软件成分清单来梳理软件供应链信息,向下游企业和用户清晰、透明的提供管理软件供应链所需要的基础条件。软件成分清单依据识别成分的粒度,可以分为不透明、微透明、半透明和透明几个阶段。透明程度高的软件成分清单,能显著提升最终用户进行软件供应链安全评估的准确性。

此外,陈静对企业供应链上下游关系做了进一步阐述,她表示,在软件开发生命周期中,开发阶段漏洞的引入不止在代码编写阶段,还有所依赖的开源组件、开发和构建工具等,依照软件的开发和构建过程,企业需要建设开发过程安全评估能力。在软件交付阶段,作为供应商,除保证交付软件安全外,也应将软件成分清单一并交付给下游企业,促使整个软件供应链的上下游都具备依据安全通报、威胁情报监控等第三方信息能够分析、评估软件供应链安全的基本条件。供应链软件产品交付运行后,供应商应在产品的生命周期内提供安全保障服务,对产品漏洞及时修复,最终用户也应根据供应商所提供的软件成分清单纳入企业资产管理范围,定期对资产进行安全评估,结合漏洞预警,对受影响的产品进行加固和修复。

在技术不断迭代与产业高速发展中,软件供应链逐渐形成了包含技术体系、多元产品组件及各路开发者、供应者与消费者为一体的庞大产业生态,软件供应链安全将直接影响关键基础设施和数字经济安全。作为中国可信安全生态建设的积极参与者,绿盟科技推出软件供应链技术安全白皮书,旨在从软件供应链安全威胁与国内外形势来梳理软件供应链中存在的安全问题,提炼出软件供应链安全治理的核心理念、技术框架、关键技术,并从供应链安全监管和控制方面给出解决方案和最佳实践,期望为读者带来全新的技术思考,助力我国软件产业发展。

举报

  • 相关推荐
  • 智链小匠:中小企业供应链数字化技术新突破

    智链小匠科技推出中小企业供应链数字化解决方案,通过跨域协同压缩架构、Canal+ClickHouse实时数据链路和"数据-算法-执行"三层协同架构三大核心技术,破解中小企业数据成本高、响应效率低、智能决策缺三大痛点。该方案已服务华兴箱包、江西瑞斯科技等16家企业,覆盖食品、化工、纺织等行业,实现存储成本降低50%-70%、订单履约时效提升1-2小时。采用"SaaS订阅+效果付费"模式,基础版9800元/年起,已帮助某化工企业降低物流成本18%。项目获江西省工信厅支持纳入数字化转型补贴计划,并联合20所院校年输送3000名数字化人才,计划三年内布局25个产学研基地,服务超300家企业。

  • 外卖,酒旅……京东正围绕供应链下一盘大棋

    2025年京东618再创新高,一系列全新的商业逻辑也正逐渐清晰地呈现在行业视野之中。 数据显示,京东618下单用户数同比增长超100%,京东零售线上业务、线下业态及京东外卖总订单量超过22亿单。大促期间,京东APP的DAU也创下历史新高。 不仅如此,京东外卖首战618,日订单量已经超过2500万单。同时,位于北京、深圳、武汉、太原等地的5家京东MALL陆续开业,合肥超体也升级为

  • 跨境生鲜供应链创新:快手电商打造泰国榴莲直发范式

    快手电商联合牧疆山供应链打造首个泰国榴莲跨境直发项目,通过包机专列全程恒温运输,将采摘后经泰国农业部检验的榴莲快速清关直送国内消费者。该项目颠覆传统国内发货模式,将榴莲退货率从行业平均10%降至2%左右,提升用户体验。平台还优化交易履约流程,实现物流可视化,并通过头部达人带货激发链路价值。未来该模式将拓展至更多生鲜品类,构建可持续商业生态。快手同时推出果蔬商家免佣政策,持续投入助农计划,助力优质农产品走向更广阔市场。

  • 《卓世科技MCP 技术融合实践白皮书》发布

    本文介绍了AI应用开发中MCP(模型上下文协议)的重要作用。MCP作为标准化AI工具交互协议,允许AI代理根据任务上下文自主发现、选择和编排工具,突破传统预定义工具映射的局限。文章重点展示了卓世科技在医疗健康领域的创新实践:通过MCP整合多源异构医疗知识图谱,构建全栈式健康监测网络,实现诊疗规范、药品信息等动态同步;同时开发智能周报系统,实现多模态内容自动生成与精准推送。MCP架构采用客户端-服务器模式,支持本地高效通信与云端实时交互,为AI应用提供灵活性和互操作性。未来,MCP将与A2A协议互补协作,推动AI从单点工具向系统化智能协同演进。

  • 微业贷供应链金融:以数字化风控赋能新能源汽车经销商融资

    2024年中国新能源汽车产销量突破千万辆,市场渗透率超40%,行业进入上升期。但中小型供应商和经销商面临资金周转压力,传统金融模式难以满足其需求。微众银行推出供应链金融服务,提供无需抵押的灵活融资方案,覆盖产业链上下游。截至2024年底,该服务已与500多个品牌合作,累计授信超6100亿元。未来将借助数字科技优势,为新能源汽车产业链提供更精准的金融服务,助力实体经济发展。

  • 《牛客2025春季校园招聘白皮书》重磅发布!洞悉校招新趋势

    《2025春季校园招聘白皮书》显示:高校毕业生升学率持续攀升,C9高校本科生深造率达77.5%,仅22.5%选择直接就业。AI技术深度渗透求职全流程,74.5%学生用AI优化简历,60%收到AI面试邀约。顶尖人才争夺加剧,49.9%企业提高985/211招聘比例,技术岗占比超50%,AI相关岗位招聘量同比增150%。企业招聘策略转向"补录+储备"双线模式,72.8%大型企业提前启动2026届秋招储备。地域选择上,北、上、深仍为求职首选,但杭州、成都等新一线城市吸引力上升。值得注意的是,企业使用AI面试比例达35.1%,但三方毁约率高达46.3%,人才留存成痛点。报告建议企业构建"人才-业务-技术"协同生态,通过沉浸式校招强化雇主品牌。

  • 法大大重磅发布首部《制造行业合同数智化升级白皮书》,揭秘“电子签+法律AI”双轮驱动模型

    工信部印发《关于制造业计量创新发展的意见》,提出到2027年突破100项关键计量技术、制修订300项行业规范的目标,推动制造业高质量发展。在此背景下,《制造业合同数智化升级白皮书》发布,提出"电子签+法律AI"双轮驱动模式,整合龙头企业实践经验,聚焦供应链协同、合规风控等核心痛点。白皮书指出,电子签约不仅能实现无纸化,更能重塑业务流程、优化供应�

  • 又是行业首个!海尔智家入选2025中欧国际工商学院ESG白皮书

    海尔智家ESG实践再获权威认可,成为首个入选《2025中欧国际工商学院ESG白皮书》的家电企业案例。文章指出,海尔智家通过构建全球ESG沟通网络、设立区域可持续发展组织、开发节能产品(如省电58%的空调、节能60%的洗衣机等),将ESG融入业务全流程。其创新管理模式将ESG指标纳入员工激励体系,建立三级治理架构,并与高管薪酬挂钩。专家强调,ESG不应被视为负担,而是企业长期价值创造的核心驱动力。海尔智家案例证明,ESG实践能有效促进产品创新(如First Build平台吸引24.5万共创者)和市场成功(高端洗衣机售价3倍行业均价仍热销百万台),为行业树立了新标杆。

  • 慧通差旅联合IDC行业首发《央国企数智化差旅管理白皮书》,解码央国企转型新动能

    6月21日,华为开发者大会2025期间,慧通差旅联合IDC及百余位央国企客户、开发者、生态伙伴在东莞松山湖举办"数智化转型+差旅同行"专题论坛,发布行业首份《央国企数智化差旅管理白皮书》,提出基于GREAT理念构建面向未来的数智化差旅管理体系。白皮书提出"一二三四"整体规划框架和"五步三阶"实施路径,助力企业实现差旅管理从"成本中心"向"价值创造中心"跃迁。论坛同步展示了全新升级的差旅Agent等6大AI创新成果,通过智能行程规划、酒店推荐等功能,可提升预订效率300%,AI资源推荐采纳率超50%。中国石油、国投集团等企业代表分享了数智化差旅转型实践,强调差旅管理正成为企业应对不确定性的核心手段。IDC数据显示,83%企业已将差旅管理纳入数字化战略,未来三年央国企数智化差旅市场规模将突破50亿元。

  • 信通院联合三六零发布《大模型应用交付供应商总体能力要求》

    中国信通院联合360集团发布《大模型应用交付供应商总体能力要求》技术规范,从基础能力、大模型服务能力、行业实践能力和项目质量管理能力四个方面明确了大模型应用交付供应商的总体要求。该规范由20余家单位及40余位专家共同编制,旨在提升供应商技术、管理和服务能力,为行业提供供应商选择与评估参考。360作为国内大模型头部厂商,自主研发"360智脑"大模�