当前位置:首页 > 厂商动态 > 新思科技(Synopsys)
[导读]现在,开源无处不在。开源安全已经成为供应链安全中的重要一环,企业需要从流程管理、安全防护等多个方面进行管控,妥善管理开源使用,以确保开源软件的安全性。

现在,开源无处不在。开源安全已经成为供应链安全中的重要一环,企业需要从流程管理、安全防护等多个方面进行管控,妥善管理开源使用,以确保开源软件的安全性。

新思科技(Synopsys)近日应邀参加 “OSCAR开源先锋日”大会主题演讲,在中国首次公开分享了《2022年开源安全和风险分析》报告(OSSRA)的重点发现,并与业界聚焦开源治理的应用落地和趋势,进行深度探讨。新思科技在开源管理领域拥有丰富经验,帮助团队管理在应用和容器中使用开源和第三方代码所带来的安全、质量和许可证合规性风险。此次,新思科技也深入参与了该行业大会,包括共同编写《开源安全深度观察报告》、《开源合规指南(企业版)》,以及参加最新可信开源治理工具评估。

本次大会由中国信息通信研究院(以下简称“信通院”)和中国通信标准化协会主办,云计算标准和开源推进委员会支持,云计算开源产业联盟(OSCAR)承办,旨在推动建立中国可信开源生态。

新思科技助力发布《开源安全深度观察报告》和《开源合规指南(企业版)》

这两份报告均由中国信通院牵头编写。《开源安全深度观察报告》梳理了主流的开源安全风险,从开源社区和开源用户两个角度提供开源安全的防范建议;《开源合规指南(企业版)》侧重研究国内外开源合规发展现状,通过分享理论知识与优秀实践,旨在帮助企业提升内部开源合规管控能力。

新思科技是两份报告的参编单位之一,提供了OSSRA报告最新发现,并通过全球视野和丰富企业级最佳实践,为信通院编写行业报告提供可靠的数据和洞察,助力信通院协助合作单位安全和高效地使用及管理开源组件,为中国业界树立应用标杆。

2022年OSSRA报告覆盖物联网、能源与清洁技术、金融服务和金融科技、教育科技、零售和电子商务、营销科技等17个行业。研究发现,计算机硬件和半导体、网络安全、能源与清洁科技、物联网四个行业的代码库中100%包含开源代码。其余的垂直行业有93%到99%的代码库中包含开源代码。即使比例最低的行业 — 医疗保健、健康科技和生命科学 — 也仍然有高达93%代码库包含开源软件。

新思科技中国区软件应用安全技术总监杨国梁表示:“开源代码在各行各业的代码库中占比很高,而且很大一部分代码库容易被利用和攻击。开源安全现在已经成为全球化挑战,存在开源安全漏洞、后门植入、供应链攻击、隐私信息泄露等问题。企业需要有方向、持续地提升自身开源安全能力,以安全地使用开源软件,并更好地应对开源安全威胁。”

Black Duck通过最新可信开源评估

中国信通院在“OSCAR开源先锋日”上发布了可信开源治理工具(SCA)评估等最新一批开源评估结果,为中国开源市场的良性发展提供指引。新思科技Black Duck软件组成分析工具在此次严苛的评估中表现优异。

可信开源治理工具(SCA)评估内容涵盖基本能力、技术支持能力、易用性、部署能力、安全性以及兼容性,帮助规范和提升开源治理工具质量,同时适用于采购此类工具的开源用户,帮助用户企业采购此类工具作为选型参考。

Black Duck软件组成分析实现以下功能全覆盖:

• 多语言的支持能力

• 文件特征值识别、依赖识别、代码片段识别、加密算法识别、二进制文件识别的支持能力

• 扫描结果包括开源组件许可证信息,安全漏洞信息,漏洞修复建议的支持能力

• 开源组件新增漏洞预警信息提示

• 持续集成,分布式部署,并发扫描,弹性扩容能力

• 数据传输安全,用户信息保护,安全监测能力

新思科技开源治理专家王永雷表示:“随着开源供应链安全越来越引起企业的重视,开源组件的识别的依赖组件深度成为开源治理非常重要的一个环节。此次,新思科技开启了10倍深度探测功能,以更加精确地识别依赖组件。这种隐藏在冰山之下的依赖开源组件风险需要希望引起大家的重视。此外,开源合规风险依然严重,而且使用过期开源组件版本的情况非常的普遍。这些会引起侵权、系统不稳定、维护成本提高或者易受攻击的风险增加。现在,开源无处不在,我们需要对其使用进行妥善管理,才能构建可信开源生态。”

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

前不久,新思科技已经正式对Ansys完成了整个收购。一家是IP和IC设计方面传统三强之一,一家是仿真与分析领域的老牌技术专家。双方的结合也是呼应整个技术潮流,为客户提供从硅片到系统的完整解决方案。而且,借助Ansys的强...

关键字: Synopsis 新思科技 Ansys 仿真 汽车 AI

在当今数字化时代,5G 通信技术以前所未有的速度改变着我们的生活,从高速的数据传输到实时的物联网应用,5G 的影响力无处不在。然而,在这一系列令人瞩目的技术背后,有一个常常被忽视却至关重要的角色 —— 晶振。它如同幕后的...

关键字: 通信 数据传输 晶振

在当今数字化时代,汽车不再仅仅是一种交通工具,更是一个移动的智能空间。随着人们对汽车电子设备依赖程度的不断提高,车内 USB 接口的重要性也日益凸显。从最初单纯为手机充电,到如今支持数据传输、连接各种智能设备,USB 接...

关键字: 接口 数据传输 汽车供电

上海 2025年6月23日 /美通社/ -- 近期,黑芝麻智能分享了其如何通过零拷贝共享内存技术,解决车载多域间大数据传输的延迟与资源消耗问题。核心技术包括全局内存管理单元和dmabuf机制优化,显著降低CPU负载与D...

关键字: 内存 数据传输 大数据 BUF

从通信原理的角度看,缓存机制是通过在通信链路的关键节点存储数据副本,以空间换时间的核心优化策略。它通过减少冗余数据传输、降低延迟和提升系统吞吐量。

关键字: 缓存机制 数据传输

本文深入介绍GMSL™技术,重点说明用于视频数据传输的像素模式和隧道模式之间的差异。文章将阐明这两种模式之间的主要区别,并探讨成功实施需要注意的具体事项。

关键字: 数据传输 像素模式 隧道模式

在人工智能(AI)技术迅猛发展的当下,边缘 AI 已成为行业瞩目的焦点。边缘 AI 旨在将 AI 的能力拓展至网络边缘设备,实现实时数据处理与决策,避免了数据传输至云端带来的延迟与带宽限制等问题。而在边缘 AI 系统中,...

关键字: 人工智能 边缘 AI 数据传输

火电厂作为主要能源供应单位 ,其环保措施的实施和效果评估显得尤为重要 。为提高火电厂环保电价的考核效率 和准确性 ,研究并开发了一套智能感知预警系统 ,该系统通过实时监测火电厂数据传输链路中软硬件运行状态 , 结合大数据...

关键字: 环保 数据传输 智能感知 预警

在当今数字化时代,数据传输在各类电子设备与系统中无处不在,从高速的计算机网络通信到智能家居中的设备互联,数据传输的稳定性与可靠性至关重要。然而,电路中不可避免地会遭受各种瞬态电压冲击,如静电放电(ESD)、电气快速瞬变脉...

关键字: 数据传输 瞬态电压抑制二极管 保护元件

据路透社援引知情人士的消息,美国芯片设计软件供应商新思科技(Synopsys)之前公布以350亿美元收购工程仿真软件公司Ansys的交易,有望获得欧盟(EU)的有条件反垄断批准。此前,这一交易因对竞争和创新的潜在影响而面...

关键字: 新思科技 芯片设计 软件供应商
关闭